У меня угнали Telegram
Mar. 10th, 2025 12:04 pmНаступил на днях на прекрасные грабли. Почему-то (долгая история, но в двух словах: я был не прав) я решил отреагировать на присланное мне сообщение с предложением «проголосовать за детскую картинку». Проголосовал и забыл, но это было кидалово, и каким-то образом это дало его авторам доступ к моему Telegram. Я не помню, чтобы я там вбивал какие-то свои данные (я был невменяем, но не настолько), да и вообще, что я мог дать? Насколько я понимаю, Telegram без пароля работает, он привязан к номеру телефона, вся аутентификация проходит через него. Видимо, в какой-то момент я нажал «да, это я», думая, что подтверждаю своё голос за картинку — а вместо этого подтвердил кому-то право распоряжаться моим телеграмом.
Тут же мне посыпались сообщения от друзей, правда ли мне нужны деньги, и не хакнули ли мой телеграм? Сообщения я получал только по другим каналам (WhatsApp, FB messenger, e-mail, Viber, etc.), потому что в телеграм я к тому времени войти уже не мог. Видимо, получив доступ, хакеры первым делом закрыли все мои сессии. Войти заново тоже сложно, потому что (опять же, это моя догадка) они же запустили бота, который пытался открывать мою сессию с неправильными подтверждающими кодами. Поэтому каждый раз, когда я пытался зайти в телеграм, мне говорили «слишком много попыток, попробуйте зайти позже». Раз на 10 зайти получалось, но меня тут же снова выкидывало — я думаю, что это тоже пиратский бот следил за открытыми сессиями и закрывал всё, что не их.
Я попытался снести свой account, но тут типичный pkunzip.zip: для того, чтобы снести телеграм, нужно зайти в свой телеграм и нажать на кнопку «снести телеграм». А я не могу зайти в свой телеграм. Написал в support — никакой реакции. Через день написал ещё — аналогично. Через день ещё — ответа нет до сих пор.
Решение в итоге предложил Максим (Макс, спасибо тебе ещё раз, огромное!) — есть сайт, с которого можно уничтожить телеграм. С первого взгляда это тот же pkunzip.zip: для подтверждения нужно ввести код, который пришлют на телеграм. Но каждый раз, когда у меня получалось зайти туда, у меня была пара секунд, прежде чем пиратский бот выбрасывал меня. Так вот, за это время нужно открыть чат с подтверждающим кодом и сделать screenshot. Подтверждаю, это реально. Но не с первого раза :-)
Какие выводы я делаю из этой истории?
1. Очевидно, не вестись ни на какую ерунду, даже если очень хочется. Как следствие: не рассылать ерунду, даже если кажется, что она безобидна. Ваша ерунда (открытка с Пасхой, голосовалка за песенку и пр.) безобидна, но она помогает проскочить небезобидным сообщениям. Мессенджеры лично мне нужны в первую очередь для общения, а не для очередного «Христос воскресе».
2. Мне прислали несколько примеров чатиков с просьбами денег. Они выглядят достаточно примитивно, но уже с минимальной адаптацией к контексту. То есть не просто «дай мне денег», а «Юля, ты не могла бы меня выручить до пятницы»? Имя берётся из профиля. Очевидно, что имея доступ к нашей переписке, очень просто сгенерить сообщения, которые будет очень сложно отличить от настоящих. В этот раз вроде как пронесло — те, кто реально готов дать мне денег, понимали, что мне вряд ли нужны сейчас гривны или рубли :-) Самая лучшая реакция — «Привет! Вы с Анечкой сейчас в Киеве? Денег на гостиницу не хватает?» Но я боюсь, что очень скоро пираты научатся использовать контекст, благо в мессенджерах его полно.
По этому поводу практически анекдот. Один человек мне сказал, что ему сразу было понятно, что это не я писал, потому что в тексте не хватало запятой — явно не мой стиль. Другой заметил, что перед одной из запятых был пробел — такого я бы тоже себе не позволил. Это была минутка света в этой истории, спасибо, друзья :-)
3. По поводу адаптации к контексту — очевидная борьба с ним, это связаться с человеком по другому каналу и уточнить, правда ли ему нужны деньги. То есть, как минимум нужно иметь много разных каналов связи. С другой стороны, очевидное средство борьбы с этим средством борьбы — убеждать, что не надо мне сейчас звонить. Например, что я в полиции / военкомате, не хочу привлекать к себе внимания, и у меня есть ровно полчаса, чтобы «решить проблему». С этим бороться можно только переездом в страну с меньшим уровнем коррупции.
4. После этой истории должно быть понятным, зачем именно Европа требует от Телеграма и аналогичных сервисов иметь вменяемое количество людей на техподдержке. Потому что да, можно сказать, что рынок решает всё, и люди просто перестанут пользоваться сервисами без нужной им поддержки. Но скажите честно, кто из вас уйдёт из Телеграма (или любого другого сервиса) после аналогичных историй? Конечно же, никто. Все будем колоться, но продолжать есть кактус. Рынок здесь начнёт работать только когда будет уже совсем поздно — когда поток скама превысит порог терпимости пользователей. А для этого нужно, чтобы каждого пользователя кинули, а лучше несколько раз. С этим, мне кажется, согласны все, расхождения начинаются после: либо нам нравится государство, и мы делегируем ему установление нужных нам правил, даже если они мешают чьему-то бизнесу. Либо нам нравится теория Дарвина, и мы с удовольствием наблюдаем за тем, как самые доверчивые из нас попадают в ловушку — рано или поздно они научатся (ну или вымрут, жалкие лузеры).
Телеграм я уже восстановил. Потому что есть несколько человек, с которыми это единственный канал связи. Ну и потому, что проблема, конечно же, не в телеграме — эта же ситуация могла произойти в любом другом мессенджере, разница исключительно во времени реагирования техподдержки. У меня потерь немного: время, история дружеских чатиков и членство в разных группах. Выпьем же за то, чтобы это была самая моя большая потеря в этом году.
Тут же мне посыпались сообщения от друзей, правда ли мне нужны деньги, и не хакнули ли мой телеграм? Сообщения я получал только по другим каналам (WhatsApp, FB messenger, e-mail, Viber, etc.), потому что в телеграм я к тому времени войти уже не мог. Видимо, получив доступ, хакеры первым делом закрыли все мои сессии. Войти заново тоже сложно, потому что (опять же, это моя догадка) они же запустили бота, который пытался открывать мою сессию с неправильными подтверждающими кодами. Поэтому каждый раз, когда я пытался зайти в телеграм, мне говорили «слишком много попыток, попробуйте зайти позже». Раз на 10 зайти получалось, но меня тут же снова выкидывало — я думаю, что это тоже пиратский бот следил за открытыми сессиями и закрывал всё, что не их.
Я попытался снести свой account, но тут типичный pkunzip.zip: для того, чтобы снести телеграм, нужно зайти в свой телеграм и нажать на кнопку «снести телеграм». А я не могу зайти в свой телеграм. Написал в support — никакой реакции. Через день написал ещё — аналогично. Через день ещё — ответа нет до сих пор.
Решение в итоге предложил Максим (Макс, спасибо тебе ещё раз, огромное!) — есть сайт, с которого можно уничтожить телеграм. С первого взгляда это тот же pkunzip.zip: для подтверждения нужно ввести код, который пришлют на телеграм. Но каждый раз, когда у меня получалось зайти туда, у меня была пара секунд, прежде чем пиратский бот выбрасывал меня. Так вот, за это время нужно открыть чат с подтверждающим кодом и сделать screenshot. Подтверждаю, это реально. Но не с первого раза :-)
Какие выводы я делаю из этой истории?
1. Очевидно, не вестись ни на какую ерунду, даже если очень хочется. Как следствие: не рассылать ерунду, даже если кажется, что она безобидна. Ваша ерунда (открытка с Пасхой, голосовалка за песенку и пр.) безобидна, но она помогает проскочить небезобидным сообщениям. Мессенджеры лично мне нужны в первую очередь для общения, а не для очередного «Христос воскресе».
2. Мне прислали несколько примеров чатиков с просьбами денег. Они выглядят достаточно примитивно, но уже с минимальной адаптацией к контексту. То есть не просто «дай мне денег», а «Юля, ты не могла бы меня выручить до пятницы»? Имя берётся из профиля. Очевидно, что имея доступ к нашей переписке, очень просто сгенерить сообщения, которые будет очень сложно отличить от настоящих. В этот раз вроде как пронесло — те, кто реально готов дать мне денег, понимали, что мне вряд ли нужны сейчас гривны или рубли :-) Самая лучшая реакция — «Привет! Вы с Анечкой сейчас в Киеве? Денег на гостиницу не хватает?» Но я боюсь, что очень скоро пираты научатся использовать контекст, благо в мессенджерах его полно.
По этому поводу практически анекдот. Один человек мне сказал, что ему сразу было понятно, что это не я писал, потому что в тексте не хватало запятой — явно не мой стиль. Другой заметил, что перед одной из запятых был пробел — такого я бы тоже себе не позволил. Это была минутка света в этой истории, спасибо, друзья :-)
3. По поводу адаптации к контексту — очевидная борьба с ним, это связаться с человеком по другому каналу и уточнить, правда ли ему нужны деньги. То есть, как минимум нужно иметь много разных каналов связи. С другой стороны, очевидное средство борьбы с этим средством борьбы — убеждать, что не надо мне сейчас звонить. Например, что я в полиции / военкомате, не хочу привлекать к себе внимания, и у меня есть ровно полчаса, чтобы «решить проблему». С этим бороться можно только переездом в страну с меньшим уровнем коррупции.
4. После этой истории должно быть понятным, зачем именно Европа требует от Телеграма и аналогичных сервисов иметь вменяемое количество людей на техподдержке. Потому что да, можно сказать, что рынок решает всё, и люди просто перестанут пользоваться сервисами без нужной им поддержки. Но скажите честно, кто из вас уйдёт из Телеграма (или любого другого сервиса) после аналогичных историй? Конечно же, никто. Все будем колоться, но продолжать есть кактус. Рынок здесь начнёт работать только когда будет уже совсем поздно — когда поток скама превысит порог терпимости пользователей. А для этого нужно, чтобы каждого пользователя кинули, а лучше несколько раз. С этим, мне кажется, согласны все, расхождения начинаются после: либо нам нравится государство, и мы делегируем ему установление нужных нам правил, даже если они мешают чьему-то бизнесу. Либо нам нравится теория Дарвина, и мы с удовольствием наблюдаем за тем, как самые доверчивые из нас попадают в ловушку — рано или поздно они научатся (ну или вымрут, жалкие лузеры).
Телеграм я уже восстановил. Потому что есть несколько человек, с которыми это единственный канал связи. Ну и потому, что проблема, конечно же, не в телеграме — эта же ситуация могла произойти в любом другом мессенджере, разница исключительно во времени реагирования техподдержки. У меня потерь немного: время, история дружеских чатиков и членство в разных группах. Выпьем же за то, чтобы это была самая моя большая потеря в этом году.