Грамадства11

Вось як працуе тэлеграм-бот, з дапамогай якога ўзламалі журналіста Казакевіча

Гэта старая схема, але людзі на яе вядуцца. Расказваем, як яна працуе і як абараніцца.

Спачатку вам прыходзіць паведамленне нібыта ад службы бяспекі. Там сказана, што акаўнт пад пагрозай праз падазроную актыўнасць, і прапануецца перайсці ў бот.

Адразу можна заўважыць, што «аддзел бяспекі» чамусьці зарэгістраваны некалькі месяцаў таму ў М'янме, а некалькі дзён таму змяняў назву і фота. Аднак многія людзі ў стрэсе не заўважаюць відавочныя чырвоныя сцяжкі. 

Такое паведамленне прыйшло Змітру Казакевічу. Фота: ягоны фэйсбук

Калі вы перайшлі ў бот і стартавалі яго, вам прапануюць адказаць на пытанні — ці вам пагражалі, што выдаляць акаўнт, ці рэгістраваліся вы на сайтах казіно і сайтах з порна і ці прыходзіў вам запыт пра змену мовы.

Далей бот прапануе сказаць тэлефон, да якога прывязаны акаўнт.

Скрыншот з бота

Далей вам прыходзіць паведамленне ад тэлеграма пра спробу ўваходу. У боце гэта названа капчай, якую прапануюць увесці. Калі вы ўвялі яе, то з'яўляецца новае паведамленне, дзе вам трэба ўвесці пароль двухфактарнай аўтэнтыфікацыі тэлеграма.

Скрыншот з бота, якім скарысталіся спецслужбы

Далей бот уваходзіць у ваш акаўнт і адразу выдаляе паведамленне пра ўваход — каб пакідаць як мага менш слядоў. Вам прапануецца паставіць птушку «Так, гэта я» ў тэлеграме, каб даць дазвол на прачытанне паведамленняў і ўнутраная сістэма абароны праграмы не выкінула бот махляроў з акаўнта.

Скрыншот з бота, якія карыстаюцца спецслужбы Беларусі для ўзломаў акаўнтаў

Далей бот пачынае імітаваць бурлівую дзейнасць — піша сам сабе ў дыялог з рэальнай падтрымкай тэлеграма розную навукападобную лухту. Гэта трэба, каб затрымацца ў акаўнце і паспець спампаваць усю перапіску.

Дыялог бота з самім сабой у дыялогу з тэлеграмам

У выніку бот проста ўгаворвае карыстальніка ўласнаручна аддаць нумар тэлефона і коды аўтарызацыі для таго, каб спампаваць усё, што ёсць у акаўнце. Ніякіх іншых дзеянняў ён не робіць, усё, што бот піша — лухта. То-бок тут няма ніякай тэхнічнай уразлівасці.

Хутчэй за ўсё, беларускія спецслужбы спампавалі нейкі гатовы бот з тых, якія прадаюцца для скамераў у інтэрнэце, купілі амерыканскі віртуальны сервер і такім чынам спрабуюць атрымаць доступы да акаўнтаў.

Магчыма, яна сабралі бот самі з нейкіх кавалкаў — ён часта працуе крыва, там дрэнна апрацоўваюцца памылкі ўводу і мовы (напрыклад, ён піша ўсе фразы на англійскай, калі ўсталяваны беларускамоўны інтэрфейс, але прапануе кнопкі на рускай мове).

Вось як выглядае бот у тэлеграме — ён называецца «telegram verification service 8.2.0» з маленькіх літараў

Такім чынам, аніякіх новых уразлівасцяў такая атака не раскрывае. Варта быць пільнымі — не даваць сваіх звестак нікому, хто называецца падтрымкай тэлеграма ці іншага месенджара або сацсеткі (яны ім не патрэбныя), пераправяраць кантакты і быць асцярожнымі з пераходамі па спасылках. Тут мы ўжо некалі давалі падобныя парады — на жаль, прайшло тры з паловай гады, а простыя трукі дагэтуль працуюць.

«Наша Нiва» — бастыён беларушчыны

ПАДТРЫМАЦЬ

Каментары1

  • Имя
    24.01.2026
    Живу в другой стране. Родители в Беларуси. Настройте им аккаунты так, чтобы они не знали свои пароли двухфакторки. Им просто установите приложение, но их пароли храните у себя, в менеджере или где ещё. При вот такой попытке кражи аккаунта доверчивым людям нечего будет дать мошенникам, т.к. эта информация хранится не у них.

Цяпер чытаюць

Сям’ю з Мінска будуць судзіць за здраду дзяржаве і кантрабанду зброі. Іх, падобна, затрымалі на мяжы — вось што вядома7

Сям’ю з Мінска будуць судзіць за здраду дзяржаве і кантрабанду зброі. Іх, падобна, затрымалі на мяжы — вось што вядома

Усе навіны →
Усе навіны

У беларускіх лясах ужо збіраюць першыя суніцы

Новыя грузавікі вызвалілі ад утылізацыйнага збору

Каталіцкі святар на Магілёўшчыне раздаў усю маёмасць парафіянам: Добра не мець нічога, апроч дзвюх вопратак6

Гід-шэрп правёў на Эверэсце шэсць дзён без вады, ежы і запасаў кіслароду. Яго ўдалося выратаваць1

Саша Зверава, былая дзяўчына Эдуарда Бабарыкі, пераехала ў Ізраіль33

Стала вядома, якога святара-стараабрадца затрымалі ў Пастаўскім раёне1

Памерла Маржан Сатрапі — аўтарка графічнага рамана «Персеполіс»

Беларусы скардзяцца, што любімыя сыркі з пандай ужо «не тыя». Ці змянілі рэцэпт пасля перадачы «Савушкаваму прадукту»?11

Атручэнне дашкольнікаў зафіксавана і ў іншых населеных пунктах6

больш чытаных навін
больш лайканых навін

Сям’ю з Мінска будуць судзіць за здраду дзяржаве і кантрабанду зброі. Іх, падобна, затрымалі на мяжы — вось што вядома7

Сям’ю з Мінска будуць судзіць за здраду дзяржаве і кантрабанду зброі. Іх, падобна, затрымалі на мяжы — вось што вядома

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць