255

Попытка увести Telegram3

Утром приходит смс с кодом для входа в телеграм.
Ну я подумал с кем не бывает, ошибся кто-то и ввел мой номер.
Вечером беру телефон и вижу сообщение уже в телеграмм что:

Незавершенная попытка входа. ., мы обнаружили попытку входа в Ваш аккаунт с нового устройства сегодня.

Устройство: iPhone 15 Pro Max (у меня андроид)
Место: мой город

Никто не получил доступ к Вашей переписке, потому что входа в аккаунт не произошло. Код был введен верно, но правильный пароль указан не был.

Если это были не Вы, перейдите в Настройки > Устройства (или Конфиденциальность > Активные сеансы) и сбросьте незавершенную попытку входа.

Итого в устройствах в настройках телеграмма вижу два моих телефона и неизвестный айфон.
Вышел со всех кроме основного телефона.

Спас облачный пароль.
Всем крайне советую и в телеграм и в ватсап. Раздражает не сильно. Но уже спас два раза. Летом пытались увести ватсап. Но там и смс не ввели. Просто ватсап сделал выход со всех устройств.

Перечитал тонны информации как такое могло случиться, но кроме подделки сим-карты и господина майора не понимаю как такое могло случиться.
Написал оператору, уточнили что в последнее время моих визитов в салоны связи не было и заявок на замену сим-карты тоже.

В основном все угоны идут через фишинговый сайт.
Я же ничего не делал. Даже телефоном не пользовался.
Есть ещё вариант вируса на телефон. Но вроде ничего не устанавливал. Штатный антивирус не ругается. Так как пароль одновременно пришел и в телеграм и в смс.

Пикабу, кто сталкивался с подобным ?
Что ещё проверить ?




6
Автор поста оценил этот комментарий

У нас сотрудника на работе взломали, и на все контакты отправили сообщение типа переведи 55000 руб, деньги нужно срочно.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Этого сценария ожидал. Но не прошли облачный пароль.
Автор поста оценил этот комментарий

Тс пишет то, как он понимает произошедшее.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Что произошло понятно.
злодей ввел мой телефон в свой клиент телеграм на Айфоне.
запросил одноразовый пароль. Он поступил мне на телефон в виде смс и сообщения в телеграм. Он его ввел, он подошёл. Но появился запрос на облачный пароль. Он его не знал. И потом мне телеграм прислал сообщение о том что была неудачная попытка входа. Главный вопрос как злодей получил одноразовый пароль из смс или сообщения из телеграм
показать ответы
0
Автор поста оценил этот комментарий

Спасибо, а в ватсапе также?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Ватсап даже будет периодически надоедать и просить этот ввести этот пароль в любой день.
чтобы убедиться что телефон не сворован физически
Автор поста оценил этот комментарий
Ну вдруг благоверная взломать пытается, чтобы полазить. Без негатива бро))
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Я подумал Ебуха это голова :)
показать ответы
DELETED
Автор поста оценил этот комментарий

Вшитый вирус в материнку?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
На компьютере нет телеграмма.
Только на телефоне. Pixel трёхлетний. Не думаю.
показать ответы
3
Автор поста оценил этот комментарий

чет бред

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Тоже так думаю.
Прошивка официальная
Автор поста оценил этот комментарий
Вы чем-то важным занимаетесь? Кому нужны ваши соцсети ?
У знакомых телегу уганяли ,но там тетя перешла по ссылке с сообщением об голосовании за ребёнка (знаете конкурсы такие есть). Получилось отвязать только через поддержку телеграмма - так как постоянно выбрасывало в телефоне из профиля телеги. Кстати телефон был - айфон какой-то ,на тот момент предпоследняя версия. Так что ,те что на андроид гонят - не правы )
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Возможно это делают боты на автомате. Не думаю что меня кто-то заказал.
Автор поста оценил этот комментарий

Ну то есть вариант что тебя Паша Дуров сдал когда его прижали, ты не рассматриваешь?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Как раз когда интересовался этим вопросом были статьи о том что он лично говорил что фсбшники перехватывали эсэмэски оппозиционных репортёров. Чтобы получить доступ к переписке в телеграме.
Автор поста оценил этот комментарий

Ну то есть вариант что тебя Паша Дуров сдал когда его прижали, ты не рассматриваешь?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ну если даже попробовать рассмотреть такой вариант, то думаю фсбшникам проще перехватить эсэмэску чем достать Павла Дурова
1
Автор поста оценил этот комментарий
жена/любовница? обычно угоняют издалека, чтоб из этого же города редкость.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Второй телефон с телеграмом как раз у жены нет смысла ей уводить.
Но на нём кроме телеграма и официального приложения сбербанка ничего нет.
показать ответы
Автор поста оценил этот комментарий

Какой нах антивирус

Соблюдайте гигиену

И не трогай впн перед едой

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Можно ли увезти сессию telegram если взломать VPN сервер?
показать ответы
3
Автор поста оценил этот комментарий

ставьте облачный пароль, и не ипите голову)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это конечно хороший совет.
но тут больше вопрос о том как это им удалось провернуть. Чтобы не допустить такие попытки в будущем.
Если они как то перехватили сообщение внутри телеграмма, то так можно залогиниться на любой сайт под моим именем.
показать ответы
1
Автор поста оценил этот комментарий

У меня такая же хуйня была буквально вчера

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я так и не понял что это было
но стоит заметить что такое больше за год не повторялось
0
Автор поста оценил этот комментарий

Как он узнал одноразовый пароль

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я до сих пор не понял.
к счастью больше подобное не повторялось
показать ответы
0
Автор поста оценил этот комментарий

Внутри VPN идёт SSL-трафик между тобой и сервером. Чтобы что-то увести нужно стать MITM, а то есть равно затолкать свой сертификат в твой VPN-сервер и твой телефон, чтобы демистифицировать трафик. Но ты, пишешь, вроде не Стивен Сигал и вряд ли жопой на камеру вертишь.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо за ответ. Но мои познания непонятных аббревиатур застряли в 9 классе на HTML.
короче если в момент установки vpn на vps и клиента на телефон, никто не "подслушивал" то данные увести нельзя, даже если потом удастся подобрать пароль к VPS, верно? Можно смотреть логи, установить новый vpn, но перехватить данные между телефоном и сервером телеграм и притвориться мной не получится. Я все правильно понял?
показать ответы
0
Автор поста оценил этот комментарий

У меня так же пытались ломануть телегу - грешу на публичные вайвай сети в аэропортах, пять перелетов было до этого случая. И сначала мошенники пробивали с разных номеров и когда я не взял трубку - пошли попытки взлома.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Слышал были такие истории со взломом посты. Точнее с доступом к ней.
но про телеграм не нашел такой информации.
9
Автор поста оценил этот комментарий

В этом сценарии не хватает сообщения от какого-либо знакомого контакта "доча участвует в конкурсе рисунков, проголосую пожалуйста" - и ссылка с авторизацией в телеге ...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Все верно.
судя по постам в интернете, сейчас это самый массовый вариант угона телеграма
0
Автор поста оценил этот комментарий

тлф рутованый?

нет вариантов, что запросили восстановления пароля по всем доступным местам(т.е. на тлф И на почту). на почту доступ у злодея был - одноразовый пароль подошел. вам смс прилетела "за компанию". опять же айфон... возможно (опять же не уверен), что это не айфон был, а какой-то эмулятор\софт, который по device id "представился" айфоном..

в любом случае коли ваша 2фа сработала и доступ не был получен - смените пароль и не ищите черную кошку в черной комнате -ее там уже нет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Телефон без рута.
Хочется верить что это единичная акция. Конечно можно подделать клиент. На почту пароль не приходил.
да и разве можно сразу запросить на почту, минуя смс и сам телеграм, я думал почта это для восстановления пароля а не для входа в учётку.
показать ответы
1
Автор поста оценил этот комментарий

Глянь в логах адреса, с которых был доступ, если логи ведёшь. Поменяй порт ssh/telnet на рандомный. Замени вход по паролю на вход по ключу. (Это если у тебя свой vps).

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
С радостью бы сделал. Но в Линукс не могу.
ставил на свой vps - outpost. Через их наивное приложение под виндовс.
показать ответы
Автор поста оценил этот комментарий
Да чубатые норм телегу поломали.
вот у моей знакомой
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Тоже рассчитывал увидеть эту страну в списке. Но оказался мой город.
7
Автор поста оценил этот комментарий

Летом скачал приложение ВК в рустор, через пару часов угнали акк

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Рустору доверия нет.
но к сожалению пришлось установить.
Чтобы скачать приложение банков и мобильных операторов.
но сам рустор у меня вечно выгружен из памяти, чтобы не висел фоном.
показать ответы
Автор поста оценил этот комментарий
Ебуху свою проверь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Что это значит?
показать ответы
1
Автор поста оценил этот комментарий
жена/любовница? обычно угоняют издалека, чтоб из этого же города редкость.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Странное совпадение да.
Как будто целенаправленно пытались увести. А не через автоматическую базу ботов
1
Автор поста оценил этот комментарий

Пытались у вести МОЙ Налог .Пол часа сыпались коды на вход.НАхера?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Может можно на госуслуги залезть. Или узнать адреса всех ваших квартир и машин
0
Автор поста оценил этот комментарий
А сама симка активная? Сталкивался с похожим когда из-за долгого отсутствия симку оператор отключил а номер перевыпустил снова в обращение.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
С этим всё ок.
это первый шаблонный ответ от оператора, кстати.
показать ответы
1
Автор поста оценил этот комментарий
Проверь на всякий случай наличие ботов в контактах
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Боты есть. По типу флибусты или скачивания видео из Ютуба.
Но у них же нету доступа к служебным сообщениям telegram
2
Автор поста оценил этот комментарий
Что это вообще такое? Не двухфакторная аутентификация?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да оно.
53
Автор поста оценил этот комментарий

Пароль восстанавливается через почту. Профиль угоняется через любое дырявое ПО, например "бесплатный vpn"

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Почта скрыта звёздочками.
ПО не дырявое, но использую свой vpn. Если только взломали сервер, а не ПО на телефоне. В этом случае можно увести?
показать ответы
0
Автор поста оценил этот комментарий

То есть первую пенетрацию попытались через Вацап богомерзкий. Штош

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Через ватсап было полгода назад. Но там была конкретная попытка взлома. Бесконечные смски и звонки от ватсап с диктовкой пароля. А я был за городом и не было интернета чтобы что-то сделать. Когда интернет появится, то увидел что ватсап не работает. Так как возможно зам разлогинился со всех устройств.
показать ответы