IT-специалист Ситнов объяснил, как обезопасить телеграм-аккаунт от взлома
С развитием цифровых сервисов мошенники нашли новый способ кражи данных — взлом телеграм-аккаунтов. Под видом безобидных ботов и выгодных предложений злоумышленники выманивают у пользователей коды доступа, получая полный контроль над перепиской и контактами. Как распознать фишинговую схему, что делать, если доступ уже утерян, и какие настройки безопасности надежно защитят профиль — в материале 360.ru.
Как мошенники взламывают телеграм-аккаунт
В последнее время аферисты действуют через мини-приложения или чат-боты, рассказал 360.ru преподаватель программирования, IT-специалист Кирилл Ситнов.
«Пользователя просят авторизоваться в боте или мини-приложении, но на самом деле запрашивается доступ к телеграм-аккаунту», — объяснил эксперт.
Такое возможно, когда человек ищет какую-то информацию, подписывается на блогера или кликает по рекламе, где якобы можно заработать. Пользователю присылают ссылку на бота или мини-приложение. Для «полного доступа к функционалу» жертве предлагают авторизоваться в этом сервисе.
Далее человек нажимает на кнопку, ему в телеграм приходит код якобы для авторизации в боте или приложении. На самом деле эта цифровая комбинация — ключ к аккаунту в телеграме.
«Как правило, вместе с кодом приходит предупреждение, что его нельзя передавать третьим лицам», — отметил Ситнов.
Другие схемы:
Через зараженные и фишинговые сайты, которые скрываются под «безопасными» ссылками;Слабые пароли или повторное использование их на других сайтах.
Для чего аферисты взламывают телеграм-аккаунт
Если жертвой взлома стала известная личность, ее аудиторию могут вовлечь в мошеннические схемы, рассказал эксперт. В случае когда у пользователя нет большого количества подписчиков в махинации впутывают его друзей и родственников.
Другие цели взлома, кроме финансовой выгоды:
Кража и использование данных, чтобы оформить займы и кредиты на жертву;Шантаж компрометирующими материалами;
Рассылка вредоносного спама;
Призыв к легкому заработку;
Пропаганда и дезинформация;
Слежка;
Захват и перепродажа телеграм-каналов.
Что делать, если телеграм-аккаунт взломали
Если пользователь все же попался на уловку афериста и доступ к профилю в телеграм оказался в руках мошенников, следует действовать на опережение.
«В случае когда злоумышленники не успели поменять номер телефона и облачный пароль, пользователь сможет переавторизоваться, сменив его», — указал IT-специалист.
Также есть шанс перехватить инициативу у аферистов, если они не завершили сеансы на других устройствах. В этом случае можно зайти с ПК или другого смартфона в телеграм и поменять пароль, а затем выйти с других устройств. После этого следует через облачный пароль авторизоваться на своем гаджете и на всякий случай перепроверить все данные.
«Если пользователь потерял доступ к аккаунту полностью, и мошенники сменили и телефон, и облачный пароль, единственный вариант получить все обратно — писать в техподдержку на официальном сайте Telegram», — отметил Ситнов.
Следует описать ситуацию со ссылкой на профиль, скриншотами переписок, чтобы можно было доказать, что аккаунт действительно заявителя. Скорее всего, проверка затянется. К сожалению, не всегда ситуация решается в пользу клиента.
Доказательством невиновности жертвы аферы могут быть:скриншоты;обращения в техподдержку соцсети (поэтому лучше сохранять номера обращений);можно записать экран, продемонстрировав отсутствие доступа к аккаунту.
Второе, что нужно сделать, — оповестить знакомых, родных и коллег о взломе как можно скорее.
«Самыми доверчивыми оказываются именно они. Более частые и богатые на информацию переписки с ними помогут мошенникам лучше составить психологический портрет жертвы, чтобы выдать себя за пользователя», — указал эксперт.
Информировать можно по телефону или в СМС.
Как обезопасить себя от взлома телеграм-аккаунта
Защитить аккаунт в телеграме от мошенников можно, установив двухфакторную аутентификацию, рассказал Ситнов. Она действует по следующей схеме:На первом этапе входа в телеграм на новом устройстве пользователь должен ввести логин и пароль;На втором этапе он получит цифровой код (или отпечаток пальца, или облачный, который следует ввести при входе.
Что еще можно сделать:
Регулярно завершать сеансы на других устройствах;
Установить ключи доступа и почту для входа;
Установить сложный пароль. Для этого можно воспользоваться специальными сервисами для генерации цифровых и буквенных неповторимых комбинаций;Не хранить код от телеграма в заметках или других устройствах/соцсетях, которые могут взломать. Лучше либо его запомнить, либо записать в блокнот;Не использовать код для входа в телеграм для других сайтов.