Cointime

扫码下载App
iOS & Android

Telegram被盗事件频发,如何确保账号安全?

个人专家

作者: 大橙子

我觉得大家要关注下 Telegram 的安全问题,由于 TG 的原因包括我和我周围人在内已经出事非常多起,并且都是大金额。

TG 由于功能过于强大,这也协助了黑客利用 TG 盗取资产,总结下 TG 容易出事的原因:

1. 你的 windows 如果中马了,Telegram 会话直接可以复用,不用走登录流程就可以登录你的 Telegram。(图二)

2. 只要你不删,不同设备登录都可以回看你 TG 上历史所有聊天记录 (包括群),让黑客清楚和你上面的任何人物关系。

3. 可以删除你和对方聊天记录,即使不同设备登录后,你也无法发现黑客利用你的 TG 已经和对方聊了多久了。

4. API 接口强大到无敌,可以实现各种需求,比如拉个一万人群,9999 人是机器人,只有你是真人并且里面机器人一直模拟真人说话等等。

5. 太容易登录,你的电脑一旦中病毒黑客就控制了你的 TG,然后他就远程另一个电脑同步也登录上去,你根本不知道,这方面微信就做的很好,陌生设备登录安全验证极其复杂,甚至于要你好友发消息过去验证才行。

6. 可以长期潜伏同步登录你的 TG 并偷看你和别人聊天,知道你和别人的人物关系,用你 TG 说什么话让对方会百分百信任,欺骗成功率极高。

欺骗场景:

1. 黑客拉一个上万人机器人群,只骗你一个真人。

2. 控制你的 TG 后,先查看你和好友日常交流习惯,然后通过熟悉的话术给你好友发病毒文件,该文件可以扫描电脑上的文本文件,类似助记词之类如果存在电脑里就立刻被盗,并且你好友的 TG 也会被盗,然后无限循环好友列表,不断放大受害者认识。

3. 控制你的 TG 后,偷看你类似财务群工作群之类的,了解你们的日常交流,人物习惯后,在拉一个一模一样群,群内机器人头像和你正常群的一样,然后通过话术让你 or 你好友转账之类的。

4. 由于 TG 强大的云端功能,有些人习惯把账号密码,谷歌私钥,助记词文件等等直接存于 TG 内,并且不同设备登录后都能回看历史记录,只要你的 TG 被盗,你上面资料都对黑客开放了。

Telegram 的功能太强大了,强大到懂技术的黑客可以利用 TG 做各种你想不到的骗局来骗你,基本防不胜防。

TG 实用安全小建议

1. 【非常重要】建议设置本地密码,来对 tdata 进行保护,settings > Privacy and Security > Local passcode,这样即使偷走 tdata 也没法登陆用户账号。(要开本地密码和二步密码)

2. 【重要】定期查看你 Telegram 的同时登陆设备,并且查看设备 IP 是不是你长登录的 IP,有异常可以强制对方下。

3. 不要信任任何关于财务转账的好友聊天记录,一定需要让他微信语音和你确认。

4. 不要点开任何你好友发来的文件,一定需要让他微信语音和你确认。

5. 设置你的账号不能被不是好友的人拉入陌生群,减少被骗概率。

6. 尽量使用苹果设备,不要使用 windows 系统。

最后,如果你真的不幸中招被盗数字货币而且金额比较大,你也可以在报案方面问问我,报案方式啥就不方便细写了,具体私聊..... 你问我为啥这也知道?因为报案也有经验啊。

评论

所有评论

推荐阅读

  • 美国现货以太坊ETF昨日净流出493万美元

    6月13日,据Trader T监测,美国现货以太坊ETF昨日净流出493万美元。

  • 美国现货比特币ETF昨日净流入8582万美元

    6月13日,据Trader T监测,美国现货比特币ETF昨日净流入8582万美元。

  • 美国禁止外国主体访问Fable 5和Mythos 5,Anthropic发长文驳斥

    6月13日,Anthropic发布声明称,美国政府以国家安全权力为由,发布了一项出口管制指令,要求暂停任何外国主体对人工智能模型Fable 5 和Mythos 5的所有访问权限,无论该人员是否在美国境内,包括属于外国公民的Anthropic员工。该命令的实际效果是,我们必须立即为所有客户禁用Fable 5和Mythos 5,以确保合规。所有其他Anthropic模型的访问将不受影响。我们于今天下午5点21分(美国东部时间)收到了政府的指令。该信函未说明其国家安全关切的具体细节。我们的理解是,政府认为其已获悉一种绕过或“越狱”Fable 5的方法。迄今为止,政府仅向我们提供了口头证据,证明存在一种潜在的狭窄、非通用越狱,本质上是通过要求模型读取特定的代码库并修复任何软件缺陷。我们正在遵守政府的合法指令,并正在移除所有用户对 Fable 5 和 Mythos 5 的访问权限。但是,我们不同意“某个狭窄的潜在越狱漏洞就应成为召回已部署给数亿用户的商业模型的原因”这一结论。(金十)

  • 伊朗外长:伊美谅解备忘录可能在几天内签署

    6月13日,据伊朗媒体12日报道,伊朗外长阿拉格齐表示,一旦伊美完成最后阶段的谈判,谅解备忘录将立即签署并公布。第一阶段将以远程电子方式签署,“这可能在未来几天内发生”。(新华社)

  • 美国官员:美伊接近达成协议,将在未来几天签署

    6月13日,据路透社报道,一名美国高级官员当地时间周五表示,美国和伊朗尚未真正抵达终点线,但距离达成一项解决双方冲突的协议已经非常接近,华盛顿预计将在未来几天签署协议。“谈判团队让我们处在一个非常有利的位置,但我们还要再看看,我们还没有真正抵达终点线,但已经非常接近了,”这名美国官员表示。该官员称,已达成一致的条款实现了特朗普的核心目标。谅解备忘录的条款包括重新开放霍尔木兹海峡,以及解除美国对伊朗港口的封锁。伊朗的高丰度浓缩铀也将被就地销毁,随后运出该国。“伊朗不会因为签署谅解备忘录或谈判本身而得到任何东西,”该官员说,“他们会因为履行协议规定的义务而获得经济奖励。因此,如果他们按承诺交出核材料,就会得到一些东西。如果他们拆除核计划或核设施,就会得到另外的东西。”

  • 伊朗外交部:伊方正在审议谅解备忘录草案

    6月13日,当地时间12日,伊朗外交部发言人巴加埃表示,目前伊美双方已经在大多数问题上达成谅解,伊朗内部正在对谅解备忘录文本进行最后阶段的汇总。因此,伊朗外长阿拉格齐此前关于“双方已非常接近达成谅解”的表态是准确且值得关注的。相关决策机构的会议正在举行,这是一个持续推进的过程。为达成一个最终且具有决定性的结果,决策机构和相关部门之间必须形成共识。巴加埃还表示,目前有关协议文本内容的各种猜测均未获得证实。虽然外交进程中的具体细节暂不便公开讨论,但这并不意味着公众没有知情权。(央视新闻)

  • SpaceX上市首日开盘报150美元,其IPO发行价为135美元

    6月12日,SpaceX上市首日开盘报150美元,其IPO发行价为135美元。

  • 伊朗外长称伊美“从未如此接近达成”谅解备忘录

    6月12日,伊朗外交部长阿拉格齐12日在社交媒体发文说,伊美“从未如此接近达成”谅解备忘录。在最终敲定之前,媒体应避免对其内容进行猜测。伊方将适时公布所有细节。 (央视新闻)

  • BTC突破64000美元

    行情显示,BTC突破64000美元,现报64107.99美元,24小时涨幅达到2.18%,行情波动较大,请做好风险控制。

  • ARM拉升大涨近10%,美银预计到2030年服务器CPU市场规模料激增4倍

    6月12日,ARM拉升大涨近10%,报376.18美元。消息面上,美国银行全球研究部分析师Vivek Arya最新预测,服务器CPU的总潜在市场规模(TAM)将从2025年的350亿美元激增4倍至2030年的1700亿美元以上。这远超该行此前对2030年服务器CPU市场规模1250亿美元的预测。 Arya在报告中写道:“我们认为,代理式AI的崛起是一个强大的需求加速器,它不仅扩大了CPU的市场机遇,也为英特尔、AMD以及基于Arm架构的挑战者们带来了利好。”