1 июля 2025

eur = 92.27 -0.01 (-0.01 %)

btc = 107 359.00$ - 191.28 (-0.18 %)

eth = 2 467.04$ 32.09 (1.32 %)

ton = 2.95$ 0.08 (2.75 %)

usd = 78.53 0.06 (0.08 %)

eur = 92.27 -0.01 (-0.01 %)

btc = 107 359.00$ - 191.28 (-0.18 %)

Мошенникам удалось украсть доступ к крупному Telegram-каналу

3 минуты на чтение
Мошенникам удалось украсть доступ к крупному Telegram-каналу

10 ноября злоумышленники получили доступ к одному из крупных русскоязычных Telegram-каналов, посвящённому тематике интернет-ресурса Reddit. Редакция «Кода Дурова» связалась с настоящими администраторами и получила детальное описание произошедшего.

История оказалась совершенно неожиданной, а кража доступа к Telegram-каналу Reddit у администраторов — спонтанной

Всё началось с того, что 10 ноября в три часа дня по МСК администратору, который является основателем канала и занимается продажей рекламных мест, написал некий человек. Он представился российским представителем Wondershare Filmora.

Мошенникам удалось украсть доступ к крупному Telegram-каналу

Весь процесс диалога с новым партнёром у администратора Reddit подозрений не вызывал. Уделив пару слов о программе для монтажа видео, она подчеркнула, что заинтересована в сотрудничестве и желает узнать цену рекламной интеграции в видео отдельной публикации на канале.

Затем администратор уточнил стоимость, в ответ на что от заказчика последовало согласие с условиями. Она отправила текст технического задания, уточнив, что «оплата производится непосредственно перед выходом рекламного поста», после согласования всех материалов, в том числе, видео, которое необходимо прикрепить к публикации.

Важно отметить, что заказчик не настаивал на установке программы Filmora. Далее она скинула ссылку с архивом. Оттуда администратор решил не только скачать видео, необходимое для выполнения технического задания, но установить программу.

Мошенникам удалось украсть доступ к крупному Telegram-каналу
Пример переписки с мошенником. Они могут писать от разных имён

После того, как администратор несколько минут попользовался установленной программой, он закрыл её и выключил свой компьютер. Через несколько мгновений он вернулся, и обнаружил, что прав к каналу у него уже нет. Более того, в описании изменилась ссылка на профиль человека, которому следует писать для сотрудничества.

«Код Дурова» написал этому человеку. На вопрос о возможной краже Telegram-канала, «администратор» ответил, что его купили на бирже. Других деталей своей покупки человек раскрывать не стал.

Мошенникам удалось украсть доступ к крупному Telegram-каналу
Мошенник указал в описании свой аккаунт для сотрудничества

Подобный злоумышленник пытался начать «сотрудничество» и с «Кодом Дурова». По нашим данным, администраторы некоторых других крупных каналов также получили фальшивые запросы на публикацию рекламы.

Настоящий администратор пользовался всеми мерами безопасности, которые предлагает Telegram

В разговоре с «Кодом Дурова» настоящий администратор подтвердил, что до момента угона к его аккаунту была подключена двухфакторная аутентификация — высшая мера, предупреждающая возможную кражу данных.

Более того, в своих сессиях администратор в момент кражи канала «ничего аномального» не заметил. Оказалось, что злоумышленнику каким-то образом удалось незаметно передать права основателя, а также удалить других администраторов и привязанных ботов.

Мошенникам удалось украсть доступ к крупному Telegram-каналу
Как передаются права основателя

Что важно, передача прав основателя в Telegram возможна только в случае, если основатель лично введёт в меню свой облачный пароль. Таких действий настоящий администратор не выполнял. При этом, физический доступ к его устройствам также исключён.

Настоящий администратор Telegram-канала Reddit заявил нам, что они с его командой занимаются проектом уже в течение 3-х лет. За этот промежуток времени в него было вложено более 2 000 000 рублей. Мошенникам удалось получить доступ действительно к живому и прибыльному каналу.

Редакция «Кода Дурова» выражает надежду на то, что основатель канала сможет восстановить доступ к каналу.

Кроме того, в «Лаборатории Касперского» нам заявили, что позднее поделятся о тонкостях того трояна, который был использован для кражи прав основателя Telegram-канала.

У нас же остаются только 2 вопроса. Как посторонний человек смог получить права основателя канала без взлома аккаунта этого основателя? Что делать тем людям, каналы которых, возможно уже подверглись такому взлому и/или подвергнутся в будущем?

Заглавное изображение: KOD.RU

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
2737c621-d628-4a44-9350-431fc416c777-изображение-0648c944a-47e1-4190-a7e4-00141e05901a-изображение-1

GigaChat Max: коротко о главном

Инсайдер: Apple разрабатывает 7 AR- и VR-устройств, которые выйдут в ближайшие четыре года

Полная версия 
a96a0e6a-3fe9-4b49-b564-965013b85900-изображение-0da98c41b-6488-405f-bad3-8e0963b48652-изображение-1

GigaChat Max: коротко о главном

В Китае провели футбольный матч между гуманоидными роботами

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы