Голосуй, или проиграешь! разбор фишинга, который пытается угнать Telegram
Будит уведомление — 5:03. Сообщение в Telegram от хорошего знакомого: «Привет UserName, могу я тебя попросить?» Разве я могу отказать хорошему человеку? Просьба по-человечески тёплая: проголосовать за ребёнка в благотворительном конкурсе. Только знакомый перестал отвечать, домен турецкий, ссылка по HTTP, а под безобидной голосовалкой лежат: PHP-клоакер на свежей /24-подсети с гонконгской шелл-компанией в whois, форк Telegram Web, который проксирует MTProto, и сервис-воркер, ворующий вашу сессию. Разбираем атаку по слоям — от curl 403 до угнанного аккаунта.
https://habr.com/ru/articles/1032190/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1032190
#фишинг_telegram #угон_telegram_аккаунта #скам_телеграм #telegram_phishing #telegram_account_takeover #phishing_analysis #разбор_фишинга #фишинг #phishing
