Общество11

Вот как работает телеграм-бот, с помощью которого взломали журналиста Казакевича

Это старая схема, но люди на нее ведутся. Рассказываем, как она работает и как защититься.

Сначала вам приходит сообщение якобы от службы безопасности. Там сказано, что аккаунт под угрозой из-за подозрительной активности, и предлагается перейти в бот.

Сразу можно заметить, что «отдел безопасности» почему-то зарегистрирован несколько месяцев назад в Мьянме, а несколько дней назад менял название и фото. Однако многие люди в стрессе не замечают очевидные красные флаги. 

Такое сообщение пришло Змитру Казакевичу. Фото: его фейсбук

Если вы перешли в бот и стартовали его, вам предложат ответить на вопросы — угрожали ли вам, что удалят аккаунт, регистрировались ли вы на сайтах казино и сайтах с порно и приходил ли вам запрос об изменении языка.

Дальше бот предлагает указать телефон, к которому привязан аккаунт.

Скриншот из бота

Дальше вам приходит сообщение от телеграма о попытке входа. В боте это названо капчей, которую предлагают ввести. Если вы ввели ее, то появляется новое сообщение, где вам нужно ввести пароль двухфакторной аутентификации телеграма.

Скриншот из бота, которым воспользовались спецслужбы

Дальше бот входит в ваш аккаунт и сразу удаляет сообщение о входе — чтобы оставлять как можно меньше следов. Вам предлагается отметить галочку «Да, это я» в телеграме, чтобы дать разрешение на прочтение сообщений и чтобы внутренняя система защиты программы не выкинула бот мошенников из аккаунта.

Скриншот из бота, которыми пользуются спецслужбы Беларуси для взломов аккаунтов

Дальше бот начинает имитировать бурную деятельность — пишет сам себе в диалог с реальной поддержкой телеграма разную наукообразную чушь. Это нужно, чтобы задержаться в аккаунте и успеть скачать всю переписку.

Диалог бота с самим собой в диалоге с телеграмом

В итоге бот просто уговаривает пользователя собственноручно отдать номер телефона и коды авторизации для того, чтобы скачать все, что есть в аккаунте. Никаких других действий он не делает, все, что бот пишет — чушь. То есть тут нет никакой технической уязвимости.

Скорее всего, белорусские спецслужбы скачали какой-то готовый бот из тех, которые продаются для скамеров в интернете, купили американский виртуальный сервер и таким образом пытаются получить доступы к аккаунтам.

Возможно, они собрали бот сами из каких-то кусков — он часто работает криво, там плохо обрабатываются ошибки ввода и языка (например, он пишет все фразы на английском, если установлен белорусскоязычный интерфейс, но предлагает кнопки на русском языке).

Вот как выглядит бот в телеграме — он называется «telegram verification service 8.2.0» с маленьких букв

Таким образом, никаких новых уязвимостей такая атака не раскрывает. Стоит быть бдительными — не давать своих данных никому, кто представляется поддержкой телеграма или другого мессенджера или соцсети (они им не нужны), перепроверять контакты и быть осторожными с переходами по ссылкам. Здесь мы уже давали подобные советы — но, к сожалению, прошло три с половиной года, а простые трюки до сих пор работают.

«Наша Нiва» — бастион беларущины

ПОДДЕРЖАТЬ

Комментарии1

  • Имя
    24.01.2026
    Живу в другой стране. Родители в Беларуси. Настройте им аккаунты так, чтобы они не знали свои пароли двухфакторки. Им просто установите приложение, но их пароли храните у себя, в менеджере или где ещё. При вот такой попытке кражи аккаунта доверчивым людям нечего будет дать мошенникам, т.к. эта информация хранится не у них.

Сейчас читают

Помните Ассоль Сливец? Жизнь фристайлистки изменилась до неузнаваемости, теперь она Абигаль7

Помните Ассоль Сливец? Жизнь фристайлистки изменилась до неузнаваемости, теперь она Абигаль

Все новости →
Все новости

Этой ночью температура не опускалась ниже 10 градусов

Франция и Канада открыли консульства в Гренландии

Отставной подполковник милиции отсудил квартиру у своей дочери. Громкая семейная история из Бреста14

«Что-то может случиться»: Трамп сделал новое заявление относительно мирных переговоров по Украине1

«Он ещё своё слово скажет». Тихановская — про Тихановского11

Главного судмедэксперта Мозыря осудили по делу Гаюна7

Государственные СМИ сообщили о восстановлении железнодорожного сообщения с Польшей. Это правда?11

Что за гиалуроновая кислота, с помощью которой прыгуны с трамплина увеличивали пенисы для лучших результатов6

На Олимпиаде изолировали женскую сборную по хоккею

больш чытаных навін
больш лайканых навін

Помните Ассоль Сливец? Жизнь фристайлистки изменилась до неузнаваемости, теперь она Абигаль7

Помните Ассоль Сливец? Жизнь фристайлистки изменилась до неузнаваемости, теперь она Абигаль

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць