تماس صوتی و تصویری، حمله جدید فیشنگ در تلگرام است

تماس صوتی و تصویری، حمله جدید فیشنگ در تلگرام است

اخیرا پیامی با متن "سرویس تماس صوتی و تصویری تلگرام منتشر شد" در پیام‌رسان تلگرام منتشر شده است که حمله فیشینگ است.

سرویس تماس صوتی و تصویری تلگرام، حمله فیشینگ است

اخیرا پیامی با متن "سرویس تماس صوتی و تصویری تلگرام منتشر شد" در پیام‌رسان تلگرام منتشر شده است که حاوی آدرس http://telgram.news/index.html است. همانطور که در آدرس این پیام می‌بینید کلمه telegram بدون حرف e و به صورت telgram نوشته شده است. این نوع حملات که به فیشینگ معروف است با استفاده از آدرسی بسیار نزدیک به آدرس اصلی و با تفاوتی بسیار کوچک، کاربران را به صفحات جعلی انتقال داده و اعمال خرابکارانه خود را انجام می‌دهد.

پیشنهاد فیسیت: هکرها از چه ترفندهایی برای به دست آوردن پسورد طعمه‌های خود استفاده می‌کنند

سرویس تماس صوتی و تصویری تلگرام ، حمله فیشینگ

سرویس تماس صوتی و تصویری تلگرام ، حمله فیشینگ

به گزارش مهر، معاون سازمان فناوری اطلاعات، سید هادی سجادی، درباره انتشار این پیغام جعلی در پیام‌رسان تلگرام چنین توضیح داده است:

در صورتی که کاربران لینک حاوی این پیغام را باز کنند، به صفحه‌ای جعلی شبیه پیام‌رسان تلگرام هدایت می‌شوند که باعث می‌شود این بدافزار به تمامی کانتکت‌های کاربر (دفترچه شماره تلفن) دسترسی پیدا کند.

سجادی درباره عملکرد این بدافزار اعلام کرده است این لینک فیشینگ تنها می‌تواند به دفترچه تلفن کاربران دسترسی داشته باشد و این پیغام را برای تمامی مخاطبین فرد قربانی ارسال کند و تاکنون اعمال خرابکارنه دیگری از طریق این بدافزار انجام نشده است.

عملکرد بدافزار جدید تلگرام

هنگامی‌که کاربری روی این لینک فیشینگ کلیک کند، فایلی به حجم 13 مگابایت روی دستگاه او دانلود خواهد شد که بلافاصله پس از نصب، به صورت اتوماتیک این پیام فیشینگ را برای تمامی مخاطبین کاربر ارسال خواهد کرد.

جالب اینجاست که این پیام و لینک فیشینگ فارسی است پس به نظر می‌رسد که هدف این بدافزار کاربران ایرانی تلگرام بوده باشد اگرچه در این خصوص هنوز هیچ اطلاعات دقیقی دردست نیست.

معاون امنیت سازمان فناوری اطلاعات اعلام کرده است که مرکز ماهر در حال شناسایی و بررسی اهداف و مقاصد این بدافزار است.

در انتها سجادی اعلام کرد که هم اکنون هر دو دامنه آدرسی که توسط منتشر کننده این نسخه جعلی به کاربر پیشنهاد می‌شود، غیرفعال شده است. با این وجود توصیه می‌شود که تحت هیچ شرایطی این لینک را دانلود نکنید.

به محض انتشار هرگونه اخباری دیگری از این بدافزار، شما را مطلع خواهیم کرد.

برای اینکه از تمامی اخبار در اولین فرصت مطلع شوید با کانال تلگرام ما با آی دی faceitmag@ همراه باشید.


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر