Російські зловмисники створили фальшивий чат-бот "Резерв+" у Telegram: нові подробиці.
Цю інформацію передає РБК-Україна, посилаючись на дані Міністерства оборони України.
У відповідь на повідомлення про ймовірний злом "Резерв+" та чат-ботів служби підтримки, Міністерство оборони уточнило, що на даний момент не здійснює технічну підтримку через платформу Telegram.
Міністерство оборони повідомило, що в травні, коли стартував застосунок "Резерв+", технічна підтримка для користувачів надавалася через різні популярні платформи, зокрема й через Telegram, що на той час вважалося звичайною практикою для багатьох сервісів.
"Це був початковий етап роботи, під час якого команда забезпечувала доступність підтримки в різних середовищах", - повідомили в міністерстві.
Проте Міністерство оборони зазначило, що після проведення аналізу ризиків використання Telegram для технічної підтримки, було ухвалено рішення відмовитися від цього каналу, оскільки забезпечити безпеку даних в рамках цієї платформи виявилось неможливо. Чат-бот був видалений з програми, а також було скасовано його альфа-ім'я.
"Однак це відкрило двері для проросійських шахрайських угруповань, які використали старе альфа-ім'я для розробки нового фальшивого бота", - зазначили військові.
Міністерство оборони повідомило, що після виявлення розповсюдження сторонніх файлів через цей фальшивий бот, вони оперативно зв'язалися з Telegram з проханням про його видалення, і бот був успішно ліквідований.
За наданим посиланням реєстрація акаунту вже недоступна.
Особливо важливо зазначити, що це ніяким чином не позначилося на безпеці програми "Резерв+". Всі дані користувачів передаються до реєстру Оберіг виключно в зашифрованому форматі. Програма "Резерв+" не зберігає ніякої інформації про користувачів. Команда спеціалістів з безпеки працює над забезпеченням максимальної захищеності даних користувачів цілодобово, - зазначили в Міністерстві оборони.