CERT Orange Polska ostrzega przed nową kampanią phishingową wymierzoną w użytkowników komunikatora Telegram.
Cyberprzestępcy rozsyłają fałszywe wiadomości SMS, podszywając się pod Telegram.
Przykładowa treść takiego SMS-a brzmi:
"Konto zostalo umieszczone na czarnej liscie w systemie. Przejdz do https://teiagrma[.]market aby wyswietlic, przeciwnym razie zostanie dezaktywowany po 2 godzinach."
W kampanii wykorzystywane są również inne fałszywe domeny, takie jak:
Po kliknięciu w link ofiara zostaje przekierowana na stronę informującą o rzekomym naruszeniu zasad korzystania z Telegrama. Następnie wyświetlane jest fałszywe okno logowania oraz monit o podanie kodu SMS wysłanego na numer telefonu użytkownika.
Co grozi użytkownikowi?
Podanie danych logowania oraz kodu SMS umożliwia przestępcom pełen dostęp do konta Telegram ofiary. Po przejęciu konta cyberprzestępcy mogą:
To zobaczymy po kliknięciu w link: