Мошенники крадут телеграм-аккаунты у россиян, которые ищут работу

Мошенники начали применять новую схему обмана. Жертвами становятся россияне, которые ищут работу, пишет РБК со ссылкой на компанию по информбезопасности F6 (бывшая F.A.C.C.T.).
Схема работает следующим образом. Чтобы украсть телеграм-аккаунт, мошенники размещают объявления о поиске сотрудников. Для связи создается аккаунт, в котором выстраивается доверительный образ рекрутера: премиум-аккаунт, в качестве аватара используется снимок в деловом стиле, в описании указаны рабочие часы, настроен автоответчик.
В переписке соискателя просят заполнить резюме и присылают ссылку на фишинговый ресурс. На первой странице предлагается заполнить личную информацию, на второй — опыт и навыки, а на третьей объявляют: «Резюме готово! Для подтверждения отправки резюме вам нужно пройти авторизацию через Telegram».
Если пользователь введет в открывшейся форме номер телефона и код подтверждения из СМС от Telegram, то злоумышленники сразу получат доступ к аккаунту.
После мошенники рассылают по списку контактов предложение пройти за пять тысяч рублей опрос от имени партии «Единая Россия». Для этого злоумышленники просят скачать поддельное мобильное приложение, в которое вшит Android-троян. Установив его на устройство, жертва позволяет преступникам выводить деньги со своих счетов.
«Если у пользователя устройство на iOS, то установить приложение он не сможет: ему предложат пройти опрос и заполнить фишинговую форму, включая номер банковской карты», — поясняют в F6.
Такую схему эксперты заметили впервые. Примерно с 20 февраля по 15 марта с ее помощью обманули 770 пользователей, у которых похитили 5,92 миллиона рублей, средняя сумма ущерба составила 7,6 тысячи рублей.