Загрузка...

How Telegram accounts are stolen, channels are stolen and how to protect yourself from it

Thread in Security created by Sonyc Aug 24, 2022. (bumped Jul 8, 2023) 8681 view

  1. Sonyc
    Sonyc Topic starter Aug 24, 2022 Коплю на Хлопья ʕ⁠´⁠•⁠ ⁠ᴥ⁠•⁠`⁠ʔ 1181 Jun 16, 2022
    [IMG]
    В этом году прокатилась волна скама в телеграме через *******, который ворует данные пользователей с их компьютера, под видом рекламным агентов, менеджеров и всех остальных, в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ и покупается домен. Особо умом не отличаются так как данные детки работают на таких же деток которые выплачивают им процент с комиссии после продажи канала, либо же за фиксированную ставку. В данной статья я чутка модернизирую эту схему и сделаю проще и более доверительней.

    Показываю пример мошеннических действий:

    1. Покупаем / Регистрируем аккаунт через активаторы ( Активаторы - сервисы которые предоставляют номера для регистрации аккаунтов на различных сервисах )

    [IMG]
    2. Заполняем аккаунт под вид менеджера либо оставляем как есть, но для траста ( доверия ) лучше заполнить все по максимуму и вписать в био ( Во владку " О себе " официальную почту сайта/программы, но сделать ее по такому примеру и попробовать зарегистрировать:



    kasperskylab@gmail. com


    kasperskyIab@gmail. com
    kasrerskylab@gmail. com
    kasperckylab@gmail. com
    kasperskylad@gmail. com
    kosperskylab@gmail. com

    3. Покупаем / скачиваем софт для кражи данных или удаленного доступа

    4. Криптуем ( шифруем наш вирус от антивирусов) , меняем расширение ( расширение: doc,exe, scr, png, jpg ) , склеиваем файлы ( Совмещаем два файла ) и получаем готовый файл под наш атаку.

    В моем случае это будет Dogovor.exe который я закриптовал ( Зашифровал от антивируса и соединил его с doc ) и далее склеил с файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.

    5. Находим жертву, рассказывать как искать не буду, т.к я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.

    6. Пишем жертвам, обсуждаем условия, цену, места и только после этого втюхаем что вы там хотите втюхать. ( В телеграме на данный момент впаривают проморолик с расширением .SCR, который является вирусом )

    Далее следует пример осуществления всех действий:


    [IMG]
    Переписка с жертвой со стороны скамера.
    6. После того как пообщались, я скидываю файл, якобы это формальность все дела.

    7. Человек открывает файл и мы получаем вот это ( Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус, а может и ничего не произойти все зависит от мошенника и его схемы. )


    [IMG]
    Уведомление в телеграме.



    [IMG]
    Что выдает наш файл

    [IMG]
    Лог ( Лог - это данные человека которые пришли мне посте открытия файла ) который пришел после открытия

    [IMG]
    Скриншот жертвы.
    8. Скачиваем портейбл версию телеграма и с нашего лога


    [IMG]
    отправляем файлы в папку с портейбл телеграм

    9. После чего открываем телеграм и видим вот это


    [IMG]
    Скриншот экрана скамера
    То-есть мы зашли в чужой телеграм аккаунт без уведомлений, так что же можно сделать теперь с аккаунтом:


    [IMG]
    Сессии жертвы.
    • Обмануть людей на рекламу / Деньги у знакомых, обменять или что-то еще ( Обьяснять не буду как это делать )
    • Угнать канал это получится в случае если ваш ******* украл пароль от 2фа, который находится в текстовых документах на компьютере у жертвы где либо, либо бы как автозаполнение в браузере на web.telegram.org
    • Угнать аккаунт с помощью вируса удаленного доступа, то-есть мы дожидаемся пока жертва уходит, отходит от пк и угоняем канал либо ставим 2фа сами но оставляем админа в админах.
    • Выгрузить все переписки и использовать в качестве компромата ( интим, переписки и т.д )
    Думаю на этом стоит закончить и перейти к моменту по безопасности админов.

    Безопасность
    Что следует делать чтобы не остаться без канала, аккаунта и личных данных с помощью данной схемы?

    • Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном кошельке Trezor имеется функция хранения паролей.
    • Не переходить по странным ссылкам
    • Не скачивать файлы от знакомых / не знакомых людей, даже если вы их проверили и файл оказался чистыми на Virustotal, через день - два, он будет грязным как правило.
    • Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры рядом с монитором.
    • Проверять контакты людей дабы не быть обманутыми и их реквизиты если они изменились узнать почему они изменились и уточнить у своего комьюнити админов что такое и почему.
    • Использовать антивирус, как ни странно он обычно помогает в некоторых случаях предотвратить открытие потенциального вируса.
    • Не раскрывать свои персональные данные незнакомым людям и она показ остальным, так как с помощью этих данных возможна ваша дискредитация.
    • Не покупайте ворованные телеграм каналы, проверяйте владельцев через Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки другого человека.
    • Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов.
    Тема слив - не моя. Написана в ознакомительных целях - дабы вы не попались на удочку скамеров и мошенников!
     
  2. Source
    Source Aug 24, 2022 1003 Feb 19, 2020

    Тут половина форума пиздит акки у людей, а ты какую-то мораль затираешь
     
    1. Мизулина
      Source, тут нет таких плохих людей
    2. Sonyc Topic starter
      Source, "Написана в ознакомительных целях" может кому то пригодится
  3. bogatiyuebok
    ага, где найти кто в док файл склеить может...
     
    1. View previous comments (2)
    2. Sonyc Topic starter
      bogatiyuebok, сам поищи, если на этом нету, на других поищи:press_f:
    3. bogatiyuebok
      Sonyc, красава, скопипастил хуету
    4. Sonyc Topic starter
      bogatiyuebok, там где взял там и делают это) ищи :cool_bun:
  4. AsmodeusQ
    AsmodeusQ Aug 24, 2022 Все сложно 446 Nov 13, 2021
    Что-то новенькое, а можно интересно на ютубе подобный файл распространять как-то?
     
    1. Sonyc Topic starter
      AsmodeusQ, всё в твоих руках):animecute:
    2. barcode
      AsmodeusQ, Мужк изобрел адвертинг
  5. xtrayx
    xtrayx Aug 24, 2022 1 Jul 14, 2022
    "Что бы мы не попались":da:
     
  6. siwil12419
    siwil12419 Aug 26, 2022 ****** на заказ zelenka.guru/threads/4035894 85 Apr 9, 2022
    Спасибо! Теперь я точно не попадусь:peka::da:
     
  7. Chapaeva
    Здесь куда не глянь, везде продают то ссесии то еще чтото с телегой связанное. Так что всем похуй, зачастую они этим и занимаются
     
  8. gepaaaa
    gepaaaa Aug 26, 2022 Banned 71 Sep 3, 2020
  9. gkpole
    gkpole Oct 8, 2022 Banned 29 Nov 7, 2021
    А где такой софт найти
     
  10. rootkit
    rootkit Jan 19, 2023 1786 Feb 12, 2019
    ознакомлюсь на практических примерах, что бы точно не попасться
     
  11. Ironically
    Ironically Jan 23, 2023 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/trx :love2: 6363 Apr 21, 2022
    Хорошее оформления, мне понравилось. Я лично до этого слышал про :scam::tg:, но не знал как именно это происходит, спасибо за статью!
     
  12. Valgazza
    Valgazza Feb 10, 2023 194 Aug 1, 2022
    норм, но менеджеры паролей хуета
     
  13. Amina_inactive6507009
    интересно, а если украли, вернуть акк можно?
     
    1. Foo_kin_fast
      Amina_inactive6507009, воспроизводишь ту же херню, только против скамера и сидишь довольный :peka:
    2. OxE63deWwrlok
      Foo_kin_fast, ахахахах, харооош, меня вынесло
Loading...
Top