XRİTDX: "Telegram" hücumları Xidmət tərəfindən araşdırılır

Nərmin Qocamanlı
XRİTDX: "Telegram" hücumları Xidmət tərəfindən araşdırılır

“Telegram” mesajlaşma tətbiqi üzərindən həyata keçirilən yeni kiberhücum dalğası ilə bağlı Azərbaycan Respublikasının Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Zərərverici Analizi Laboratoriyası (MRLab) tərəfindən araşdırma başladılmışdır.

XRİTDX-dən Operativ Media-ya verilən məlumata görə, hazırda kibercinayətkarların müəyyənləşdirilməsi, həmçinin insidentlərin miqyası və təsirinin qiymətləndirilməsi istiqamətində MRLab tərəfindən tədqiqat işləri davam etdirilir.

Telegram istifadəçilərinə qarşı həyata keçirilən kiberhücumun ilkin tədqiqatı:

Fişinq hücumlarının intensivliyi getdikcə artır. Son günlərdə Telegram istifadəçilərinin hesablarını ələ keçirmək məqsədilə kibercinayətkarlar tərəfindən yeni fişinq üsullarından istifadə olunur. Belə ki, vətəndaşlara müxtəlif sosial mühəndislik metodlarından istifadə edərək naməlum linklər göndərilir.

posts/2025/09/nm9OPWYashHCpd2hBW1zeQ6FN6Xud7kG2eKLZpiF.png

posts/2025/09/IuQILgdoCMNwmSSccn8vyIwbAjkuWq9qUGLXrfxL.png

Həmin linklər açıldıqda Telegram-ın giriş səhifəsinə bənzər saxta interfeys təqdim olunduğunu görə bilərik. Bu istifadəçi məlumatlarını ələ keçirmək üçün ən çox istifadə olunan yollardan biridir. Zərərçəkmiş şəxsə müxtəlif vədlər verərək öz hesabına daxil olması tələb olunur.

posts/2025/09/cZcAQSIBVAZve4A7hqNFq9ZIAmTImnuy08dtmB9U.png

İstifadəçi mobil nömrəsini və nömrəni təsdiqləmək üçün ona göndərilən birdəfəlik OTP kodunu bu səhifəyə daxil etdikdən dəhal sonra, Telegram hesabı üçün vacib məlumatlar  kibercinayətkarların əlinə keçir. 

posts/2025/09/cnxEVenzQ3Ngv8VHO06xrpmElU8fH5YnYyw5Oy6t.pngposts/2025/09/SFkH3txKIFvjAtKwuD2fTe22qZTGrVf3j1f3lyy9.png

Nəticədə dələduz Telegram hesabına “icazəsiz” girişi təmin edir. Telegram bu haqda bildirim verərək xəbər verir.

posts/2025/09/EaALW4bPTAnt7iIFpgx8XcwvkfV9Vqt4tOqbr02q.png

Bundan sonra dələduz Telegram üzərindən bir çox bədniyyətli əməliyyatlar icra edə bilər. Bunlara aiddir:

  1. Chat bölümündə (həmçinin Telegramın kontaktları) olan bütün yazı, səs, səkil, video kimi mediafaylları ələ keçirmək, həmçinin bu məlumatları yaymaq.
  2. Zərərçəkmişin Telegram adından istifadə edərək onun yaxınlarına bu və buna bənzər fishing linkləri, habelə, zərərli tətbiqlər göndərmək.
  3. Zərərçəkmişin adından istifadə edərək yaxınlarından, həmçinin, digər şəxslərdən hər hansı həssas məlumatı əldə etmək və ya pul mənimsəmək.

İstifadəçilərə şübhəli linklərə daxil olmamaq, heç bir halda OTP kodlarını paylaşmamaq və hesablarını qorumaq məqsədilə iki mərhələli identifikasiyanı (2FA) aktiv etmək tövsiyyə olunur. Həmçinin, hesabların giriş tarixçəsini və bağlı cihazları mütəmadi yoxlamaq, şübhəli fəaliyyət aşkarladıqda dərhal tədbir görmək vacibdir.

Ölkə vətəndaşlarını hədəf alan kiberəməliyyatın tədqiqi tərəfimizdən davam etdirilir.

Digər xəbərlər