Добро пожаловать! Игровой форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываються в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки работают только с Администрацией форума

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Гайд Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься

wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
23 868
218
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься.png
Данная статья представлена исключительно в ознакомительных целях и не несет призыва к действию. Вся информация направлена на то, чтобы уберечь читателей от противозаконных действий.

Категорически запрещено использование разработки для совершения любых противоправных действий.

В этом году прокатилась волна скама в телеграме через стиллер, который ворует данные пользователей с их компьютера, под видом рекламным агентов, менеджеров и всех остальных, в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ и покупается домен. Особо умом не отличаются так как данные детки работают на таких же деток которые выплачивают им процент с комиссии после продажи канала, либо же за фиксированную ставку. В данной статья я чутка модернизирую эту схему и сделаю проще и более доверительней.

Показываю пример мошеннических действий:

  1. Покупаем / Регистрируем аккаунт через активаторы ( Активаторы - сервисы которые предоставляют номера для регистрации аккаунтов на различных сервисах )
Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься2.png
2. Заполняем аккаунт под вид менеджера либо оставляем как есть, но для траста ( доверия ) лучше заполнить все по максимуму и вписать в био ( Во владку " О себе " официальную почту сайта/программы, но сделать ее по такому примеру и попробовать зарегистрировать:

Реальная
kasperskylab@gmail. com


Фейк
kasperskyIab@gmail. com
kasrerskylab@gmail. com
kasperckylab@gmail. com
kasperskylad@gmail. com
kosperskylab@gmail. com

3. Покупаем / скачиваем софт для кражи данных или удаленного доступа

4. Криптуем ( шифруем наш вирус от антивирусов) , меняем расширение ( расширение: doc,exe, scr, png, jpg ) , склеиваем файлы ( Совмещаем два файла ) и получаем готовый файл под наш атаку.

В моем случае это будет Dogovor.exe который я закриптовал ( Зашифровал от антивируса и соединил его с doc ) и далее склеил с файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.

5. Находим жертву, рассказывать как искать не буду, т.к я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.

6. Пишем жертвам, обсуждаем условия, цену, места и только после этого втюхаем что вы там хотите втюхать. ( В телеграме на данный момент впаривают проморолик с расширением .SCR, который является вирусом )

Далее следует пример осуществления всех действий:

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься3.png
Переписка с жертвой со стороны скамера.
6. После того как пообщались, я скидываю файл, якобы это формальность все дела.

7. Человек открывает файл и мы получаем вот это ( Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус, а может и ничего не произойти все зависит от мошенника и его схемы. )

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься4.png
Уведомление в телеграме.

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься5.png
Что выдает наш файл

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься6.png
Лог ( Лог - это данные человека которые пришли мне посте открытия файла ) который пришел после открытия

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься7.png
Скриншот жертвы.
8. Скачиваем портейбл версию телеграма и с нашего лога

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься8.png
отправляем файлы в папку с портейбл телеграм

9. После чего открываем телеграм и видим вот это

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься9.png
Скриншот экрана скамера
То-есть мы зашли в чужой телеграм аккаунт без уведомлений, так что же можно сделать теперь с аккаунтом:

Как в Telegram уводят аккаунты, крадут каналы и как от этого защититься10.png

Сессии жертвы.
  • Обмануть людей на рекламу / Деньги у знакомых, обменять или что-то еще ( Обьяснять не буду как это делать )
  • Угнать канал это получится в случае если ваш стиллер украл пароль от 2фа, который находится в текстовых документах на компьютере у жертвы где либо, либо бы как автозаполнение в браузере на

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

  • Угнать аккаунт с помощью вируса удаленного доступа, то-есть мы дожидаемся пока жертва уходит, отходит от пк и угоняем канал либо ставим 2фа сами но оставляем админа в админах.
  • Выгрузить все переписки и использовать в качестве компромата ( интим, переписки и т.д )
Думаю на этом стоит закончить и перейти к моменту по безопасности админов.

Безопасность
Что следует делать чтобы не остаться без канала, аккаунта и личных данных с помощью данной схемы?

  • Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном кошельке Trezor имеется функция хранения паролей.
  • Не переходить по странным ссылкам
  • Не скачивать файлы от знакомых / не знакомых людей, даже если вы их проверили и файл оказался чистыми на Virustotal, через день - два, он будет грязным как правило.
  • Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры рядом с монитором.
  • Проверять контакты людей дабы не быть обманутыми и их реквизиты если они изменились узнать почему они изменились и уточнить у своего комьюнити админов что такое и почему.
  • Использовать антивирус, как ни странно он обычно помогает в некоторых случаях предотвратить открытие потенциального вируса.
  • Не раскрывать свои персональные данные незнакомым людям и она показ остальным, так как с помощью этих данных возможна ваша дискредитация.
  • Не покупайте ворованные телеграм каналы, проверяйте владельцев через Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки другого человека.
  • Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов.
 
l1mfyy Оффлайн

l1mfyy

Местный
Участник
LV
3
 
16.01.2023
48
2
23
Награды
5
24

Репутация:

Реально полезно, не знал что могут так акк украсть
 
A Оффлайн

Andrejj

Участник
LV
0
 
27.08.2022
25
0
2
Награды
1
35

Репутация:

Да интересно, даже не задумывался об этом ранее.
 
E Оффлайн

evx_blk

Участник
LV
3
 
19.05.2023
19
0
25
Награды
3
31

Репутация:

Посмотреть вложение 3726


В этом году прокатилась волна скама в телеграме через стиллер, который ворует данные пользователей с их компьютера, под видом рекламным агентов, менеджеров и всех остальных, в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ и покупается домен. Особо умом не отличаются так как данные детки работают на таких же деток которые выплачивают им процент с комиссии после продажи канала, либо же за фиксированную ставку. В данной статья я чутка модернизирую эту схему и сделаю проще и более доверительней.

Показываю пример мошеннических действий:

  1. Покупаем / Регистрируем аккаунт через активаторы ( Активаторы - сервисы которые предоставляют номера для регистрации аккаунтов на различных сервисах )
Посмотреть вложение 3725
2. Заполняем аккаунт под вид менеджера либо оставляем как есть, но для траста ( доверия ) лучше заполнить все по максимуму и вписать в био ( Во владку " О себе " официальную почту сайта/программы, но сделать ее по такому примеру и попробовать зарегистрировать:






3. Покупаем / скачиваем софт для кражи данных или удаленного доступа

4. Криптуем ( шифруем наш вирус от антивирусов) , меняем расширение ( расширение: doc,exe, scr, png, jpg ) , склеиваем файлы ( Совмещаем два файла ) и получаем готовый файл под наш атаку.

В моем случае это будет Dogovor.exe который я закриптовал ( Зашифровал от антивируса и соединил его с doc ) и далее склеил с файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.

5. Находим жертву, рассказывать как искать не буду, т.к я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.

6. Пишем жертвам, обсуждаем условия, цену, места и только после этого втюхаем что вы там хотите втюхать. ( В телеграме на данный момент впаривают проморолик с расширением .SCR, который является вирусом )

Далее следует пример осуществления всех действий:

Посмотреть вложение 3724
Переписка с жертвой со стороны скамера.
6. После того как пообщались, я скидываю файл, якобы это формальность все дела.

7. Человек открывает файл и мы получаем вот это ( Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус, а может и ничего не произойти все зависит от мошенника и его схемы. )

Посмотреть вложение 3723
Уведомление в телеграме.

Посмотреть вложение 3722
Что выдает наш файл

Посмотреть вложение 3721
Лог ( Лог - это данные человека которые пришли мне посте открытия файла ) который пришел после открытия

Посмотреть вложение 3720
Скриншот жертвы.
8. Скачиваем портейбл версию телеграма и с нашего лога

Посмотреть вложение 3719
отправляем файлы в папку с портейбл телеграм

9. После чего открываем телеграм и видим вот это

Посмотреть вложение 3718
Скриншот экрана скамера
То-есть мы зашли в чужой телеграм аккаунт без уведомлений, так что же можно сделать теперь с аккаунтом:

Посмотреть вложение 3717

Сессии жертвы.
  • Обмануть людей на рекламу / Деньги у знакомых, обменять или что-то еще ( Обьяснять не буду как это делать )
  • Угнать канал это получится в случае если ваш стиллер украл пароль от 2фа, который находится в текстовых документах на компьютере у жертвы где либо, либо бы как автозаполнение в браузере на

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

  • Угнать аккаунт с помощью вируса удаленного доступа, то-есть мы дожидаемся пока жертва уходит, отходит от пк и угоняем канал либо ставим 2фа сами но оставляем админа в админах.
  • Выгрузить все переписки и использовать в качестве компромата ( интим, переписки и т.д )
Думаю на этом стоит закончить и перейти к моменту по безопасности админов.

Безопасность
Что следует делать чтобы не остаться без канала, аккаунта и личных данных с помощью данной схемы?

  • Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном кошельке Trezor имеется функция хранения паролей.
  • Не переходить по странным ссылкам
  • Не скачивать файлы от знакомых / не знакомых людей, даже если вы их проверили и файл оказался чистыми на Virustotal, через день - два, он будет грязным как правило.
  • Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры рядом с монитором.
  • Проверять контакты людей дабы не быть обманутыми и их реквизиты если они изменились узнать почему они изменились и уточнить у своего комьюнити админов что такое и почему.
  • Использовать антивирус, как ни странно он обычно помогает в некоторых случаях предотвратить открытие потенциального вируса.
  • Не раскрывать свои персональные данные незнакомым людям и она показ остальным, так как с помощью этих данных возможна ваша дискредитация.
  • Не покупайте ворованные телеграм каналы, проверяйте владельцев через Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки другого человека.
  • Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов.
хорошо, когда ты сыч и тебе не предлагают рекламные договоры. В целом полезно, спасибо!
 
H Оффлайн

HellHero

Местный
Участник
LV
3
 
14.01.2023
55
0
25
Награды
4

Репутация:

Ого! Благо мне с таким вопросом не обращаются. Ну, хотя бы есть теперь представление как это происходит
 
Hiddensquare Оффлайн

Hiddensquare

WLUX-VIP
Участник
LV
4
 
14.09.2023
8
0
25
Награды
4
24

Репутация:

Классный тред, спасибо за инфу!
 
F Оффлайн

flemish52

Участник
LV
2
 
06.11.2024
29
0
10
Награды
3

Репутация:

Спасибо за статью, познавательно
 
A Оффлайн

Alexxx1535

Участник
LV
0
 
10.11.2024
1
0
5
24

Репутация:

Интересно, огромное спасибо за инфу
 
alx393 Оффлайн

alx393

Местный
Участник
LV
3
 
17.12.2023
40
0
31
Награды
4
Пол
Муж.

Репутация:

Интересная статья, не знал что и такое бывает в тг...
 
K Оффлайн

kirher45

Местный
Участник
LV
2
 
15.10.2024
100
0
25
Награды
4
26

Репутация:

Интересно, даже не задумывался об этом ранее.
 
P Оффлайн

PenumbraFan

Участник
LV
0
 
11.12.2024
2
0
6
32

Репутация:

Автору спасибо за инфу, премного благодарен
 
M Оффлайн

mewnet

Участник
LV
0
 
11.12.2024
3
0
6
Награды
1
21

Репутация:

Посмотреть вложение 3726


В этом году прокатилась волна скама в телеграме через стиллер, который ворует данные пользователей с их компьютера, под видом рекламным агентов, менеджеров и всех остальных, в большинстве они пишут текст среднего уровня и отправляют ссылку на скачивание видео, программы, на фейковых лендингах, которые создаются за 10$ и покупается домен. Особо умом не отличаются так как данные детки работают на таких же деток которые выплачивают им процент с комиссии после продажи канала, либо же за фиксированную ставку. В данной статья я чутка модернизирую эту схему и сделаю проще и более доверительней.

Показываю пример мошеннических действий:

  1. Покупаем / Регистрируем аккаунт через активаторы ( Активаторы - сервисы которые предоставляют номера для регистрации аккаунтов на различных сервисах )
Посмотреть вложение 3725
2. Заполняем аккаунт под вид менеджера либо оставляем как есть, но для траста ( доверия ) лучше заполнить все по максимуму и вписать в био ( Во владку " О себе " официальную почту сайта/программы, но сделать ее по такому примеру и попробовать зарегистрировать:






3. Покупаем / скачиваем софт для кражи данных или удаленного доступа

4. Криптуем ( шифруем наш вирус от антивирусов) , меняем расширение ( расширение: doc,exe, scr, png, jpg ) , склеиваем файлы ( Совмещаем два файла ) и получаем готовый файл под наш атаку.

В моем случае это будет Dogovor.exe который я закриптовал ( Зашифровал от антивируса и соединил его с doc ) и далее склеил с файлом dorovor_po_okazaniy_ysly.doc, чуть ниже вы это увидите.

5. Находим жертву, рассказывать как искать не буду, т.к я делаю это все на двух виртуальных машинах и жертвой выступаю сам я.

6. Пишем жертвам, обсуждаем условия, цену, места и только после этого втюхаем что вы там хотите втюхать. ( В телеграме на данный момент впаривают проморолик с расширением .SCR, который является вирусом )

Далее следует пример осуществления всех действий:

Посмотреть вложение 3724
Переписка с жертвой со стороны скамера.
6. После того как пообщались, я скидываю файл, якобы это формальность все дела.

7. Человек открывает файл и мы получаем вот это ( Он открывает файл и получает действительно реальный договор, но вместе с этим он получает так же и мой файл который открывает вирус, а может и ничего не произойти все зависит от мошенника и его схемы. )

Посмотреть вложение 3723
Уведомление в телеграме.

Посмотреть вложение 3722
Что выдает наш файл

Посмотреть вложение 3721
Лог ( Лог - это данные человека которые пришли мне посте открытия файла ) который пришел после открытия

Посмотреть вложение 3720
Скриншот жертвы.
8. Скачиваем портейбл версию телеграма и с нашего лога

Посмотреть вложение 3719
отправляем файлы в папку с портейбл телеграм

9. После чего открываем телеграм и видим вот это

Посмотреть вложение 3718
Скриншот экрана скамера
То-есть мы зашли в чужой телеграм аккаунт без уведомлений, так что же можно сделать теперь с аккаунтом:

Посмотреть вложение 3717

Сессии жертвы.
  • Обмануть людей на рекламу / Деньги у знакомых, обменять или что-то еще ( Обьяснять не буду как это делать )
  • Угнать канал это получится в случае если ваш стиллер украл пароль от 2фа, который находится в текстовых документах на компьютере у жертвы где либо, либо бы как автозаполнение в браузере на

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

  • Угнать аккаунт с помощью вируса удаленного доступа, то-есть мы дожидаемся пока жертва уходит, отходит от пк и угоняем канал либо ставим 2фа сами но оставляем админа в админах.
  • Выгрузить все переписки и использовать в качестве компромата ( интим, переписки и т.д )
Думаю на этом стоит закончить и перейти к моменту по безопасности админов.

Безопасность
Что следует делать чтобы не остаться без канала, аккаунта и личных данных с помощью данной схемы?

  • Хранить пароли в менеджерах паролей по типу KepasssXS либо в аппаратном кошельке Trezor имеется функция хранения паролей.
  • Не переходить по странным ссылкам
  • Не скачивать файлы от знакомых / не знакомых людей, даже если вы их проверили и файл оказался чистыми на Virustotal, через день - два, он будет грязным как правило.
  • Поставить 2фа на телеграм и не хранить свои пароли в телефоне, заметках, на рабочем столе, блокноте в архиве, а так же не клеить свои пароли на стикеры рядом с монитором.
  • Проверять контакты людей дабы не быть обманутыми и их реквизиты если они изменились узнать почему они изменились и уточнить у своего комьюнити админов что такое и почему.
  • Использовать антивирус, как ни странно он обычно помогает в некоторых случаях предотвратить открытие потенциального вируса.
  • Не раскрывать свои персональные данные незнакомым людям и она показ остальным, так как с помощью этих данных возможна ваша дискредитация.
  • Не покупайте ворованные телеграм каналы, проверяйте владельцев через Telemetr во вкладке контакты и уточняйте каким образом попал канал в руки другого человека.
  • Используя данные правила, советы вы сможете себя обезопасить от действий мошенника и не остаться без гроша, а может и биткоинов.
очень полезно спасибо за помощь
 
A Оффлайн

amxxxend

Участник
LV
2
 
29.06.2024
7
0
16
Награды
2
20

Репутация:

Интересная статья, не знал что и такое бывает в тг
 
R Оффлайн

romanx5

Участник
LV
0
 
12.12.2024
2
0
6
26

Репутация:

Было подобное, спасибо за материал
 
R Оффлайн

rgsdgsdf

Участник
LV
0
 
12.12.2024
1
0
6
24

Репутация:

Спасибо за подробное объяснение! После такого гайда точно настрою двухфакторную аутентификацию и буду внимательнее к ссылкам. Лучше предотвратить проблему, чем потом пытаться восстановить доступ.
 
asa52 Оффлайн

asa52

Участник
LV
2
 
07.06.2024
22
0
24
Награды
2
23

Репутация:

Прикол в том что даже двухфакторка не спасет от стиллера, т.к. воруется tdata то есть корневая папка и даже в ваших сессиях не будет видно что кто-то еще подключился
 
E Оффлайн

ensh

Местный
Участник
LV
3
 
22.01.2023
51
0
30
Награды
4

Репутация:

очень интересно, спасибо за информацию
 
T Оффлайн

tozar

Участник
LV
0
 
10.12.2024
5
0
6
34

Репутация:

Полезный гайд, чтобы не попасть к мошенникам
 

Поиск по форуму

Похожие темы:

Ответы
21
Просмотры
502
shape1
shape2
shape3
shape4
shape7
shape8
Верх