האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

איגוד האינטרנט הישראלי מתריע בפני הציבור על גל נרחב של פריצה והשתלטות על חשבונות טלגרם של ישראלים שהוא מזהה בשבועות האחרונים.

ההונאה מתבצעת באופן הבא – התוקפים מבצעים ניסיון התחברות לחשבון הטלגרם של הקורבן ולצורך כך נשלח קוד אימות. טלגרם, מצידה, מבקשת תחילה להזין ולאמת כתובת מייל (פעולה שהפורץ מבצע בעצמו באמצעות כתובת אימייל שבשליטתו). לאחר מכן, טלגרם מציעה לבצע את אימות ההתחברות בשיחה קולית או באמצעות SMS והתוקפים מבקשים לקבל הודעה קולית כדי לנתב אותה לתא הקולי.

בשלב הבא, נשלחות שיחות אוטומטיות מטלגרם למספר הטלפון של הקורבן, עם הודעה קולית של קוד האימות החד-פעמי. במידה והקורבן אינו עונה לשיחה זו, ההודעה עם הקוד מגיעה לתא הקולי. התוקפים נערכים מראש על ידי השתלטות מרחוק ושינוי הסיסמא לתא הקולי של הקורבן כדי לחדור אליו מרחוק ולקבל את קוד האימות האישי. לעתים התוקפים גם מבצעים שיחות סרק ממספרים בינלאומיים או חסויים (למשל עם קידומת של בנגלדש) כדי לבלבל ולהסוות את השיחה האמיתית מטלגרם עם קוד האימות, ומאזינים להודעה בתא הקולי של הקורבן.

החדירה מרחוק לתא הקולי של הקורבנות מתבצעת באופן די פשוט – מסתבר שמרבית הציבור לא משנה את סיסמת ברירת המחדל של התא הקולי, שבדרך כלל היא 1234 וכך ניתן להאזין לתא קולי של אדם זר מרחוק באמצעות שירות בסיסי שכל חברת סלולר עדיין מספקת היום.

לאחר השגת קוד האימות מהתא הקולי, התוקפים מתחברים לחשבון הטלגרם של הקורבן במכשיר האישי שלהם, משתלטים עליו, ומנתקים את הקורבן מכל המכשירים המקושרים ויכולת לגשת לחשבון. בשלב זה חשבון הטלגרם בידי התוקפים וניתן להשתמש בו כדי להתחזות לבעל החשבון, להונות או להטעות את מכריו או להפיץ תוכן או שירותים לא חוקיים.

מדריך איגוד האינטרנט הישראלי – איך להתגונן בפני פריצות והשתלטות על טלגרם?

• בטלו מיידית את שירות התא הקולי, או לפחות שנו את סיסמת ברירת המחדל לסיסמה ייחודית וחזקה. לא מצליחים לעשות זאת לבד? דברו עם חברת הסלולר.

• הפעילו אימות דו-שלבי (Two-Step Verification) בחשבון הטלגרם שלכם – לחצו על "הגדרות" –> "פרטיות ואבטחה" —> "אימות דו שלבי" ופעלו לפי ההוראות.

• אם קיבלתם התראה על שינוי כתובת מייל או התחברות ממכשיר לא מוכר, פעלו במהירות מתוך האפליקציה עצמה:

– הסירו את המייל החשוד באופן מיידי. היכנסו ל"הגדרות" – "פרטיות ואבטחה" – "התחבר באמצעות אימייל" – שנו את המייל המשויך והכניסו במקומו את שלכם.

– נתקו מכשירים שאינם מוכרים דרך הגדרות האפליקציה: "הגדרות" – "מכשירים" – "סיים את כל החיבורים האחרים"

🔴 תגובה מיידית זו יכולה למנוע מהתוקפים לנעול אתכם מחוץ לחשבון!

אם כבר ננעלתם מחוץ לחשבון:

·  ניתן להמתין שבוע ולאחר מכן לאפס את כתובת המייל שהזין התוקף.

·  לחלופין, ניתן לרכוש מנוי Telegram Premium, המאפשר איפוס מיידי של כתובת המייל החשודה באמצעות SMS.











עוד כתבות שיעניינו אותך

להיט מחזק

"אבא טוב" • החדש והתוסס של שמוליק סוכות!

אליעזר חסיד
סוגרים חשבון

צפו: מחבלי נוח'בה מהטבח חוסלו בתקיפה מדויקת

קובי פינקלר
ניסים גלויים

פצוע אחד בלבד ב"ה: שוב, פגיעת רסיס בבניין בלב בני ברק

פנחס בן זיו
צפו

"אפשר לפרוץ": נחשפה פרשיית "רכבי הפלדה" של משפחת הפשע

אבי יעקב
השנאה בחסות המלחמה

"נתן לי ברכייה ואיים ברצח": סוהר חמוש תקף רב במקלט

אבי יעקב
תחת אש

צפו: משה קליין סירב לנטוש את החתן ברגע האזעקה

קובי סגל
השיעור המלא

ה' לא עשה נס באיראן; הוא עשה משהו גדול יותר

הרב יוסף יצחק ג'ייקובסון
עלה לרבע הגמר

המלחין שהביא 'שיר סיום' וקיבל 5-0 מהשופטים

המלחינים
מיליונים התעוררו

ליל בלהות בגוש דן: 3 אזעקות ב-7 דקות והדי פיצוצים

אלי יעקובוביץ
ההצהרה המלאה

דובר צה"ל התרגש מאם לשישה האמיצה מבני ברק • צפו

קובי פינקלר
נהיגה פרועה

צפו במרדף בירושלים: ניסה להימלט מהמשטרה

אבי יעקב
יצא לחצר וניצל

נחשף בהקלטה: כך ניצל מוגת'בא חמינאי ורעייתו ובנו נהרגו

יוני שניידר
צפו בתיעודים

נס בירושלים: רסיס ענק חדר את תקרת ה'קלויז' של בויאן

נתי קאליש
אטרקציה לתושבים

תיעוד: חילוץ הטיל האיראני שנפל ליד מקווה האר"י

אלי יעקובוביץ
צפו

נתניהו עונה לקונספירציות: "יש לי 5 אצבעות ביד"

שלמה ריזל
אל תחמיצו

'המלחינים 4' הפרק ה-15: התיקו הגורלי של העונה • צפו

המלחינים
דברים כדורבנות

הרב קוק לבחור הישיבה: "אל תחשוב על זה - אתה תשתבש"

נתי קאליש
תיעוד צבעוני

תקיפה מהאוויר: כך חוסלה החוליה שאיימה על כוחות צה"ל

קובי פינקלר
מרבים שלום בעולם

הרב שתקף את טוקר עלה לשידור - והפתיע את כולם

מנחם טוקר
והיה מחניך קדוש

איפה הצניעות? חרדיות יולדות בחניון תת קרקעי

ישראל מאיר