Мошенники в Телеграм: мой опыт и советы по защите
Мошенники в Телеграм: мой опыт и советы по защите

Мошенники в Телеграм: мой опыт и советы по защите

Началась осень в Москве, пошли первые осенние дожди, а на календаре было 28 сентября. Роты красноармейцев1 не было ни за окном, ни на улице, ни у красивого Новоспасского пруда, где я прогуливался в этот момент.

Новоспасский пруд. Фото: nik38.ru

Подозрительная активность в Telegram, явно мошенническая, сначала не вызвала у меня подозрений и была воспринята как автоматическое сообщение от Telegram-бота.

Вот как всё произошло:
Приходит сообщение в Telegram с логотипом и текстом, как у настоящего бота. В нём говорится о подозрительной активности с какого-то IP-адреса, который якобы пытается авторизоваться под моей учетной записью. Утверждается, что нужно срочно, в течение 24 часов, подтвердить номер телефона. Сообщения этого потом найти не смог, видимо удаляется.

Приглашают «в гости» к БОТу (@cloud_bot_confirm_info_robot) для запуска внутренней программы.
Подтвердить номер телефона нужно здесь.

Тут я притормозил и задумался. Это не первый раз, когда мошенники пытаются меня обмануть в Telegram, но на этот раз всё выглядело очень правдоподобно. Почти попался на их уловку. Подтвердите номер.

По счастливой случайности, у меня сел аккумулятор в телефоне, и у меня было 15 минут, пока я добирался домой, чтобы обдумать план действий.

Дома, поставив телефон на зарядку, я вспомнил о прошлой попытке развода с покупкой билетов в театр. Вспомнилось, как узнают IP-адрес и выбивают учётку Telegram из всех устройств. Видимо, защита в Telegram срабатывает, но данные удалить и перехватить у них не получилось в тот раз.

Вот что я сделал в этой ситуации:

1. Включил VPN на компьютере, чтобы скрыть реальный IP-адрес и не дать злоумышленникам доступ к моему компьютеру. Хотя IP адрес телефона они, возможно, уже получили.

2. Зашёл на WEB Telegram: web.telegram.org.

3. Авторизовался по QR-коду, используя VPN для подмены трафика.

4. Запустил приложение, которое якобы Telegram, но на самом деле мошенников.

Приложение мошенников.

5. Посмотрел программный код страницы.

В браузере выбрать «Показать программный код страницы».
Программный код станицы, которая ведет совсем не на хостинг телеграмм.

Выяснил, что это относится к https://telegram.web-online.tech/web/account/. Если убрать дополнительные ссылки, то это https://telegram.web-online.tech. Видимо, это «коренные жители Парижа» с открытой улыбкой на велосипеде! 🙂 Или Павла Дурова так крепко взяли за место, что теперь дружат с ними. И этот бот не блокируется как мошеннический.

telegram.web-online.tech

Чтобы всё это прекратить, нужно нажать «Пожаловаться», затем «Заблокировать бота», и третьим шагом — «Удалить и заблокировать».

«Пожаловаться» — отправить жалобу в Телеграм, чтобы была последующая блокировка.

Вы когда-нибудь использовали нейросети для создания изображений к статье? Ниже пример изображения, созданного нейросетью «Шедеврум«, для этой статьи.

Шедеврум

Если вы хотите, чтобы ваши друзья и близкие оставались в безопасности, дайте им прочитать эту статью. Предупрежден — значит вооружен! Мошенники могут найти, чем поживиться в ваших телефонах. Вспомните хотя бы о ваших контактах и переписке с ними. В современном Telegram есть и деньги в вашем кошельке, не забывайте об этом. Удачи в сети и будьте бдительны!


  1. Рота красноармейцев — это аллегория из авторского варианта романа «Штирлиц, или Как размножаются ежики», 1986 г. ↩︎