Сохранен 8
https://2ch.su/b/res/334527246.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

аноны, нужны ваши советы по сайбербезопасности! недавно произошёл взлом моей телеги. никаких уведомл

 Аноним 02/07/26 Чтв 15:19:00 #1 №334527246 
изображение.png
аноны, нужны ваши советы по сайбербезопасности!
недавно произошёл взлом моей телеги. никаких уведомлений о том, что кто-то зашёл в аккаунт и так далее
меня просто кикает с сессии и на этом всё, хотя стояли дополнительные пароли для авторизации
я удалил аккаунт. создал на этот же номер телегу и вновь поставил пароли, но в итоге меня вновь выбивает из аккаунт. сейчас я заморозил акк и забил хуй
через несколько дней приходит оповещение от вконтакле, что кто-то зашёл на аккаунт. опять же закрываю все сессии
далее мне приходит уведы от стима! нужно подтвердить покупку на тп, но я ничего не покупал, а в сессиях стима появилась локация из мадрида с названием МОЕГО НОУТА
что это может быть и как фиксить? могли ли взломщики-хуи перевыпустить мой номер телефона (я его с 14 года не меняю и активно использую) и теперь дрочить меня? или это что-то другое
на ноут и мобилу ничего не скачивал, никуда не заходил! только регнулся в максе по раб_оте
Аноним OP 02/07/26 Чтв 15:25:35 #2 №334527429 
изображение.png
помогите
Аноним 02/07/26 Чтв 15:29:00 #3 №334527525 
>>334527246 (OP)
>локация из мадрида с названием МОЕГО НОУТА

Дебилоидосина, у тебя вирус
Аноним 02/07/26 Чтв 15:31:23 #4 №334527599 
images (5).jpg
>>334527246 (OP)
Ну а что ты хотел, это чужой сервис.
Наверное, хотят всех перевести на подтверждение паспорта.

Или ты думаешь, что оплатив абонемент в басейн, вода в нём твоя?
Аноним 02/07/26 Чтв 15:32:44 #5 №334527627 
>>334527246 (OP)
>а в сессиях стима появилась локация из мадрида с названием МОЕГО НОУТА
Кукис сперли. Бэкдор на компе поставил себе, вот и тянут куки, может ещё и кейлоггер есть.
Аноним 02/07/26 Чтв 15:36:35 #6 №334527710 
>>334527246 (OP)
Ты как минимум поймал стиллер на ноут, а может быть и RAT. Утащили у тебя файлы авторизации/cookies.
Аноним OP 02/07/26 Чтв 15:47:36 #7 №334527991 
>>334527525
>>334527627
>>334527710
спасибо за инфу...
снос винды поможет?
скачивал игры только из стима
на какие-то стрёмные сайты не заходил, в душе не ебу из-за чего это
Аноним 02/07/26 Чтв 17:47:43 #8 №334531096 
По совокупности описанных признаков это не SIM-swap (перевыпуск номера) и, скорее всего, не разрозненные совпадения. У вас компрометирован либо браузер/ноутбук, либо вы ввели данные на фишинговом ресурсе. Ниже разбор по частям и что делать.

---

### 1. SIM-swap маловероятен

При перевыпуске SIM-карты вы мгновенно теряете мобильную связь, интернет и возможность получать звонки/SMS на старую SIM. Если ваш номер с 2014 года активно используется и вы продолжаете получать звонки — оператор не выдавал дубликат. Это исключает массовый взлом через SMS-коды.

---

### 2. Ключевая деталь: «регнулся в Максе по работе»

В мае 2026 года исследователи зафиксировали масштабную фишинговую кампанию против мессенджера MAX. Суть: жертва заходит на фейковый сайт, вводит номер, получает настоящий SMS-код от MAX (потому что фишинг проксирует запросы в реальный API), вводит код — и атакующий получает полноценную сессию. При этом облачный пароль тоже проксируется, то есть 2FA не спасает.

Если вы регистрировались в MAX по ссылке из «рабочего» чата/письма — с высокой вероятностью вы дали злоумышленнику первичный доступ. Но MAX сам по себе не объясняет взлом Steam и VK.

---

### 3. Как взломали Telegram: «тихий угон» сессии

В 2026 году активно распространяются атаки через кражу файлов сессии Telegram Desktop (папка TDATA) или перехват Telegram Web. Злоумышленник получает доступ без SMS и без пароля, просто скопировав файлы с вашего компьютера или украв куки браузера. В этом случае нет уведомлений о новом входе, потому что система считает, что это «ваше» устройство.

Почему вас выкидывает:
- Как только взломщик просидел в аккаунте более 24 часов, он получает право завершать все остальные сессии. Это штатная функция Telegram, которой пользуются атакующие.
- Вы создавали новый аккаунт на тот же номер, но если на ноутбуке/телефоне сидит стилер (вредонос, крадущий данные), он снова угоняет новую сессию.

---

### 4. ВКонтакте: вредоносные расширения Chrome

В феврале 2026 года была раскрыта сеть вредоносных расширений Chrome (в том числе «VK Styles»), которая скомпрометировала более 500 000 аккаунтов VK. Расширения воровали cookie, CSRF-токены и могли управлять аккаунтом без пароля.

Также в апреле 2026 года найдена кампания из 108 вредоносных расширений, которые крали сессии Telegram Web, Google OAuth2-токены и открывали бэкдоры в браузере.

Если у вас установлены какие-либо расширения для VK, «темы оформления», переводчики, «улучшалки» YouTube или игры в браузере — это вероятный вектор.

---

### 5. Steam: название вашего ноутбука из Мадрида

Steam отображает имя компьютера (hostname) и геолокацию по IP. Если в сессиях появилось название вашего ноутбука, но локация Мадрид, это означает одно из двух:

- Злоумышленник скопировал конфигурационные файлы Steam (куки, ssfn-файлы, данные авторизации) с вашего зараженного ноутбука, запустил их на своей машине и использует VPN/прокси в Мадриде. Имя устройства совпадает, потому что оно берётся из скопированного конфига или злоумышленник специально подменил hostname, чтобы не вызвать подозрений.
- Это не означает, что кто-то физически сидит за вашим ноутбуком в Мадриде.

Попытка покупки на ТП — классическая схема обналички через украденный аккаунт.

---

### 6. Наиболее вероятный сценарий (итог)

Вы зашли на фишинговый сайт (возможно, якобы «MAX для работы») или у вас в браузере/на ПК уже сидел стилер (вредонос, крадущий сессии). Он украл:

- Cookie/сессии браузера → VK, веб-версии Telegram, Steam Web
- Файлы TDATA → Telegram Desktop
- Конфиги Steam → Steam-клиент

Это единая компрометация вашего рабочего устройства/браузера, а не взлом через оператора связи.

---

### 7. Что делать прямо сейчас

Немедленно (с другого, чистого устройства):
1. Сменить пароль от почты — она ключ ко всему остальному.
2. VK: сменить пароль, включить 2FA через приложение-аутентификатор (не SMS), завершить все сессии.
3. Steam: сменить пароль, отменить подозрительные покупки, проверить API-ключ и торговую ссылку, завершить все сессии. Установить Steam Guard на мобильное приложение.
4. **MAX**: сменить пароль, завершить все сессии, включить облачный пароль, отключить интеграции с Госуслугами (если были).

**На зараженном ноутбуке:**
1. **Проверить расширения браузера** — удалить ВСЕ, кроме самых необходимых и проверенных. Особенно ищите всё, что связано с VK, Telegram, «темами», играми, переводчиками.
2. **Просканировать систему**: Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner.
3. **Проверить автозагрузку** и установленные программы на наличие подозрительного.
4. **Если есть малейшие сомнения** — **переустановить Windows с полным форматированием системного диска**. Стилеры часто маскируются под системные процессы, и «лечение» может быть неполным.

**Telegram:**
- Создавать новый аккаунт на тот же номер **бессмысленно**, пока ноутбук/телефон не зачищены — стилер снова украдёт сессию.
- После полной чистки системы создайте аккаунт заново, установите **облачный пароль** (2FA) и **никогда** не вводите коды/пароли на сторонних сайтах.

**Профилактика:**
- Не входите в аккаунты через ссылки из мессенджеров/писем — только через официальные приложения или закладки.
- Не устанавливайте расширения Chrome, которым не доверяете.
- Используйте аппаратные/программные токены 2FA (Google Authenticator, Authy) вместо SMS везде, где возможно.

---

**Вывод:** это комплексная компрометация вашего рабочего устройства (ноутбука) через фишинг и/или вредоносное ПО/расширение, а не перевыпуск SIM-карты. Название вашего ноутбука в Steam-сессии — прямое доказательство кражи локальных файлов конфигурации. Необходимо срочно зачистить устройство и пересоздать аккаунты с чистого девайса.
comments powered by Disqus