Новая волна мошеннических атак в Discord, использующих имя популярного ютубера MrBeast, нацелена на пользователей посредством поддельных розыгрышей криптовалюты, бонусов от казино и рекламных предложений. Однако, в отличие от традиционных мошенничеств с розыгрышами, когда жертвы просто получают поддельные сообщения, эта кампания использует более опасный метод: хакеры применяют вредоносное ПО для кражи информации, чтобы завладеть учетными записями Discord и использовать их для распространения мошеннических сообщений среди друзей, на серверах и среди контактов.
В мошенничестве ложно утверждается, что MrBeast раздаёт тысячи долларов, например, вознаграждения в размере 2 500 долларов, бесплатные кредиты на платформе или промо-бонусы. Сообщения часто отправляются с взломанных аккаунтов Discord, что делает их более достоверными, поскольку они приходят от человека, которого жертва, возможно, уже знает.
В этой статье мы расскажем, как работает мошенничество с MrBeast в Discord, как хакеры получают доступ к аккаунтам и какие меры следует принять пользователям, если они стали жертвами мошенничества.
Мошенничество «MrBeast» в Discord — это скоординированная кибератака, сочетающая заражение вредоносным ПО, взлом учетных записей и поддельные розыгрыши призов.
Вместо того чтобы напрямую взламывать аккаунты в Discord путем подбора паролей, злоумышленники обычно обманывают пользователей, заставляя их скачивать вредоносные файлы, замаскированные под легальное программное обеспечение, игры, моды или инструменты.
Распространенные примеры включают:
После установки вредоносного ПО оно может похитить конфиденциальные данные браузера и информацию об учетной записи Discord.
Первоначальное заражение — скрытое вредоносное ПО типа «инфостилер»: атака часто начинается с того, что пользователи скачивают файл из ненадежного источника. Файл может выглядеть безобидно, но он содержит вредоносное ПО для кражи информации, известное как «инфостилер».
Вредоносная программа незаметно работает в фоновом режиме и собирает конфиденциальную информацию, хранящуюся на компьютере жертвы.
К ней могут относиться:
Одной из самых опасных составляющих этой аферы является кража токенов сеанса Discord. Токен сеанса позволяет Discord распознавать пользователя, который уже вошел в систему. Хакеры могут использовать украденный токен для доступа к учетной записи с другого устройства, не нуждаясь в пароле жертвы.
Это означает, что злоумышленники могут обойти стандартные меры защиты при входе в систему, включая двухфакторную аутентификацию (2FA), поскольку используют активную аутентифицированную сессию.
Получив доступ, хакеры используют украденную учетную запись Discord для автоматической рассылки мошеннических сообщений:
Поскольку эти сообщения приходят с реальных аккаунтов, жертвы с большей вероятностью могут им доверять. Сообщения часто содержат ложные заявления, такие как:
Обычно они содержат изображения, промокоды или ссылки, ведущие на мошеннические сайты.
Мошенничество не заканчивается кражей учетной записи. Когда пользователи нажимают на мошенническую ссылку, их могут перенаправить на поддельные сайты азартных игр, казино или криптовалют, которые выглядят профессионально.
На таких сайтах пользователям могут сообщать, что они выиграли деньги или кредиты. Однако для вывода этих «выигрышей» жертвам предлагается предоставить:
После отправки денег или информации жертвы ничего не получают взамен.
Эта афера особенно эффективна, поскольку сочетает в себе несколько приёмов:
Использование взломанных аккаунтов делает эту аферу более убедительной, чем обычные спам-сообщения.
Будьте осторожны, если заметите:
Никогда не скачивайте неизвестные файлы только потому, что вам обещают бесплатные вознаграждения.
Если ваш аккаунт в Discord отправляет сообщения о розыгрышах от MrBeast без вашего разрешения, ваш компьютер, возможно, заражен вредоносным ПО.
Выполните следующие действия:
Отключите зараженное устройство:
Немедленно отключите зараженный компьютер от интернета, чтобы предотвратить отправку вредоносным ПО дальнейшей украденной информации.
Смените пароли с чистого устройства:
Используйте другое надежное устройство, например свой телефон, чтобы сменить:
Смена пароля Discord приведет к аннулированию существующих сеансов и лишит хакера доступа.
Удалите подозрительные авторизованные приложения:
Проверьте настройки Discord и удалите все приложения, боты или интеграции, которые вам не знакомы.
Проверьте активные сессии:
Проверьте устройства, подключенные к Discord, и выйдите из неизвестных сеансов.
Просканируйте и очистите компьютер:
Прежде чем снова войти в важные учетные записи на зараженном компьютере, запустите полное сканирование на наличие вредоносных программ с помощью надежного средства безопасности.
Старайтесь не менять пароли слишком часто при использовании скомпрометированного устройства, так как злоумышленники могут снова похитить новые учетные данные.
Чтобы снизить риск:
Мошенничество MrBeast в Discord — это не просто схема с фальшивыми розыгрышами. Это сложная атака, сочетающая в себе вредоносное ПО, взлом учетных записей и социальную инженерию, направленная против пользователей Discord.
Похитив токены сеанса Discord, злоумышленники могут получить контроль над аккаунтами и использовать их для распространения поддельных рекламных предложений, связанных с криптовалютой и казино, среди других людей. Это делает мошенничество ещё более опасным, поскольку жертвы часто доверяют сообщениям, поступающим от друзей или из знакомых сообществ.
Всегда помните: настоящие розыгрыши не требуют от вас загрузки неизвестного ПО, оплаты комиссий за верификацию, отправки криптовалюты или предоставления доступа к учетной записи.
Эта статья написана автором-сотрудником Scam Fighter — командой De-Reviews.com. Если вы считаете, что вышеуказанная статья содержит неточности или в неё необходимо добавить соответствующую информацию, пожалуйста, свяжитесь с ScamAdviser.com, воспользовавшись этой формой.
Команда De-Reviews.com — это группа исследователей мошенничества, редакторов и активистов в области онлайн-безопасности, которая занимается разоблачением интернет-мошенничества и помогает потребителям оставаться в безопасности в сети. С 2014 года команда расследует мошеннические схемы, мошеннические сайты, фишинговые кампании и другие онлайн-угрозы. Прочитайте полный профиль автора.