Шесть способов защитить свой аккаунт в Telegram
Пользовательница iXBT.com под ником Angelika_L перечислила шесть шагов, которые позволят вам обезопасить ваш Telegram-профиль от взлома.
Всего, отмечает автор материала, есть несколько пунктов, благодаря которым мошенники не смогут взломать ваш аккаунт либо канал в Telegram.
- Номер телефона сделать видимым только для контактов. Для этого зайти в «Настройки» в Telegram, затем — в раздел «Конфиденциальность». Необходимо поставить отметку напротив пункта «Мои контакты». Также важно: если вы собираетесь создавать канал в Telegram или вести серьёзные переписки, то лучше всего приобрести для этого отдельную SIM-карту и зарегистрировать аккаунт на этот номер.
- Поставить двухэтапную аутентификацию. Это тоже делается через «Настройки» и раздел «Конфиденциальность». Рядом с пунктом «Двухэтапная аутентификация» должно быть написано «Вкл.». Помимо этого, нужно придумать и запомнить (либо записать) пароль, который будет запрашиваться всякий раз, когда вы зайдёте в мессенджер с нового устройства. Почту для восстановления этого пароля указывать не надо.
- Установить код доступа. Это нужно сделать тем, кто пользуется приложением с компьютера на Windows. В версии для ПК необходимо зайти в «Настройки» — «Конфиденциальность». Далее нажать на «Включить код-пароль для приложения» и придумать сочетание, которые вы будете вводить при входе в мессенджер каждый раз.
- Не показывать Telegram, если виден номер телефона. А если вас попросили отправить запись экрана то проследите, чтобы на ней не было видно личных данных.
- Не скачивать подозрительные файлы через Telegram. Чаще всего они представляют собой вредоносное программное обеспечение. Наиболее опасные документы заканчиваются на .exe, .rar, .zip.
- Не авторизовываться через приложение на незнакомых сайтах. Иначе вы рискуете позднее так и не зайти в свой аккаунт.
Комментировать
Новости партнеров
Новости партнеров
ferra.ru, 2024 г. 18+
Нашли опечатку? Выделите текст и нажмите Ctrl+Enter
Все права защищены. Полное или частичное копирование материалов Сайта в коммерческих целях разрешено только с письменного разрешения владельца Сайта. В случае обнаружения нарушений, виновные лица могут быть привлечены к ответственности в соответствии с действующим законодательством Российской Федерации.
Как защитить Telegram-канал
Однажды погуглив «как можно потерять Telegram-канал», можно легко лишиться сна. Учитывая, как много сил многие вкладывают в свои Telegram-каналы, и насколько важным источником дохода и каналом продвижения для идей и проектов они могут являться, почитать о том, как можно потерять канал в Telegram, доходы от него и что делать в случае угона нужно каждому.
Как защититься от угона
- Номер телефона должен быть видимым только для контактов. Все созданные вами каналы привязаны к вашему личному аккаунту и указанному в нём номеру телефона. Именно поэтому злоумышленникам нужно узнать этот номер и в нужный момент перехватить код из SMS. Взломают аккаунт — получат доступ ко всем каналам. Имея на руках ваши данные, мошенники смогут назначить новых администраторов канала и передать себе права владельца. А дальше — будут делать с каналом всё, что им захочется. Поэтому нужно в настройках в разделе «Конфиденциальность» выбрать пункт «Мои контакты». А вообще, если собираетесь создавать канал в Telegram или вести серьёзные переписки, то лучше всего завести для этого отдельную SIM-карту.
- Скептически относитесь к сообщениям от аккаунтов, которых нет в вашем списке контактов.
- Тщательно проверяйте, с кем ведёте беседу, и не стесняйтесь задавать уточняющие вопросы. Странные просьбы от знакомых в личке — тоже один из признаков, что их взломали. У команды поддержки Telegram в информации об аккаунте есть белая на синем фоне галочка верификации возле названия. Нет галочки — это развод.
- Никогда не переходите по подозрительным ссылкам из сообщений.
- Включите двухэтапную аутентификацию. Это тоже делается в настройках конфиденциальности. Помимо этого, нужно придумать и запомнить (либо записать, но только не в самом Telegram) пароль, который будет запрашиваться всякий раз, когда вы зайдёте в мессенджер с нового устройства. Почту для восстановления этого пароля указывать не надо, а для напоминания пароля можно создать подсказку. На десктопных приложениях также можно задать код доступа.
- Не показывайте скриншоты Telegram, если на них виден номер телефона. А если вас попросили отправить запись экрана то проследите, чтобы на ней не было видно личных данных. Во время демонстрации экрана мошенник может увидеть, к какому номеру привязан аккаунт, и сразу отправить SMS авторизации. Владельцу приходит код, мошенник видит его на трансляции — и всё, контроль над каналом утрачен.
- Не скачивайте подозрительные файлы через Telegram. Чаще всего они представляют собой вредоносное программное обеспечение. Наиболее опасные документы заканчиваются на .exe, .rar, .zip.
- Не авторизовывайтесь через приложение на незнакомых сайтах, иначе вы рискуете позднее так и не зайти в свой аккаунт. Допустим, потенциальный клиент в переписке с владельцем канала предлагает перейти на свой сайт и зарегистрироваться там под каким-нибудь предлогом — чтобы посмотреть документацию и картинки для проекта, увидеть, как работает новый не публичный пока сервис и тд. По переходу владелец канала увидит приглашение авторизоваться через Telegram. В этот момент надо срочно останавливаться — иначе после авторизации админ подарит свой канал мошенникам.
Как защититься от накрутки
Большинство рекламодателей перед покупкой рекламы в Telegram-канале производят анализ его статистики на накрутки им подписчиков (через сервисы вроде tgstat и telemetr). Поэтому в конкурентной среде Telegram появилась схема по саботажу конкурентов за счёт накрутки им подписчиков. Как пишет канал @sectipsru, пользуясь тем, что в Интернете можно накрутить все, что угодно, конкуренты и просто злопыхатели могут лишить владельца любого Telegram-канала его дохода, оказав им медвежью услугу накрутки подписчиков.
Для накрутки подписчиков в Telegram существует куча способов (как @FastFameBot или этот), которые за бесценок приведут в канал за короткое время много ботов (32 рубля за 100 подписчиков), что испортит статистику канала и отобьет желание у рекламодателей покупать в нем рекламу.
Чтобы защититься от такой нечестной конкурентной борьбы или борьбы с недоброжелателям можно сделать канал приватным, но это сильно снизит приток живых подписчиков, да и не все сервисы статистики будут корректно отображать статистику по закрытому каналу.
Для защиты публичного канала от накруток есть множество Telegram-ботов, наиболее стабильным из которых на сегодняшний день является @channel_guardian_bot — с его помощью можно настроить лимиты на рост количества подписчиков за любой период времени — например, не более 1000 подписчиков в час: остальных бот будет отправлять в бан, а также вычищать наплывы подписчиков-ботов (если таковые уже случились). В качестве полезного дополнения бот позволяет смотреть статистику отписок в виде удобной таблицы, в которой будут отражены длительности подписок и то, откуда пришли те, кто отписались.
Бота на канал добавить просто: войти в список на своём канале, начать вводить channel_guardian_bot. Telegram попросит добавить бота как админа, но этот бот не требует никаких разрешений для полноценной работы, поэтому можно снять все галочки.
И, конечно, нельзя не отметить, что добавлять ботов в канал тоже надо с осторожностью: непроверенные боты могут удалить вообще всех подписчиков канала.
Что делать, если канал всё-таки угнали
Есть только один способ вернуть Telegram-канал — написать в службу поддержки мессенджера, сообщив:
- Подробный рассказ о ситуации.
- Адрес электронной почты, куда техподдержка пришлёт ответ.
- Номер телефона, к которому привязана учётная запись создателя канала (или была привязана).
Приготовьтесь к тому, что поддержка может решать вопрос очень долго. Ускорить процесс могут жалобы в поддержку от других людей на ваш уже угнанный канал — организуйте. Если таких обращений будет достаточно, через некоторое время в этом канале появится пометка «SCAM». Это значит, что администрация мессенджера обратила на него внимание и считает, что он может быть создан или взломан мошенниками. Когда восстановите доступ, пометку можно будет снять. Для этого нужно написать техподдержке Antiscam на @notoscam.
Подходите к защите своего канала со всей серьезностью.
Как могут угнать телеграм-канал и как этого не допустить
Ведение популярного канала в «Телеграме» отнимает много сил, времени и денег. Тем обиднее потерять контроль над своим детищем всего за пару минут. Разбираемся, как предотвратить кражу телеграм-канала и что делать, если она всё-таки произошла.
Развернуть
Какие сведения нужны мошенникам, чтобы завладеть каналом
Все созданные вами каналы привязаны к вашему личному аккаунту и указанному в нём номеру телефона. Именно поэтому злоумышленникам нужно узнать этот номер и в нужный момент перехватить код из SMS. Взломают аккаунт — получат доступ ко всем каналам.
Имея на руках ваши данные, мошенники смогут назначить новых администраторов канала и передать себе права владельца. А дальше — будут делать с каналом всё, что им захочется.
Владелец канала может публиковать и редактировать любые сообщения, удалять подписчиков, менять название, ссылку и фото в профиле, брать в помощники администраторов и передавать право собственности на канал. Если взломали одного из админов, проблему в два счёта решит владелец. Взломали владельца — есть риск потерять сам канал.
Взлом через рассылку файлов с программами-взломщиками
Владельцу канала приходит сообщение с рекламным запросом — например, о размещении целого пакета постов. Очень часто злоумышленники называют себя представителями известных компаний. Кто же откажется от рекламы крупного проекта на своём канале и хорошо подзаработать? Иногда одного громкого названия бывает достаточно, чтобы усыпить бдительность.
В ходе обсуждения или сразу после мошенник присылает какой-нибудь файл, в котором якобы содержатся важные детали или, скажем, договор — не так важно. Главное, что в файле будет вирус-взломщик, который после открытий документа заразит компьютер. Вирус поможет преступнику получить доступ к настройкам канала, сменить привязанный к нему номер телефона. Дело сделано.
Блокировка доступа к каналу после авторизации по ссылке
Мнимый представитель известного заказчика в переписке с владельцем канала предлагает прейти на свой сайт и зарегистрироваться там под каким-нибудь предлогом — чтобы увидеть документацию и картинки для проекта, посмотреть, как работает новый не публичный пока сервис и тому подобное. Если владелец канала соглашается, то увидит приглашение авторизоваться через «Телеграм». После авторизации админ неосознанно дарит свой канал мошенникам.
Угон под видом покупки канала
Многие владельцы каналов мечтают однажды его выгодно продать, а потому с радостью рассматривают выгодные предложения. Но не спешите радоваться, особенно если вас просят показать страницу своего канала через удалённый доступ или во время созвона в Skype. Якобы покупателю нужно убедиться, что продается действительно тот канал, который его заинтересовал, что владелец — именно вы.
Во время демонстрации экрана мошенник увидит, к какому номеру телефона привязан аккаунт, и попробует авторизоваться по нему со своего устройства. Владельцу приходит код для авторизации, а так как трансляция продолжается, мошенник видит этот код. Всё, контроль над каналом утрачен.
Фишинг — это на все времена
Этот способ много лет используется для выманивания самых разных персональных данных, Telegram — лишь одно из проявлений. Выглядеть это может так. Мошенники пишут владельцу с аккаунтов, названия которых подобраны так, чтобы создать впечатление, что обращение поступает от службы поддержки. Например, TelegramSuppport. Владельцу сообщают о подозрительной активности от его имени и говорят о риске блокировки учётной записи. Впрочем, её можно и подтвердить, и вот вам ссылка для этого.
Ссылка ведёт на фишинговый сайт, тоже с названием, маскирующимся под официальное и с дизайном, который напомнит вам сайт Telegram. Тут владельцу канала предложат ввести телефон, на который зарегистрирован аккаунт и код из SMS. А если подключена двухфакторная аутентификация, то ещё и пароль. Когда человек введёт все данные, мошенники получат доступ к каналу.
Ни в коем случае не доверяйте людям, которые предлагают вернуть канал за деньги. Скорее всего, это те же мошенники, что и взломали ваш аккаунт.
Материал по теме
Все ваши усилия по защите Telegram-канала могут оказаться тщетными, если на ваш смартфон попадёт какой-нибудь вирус, следящий за вашими действиями и переписками. Пользуйтесь хотя бы бесплатной антивирусной программой.
Чтоб не взломали или Простые правила безопасности
- Скептически относитесь к сообщениям от аккаунтов, которых нет в вашем списке контактов.
- Тщательно проверяйте, с кем ведёте беседу, и не стесняйтесь задавать уточняющие вопросы. Странные просьбы от знакомых в личке — тоже один из признаков, что их взломали. У команды поддержки «Телеграма» в информации об аккаунте есть белая на синем фоне галочка верификации возле названия. Нет галочки — это развод.
- Никогда не переходите по подозрительным ссылкам из сообщений.
- Ни в коем случае не делитесь своими персональными данными и скройте номер телефона, на который зарегистрирован канал.
- Не добавляйте в администраторы канала малознакомых людей и ботов.
- Прежде чем вводить какие-либо данные на посторонней веб-странице, проверьте наличие защищённого соединения. Сайт мессенджера telegram.org — только он. Страница службы поддержки — только telegram.org/support
Что делать, если канал всё-таки угнали
Есть только один способ вернуть телеграм-канал — написать в службу поддержки мессенджера. В своём обращении следует:
- Подробно рассказать о ситуации.
- Оставить адрес электронной почты, куда техподдержка пришлёт ответ.
- Указать номер телефона, к которому привязана учётная запись создателя канала (или была привязана).
Приготовьтесь к тому, что поддержка может решать вопрос долго. Очень долго. Ускорить процесс могут жалобы от других людей на ваш уже угнанный канал — организуйте. Если таких обращений будет достаточно, через некоторое время в этом канале появится пометка «SCAM». Это значит, что администрация мессенджера обратила на него внимание и считает, что он может быть создан или взломан мошенниками. Когда восстановите доступ, пометку можно будет снять. Для этого нужно написать техподдержке (аккаунт @notoscam, и никакой другой).
Один из действенных приёмов мошенников — позвонить жертве и выудить из неё всё необходимое для угона аккаунта или доступа к банковскому счёту. Представиться звонящий может кем угодно, при этом в ход идут запугивание, обещание денег — да что угодно. Оградите себя и своих близких от большинства таких звонков — услуга «Защитник» блокирует телефонный спам.
Как защитить Telegram-канал от ботов и взлома
Ведение Telegram — это один из самых прибыльных бизнесов в Интернете в 2023 году. После блокировки TikTok и снятия монетизации с YouTube очень много трафика перелилось в Телеграм-каналы. Более того, уровень вовлеченности в мессенджере гораздо выше, чем у социальных сетей.
Однако для заработка на Телеграм-канале нужен упорный труд, чтобы перелить трафик из платформ с рекомендательным контентом. Либо нужны вложения на старте от 10 тысяч рублей. А значит, потеря канала — это утрата вложений или упорных усилий.
Любой Telegram-канал привязан к аккаунту администратора. А значит, первое, что необходимо сделать — соблюсти все правила кибербезопасности в Интернете. В этой статье мы опишем меры противодействия киберпреступлениям, чтобы вы сохранили свой источник заработка
Стандартные меры безопасности
Первым делом, нужно соблюдать стандартные меры безопасности использования вашего Telegram-аккаунта. Вот что нужно сделать:
- Надежная сим-карта. Аккаунт привязывается к номеру телефона владельца. А значит, нужно, чтобы симка принадлежала лично вам и была оформлена на вас лично. Нельзя пользоваться специализированными сервисами для создания аккаунта в мессенджере. Иначе номер не будет принадлежать вам и аккаунт через некоторое время перейдет во владение другому человеку. Более того, не допускайте отрицательного баланса на сим-карте, иначе ее могут заблокировать за задолженность и через некоторое время продать другому человеку.
- Облачный пароль. В разделе «Конфиденциальность» вы можете установить простой код для дополнительной проверки принадлежности аккаунта вам при каждой попытке входа. Не храните этот код в текстовом документе на компьютере или в заметках на телефоне. Лучше запишите пароль на листок и спрячьте его в надежное место, но лучше — просто запомнить комбинацию цифр.
- Проверьте активные сеансы. Это можно сделать в разделе «Конфиденциальность» в меню «Показать все сеансы». Здесь не должно быть лишних посещений вашего аккаунта. Если вы обнаружили подозрительную активность — завершите все сеансы, кроме текущего.
- Отключите автосохранение в галерее. Если вам будут отправлять файлы, то они могут быть сохранены автоматически на ваше устройство. Но не все файлы безопасны, некоторые из них могут содержать вирус.
- Установите лицензионный антивирус. Важно не скачивать пиратскую версию программного обеспечения. Если вы не можете купить доступ по подписке, лучше воспользоваться другим, бесплатным приложением, либо установить пробную версию. Она будет безопаснее, чем взломанная версия.
- Скройте номер телефона. По нему злоумышленники могут получить доступ к вашему аккаунту. Поэтому номер телефона в Телеграме — часть конфиденциальной информации.
- Демонстрация экрана. Те, кто знает ваш номер телефона, могут отправить запрос на авторизацию, и она высветится в активном аккаунте на компьютере или смартфоне. Поэтому лучше выйти из всех мессенджеров в процессе совещания или переговоров. Например, в 2020 году так уводили аккаунты через демонстрацию в Skype в процессе якобы покупки канала.
Это основные принципы безопасности для защиты Телеграм-аккаунта. Они помогут вам избежать взлома и заражения компьютера или смартфона вредоносным программным обеспечением.
Социальная инженерия
Социальная инженерия — это способ манипуляции, который предполагает использование психологических трюков для получения доступа к конфиденциальной информации.
Другими словами, это тактика, используемая киберпреступниками, чтобы обманом заставить людей разглашать конфиденциальные данные, такие как пароли, финансовую информацию или даже физический доступ к помещению.
Социальная инженерия может принимать различные формы, например обман с целью получения доступа к Telegram. В каждом случае злоумышленники применяют манипуляции для достижения своих целей.
Telegram стал популярной мишенью для атак социальной инженерией. Один из примеров — фишинг.
Это вид атаки социальной инженерии, которая заключается в отправке электронного письма или сообщения, которое кажется исходящим из законного источника, например, банка или другой авторитетной организации. Например, человек хочет якобы оплатить размещение рекламы от имени крупного рекламодателя.
Сообщение часто содержит ссылку, при нажатии на которую пользователь попадает на поддельный сайт, который выглядит идентично настоящему. Затем пользователю предлагается ввести свои учетные данные, которые злоумышленник может использовать для доступа к учетной записи пользователя.
В случае с Telegram фишинговая атака может включать отправку сообщения, которое представляется сообщением от доверенного контакта или группы. Сообщение может содержать ссылку, при нажатии на которую пользователь попадает на поддельную страницу входа в Telegram-аккаунт.
Затем пользователю предлагается ввести номер телефона и код из СМС, которые злоумышленник может использовать для получения доступа к учетной записи пользователя и всем его личным беседам.
Другой пример — предлог. Подтекст подразумевает создание ложного предлога для получения доступа к аккаунту.
Например, злоумышленник может создать поддельный аккаунт в Telegram и выдать себя за представителя службы поддержки. Затем он может связаться с пользователем и запросить его учетные данные под предлогом решения проблемы с аккаунтом.
Приманка — еще одна форма социальной инженерии, которая может быть использована в Telegram. Мошенник завлекает пользователя обещанным вознаграждением или выгодой, в обмен на его информацию или доступ.
Например, злоумышленник может предложить большую сумму денег за передачу прав на канал. Чтобы получить доступ, пользователи должны предоставить свои учетные данные или другую конфиденциальную информацию.
Quid pro quo — еще одна тактика социальной инженерии, которая может быть использована в Telegram. Услуга за услугу подразумевает предложение выгоды или услуги в обмен на информацию или доступ.
Например, злоумышленник может предложить пользователю бесплатные услуги контент-мейкинга в Telegram в обмен на предоставление прав администратора.
Но здесь все просто — официальные представители Telegram никогда не будут писать в личные сообщения, чтобы решить проблему пользователя. Тем более, просить доступ к аккаунту.
Если вы нанимаете работника для ведения канала, никогда не давайте ему прав на канал ни под каким предлогом! Оставьте только два пункта — «Редактировать чужие сообщения» и «Публиковать сообщения».
Также никогда не скачивайте подозрительные файлы на свой компьютер, либо открывайте их только на дополнительном устройстве, где нет никакой важной информации. Например, если вам предложат прорекламировать игру или приложение.
Как защитится от ботов
Боты — это аккаунты в Телеграм, которые ведет не реальный человек, а специальное ПО. Казалось бы, в чем проблема нашествия ботов. Однако дело в том, что аналитические сервисы отслеживают активность каналов.
Например, платформа из-за накрутки может указать, что канал заподозрен в ботоводстве — накрутке канала за счет несуществующих подписчиков, которые по факту числятся в группе. А это может оттолкнуть потенциальных рекламодателей, а значит, напрямую угрожает доходности.
Но самый худший вариант развития событий — метка «SCAM» в описании группы, которая, по факту, мошенничеством и накрутками никогда не занималась. Обычно это дело рук мошенников, которые требуют деньги за прекращение атак.
Однако важно запомнить правило: если заплатить мошенникам хотя бы один раз — они продолжат вымогательства. Ни под каким предлогом не переводите деньги — это бессмысленно. Защититься от ботов достаточно сложно, но атаки, как правило, происходят нечасто. Так как это требует затрат со стороны мошенника.
Очистить канал от ботов вручную — практически невозможно. Тем более, будет сложно отличить наплыв подписчиков от атаки ботов. Потому что в обоих случаях наплыв будет большим за короткое время. Защитить канал можно через специальных Telegram ботов.
Очистить канал можно через специализированных ботов для управления вашей группой. Например, через presscode или crosser bot. Это способ для повышения ER — уровня вовлеченности. У этих платформ есть встроенная защита от Телеграм ботов. Также можно чистить каналы от новопришедших ботов.
Это можно сделать по времени посещения страницы пользователей, либо по временному промежутку. Например, вы можете удалить всех юзеров на канале, кто заходил больше месяца назад, либо забанить тех, кто подписался за последние 24 часа. Таким образом можно нивелировать масштабную атаку накрутчиками.
Как могут увести ссылку на канал
Телеграм канал могут увести целенаправленной атакой большим количеством ботов. Мошенники могут сделать это с целью получения уникальной ссылки в свои руки, чтобы потом продать обратно администратору, либо выставить на аукцион в Fragment. Рассмотрим, как выглядит этот процесс:
- Мошенник ищет канал. Занятые имена каналов можно найти в процессе создания своего аккаунта. Под полем ввода будет указана принадлежность ссылки на публичный канал. Если короткая ссылка занята — злоумышленник переходит на канал и копирует контакты администратора.
- Атака. Теперь на канал длительное время проводится атака ботами. Основная цель — уменьшить уровень ER (вовлеченности), добиться специальной отметки в аналитических сервисах, либо «SCAM» в самом Telegram за ботоводство. Идея состоит в том, чтобы снизить мотивацию администраторов вести канал.
- Присваивание имени. Мошенник на потоке отслеживает те аккаунты, которые уже удалены. В таком случае злоумышленник создает свой канал с тем же именем и выставляет его на аукцион Fragment. Но в некоторых случаях мошенник связывается с бывшим владельцем ссылки на канал и требует выкуп.
В целом существует множество способов обмана в Телеграм, а самый опасный — это накрутка ботами. Однако с этим можно справиться и защитить свой Телеграм-канал. В данном случае важно следить за активностью ботов и вовремя чистить канал от неактивных пользователей.
Резюмируем
Защита канала Telegram от ботов и взлома требует сочетания стандартных мер безопасности и бдительности. Повторим советы по защите вашего канала Telegram:
- Используйте надежную SIM-карту, которая выдана лично вам.
- Установите облачный пароль и храните его в надежном месте.
- Проверяйте активные сессии и прекращайте любую подозрительную активность.
- Отключите автосохранение в галерее, чтобы избежать загрузки небезопасных файлов.
- Установите лицензионный антивирус.
- Скрывайте свой номер телефона и закрывайте мессенджеры во время демонстрации экрана.
Будьте осведомлены о тактиках социальной инженерии: фишинге, выдаче мошенником себя за другого, приманки и предложений вида «услуга за услугу».
Никогда и никому не предоставляйте доступ к своему каналу ни под каким предлогом, включая сотрудников или представителей службы поддержки. А защитить свой аккаунт от ботов можно с помощью специализированных приложений.
Материал написан редакцией Traffic Cardinal — это медиа о маркетинге, арбитраже трафика и заработке в Интернете. Подписывайтесь на наш Телеграм, чтобы быть в курсе актуальных новостей манимейкинга!