А если я сброшу акк от Телеграмм у меня все удалистя

Всем привет! Я Саша, айтишник с 18 летним опытом, но сегодня я оказался в ступоре от ситуации.

1.8K показов
2.2K открытий

У клиента украли аккаунт телеграм и общались от его имени со всеми контактами, с просьбой выслать в долг 20000 рублей на карту, скидывают фото карты, имя на которой отрисовали по имени клиента.

Все попытки вернуть аккаунт оказались провальными: с нового устройства удалось войти, но невозможно закрыть сессии, по причине того, что телеграм не даёт возможности это делать с только что авторизованных устройств. Через 5-10 секунд злоумышленник сам завершает нашу истинную сессию и остаётся висеть в телеграме дальше.

Я написал и волонтёрам, и в ноускам бот, и в поддержку в 2 разные формы, и даже позвонил в Тинькофф, чтобы предупредить о скамерской банковской карте.

Итоги борьбы за аккаунт и кошельки контактов такие:

  1. От телеграм нет ответа по боту поддержки, ноускам, волонтерской поддержке, и прочим формам.
  2. По звонку на 1-800. Сегодня выходной, будут работать лишь завтра
  3. Я никак не могу вернуть контроль сессии телеграм, учитывая что доступ к сим-карте у меня и симкарта не восстанавливалась.
  4. Тинькофф банк взял до 2 дней на подумать, а не блокировать карту злоумышленника на входящие транзакции, СБ похоже не работает или не желает реагировать.

Я совсем не понимаю как мне можно восстановить доступ в аккаунт телеграм.
С тех устройств, с которых ранее уже входили в этот аккаунт я получил вот такую ошибку:

Может кто-то сталкивался с подобным и есть решение эффективнее того что я пробовал?

В данном случае меня сильно удивило почему в телеграм нет механизма отключения всех сессий, если подтверждается владение номером(симкартой)?

18 комментариев
Написать комментарий.

2фа. Но до угона

Развернуть ветку

Логика при 2фа будет такой же, только вход сложнее, а сама работа такая же, я не верну доступ, хоть и хозяин аккаунта

Развернуть ветку

при 2фа просто не угонят аккаунт
всегда основной акк надо ставить на 2фа

Развернуть ветку

если даже тут проблемы с безопасностью, то что же творится в других местах?

Развернуть ветку

Я сегодня сравнил с WhatsApp — такая угроза для него не актуальна, так что в данном случае sucks telegram, а не как заведено.

На мой взгляд здесь явная недоработка со стороны телеграм разработчиков, это нужно пофиксить, ведь если бы безопасный механизм существовал, можно было бы за 10 минут остановить эту атаку, а так она растянулась уже на много часов, а в итоге может длиться дни

Развернуть ветку

Наоборот. Привязка к номеру телефона, который контролируется третьим лицом (оператор сотовой связи), является угрозой. Я считаю, что вообще этой связки быть не должно.

Развернуть ветку
Развернуть ветку
Развернуть ветку

QR-код отсканируете не тот и готово. С помощью фишинга еще

Развернуть ветку

меня одного походу смущает фото тиньковского мира, а уж я их карт перевидал.. эмбоссированный мир не видал никогда, логотип старый (шрифт названия продукта) сейчас все данные номер и имя всё пишут с обратной стороны 2200 70..07 серия пошла совсем недавно после неё 3.. тем более свежак. а срок действия карты до 24 года, когда карты у них 8 летние то есть типа она выпущена в 2016 (таи вообще пс мир то была?), короче такого пластика, как на фото реально быть не может

Развернуть ветку

Аккаунт вернули или нет?

Развернуть ветку
Развернуть ветку
Развернуть ветку

мне в дубай блокнули аккаунт — выехал из эмиратов и разблокали

Развернуть ветку

у тг есть достаточно легкий механизм отъема от кого-то из близких, когда твой знакомый просто логинится на другом устройстве, приняв одноразовый код Далее увидеть его можно только в списке покдлюченных устройств. Читать переписку можно безболзененно

Развернуть ветку
Развернуть ветку

Надо везде ставить 2ФА, где нет 2ФА считай не твоё

Развернуть ветку

Сегодня такая же история, со стороны поддержки телеграмма молчание, попытки через смс или почту тоже ничего не дали, один раз успел зайти , добрался до настроек что бы завершить сессию, и там отказ, прикиньте;
В общем, пришлось создавать аккаунт на вторую симку и обзванивать все контакты и объяснять, что это не я прошу деньги, а по роду деятельности у меня много разовых, созвонов и переписок, и начались звонки, что типа за просьбы о займе? Более половины моих знакомых благо что знают что это, а половина начала писать куда сбросить деньги? Всех ещё не обзвонил, не исключено что уже сбросили деньги мошенникам, завтра узнаю.
Считаю, что за эту мошенническую схему и взлом полностью в ответе руководство телеграмма и все убытки, которые по их вине были нанесены людям, их пользователям ихней платформы, возмещать в полной мере должны они. Ну а теперь пусть массово ожидают уход своих юзеров с ихней «суперзащещёной» телеги.

Источник: vc.ru

История про угон Telegram аккаунта (отчасти успешная)

И мне очень нравилось то, что он достаточно безопасен — если настроен облачный пароль, то вероятность взлома становится минимальной.

Это история, которая сработала именно в моем случае и не является инструкцией на все случаи жизни

ВАЖНО! МОЙ СПОСОБ РАБОТАТЬ ПЕРЕСТАЛ! ПОДРОБНЕЕ ОБ ЭТОМ В МОЕМ ТЕЛЕГРАМ КАНАЛЕ — https://t.me/gmoreva/355

Еще по теме:  Бот смотреть сторис Телеграмма анонимно

Решил текстом поделиться историей взлома Telegram моего клиента и выводами на эту тему. Данный контент есть также в видеоформате.

Что произошло?

Недавно взломали телегу одному человеку (с простым облачным паролем), и он обратился ко мне. Я решил помочь вернуть доступ и попробовал вернуть доступ, сначала через вход в аккаунт. Я захожу в аккаунт человека и не успеваю дойти в интерфейс до сброса всех устройств — мошенник меня выкидывает.

Решил сделать это через js скрипт. Написал скрипт и сначала решил проверить, как проходит вход в телеграм на своем номере телефона. Попробовал несколько раз, успешно вошел в свой аккаунт.

Скрипт который должен был выкинуть мошенника

UPD: В личку в телеграм мне уже написало несколько людей, у которых прямо сейчас взломали аккаунт. И я понял что я тот еще садист кидать код в виде скрина. Под спойлером код в виде текста

КОД для копирования

const < TelegramClient >= require(«telegram»); const < StringSession >= require(«telegram/sessions»); const input = require(«input»); const < auth >= require(‘telegram/tl/api’) const apiId = 111; const apiHash = «222»; const stringSession = new StringSession(»); (async () => < const client = new TelegramClient(stringSession, apiId, apiHash, < connectionRetries: 5, >); await client.start( < phoneNumber: ‘+’, password: () =>(»), phoneCode: async () => await input.text(«Please enter the code you received: «), onError: (err) => console.log(err), // forceSMS: true, >); console.log(client.session.save()); // Save this string to avoid logging in again >)();

Решил уже проверить, как работает исключение всех устройств и. И телеграм решил, что я подозрительный парень:

  • выкинул меня вообще на всех устройствах из моего аккаунта,
  • позволил войти в аккаунт только с телефона (чтобы получить смс)
  • удалил все мои сообщения, которые я писал в личном чате людям за последние 2 дня.

Вся личка стала такой, что мне пишут, а моих ответов нет.

Я сначала испугался, что телегу угнали, но потом понял, что это политика защиты такая. Потом решили попытаться таки вернуть доступ к аккаунту знакомой, заходим и получаем ошибку «слишком много попыток — вернитесь через 4 часа».

НО! Мошенника из аккаунта не выкинули и теперь у него было 4 часа спокойного сидения в аккаунте знакомой, он даже ведет со мной, от ее имени, прекрасную беседу, кидает голосовые с ее голосом и даже копирует ее манеру общения.

В итоге получилось:

  • мошенник спокойно сидит и мошенничает
  • хозяин не может войти в свой аккаунт еще 3 с лишним часа
  • я (немошенник), пытаясь легально через api получить доступ к своему аккаунту сразу записан в мошенники
  • циферные облачные пароли легко взламываемые (как оказалось дело было не в сложности пароля — об этом дальше)

Подготовка к операции по возвращению

Удалось выяснить — мошенники угнали аккаунт человека через подставную ссылку. Причем доступ получили несколько дней назад и тихо ждали. Ждали потому, что у телеграма есть интересная политика: они не дают возможность разлогинить сторонние подключения к телеграм.

Идея как раз в том, чтобы мошенник, который получил доступ, не смог сразу выкинуть хозяина аккаунта из сети. Хозяин аккаунта видит уведомление «есть подозрительный вход» и, по идее, удаляет это соединение в настройках, но не все такие внимательные.

В итоге была интересная ситуация. Ждать до следующих попыток входа осталось еще 4600 секунд, и я планировал сделать активную атаку своим ботом, чтобы телеграм также среагировал на мои запросы от бота, как в случае с моим аккаунтом ранее: разлогином на всех устройствах и требованием войти заново через смс.

А до тех пор, даже если я получу доступ к аккаунту через официальное приложение Telegram, я не смогу выкинуть мошенника — он уже больше 2х дней в сети и теперь он типо «владелец». А вот он меня выкинуть сможет легко и просто и, конечно же, сделает это сразу же.

Но действовать нужно было быстро и решительно — через какое-то время он сможет менять другие настройки (номер телефона, почту восстановления) и тогда про аккаунт можно забыть.

Операция возвращения

Операция завершилась успешно. почти. Сначала надо было ждать окончания времени блокировки. В это время:

  • Я поддерживал общение с мошенником, который кинул мне номер карты (передал этот номер в банк);
  • Мошенник даже кинул нарисованную карту с инициалами хозяина (но в приложении карта была совсем на другое имя при попытке перевести деньги);
  • Мошенник всё продолжал кидать голосовухи с голосом хозяина, чтобы вызвать у меня доверие.

В назначенный момент (когда сняли спам-блокировку) я начал бомбить ботом аккаунт с полем forceSms: true , чтобы вход был именно через sms, а не код в Telegram (к этому коду имеют доступ мошенники).

С сервера телеги пришла ошибка SEND_CODE_UNAVAILABLE , которая говорит, что отправить смс код она не может. Я понял, что моему боту смс не придет, а вот родному Telegram придет. Но оттуда сразу же выкидывают после авторизации.

Тогда я поступил следующим образом:

  • захожу с отдельного телефона в официальное приложение, запрашиваю код через почту, хозяин аккаунта говорит код.
  • как только я ввожу облачный пароль, в эту же секунду, я запускаю бота, который требует код из Telegram.
  • меня еще не успевают выкинуть из сессии на телефоне, и я успел увидеть код
  • я сразу же ввожу этот код в бота, бот заходит и отправляет resetAuthorizations
  • умирают все сессии, кроме бота
  • дальше спокойно заходим в аккаунт через стандартную процедуру на нужных устройствах.
Еще по теме:  Показывает ли в Телеграмме что сделал скрин

Вроде все хорошо, но были стёрты все личные переписки от имени хозяина аккаунта. Видимо, на стороне мошенников был бот, который за собой все регулярно подчищал. Плюс везде был установлен таймер самоуничтожения — буквально на каждом личном чате, а не глобально в настройках. Какое-то длительное время владелец аккаунта сталкивался с тем, что сообщения удалялись через несколько часов.

Как не попасть в подобную ситуацию?

Вывода никакого делать даже не хочется, но, пожалуйста, будьте внимательны с тем куда и как вы вводите свои данные. ОСОБЕННО, если вы вводите код авторизации, облачный пароль — его можно вводить только, если вы входите в официальное приложение!

Механика угона была следующая: хозяин аккаунта вошел в свой аккаунт в кастомное приложение Telegram внутри «сайта-голосования». В итоге мошенники получили сессию, через которую только ждали, когда можно будет сделать resetAuthorizations .

Как только стало можно это сделать, бот удаляет все авторизации и начинает атаку через существующую сессию. Попутно, разумеется, бот мошенников убивает все сессии и попытки получить доступ к аккаунту.

Насчет поддержки: я в поддержку телеги написал сразу, но поддержка там идет через волонтёров, которые мне так и не ответили за 5 часов. То есть, рассчитывать на поддержку явно не стоит.

Я вам крайне рекомендую регулярно заходить в активные сессии и проверять их на предмет наличие «странных сессий». Среди них может быть мошенник, который только и ждет когда сможет выкинуть вас из аккаунта и начать свои черные дела. Переходим в Настройки — Безопасность — Активные сессии

Так выглядит список сессий на моем телефоне

Если есть что-то подозрительное, то лучше его удалить и спать спокойно.

На этом все! Благодарю за внимание! Буду рад вашей подписке сюда, а также в Telegram или Youtube. Я делюсь разным контентом про IT и не только.

Источник: habr.com

Восстановить удаленную учетную запись Telegram и сообщения, каналы

Cоветы и руководства по Google Таблицам

Если вы просто удалили свою учетную запись Telegram, сообщения или каналы и не сделали резервную копию всего этого, вы можете многое потерять. Перед тем, как удалить свою учетную запись или сообщения, вы должны сделать резервную копию данных или экспортировать данные из своей учетной записи Telegram.

Но если вы только что удалили учетную запись три раза, вы можете увидеть ошибку о том, что вы не можете создать учетную запись с тем же номером, и это может длиться от 7 до 21 дня. Я объясню руководство, чтобы исправить эту проблему через несколько минут в этой статье.

Чтобы восстановить удаленные сообщения Telegram , сначала вы должны проверить сообщения в своем мобильном хранилище в папке Telegram , вы также можете найти сообщения в разделе « Сохраненные сообщения » в своем приложении Telegram.

Есть также некоторые инструменты для восстановления ваших сообщений Telegram, если вы их потеряли.

Если вы не можете создать учетную запись Telegram с тем же номером мобильного телефона после того, как трижды удалили Telegram , просто создайте учетную запись Telegram с другим новым номером, а затем воспользуйтесь возможностью изменить номер учетной записи (Новый) на предыдущий. номер .

В этой статье будут описаны все методы восстановления удаленных учетных записей Telegram или их каналов и сообщений, которых больше нет на вашем устройстве.

Как восстановить удаленные сообщения Telegram?

Вы можете использовать несколько методов, которые вы можете предпринять для восстановления удаленных сообщений из Telegram, и здесь вы можете предпринять эти шаги, чтобы попытаться восстановить свои сообщения Telegram, включая видео, изображения и документы.

1. EaseUS Data Recovery для восстановления удаленных сообщений Telegram

EaseUS MobiSaver может помочь вам восстановить данные с вашего мобильного телефона, поскольку вы знаете, что данные автоматически сохраняются на вашем мобильном телефоне и удаляются, когда вы удаляете их из приложения. Однако инструмент восстановления данных Android EaseUS может восстанавливать данные из памяти вашего телефона, которые удаляются при удалении из приложения Telegram.

Все, что вам нужно сделать, это просто установить инструмент восстановления EaseUS на свой компьютер и подключить iPhone или Android, чтобы восстановить удаленные данные Telegram.

2. Восстановление сообщений Telegram из кеша

Если вы используете свое приложение Telegram и удалили несколько сообщений, вам может быть интересно узнать, как можно восстановить сообщение или, по крайней мере, увидеть те. Метод здесь может отображать удаленные, если они были удалены совсем недавно из вашего приложения Telegram.

Чтобы просмотреть удаленные сообщения из Telegram на своем телефоне,

  • Во-первых, перейдите в « Файлы » в своем мобильном хранилище, вы будете смотреть в папку кеша Telegram, чтобы просмотреть удаленные данные.
  • Теперь нажмите на папку « SD-карта », затем « Android >> данные» и нажмите на « org.telegram.messenger ».
  • Откройте папку — это самый последний файл кеша, который может отображать сообщения, если данные тем временем были удалены.

Надеюсь, этот метод может сработать для вас, но в некоторых случаях.

3. Раздел «Сохраненные сообщения» для поиска сообщений.

Еще один способ увидеть удаленные сообщения из Telegram — просто взглянуть на раздел « Сохраненные сообщения » в своем Telegram. Как вы знаете, в Telegram есть опция архива, в которой отображаются « Сохраненные сообщения », где вы можете закрепить некоторые из ваших важных сообщений чата и посмотреть, когда вам нужно их просмотреть.

Чтобы просмотреть удаленные сообщения из чата Telegram,

  • Сначала откройте приложение Telegram и коснитесь значка « три линии ».
  • В списке нажмите на опцию « Сохраненные сообщения », чтобы просмотреть сообщения.
  • Теперь вы можете видеть сохраненные сообщения в приложении Telegram, если они были удалены из чата.

Это может сработать, если вы ранее сохранили какие-либо сообщения.

4. Заглянем в папку Telegram в Хранилище.

Если вы ищете сообщения Telegram со своего мобильного телефона, которые вы удалили, загляните в папку в своем мобильном хранилище и проверьте, есть ли там какие-либо изображения или видео.

Еще по теме:  В Телеграм премиум добавить значок спжйсинвацдерс

Хотя при удалении сообщений из Telegram они также будут удалены из папки хранилища, но в исключительных случаях вы можете увидеть сообщения.

Чтобы просмотреть сообщения в Telegram, удаленные из приложения,

  • Прежде всего, перейдите в раздел « Мои файлы » на своем мобильном телефоне.
  • Затем найдите папку с именем « Telegram » в папке хранилища.
  • Там вы можете увидеть сообщения Telegram, такие как изображения, видео, документы и т. Д. После открытия папки вы увидите файлы в ней, если файл тем временем был удален из приложения.

Это простой способ найти удаленные сообщения в памяти телефона.

5. Свяжитесь с Telegram для восстановления данных.

Последний вариант — восстановить данные Telegram из самого Telegram. Telegram может хранить ваши данные на своем сервере, но может быть немного сложно найти данные, удаленные вами, даже через долгое время.

Для этого вы можете просто связаться с командой Telegram, чтобы узнать о восстановлении удаленных сообщений из вашей учетной записи Telegram, и они скоро ответят вам, чтобы сообщить.

  • Просто откройте контактную форму Telegram .
  • Предоставьте подробную информацию и опишите проблему, которую вы хотите восстановить и отправить.

Вскоре команда Telegram вернет вас и расскажет о возможностях.

Восстановить удаленные групповые сообщения Telegram

Если вы являетесь администратором группы Telegram, вы можете восстановить удаленные сообщения в течение 48 часов после удаления.

Чтобы восстановить удаленные сообщения из группы Telegram:

  • Откройте группу Telegram, в которой вы хотите восстановить сообщения.
  • Если у вас ноутбук или настольный компьютер, вы найдете вариант с тремя точками в правом верхнем углу экрана.
  • Нажмите на опцию управления группой.
  • Перейдите к недавнему действию.

Вы сможете проверить удаленные сообщения из Telegram Group.

Восстановить данные Telegram, включая фотографии, видео с iPhone

Если вы используете устройство iOS, восстановить данные со своего мобильного телефона очень просто. Если у вас есть резервная копия iCloud, вы можете просто увидеть импортированную резервную копию и просмотреть все сообщения и данные, но если вы удалили весь чат или сообщения, вы можете использовать такие инструменты, как iKeyMonitor, для восстановления данных.

iKeyMonitor для восстановления сообщений Telegram на iPhone:

Чтобы восстановить удаленные данные Telegram с iPhone с помощью инструмента iKeyMonitor,

  • Во-первых, зарегистрируйтесь для учетной записи на iKeyMonitor.
  • Перейдите на панель онлайн-облака.
  • Зайдите в раздел Журналы.
  • Из журналов перейдите в подраздел Чаты, а затем в Telegram.
  • Просмотр сообщений Telegram.

Восстановить сообщения Telegram с помощью iCloud :

Если вы сохранили резервную копию в своем iCloud, вы можете увидеть удаленные сообщения вашего мессенджера Telegram, чтобы просмотреть удаленные,

  • Зайдите в настройки на вашем iPhone. Нажмите на опцию «Общие» в настройках iPhone.
  • Нажмите кнопку сброса. Выберите «Стереть все содержимое» и «Настройки». Разрешите вашему устройству перезагрузиться.
  • Перейдите на экран приложений и данных. Нажмите «Восстановить из iCloud Store». Вам нужно будет войти в свою учетную запись iCloud.
  • Выберите Резервное копирование и щелкните, чтобы подтвердить выбор.

После этого начинается процесс восстановления.

Как восстановить удаленную учетную запись Telegram?

Если вы трижды удалили свою учетную запись Telegram, вы можете увидеть ошибку, как будто вы не можете создать ее снова в течение нескольких дней, но вы можете сделать это, если просто выполните несколько простых шагов.

Чтобы восстановить удаленную учетную запись Telegram и восстановить ее снова,

  • Вам понадобится новый номер мобильного телефона, или вы можете использовать приложение « Текст сейчас », чтобы получить бесплатный номер.
  • После этого откройте свой Telegram, создайте учетную запись и подтвердите с новым номером.
  • Просто перейдите в « Настройки»> «Дополнительно» и измените номер .
  • Теперь введите новый номер, который Telegram ограничивал для повторного запуска, и настройка учетной записи на этом завершена.

Таким образом, вы можете восстановить удаленную учетную запись Telegram всего за несколько минут, и номер, использованный вначале, можно бесплатно использовать снова, поскольку учетная запись перешла на старый номер .

Восстановить удаленный канал Telegram, на котором вы остановились

Если вы покинули канал, вы все равно можете увидеть его в поиске. Но если этого нет в вашем поиске, вы можете найти его с помощью метода и снова присоединиться к нему. Если вы посмотрите на канал, вы увидите, что на нем нет администраторов, и как только вы снова присоединитесь к каналу или группе, вы автоматически станете администратором.

Чтобы восстановить созданный вами Telegram канал,

  • Убедитесь, что у вас есть пригласительная ссылка для этого канала (если она была скопирована ранее), если не искать канал напрямую.
  • Когда у вас будет ссылка, нажмите на нее, и вы увидите, что присоединились.
  • Вы будете автоматически назначены администратором после повторного присоединения к каналу.

Это был простой способ восстановить ваш канал Telegram.

Как вы узнали, если вы удалили сообщения Telegram, то вскоре вы сможете восстановить данные из внутреннего хранилища вашего мобильного телефона, найдя их в файлах или папке кеша или используя инструменты восстановления, оба этих метода действительно отлично подходят для восстановления Сообщения аккаунта Telegram.

  • Как восстановить свою учетную запись Facebook без электронной почты и номера телефона
  • Узнай, удалил ли кто-то учетную запись Telegram или заблокировал тебя
  • Как восстановить удаленную историю чата WeChat? — Android и iPhone
  • Как восстановить удаленные сообщения WhatsApp без резервного копирования
  • Как пожаловаться на учетную запись Facebook
  • Как сбросить учетную запись Instagram
  • Как удалить учетную запись Roblox?
  • Как удалить запомненную учетную запись в Instagram?
  • Как удалить учетную запись Grubhub? | Шаг за шагом
  • Как выявить поддельную учетную запись Facebook?

Источник: topgoogle.ru

Рейтинг
( Пока оценок нет )
Загрузка ...