358

Ответ на пост «Взлом Телеграмм аккаунта и логика телеги!»

Сама столкнулась с подобной ситуацией не так давно. Для начала небольшое отступление:

Стала замечать, что мама стала очень доверчивой со временем. Перечислять не буду - там простыня на отдельный пост. Но как только появились первые звоночки, сразу стала с ней проводить регулярные разговоры на тему цифровой безопасности, присылала ей истории про мошенников и как они разводят пожилых людей. Но видно все это было без толку. Пока не обожжешься, не поймешь.

Еще мама из тех людей, кто добавляет к себе в друзья в вк (или подписчики в запретграме) не только тех, кого хоть раз в жизни видела, но и тех, кто имеет к этим людям какое-либо отношение. В ее "друзьях" можно найти:

- бывшую жену сына двоюродного брата папы (ни с кем из них она в жизни не виделась)
- секретарша, которая работает на жену брата
- муж этой самой секретарши
- дочка ее коллеги, с которой она работала вместе 20+ лет назад

Ну вы поняли. И ей действительно интересно следить за жизнью всех этих людей. Дефицитом общения мама не страдает - я ей звоню раза два в неделю, у нее есть друзья. Ей просто реально интересно как все поживают.

Я ее неоднократно предупреждала, что не стоит так делать, это как минимум странно. Но на меня отмахивались рукой: "Да что ты понимаешь".

И естественно беда пришла именно оттуда.

Маме пришло сообщение в телеге от очередной "подруги" с которой она от силы раз в жизни общалась. Та ей написала, что она участвует в каком-то конкурсе и нужны голоса. Вот ссылка. Переходи и проголосуй.

Мама, естественно, ничего подозрительного не заподозрила. Подумаешь, что никогда с ней до этого не переписывалась. Неудобно же отказывать. И перешла по ссылке. А потом ей сразу же пришло уведомление, что в ее устройство был совершен вход со Смоленска.

Мама на панике сразу написала мне

И, не дождавшись моего ответа, удалила телегу. Ну, как удалила - просто приложение удалила с телефона. Ведь по логике пожилого человека это тоже, что и удаление учетки. И да, она получила такое сообщение от телеги, но почему-то решила его проигнорить.

Матерясь сквозь зубы я позвонила маме и попросила ее дать мне доступ к ее телеграм. Получив доступ, завершить сеанс взломщиков я уже не смогла - со своего устройства только зашла, а так как мама удалила приложение, то даже после его повторного скачивания тоже должна была ждать 24 часа. И нет, облачного пароля у нее не было.

Оба сеанса принадлежат взломщикам

Оба сеанса принадлежат взломщикам

Я сразу же установила пароль и написала всем контактам от ее имени примерно следующее послание: "Мой аккаунт взломали. Пожалуйста, игнорируйте любые странные сообщения и просьбы от меня".

Через 24 часа смогла кикнуть сеансы взломщиков и еще раз провела беседу о цифровой безопасности с мамой. Попросила ее еще раз удалить все лишние контакты и вообще почистить соцсети.

И вот вчера, зашла в ее запретрам, а там только прибавились новые подписчики - старых ей было жалко удалять...

И вот скажите. Толку от постоянных бесед с пожилыми родителями, если все предупрежденя игнорируются?

Почему везде есть "детский режим", чтобы родители могли контролировать активность ребенка в интернете, но нет "пожилого режима", чтобы уже подросшие дети могли уберечь своих постаревших родителей от мошенников?

История моей мамы еще хорошо закончилась. А вот сколько подобных историй с более печальным финалом?

Показать полностью 3
2558

Взлом Телеграмм аккаунта и логика телеги!

Дальше будет стена текста, как у меня пригорело. Еще и все сложилось так не удачно, что был испорчен вечер празднования ДР сына :( Не спешите игнорировать пост, прочтите если не лень.

Пишет мне вечером друг:

Не веселое начало празднование ДР Сына.

Не веселое начало празднование ДР Сына.

Произошло очень не приятное событие - аккаунт моей супруги в телеграмме взломали.
Ну и хрен с тобой скажите вы - в целом я согласен, но есть один момент.
Мне бы хотелось на всеобщее обозрение выставить логику "Безопасного мессенджера" и вот в чем она заключается: Приоритетным устройством, который может управлять всеми подключенными сессиями является устройство, которое подключилось последним и провисело активным больше суток. Нет, не то устройство на которое залогинились через почту или через СМС код, а именно то - которое провисело сутки активным где-то в Нидерландах, Турции, или в условном Затрещинске, хотя ранее этот аккаунт никогда не был замечен в порочных связях с провайдерами из вечно укуренных стран далекого затрещенского региона нашей планеты.


Да сам себе злобный буратино - проебланили где-то авторизацию на другом устройстве, хотя ни на телефоне, ни на ПК не было никаких попыток авторизации при каком-либо голосовании и т.д. Т.е. в целом гигиену в интернете моя супруга соблюдала, по подозрительным ссылкам не ходила нигде авторизоваться через телеграмм не тыкала. Как взломали акк - отдельным вопрос, ответ на который похоже не найти. Да и не в этом дело.
Верю в силу Пикабу, ведь среди нас должен быть человек который работает в телеге программистом, безопасником или еще каким-то челном (не побоюсь этого слова) команды Телеграмма. И вот вопрос - вы там блять только альтернативно одаренных набираете в отдел по безопасности?

Переведу ситуацию на более простой пример: С хера-ли в ситуации, когда вор сунувший свою руку в сумку с вашими вещами становится хозяином вашей сумки, из-за того что эта рука пробыла в сумке больше условных 5 секунд? (вор зашел в аккаунт и тихо провисел там сутки) И похер, что у вас есть чек на покупку этой сумки (доступ к почте которая привязана к аккаунту сохранился), абсолютно насрать, что в сумке лежит документ на ваше имя (доступ к телефону, на который зареган акк и приходят СМС сохранился). Вор просто берет и откидывает вас от вашей сумки (обрывает попытки входа с других устройств). У вас там все хорошо с логикой? При этом ты пытаешься позвать полицию (написать в поддержку), а там тебя молчаливо выслушивают и полностью игнорируют (вот тут похоже с реальным мира, ладно, уболтали)

Люто зашакалено.

Люто зашакалено.

Я предпринял порядка 19 попыток входа в аккаунт жены через код на почту, и даже один раз телега попросила подтвердить код через СМС - и все равно мошенник в течении 1-3 секунды обрывал сессию с телефона, т.к. по логике телеги его сессия имеет приоритет. Ни вход через привязанную почту, ни вход через СМС на номер, который использовался при регистрации акка - НЕТ. Только тот хозяин, кто последний вошел с нового устройства и просидел онлайн сутки. Телегу не смутило 19 попыток входа с устройства, на котором всегда использовался данный аккаунт. Даже у сраного ВК при такой подозрительной активности аккаунт временно заморозят. Но телега же супер безопасная - ага! Тот же гугл, при логине с другого устройства пришлет уведомление на телефон и на почту. Телега шлет только на внутренний чатик, сообщение с которого удаляется в доли секунды после того как мошенник залогинится.

Да сами виноваты что не поставили облачный пароль на акк жены (хотя как показывает практика и это не является надежной защитой), просто она в целом в ТГ и не заходит почти. Но во всей этой ситуации меня выбисила поведенческая модель приоритетов в ТГ.
После этого я на своем аккаунте дополнительно отключил синхронизацию контактов, чего и всем советую, пусть у меня в переписке будет обезличенный товарищ UserNameLOH с которым я иногда общаюсь, но украв мой акк - наебщики не смогут обратится к нему по имени, так как имени знать не будут.

Нам, кстати удалось поговорить чуть чуть с эти уродом через звонок с другого телефона на телефон супруги - этот кусок говна постоянно ГЫкал, утверждая что зарабатывает в день больше чем другие в месяц (охотно верю, хотя нужно быть тем еще идиотом, что бы отправить деньги на какую-то левую карту, а не сделать перевод по номеру просящего, предварительно не позвонив ему на телефон). Ну и по классике, после вопроса чей Крым - диалог был закончен и нас кинули в блок.

По окончанию этой писанины хочется сказать: ДУРОВ - верни стену включи голову, какие нахуй сутки при логине с другого устройства делают последнего приоритетным владельцем? Сделайте все по уму, блокайте если произошли подозрительные и множественные входы, принимайте подтверждение только через СМС.

P.S. В процессе гугления и попыток прочитать что-то о том как вернуть аккаунт наткнулся на интересный момент:

Сторисы у них в приоритете блять, в жопу их себе суньте!

Сторисы у них в приоритете блять, в жопу их себе суньте!

Продукт действительно стал настолько удобным, что не пользоваться им уже нельзя, но и с такими "настройками" безопасности пользоваться не хочется.

КГАМ. Минусы ебаште прям в пост, может так в горячее выйдет и больше народу увидит и прознает про логику телеги.

Выводы делайте сами...

Показать полностью 5
Отличная работа, все прочитано!