Как меня могли взломать в Telegram?

Y
На сайте с 29.01.2025
Offline
0
4677

Всем привет! Случилась такая ситуация, ничего не понимаю. 

Имеется обычный телеграмм аккаунт для переписок, пользовался несколько лет и никогда ничего левого не происходило. И вот неделю назад приходит код для авторизации в самом телеграмме и по смс, подумал с кем не бывает может ошиблись номером. На следующий день ситуация повторилась, показалось уже странным, но опять подумал может просто снова ошиблись.

После этого неделю была тишина и вот снова приходит код авторизации в телеграмм и в этот раз без смс, вроде ничего необычного, но через несколько минут приходит оповещение, что код ввели верно, но не смогли ввести облачный пароль (только он и спас). Я конечно же быстро удалил левую незавершенную авторизацию и попыток пока больше не было. 

 И тут возникает вопрос как смогли ввести код? 

Телеграм был авторизован только у меня на телефоне и ПК (виндовс перестанавливался примерно месяц назад и ничего левого не ставилось).

К тому же главная странность, что взломщик с моей страны и города, если был бы какой-то вирус, там вряд-ли бы так заморачивались с ВПН, тем более мою страну ещё попробуй в них найти.

Подумал, что кто-то перехватил СМС и поэтому 3 раз код пришел только в сам телеграмм, но по распечатке у оператора никаких СМС не было.

Уже всю голову сломал каким образом смогли ввести код и почему тогда в первые разы не ввели и выжидали неделю. 

Сразу говорю, родственники и друзья не могли и доступа к ПК и телефону ни у кого нет. 

N2
На сайте с 25.04.2024
Offline
29
#1
А какое устройство авторизовались? IP?
Кмк, похоже на то, что на одном из устройств есть вирусное приложение, через которое и перехватывают. В последнем случае смс перехватили и удалили. В детализации оператора посмотрите, было смс или нет?
softerra
На сайте с 02.10.2023
Online
95
#2

Сейчас блюмкнуло. Открывать не стал, блокнул.


Y
На сайте с 29.01.2025
Offline
0
#3
Nil2024 #:
А какое устройство авторизовались? IP?
Кмк, похоже на то, что на одном из устройств есть вирусное приложение, через которое и перехватывают. В последнем случае смс перехватили и удалили. В детализации оператора посмотрите, было смс или нет?

Устройство iPhone. Айпи почему-то телеграмм не пишет, только страну и город, хотя раньше и айпи писал. Про детализацию я описал, что в третий раз СМС на телефон не пришло, поэтому тоже начал думать, но и в детализации тоже нет СМС. 

Я про вирусы тоже подумал, но винда считай новая была, ничего пиратского не ставилось, стандартный набор программ. В телефоне тоже ставлю что-то только с плей маркета и уже и вручную всё просмотрел все программы и разрешения у них, прогнал антивирусом и проверкой на шпионов. Ничего не нашло. 

Я поэтому ничего и не понимаю, если был бы вирус, то скорее всего вряд-ли с моей страны и города был бы злоумышленник и почему тогда первые 2 раза доступ получен не был и тишина на неделю была. Да и вирус скорее всего мог бы что-то более тихое сделать. 

Y
На сайте с 29.01.2025
Offline
0
#4
softerra #:

Сейчас блюмкнуло. Открывать не стал, блокнул.


Такое мне не приходило, но я и не переходил бы по ссылкам и точно нигде ничего не вводил. Было бы всё так просто, то я бы и не парился. А тут именно непонятно как провернули всё.

Александр
На сайте с 18.03.2020
Offline
198
#5
yogimek #:

Такое мне не приходило, но я и не переходил бы по ссылкам и точно нигде ничего не вводил. Было бы всё так просто, то я бы и не парился. А тут именно непонятно как провернули всё.

VPNками на телефоне не баловался?

Y
На сайте с 29.01.2025
Offline
0
#6
Александр #:

VPNками на телефоне не баловался?

Нет, нет нужды в этом.

P3
На сайте с 09.01.2011
Offline
129
#7
Баловался я какое то время с Kali nethunter, это модифицированная андроид прошивка, в которою встроены инструменты пентестинга. Тестил я на своей сети, все законно))) так вот у большинства вай фай роутеров включен режим wps, это вход по пин коду, взламывается он такими инструментами за минуту, главное иметь телефон с вай фай модулем не только на прием, но и на мониторинг, к примеру OnePlus 7t pro. Далее там есть инструменты снифинга сети и расшифровки нужных данных. Сообщения чатов, пароли и тп. Кали дистрибутив есть и на десктоп Линукс если что. Учитывая, что чел был с того же города, возможно кто то шарится по местным вайфай сеткам. Или с того же дома или ходит с телефоном у дома сидит сканит. В первую очередь советую wps отрубить, хотя и не только по нему ломануть можно.
Ну и кстати мобильная сотовая вышка карманная собирается на коленке если с Али заказать нужную комплектуху и находясь недалеко от телефона жертвы можно подменить вышку своей мобильной и собирать его смс. Стоит это 100 баксов.
Все вышеописанное тестировалось на своей сети для организации ее защиты, текст не является призывом к противоправным действиям )
Mik Foxi
На сайте с 02.03.2011
Offline
1165
#8
Нужно обязательно иметь двухфакторную авторизацию (облачный пароль). В телеге есть пока не признанная уязвимость, которая позволяет получить доступ и пока облачный пароль единственное спасение. Страна случаем не Беларусь? Если Беларусь, то это повод тебе сильно напрячься.
Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Delysid
На сайте с 27.05.2019
Offline
239
#9
yogimek :
И тут возникает вопрос как смогли ввести код? 

Ставил всякие программки для ускорения youtube? 😁

Y
На сайте с 29.01.2025
Offline
0
#10
pagan3d #:
Баловался я какое то время с Kali nethunter, это модифицированная андроид прошивка, в которою встроены инструменты пентестинга. Тестил я на своей сети, все законно))) так вот у большинства вай фай роутеров включен режим wps, это вход по пин коду, взламывается он такими инструментами за минуту, главное иметь телефон с вай фай модулем не только на прием, но и на мониторинг, к примеру OnePlus 7t pro. Далее там есть инструменты снифинга сети и расшифровки нужных данных. Сообщения чатов, пароли и тп. Кали дистрибутив есть и на десктоп Линукс если что. Учитывая, что чел был с того же города, возможно кто то шарится по местным вайфай сеткам. Или с того же дома или ходит с телефоном у дома сидит сканит. В первую очередь советую wps отрубить, хотя и не только по нему ломануть можно.
Ну и кстати мобильная сотовая вышка карманная собирается на коленке если с Али заказать нужную комплектуху и находясь недалеко от телефона жертвы можно подменить вышку своей мобильной и собирать его смс. Стоит это 100 баксов.
Все вышеописанное тестировалось на своей сети для организации ее защиты, текст не является призывом к противоправным действиям )

Проверил, WPS отключён, и время от времени поглядываю подключения по wifi, никогда что-то левое не замечал. Плюс живу в частном секторе тут недавно, номер телефона этот никто не знает, его даже знакомые знают пара человек. Для остальных другой номер и аккаунт, но там попыток взлома не было.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий