Перейти к содержанию

Возможность взлома telegam при использовании сторонней веб.версии


Mrak

Рекомендуемые сообщения

Всем привет!

 

Нужно было быстро зайти в телеграмм с ПК на винде. Поэтому не долго думая ввел "телеграмм веб" и зашел на сайт в верхней строчке выдачи.

Номер телефона был введен, пароль пришел. В активных сессиях появилась новая строка (что с этого ай пи с этого компа через веб версию зашел). И все бы ничего, но аккаунт телеграмма вдруг оказался подписан на три левых канала

 

Зашел с доверенного устройства, завершил все сессии, но вопрос остаётся открытым - некий злоумышленник (автор сайта верхнего в поисковой выдаче гугла) получил доступ к переписке и файлам из телеграмм или нет?

Ссылка на комментарий
Поделиться на другие сайты

Если вы про https://web.telegram.org( у меня именно он верхний в выдаче гугла по вашему запросу), то он вроде как вполне официальный. По крайней мере ссылка на него идет с оф. сайта

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, я о https://webtelegram.net/#/login, при входе на который оказался подписан на 3 телеграмм канала.

 

А в итоге воспользовался https://web.tlgrm.ru/#/login- тут меня ни к чему не подписали. 

 

О вашем канале вообще не знал :) 

 

Вопрос остаётся открытым :)  


Выходит аккаунт телеграмм был использован через 2 недоверенных сайта. 1 точно злодейский. 


Сейчас в активных сеансах отображается только комп и телефон:

post-17335-0-09125800-1516089954_thumb.jpg

Значит ли это, что у злодеев доступа нет? 

И значит ли это, что в период захода на веб версию левого сайта они получили доступ ко всему содержимому аккаунта. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Значит ли это, что у злодеев доступа нет?
Двухфакторная аутентификация включена?

 

 


И значит ли это, что в период захода на веб версию левого сайта они получили доступ ко всему содержимому аккаунта.
Скорее всего да, чем нет. Наверно
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

инфа про IP. Видимо привет от Майл.ру 

 

Updated Date: 
Creation Date: 2016-09-09T12:47:41Z
Registrar Registration Expiration Date: 2018-09-09
Registrar: Registrar of domain names REG.RU LLC
Registrar IANA ID: 1606
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: +7.4955801111
Registry Registrant ID:
Registrant Name: Alisher Usmonov
Registrant Organization: Private Person
Registrant Street: Bobur 14
Registrant City: Tashkent
Registrant State/Province: TASHKENT
Registrant Postal Code: 10000
Registrant Country: UZ
Registrant Phone: +998935232245
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: removed email address
Изменено пользователем sputnikk
  • Спасибо (+1) 1
  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

инфа про IP. Видимо привет от Майл.ру 

 

Updated Date: 
Creation Date: 2016-09-09T12:47:41Z
Registrar Registration Expiration Date: 2018-09-09
Registrar: Registrar of domain names REG.RU LLC
Registrar IANA ID: 1606
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: +7.4955801111
Registry Registrant ID:
Registrant Name: Alisher Usmonov
Registrant Organization: Private Person
Registrant Street: 
Registrant City: 
Registrant State/Province:
Registrant Postal Code: 10000
Registrant Country: UZ
 
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: removed email address

 

А нельзя ли поправить Ваше сообщение?

Так как Правилами данного форума запрещается, пункт 25

  • Публикация персональных данных других пользователей без их согласия: IP-адрес, ФИО, адрес проживания, фотографии, семейное положение и другие личные данные.
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, я так понимаю, это фишинговая страница и ее стоит отправить вирусные лаборатории, чтобы добавили в базу, либо написать в техническую поддержку телеграм и пусть они решают что делать с ними. :coffee:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


получил доступ к переписке и файлам из телеграмм или нет?
не думаю, что все автоматически скачивается. Они могли бы зайти и посмотреть или иное ...

*но никто не знает, как написано их ПО, поэтому чем быстрее пароли/секретные вопросы (если есть такое у телеграма) изменены, тем лучше

Ссылка на комментарий
Поделиться на другие сайты

 

 


*но никто не знает, как написано их ПО, поэтому чем быстрее пароли/секретные вопросы (если есть такое у телеграма) изменены, тем лучше

У телеграмма ничего такого нет, только номер телефона (куда приходят запросы авторизации и коды для ввода данных в программу), а также список активных сессий (подключенных к аккаунту устройств).

Судя по списку активных сессий, никто новый не подключился. Авторизацию с веб.версией отключил.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Какой то секретный пароль вроде. Точно не помню как называется и где настраивается
не встречал) если найдешь где, то расскажешь, т.к. самому интересно)
Ссылка на комментарий
Поделиться на другие сайты

 

 


Mrak, есть. Какой то секретный пароль вроде. Точно не помню как называется и где настраивается

А что толку от него? Рассмотрим 2 ситуации.

 

1. Текущая. В авторизациях сведений об этом левом сайте нет. Как я понимаю, доступ в настоящее время они к аккаунту не имеют, иначе бы была отметка об авторизации с дополнительного устройства - веб версии телеграмм. Или сведениям о текущих сессиях доверять нельзя, может быть некая "скрытая сессия" с утройства злоумышленника?

 

2. Былая. По ошибке был выбран левый сайт. Введен не только номер телефона, но и пришедший пароль. Чем поможет ещё один секретный пароль, если он был бы также введен, как и первый пароль?

 

Я думаю может они данные и не уводили, а сделали какую-то особую форму авторизации, при заполнении которой автоматически подписываешься на 3 телеграмм канала? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • sputnikk
      От sputnikk
      Сам Ютуб видно без всяких хитростей.
      Но иностранные правообладатели часто запрещают показ роликов в РФ. Раньше спасал KSC. Однако лицензия закончилась, а за баллы больше не продают.
      Может есть бесплатные решения данной проблемы?
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • wolfson
      От wolfson
      Заметил, что видюха и оперативка начали долбиться в сотку. Решил пофиксить переустановкой винды, но обнаружил, что после выбора флешки из под биос выдает черный экран. По видосикам скачал avbr и майнер сёрч, всё прогнал, вроде грузить ресурсы перестало, но осадок остался, решил всё же переустановить виндовс, но увы после выбора флэшки загрузочной на сек вылетает логотип материнки и черный экран. После заиетил что к папке на диске д нет доступа, хоть и есть права админа. Отформатировал диск д. Попробовал стереть все через обновление/восстановление. Теперь диск ц как будто переустановлен, но из под биос все ещё черный экран. Был в соседнем разделе 
      Отправили сюда. Подскажите пожалуйста почему не могу переустановить виндовс с удалением разделов из под биос?
      П.с. думал может биос устарел. Скачал с офф сайта материнки, всё делаю по инструкции(асер) но пишет, что любая из прошивок биоса файл поврежден.
×
×
  • Создать...