Перейти к содержанию

Возможность взлома telegam при использовании сторонней веб.версии


Mrak

Рекомендуемые сообщения

Всем привет!

 

Нужно было быстро зайти в телеграмм с ПК на винде. Поэтому не долго думая ввел "телеграмм веб" и зашел на сайт в верхней строчке выдачи.

Номер телефона был введен, пароль пришел. В активных сессиях появилась новая строка (что с этого ай пи с этого компа через веб версию зашел). И все бы ничего, но аккаунт телеграмма вдруг оказался подписан на три левых канала

 

Зашел с доверенного устройства, завершил все сессии, но вопрос остаётся открытым - некий злоумышленник (автор сайта верхнего в поисковой выдаче гугла) получил доступ к переписке и файлам из телеграмм или нет?

Ссылка на комментарий
Поделиться на другие сайты

Если вы про https://web.telegram.org( у меня именно он верхний в выдаче гугла по вашему запросу), то он вроде как вполне официальный. По крайней мере ссылка на него идет с оф. сайта

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, я о https://webtelegram.net/#/login, при входе на который оказался подписан на 3 телеграмм канала.

 

А в итоге воспользовался https://web.tlgrm.ru/#/login- тут меня ни к чему не подписали. 

 

О вашем канале вообще не знал :) 

 

Вопрос остаётся открытым :)  


Выходит аккаунт телеграмм был использован через 2 недоверенных сайта. 1 точно злодейский. 


Сейчас в активных сеансах отображается только комп и телефон:

post-17335-0-09125800-1516089954_thumb.jpg

Значит ли это, что у злодеев доступа нет? 

И значит ли это, что в период захода на веб версию левого сайта они получили доступ ко всему содержимому аккаунта. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Значит ли это, что у злодеев доступа нет?
Двухфакторная аутентификация включена?

 

 


И значит ли это, что в период захода на веб версию левого сайта они получили доступ ко всему содержимому аккаунта.
Скорее всего да, чем нет. Наверно
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

инфа про IP. Видимо привет от Майл.ру 

 

Updated Date: 
Creation Date: 2016-09-09T12:47:41Z
Registrar Registration Expiration Date: 2018-09-09
Registrar: Registrar of domain names REG.RU LLC
Registrar IANA ID: 1606
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: +7.4955801111
Registry Registrant ID:
Registrant Name: Alisher Usmonov
Registrant Organization: Private Person
Registrant Street: Bobur 14
Registrant City: Tashkent
Registrant State/Province: TASHKENT
Registrant Postal Code: 10000
Registrant Country: UZ
Registrant Phone: +998935232245
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: removed email address
Изменено пользователем sputnikk
  • Спасибо (+1) 1
  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

инфа про IP. Видимо привет от Майл.ру 

 

Updated Date: 
Creation Date: 2016-09-09T12:47:41Z
Registrar Registration Expiration Date: 2018-09-09
Registrar: Registrar of domain names REG.RU LLC
Registrar IANA ID: 1606
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: +7.4955801111
Registry Registrant ID:
Registrant Name: Alisher Usmonov
Registrant Organization: Private Person
Registrant Street: 
Registrant City: 
Registrant State/Province:
Registrant Postal Code: 10000
Registrant Country: UZ
 
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: removed email address

 

А нельзя ли поправить Ваше сообщение?

Так как Правилами данного форума запрещается, пункт 25

  • Публикация персональных данных других пользователей без их согласия: IP-адрес, ФИО, адрес проживания, фотографии, семейное положение и другие личные данные.
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, я так понимаю, это фишинговая страница и ее стоит отправить вирусные лаборатории, чтобы добавили в базу, либо написать в техническую поддержку телеграм и пусть они решают что делать с ними. :coffee:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


получил доступ к переписке и файлам из телеграмм или нет?
не думаю, что все автоматически скачивается. Они могли бы зайти и посмотреть или иное ...

*но никто не знает, как написано их ПО, поэтому чем быстрее пароли/секретные вопросы (если есть такое у телеграма) изменены, тем лучше

Ссылка на комментарий
Поделиться на другие сайты

 

 


*но никто не знает, как написано их ПО, поэтому чем быстрее пароли/секретные вопросы (если есть такое у телеграма) изменены, тем лучше

У телеграмма ничего такого нет, только номер телефона (куда приходят запросы авторизации и коды для ввода данных в программу), а также список активных сессий (подключенных к аккаунту устройств).

Судя по списку активных сессий, никто новый не подключился. Авторизацию с веб.версией отключил.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Какой то секретный пароль вроде. Точно не помню как называется и где настраивается
не встречал) если найдешь где, то расскажешь, т.к. самому интересно)
Ссылка на комментарий
Поделиться на другие сайты

 

 


Mrak, есть. Какой то секретный пароль вроде. Точно не помню как называется и где настраивается

А что толку от него? Рассмотрим 2 ситуации.

 

1. Текущая. В авторизациях сведений об этом левом сайте нет. Как я понимаю, доступ в настоящее время они к аккаунту не имеют, иначе бы была отметка об авторизации с дополнительного устройства - веб версии телеграмм. Или сведениям о текущих сессиях доверять нельзя, может быть некая "скрытая сессия" с утройства злоумышленника?

 

2. Былая. По ошибке был выбран левый сайт. Введен не только номер телефона, но и пришедший пароль. Чем поможет ещё один секретный пароль, если он был бы также введен, как и первый пароль?

 

Я думаю может они данные и не уводили, а сделали какую-то особую форму авторизации, при заполнении которой автоматически подписываешься на 3 телеграмм канала? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • Елена9999999
      От Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • Митьян070
      От Митьян070
      Всем доброе утро!
      Прошу прощения за глупый вопрос, у меня Windows 11 и так вышло, что я установил Adobe Photoshop, но вместе с ним ещё установились World of Tanks и World of Warships. Мышки у меня нет у ноутбука и ещё я инвалид I-группы после серьёзного ДТП 07.07.2017 года. Я все эти программы удалил, потому что Adobe Photoshop не работал, но на нижней панели остались два белых ярлыка. Как от них избавиться? Всем большое спасибо заранее и желаю отличного дня.
×
×
  • Создать...