Всем привет! Я Саша, айтишник с 18 летним опытом, но сегодня я оказался в ступоре от ситуации.
1.8K показов
2.2K открытий
У клиента украли аккаунт телеграм и общались от его имени со всеми контактами, с просьбой выслать в долг 20000 рублей на карту, скидывают фото карты, имя на которой отрисовали по имени клиента.
Все попытки вернуть аккаунт оказались провальными: с нового устройства удалось войти, но невозможно закрыть сессии, по причине того, что телеграм не даёт возможности это делать с только что авторизованных устройств. Через 5-10 секунд злоумышленник сам завершает нашу истинную сессию и остаётся висеть в телеграме дальше.
Я написал и волонтёрам, и в ноускам бот, и в поддержку в 2 разные формы, и даже позвонил в Тинькофф, чтобы предупредить о скамерской банковской карте.
Итоги борьбы за аккаунт и кошельки контактов такие:
- От телеграм нет ответа по боту поддержки, ноускам, волонтерской поддержке, и прочим формам.
- По звонку на 1-800. Сегодня выходной, будут работать лишь завтра
- Я никак не могу вернуть контроль сессии телеграм, учитывая что доступ к сим-карте у меня и симкарта не восстанавливалась.
- Тинькофф банк взял до 2 дней на подумать, а не блокировать карту злоумышленника на входящие транзакции, СБ похоже не работает или не желает реагировать.
Я совсем не понимаю как мне можно восстановить доступ в аккаунт телеграм.
С тех устройств, с которых ранее уже входили в этот аккаунт я получил вот такую ошибку:
Может кто-то сталкивался с подобным и есть решение эффективнее того что я пробовал?
В данном случае меня сильно удивило почему в телеграм нет механизма отключения всех сессий, если подтверждается владение номером(симкартой)?
18 комментариев
Написать комментарий.
2фа. Но до угона
Развернуть ветку
Логика при 2фа будет такой же, только вход сложнее, а сама работа такая же, я не верну доступ, хоть и хозяин аккаунта
Развернуть ветку
при 2фа просто не угонят аккаунт
всегда основной акк надо ставить на 2фа
Развернуть ветку
если даже тут проблемы с безопасностью, то что же творится в других местах?
Развернуть ветку
Я сегодня сравнил с WhatsApp — такая угроза для него не актуальна, так что в данном случае sucks telegram, а не как заведено.
На мой взгляд здесь явная недоработка со стороны телеграм разработчиков, это нужно пофиксить, ведь если бы безопасный механизм существовал, можно было бы за 10 минут остановить эту атаку, а так она растянулась уже на много часов, а в итоге может длиться дни
Развернуть ветку
Наоборот. Привязка к номеру телефона, который контролируется третьим лицом (оператор сотовой связи), является угрозой. Я считаю, что вообще этой связки быть не должно.
Развернуть ветку
Развернуть ветку
Развернуть ветку
QR-код отсканируете не тот и готово. С помощью фишинга еще
Развернуть ветку
меня одного походу смущает фото тиньковского мира, а уж я их карт перевидал.. эмбоссированный мир не видал никогда, логотип старый (шрифт названия продукта) сейчас все данные номер и имя всё пишут с обратной стороны 2200 70..07 серия пошла совсем недавно после неё 3.. тем более свежак. а срок действия карты до 24 года, когда карты у них 8 летние то есть типа она выпущена в 2016 (таи вообще пс мир то была?), короче такого пластика, как на фото реально быть не может
Развернуть ветку
Аккаунт вернули или нет?
Развернуть ветку
Развернуть ветку
Развернуть ветку
мне в дубай блокнули аккаунт — выехал из эмиратов и разблокали
Развернуть ветку
у тг есть достаточно легкий механизм отъема от кого-то из близких, когда твой знакомый просто логинится на другом устройстве, приняв одноразовый код Далее увидеть его можно только в списке покдлюченных устройств. Читать переписку можно безболзененно
Развернуть ветку
Развернуть ветку
Надо везде ставить 2ФА, где нет 2ФА считай не твоё
Развернуть ветку
Сегодня такая же история, со стороны поддержки телеграмма молчание, попытки через смс или почту тоже ничего не дали, один раз успел зайти , добрался до настроек что бы завершить сессию, и там отказ, прикиньте;
В общем, пришлось создавать аккаунт на вторую симку и обзванивать все контакты и объяснять, что это не я прошу деньги, а по роду деятельности у меня много разовых, созвонов и переписок, и начались звонки, что типа за просьбы о займе? Более половины моих знакомых благо что знают что это, а половина начала писать куда сбросить деньги? Всех ещё не обзвонил, не исключено что уже сбросили деньги мошенникам, завтра узнаю.
Считаю, что за эту мошенническую схему и взлом полностью в ответе руководство телеграмма и все убытки, которые по их вине были нанесены людям, их пользователям ихней платформы, возмещать в полной мере должны они. Ну а теперь пусть массово ожидают уход своих юзеров с ихней «суперзащещёной» телеги.
Источник: vc.ru
Как выйти из Веб Телеграмма на компьютере и телефоне
Использовать Телеграмм можно не только на мобильных устройствах и персональном компьютере, но и через веб-обозреватель. Пользователям доступен веб-клиент, где реализован полный функционал приложения, но с нюансами, так как предусмотрено две основные веб-версии с кодовыми обозначениями «Z» и «K». Первая имеет русификацию, а вторая нет, поэтому у многих возникают сложности с навигацией по настройкам, а также с авторизацией и выходом из персонального аккаунта. В материале рассмотрим, как выйти из Телеграмм Веб.
Источник: telega-blog.ru