14 Դկտ 2025
Վերջին շրջանում Telegram-ում լայն տարածում է գտել մի խաբեություն, որը առաջին հայացքից որևէ վտանգ չի պարունակում։

Ամեն ինչ սկսվում է սովորական, նույնիսկ հուզիչ հաղորդագրությունից.
«Բարև, մի փոքր խնդրանք ունեմ։
Մեր ընտանիքից մի երեխա մասնակցում է բարեգործական նկարչական մրցույթի։
Հաղթանակը բուժման համար դրամաշնորհ ստանալու հնարավորություն է։
Եթե ժամանակ ունենաս, խնդրում եմ քվեարկիր»։
Հաղորդագրությունը գալիս է ծանոթ մարդու կողմից՝ գործընկեր, բարեկամ, ընկեր։ Եվ հենց դա է խնդրի էությունը. մարդիկ վստահում են հաղորդագրությանը, որովհետև վստահում են ուղարկողին։
Իրականում, սակայն, սա սոցիալական ինժեներիայի դասական հարձակում է։
Խաբեության առաջին փուլում հարձակվողը խաղում է երեք բանի վրա՝
Այս պահին որևէ ակնհայտ վտանգ չկա։ Կարևորն այն է, որ հաղորդագրությունը չի գալիս կեղծ էջից, այլ արդեն զավթված Telegram հաշիվից։
Հաղորդագրությանը կցված է հղում, որը արտաքինից անվնաս է թվում, օրինակ՝
hxxps://tg[.]pics/pomosh-mechta
Սակայն սա ընդամենը քողարկում է։ Հղումը իրականում վերահասցեավորում է դեպի լրիվ այլ տիրույթ, օրինակ՝
hxxps://garden[.]alwaro[.]bond/27
Հարձակվողները օգտագործում են հղումների կարճացման հարթակներ և բազմաստիճան վերահասցեավորումներ, որպեսզի օգտատերը չնկատի իրական հասցեն։
Բացված էջը բավական լավ մշակված է․
Էջը ստեղծված է այնպես, որ կասկած չառաջացնի անգամ փորձառու օգտատերերի մոտ։ Սա պատահական չէ․ խաբեության արդյունավետությունը մեծապես կախված է վստահելի տեսքից։
Հետաքրքիր առանձնահատկություն․ կայքը տարբեր կերպ է պահում իրեն՝ կախված նրանից, թե ով է այն բացում։
Եթե հղումը ստուգվում է ավտոմատ գործիքներով (օրինակ՝ URLScan.io), այն կարող է՝
Բայց եթե հղումը բացվում է կասկած չհարցուցող IP հասցեից ու սարքից՝ էջը լիարժեք աշխատում է։ Սա արվում է, որպեսզի խաբեությունը հնարավորինս երկար մնա չբացահայտված։
«Քվեարկել» կոճակը տանում է մի էջ, որը արտաքինից նման է Telegram-ի պաշտոնական մուտքի էջին։

Այն ներկայացվում է որպես «քվեարկության ստուգման համակարգ» և խնդրում է նշել՝
Այստեղ սկսվում է ամենավտանգավոր փուլը։
Սա պարզ «ֆիշինգ ձև» չէ։ Կայքը իրական ժամանակում աշխատում է Telegram-ի մուտքի մեխանիզմի հետ, ինչի ապացույցն է այն, որ սխալ կոդ մուտքագրելիս անմիջապես ստացվում է սխալի հաղորդագրություն։
Եթե արդեն մուտքագրել եք տվյալներ՝