В последнее время исследователи безопасности фиксируют серию атак, нацеленных на пользователей Telegram в России. Злоумышленники применяют две основные схемы, использующие уязвимости не в коде мессенджера, а в поведении и доверчивости пользователей: захват учетных записей через переадресацию общения и распространение поддельных «пропатченных» версий приложения для Android с вредоносным кодом. В первой схеме атакующие выдают себя за администраторов крупных каналов или чатов. Тактика выглядит примерно так: Эта схема эффективна благодаря социальной инженерии: злоумышленники эксплуатируют доверие к администраторам и массовый характер публичных сообществ. Вторая схема преимущественно затрагивает пользователей Android и связана с ограничениями Telegram в России. Атака строится следующим образом: Особая опасность этой схемы в том, что пользователи часто доверяют ссылкам и файлам, полученным через чаты, особенно если они приходят от знакомых или находятся в «официально выглядящих» группах. Экс