аноны, нужны ваши советы по сайбербезопасности! недавно произошёл взлом моей телеги. никаких уведомлений о том, что кто-то зашёл в аккаунт и так далее меня просто кикает с сессии и на этом всё, хотя стояли дополнительные пароли для авторизации я удалил аккаунт. создал на этот же номер телегу и вновь поставил пароли, но в итоге меня вновь выбивает из аккаунт. сейчас я заморозил акк и забил хуй через несколько дней приходит оповещение от вконтакле, что кто-то зашёл на аккаунт. опять же закрываю все сессии далее мне приходит уведы от стима! нужно подтвердить покупку на тп, но я ничего не покупал, а в сессиях стима появилась локация из мадрида с названием МОЕГО НОУТА что это может быть и как фиксить? могли ли взломщики-хуи перевыпустить мой номер телефона (я его с 14 года не меняю и активно использую) и теперь дрочить меня? или это что-то другое на ноут и мобилу ничего не скачивал, никуда не заходил! только регнулся в максе по раб_оте
>>334527246 (OP) >а в сессиях стима появилась локация из мадрида с названием МОЕГО НОУТА Кукис сперли. Бэкдор на компе поставил себе, вот и тянут куки, может ещё и кейлоггер есть.
>>334527525 >>334527627 >>334527710 спасибо за инфу... снос винды поможет? скачивал игры только из стима на какие-то стрёмные сайты не заходил, в душе не ебу из-за чего это
По совокупности описанных признаков это не SIM-swap (перевыпуск номера) и, скорее всего, не разрозненные совпадения. У вас компрометирован либо браузер/ноутбук, либо вы ввели данные на фишинговом ресурсе. Ниже разбор по частям и что делать.
---
### 1. SIM-swap маловероятен
При перевыпуске SIM-карты вы мгновенно теряете мобильную связь, интернет и возможность получать звонки/SMS на старую SIM. Если ваш номер с 2014 года активно используется и вы продолжаете получать звонки — оператор не выдавал дубликат. Это исключает массовый взлом через SMS-коды.
---
### 2. Ключевая деталь: «регнулся в Максе по работе»
В мае 2026 года исследователи зафиксировали масштабную фишинговую кампанию против мессенджера MAX. Суть: жертва заходит на фейковый сайт, вводит номер, получает настоящий SMS-код от MAX (потому что фишинг проксирует запросы в реальный API), вводит код — и атакующий получает полноценную сессию. При этом облачный пароль тоже проксируется, то есть 2FA не спасает.
Если вы регистрировались в MAX по ссылке из «рабочего» чата/письма — с высокой вероятностью вы дали злоумышленнику первичный доступ. Но MAX сам по себе не объясняет взлом Steam и VK.
---
### 3. Как взломали Telegram: «тихий угон» сессии
В 2026 году активно распространяются атаки через кражу файлов сессии Telegram Desktop (папка TDATA) или перехват Telegram Web. Злоумышленник получает доступ без SMS и без пароля, просто скопировав файлы с вашего компьютера или украв куки браузера. В этом случае нет уведомлений о новом входе, потому что система считает, что это «ваше» устройство.
Почему вас выкидывает: - Как только взломщик просидел в аккаунте более 24 часов, он получает право завершать все остальные сессии. Это штатная функция Telegram, которой пользуются атакующие. - Вы создавали новый аккаунт на тот же номер, но если на ноутбуке/телефоне сидит стилер (вредонос, крадущий данные), он снова угоняет новую сессию.
---
### 4. ВКонтакте: вредоносные расширения Chrome
В феврале 2026 года была раскрыта сеть вредоносных расширений Chrome (в том числе «VK Styles»), которая скомпрометировала более 500 000 аккаунтов VK. Расширения воровали cookie, CSRF-токены и могли управлять аккаунтом без пароля.
Также в апреле 2026 года найдена кампания из 108 вредоносных расширений, которые крали сессии Telegram Web, Google OAuth2-токены и открывали бэкдоры в браузере.
Если у вас установлены какие-либо расширения для VK, «темы оформления», переводчики, «улучшалки» YouTube или игры в браузере — это вероятный вектор.
---
### 5. Steam: название вашего ноутбука из Мадрида
Steam отображает имя компьютера (hostname) и геолокацию по IP. Если в сессиях появилось название вашего ноутбука, но локация Мадрид, это означает одно из двух:
- Злоумышленник скопировал конфигурационные файлы Steam (куки, ssfn-файлы, данные авторизации) с вашего зараженного ноутбука, запустил их на своей машине и использует VPN/прокси в Мадриде. Имя устройства совпадает, потому что оно берётся из скопированного конфига или злоумышленник специально подменил hostname, чтобы не вызвать подозрений. - Это не означает, что кто-то физически сидит за вашим ноутбуком в Мадриде.
Попытка покупки на ТП — классическая схема обналички через украденный аккаунт.
---
### 6. Наиболее вероятный сценарий (итог)
Вы зашли на фишинговый сайт (возможно, якобы «MAX для работы») или у вас в браузере/на ПК уже сидел стилер (вредонос, крадущий сессии). Он украл:
Это единая компрометация вашего рабочего устройства/браузера, а не взлом через оператора связи.
---
### 7. Что делать прямо сейчас
Немедленно (с другого, чистого устройства): 1. Сменить пароль от почты — она ключ ко всему остальному. 2. VK: сменить пароль, включить 2FA через приложение-аутентификатор (не SMS), завершить все сессии. 3. Steam: сменить пароль, отменить подозрительные покупки, проверить API-ключ и торговую ссылку, завершить все сессии. Установить Steam Guard на мобильное приложение. 4. **MAX**: сменить пароль, завершить все сессии, включить облачный пароль, отключить интеграции с Госуслугами (если были).
**На зараженном ноутбуке:** 1. **Проверить расширения браузера** — удалить ВСЕ, кроме самых необходимых и проверенных. Особенно ищите всё, что связано с VK, Telegram, «темами», играми, переводчиками. 2. **Просканировать систему**: Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner. 3. **Проверить автозагрузку** и установленные программы на наличие подозрительного. 4. **Если есть малейшие сомнения** — **переустановить Windows с полным форматированием системного диска**. Стилеры часто маскируются под системные процессы, и «лечение» может быть неполным.
**Telegram:** - Создавать новый аккаунт на тот же номер **бессмысленно**, пока ноутбук/телефон не зачищены — стилер снова украдёт сессию. - После полной чистки системы создайте аккаунт заново, установите **облачный пароль** (2FA) и **никогда** не вводите коды/пароли на сторонних сайтах.
**Профилактика:** - Не входите в аккаунты через ссылки из мессенджеров/писем — только через официальные приложения или закладки. - Не устанавливайте расширения Chrome, которым не доверяете. - Используйте аппаратные/программные токены 2FA (Google Authenticator, Authy) вместо SMS везде, где возможно.
---
**Вывод:** это комплексная компрометация вашего рабочего устройства (ноутбука) через фишинг и/или вредоносное ПО/расширение, а не перевыпуск SIM-карты. Название вашего ноутбука в Steam-сессии — прямое доказательство кражи локальных файлов конфигурации. Необходимо срочно зачистить устройство и пересоздать аккаунты с чистого девайса.
недавно произошёл взлом моей телеги. никаких уведомлений о том, что кто-то зашёл в аккаунт и так далее
меня просто кикает с сессии и на этом всё, хотя стояли дополнительные пароли для авторизации
я удалил аккаунт. создал на этот же номер телегу и вновь поставил пароли, но в итоге меня вновь выбивает из аккаунт. сейчас я заморозил акк и забил хуй
через несколько дней приходит оповещение от вконтакле, что кто-то зашёл на аккаунт. опять же закрываю все сессии
далее мне приходит уведы от стима! нужно подтвердить покупку на тп, но я ничего не покупал, а в сессиях стима появилась локация из мадрида с названием МОЕГО НОУТА
что это может быть и как фиксить? могли ли взломщики-хуи перевыпустить мой номер телефона (я его с 14 года не меняю и активно использую) и теперь дрочить меня? или это что-то другое
на ноут и мобилу ничего не скачивал, никуда не заходил! только регнулся в максе по раб_оте