👁 Ваш Telegram уже не ваш
⚫️ В сообществе растёт волна сложных атак на аккаунты Telegram. Злоумышленники используют социальную инженерию и технические уязвимости для полного захвата учётных записей. В повышенной зоне риска находятся те, кто ведёт бизнес или взаимодейтвует с криптовалютами через мессенджер. В рубрике
#antiscam пересказываем недавний текст от
Dr.Awesome Doge.
⚫️ Этап 1: Социальная инженерия под видом бизнес-встреч
Всё начинается с того, что злоумышленник представляется инвестором, рекрутером или журналистом (всё зависит от фантазии скамера, список может быть шире) и предлагает срочную видеоконференцию в Zoom. Вам отправляют ссылку на «установочный файл», который на самом деле является троянской программой.
⚫️ Этап 2: Кража сессии Telegram
Вредоносная программа тихо копирует папку /tdata с вашего компьютера — в ней хранятся криптографические ключи сессии Telegram. Получив их, злоумышленник может войти в ваш аккаунт с любого устройства, обойдя SMS-аутентификацию.
⚫️ Этап 3: Использование 24-часового правила безопасности
В Telegram новые сессии имеют ограниченные права первые 24 часа. Атакующие пользуются этим: они завершают вашу текущую сессию, вы вынуждены зайти заново — теперь ваша сессия «новая» и ограничена, а у них остаётся «старая» с полными правами. Через сутки они получают полный контроль и возможность изменить мобильный номер для входа в аккаунт.
⚫️ Этап 4: Постоянный доступ через Auth Key
Даже если вы смените пароль или включите двухфакторную аутентификацию, украденный Auth Key остаётся действительным. Это фундаментальная уязвимость Telegram — ключ не обновляется и не привязан к устройству.
⚫️ Если аккаунт уже скомпрометирован, то действовать стоит немедленно. Зайдите в настройки Telegram и завершите все сессии, кроме текущей. Затем включите двухфакторную аутентификацию с максимально надёжным паролем — но помните, что это не аннулирует старый Auth Key. Радикальный, но верный шаг — смена номера телефона в аккаунте. Это гарантированно сделает недействительными все предыдущие ключи сессии.
⚫️ Напоследок отметим, что основа защиты — это цифровая гигиена. Никогда не скачивайте ПО из подозрительных источников, а уж тем более из чатов с незнакомцами. Выработайте привычку хотя бы раз в неделю проверять активные сессии. А для конфиденциальных разговоров старайтесь использовать только секретные чаты — они не хранятся на серверах и защищены сквозным шифрованием.
🖊 С оригинальной версией статьи на китайском языке можете ознакомиться по
ссылке.
@thedailytonrus