Cointime

扫码下载App
iOS & Android

Telegram被盗事件频发,如何确保账号安全?

个人专家

作者: 大橙子

我觉得大家要关注下 Telegram 的安全问题,由于 TG 的原因包括我和我周围人在内已经出事非常多起,并且都是大金额。

TG 由于功能过于强大,这也协助了黑客利用 TG 盗取资产,总结下 TG 容易出事的原因:

1. 你的 windows 如果中马了,Telegram 会话直接可以复用,不用走登录流程就可以登录你的 Telegram。(图二)

2. 只要你不删,不同设备登录都可以回看你 TG 上历史所有聊天记录 (包括群),让黑客清楚和你上面的任何人物关系。

3. 可以删除你和对方聊天记录,即使不同设备登录后,你也无法发现黑客利用你的 TG 已经和对方聊了多久了。

4. API 接口强大到无敌,可以实现各种需求,比如拉个一万人群,9999 人是机器人,只有你是真人并且里面机器人一直模拟真人说话等等。

5. 太容易登录,你的电脑一旦中病毒黑客就控制了你的 TG,然后他就远程另一个电脑同步也登录上去,你根本不知道,这方面微信就做的很好,陌生设备登录安全验证极其复杂,甚至于要你好友发消息过去验证才行。

6. 可以长期潜伏同步登录你的 TG 并偷看你和别人聊天,知道你和别人的人物关系,用你 TG 说什么话让对方会百分百信任,欺骗成功率极高。

欺骗场景:

1. 黑客拉一个上万人机器人群,只骗你一个真人。

2. 控制你的 TG 后,先查看你和好友日常交流习惯,然后通过熟悉的话术给你好友发病毒文件,该文件可以扫描电脑上的文本文件,类似助记词之类如果存在电脑里就立刻被盗,并且你好友的 TG 也会被盗,然后无限循环好友列表,不断放大受害者认识。

3. 控制你的 TG 后,偷看你类似财务群工作群之类的,了解你们的日常交流,人物习惯后,在拉一个一模一样群,群内机器人头像和你正常群的一样,然后通过话术让你 or 你好友转账之类的。

4. 由于 TG 强大的云端功能,有些人习惯把账号密码,谷歌私钥,助记词文件等等直接存于 TG 内,并且不同设备登录后都能回看历史记录,只要你的 TG 被盗,你上面资料都对黑客开放了。

Telegram 的功能太强大了,强大到懂技术的黑客可以利用 TG 做各种你想不到的骗局来骗你,基本防不胜防。

TG 实用安全小建议

1. 【非常重要】建议设置本地密码,来对 tdata 进行保护,settings > Privacy and Security > Local passcode,这样即使偷走 tdata 也没法登陆用户账号。(要开本地密码和二步密码)

2. 【重要】定期查看你 Telegram 的同时登陆设备,并且查看设备 IP 是不是你长登录的 IP,有异常可以强制对方下。

3. 不要信任任何关于财务转账的好友聊天记录,一定需要让他微信语音和你确认。

4. 不要点开任何你好友发来的文件,一定需要让他微信语音和你确认。

5. 设置你的账号不能被不是好友的人拉入陌生群,减少被骗概率。

6. 尽量使用苹果设备,不要使用 windows 系统。

最后,如果你真的不幸中招被盗数字货币而且金额比较大,你也可以在报案方面问问我,报案方式啥就不方便细写了,具体私聊..... 你问我为啥这也知道?因为报案也有经验啊。

评论

所有评论

推荐阅读

  • 加州州长:特朗普政府正在推动大规模驱逐

    加州州长加文·纽森表示,特朗普政府的重点不是针对无证移民和罪犯,而是大规模驱逐。纽森周二表示,特朗普政府“不分青红皂白地针对辛勤工作的移民家庭,不管他们的出身或风险。”

  • 链上项目anome被曝出现安全事件

    6 月 10 日,据知名审计机构Certik 披露,在日常链上预警信息筛查中发现,6月 10 日凌晨,知名卡牌类游戏 Anome 遭遇攻击据与官方沟通回应:作为累计交互达到 13 万地址,日交易超十万笔全链平台,几乎日常遭遇各种此类事件均未被攻破。本次攻击在官方合约新旧交替期间,且攻击者主要攻击的是 1.0 版本中合约尚未升级的部分。本次事件不造成任何用户资产损失,仅损失部分流动性。

  • 欧洲央行管委维勒鲁瓦:欧洲央行已成功地使政策正常化

    欧洲央行管委维勒鲁瓦:欧洲央行已成功地使政策正常化,政策和通胀目前处于有利区间,处于有利区间并不意味着欧洲央行将保持不变,我们将根据数据流继续务实地推进利率问题,并在必要时保持灵活。

  • 英国利率期货定价2025年剩余时间内英国央行将降息46个基点

    英国利率期货定价2025年剩余时间内英国央行将降息46个基点,而劳动力市场数据公布前的预期为39个基点。

  • 通信平台Towns Protocol完成330万美元额外融资,Coinbase Ventures和echo领投

    6 月 10 日消息,据官方消息,通信平台 Towns Protocol 完成 330 万美元额外融资,此轮融资由 Coinbase Ventures 和 echo 领投,融资已于今年 4 月完成。 今年 4 月,Towns Protocol 宣布完成 1000 万美元 B 轮融资,本轮融资由 a16z crypto 领投,Coinbase Ventures、Benchmark 等参投。 Towns Protocol 基于 Base 网络构建,旨在推动 Web3 社交与协作工具的发展。Towns 希望通过去中心化和 Web3 创建一个数字城镇广场,成员可以在其中定义边界、制定规则并建立他们想要的世界,用户将成为数字城镇广场的主人。

  • 福布斯富豪榜:赵长鹏超张一鸣再成华人首富,资产达 657 亿美元

    据福布斯富豪榜最新数据币安创始人赵长鹏(CZ)再度成为华人首富,资产达 657 亿美元,不过,《福布斯》将赵长鹏的国籍列为加拿大,他目前位列第24位。

  • 摩根士丹利:预计到2026年底 人民币对美元的升值幅度将相对温和 可能达到7.05

    今日上午,MSCI中国指数上涨,较4月低点涨幅扩大至20%。从目前的情况来看,中国股市的多头趋势的确在增强。摩根士丹利表示,投资者尤其关注中国市场中的新技术和新商业模式,特别是新消费主题以及人工智能/科技相关主题。对于中国在全球技术竞争中能力的提升,例如在人工智能领域的突破以及电动车、电池、人形机器人等领域的进展,投资者也给予了更多认可,并开始重新思考在多极世界中同时投资中美市场的策略。汇率方面,摩根士丹利已将人民币兑美元的观点从贬值转为升值。这一转变反映了其对美元走弱的预期,预计到2026年底,美元指数可能跌至89。同时,欧元兑美元预计也将升值超过10%。不过,摩根士丹利预计到2026年底,人民币对美元的升值幅度将相对温和,可能达到7.05。

  • 美国现货比特币ETF昨日净流出3.8547亿美元

    据TraderT监测,美国现货比特币ETF昨日净流出3.8547亿美元。

  • Telegram拟在小程序应用商店中添加AI部件

    Telegram 创始人 Pavel Durov 表示,将在即将推出的小程序应用商店(Mini App Store)中添加“AI 部件(AI section)”,让企业可以添加机器人来处理客户反馈,或是支持机器人为使用 Sticker Maker 创建表情包贴图的用户提供支持。Durov 还称,微软上周在 Telegram 上推出了其 Copilot AI 机器人,对此自己并不感到惊讶,Telegram 是一个对所有 AI 开发人员都友好的平台,并且不会将自己的竞争聊天机器人强加给用户。

  • Notcoin在社交平台公布未来计划:下周初开启首个活动产品

    Telegram点击游戏Notcoin在社交平台公布未来计划:首个活动的产品和offers接近准备完毕,将在下周初开启。在质押期结束后,用户将免费获得一个星期的offered Level; 黄金级和白金级玩家可以从其他推出的活动中获得分配; 用户可以随时解除质押Notcoin并在链上提取,同时将失去Level福利和访问池的机会。