С каждым месяцем популярность мессенджера только растет. В июне 2022 года аудитория Telegram достигла 700 миллионов человек — об этом рассказал основатель сети Павел Дуров. Для российских пользователей приложение является одной из самых популярных программ — более 52% аудитории рунета регулярно посылают друг другу сообщения в мессенджере. Растет и количество мошенников, которые пытаются увести у владельцев их каналы.

В этой статье спикер Слёрма Роман Панин, руководитель направления по архитектуре ИБ в МТС, и Владимир Силаев, эксперт по Telegram, админ каналов, поделились мыслями о том, как уберечь каналы и не дать злоумышленникам похитить ваш интеллектуальный труд.

Популярность Telegram можно объяснить несколькими причинами:

  • Проблемы с другими  мессенджерами: WhatsApp изменил политику конфиденциальности и лишился части лояльной аудитории, другая соцсеть стала запрещенной в России.

  • Больше возможностей для публикаций: за контентом, безусловно, следят, однако можно вести себя куда проще и свободнее и не стесняться в выражениях.

  • Через Telegram можно вести бизнес и давать ссылки на страницы в онлайн-магазинах.

  • Мессенджер есть практически у всех, а интерфейс интуитивно понятен.

  • Какая-никая, но всё же конфиденциальность для пользователей присутствует.

Невероятную популярность после февраля этого года приобрели авторские каналы. Это было отдушиной для магазинов и бизнесменов, публичных деятелей и журналистов — для всех, кто создавал контент и хотел продолжить делиться своими мыслями.

Какими путями могут пойти мошенники, чтобы заполучить ваш канал

Скинуть ссылку на фишинговый сайт. Он будет выглядеть как официальная платформа от Telegram: оформлен в корпоративных цветах, с необходимыми шрифтами. Но стоит вам авторизоваться на нем, как личные данные уйдут к обманщикам: они смогут отправлять подписчикам сообщения, ссылки, передавать администрирование канала третьим лицам. 

Несчастному администратору ресурса, вероятно, предложат выкупить канал, сумма будет зависеть от размера сообщества. 

В зоне риска находятся и подписчики — они могут не заметить, что владелец канала сменился и поверить сообщению обманщика. Мошенник может опубликовать сообщение с просьбой о помощи тяжело больной собачке, заговорчески позвать в очень прибыльный бизнес — у подписчика есть доверие к автору канала, к тому, что он рассказывает.

Переслать письмо или документ со вшитым вирусом. К примеру, вы работаете дизайнером на фрилансе, новый заказчик предлагает вам посмотреть рабочий проект или подписать документ для дальнейшего сотрудничества. Увы, письмо может оказаться с неприятным сюрпризом — вирусом, который и данные Telegram похитит, и в целом нанесет непоправимый вред вашему ПК. 

У владельца аккаунта могут закупить рекламу, но прислать не готовый пост, а архив со спрятанным вирусом. Вы распакуете папку с неприятным сюрпризом, он похитит корневую папку (если говорим про ОС Windows) со всеми данными, сохраненными паролями и кешем.

Создать дубликат SIM-карты и войти в аккаунт владельца. Такая вероятность есть, существуют программы и устройства, позволяющие это делать. Если пользователь карты находится вне зоны доступа, например, в самолете, то он не сразу сумеет получить доступ к своему Telegram. Здесь в руки мошенников попадает личная информация и абсолютно все переписки. В этом случае спасёт только двухфакторная аутентификация, о ней мы говорим чуть ниже. 

Обмануть при продаже аккаунта. Если вы планируете передать аккаунт другому человеку, то можете воспользоваться гарантами — сервисами или аккаунтами со схожими функциями. Эти страницы будут фейковыми — оформление тем же, но будут отличаться детали, символы. Типичный фишинговый подход, цель которого — забрать ваши данные. 

Предложить протестировать новый VPN-сервис. Его необходимо скачать на компьютер или телефон, на каком-то этапе регистрации у вас попросят предоставить данные tg-аккаунта. 

Канал могут похитить тогда, когда вы запланируете приобрести рекламу или запустить промо-пост в своем канале. Для продажи-покупки рекламы у вас могут запросить статистику: кто читает посты, нравятся ли они пользователям и так далее. Все необходимые данные можно собрать через Telemetr. me — сервис глубокой аналитики. Мошенники заявляют, что им требуются дополнительные данные — не использовался ли аккаунт для рекламы онлайн-казино, к примеру. Далее они предложат перейти на полностью скопированный с Telemetr. me сайт, где потребуется ввести все данные, включая название канала, номер телефона и пароль. Уже после дело техники — канал уводят, владелец плачет.

Способов много, суть одна — забрать у владельца данные, причем обставить все так, чтобы хозяин аккаунта предоставил все данные сам.

Как обезопасить свой канал

Если вы отвечаете за большие каналы, то имеет смысл завести отдельный номер телефона, с которого вы будете вести только рабочие дела. Сделайте этот номер владельцем канала — так у мошенников не будет возможности переоформить сим-карту

Будьте внимательны к тем сайтам, через которые хотите отправить данные. Проверьте название, убедитесь, что всё правильно. Если сайт вызывает у вас подозрения, то не стоит оставлять свои данные и тем более логиниться через него в Telegram. 

В переписке или комментариям к постам вы можете увидеть такое сообщение:

Ссылка написана корректная, но вести она может на фишинговый сайт. Обновляйте Telegram самостоятельно через официальные магазины, не переходите по ссылкам, если вы не уверены в человеке и той информации, которой он с вами делится. 

Не открывайте письма и документы от неизвестных вам людей. Если вам пишет человек якобы из отдела кадров, то можно уточнить у коллег, точно ли такой человек есть в штате. 

Включите двухфакторную аутентификацию. При подключении с нового устройства вам потребуется вводить пароль, вы можете оставить самому себе подсказку — всплывающее напоминание о том, какой же вы пароль выбрали.

Обычная история при покупке канала — человек сомневается, имеет ли на самом деле продавец отношение к каналу. «Покупатель» просит во время видеозвонка показать экран и доказать, что продавец является владельцем канала. Мошенник видит ваш номер, вбивает его и отправляет запрос на подключение. В ваш аккаунт приходит код с подтверждением, мошенник видит его во время звонка и вводит, после чего передает права на управление аккаунтом.

Проверяйте активные сеансы и откуда происходит подключение. Если вы живете в Москве, а в ваш аккаунт пытаются войти в Караганде, то тут явно что-то не так Проверить подключения можно через вкладку «Устройства».

Скройте ваш номер телефона через настройки. Пользователи всё равно смогут найти вас по нику, однако ваш номер не будет виден: как минимум, вас не смогут включить в рассылки спама.

А если всё-таки украли?

  • В первую очередь проверьте, остался ли у вас доступ к аккаунту. Завершите все открытые сессии, по возможности смените пароль.

  • Напишите в один или несколько аккаунтов поддержки Telegram

    • sms@telegram.org - проблемы со входом

    • dmca@telegram.org - проблемы с каналом

    • abuse@telegram.org - жалоба на контент

    • sticker@telegram.org - жалоба на стикеры

    • stopCA@telegram.org - детское насилие

    • recover@telegram.org - восстановить аккаунт

    • support@telegram.org - общая поддержка

    • security@telegram.org - вопросы безопасности

  • Не переводите деньги мошенникам, фиксируйте через службу поддержки все факты вымогательства. 

  • Массовая жалоба. Бывший владелец может попросить своих друзей и знакомых пожаловаться на украденный канал, администрация Telegram увидит многочисленные обращения и может вернуть ресурс изначальному хозяину. Иногда такой способ срабатывает, иногда — нет. 

Вероятность того, что похищенный канал вернут, есть, однако не все истории с кражами заканчиваются хорошо. Поделимся историей Филиппа — администратора, у которого угнали канал.

Захотел я в 2018 году продать свой канал «Наука в телефоне» с 7-8 тысячами подписчиков, выставил объявление на продажу. Мне написал человек, предложил определенную сумму денег, я согласился. Потом, я предложил ему провести сделку через одного известного гаранта, но он отказался. Вместо этого он мне скинул какой то сайт, сказал создать мне там свой аккаунт и что скинет деньги туда. Я из за неопытности согласился на такое, он мне перевёл деньги на аккаунт этого сайта, после чего, я перевёл права на канал на мошенника. Когда я захотел вывести деньги — 25 тысяч рублей — мне высветилось уведомление, что я должен закинуть на баланс ещё 15к, после этого я уже понял, что попался на мошеннический сайт. Аккаунт вернуть не удалось, хоть я и писал в поддержку.

Единственный способ обезопасить себя от похищения данных — соблюдать правила кибербезопасности

Именно об этом мы рассказываем на курсе «Информационная безопасность для всех»! Старт потока 3 октября, вы успеваете запрыгнуть к нам на борт.

Комментарии (13)


  1. dimsoft
    18.08.2022 21:03

    Написать заявление сотовому оператору на запрет обслуживания по доверенности


  1. Moskus
    19.08.2022 05:31
    +7

    Статья состоит из смеси трюизмов типа "phishing существует" и бессмысленных с практической точки зрения советов вида "не попадайтесь на мошенничество".


  1. neowisard
    19.08.2022 10:49

    Угоняли аккаунт ради переписки как я понял, облачный пароль не стоял. Угоняли кто-то из ФСБ или СК (сами не признались).

    Симуа МТС , судя по всему сделали дубль и выбили меня из сети, но я был через wi-fi calling в том числе, но блин в 2 часа ночи, на смски о перехвате телеги (ввод кода доступа в телегу) отреагировал через 30 минут только , телегу(историю) уже скачали. Восстановил доступ , выбил сессии вражеские, сменил пароль, поставил облачный . Аналогично пробивали коллег в эту же ночь по проекту, ещё минимум одного вынесли.

    Через 6 месяцев прилетел арест сидами фсб, допрос в СК с цитатами из телеги, коллеги по проекту 2 год под арестом.

    Вообщем облачный пароль не дал вынести остальных коллег. Ну и зелёные чаты на критичные для вас истории.


    1. Moskus
      19.08.2022 11:03

      Требуйте у разработчиков долива после отстоя пены аппаратную двухфакторную авторизацию, а не основанную на SMS имитацию таковой.


      1. Ilyasyakubov
        19.08.2022 14:08

        Аппаратная авторизация? Зачем так сурово? Достаточно какого-нибудь Google Authentificator.


        1. Moskus
          19.08.2022 16:38

          В чем "суровость" поддержки FIDO2 по сравнению с TOTP?
          И в соответствии с какими критериями этого "достаточно"?

          Аппаратная необходима по определению МFA, потому что телефон с приложением, в котором хранится содержимое Key URI (otpauth://totp/ACME%20Co:john.doe@email.com?secret=HXDMVJECJJWSRB3HWIZR4IFUGFTMXBOZ&issuer=ACME%20Co&algorithm=SHA1&digits=6&period=30) - это не "нечто, что есть у пользователя", а просто очень усложненное "нечто, что пользователь знает" (близкий аналог пароля на бумажке).

          И хотя TOTP-авторизацию можно, если есть на то желание, превратить в аппаратную путем записи секрета на ключ, это во многом (кроме его открытой передачи) эквивалентно идее использовать обычный пароль (который, к слову, тоже можно записать на ключ, при желании) и "твердо решить его никому не сообщать".

          Вы инженерные меры информационной безопасности от административных, в принципе, отличаете? Не похоже.


          1. Ilyasyakubov
            19.08.2022 16:40

            Сурово — это значит оверкилл. Ты не получаешь такой же прибавки в безопасности, насколько теряешь в удобстве. Против аппаратных ключей я ничего против не имею.


            1. Moskus
              19.08.2022 18:42

              Удобство не является критерием информационной безопасности. Если вам лично что-то не нравится, это не имеет отношения к тому, какие возможные векторы перекрывает та или иная мера.

              Вы просто безграмотны в этом вопросе, потому что даже апеллировать к чему-нибудь менее невнятному и куда более конкретному вроде "для моей оценки модели угроз, несанкционированный доступ к телефону маловероятен" не додумались.

              Malware и phishing остаются проблемой в общем случае программного второго фактора с TOTP.


              1. Ilyasyakubov
                19.08.2022 20:16

                Ок, давайте на заумном: «для моей оценки модели угроз, несанкционированный доступ к телефону столь же вероятен, как и несанкционированный доступ к аппаратному ключу».


                1. Moskus
                  19.08.2022 20:50

                  То есть вы бросаете аппаратный ключ где попало, так что возможность его кражи становится также велика, как возможность того, что вы попадетесь на phishing и через это словите или самостоятельно установите malware, способное спереть секрет из приложения для TOTP.

                  Так и запишем.

                  Второй вопрос - какое отношение ваша модель угроз имеет к общему случаю? Вопрос риторический, потому что никакого. Вы продолжаете спорить о том, что вам лично удобнее.


  1. Groom7
    19.08.2022 10:50

    Злоумышленники не смогу оформить сим-карту? Ну ну, сколько уже таких случаев, когда с помощью переоформленной сим карты крадут данные.


  1. OneManStudio
    19.08.2022 16:33

    И причем тут телеграмм? Это общие, причем базовые, так сказать "для родителей" принципы безопасности.
    Вам на курсы не аудитория хабра нужна, а тиктока или вк. Судя по всему еще надо поменять вашего маркетолога, раз он на базовые курсы тут аудиторию ищет.

    И да, если там прям бизнес бизнес, то сим карта аккаунта будет оформлена в другом государстве, которому до ру аудитории дела не будет, а соответственно не будет смысла уводить канал.


    1. Moskus
      19.08.2022 18:47

      Опишите, пожалуйста, модель защиты от нежелательных действий путём "оформления иностранной сим-карты". Интересно, какие векторы это, в вашем представлении, перекрывает.