В Telegram распространяется новость о новой уязвимости — без паники
Многие каналы начали распространять новость о том, что в Telegram появилась «опаснейшая уязвимость» под названием EvilLoader. О варианте этой уязвимости было известно ещё с июля прошлого года. Мессенджер уже решил эту проблему, а исправление для существующих сообщений появится в обновлении приложения в ближайшие дни.
Ошибка разработчиков Telegram позволяла злоумышленнику маскировать веб-страницу или другой файл как «сломанное» видео, которое мессенджер предложит открыть в браузере. Неосторожный пользователь может последовать советам от страницы и, например, установить вирус или передать свои данные для входа.
«Уязвимость» не позволяет незаметно взломать пользователя или украсть его данные, а лишь немного облегчает социальную инженерию, пытаясь сыграть на желании пользователя открыть «сломанное» видео. Это лишь один из многих схожих способов обмануть пользователя: мошенники также притворяются службой поддержки, отправляют ложные уведомления о входе, сообщения о подарках, просят войти в аккаунт на поддельных сайтах с опросами.
Редакция @tginfo советует:
• Если вместо внешнего видеоплеера открывается что-то другое, например браузер, то немедленно закройте это.
• Относитесь к сообщениям от незнакомых аккаунтов скептически. Игнорируйте неожиданные сообщения о подарках, входе, опросах, которые просят от вас что-то «подтвердить» или «войти в аккаунт», даже если они исходят от знакомых — возможно, их взломали.
• Если вы получаете необычные сообщения, предупреждения, или что-то выглядит подозрительно, не бойтесь переспросить об этом у опытных знакомых или в @tginfochat.
• Убедитесь, что на вашем Android включён Play Protect. Не игнорируйте предупреждения от этой системы, когда устанавливаете программы.
• Ознакомьтесь с рекомендациями Google по определению мошенников. Никогда не давайте приложениям права администратора и другие чувствительные разрешения.
• Не входите в аккаунт Telegram нигде кроме официального приложения.
• Если пользуетесь мессенджером в браузере, всегда проверяйте, что вы находитесь на домене telegram.org.
Советуем ознакомиться с нашими статьями о том, как происходят взломы и как защитить свой аккаунт.
#взлом