Эксперты рассказали о мошенниках в Telegram после его блокировки
Специалисты считают, что если Telegram будет полностью заблокирован и его аудитория перейдет к другим мессенджерам, мошенники не исчезнут. Атаки на оставшихся пользователей станут более целенаправленными, а схемы обмана — более хитрыми. При этом в «серой» зоне пострадавшим может не у кого будет искать помощи, поскольку контроль над Telegram ослабнет.

Директор по информационной безопасности компании «Гарда» (входит в «ИКС Холдинг») Виктор Иевлев считает:
«Блокировка мотивирует пользователей искать пути ее обхода. Этим, как любым другим массовым инфоповодом, пользуются мошенники. В данном случае - распространяя фейковые VPN-приложения, при установке которых на смартфон устройство заражается вирусом, крадущим разную конфиденциальную информацию, пароли и данные банковских карт. В условиях массового спроса на VPN количество таких атак только возрастет».
Виктор Иевлев директор по информационной безопасности компании «Гарда»
Эксперты «Лаборатории Касперского» нашли новую схему распространения мобильного банковского троянца Mamont для пользователей Android-смартфонов. Об этом сообщил старший эксперт Глобального центра исследований и анализа угроз «Лаборатории Касперского» Леонид Безвершенко.
Злоумышленники выдавали вредоносное ПО за средства для обхода ограничений Telegram и ускорения его работы. С 14 февраля эта мошенническая кампания могла затронуть тысячи россиян. На самом деле под видом полезного приложения распространялся Mamont — программа, которая позволяла украсть банковскую информацию с Android-устройств.
Эксперт Security Vision Виктор Гончаров прогнозирует, что в случае полной блокировки мессенджера продолжат пользоваться только самые преданные сторонники идеи Павла Дурова. Эти люди, для которых важна «свобода любой ценой», могут пострадать.
«Мошенники потирают руки. Потому что технически атаковать человека за VPN ничуть не сложнее, чем обычного пользователя. К тому же аудитория собирается платежеспособная, технически подкованная, при этом объединенная идеей и доверяющая своему «осажденному кругу».
Виктор Гончаров эксперт Security Vision
Гончаров говорит, что из-за отсутствия диалога между Telegram и государством власти не могут влиять на безопасность в платформе. Это приводит к тому, что пользователи уходят в тень, а мошенники активно используют платформу. Он убеждён, что только в правовом поле можно установить правила для защиты людей.

При ограничении доступа к Telegram мошенники не перестают действовать, а меняют тактику. Они быстро адаптируются к изменениям, используя альтернативные каналы связи, другие мессенджеры и соцсети. Об этом сообщил проджект-менеджер MD Audit (ГК Softline) Кирилл Левкин.
Левкин отметил, что Telegram удобен для мошенников из-за большого количества пользователей и лёгкости масштабирования каналов. Когда аудитория снижается, злоумышленники переключаются на другие платформы, но не закрывают каналы в Telegram для тех, у кого есть доступ. Кроме того, увеличивается роль посредников, например, фишинговых сайтов, которые становятся основными точками взаимодействия.
По словам Левкина, для злоумышленников важна не столько массовость аудитории, сколько вероятность успеха. Когда аудитория становится меньше, но более вовлечённой и технически подготовленной, мошенники меняют свою тактику. Они используют более персонализированные сценарии и сложную социальную инженерию. При этом массовые автоматические атаки могут уступить место более точным ударам, основанным на ранее собранных данных, в том числе на утечках контактной информации.
«В результате общее количество мошеннических кампаний может временно снизиться, но их эффективность будет на сопоставимом уровне за счёт лучшего таргетинга и более подготовленных сценариев социальной инженерии».
Левкин Кирилл проджект менеджер MD Audit (ГК Softline)
Злоумышленники используют разные средства коммуникации (мессенджеры, телефон, электронную почту) для взаимодействия с жертвой, отметил Александр Вураско из Solar AURA.
«На активность злоумышленников в первую очередь влияет не то, заблокирован сервис или нет, а его фактическая популярность. Важен не Telegram как таковой, важны средства коммуникации, одним из которых является этот мессенджер. Поэтому глобально ситуация вряд ли сильно изменится».
Александр Вураско директор по развитию центра мониторинга внешних цифровых угроз Solar AURA, ГК «Солар»
Telegram не был основной площадкой для теневого рынка в русскоязычном сегменте интернета. Популярнее были форумы в даркнете. Блокировка Telegram не станет серьезным препятствием для злоумышленников, которые арендовали прокси-серверы за границей отметил Иевлев.
Александр Григорьев ЦСО "Крокус"