У меня украли Telegram

Пользователи Telegram столкнулись с новой схемой мошенничества: кто-то якобы из контакт-листа с просьбой пройти онлайн-голосование отправляет форму, в которую требуется ввести номер телефона и код верификации. Делать этого ни в коем случае нельзя — велика вероятность, что учетную запись «угонят», а мошенники получат доступ к переписке и личным данным жертвы, предупреждают эксперты «Лаборатории Каперского»

Под конец года многие пользователи Telegram столкнулись с новой схемой «угона» аккаунтов, сообщили эксперты «Лаборатории Касперского». «Кто-то из контакт-листа просит принять участие в некоем онлайн-голосовании и присылает ссылку на сайт. Для учета голосов требуется ввести свой номер телефона и код верификации. И вот как раз этого делать ни в коем случае не нужно — велика вероятность, что вы лишитесь своей учетной записи», — говорится в блоге компании.

На самом деле, пишут эксперты, никакого конкурса нет, а сообщения пишет не знакомый из контакт-листа, а злоумышленник, предварительно угнавший его учетную запись. Предлоги для голосования мошенники используют разные: иногда это история про участвующего в конкурсе ребенка, а иногда — просто сообщение «проголосуй за меня», без подробностей.

Мой украденый канал Telegram вернули!


Материал по теме

Мошеннический сайт выглядит просто. Первая страница предлагает «Зайти и проголосовать за конкурсантов», после чего пользователю необходимо пройти аутентификацию якобы для правильного учета голосов. После того как жертва вводит свой номер в поле, ему сразу приходит код подтверждения, который организаторы конкурса якобы выслали в Telegram — его нужно ввести в поле третьего экрана.

Kaspersky объясняет: как только жертва вводит свой номер, скрипты злоумышленника входят в его учетную запись Telegram с нового устройства. Защитный механизм мессенджера требует подтвердить владельца с помощью кода, который отправляется на телефон или компьютер, где Telegram уже авторизован. В этот момент пользователь вводит в поле третьего экрана код, и аккаунт «угоняют».

«Лаборатория Каперского» обращает внимание на то, что ссылка, по которой просят пройти «знакомые», сделана с помощью сервиса сокращения ссылок — этот инструмент часто используется, чтобы реальная ссылка не бросалась в глаза. Кроме того, такие ссылки сложнее отследить антифишинговыми инструментами.

Материал по теме

«Угонщики» получат право распоряжаться учетной записью жертвы и могут привязать ее к другому телефону, отмечают эксперты. Мошенники также могут использовать аккаунт для рассылки мошеннических ссылок через аккаунт жертвы, могут экспортировать список ее контактов, личные данные, историю переписок, файлы. «Некоторые, например, хранят в «Избранном» сканы документов для быстрого доступа», — предупреждает Kaspersky. Злоумышленники также могут через некоторое время позвонить жертве и предложить вернуть аккаунт за деньги.

Для того чтобы не попасть в ловушку, эксперты советуют включить двухфакторную аутентификацию — тогда при попытке войти с нового устройства мессенджер попросит ввести дополнительный пароль. Если же пользователь уже ввел код на сайте мошенников, нужно действовать быстро: зайти в меню «Настройки», в раздел «Активные сессии», после чего нажать кнопку «Завершить все другие сеансы», заключили эксперты Kaspersky.

Еще по теме:  Как удалить webhook Telegram бот

Ранее в декабре Минцифры сообщал о попытках кражи страниц в Telegram. Мошенники рассылали обманные сообщения с «подарком» и через них «угоняли» аккаунты.

Источник: www.forbes.ru

Как защитить Телеграм канал: угон аккаунтов Телеграм и как этого избежать

Декабрь 2022 года заставил все вертикали вспомнить 1995 год и одну олдовую постсоветскую певицу с её прожужжавшей все ларьки песней — «Угнала тебя, угналаааа…Но и что же тут криминального?». Нет, декабрь не стал месяцем ностальгии по 90-м, всё было менее празднично в этом отношении — декабрь 2022 запомнился массовым угоном Telegram-каналов. Конечно, угон аккаунтов Телеграм случался и до этого, но такой колоссальный масштаб был впервые. Поэтому, пусть и с небольшим запозданием (как раз у всех было время отдышаться от праздников и переосмыслить произошедший криминал), но открываем важную тему — «Как защитить Телеграм канал».

Еще больше полезного контента в нашем Telegram канале

Подписаться

Что делать, если угнали Телеграм канал или аккаунт и как и зачем это вообще делается?

Начнём, пожалуй, с последнего — как и зачем и потом скажем, что делать в каждом отдельном случае. Станем на некоторое время детективами, операми, копами — кому как удобнее, главное — суть.
Причин в целом здесь две:

  • Личные мотивы (неприязнь, конкуренция, месть и далее по списку)
  • Бабло (это, конечно, самая частая причина)

Пункт «бабло» — это обычно вымогательство, воришка сообщает, что вернёт угнанное за выкуп. Иной раз преступное лицо просто осуществляет таким грязным способом монетизацию чужих подписчиков. Самые уязвимые в случае угонов, разумеется, — авторы каналов, чьи силы, средства и время, вложенные в развитие канала, жаль больше всего. Именно им и нужно в первую очередь знать, что делать, если угнали Телеграм, а также как его могут угнать.

Способы угона

  • Взлом аккаунта. Хозяину канала поступает сообщение о «подарке» для него (в наши дни зачастились эти так называемые «подарочки» от Telegram Premium). Хозяин переходит по ссылке — данные для входа перехвачены и аккаунт угнан.
    Если вы арбитражник, то прекрасно знаете, что «подарков просто так» точно не бывает. А если хотите убедиться точно, просто напишите в Телеграм в техподдержку, в которой отвечают волонтёры — дождитесь их ответа и только потом решайте, если уж на то пошло. Сделать это можно просто — смотрите на скриншотах ниже. Да, о том, как защитить Телеграм канал/аккаунт, тоже смогут подсказать те же волонтёры, но если не хотите ждать, читайте нашу статью дальше.

  • Угон под предлогом покупки рекламы в канале. Хозяину присылают рекламные материалы в архиве, а когда он открывает ссылку, открывается на первый взгляд безопасная программа, спустя небольшое время получающая доступ к каналу. После получения доступа владельца убирают из создателей, удаляют всех ботов и редакторов.
    Увы, все внутренние настройки защиты, в том числе и двухфакторка, в этом случае никак не помогают.

«Что делать, если украли Телеграм таким способом?» — неверный вопрос, верный — «Что делать, чтобы НЕ украли Телеграм таким способом?»
В этих целях, вам, дорогие читатели, в том числе не помешает знать, какими из популярных брендов мошенники представлялись — это «рекламные менеджеры» Binance, 1xBet, GeekBrains, Skillbox, Aviasales, МТС, Тинькофф. Знать, под какой ширмой они работают, на данный момент важно, поскольку метод обмана у них мало меняется даже внешне. Бывает, что они даже присылают один и тот же шаблон сообщения. Их главным крючком для угона может быть или файл с ТЗ, или ссылка на регистрацию в ПП.

Еще по теме:  Какой значок у Телеграмм канала

Как защитить Телеграм канал? Как можно быстрее сообщать в техподдержку Telegram о спаме, далее виртуальный криминалитет заблочат. Тем более что в последние полгода Телеграм стал обращать особо пристальное внимание на спамеров.

  • Запуск бота, юзеры которого якобы получают деньги на подписках на различные раскрученные Tелеграм каналы. На деле это просто мотивированные офферы, но с кидаловом на выплаты.

Наглость телеграмного криминалитета зашкаливала ещё и тем, что они не гнушались предлагать свои услуги хозяевам каналов. Как пруф эффективности своей работы они демонстрировали известные каналы (которые на деле ботов, по крайней мере официально, никогда не применяли). Итоговый профит преступников — они без вложений нарастили количество клиентов у бота + продали личные услуги авторам, которые оказались наивными.

Как защитить Телеграм канал в этом случае? Разумеется, как говорят гуру инфоцыганства (и вот тут они абсолютно правы) — осознанностью. Проще говоря, господа и дамы — будьте особо бдительны, если некие люди предлагают вам что-то, обращаясь к вам первыми.

  • Ссылки на фишинговые сайты. Линк отсылал якобы Telegram-бот в своём уведомлении, оповещая о попытке входа с неизвестного устройства. Тут надо помнить, что подобные сообщения могут приходить только от официального бота от команды Telegram, остальное — или кидалово, или спам (что тоже нередко бывает кидаловом).
  • Атака ботов. Это скорее не угон, а подготовка к нему. Такое нападение приводит к большому количеству спам-сообщений. При выходе из чата боты также могут нажимать кнопку «Пожаловаться», а это означает, что хозяин канала может лишиться своего детища.
    Как защитить Телеграм канал в этом случае? Читайте статью дальше и чуть позже мы расскажем о двух чудесных ботах, о которых боты разшибаются в пух и прах.

Защита телеграм канала — практические советы

По каким критериям можно увидеть мошенников? (это первичная и главная защита Телеграм канала).

В первую очередь вас должен насторожить никнейм — из-за небольших ставок нанятых спамеров или просто большого количества аккаунтов, ники тех, кого интересует угон аккаунтов Телеграм, часто неестественные или даже комичные.

Кроме этого, телеграмный криминалитет часто интересует закуп трёх и более постов на канале, оплату предлагают в 99% случаев по безналу, нередко ещё и торгуются.

Если вам, допустим, предлагают полезного бота для наращивания аудитории, то лучшая защита — игнор и блокировка. Даже если угон аккаунтов Телеграм никто не планировал, то такие услуги будут пустышкой или даже спустя некоторое время ваш канал может даже снизить охваты.

Если коротко, то главные меры предварительной защиты следующие:

  1. Нельзя скачивать файлы с веб сайтов без security-протокола.
  2. Нельзя переходить по неизвестным ссылкам (особенно тех, которые прислали с неофициальных аккаунтов).
  3. Не стоит соглашаться на накрутку подписоты и нереально профитные рекламные сделки от никому неизвестных личностей.
  4. Во время атаки ботов не закрывайте канал, а используйте сервис для удаления ботов.
Еще по теме:  Как сделать Телеграмм лучше

Последний пункт касается ситуации, когда нужно думать уже о минимизации ущерба. Если вас атакуют боты, то сразу добавляйте бота-администратора, задайте ему команды, и он начнёт банить новых юзеров. К примеру, есть бот ChatKeeper. Задаёте режим kickall, и бот запрещает вход в чат новым юзерам.

Также бот-администратор почистит список подписчиков до момента его добавления.

  • Заходите в Manage Channel,
  • находите Recent Actions.
  • выбирайте фильтр New members и смотрите всех новоявленных подписчиков.

Чтобы избежать нудной чистки подписчиков вручную, используйте сервис от YellowWeb, который делает автоматическую чистку.

Ещё бот-администратор сделает некоторые преграды для предотвращения повторных атак — это тоже очень хорошая защита Телеграм канала и аккаунта. В этих целях задайте команду для приветствия новой подписоты. Допустим, это может быть какая-то простая задача типа капчи или «Сколько будет 5+9» и т.д. Не прошедшие эту проверку будут удаляться.

Вывод

Угон аккаунтов Телеграм — удар под дых в первую очередь для тех, кто упорно наращивал аудиторию своими силами. Для того чтобы ваш канал или аккаунт оставался вашим, помните, что есть первичная и самая главная защита Телеграм канала/аккаунта: «никогда не разговаривайте с незнакомцами» и «если уж заговорили с незнакомцем, не соглашайтесь на его предложения». Если получилось так, что вы по опрометчивости заговорили с человеком, пишущим с сомнительного аккаунта, немедля пускайте в ход боты-админы и сервисы для чистки.

Вы готовы к нереально высоким ставкам? Тогда пристегните ремни! Международная партнёрская программа c собственными эксклюзивными офферами и шикарными условиями сотрудничества для наших партнеров.

Источник: trafficmafia.net

Хакер рассказал, возможно ли взломать Telegram, и что делать, если это произошло

Хакер рассказал, возможно ли взломать Telegram, и что делать, если это произошло

Уязвимость мессенджеров недооценена – хакеры активно взламывают аккаунты с целью рассылки спама и получения денег с доверчивых людей. Специалист по кибербезопасности, хакер Сергей Вакулин рассказал, сложно ли взломать Telegram, и что делать, если кто-то заполучил доступ к аккаунту.

Можно ли взломать Telegram

«Многие люди заблуждаются в терминологии «безопасность» и «аккаунт». С точки зрения безопасности, Telegram шифрует секретные чаты, что можно проверить в открытом исходном коде, доступном публично. Если говорить об аккаунтах, то любым аккаунтом можно завладеть, зная некую информацию, при помощи которой система сможет идентифицировать пользователя. Это то же самое, что дать человеку ключ от квартиры, и указать ее адрес. Взламывают обычно при помощи фишинговых веб-сайтов – там человек уже сам заполняет поля. Предлогов для захода на фишинговый сайт масса. Например: «Ваш аккаунт взломали. Чтобы предотвратить взлом, нужно зайти на этот сайт и заполнить форму» или «Вы выиграли денежную сумму», – отметил хакер.

Что делать, если взломали Telegram

Также IT-специалист рассказал, что делать, если аккаунтом завладели посторонние люди, и как обезопасить себя от взлома.

Если ваш аккаунт взломали, необходимо зайти: настройки > конфиденциальность > показать все сеансы. Чтобы ограничить человеку доступ к своему аккаунту, «левые» сеансы необходимо завершить. Чтобы такого впредь не повторялось, в настройках нужно настроить двухфакторную аунтефикацию, –

Источник: www.tsn24.ru

Рейтинг
( Пока оценок нет )
Загрузка ...