Как у меня пытались угнать аккаунт в Telegram

В последнее время участились случаи кражи аккаунтов Telegram, причем мошенники становятся все изощреннее.
Фишинг — самый простой способ похищения
Для начала буквально несколько слов о фишинге. Это уже далеко не новый вид сетевого мошенничества. Его цель — заполучить важные данные пользователя, например, логин, пароль или код двухфакторной авторизации. Для этого злоумышленнику необходимо втереться в доверие и вынудить жертву самостоятельно предоставить ценную информацию.
Вчера одна пользовательница Мейби.ру прислала в Телеграм сообщение с просьбой проголосовать за её ребенка якобы в конкурсе детского рисунка. Как выяснилось позднее, аккаунт самой девушки уже был взломан и сообщение рассылалось по списку контактов. Затем взламывались получатели этого сообщения и уже с их аккаунтов дальше шла рассылка фишинговых ссылок.
Пожалуйста, будьте бдительны, ЦИПСО не спит, они на зарплате и премиях!
Как не попасться на крючок
От фишинга спасает только бдительность. Есть несколько полезных рекомендаций, которые могут пригодиться многим:
- Всегда скептически относиться к сообщениям от незнакомых пользователей;
- Никогда не открывать файлы (особенно архивы) от пользователей, которых нет в вашем списке контактов;
- Не переходить по подозрительным ссылкам.
Ну, а если уж очень нужно открыть файл:
- В Telegram есть бот Dr.Web — ему можно переслать сообщение с файлом от незнакомого пользователя, после чего бот проверит архив на наличие вредоносного ПО;
- Скачать архив, но перед запуском проверить его в бесплатном сервисе VirusTotal.