Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Найкращий пароль: парольна фраза чи складна комбінація символів?
    Найкращий пароль: парольна фраза чи складна комбінація символів?
    3 дні тому
    Що таке Trojan.Injector і як захиститися від цієї загрози
    Що таке Trojan.Injector і як захиститися від цієї загрози
    4 дні тому
    Чи має Apple доступ до ваших повідомлень у iMessage?
    Чи має Apple доступ до ваших повідомлень у iMessage?
    5 днів тому
    Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?
    Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?
    6 днів тому
    Витік даних 17,5 мільйонів користувачів Instagram: що відомо про інцидент
    Витік даних 17,5 мільйонів користувачів Instagram: що відомо про інцидент
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    Як зробити скріншот на комп'ютері без завантаження додаткових програм
    Як зробити скріншот на комп’ютері без завантаження додаткових програм
    10 місяців тому
    Як перетворити смартфон на ключ безпеки? - ІНСТРУКЦІЯ
    Як перетворити смартфон на ключ безпеки? – ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    Як обрати браузер для iPhone: найкращі альтернативи Safari
    2 дні тому
    Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
    2 дні тому
    Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків
    5 днів тому
    Windows Sandbox: повний посібник з використання ізольованого середовища Windows
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Як навчаються машини і чому штучний інтелект не розумний?
    Як навчаються машини і чому штучний інтелект не розумний?
    7 місяців тому
    Останні новини
    Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
    1 день тому
    5 ознак того, що ChatGPT галюцинує
    2 дні тому
    Вікіпедії 25 років: історія енциклопедії, яка змінила світ
    1 місяць тому
    Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    2 дні тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    3 дні тому
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    1 тиждень тому
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    3 тижні тому
    4 вражаючі демонстрації роботів 2025 року та одна епічна невдача
    4 вражаючі демонстрації роботів 2025 року та один епічний провал
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: «Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Статті / «Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу

«Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу

Статті
2 роки тому
Поширити
5 хв. читання
phishing

Дослідники кібербезпеки звертають увагу на “демократизацію” фішингової екосистеми завдяки перетворенню Telegram на епіцентр кіберзлочинності, що дозволяє зловмисникам здійснити масову атаку всього за 230 доларів.

“Цей додаток для обміну повідомленнями перетворився на жвавий центр, де досвідчені кіберзлочинці та новачки обмінюються незаконними інструментами та інформацією, створюючи темний і добре налагоджений ланцюжок постачання інструментів і даних жертв, – зазначають у новому звіті дослідники Guardio Labs Олег Зайцев і Наті Тал. – Безкоштовні зразки, навчальні посібники, інструкції, навіть хакери по найму – все, що потрібно для побудови повноцінної наскрізної шкідливої кампанії”.

Це не перший випадок, коли популярна платформа обміну повідомленнями потрапляє в поле зору за сприяння шкідливій діяльності, що частково пов’язано з її м’якою модераторською політикою.

Як наслідок, те, що раніше було доступне лише на форумах за запрошеннями в “даркнеті”, тепер легко доступне через загальнодоступні канали і групи, відкриваючи тим самим двері кіберзлочинності для початківців і недосвідчених кіберзлочинців.

Telegram-канали пропонують «VIP» курси та навчання для шахраїв-початківців
Telegram-канали пропонують «VIP» курси та навчання для шахраїв-початківців

У квітні 2023 року Kaspersky виявив, як фішери створюють Telegram-канали для навчання новачків фішингу, а також рекламують ботів, які можуть автоматизувати процес створення фішингових сторінок для збору конфіденційної інформації, наприклад, облікових даних для входу в систему.

- Advertisement -

Одним з таких шкідливих Telegram-ботів є Telekopye (він же Classiscam), який може створювати шахрайські веб-сторінки, електронні листи, SMS-повідомлення, щоб допомогти зловмисникам здійснювати масштабні фішингові афери.

За словами Guardio Labs, інструменти для побудови фішингової кампанії можна легко придбати в Telegram – “деякі з них пропонуються за дуже низькими цінами, а деякі навіть безкоштовно” – що дозволяє створювати шахрайські сторінки за допомогою фішингового набору, розміщувати сторінку на скомпрометованому веб-сайті WordPress за допомогою веб-оболонки та використовувати поштову програму з чорним ходом для відправлення електронних повідомлень.

Поштові скрипти, які продаються в різних групах Telegram, – це PHP-скрипти, які впроваджуються на вже заражені, але легітимні веб-сайти, щоб надсилати переконливі електронні листи, використовуючи легальний домен експлуатованого веб-сайту для обходу спам-фільтрів.

“Ця ситуація підкреслює подвійну відповідальність власників сайтів, – зазначають дослідники. “Вони повинні захищати не лише свої бізнес-інтереси, але й захищати свої платформи від використання шахраями для проведення фішингових операцій, розсилки оманливих електронних листів та іншої незаконної діяльності, причому без їхнього відома”.

Щоб підвищити ймовірність успіху таких кампаній, цифрові маркетплейси в Telegram також надають так звані “листи” – “майстерно розроблені брендовані шаблони”, які надають електронним повідомленням максимально автентичного вигляду, щоб обдурити жертв і змусити їх натиснути на фальшиве посилання, що веде на шахрайську сторінку.

У Telegram також зберігаються великі масиви даних, що містять достовірні та актуальні адреси електронної пошти та номери телефонів, на які можна націлитися. Ці дані, які називаються “лідами”, іноді “збагачуються” особистою інформацією, такою як імена та фізичні адреси, щоб досягти максимального ефекту.

“Ці ліди можуть бути неймовірно специфічними, пристосованими до будь-якого регіону, ніші, демографічної групи, конкретних клієнтів компанії тощо”, – зазначають дослідники. “Кожна деталь персональної інформації додає ефективності та достовірності цим атакам”.

Спосіб підготовки списків потенційних клієнтів може відрізнятися від продавця до продавця. Вони можуть бути отримані або на форумах, присвячених кіберзлочинності, де продаються дані, викрадені у зламаних компаній, або через схематичні веб-сайти, які закликають відвідувачів пройти фальшиве опитування, щоб виграти призи.

Ще одним важливим компонентом цих фішингових кампаній є спосіб монетизації викрадених облікових даних шляхом продажу їх іншим злочинним угрупованням у вигляді “логів”, що приносить зловмисникам 10-кратний прибуток на вкладені інвестиції залежно від кількості жертв, які в кінцевому підсумку надають достовірну інформацію на шахрайській сторінці.

Від 230$ до принаймні 2350$ — ось чому фішинг такий хороший «бізнес»
Від 230$ до принаймні 2350$ — ось чому фішинг такий хороший «бізнес»

“Облікові дані акаунтів у соціальних мережах продаються всього за долар, тоді як банківські рахунки та кредитні картки можуть коштувати сотні доларів – залежно від їхньої дійсності та наявності коштів на них”, – зазначають дослідники.

- Advertisement -

“На жаль, маючи лише невеликі інвестиції, будь-хто може розпочати значну фішингову операцію, незалежно від попередніх знань чи зв’язків у кримінальному світі”.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:TelegramTelegram-ботдаркнетспам-розсилкафішингові атаки
ДЖЕРЕЛО:Guardio LabsThe hacker news
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як скасувати відправлення повідомлень в Instagram Як перевірити, чи заблокував вас хтось в Instagram
Наступна стаття 3d8d1e20 c46a 11ee 9ff6 fca56fab4819 Фейкове відео з Джо Байденом не буде видалено з Facebook, заявляє наглядова рада Meta

В тренді

TikTok може бути заборонений у кількох штатах США через шкідливий вплив на дітей
Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків
5 днів тому
Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
4 дні тому
Як використовувати Windows Sandbox? - ІНСТРУКЦІЯ
Windows Sandbox: повний посібник з використання ізольованого середовища Windows
5 днів тому
Найкращий пароль: парольна фраза чи складна комбінація символів?
Найкращий пароль: парольна фраза чи складна комбінація символів?
3 дні тому
Не підключайте ці 7 пристроїв до подовжувачів - ризик того не вартий
Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
2 дні тому

Рекомендуємо

android smartphone user
Статті

Чому SMS не є приватними та безпечними?

1 тиждень тому
telegram messenger
Гайди та поради

Як очистити “Збережене” у Telegram

2 тижні тому
Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ
Гайди та поради

Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ

1 місяць тому
Як безпечно скасувати підписку на спам-розсилки
Гайди та поради

Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації

1 місяць тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?