Интергласс
Белый Парус
Кто взломал Telegram и Whatsapp таджикистанцев и как можно защитить свой аккаунт?
Автор - Админ    20-11-2023, 06:00

Инструкция для защиты аккаунтов в мессенджерах Telegram и Whatsapp.

Последние недели десятки пользователей мессенджеров сталкивались со взломом своих аккаунтов в месенджерах Telegram и Whatsapp. Дело в том, что злоумышленники для взлома использовали их номера, но пользователи при этом не получали SMS от мессенджеров, где указывается код для регистрации.

«Азия-Плюс» попыталась узнать, как так получилось, что злоумышленники перехватили SMS  и сделала мини инструкцию для защиты аккаунтов в мессенджерах Telegram и Whatsapp.

Случаи взлома и регистрации

Таджикский журналист Одил Нозир одним из первых пожаловался на взлом аккаунта в Telegram.

«Я не знаю, кто и как получил доступ к моему мессенджеру, но я потерял контроль над своим аккаунтом. Злоумышленники в моем аккаунте поменяли фото профиля, имя и начали рассылать рекламу отелей и туристических компаний другим пользователям. С помощью друзей я вернул свой аккаунт, но вся моя переписка, документы и фотографии были удалены», - с возмущением рассказал «Азия-Плюс» журналист.
По его словам, он не получил никаких одноразовых паролей или уведомлений от Telegram.

Злоумышленники взламывают Telegram в целях слежки, шантажа, кражи личных данных, мошенничества, спам-рассылки или получения доступа к Telegram-каналу пользователя.
Рустам Гулов, специалист в области новых технологий и тренер по медиа и цифровой грамотности тоже пострадал от атаки злоумышленников. Неизвестные зарегистрировали Telegram на его номер телефона, которым он пользуется только для телефонных звонков.

«Эта сим-карта находится в моем телефоне, но я не регистрировал Telegram на него. Кто-то смог сделать это в обход моего девайса. Мессенджер показывает, что аккаунт создали на Samsung Galaxy S22 Ultra. Такого устройства у меня не было никогда. Конечно же я деактивировал сессию на том устройстве, зайдя со своего телефона», - написал он в Facebook.

Пострадали не только эти представители медиа, но и десятки других лиц - абонентов разных сотовых операторов страны.

Как так получилось?

Для регистрации или входа с нового устройство в Telegram и Whatsapp пользователю отправляется SMS на номер телефона с одноразовым кодом, но как рассказывают пострадавшие, ни один из них не получил SMS с кодом от мессенджеров перед взломом.

OTP – это сокращение от One Time Password (одноразовый пароль) и представляет собой временный защищенный PIN-код, который отправляется пользователю посредством SMS-сообщения или электронной почты для безопасного входа или регистрации в системе мессенджеров, соцсетей, почты или других аккаунтов.
В своей публикации Рустам Гулов задает вопрос оператору Tcell: «Как так получается, что SMS, которое по идее должен получить я, пришло на другое устройство?».

Этим же вопросом задаются другие пользователи.

«Дело в том, что одноразовый пароль запрашивается со стороны мессенджера, отдельный сервис формулирует его и доставляет до пользователя посредством SMS или звонка через мобильного оператора. Злоумышленники могут перехватить SMS в пути от сервиса одноразовых паролей до оператора или от оператора до абонента. Это сложно определить простому пользователю, но специалисты могут попробовать отследить путь и определить, если дать им необходимый для проведения такого расследования доступ», - поясняет Гулов.
Некоторые эксперты не исключают взлом или сбой в системе мобильных операторов, а некоторые указывают на Единый коммуникационный центр при «Таджиктелекоме».

«Все протоколы связи проходят через ЕКЦ и, взломав эту систему, злоумышленники спокойно могут получит доступ к SMS или другим сервисам и украсть одновременный пароль до оператора», - говорят они.

Что говорят операторы?

Чтобы разобраться в ситуации «Азия-Плюс» сделала запрос в Службу связи и мобильным операторам: Tcell, МегаФон Таджикистан, Babilon и Zet-mobile.

В Службе на наш запрос еще не ответили, точно как и в двух последних компаниях. Но в коротком телефонном разговоре отрицали взлом или причастность ЕКЦ к этим взломам.

«Во-первых, у ЕКЦ совсем другие функции и не стоит впихивать его повсюду. Во-вторых, оборудование/система этого центра поставлены международными сертифицированными компаниями. То есть все системы безопасности учтены и продумана надежная система защиты от взломов или постороннего вмешательства», - сообщил представитель службы.

В компаниях Tcell и МегаФон Таджикистан заявили, что перехват SMS внутри их сетей технически исключен. По их словам, они используют современное оборудование и программное обеспечение, чтобы защитить систему от несанкционированного доступа.

«Злоумышленники могут использовать вредоносные приложения или сайты, которые перехватывают OTP до сети мобильного оператора, давая им возможность регистрировать аккаунты на номерах абонентов без их ведома. Злоумышленники могут попытаться получить этот пароль до его доставки в сеть оператора», - говорится в ответе Tcell.

Также  Tcell и МегаФон Таджикистан отрицали утечку данных абонентов и возможность сделать или продавать копии сим-карт абонента.

Как вернуть аккаунт после взлома?

Есть два реальных способа возврата взломанного аккаунта - отключение подозрительных сеансов и установка/сброс нового облачного пароля.

Что делать, если аккаунт взломали?

1.Первым шагом должна быть проверка истории сеансов с завершением всех активных.

Обязательно изменить или установить (в случае отсутствия) облачный пароль.

2. Если пароль был взломан - сбросить его и назначить новый. Для этого используется тот же раздел настроек профиля пользователя, а также опция «Забыли пароль».

3. Блокировка сим-карты. Радикальный способ решения проблемы, который имеет смысл, если остальные меры не помогают или существует реальная возможность потери крупных сумм, например с банковских карт или баланса электронных кошельков. Чтобы произвести блокировку, необходимо обратиться к оператору мобильной связи и подтвердить личность владельца сим-карты.

4. Удаление аккаунта. Ещё один кардинальный способ минимизировать потери, так как полностью избежать их уже не получится. Необходимость удалить аккаунт возникает в том случае, если мошенник не только взломал его, но и поменял облачный пароль. Другими словами, пользователь потерял возможность восстановить доступ к аккаунту.

Как обезопасить свой аккаунт в Telegram?

Для обеспечения безопасности вашего аккаунта в Telegram следует принять несколько мер предосторожности:

1. Облачный пароль. Включите «Облачный пароль» в настройках Telegram. Это добавляет дополнительный слой защиты, требуя ввода специального пароля при входе на новое устройство.

2. Код-пароль на приложение. Установите пароль на само приложение Telegram, чтобы даже при разблокировке устройства злоумышленник не смог получить доступ к вашим перепискам.

3. Обновление. Убедитесь, что у вас установлена последняя версия приложения Telegram. Обновления часто содержат исправления уязвимостей и улучшения безопасности.

4. Не передавайте коды подтверждения и пароли. Никогда не передавайте свой код подтверждения или пароли посторонним лицам, даже если они утверждают, что это сотрудники поддержки.

5. Ограничьте доступ к контактам. Вы можете настроить настройки конфиденциальности в Telegram, чтобы ограничить доступ к вашему номеру телефона только для выбранных контактов.

6. Внимательно относитесь к сессиям устройств. Периодически проверяйте активные сессии в настройках безопасности Telegram и завершайте сессии, которые вы не признаёте.

Соблюдение этих мер поможет сделать ваш аккаунт в Telegram более безопасным и защищенным от взлома.

Как обезопасить свой аккаунт в Whatsapp?

Для защиты вашего аккаунта в WhatsApp от взлома рекомендуется следующее:

1. Двухшаговая проверка. Включите функцию двухшаговой проверки в настройках WhatsApp. Это позволит добавить дополнительный уровень защиты, требуя ввода специального PIN-кода при попытке активации вашего номера на новом устройстве.

2. Защитите свой аккаунт Facebook (владельца WhatsApp). Если ваш WhatsApp связан с аккаунтом Facebook. Обеспечьте безопасность своего аккаунта Facebook, чтобы предотвратить возможные угрозы для вашего аккаунта WhatsApp и наоборот.

3. Не открывайте подозрительные ссылки и файлы. Будьте осторожны и избегайте открывать подозрительные ссылки или файлы, отправленные вам через WhatsApp от незнакомых отправителей.

4. Не передавайте коды подтверждения и пароли. Никогда не передавайте свой код подтверждения или пароли посторонним лицам, даже если они утверждают, что это сотрудники поддержки.

5. Обновление. Убедитесь, что у вас установлена последняя версия WhatsApp. Регулярные обновления включают исправления уязвимостей и улучшения безопасности.

Применение этих мер безопасности поможет сделать ваш аккаунт в WhatsApp более защищенным от попыток взлома.


Источник информации

: https://asiaplustj.info/


: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
Задержан пользователь Facebook, который призывал к митингам через соцсети
Сегодня, 12:32
В Бишкеке придумали круговые автобусные маршруты
Сегодня, 12:23
Задержан директор бишкекского рынка «Баткен»
Сегодня, 12:17
Задержаны пятеро налоговиков, ответственных за сбор налогов на рынке «Дордой»
Сегодня, 12:16
Кыргызстан опять берет кредит у международных финансовых институтов — депутат
Сегодня, 08:55
Из-за сильных морозов отменены автобусные рейсы из Тюмени в Кыргызстан
Вчера, 12:47
США приветствуют возвращение в Кыргызстан жен и детей боевиков из Сирии
Вчера, 09:19
Продукты в обмен на труд. Малообеспеченным семьям раздадут муку
Вчера, 09:18
Мэрия Бишкека будет штрафовать за размещение рекламы без согласования
9-12-2023, 17:31
В Бишкеке прошел митинг против изменения флага
9-12-2023, 13:37
Митинг против изменения флага. В МВД рассказали об обыске у активиста Жоробекова
9-12-2023, 10:51
США завезли в Кыргызстан еще 31 женщину и 65 детей из Сирии
8-12-2023, 18:38
Глава и должностные лица Конституционного суда использовали командировки для личного отдыха - ГКНБ
8-12-2023, 18:33
Митинги торговцев. ГКНБ выявляет организаторов
8-12-2023, 18:32
В Кыргызстане упростили процедуру освидетельствования лиц с инвалидностью
8-12-2023, 18:30
С начала года в Кыргызстане было брошено 14 новорожденных детей
8-12-2023, 18:29
В Бишкеке открылся елочный базар
8-12-2023, 18:28
В Бишкеке 11 декабря у более чем 4,3 тысячи должников отключат электричество
8-12-2023, 18:26
Основатель стройкомпании KG Group отпущен под домашний арест
8-12-2023, 18:25
При поддержке России. Минздраву передали 107 машин скорой помощи
8-12-2023, 15:17
В Кыргызстане предлагают регистрировать недвижимость в онлайн-режиме
8-12-2023, 12:12
Майнинг-фермы используют только импортируемую электроэнергию, - Минэнерго
8-12-2023, 12:10
В 2024 году планируется сократить импорт электроэнергии
8-12-2023, 12:07
Веерные отключения зимой будут - министр энергетики
8-12-2023, 12:05
Кыргызстан ждут снегопады и резкое похолодание до 15-20 градусов мороза
8-12-2023, 09:56
По итогам 2023 года инфляция в Кыргызстане составит ниже 10 процентов
8-12-2023, 09:46
Ташиев представил список богатых базаркомов - СМИ
7-12-2023, 21:20
Депутат просит МВД принять меры в отношении руководителей компании «Авангард»
7-12-2023, 21:17
Горячая линия ФОМС переходит на круглосуточный режим работы
7-12-2023, 17:43
В Оше пограничник случайно застрелил себя из автомата
7-12-2023, 13:26
У соседей
У Тимура Кулибаева - зятя Назарбаева отняли еще одну "вкусную" должность
Сегодня, 08:40
Фальсификация истории: Запад усиливает идеологическое давление на постсоветское пространство
Сегодня, 06:00
«Либо вода из Сибири придет в Центральную Азию, либо 100 млн человек окажутся на грани катастрофы» - эксперт
Сегодня, 06:00
Как контрабанда стала проблемой №1 в Центральной Азии
Сегодня, 06:00
Петр Своик: почему все плохо с казахстанской энергетикой?
Сегодня, 06:00
Мошенники с помощью нейросетей подделали видео с президентом Узбекистана
Вчера, 09:14
Энергетические интересы Европы в странах ЦА
Вчера, 06:00
Казахстанский Степногорск в 30-градусный мороз остался без тепла
9-12-2023, 10:38
ЕС грозит Ташкенту "последствиями" за помощь России
9-12-2023, 06:00
Генезис узбекской идентичности
9-12-2023, 06:00
Последствия будут ужасны. Пять экологических проблем Центральной Азии
8-12-2023, 06:00
Российский поворот на Восток идет на пользу Центральной Азии
8-12-2023, 06:00
Мировые новости
Последнее пророчество Киссинджера о судьбе Израиля имеет все шансы сбыться
Сегодня, 06:00
Маск потребовал от Зеленского объяснить арест американца
Сегодня, 06:00
США пожертвовали Украиной - и не победили. На очереди Европа?
Сегодня, 06:00
Германия явно не рассчитала своих сил, ввязавшись в конфликт с Россией
Сегодня, 06:00
Россия объявила конец западного финансового мира
Сегодня, 06:00
Сможет ли Трамп стать для Путина Махатмой Ганди
Сегодня, 06:00
New York Times: Энтузиазм угас. Вот что будет с Украиной из-за решения сената США
Сегодня, 06:00
Al Jazeera: США несерьезно относятся к прекращению войны в Газе
Вчера, 06:00
Фабрика войны. Кто снабжает Израиль оружием и разведывательной информацией
Вчера, 06:00
Politico: визитом на Ближний Восток Путин посмеялся над саммитом COP28
Вчера, 06:00
Денег нет, но вы держитесь. В США уже подыскивают замену Зеленскому
Вчера, 06:00
Конец иллюзий. Украина уходит в глухую оборону
Вчера, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 11 по 17 декабря 2023 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest Махаля
Курс валют НБКР
На 11.12.2023
USD 89,3200
EUR 96,3584
KZT 0,1952
RUB 0,9667