- Мошенники используют ботов проверки Telegram для распространения вредоносных программ, крадущих криптовалюту
- Вредоносное ПО, такое как Echelon Stealer, компрометирует данные кошельков и конфиденциальные данные пользователей
Что произошло: боты проверки Telegram сеют хаос среди криптовалютных кошельков
Мошенники сочетают социальную инженерию с поддельными ботами проверки Telegram, которые внедряют в системы вредоносное ПО для кражи криптовалюты и опустошают криптовалютные кошельки, сообщила компания по безопасности блокчейнаScam Sniffer. Впостеот 10 декабря в X компания заявила, что мошенники создают поддельные аккаунты X, выдавая себя за популярных криптоинфлюенсеров, а затем заманивают пользователей в группы Telegram обещаниями инвестиционной информации. Scam Sniffer рассказалаCointelegraph, что впервые видит схему, в которой используется «совокупность поддельных аккаунтов X, фейковых Telegram-каналов и вредоносных Telegram-ботов».
Имитируя легитимные сервисы Telegram, эти мошеннические боты распространяют вредоносное ПО, включая Echelon Stealer и Redline. Вредоносные программы похищают данные криптовалютных кошельков, учётные данные для входа и другую личную информацию. Эксперты по кибербезопасности отмечают, что злоумышленники злоупотребляют доверием к ботам проверки Telegram, чтобы завоевать доверие пользователей, прежде чем распространять заражённые файлы. Такие операции фиксируются по всему миру, при этом основной упор делается на использование огромной пользовательской базы Telegram в криптовалютном сообществе.
Читайте также:Невада внедряет блокчейн для защиты выборов
Читайте также:Гендиректор Goldman Sachs о потенциале биткоина и преимуществах блокчейна
Почему это важно
Рост мошеннических схем на базе Telegram отражает более широкую тенденцию: киберпреступники всё чаще нацеливаются на платформы, активно используемые для торговли криптовалютами. Telegram — центр криптосообществ: он доступен и предлагает такие функции, как боты для торговли и проверки. Однако открытая архитектура делает его уязвимым для злоупотреблений. Эта проблема вписывается в более широкую картину, когда доверенные цифровые платформы используются во вред. Например, небольшие компании, такие какMyCryptoWalletв Австралии, понесли катастрофические потери, когда атаки вредоносного ПО затронули счета пользователей и привели к закрытию платформы. Подобные инциденты показывают непропорциональное влияние на малый бизнес, у которого нет надёжной киберзащиты.
Эта схема также подчёркивает растущее противоречие между полезностью платформы и безопасностью. Похожие атаки затронулиDiscord— ещё одну платформу, популярную среди криптопользователей: там фишинговые боты обманывали пользователей, выдавая себя за доверенные аккаунты. Эти тенденции повышают ставки для частных пользователей и малого бизнеса, которые всё сильнее зависят от таких платформ в своей работе.
С критической точки зрения, такие платформы, как Telegram, должны взять на себя большую ответственность. Разрешение работать непроверенным ботам подрывает доверие пользователей и создаёт системные риски для их экосистем. Регуляторы могут вмешаться, если платформы не введут более строгие процедуры проверки ботов. Для пользователей урок очевиден: применяйте принцип нулевого доверия и самостоятельно проверяйте любое взаимодействие. Эта проблема не единична: она вскрывает системную уязвимость быстрорастущего ландшафта цифровых активов. И пользователи, и платформы должны действовать решительно, чтобы предотвратить новые инциденты.

