29 марта 2026, 08:25
Фишинг через Telegram: модель с «голосованием» и угоном аккаунта

Одна из распространённых схем фишинга в Telegram — это атаки под видом онлайн‑голосований. Пользователю приходит сообщение с просьбой поддержать участника конкурса (например, детских рисунков) и перейти по ссылке. К сожалению, эта модель реально действует и использует сайты вроде risunki-sveta.space.
Далее пользователь попадает на сайт, визуально оформленный как веб-страница конкурса. В качестве примера — https://risunki-sveta.space/rus-deti/5, где размещена данные о «конкурсе» и кнопка «Перейти к голосованию».

После нажатия на кнопку предлагается выбрать участника. Этот шаг нужен для вовлечения пользователя и имитации реального процесса голосования.

Следующий этап — редирект на промежуточную страницу (в частности, https://risunki-sveta.space/rus-deti/c0zoJML), после чего открывается фишинговая форма, имитирующая авторизацию Telegram (https://risunki-sveta.space/rus-deti/H3uwg4h?swfix=3).
На поддельной странице пользователю предлагается ввести номер телефона или выполнить вход через QR-код. Визуально анкета максимально приближена к оригинальному интерфейсу Telegram, что снижает вероятность подозрений. После ввода данных или сканирования QR-кода злоумышленники получают доступ к аккаунту, который далее используется для рассылки аналогичных сообщений и масштабирования атаки.

В дополнение к самой страницы с голосованием, в этой схеме работают ещё несколько скрытых «механизмов». Например, информация жертвы отправляются на адреса https://venus.risunki-sveta.space/apiw1 и https://kws2.risunki-sveta.space/apiws, а специальный JavaScript (https://risunki-sveta.space/f68c4324c5414ef0876c4ad5c5ca6345202ae0dcf9dee56332daaa6e9e3e5a1e/H3uwg4h/3b9vlz7pze51.js) обрабатывает ввод, делает форму «живой» и передаёт всё злоумышленникам. То есть это не просто страница — вся цепочка устроена так, чтобы выловить данные пользователя и получить контроль над аккаунтом Telegram.
IOC:
IP:
94.26.35.117, 94.26.35.116, 85.206.164.29Домены:
risunki-sveta.space,machine.sparkart-sun.shop
Подобная модель остаётся эффективной благодаря доверия пользователей к Telegram и привычного сценария «голосования». Даже базовая проверка URL позволяет выявить подмену и избежать компрометации аккаунта.
Читают сейчас

11 минут назад
Honda, Nissan и Mitsubishi перейдут на общее ПО и электронные системы для автомобилей
Honda, Nissan и Mitsubishi переходят на общие ПО, комплектующие и электронные системы. Три японских производителя планируют стандартизировать ключевые элементы — прежде всего электронные блоки управле

20 минут назад
Тысячи людей в Бразилии, Камбодже и на Филиппинах трудятся над тем, чтобы на Чемпионате мира по футболу работал ИИ
В Чемпионате мира по футболу 2026 года ФИФА использует мяч с датчиками, отслеживание в реальном времени, определение офсайдов с помощью искусственного интеллекта, а равным образом ИИ-помощников для ка

28 минут назад
OpenAI показала GPT‑5.6 Sol
Помните, мы обсуждали, что Белый дом попросил OpenAI отложить выпуск GPT‑5.6? Так вот — они сделали частичный предварительный доступ. OpenAI официально анонсировала GPT‑5.6 Sol — флагманскую модель но

32 минуты назад
ИИ помог прочесть сожженный Везувием свиток — текст восстановили буквально из угля
25 июня инициатива Vesuvius Challenge объявил, что впервые прочитал обугленный геркуланумский свиток целиком — от начала до конца и ни разу не развернув его физически. Папирус PHerc. 1667 почти две ты

46 минут назад
Папирусный свиток, сгоревший во время извержения Везувия, расшифрован с помощью ИИ
Папирусный свиток, который сгорел и обуглился во время извержения Везувия почти 2 000 лет назад, виртуально «развернули» и частично расшифровали с помощью искусственного интеллекта (ИИ). Этот свиток —