Добро пожаловать!
Меня зовут @Rustamov_Davronbek и я состою в команде Telegram Support.
Буду публиковать здесь новости из первоисточника и полезные подсказки про Telegram :)
Канал неофициальный :)
Приглашаю вас в группу: @TeleUzChat
На днях в официальных Telegram-каналах СМИ Daryo и ряде других был разослан спам (скриншот здесь) от аккаунта администратора, состоящего в этих каналах.
Другие админы удалили фейковые посты, а Daryo разместила публикацию о том, что профиль того администратора был взломан, после которой многие пользователи подумали, что безопасности Telegram не стоит доверять.
В ходе часовой беседы с ним и обсуждений в @TeleUzChat было установлено, что причиной несанкционированного доступа (не взлома) в профиль явился файл-вирус, который был активирован этим пользователем.
Вирус получил удалённый доступк компьютеру пострадавшего и воспользовался открытым на нём Telegram Desktop и 3 авторизованными в нём аккаунтами для рассылки спама в нескольких каналах.
В связи с этим сообщаю: 1. Telegram-профиль, защищённый 2ЭА, не был взломан. 2. Доступ к профилю был получен с помощью вируса, активированного самим пользователем. 3. Уязвимостью в данной ситуации являются незащищённость компьютера и социальная инженерия.
Советую: • Держать устройство в безопасности: как физически, так и программно. • Не открывать сомнительные файлы. Проверять их надёжным антивирусом. • Включить 2-этапную аутентификацию и код-пароль. • Прочестьвот эту статью.
"Telegram buzilmagan" — "Daryo" bilan bog‘liq ish bo‘yicha Telegram Uzbekistan'ning bayonoti
Yaqinda Daryo OAV'ning rasmiy Telegram-kanallari va boshqa bir qator kanallarda administratorlik qiladigan profildan spam-xabarlar tarqatilgan (skrinshot bu yerda).
Boshqa administratorlar soxta xabarlarni o‘chirib tashladilar, Daryo esa xodimning Telegram-akkauntiga buzib kirilgan deb e’lon qildi — shundan so‘ng ko‘p foydalanuvchilar Telegram xavfsizligiga ishonmaslik kerak degan fikrga kelishdi.
U bilan bir soatlik suhbat va @TeleUzChat'da munozaralar davomida profilga ruxsatsiz kirish (buzib kirish deb bo‘lmaydi) sababi ushbu foydalanuvchi tomonidan faollashtirilganvirus fayli ekanligi aniqlandi.
Virus jabrlanuvchining kompyuteriga masofadan turib kirish huquqini qo‘lga kiritgan va unda ochiq bo‘lgan Telegram Desktop va undagi faol turgan 3 ta akkauntni bir nechta kanallarga spam yuborish uchun ishlatgan.
Shu bois sizga quyidagini xabar bermoqchiman: 1. 2BH bilan himoyalangan Telegram-profilga buzib kirilmagan. 2. Profilga kirish foydalanuvchi o‘zi tomonidan faollashtirilgan virus yordamida amalga oshirilgan. 3. Ushbu vaziyatdagi nuqsonlar kompyuter himoyalanmagani va ijtimoiy muhandislikdir.
Maslahatlarim: • Qurilmangizni ham jismoniy, ham dasturiy xavfsiz holda saqlang. • Shubhali fayllarni ochmang. Ularni ishonchli antivirus bilan tekshiring. • 2 bosqichli himoya va kod-parolni faollashtiring. • Ushbu maqolani o‘qing.