Еще один популярный способ угона каналов. Данному способу взлома уже как сто лет, но админы регулярно становятся его жертвами. Нам известно о трех случаях за последние дни.- Вам пишет рекламодатель и интересуется рекламой в вашем канале
- Подогревает ваш интерес тем, что купит сразу 10-20 рекламных постов по указанной вами цене
- При работе с рекламодателем есть один нюанс: Нужно пройти регистрацию на их сайте (потому что так будет проще следить за статистикой и получать выплаты, или любая другая причина). Регистрация работает через виджет авторизации от Telegram.
- Счастливый владелец канала (он ведь только что продал рекламы на месяц вперед и уже присмотрел отель на Мальдивах) отправляется регистрироваться на сайт рекламодателя. Там он встречается с формой авторизации от Telegram (как его честно и предупреждал собеседник). В нее потребуется ввести номер телефона от вашей учетной записи Telegram, после чего вы получите 5-ти значный код, который также нужно будет ввести в форму.
Внешне форму авторизации не отличить от настоящей, за исключением одного ключевого нюанса:
Форма расположена на домене злоумышленника, а не на домене oauth.telegram.orgoauth.telegram.org, то есть все данные, которые вы вводите отправляются на сервер мошенника.
- Далее, с помощью введенных вами данных, мошенник логинится через любой Telegram-клиент и завершает все активные сессии, кроме текущей.
- Мошенник стал новым обладателем вашей учетной записи и каналов, привязанных к ней, а вы судорожно вспоминаете контакты техподдержки Telegram.
Будьте бдительны!PS:
- Черные метки на TGStat украденным каналам присвоены
- Продавцам каналов (гарантам) следует не забывать проверять наличие черных меток на TGStat, чтобы не рисковать деньгами покупателей и своей репутацией
- А команде Telegram пора бы уже начать предупреждать пользователей о переходе по ссылкам, ведущим на мошеннические сайты