Мошенники превращают мини-приложения Telegram в ловушки для криптовалютного мошенничества

- Мошенники, использующие FEMITBOT, применяют мини-приложения Telegram для запуска поддельных платформ для инвестиций в криптовалюту, выдают себя за другие бренды и распространяют вредоносное ПО.
- Эта операция затрагивает пользователей Telegram по всему миру, и ее отличительной особенностью является инфраструктура, ориентированная на маркетинг, которая использует пиксели tracи модульные шаблоны для быстрого масштабирования кампаний.
- Это открытие важно сейчас, потому что мини-приложения Telegram становятся все более популярными.
FEMITBOT, крупная мошенническая сеть, использует функцию мини-приложений Telegram для запуска поддельных криптовалютных платформ, выдачи себя за известные бренды и распространения вредоносного ПО для Android.
По данным компании CTM360, специализирующейся на кибербезопасности, мошенническая схема использует ботов Telegram и встроенные мини-приложения для создания фишинговых интерфейсов, которые загружаются непосредственно во встроенный браузер Telegram.
Мошеннические страницы выглядят более реалистично, чем обычные фишинговые ссылки, отправляемые по электронной почте или SMS, потому что жертвы никогда не покидают мессенджер.
FEMITBOT использует Telegram для поиска жертв
Мини-приложения Telegram — это небольшие веб-приложения, работающие внутри собственного WebView Telegram.
Они позволяют пользователям совершать платежи, получать доступ к учетным записям и использовать интерактивные инструменты без необходимости установки отдельного приложения или браузера.
Создатели FEMITBOT превратили простоту использования в оружие.
Когда жертва нажимает кнопку «Старт» в одном из поддельных ботов, открывается мини-приложение, отображающее фишинговую страницу, которая выглядит как панель управления инвестициями в криптовалюту.
На этих страницах отображаются фиктивные балансы счетов и доходы, а также часто присутствуют таймеры обратного отсчета или предложения, ограниченные по времени, призванные заставить людей действовать быстро.
tracфинансовых средств происходит в процессе вывода средств.
Людям, пытающимся cash свой фиктивный выигрыш, говорят, что сначала им нужно внести реальные деньги или выполнить реферальные задания. Это распространенный способ мошенничества с предоплатой и подделкой свиней.
FEMITBOT имитирует бренды в больших масштабах
Исследователи в области безопасности называют архитектуру FEMITBOT «модульной, основанной на шаблонах».
Общая серверная часть позволяет операторам изменять фирменную символику, языки и визуальные темы кампаний, сохраняя при этом ту же инфраструктуру.
Исследователи из CTM360 подтвердили связь, обнаружив общую строку ответа API: «Добро пожаловать на платформу FEMITBOT», которая отправлялась несколькими фишинговыми доменами.
Среди поддельных брендов были компании из мира криптовалют, в том числе Bitget, OKX, Binanceи MoonPay.
Широкий спектр способов подделки личности говорит о том, что операция рассчитана на охват большого количества людей по всему миру.
В рекламных кампаниях также используется tracKing, аналогичный рекламному инструменту.
«В исследуемой инфраструктуре интегрированы механизмы tracконверсий с метаплатформ (Facebook/Instagram) и TikTok», — написали исследователи из CTM360.
Некоторые мини-приложения FEMITBOT используют пиксели tracMeta и TikTok, чтобы следить за действиями пользователей, определять количество конверсий и повышать эффективность своих кампаний, применяя методы, заимствованные непосредственно из реального цифрового маркетинга.
Мошенники распространяют вредоносное ПО через поддельные APK-файлы
Некоторые мини-приложения FEMITBOT не только совершают финансовое мошенничество, но и распространяют вредоносное ПО для Android, которое выглядит как настоящие приложения.
Специалисты по информационной безопасности обнаружили APK-файлы, которые выдавали себя за файлы таких брендов, как Netflix, BBC, NVIDIA, CineTV, Coreweave и Claro.
Компания заявила , что APK-файлы размещены на том же домене, что и API кампании. Это гарантирует действительность TLS-сертификатов и предотвращает появление предупреждений безопасности в браузере, которые могли бы привлечь внимание жертв.
Пользователям предлагается загрузить APK-файлы из сторонних источников, открыть ссылки в браузере приложения или установить прогрессивные веб-приложения, которые выглядят как настоящее программное обеспечение.

Вредоносный компонент FEMITBOT наиболее опасен для пользователей Android.
Один из наиболее распространенных способов проникновения вредоносных программ на мобильные устройства — это установка APK-файлов из источников, отличных от Google Play Store.
Использование FEMITBOT совпадающих TLS-сертификатов затрудняет распознавание загружаемых файлов как реальных с первого взгляда.
Если Telegram-бот рекомендует пользователям инвестировать в криптовалюту, показывает нереалистичную доходность или требует внесения депозита перед выводом средств, это должно вызвать подозрения.
Таймеры обратного отсчета, формулировки, призывающие к срочности, и требования о предоставлении рекомендаций — все это признаки мошенничества с предоплатой.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Что такое FEMITBOT?
FEMITBOT — это мошенническая инфраструктура, использующая мини-приложения Telegram и ботов для запуска поддельных криптовалютных платформ, выдачи себя за другие бренды и распространения вредоносного ПО для Android.
Как работают криптомошенники с помощью приложения Telegram Mini?
Жертвы общаются с Telegram-ботом, который открывает мини-приложение, демонстрирующее поддельную панель управления инвестициями с фальшивыми доходами и балансами. Пользователям необходимо внести реальные деньги или выполнить реферальные задания, прежде чем они смогут вывести деньги, как и в случае мошенничества с предоплатой.
Какие бренды используются в рекламных кампаниях FEMITBOT?
В числе поддельных брендов — Bitget, OKX, Binance, MoonPay, NVIDIA и YouKu. Некоторые кампании также продвигают APK-файлы для Android, которые выглядят как приложения от BBC, CineTV, Coreweave и Claro.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtrondentdentdentdentdentdentdentdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.
КУРС
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)















