Атака «Fake Boss» и новые признаки фейковых аккаунтов

Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars

фейкTelegramсоциальная инженерия

Атака Fake Boss, когда пишут от имени фейкового руководителя, добралась и до меня. Намедни создали копию моего аккаунта и пишут действующим и бывшим коллегам. Рассматриваю это как признание 🤣 и возможность проверить результаты обучения сотрудников в компании.

Из наблюдений: картинку и место работы, видимо, взяли из социальной сети Tenchat.

❓Основным способом противодействия остаётся повышение осведомлённости и обучение сотрудников. Telegram недавно сделал несколько улучшений, которые помогают в этом направлении. Теперь для нового контакта отображаются:

  • *️⃣страна телефона. Обращаем внимание, если это не Россия;
  • *️⃣регистрация. Дата регистрации покажет, если пользователь был зарегистрирован недавно (менее года). Аккаунту знакомого вам человека, вероятно, много лет;
  • *️⃣пользователь обновил имя и пользователь обновил фотографию. Аккаунт готовят, «клонируя» профиль знакомого человека. Изменения несколько дней, а тем более часов назад — явный показатель того, что это «фейк».

Совокупность маркеров, вместе со странными фразами в начале диалога, — явный показатель мошенников.

❗️Важно не отвечать и не поддерживать диалог даже ради интереса. Сразу нажимайте «Заблокировать» и «Сообщить о спаме».
Если таких блокировок много, то Telegram быстро заблокирует аккаунт, и более доверчивые коллеги не успеют поговорить со злоумышленниками.

Скриншот Telegram: информация контакта — «Не в контактах», страна телефона, дата регистрации, обновление имени и фото.
Карточка фейкового аккаунта с указанием страны и недавних обновлений профиля.
Скриншот Telegram: карточка контакта с флагом Украины, датой регистрации и пометками об обновлении имени и фотографии.
Аналогичный скриншот с отметкой страны Украина и датой регистрации аккаунта.