• XSS.stack #1 – первый литературный журнал от юзеров форума

Два странных взлома ТГ

haxking

HDD-drive
Пользователь
Регистрация
21.06.2023
Сообщения
45
Реакции
6
Приветствую, хочу рассказать две истории от людей совершенно мне не знакомых, но обратившихся за помощью.
первый взлом:
1-2 февраля 25 года взломали пользователя ночью когда он спал, из личных устройств макбук и айфон, макбук абсолютно пустой (дизайн, монтаж видео), никаких свежих загрузок. Айфон без джейла, никаких смс и звонков странных не было, мне так сказали, проверить не получилось. Интересен тот момент, что получили доступ в аккаунт сим карта от которого была в телефоне, на виртуальные доступа не было получено (скорее всего и попыток не было).
Я чутка поковырялся, тот кто ко мне обратился быстро забил на это, начал решать проблемы слива фоток, так и закончилась история.

второй взлом:
11 февраля, очередной вход в аккаунт другого пользователя (никак не связан с первым), но уже на глазах у пользователя. Поэтапно это так, ночью высылают код входа в аккаунт, он попадает в мессенджер (в чате с официальным ботом ТГ), далее код высылают в СМС, после поступает звонок от ТГ бота где диктуется код входа в мессенджер, и после того как код был продиктован сразу происходит авторизация стороннего клиента (Telegram Android X 0.26.11.1734-arm64-v8a, Xiaomi Mi 10T, Android, 12 (31)). Позвонив в техподдержку оператора связи там сказали что никаких доверенностей и операций с номером не производилось.
Вот тут стало уже интересно, пару дней болел и не выходил в сеть, сейчас вот решил написать узнать ваши мысли по этому.

К сведению, мобильного оператора первого человека я не знаю, но вторым точно является Теле2, оба в Москве или МО.

Мыслей конкретных нет, но самое интересное. что вход произошел почти мгновенно после голосового звонка где продиктовали номер, будто звонок был на прослушке.

Если хотите чтоб я задал какие-то уточняющие вопросы жертвам, то напишите их тут, я смогу все уточнить.

может это шутки от gliderexpert 🫣
 
Последнее редактирование:
ФСБ выкачивает инфу перехватывая 2fa от СМС. Телеграм, ватсап, гугл. что угодно. Перевыпуск симки не требуется. Просто в момент перехвата подключается дополнительная услуга перенаправляющая входящие смс.
а 2fa ты каким боком из смс то получишь?
 
А облачный пароль как прошли? Или не использовался?
да, в обеих случаях его не было, в первом случае скачали интимки и начали шантажировать, во втором случае реальный владелец сразу выкинул с аккаунта и поставил облачный пароль.

я не думаю что эти жертвы могли как-то заинтересовать спецслужбы, да и врядли спецслужб интересует интим фото.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос:
- ночью на симкартах не пропадала ли сеть ?
- Созвонитесь с оператором салона связи и поточнитесь когда был последний ваш звонок к ним.
- Узнайте, на этот номер привязан ли криптовалютный счёт.

После всё в развернутом виде опишите.

(Если ничего такого не было, просто ВОЛНА БАНОВ и никакой паники)
 
Вопрос:
- ночью на симкартах не пропадала ли сеть ?
- Созвонитесь с оператором салона связи и поточнитесь когда был последний ваш звонок к ним.
- Узнайте, на этот номер привязан ли криптовалютный счёт.

После всё в развернутом виде опишите.

(Если ничего такого не было, просто ВОЛНА БАНОВ и никакой паники)
- сеть была всегда доступна
- оператор говорит ничего не было
- человеки далеко от крипты

я узнал возможный вариант того как это работает, в Теле2 подкупной сотрудник может назначить переадресацию или что-то подобное, я так это понял, и при смс/звонках можно получить к ним доступ из вне. думаю это самое логичное объяснение если не приплетать сюда высшее технологические силы.
думаю это еще один повод подумать над крайней необходимостью использовать облачный пароль у себя, так по факту доступ к сим карте не только у вас, но и сотрудников, которые подкупаемые

всем добра, я думаю топик можно считать закрытым
 
первый взлом:
скорее всего симсвоп или подобная техника для получения смс
второй взлом:
скорее всего человек скачал себе рат на телефон
 
пользуйтесь простым кнопочным и айфоном и будет вас счастье :)
Спутниковым тф - тогда да, а так все равно между тобой и телегой есть уязвимое звено оператор.
Вывод какой, покупаете симку только под телегу и прячите в шкафчик. Код Вам никак не придет и его никак не сольют, если конечно слив был из-за телефонного звонка
 
Спутниковым тф - тогда да, а так все равно между тобой и телегой есть уязвимое звено оператор.
Вывод какой, покупаете симку только под телегу и прячите в шкафчик. Код Вам никак не придет и его никак не сольют, если конечно слив был из-за телефонного звонка

о каких кодах, смс вообще речь? при входе я ввожу пароль и все, ну и облачный стоит
 
Пожалуйста, обратите внимание, что пользователь заблокирован
через evilngix как то, скорее всего пользовался сервисом гдетавторизация через тг и его пустило потом зареганным на валидный ресурс, так что он даже не заметил что его сфишили, дело закрыто
 
это точно не спецслужбы, ибо какое фсб будет интимом шантажировать?XD, я уверен что чувак просто на фиш попался, создали сессию с обходом этой таблички о входе, человек был неопытный и повелся). уж очень маловероятно что ради его интима будут перехватывать смс какая нибудь его старая соседка) ну бред))
 
Broske, ты нарвался на фишинг, как вижу по ситуации, вход был через сессию твою с 98% уверенностью
Иначе если бы те же самые спец службы начали ломать твой тг, то ты должен быть каким то Пабло эскобаром, попусту врядли такой ерундой будут заниматься
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх