Email or username:

Password:

Forgot your password?
cauf 🇷🇺

Сегодня у жены угнали учетку телеги.

Мне где-то час назад с учетки жены написали, попросили скинуть денег на левую карту. Позвонил ей - она была не в курсе этой херни. При чем, что самое интересное, скинули для перевода карту ВТБ (а их недавно работодатель централизовано перевел на этот банк по зарплатному проекту) с точным указанием полного имени жены на латинице.

Уверен, что утечка персональных данных произошла из банка ВТБ, так как точное написание латиницей имени, да еще и факт наличия карты данного банка, могли быть взяты только со стороны банка. К тому же карте всего пол года!

Дальше интереснее. Попытались выкинуть мошенников из учетки, разлогинев их на всех других устройствах, но попали на встречный разлог, а после пятой попытки оказалось, что они привязали свою почту к учетке, тем самым полностью заблокировав нас от какого-либо шанса восстановления контроля над учеткой.

В итоге написал обращение в службу поддержки, но скорее всего учетка в телеге потеряна с концами. А просьбы скинуть денег от лица жены появились даже в школьной группе. Больше всего бесило, что у телеги нет вообще никакого штатного подтверждения личности логирующегося. Все попытки логина передают коды в само приложение, показывая мошенникам, что учетку пытаются восстановить! Это же просто звиздец, как не безопасно! А при всем этам, у них нет НИКАКОЙ процедуры восстановления доступа! Только опять отправка сообщений в само приложение, доступ к которому потерян!

38 comments
vatafinance

@cauf так если телефон на который зарегистрирован акк тг у вас, то можно просто полностью удалить аккаунт через веб и затем создать новый с этим же номером

cauf 🇷🇺

@vatafinance Нельзя удалить акк. Он для подтверждения отправляет код в приложение. Уже пробовали

vatafinance

@cauf месяц назад удалял и отправляли смс именно на номер. Видимо поменяли

cauf 🇷🇺

@vatafinance

> Delete Account or Manage Apps

> Log in here to manage your apps using Telegram API or delete your account. Enter your number and we will send you a confirmation code via Telegram (not SMS).

far5

@cauf
Этот "звиздец" известен с момента создания "телеги". Ничего нового. Подтверждение входа по паролю ("облачный пароль") на учётке было включено?
Единственное, что интересно, с техн. точки зрения: как угнали, как перехватили пинкод входа в телеграм.
Всё остальное давным давно известно, телеграм - это абсолютно не безопасная во всех смыслах соц-сеть и мессенджер.

cauf 🇷🇺

@far5

Как оказалось, нет. Жена сама регистрировалась и никаких дополнительных способов защита даже не подумала настраивать

sattellite

@cauf Новая девайс не получает кодов подтверждения вроде 2 суток, новый девайс не может удалять другие девайсы тоже вроде 2 суток. При добавлении нового девайса все устройства, кроме нового девайса, получают нескрывающееся приоритетное уведомление о добавлении нового девайса. Тут большая невнимательность со стороны пользователя. Или вирусня на девайсе, где учетка уже давно. Но как через вирус начать управлять самим телеграмом не понятно.

cauf 🇷🇺

@sattellite Могли добавится несколько дней назад и просто ждать. А жена у меня не следит за уведомлениями. Особенно не разбирается в безопасности и вообще этих ваших интернетах

sattellite

@cauf И что значит привязали почту? В телеграме нет почты для подтверждения учетки. Ее можно внести в телеграм паспорт, но впервые слышу, чтобы она использовалась для подтверждения.

sattellite

@vovanovichenko @cauf Расскажите как, пожалуйста.

sattellite

@vovanovichenko @cauf А, точно, забыл. При установке облачного пароля можно указывать почту.

cauf 🇷🇺

@sattellite @vovanovichenko
Так оно требуется для облачного пароля. То есть мошенник ввел пароль и свой имейл. чтоб нельзя было пароль сбросить

akastargazer

@cauf Погоди. Телеграм привязывается к телефону, да ещё к приложению. Если кто-то на левом телефоне зарегался, то код должен был прийти в твоё приложение

cauf 🇷🇺

@akastargazer я без понятия. Может и приходило. У меня нет теперь ни учетки, ни истории сообщений - НИЧЕГО ВООБЩЕ!

akastargazer

@cauf Нипанятна, как это вообще могло случиться.

Код приходит в приложение, его надо ввести на телефоне, где началась новая регистрация.

Другого варианта, кроме как вируса на компе, не могу представить. Вирус и подглядел код.

Сапортер/ПМ 🇷🇺

@cauf DLP в ВТБ видать не отработало((( хотя данные возможно спиздили у их партнёров или дочки

metallcorn 🐧

@cauf не, через поддержку можно восстановить, у меня так у коллеги, у которого второго факторп не было увели телегу чисто переходом по ссылке

Часа три долбили их саппорт и все вернули

cauf 🇷🇺

@metallcorn А куда именно долбили то? Я кроме мыла ничего не нашел

putnik16

@cauf уж сколько было говорено из всех утюгов "включайте 2fa".
Пинай ещё техподдержку.

cauf 🇷🇺

@putnik16 Да куда пинать то??? Нет контактов никаких! Только мыло, по которому не отвечают, и какая-то форма на сайте. Ни ботов, ни чатов - вообще нихрена

cauf 🇷🇺

@putnik16 Ты это не мне говори. У меня и 2fa, и ТОТП и сложные пароли и токены... В общем все обмазано густо.

Что делать с теми, кто категорически не хочет эти ваши пароли сложные учить и все время вводить бестолковые коды?

putnik16

@cauf жену - любить и помогать, остальных бить :)

Taciturn

@cauf А как подписаться на тред, чтобы в этой ссылке был смысл?

cauf 🇷🇺

@Taciturn А разве все комментаторы топ-сообщения не получают его?

Taciturn

@cauf Мне казалось что нет, только те, кто упомянут в сообщении.

Я-то на тебя вообще подписан, так что это значения не особого не имеет, просто интересно.

cauf 🇷🇺

@Taciturn А я вот ща тоже задумался, как оно вообще работает? Я чет продолжал мыслить подписками птаща. А ща МЕЕЕЕЕЕЕДЛЕННО дошло, что действительно ведь только упомянутые получают сообщения.

cauf 🇷🇺

@Taciturn система говно конечно

cauf 🇷🇺

@Taciturn нужна кнопка "ответить всем"

Taciturn

@cauf Лучше нормальные треды, с подпиской/отпиской.

cauf 🇷🇺

@Taciturn А зачем тебе такой маленький?

cauf 🇷🇺

@Taciturn Это да, но их не завезли...

Go Up