Znanost in tehnologija

Brez vednosti uporabnikov ustvarjajo in prevzemajo Telegram račune

Ljubljana, 17. 01. 2025 08.25 | Posodobljeno pred 7 urami

PREDVIDEN ČAS BRANJA: 5 min

Od sredine leta 2024 na SI-CERT beležijo primere kreiranja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso ustvarili uporabniki teh številk. Za zdaj še ne vedo, na kakšen način prihaja do teh zlorab, ne gre pa za težavo, na katero bi lahko uporabniki vplivali. "Trenutno zbrane informacije kažejo, da ne gre za ciljane napade," pojasnjujejo na SI-CERT. Po njihovi oceni so računi najverjetneje ustvarjeni z namenom kasnejše preprodaje.

Račun na Telegramu, eni najbolj razširjenih aplikacij za hipno sporočanje, je vezan na telefonsko številko. Postopek registracije poteka tako, da uporabnik v aplikaciji vnese svojo številko, Telegram pa na to številko pošlje SMS-sporočilo z enkratno kodo, s katero uporabnik verificira svojo številko. Če SMS-sporočilo ni bilo dostavljeno, lahko uporabnik sproži način pošiljanja verifikacijske kode preko telefonskega klica. Uporabnik Telegram računa ne more registrirati brez poznavanja te enkratne kode, pojasnjujejo na SI-CERT. 

Kot so opozorili, so od sredine leta 2024 prejeli več prijav uporabnikov, ki so ugotovili, da je nekdo registriral račun na aplikaciji z njihovo številko, pri čemer te registracije niso opravili sami. Uporabniki niso prejeli nobenega SMS-sporočila, razen v redkih primerih, a tudi takrat enkratne kode niso nikomur sporočili. 

"Ker postopka registracije ni možno zaključiti brez poznavanja verifikacijske kode, na SI-CERT ugotavljamo, da na prenosni poti med zalednim sistemom Telegrama in telefonom uporabnika prihaja do prestrezanja vsebine SMS-sporočil ali telefonskih klicev ali pa da imajo storilci neposredni dostop do zalednega sistema Telegrama," pravijo. 

Ob tem so zabeležili tudi več primerov prevzemov obstoječih Telegram računov slovenskih uporabnikov, ki so se zgodili na način, da so napadalci poskusili registrirati račun na telefonsko številko, ki je že bila registrirana. V tem primeru Telegram pošlje verifikacijsko kodo naprej preko sistemskega sporočila v aplikaciji, nato pa lahko tudi preko SMS-sporočila in klica. Tudi v teh primerih je napadalcem uspelo prestreči to kodo, s čimer so pridobili popoln dostop do računov, v njih nastavili dodatno geslo in uporabnikom onemogočili nadaljnji dostop.

Aplikacija Telegram ima 950 milijonov uporabnikov.
Aplikacija Telegram ima 950 milijonov uporabnikov. FOTO: AP

SI-CERT je med preiskavo ugotovil, da se prestrezanje ne zgodi pri telefonskih uporabnikih (denimo preko zlonamerne programske opreme, prav tako ne gre za t. i. napad SIM swap, pri katerem napadalci s strani operaterja pridobijo SIM-kartico). V večini primerov v času registracije do omrežja slovenskega operaterja ni bilo dostavljeno nobeno sporočilo ali klic za predmetno številko. 

"Ti podatki kažejo na to, da do prestrezanja komunikacije najverjetneje prihaja v zalednem sistemu Telegrama ali pa pri enem od ponudnikov storitev, ki jih Telegram uporablja za pošiljanje SMS-sporočil oz. izvajanje telefonskih klicev. Nadaljnjo analizo zlorabe bi lahko izvedli s sodelovanjem upravljavcev platforme Telegram, žal pa iz Telegrama kljub večkratnim in različnim poskusom vzpostavitve kontakta nismo prejeli odgovora," dodajajo. 

Napadalci sicer na prevzetih Telegram računih vedno nastavijo dodatno 2FA geslo, prav tako pa tudi nekaj podatkov v profilu, kot so denimo ime, uporabniško ime, kratek opis in profilno fotografijo. Ti podatki so izbrani povsem naključno, brez nekega vzorca, in ne vsebujejo osebnih podatkov dejanskih uporabnikov številke. V večini primerov ti računi nato ostanejo neaktivni dalj časa, običajno vsaj mesec dni, v nekaterih primerih pa so ti računi kmalu po kreiranju izbrisani, včasih že v manj kot enem dnevu. 

Zabeležili so tudi primere, ko se je vzorec kreiranja računa po nekaj mesecih od izbrisa računa ponovil. V primerih, ko pride do prevzema že obstoječega računa, pa po trenutno znanih informacijah napadalci poleg že navedenih aktivnosti izbrišejo vse obstoječe kontakte in pogovore. V nobenem od do sedaj obravnavnih primerov ni prišlo do poskusa vzpostavitve komunikacije iz zlorabljenega računa z enim od obstoječih kontaktov uporabnika. 

Na SI-CERT menijo, da računi niso kreirani oz. prevzeti z namenom izvajanja škodljivih aktivnosti, ki bi bile usmerjene neposredno proti uporabnikom telefonskih številk. Najverjetneje so ustvarjeni z namenom kasnejše preprodaje le-teh na črnem trgu. Kupci teh računov jih lahko uporabijo za različne dejavnosti ne Telegram omrežju, med drugim tudi za izvajanje nelegalnih aktivnosti (npr. pošiljanje spam sporočil, phishing napade, investicijske prevare ipd.). Na SI-CERT sicer do sedaj še niso naleteli na tak primer, da bi to lahko potrdili ali ovrgli.

Kaj lahko storite sami?

SI-CERT uporabnikom svetuje, da Telegram račun vedno zaščitijo z geslom. Pri računih, ki so zaščiteni z geslom, se namreč ne dogajajo prevzemi, zato predvidevajo, da napadalci ne razpolagajo z možnostjo obhoda te zaščite. Možno je sicer, da uporabnikom v primeru nastavljenega gesla le-tega poskušajo ukrasti preko phishing napada, denimo, da jim pošljejo sporočilo, ki izgleda, kot da bi prišlo iz uradnega Telegram kanala. 

V primeru, da imajo uporabniki Telegram račun zaščiten z geslom, se lahko zgodi, da napadalci sprožijo postopek ponastavitve računa. O tem Telegram uporabnike obvesti s sistemskim obvestilom, ti pa imajo nato 7 dni časa, da postopek ponastavitve prekinejo. 

"Če nimate Telegram računa, lahko kreiranje Telegram računa s strani neznanih oseb preprečite zgolj tako, da sami kreirate Telegram račun s svojo telefonsko številko in ga zaščitite z geslom. Kakšen drug način, kako bi lahko preprečili kreiranje Telegram računa z vašo telefonsko številko brez vaše vednosti, nam ni znan."

V primeru, da so vam že prevzeli Telegram račun, ali pa ste ugotovili, da je bil kreiran račun z vašo telefonsko številko, lahko pošljete prijavo zlorabe na Telegram. Na SI-CERT sicer opozarjajo, da do sedaj uporabniki še nikoli niso prejeli povratnega odgovora s strani podjetja. 

"Prav tako bodite pozorni pri komunikaciji s kakšnim od vaših kontaktov na Telegramu, saj obstaja možnost, da s predmetnim računom upravlja tretja oseba. V primeru neobičajne komunikacije ali spremembe glede na običajen potek komunikacije, preverite kontakt preko neodvisnega kanala (npr. s telefonskim klicem ali e-pošto). V primeru vzpostavitve komunikacije s strani računa, ki je v upravljanju tretje osebe, nam to sporočite na cert@cert.si," še dodajajo.

UI Vsebina ustvarjena brez generativne umetne inteligence.

KOMENTARJI (87)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

BWC Buyer
17. 01. 2025 13.30
+0
Slovenistan je pa mal za cajtm ane. Pa to se preprodaja ze leta in leta 🤡
RightWing
17. 01. 2025 12.36
Tudi meni so pred mesecem vdrli, mislim pa da se to dogaja zarad web3 denarnice na tlegramu, kjer lahko ima lastnik računa shranjene ton kovance
Suggon Deeznuts
17. 01. 2025 12.31
-1
Telegram sem uporabljal, ko večina od vas še viberja in whatsapp-a ni uporabljala. Vse bilo OK, dokler nisem pred pol meseca imel vdor v moj telegram račun. Od danes na jutri se mi je "spremenila" slika profila in "bio", dodanih je bilo 40+ kontaktov iz prečudovitega Pakistana. Ker sem imel dvostransko verifikacijo in skrito telefonsko številko, jim je uspelo le to, da se je nekdo iz Amerike prijavil v moj račun. Dejansko je teoretično to nemogoče, a Pakistan je dokazal, da zna. Uspelo jim je to, da sem račun na telegramu izbrisal in prešel na Signal in Session. Pa naj probajo tam:)
katalizatorček
17. 01. 2025 12.39
+0
tornadotex
17. 01. 2025 12.22
-3
Rusi vrtajo po celem svetu,ne samo po računih..
zapornik65
17. 01. 2025 11.51
+2
lari fari... vsak si sam nastavi telegram in stevan... ampak ker bedno vec ljudi verjame rusom biradi sedaj ljudi prepricali da izbrisejo telegram
spam1
17. 01. 2025 14.18
+1
Darko32
17. 01. 2025 11.43
+0
Tukaj vidimo eno drugo težavo, katero pri nas tožilci in sodniki ne vedo ali pa zlorabljajo. NAmreč ta priemr je samo pokazal kako lahko človeka obtožiš ne da bi kaj vedel za neko stvar. Vdrejo mu v profil ponareijo nekaj podatkov in priredijo dokaze in imamo to, da s epotem obtožuje ana podlagi domnev. Zato ta vdor ni nedolžna zadeva. To ni delal nekdo iz vrst klošarjev, ki žica za liter vina ampka nekdo, kateremu e to v interesu. Dajmo se nehati smešiti in poglejmo malo bolj na široko. Zelo zanimivo bi bilo šlišati v katere profile katerih uporabnikov je bilo vdrto. Ne morem oveč verjeti v naključja.
Animal_Pump
17. 01. 2025 11.21
+1
Če vas je že tok strah pa imate preganjavice, da vam bodo vdrli....pustite telegramček...pa pejte na TOR omrežje...pa kombinacija s Session aplikacijo...kjer ne rabiš ne telefona ne e poštnega naslova.
Suggon Deeznuts
17. 01. 2025 12.32
+0
Session je zakon, ni potrebe po Tor-u. 99% ljudi tukaj si itak misli, da je Tor neka vrsta rdečega vina is Španije.
katalizatorček
17. 01. 2025 12.43
-1
Tor skoraj ničesar več ne moreš uporabljat,čist v ozadju je in škoda časa in živcev,pa če še ne veš je google lastnik,morda ti kapne ,skratka vse pod kontrolo
Animal_Pump
17. 01. 2025 16.05
TOR je čist zakon, pa noben google nima nič z njim. Se pa lahko uporabi tudi I2P omrežje....če te je tok strah....da bodo gledal drugi kako di..k pic pošiljaš okrog.
brusilec
17. 01. 2025 11.10
+5
tudi meni so že ukradli Telegram račun .. sem obupal, naj ga kar imajo .. za nekaj mesecev .. ko bodo to porihtali se mogoče vrnem. za sedaj je pa brez čisto ok.
brusilec
17. 01. 2025 11.11
+1
sem dobil na email in sms da potrdim za neka druga imena, seveda nisem potrdil.. ampak naenkrat nisem bil več prijavljen.. tako da ja, prestrežejo ... ampak k sreči sem uporabljal samo za poslušanja neke muzike, zelo malo poznancev ima Telegram, za sedaj, .. le zakaj :)
brusilec
17. 01. 2025 11.12
+2
aja,.. moja telefonska je sedaj celo benana .. :) no, izgleda da delajo na rešitvi :D :D ruska posla
Animal_Pump
17. 01. 2025 11.00
+1
Za PEGASUS, ki ga ima naša vlada...ni problemov slediti temu Telegramčku.
Suggon Deeznuts
17. 01. 2025 12.35
+0
Vlada ti ne bo ukradla denarja in hekala vsa gesla. Vlada bo ukrepala, ko se boš menil z nekimi čudnimi ljudmi ki so pod strogo oko nadzora v svetu. Mamile, terorizem itd....
Animal_Pump
17. 01. 2025 15.48
To jaz vem...sam drugi ne vedo. Hočem povedat...da se tako vohune lovi. Pa takšne...ki so antiEvropsko...pa anti Slovensko usmerjeni.
katalizatorček
17. 01. 2025 10.55
+0
In vsi ,ki radi flirtate vam priporočam telegram,bolj skrite in zaščitene aplikacije ni
katalizatorček
17. 01. 2025 10.52
+0
Telegram je zastonj in premium je pa naročnina,ampak vseeno imaš mir pred reklamami in vso zaščito,ko je to pri vse znanih ki so na trgu misija nemogoče,zasti facebbok
mali.mato
17. 01. 2025 10.48
-3
Spet ruska posla....
mackon08
17. 01. 2025 10.38
+7
Ne poznam nobenega, ki bi uporabljal telegram račun.
mali.mato
17. 01. 2025 10.49
-1
Watch-Man 3.2
17. 01. 2025 10.28
+6
Ja ok....Če je pa varen pa prodajite kile.
PomisliNaSonce
17. 01. 2025 10.08
-1
Dinamični ip naslov
Rožle Patriot
17. 01. 2025 10.22
+4
PomisliNaSonce
17. 01. 2025 10.29
+3
PomisliNaSonce
17. 01. 2025 10.01
-1
Nedosegljova cifra in random ip internetna povezava....
Rožle Patriot
17. 01. 2025 10.29
+1
PomisliNaSonce
17. 01. 2025 10.38
+1
Ne samo je treba znat z tehnologijo....da te ne zlorabi v svojo sistemsko korist
Potouceni kramoh
17. 01. 2025 09.57
+4
Naš PTT pravi da bo tut ukinu ptt telegrame ker se mu računica več ne izide.
zoom24
17. 01. 2025 09.57
+0
Tega sranja ne uporabljam. Se je našel en pacijent, ki se zajebava z folkom. Tudi meni so že priletela sporočila z neko kodo od nečesa drugega pa nikoli stika z njimi. In kaj bo s to kodo? Nič nemore, le zajebava.
PomisliNaSonce
17. 01. 2025 10.07
+2
Če sms ne morejo dostavit na telefon, ali te priklicat...se ne more zhodit nič.
spam1
17. 01. 2025 10.12
+2
Bralno razumevanje šepa? V članku piše ravno to, da kodo za vstop ukradejo že nekje prej ...
PomisliNaSonce
17. 01. 2025 10.14
+1
Vprašanje kje...naši preiskovalci niso preveč brihtni, predvsem pa naše telekomunikacijske firme
SlobodaNE
17. 01. 2025 09.49
+2
Zakaj ni članka o tadeju horvathu SD iz Velenja?
Dr.Arslanagić
17. 01. 2025 10.12
+1
Watch-Man 3.2
17. 01. 2025 09.46
+8
Kaj lažete Pavla Durova je policija aretirali v franciji in jim je rabil dati vse podatke glede telegrama. Če ne ga nebi izpustili