В объявлении ФБР и IC3 говорится, что российские разведывательные службы нацеливаются на аккаунты в коммерческих приложениях для обмена сообщениями. В сообщении описаны тактики, похожие на фишинг и угон аккаунтов, включая сценарии с задействованием подключённых устройств.

В публичном уведомлении ФБР/IC3 предупреждают, что российские спецслужбы предпринимают попытки скомпрометировать аккаунты пользователей в коммерческих мессенджерах. Основной акцент сделан на риске захвата учётной записи: злоумышленники стараются получить доступ к легитимным аккаунтам за счёт фишинговой активности, а не за счёт создания принципиально нового вредоносного ПО. Отдельно отмечается, что атакующие могут использовать механизмы, связанные с подключёнными устройствами, что помогает им удерживать доступ или расширять его после компрометации основного аккаунта. Если злоумышленник получает контроль, он может выдавать себя за жертву в переписке, отправлять контактам мошеннические указания и подготавливать новые эпизоды обмана. Для пользователей в США это особенно важно, поскольку мессенджеры являются центральной частью повседневного общения, а последствия захвата аккаунта способны быстро распространиться через контакты. Описанная в предупреждении модель угроз соответствует типичным схемам «угон личности»: жертву подталкивают сообщить учётные данные или подтвердить запрос на доступ, после чего злоумышленники используют скомпрометированный аккаунт, чтобы отправлять убедительные сообщения от лица знакомого человека. Хотя уведомление оформлено как кампания, связанная с деятельностью разведки, его практическая ценность шире: пользователям предлагают быть внимательными к неожиданным запросам на вход, фишинговым ссылкам и сообщениям, предназначенным для сбора учётных данных. Существенную роль могут сыграть включённые меры защиты аккаунта и мониторинг необычных попыток входа — это снижает вероятность успешного захвата. В целом, PSA служит конкретным напоминанием: безопасность аккаунтов в коммерческих мессенджерах — один из ключевых фронтов в современной инфраструктуре мошенничества.