Загрузка...

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься

Тема в разделе Безопасность создана пользователем Sonyc 24 авг 2022. (поднята 8 июл 2023) 8555 просмотров

Загрузка...
  1. Sonyc
    Sonyc Автор темы 24 авг 2022 Коплю на Хлопья ʕ⁠´⁠•⁠ ⁠ᴥ⁠•⁠`⁠ʔ 1182 16 июн 2022
    [IMG]
    В этом году прокатилась волна скама в телеграме через *******, который ворует данные пользователей с их компьютера, под видом рекламным агентов, менеджеров и всех остальных, в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ и покупается домен. Особо умом не отличаются так как данные детки работают на таких же деток которые выплачивают им процент с комиссии после продажи канала, либо же за фиксированную ставку. В данной статья я чутка модернизирую эту схему и сделаю проще и более доверительней.

    Показываю пример мошеннических действий:

    1. Покупаем / Регистрируем аккаунт через активаторы ( Активаторы - сервисы которые предоставляют номера для регистрации аккаунтов на различных сервисах )

    [IMG]
    2. Заполняем аккаунт под вид менеджера либо оставляем как есть, но для траста ( доверия ) лучше заполнить все по максимуму и вписать в био ( Во владку " О себе " официальную почту сайта/программы, но сделать ее по такому примеру и попробовать зарегистрировать:



    kasperskylab@gmail. com


    kasperskyIab@gmail. com
    kasrerskylab@gmail. com
    kasperckylab@gmail. com
    kasperskylad@gmail. com
    kosperskylab@gmail. com

    3. Покупаем / скачиваем софт для кражи данных или удаленного доступа

    4. Криптуем ( шифруем наш вирус от антивирусов) , меняем расширение ( расширение: doc,exe, scr, png, jpg ) , склеиваем файлы ( Совмещаем два файла ) и получаем готовый файл под наш атаку.

    В моем случае это будет Dogovor.exe который я закриптовал ( Зашифровал от антивируса и соединил его с doc ) и далее склеил с файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.

    5. Находим жертву, рассказывать как искать не буду, т.к я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.

    6. Пишем жертвам, обсуждаем условия, цену, места и только после этого втюхаем что вы там хотите втюхать. ( В телеграме на данный момент впаривают проморолик с расширением .SCR, который является вирусом )

    Далее следует пример осуществления всех действий:


    [IMG]
    Переписка с жертвой со стороны скамера.
    6. После того как пообщались, я скидываю файл, якобы это формальность все дела.

    7. Человек открывает файл и мы получаем вот это ( Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус, а может и ничего не произойти все зависит от мошенника и его схемы. )


    [IMG]
    Уведомление в телеграме.



    [IMG]
    Что выдает наш файл

    [IMG]
    Лог ( Лог - это данные человека которые пришли мне посте открытия файла ) который пришел после открытия

    [IMG]
    Скриншот жертвы.
    8. Скачиваем портейбл версию телеграма и с нашего лога


    [IMG]
    отправляем файлы в папку с портейбл телеграм

    9. После чего открываем телеграм и видим вот это


    [IMG]
    Скриншот экрана скамера
    То-есть мы зашли в чужой телеграм аккаунт без уведомлений, так что же можно сделать теперь с аккаунтом:


    [IMG]
    Сессии жертвы.
    • Обмануть людей на рекламу / Деньги у знакомых, обменять или что-то еще ( Обьяснять не буду как это делать )
    • Угнать канал это получится в случае если ваш ******* украл пароль от 2фа, который находится в текстовых документах на компьютере у жертвы где либо, либо бы как автозаполнение в браузере на web.telegram.org
    • Угнать аккаунт с помощью вируса удаленного доступа, то-есть мы дожидаемся пока жертва уходит, отходит от пк и угоняем канал либо ставим 2фа сами но оставляем админа в админах.
    • Выгрузить все переписки и использовать в качестве компромата ( интим, переписки и т.д )
    Думаю на этом стоит закончить и перейти к моменту по безопасности админов.

    Безопасность
    Что следует делать чтобы не остаться без канала, аккаунта и личных данных с помощью данной схемы?

    • Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном кошельке Trezor имеется функция хранения паролей.
    • Не переходить по странным ссылкам
    • Не скачивать файлы от знакомых / не знакомых людей, даже если вы их проверили и файл оказался чистыми на Virustotal, через день - два, он будет грязным как правило.
    • Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры рядом с монитором.
    • Проверять контакты людей дабы не быть обманутыми и их реквизиты если они изменились узнать почему они изменились и уточнить у своего комьюнити админов что такое и почему.
    • Использовать антивирус, как ни странно он обычно помогает в некоторых случаях предотвратить открытие потенциального вируса.
    • Не раскрывать свои персональные данные незнакомым людям и она показ остальным, так как с помощью этих данных возможна ваша дискредитация.
    • Не покупайте ворованные телеграм каналы, проверяйте владельцев через Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки другого человека.
    • Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов.
    Тема слив - не моя. Написана в ознакомительных целях - дабы вы не попались на удочку скамеров и мошенников!
     
    24 авг 2022 Изменено
  2. Source
    Source 24 авг 2022 bug 1004 19 фев 2020

    Тут половина форума пиздит акки у людей, а ты какую-то мораль затираешь
     
    24 авг 2022 Изменено
    1. Мизулина
      Source, тут нет таких плохих людей
    2. Sonyc Автор темы
      Source, "Написана в ознакомительных целях" может кому то пригодится
  3. bogatiyuebok
    ага, где найти кто в док файл склеить может...
     
    1. Посмотреть предыдущие комментарии (2)
    2. Sonyc Автор темы
      bogatiyuebok, сам поищи, если на этом нету, на других поищи:press_f:
    3. Sonyc Автор темы
      bogatiyuebok, там где взял там и делают это) ищи :cool_bun:
  4. AsmodeusQ
    AsmodeusQ 24 авг 2022 Все сложно 444 13 ноя 2021
    Что-то новенькое, а можно интересно на ютубе подобный файл распространять как-то?
     
    1. Sonyc Автор темы
      AsmodeusQ, всё в твоих руках):animecute:
  5. xtrayx
    xtrayx 24 авг 2022 1 14 июл 2022
    "Что бы мы не попались":da:
     
  6. siwil12419
    siwil12419 26 авг 2022 ****** на заказ zelenka.guru/threads/4035894 85 9 апр 2022
    Спасибо! Теперь я точно не попадусь:peka::da:
     
  7. Chapaeva
    Здесь куда не глянь, везде продают то ссесии то еще чтото с телегой связанное. Так что всем похуй, зачастую они этим и занимаются
     
  8. gepaaaa
    gepaaaa 26 авг 2022 Заблокирован(а) 71 3 сен 2020
  9. gkpole
    gkpole 8 окт 2022 Заблокирован(а) 29 7 ноя 2021
    А где такой софт найти
     
  10. rootkit
    rootkit 19 янв 2023 1785 12 фев 2019
    ознакомлюсь на практических примерах, что бы точно не попасться
     
  11. Ironically
    Ironically 23 янв 2023 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/trx :love2: 6313 21 апр 2022
    Хорошее оформления, мне понравилось. Я лично до этого слышал про :scam::tg:, но не знал как именно это происходит, спасибо за статью!
     
  12. Valgazza
    Valgazza 10 фев 2023 194 1 авг 2022
    норм, но менеджеры паролей хуета
     
  13. Amina_inactive6507009
    интересно, а если украли, вернуть акк можно?
     
    1. Foo_kin_fast
      Amina_inactive6507009, воспроизводишь ту же херню, только против скамера и сидишь довольный :peka:
    2. OxE63deWwrlok
      Foo_kin_fast, ахахахах, харооош, меня вынесло
Top