358

Ответ на пост «Взлом Телеграмм аккаунта и логика телеги!»

Сама столкнулась с подобной ситуацией не так давно. Для начала небольшое отступление:

Стала замечать, что мама стала очень доверчивой со временем. Перечислять не буду - там простыня на отдельный пост. Но как только появились первые звоночки, сразу стала с ней проводить регулярные разговоры на тему цифровой безопасности, присылала ей истории про мошенников и как они разводят пожилых людей. Но видно все это было без толку. Пока не обожжешься, не поймешь.

Еще мама из тех людей, кто добавляет к себе в друзья в вк (или подписчики в запретграме) не только тех, кого хоть раз в жизни видела, но и тех, кто имеет к этим людям какое-либо отношение. В ее "друзьях" можно найти:

- бывшую жену сына двоюродного брата папы (ни с кем из них она в жизни не виделась)
- секретарша, которая работает на жену брата
- муж этой самой секретарши
- дочка ее коллеги, с которой она работала вместе 20+ лет назад

Ну вы поняли. И ей действительно интересно следить за жизнью всех этих людей. Дефицитом общения мама не страдает - я ей звоню раза два в неделю, у нее есть друзья. Ей просто реально интересно как все поживают.

Я ее неоднократно предупреждала, что не стоит так делать, это как минимум странно. Но на меня отмахивались рукой: "Да что ты понимаешь".

И естественно беда пришла именно оттуда.

Маме пришло сообщение в телеге от очередной "подруги" с которой она от силы раз в жизни общалась. Та ей написала, что она участвует в каком-то конкурсе и нужны голоса. Вот ссылка. Переходи и проголосуй.

Мама, естественно, ничего подозрительного не заподозрила. Подумаешь, что никогда с ней до этого не переписывалась. Неудобно же отказывать. И перешла по ссылке. А потом ей сразу же пришло уведомление, что в ее устройство был совершен вход со Смоленска.

Мама на панике сразу написала мне

И, не дождавшись моего ответа, удалила телегу. Ну, как удалила - просто приложение удалила с телефона. Ведь по логике пожилого человека это тоже, что и удаление учетки. И да, она получила такое сообщение от телеги, но почему-то решила его проигнорить.

Матерясь сквозь зубы я позвонила маме и попросила ее дать мне доступ к ее телеграм. Получив доступ, завершить сеанс взломщиков я уже не смогла - со своего устройства только зашла, а так как мама удалила приложение, то даже после его повторного скачивания тоже должна была ждать 24 часа. И нет, облачного пароля у нее не было.

Оба сеанса принадлежат взломщикам

Оба сеанса принадлежат взломщикам

Я сразу же установила пароль и написала всем контактам от ее имени примерно следующее послание: "Мой аккаунт взломали. Пожалуйста, игнорируйте любые странные сообщения и просьбы от меня".

Через 24 часа смогла кикнуть сеансы взломщиков и еще раз провела беседу о цифровой безопасности с мамой. Попросила ее еще раз удалить все лишние контакты и вообще почистить соцсети.

И вот вчера, зашла в ее запретрам, а там только прибавились новые подписчики - старых ей было жалко удалять...

И вот скажите. Толку от постоянных бесед с пожилыми родителями, если все предупрежденя игнорируются?

Почему везде есть "детский режим", чтобы родители могли контролировать активность ребенка в интернете, но нет "пожилого режима", чтобы уже подросшие дети могли уберечь своих постаревших родителей от мошенников?

История моей мамы еще хорошо закончилась. А вот сколько подобных историй с более печальным финалом?

Показать полностью 3
2559

Взлом Телеграмм аккаунта и логика телеги!

Дальше будет стена текста, как у меня пригорело. Еще и все сложилось так не удачно, что был испорчен вечер празднования ДР сына :( Не спешите игнорировать пост, прочтите если не лень.

Пишет мне вечером друг:

Не веселое начало празднование ДР Сына.

Не веселое начало празднование ДР Сына.

Произошло очень не приятное событие - аккаунт моей супруги в телеграмме взломали.
Ну и хрен с тобой скажите вы - в целом я согласен, но есть один момент.
Мне бы хотелось на всеобщее обозрение выставить логику "Безопасного мессенджера" и вот в чем она заключается: Приоритетным устройством, который может управлять всеми подключенными сессиями является устройство, которое подключилось последним и провисело активным больше суток. Нет, не то устройство на которое залогинились через почту или через СМС код, а именно то - которое провисело сутки активным где-то в Нидерландах, Турции, или в условном Затрещинске, хотя ранее этот аккаунт никогда не был замечен в порочных связях с провайдерами из вечно укуренных стран далекого затрещенского региона нашей планеты.


Да сам себе злобный буратино - проебланили где-то авторизацию на другом устройстве, хотя ни на телефоне, ни на ПК не было никаких попыток авторизации при каком-либо голосовании и т.д. Т.е. в целом гигиену в интернете моя супруга соблюдала, по подозрительным ссылкам не ходила нигде авторизоваться через телеграмм не тыкала. Как взломали акк - отдельным вопрос, ответ на который похоже не найти. Да и не в этом дело.
Верю в силу Пикабу, ведь среди нас должен быть человек который работает в телеге программистом, безопасником или еще каким-то челном (не побоюсь этого слова) команды Телеграмма. И вот вопрос - вы там блять только альтернативно одаренных набираете в отдел по безопасности?

Переведу ситуацию на более простой пример: С хера-ли в ситуации, когда вор сунувший свою руку в сумку с вашими вещами становится хозяином вашей сумки, из-за того что эта рука пробыла в сумке больше условных 5 секунд? (вор зашел в аккаунт и тихо провисел там сутки) И похер, что у вас есть чек на покупку этой сумки (доступ к почте которая привязана к аккаунту сохранился), абсолютно насрать, что в сумке лежит документ на ваше имя (доступ к телефону, на который зареган акк и приходят СМС сохранился). Вор просто берет и откидывает вас от вашей сумки (обрывает попытки входа с других устройств). У вас там все хорошо с логикой? При этом ты пытаешься позвать полицию (написать в поддержку), а там тебя молчаливо выслушивают и полностью игнорируют (вот тут похоже с реальным мира, ладно, уболтали)

Люто зашакалено.

Люто зашакалено.

Я предпринял порядка 19 попыток входа в аккаунт жены через код на почту, и даже один раз телега попросила подтвердить код через СМС - и все равно мошенник в течении 1-3 секунды обрывал сессию с телефона, т.к. по логике телеги его сессия имеет приоритет. Ни вход через привязанную почту, ни вход через СМС на номер, который использовался при регистрации акка - НЕТ. Только тот хозяин, кто последний вошел с нового устройства и просидел онлайн сутки. Телегу не смутило 19 попыток входа с устройства, на котором всегда использовался данный аккаунт. Даже у сраного ВК при такой подозрительной активности аккаунт временно заморозят. Но телега же супер безопасная - ага! Тот же гугл, при логине с другого устройства пришлет уведомление на телефон и на почту. Телега шлет только на внутренний чатик, сообщение с которого удаляется в доли секунды после того как мошенник залогинится.

Да сами виноваты что не поставили облачный пароль на акк жены (хотя как показывает практика и это не является надежной защитой), просто она в целом в ТГ и не заходит почти. Но во всей этой ситуации меня выбисила поведенческая модель приоритетов в ТГ.
После этого я на своем аккаунте дополнительно отключил синхронизацию контактов, чего и всем советую, пусть у меня в переписке будет обезличенный товарищ UserNameLOH с которым я иногда общаюсь, но украв мой акк - наебщики не смогут обратится к нему по имени, так как имени знать не будут.

Нам, кстати удалось поговорить чуть чуть с эти уродом через звонок с другого телефона на телефон супруги - этот кусок говна постоянно ГЫкал, утверждая что зарабатывает в день больше чем другие в месяц (охотно верю, хотя нужно быть тем еще идиотом, что бы отправить деньги на какую-то левую карту, а не сделать перевод по номеру просящего, предварительно не позвонив ему на телефон). Ну и по классике, после вопроса чей Крым - диалог был закончен и нас кинули в блок.

По окончанию этой писанины хочется сказать: ДУРОВ - верни стену включи голову, какие нахуй сутки при логине с другого устройства делают последнего приоритетным владельцем? Сделайте все по уму, блокайте если произошли подозрительные и множественные входы, принимайте подтверждение только через СМС.

P.S. В процессе гугления и попыток прочитать что-то о том как вернуть аккаунт наткнулся на интересный момент:

Сторисы у них в приоритете блять, в жопу их себе суньте!

Сторисы у них в приоритете блять, в жопу их себе суньте!

Продукт действительно стал настолько удобным, что не пользоваться им уже нельзя, но и с такими "настройками" безопасности пользоваться не хочется.

КГАМ. Минусы ебаште прям в пост, может так в горячее выйдет и больше народу увидит и прознает про логику телеги.

Выводы делайте сами...

Показать полностью 5
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества