4 декабря 2024

eur = 112.80 -1.51 (-1.32 %)

btc = 95 753.00$ 1 379.83 (1.46 %)

eth = 3 707.39$ 140.53 (3.94 %)

ton = 7.10$ 0.59 (9.12 %)

usd = 107.18 -0.57 (-0.52 %)

eur = 112.80 -1.51 (-1.32 %)

btc = 95 753.00$ 1 379.83 (1.46 %)

Форум

Мошенникам удалось украсть доступ к крупному Telegram-каналу

3 минуты на чтение
Мошенникам удалось украсть доступ к крупному Telegram-каналу

10 ноября злоумышленники получили доступ к одному из крупных русскоязычных Telegram-каналов, посвящённому тематике интернет-ресурса Reddit. Редакция «Кода Дурова» связалась с настоящими администраторами и получила детальное описание произошедшего.

История оказалась совершенно неожиданной, а кража доступа к Telegram-каналу Reddit у администраторов — спонтанной

Всё началось с того, что 10 ноября в три часа дня по МСК администратору, который является основателем канала и занимается продажей рекламных мест, написал некий человек. Он представился российским представителем Wondershare Filmora.

Весь процесс диалога с новым партнёром у администратора Reddit подозрений не вызывал. Уделив пару слов о программе для монтажа видео, она подчеркнула, что заинтересована в сотрудничестве и желает узнать цену рекламной интеграции в видео отдельной публикации на канале.

Затем администратор уточнил стоимость, в ответ на что от заказчика последовало согласие с условиями. Она отправила текст технического задания, уточнив, что «оплата производится непосредственно перед выходом рекламного поста», после согласования всех материалов, в том числе, видео, которое необходимо прикрепить к публикации.

Важно отметить, что заказчик не настаивал на установке программы Filmora. Далее она скинула ссылку с архивом. Оттуда администратор решил не только скачать видео, необходимое для выполнения технического задания, но установить программу.

Пример переписки с мошенником. Они могут писать от разных имён

После того, как администратор несколько минут попользовался установленной программой, он закрыл её и выключил свой компьютер. Через несколько мгновений он вернулся, и обнаружил, что прав к каналу у него уже нет. Более того, в описании изменилась ссылка на профиль человека, которому следует писать для сотрудничества.

«Код Дурова» написал этому человеку. На вопрос о возможной краже Telegram-канала, «администратор» ответил, что его купили на бирже. Других деталей своей покупки человек раскрывать не стал.

Мошенник указал в описании свой аккаунт для сотрудничества

Подобный злоумышленник пытался начать «сотрудничество» и с «Кодом Дурова». По нашим данным, администраторы некоторых других крупных каналов также получили фальшивые запросы на публикацию рекламы.

Настоящий администратор пользовался всеми мерами безопасности, которые предлагает Telegram

В разговоре с «Кодом Дурова» настоящий администратор подтвердил, что до момента угона к его аккаунту была подключена двухфакторная аутентификация — высшая мера, предупреждающая возможную кражу данных.

Более того, в своих сессиях администратор в момент кражи канала «ничего аномального» не заметил. Оказалось, что злоумышленнику каким-то образом удалось незаметно передать права основателя, а также удалить других администраторов и привязанных ботов.

Как передаются права основателя

Что важно, передача прав основателя в Telegram возможна только в случае, если основатель лично введёт в меню свой облачный пароль. Таких действий настоящий администратор не выполнял. При этом, физический доступ к его устройствам также исключён.

Настоящий администратор Telegram-канала Reddit заявил нам, что они с его командой занимаются проектом уже в течение 3-х лет. За этот промежуток времени в него было вложено более 2 000 000 рублей. Мошенникам удалось получить доступ действительно к живому и прибыльному каналу.

Редакция «Кода Дурова» выражает надежду на то, что основатель канала сможет восстановить доступ к каналу.

Кроме того, в «Лаборатории Касперского» нам заявили, что позднее поделятся о тонкостях того трояна, который был использован для кражи прав основателя Telegram-канала.

У нас же остаются только 2 вопроса. Как посторонний человек смог получить права основателя канала без взлома аккаунта этого основателя? Что делать тем людям, каналы которых, возможно уже подверглись такому взлому и/или подвергнутся в будущем?

Заглавное изображение: KOD.RU

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
9eda8840-ffe6-46b4-bbae-5fbdf795717e-изображение-0

GigaChat Max: коротко о главном

В ChatGPT может появиться реклама

Полная версия 
c99cd754-ab33-406e-aa0d-4eb1bbde81a2-изображение-03fbe23d8-5bd1-47b8-bead-86df618f650a-изображение-1

GigaChat Max: коротко о главном

Telegram выпустил обновление: поиск стикеров при помощи ИИ, коллажи в историях

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Новости
Карьера
Блоги 298
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131