Čuvajte se “poklona”: Prevaranti nude lažne pretplate kako bi došli do podataka korisnika

30.11.2024. | 11:52

Prosječni čovjek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kasperski.

Postoje pretplate za sve: muziku, filmove, fitnes, antivirusni softver, pa čak i aplikacije za slanje poruka, što samo govori da su pretplate postale dio našeg svakodnevnog života i uobičajeni trošak na koji pristajemo da bismo koristili određene usluge.

Korisnici popularne aplikacije Telegram takođe imaju mogućnost plaćanja pretplate za Telegram Premium, koja uklanja sva ograničenja besplatne verzije mesindžera. A najbolja stvar u vezi s tim je što je možete pokloniti svojim prijateljima. Ako imate veliku listu kontakata, Telegram vas često podsjeća na ovu mogućnost.

Kasperski je upozorio na prevarante koji zloupotrebljavaju pretplatu za Telegram Premium da bi ukrali podatke korisnika. Prevaranti iskorišćavaju to što se pretplata za Telegram Premium može pokloniti, pa je nude i šakom i kapom korisnicima aplikacije. Šta se, međutim, krije iza ovih poklon pretplata sajber kriminalaca i kako možete zaštititi svoj Telegram nalog?

Sve počinje Telegram porukom nevinog izgleda nekoga sa vaše liste kontakata: “Poslat vam je poklon – pretplata na Telegram Premium”.

U poruci je link koji na prvi pogled djeluje legitimno i kao da zaista vodi do zvaničnog Telegram Premium kanala. Ali postoji problem. Tekst koji vidite – https://t.me/premium – zapravo skriva link do potpuno druge stranice, phishing stranice.

Stranica izgleda kao obična stranica za prijavu na Telegram u veb pregledaču. Međutim, prevaru odaje URL: adresa počinje poznatim https://t.me, ali ima nešto dodatno, čega ne bi bilo da je u pitanju legitimna stranica.

Ako ovdje unesete detalje svog naloga, smatrajte ih ukradenim. Vaše korisničko ime, lozinka i možda i vaš kod za dvofaktorsku autentifikaciju će završiti u rukama prevaranata. Kada predate svoje podatke, prevaranti prikazuju poruku sa čestitkom i pokreću 24-časovni tajmer, tvrdeći da je to period aktivacije za Telegram Premium.

Ovo odlaganje je klasična taktika sajber kriminala. Prevaranti računaju na to da će korisnik ili zaboraviti na pretplatu ili će vjerovati da je zaista na putu. Jedina stvar koja će najvjerovatnije desiti tokom ova 24 sata je da ćete trajno izgubiti pristup svom nalogu.

Otkako je Telegram Premium pokrenut prije nekoliko godina, pojavili su se razni scenariji prevare.

Na primjer, sajber kriminalci su tvrdili da su organizatori besplatne tombole za tromjesečnu pretplatu za Telegram Premium. Međutim, nema pravog izvlačenja pobjednika – svi su pobjednici. Ali umjesto nagrade žrtve se upućuju da kliknu na link i da se prijave na Telegram na sajtu za phishing. I tu su njihovi nalozi kompromitovani.

Još jedna uobičajena taktika je distribucija APK fajlova za navodno “hakovane” Telegram aplikacije u paketu sa Premium pretplatama. Takve modifikovane aplikacije često nisu ništa drugo do prikriveni malver.

Ovi prevaranti djeluju širom svijeta, a ako ova prevara još nije stigla u vaš region, budite sigurni da će uskoro doći.

Kako zaštititi Telegram nalog

Uvijek imajte na umu da nema besplatnog ručka. Prije nego što se obradujete iznenadnom poklonu, provjerite da li pošiljalac zaista ima dobre namjere. Kontaktirajte ga preko drugog kanala komunikacije – pozovite ga ili koristite drugi mesindžer.

Kupujte pretplate samo preko zvaničnih kanala. Omogućite dvofaktorsku autentifikaciju. Ovo bi mogla biti vaša posljednja linija odbrane u slučaju da nasjednete na prevaru.

Informišite se o drugim načinima na koje prevaranti mogu da ukradu vaš Telegram nalog. Postoji bezbroj šema, a mnoge su sofisticiranije nego što izgledaju.

Usporite, čak i ako vam se žuri. Prevaranti vole da vrše pritisak na žrtve pomoću tajmera. Kada je u pitanju vaša bezbjednost, zanemarite odbrojavanja i ne žurite.

Budite oprezni sa alternativnim verzijama aplikacija. Koristite samo zvanične aplikacije, jer nezvanične verzije skoro uvijek dolaze u paketu sa trojancima, piše Informacija.