Данные владельца аккаунта Телеграмм

Разработчики утверждают, что она неактуальна. Но как обезопасить себя?

В даркнете обнаружили базу данных с номерами телефонов и идентификационными данными миллионов аккаунтов Telegram. Об этом сообщает «Код Дурова».

База данных реальна — редакция издания обнаружила несколько номеров своих сотрудников по никнеймам. И номера были доступны, даже если владелец аккаунта скрыл его.

Издание обратилось в пресс-службу Telegram. Оказалось, что разработчики знают о существовании этой базы данных:

Такие базы обычно содержат соответствия «номер телефона — идентификатор пользователя в Telegram». Они собираются через злоупотребление встроенной функцией импорта контактов при регистрации пользователя. К сожалению, ни один сервис, позволяющий пользователям общаться с контактами из своей телефонной книги, не может полностью исключить подобный перебор.

Telegram

Точное количество аккаунтов, затронутых утечкой, назвать не предоставляется возможным, но сама база весит 900 МБ.

По данным Telegram, база данных уже устарела — более 60 % записей содержат неактуальные сведения, а более 84 % данных были собраны до середины 2019 года. Именно тогда разработчики мессенджера поменяли настройки приватности — теперь любой пользователь может выбрать отображение телефона:

Под угрозой находятся те, кто выбрал «Все» либо «Мои контакты» — так легче найти пользователя по поиску, но приватности не будет никакой. Именно эти аккаунты и оказались в базе данных.

В середине 2019 года после жалоб гонконгских пользователей ввели пункт «Никто»:

Кроме того, после сообщений из Гонконга, мы добавили настройку «Кто может добавлять меня в контакты по номеру телефона». Эта настройка, хотя серьёзно затрудняет использование Telegram обычным пользователям (они становятся «невидимыми» даже для тех, кто знает их номер), позволяет диссидентам и активистам протестных движений полностью скрыть связь между их аккаунтом и номером телефона.

Telegram

На всякий случай мы рекомендуем вам поменять настройки приватности отображения номера телефона в Telegram. Для этого зайдите в настройки мессенджера, выберите пункт «Конфиденциальность» → «Номер телефона».

Руководство мессенджера заявило, что в основном утекли данные жителей двух стран: почти 70 % записей — аккаунты пользователей из Ирана, 30 % — из России.

Источник: wylsa.com

Массовые кражи аккаунтов пользователей Telegram: как защититься?

Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) предупредило о массовых случаях взлома аккаунтов в Telegram. Схемы взлома различны, но чаще всего злоумышленники посылают пользователю сообщение от имени кого-то из списка его контактов. В нем подарок – подписка на Telegram Premium.

Пользователь нажимает на кнопку и ему приходит код авторизации – якобы для того, чтобы активировать премиум-подписку. После ввода этого кода аккаунт пользователя открывается у злоумышленника на компьютере, и дальше мошенники могут действовать от имени жертвы. Эксперты рассказали в интервью MIR24.TV о том, как защититься от этого вида киберпреступлений и не попасться на другие мошенничества с мессенджерами.

Как противостоять краже аккаунта?

«Скорее всего, речь идет о фишинге, – говорит эксперт компании «Доктор Веб» Александр Горячев. – Злоумышленники предположительно через Telegram-бота рассылают подобные сообщения. Если пользователь согласится (кликнет кнопку в мошенническом сообщении), он разрешит новую сессию (вход с другого устройства) для своей же учетной записи – это будет сессия злоумышленников. В результате те смогут выполнять различные действия от имени пользователя. Например, отправлять сообщения контактам или менять данные учетной записи. Можно завершить все другие сессии, т. е. «выкинуть» пользователя из его профиля, а также поменять привязанный к учетной записи номер телефона или изменить пароль – то есть «угнать» учетную запись».

Защита аккаунта от злоумышленников требует наличия надежного подтверждения действий пользователя, то есть аутентификации, отмечает продакт-менеджер компании Voximplant Александр Штейн. «К примеру, в настройках Telegram доступна двухфакторная аутентификация. Если человек пользуется этой настройкой сервиса, то злоумышленникам будет сложно получить доступ к его персональным данным. Практически единственным способом взлома с такой надежной защитой остается физический доступ к телефону или компьютеру, на которых выполнен вход в приложение», – объясняет эксперт.

Александр Штейн напоминает, что Telegram – не только популярный мессенджер, но еще и бизнес, который переживает за персональные данные пользователей. Чтобы сохранить переписки и личную информацию конфиденциальными, бизнес усиливает аутентификацию, верифицируя человека несколькими способами – например, сочетанием из Face ID, верификационного звонка или ввода пароля. «Каскадная верификация пользователя часто становится залогом спокойствия для клиента (за свои данные) и для бизнеса (за надежность клиентских операций)», – говорит он.

Помимо двухфакторной аутентификацию, Александр Горячев советует также не верить никаким выгодным предложениям, даже от контактов семьи, знакомых и друзей, т.к. это может быть очередной фишинг, либо взлом и рассылка от их имени.

«Другая рекомендация – периодически (хотя бы раз в месяц) проверять активные сессии. Если среди них есть те, которых не должно быть – с неизвестных устройств, то необходимо как можно скорее завершить все сторонние сессии. Это делается через настройки, но шаги немного отличаются в зависимости от устройства (компьютер или смартфон). И стоит максимально скрывать видимость номера телефона через настройки. Чтобы хотя бы у некоторых злоумышленников было меньше шансов найти связь между конкретным пользователем и его учетной записью для более таргетированной атаки», – говорит эксперт.

«Давайте перейдем в мессенджер, так быстрее»

Мошенники никогда не дремлют и постоянно придумывают новые способы обмана. «Из последних случаев мошеннических действий, с которыми столкнулись мои ученики, было следующее: в личные сообщения в Telegram приходит сообщение будто бы от службы поддержки известного маркетплейса для продавцов, – говорит эксперт по бизнесу с Китаем Дмитрий Ковпак. – Текст сообщения может быть разным, но смысл один: ваше обращение зарегистрировано, но для более быстрого ответа уточните вопрос и укажите ИНН. Если на этом этапе вы еще не поймете, что ведете диалог с мошенником, и отправите в ответ свой ИНН, то далее у вас попросят номер телефона, который привязан к личному кабинету продавца. По версии мошенников, это необходимо для подтверждения (верификации владельца), а на самом деле – для получения доступа к вашему личному кабинету. Потому что после того, как вы сообщили номер телефона, вам пришлют специальный код, с помощью которого мошенники получают доступ к личному кабинету».

Еще по теме:  Как в Телеграме сделать отправку видео в максимальном качестве всегда

По словам эксперта, способы обмана могут быть разными. Часто мошенники просят перейти в личные сообщения в соцсетях и мессенджерах для решения каких-то вопросов. Также они могут просить для быстрого решения ваших проблем пройти по ссылке и заполнить свои личные данные.

Чтобы избежать этих и подобных ситуаций, нужно помнить следующее:

  1. Никому и никогда не сообщайте данные от личного кабинета продавца.
  2. Поддержка никогда не пишет первой. У них просто нет на это времени. Тем более это никогда не делается в личных сообщениях. И никаких просьб перейти в бот или мессенджеры быть не может.
  3. Любое общение с поддержкой проходит только в официальном чате в Telegram или в личном кабинете.

«Если вы уже передали данные мошенникам, необходимо как можно скорее завершить все активные сеансы в клиентском личном кабинете на сайте маркетплейса и удалить всех пользователей в личном кабинете продавца», – подытожил Дмитрий Ковпак.

Советы, актуальные в «Киберпонедельник»

С ростом онлайн-активности предпринимателей и покупателей растет количество мошеннических схем. Знать о них особенно важно сейчас, ведь сегодня стартует «Киберпонедельник», и многие пользуются возможностью купить товары со скидками.

Вот несколько особенно актуальных схем от операционного директора фулфилмент-оператора «TEAM DEEM» Артура Хакунова.

Вы заметили, что сайт, на котором вы совершаете покупку, просит представить логин и пароль от вашей социальной сети? «Это еще один вид мошенничества. Так аферисты крадут аккаунт в соцсетях, а значит конфиденциальную информацию», – говорит эксперт.

«Будьте осторожны, даже если вы покупаете на известных маркетплейсах. Например, вы решили купить понравившийся товар на маркетплейсе. Провели оплату, но через мгновение заказ отменяется, а продавец просит продолжить общение в Whatsapp или Telegram и предлагает доставить заказ напрямую.

Дальше менеджер компании сожалеет, что данная вещь закончилась на маркетплейсе, но он может оформить доставку через Яндекс.Доставку или другой подобный сервис. Для этого продавец отправляет скрин действий и ссылку, по которой необходимо пройти для оплаты. А дальше, как вы понимаете, оплата проводится, но ничего не приходит», – предупреждает Хакунов.

Участились случаи внедрения сайтов-двойников. «Вы зайдете на ничем не отличающийся сайт, но после совершения покупки и введения данных карты деньги спишутся, но товар вы не увидите. Также сайты-двойники создают «розыгрыши призов», «ликвидацию товаров». Мошенники присылают от имени бренда спам в личные сообщения в соцсетях, мессенджеры о проведении розыгрыша, для участия в котором необходимо пройти по ссылке. Также просят скинуть эту ссылку друзьям, знакомым. Надо ли говорить, что никакого розыгрыша нет, а при переходе по ссылке крадутся личные данные?» – говорит эксперт.

На уловки мошенников могут попасть и продавцы марткеплейсов. Для них действует следующая схема. На многих крупных марткетплейсах есть чаты продавцов, куда идут запросы о зависших, не дошедших товарах. Мошенники находят отправившего запрос селлера, представляются службой поддержки и предлагают вернуть стоимость товара. По традиции, далее они предлагают перейти по ссылке и ввести реквизиты, рассказывает Хакунов.

Как защититься от сетевых мошенников?

  • Для начала подключите определитель номера, антиспам на телефоне, а на компьютере ативирус.
  • Не переходите по ссылкам и не подтверждайте персональную информацию, если не уверены в добросовестности продавца, техподдержки.
  • Если увидели розыгрыш, конкурс, перейдите на официальный сайт компании, проверьте правдивость информации.
  • Если совершаете покупку на известном сайте, не переходите на сторонние ресурсы, всю переписку ведите в чате марткетплейса.
  • Для своих личных данных, карт и приложений применяйте двухфакторную идентификацию – подтверждение через смс.
  • Не переходите на сайт через рекламу, лучше самостоятельно введите в поисковике название марткетплейса или сайта.
  • Не ленитесь придерживаться этих правил, ведь всегда лучше перестраховаться, чем иметь крупные проблемы и финансовые потери.

Источник: mir24.tv

Авторегеры Телеграм-аккаунтов [2023]: что это такое, где покупать и сколько платить

Чтобы выгодно развивать каналы в Телеграме, арбитражники или таргетологи могут использовать авторегеры. Авторегер — это одна из функций программ автоматизации, которая помогает регистрировать аккаунты в Телеграме и использовать их для продвижения, чаще — для рассылок. Авторег-аккаунты можно не только создать, но и купить, а потом импортировать в программу. В статье разберем, что именно такое авторегеры, чем отличаются авторег-аккаунты от других, какие функции они выполняют, и где их можно купить в 2022 году.

Еще по теме:  Как сделать курс в Телеграмме

Хотите узнавать первыми об интересных фишках мира SMM и свежих арбитражных кейсах? Тогда добро пожаловать на наш Телеграм-канал!

Что такое авторегеры Телеграм аккаунтов

Как уже было сказано, авторегеры — это функция программы для продвижения в Телеграме наряду с парсингом или инвайтингом. Когда создают аккаунт в программе, он еще чист. Чем больше времени он существует без нарушений и блоков, тем выше доверие платформы к нему. Поэтому если вы создание аккаунт, ему можно дать отлежаться.

Такая классификация касается и покупных аккаунтов — они могут быть чистыми и фармленными.

Чистые — это аккаунты без отлежки, то есть их только создали, и они еще не «пожили». Система видит, что профили новые, поэтому не доверяет им — риск блокировки очень высокий. На многих платформах такие аккаунты могут не прожить и двух дней.

Фармленные — это аккаунты, которые уже успели отлежаться. Вероятно, у них есть своя история активности. Во многих соцсетях активность выражается в количестве друзей и подписчиков, в Телеграме, скорее всего, активность зависит от количества диалогов, подписок на каналы.

То есть различия между этими аккаунтами в периоде существования. Во многих соцсетях есть лимиты — у новых аккаунтов больше ограничений, чем у старых. Например, в запрещенной соцсети можно было отправлять 30 рассылок в час с нового аккаунта и 60 — со старого.

Если говорить о Телеграме, то в мессенджере можно отправлять 20-30 сообщений со ссылкой и 40-50 сообщений без ссылки. До рассылок и в перерыве между ними нужна отлежка 3-7 дней. Поэтому идеальный аккаунт для мессенджера — с отлежкой в 7-10 дней и более.

Конечно, скорость блокировки иногда зависит от людей, которым профиль отправляет рассылки. Если пользователь жалуется на спам и присылает скрины, то Телеграм сразу ограничивает активность спам-аккаунта, а при повторном нарушении может заблокировать навсегда. Это может произойти и после первого сообщения незнакомцу, и важно быть готовым к такому сценарию.

Чем выделяются авторег-аккаунты

Авторег-аккаунты иногда путают с логами и брутами. Если атвореги используют часто, и это не запрещено, то логи и бруты запрещены — это уголовно наказуемо.

Логи — это аккаунты, которые взламывают через cookie. То есть на компьютер владельца запускают вирус, который считывает их cookie и отправляет его третьему лицу. И с этими данными можно взломать аккаунт и получить к нему доступ без пароля и логина.

Брут — это взломанный аккаунт, авторизация на нем происходит через пароль и логин.

В обоих случаях эти аккаунты являются живыми — в них данные владельца, его аватарка и его подписчики. Поэтому чаще взламывают заброшенные профили, чтобы взлом не обнаружился быстро. Такие профили живут гораздо дольше — сроки иногда достигают 7-10 дней.

Для других социальных сетей бруты и логи, возможно, полезны, но для Телеграма они особенной погоды не делают. Аудитория в мессенджере не любит получать всякую рассылку лично, поэтому людям не важно, живой это аккаунт или нет — они все равно могут отправить в бан. Это же касается ограничений — отлежка и живость профиля влияет на лимиты, но незначительно. Кроме того, бруты и логи незаконны, и их использование может привести к последствиям.

Какие задачи выполняют авторег-аккаунты

Автореги создают для рассылки либо для масштабирования таргетированной связки. Делают это в основном арбитражники, которые занимаются продвижением бренда или компании.

Рассылка. Чаще при покупке авторег-аккаунтов предлагают сразу пачку, например, 100 штук. Арбитражник импортирует из в программу, донастраивает и рассылает рекламные сообщения целевой аудитории. Это помогает избежать блокировок основного аккаунта специалиста. Если профили создают самостоятельно, то тоже по этой причине.

Плюс, это автоматизация — не нужно рассылать все вручную и клепать множество аккаунтов.

Пример схемы рекламной связки.

Масштабирование таргетированной связки. Связки в таргете — это логика пути пользователя по рекламе. С помощью разбора этой связки арбитражник понимает, какой запрос помогает «выловить» целевую аудиторию, что удерживает ее внимание. То есть выясняется, что действительно хочет ЦА. Масштабирование связки означает улучшение понимания логики клиента и дальнейшее совершенствование запросов.

Например, арбитражник думал, что аудитория компании уходовых средств для волос боится, что у них будут выпадать волосы. Поэтому клиенты ищут способ остановить выпадение. Но запрос оказался другим — клиент хотел в целом улучшить свое здоровье, чтобы волосы росли лучше и не выпадали. Его желание — не уход за уже выпавшими волосами, а исключение рисков выпадения. И такие тонкости можно понять с помощью авторегов — в процессе рассылки выясняется реальная ценность аудитории.

Какие авторегеры использовать для покупки или регистрации аккаунтов

Чтобы получить авторег-аккаунты, можно их создать самостоятельно через комбайны, а можно просто купить.

Через комбайны. Это означает, что вы будете с помощью программы самостоятельно создавать новые аккаунты, заполнять о них информацию и вбивать для них команды по рассылке. Давайте разберем эти системы, и что они предлагают.

ONE DASH — это комбайн для создания и настройки аккаунтов Телеграма. Но программа дает и ряд дополнительных функций: инвайтинг, накрутки, парсинг. Давайте разберем подробнее функции сервиса и расценки на него:

  1. Парсинг — инструмент в программе анализирует целевую аудиторию и фильтрует ее с помощью разных критериев.
  2. Рассылка — можно настроить рассылку по различным логинам и группам, создавать черный список, прилеплять изображения и настаивать автоответчик.
  3. Инвайтинг — создавать активность в группе или на канале за счет накрутки и приглашений, чтобы увеличить лояльность ЦА.
  4. Регистрация аккаунтов — при небольших расходах можно зарегистрировать аккаунты для работы, чтобы не покупать их.
  5. Менеджер аккаунтов — массовая настройка аккаунтов, которые вы создали, в том числе био, имя пользователя, аватарка и прочее.
Еще по теме:  Как изменить куда переходить по ссылке из Телеграмма

Стоимость: чтобы приобрести доступ к программе навсегда, придется заплатить 7099 руб. Если оплачивать каждую неделю, стоимость одного дня будет 71.3 рубля. При оплате через каждые две недели, месяц или два месяца стоимость одного дня снижается. Также сервис дополнительно дает скидки на длительные оплаты от 10 до 45%.

Telegram soft 2.0 — сервис помогает регистрировать множество аккаунтов с помощью 10 смс-потоков. Но это не все его функции:

  • можно инвайтить по ID — система собирает аудиторию из тематических групп, фильтрует по параметрам, которые вы зададите, и приглашает в вашу группу;
  • автоответчик — боты смогут круглосуточно отвечать на сообщения;
  • сбор активной аудитории — система анализирует любые группы в Телеграме и собирает пользователей, которые писали в чат;
  • рассылка сообщений — за секунды можно рассылать тысячи сообщений с разных аккаунтов в личные сообщения или в группы.

Стоимость: вечная лицензия в программе будет стоить 20 000 рублей — по ней вы получаете доступ к закрытому чату, бесплатные обновления, магазин с аккаунтами и обучающие материалы. Лицензия на месяц будет стоить 10 000 рублей.

TELEREG — программа помогает регистрировать аккаунты полностью автоматическим путем. У аккаунтов можно сгенерировать аватарку, заполнить био, выбрать никнейм или сгенерировать его и вступить в конкретные каналы через профиль.

Другие функции сервиса:

  • инвайтинг — с одного аккаунта можно приглашать до 50 пользователей или сразу два пользователя за раз;
  • рассылка — до 50 сообщений разным пользователям в личку или группы. Сервис автоматически укорачивает ссылки и подбирает синонимы в сообщениях;
  • парсинг — скачивает пользователей из разных групп, их можно фильтровать по различным запросам;
  • проверка аккаунтов или групп на бан;
  • накрутки и прочее.

Стоимость: есть бесплатная версия программы, но ее использование ограничено по функциям и времени. Полная версия стоит 2000 рублей в месяц или 10 000 рублей навсегда. Если что-то не понравится, деньги могут вернуть в течение 3-х дней.

Просто купить. Авторег-аккаунты можно просто купить. Здесь дадим ссылки на эти сервисы и рассмотрим примерные расценки.

  • dark-store — аккаунты практически для всех соцсетей, почт и мессенджеров;
  • accs-shop — здесь также есть варианты для разных соцсетей и мессенджеров, можно выбрать характеристики аккаунтов;
  • lequeshop — база аккаунтов для разных целей и площадок.

Стоимость: расценки на аккаунты разные — например, в lequeshop можно взять за 60 рублей 212 аккаунтов с отлежкой, а можно 70 штук за 45 рублей.

Сколько живут авторег-аккаунты

Если вы используете качественный прокси и соблюдаете лимиты по рассылкам, то аккаунт может прожить очень долго — и год, и три года. Но если рассылать сообщения нецелевой аудитории, делать это постоянно, то повезет, если ваш аккаунт проживет хотя бы сутки. Обычно хватает пары сообщений нецелевым клиентам, и вы попадаете бан. И дальше за нарушения лимитов и жалобы система может заблокировать профиль навсегда.

Здесь не имеет значения отлежка, если вы яро нарушаете лимиты и спамите не тем людям. Зато если их соблюдаете, то отлежка увеличивает доверие мессенджера. Поэтому в некоторых случаях, когда вы несильно нарушаете лимит, система не банит.

Бонусом: как зарегистрировать аккаунты в Телеграм самостоятельно через Telegram soft

Чтобы зарегистрировать аккаунты через эту программу, сначала нужно указать в ней данные своего ipl-id, ключ от sms-сервиса и данные прокси в соответствующих разделах. Они находятся на главной странице программы.

После добавления всех данных нужно перейти в раздел Авто-Регистрация. Здесь нужно ввести название вашего смс-банка и выбрать страну, которой будут принадлежать номера.

Также по фото видно, что с правой стороны расположены настройки юзера. Там можно выбрать, какие буквы будут использоваться в никнейме, устанавливать или нет двухфакторную аутентификацию (всегда да).

После запуска регистрации система начнет регистрацию аккаунтов — все они отображаться в разделе активных аккаунтов. Там же можно изменять настройки аккаунтов, добавлять к ним аватарки, менять пол и прочее.

Если у вас есть уже все данные сервисов, то вы сможете зарегистрировать аккаунты за пару минут. Если нет, то можно почекать сервисы sms и proxy. Часто их перечисляют в разделе партнеров на страницах программ, которые вы установили для авторега и автоматизации. На сайтах прописываются и инструкции, поэтому сложностей быть не должно.

Вывод

Авторег-аккаунт — это не брут и не лог, все законно, они нужны для рассылки. Их можно купить на биржах, а можно сделать самостоятельно через софты — специальные программы на компьютерах. Для создания аккаунта нужен прокси и смс-активатор.

Арбитражник и хочешь найти перспективный проект? Заглядывай в раздел Вакансии и на Фриланс-биржу. На этих страницах регулярно появляются интересные предложения.

Источник: partnerkin.com

Рейтинг
( Пока оценок нет )
Загрузка ...