Что нового?

Информация 🔥 Фальшивое обновление Windows открывает доступ к Telegram без пароля и СМС

Yana707

Помощник форума
Регистрация
12 Апр 2026
Сообщения
375
Реакции
23
Возраст
31
Coin
1,124

Скриншот 29-07-2026 031950.jpg


Эксперты по кибербезопасности предупредили о новой схеме мошенничества, которая позволяет злоумышленникам получать доступ к аккаунтам Telegram без ввода пароля и кодов подтверждения. Для этого используется вредоносная программа, замаскированная под системное обновление Windows.

━━━━━━━━━━━━━━━━━━

🦠 Как работает новая схема

Мошенники распространяют файл с названием «Обновление телеметрии Windows», который выглядит как обычное системное обновление. После запуска на компьютере программа незаметно начинает собирать информацию с устройства.

Главная цель вредоносного ПО — получить данные уже активных сеансов Telegram. Благодаря этому злоумышленникам не нужно знать пароль или перехватывать SMS-коды: они получают доступ к аккаунту как к уже авторизованному устройству.

━━━━━━━━━━━━━━━━━━

💻 Под угрозой не только Telegram

Специалисты отмечают, что подобные программы способны собирать гораздо больше информации, чем кажется на первый взгляд.

Они могут копировать сохраненные данные авторизации, отслеживать действия пользователя, фиксировать нажатия клавиш и получать доступ к другим сервисам, где выполнен вход с компьютера.

В результате преступники могут читать переписку, использовать список контактов, отправлять сообщения от имени владельца аккаунта и применять полученные данные для новых атак.

━━━━━━━━━━━━━━━━━━

🛡 Как защитить свой компьютер и аккаунт

Эксперты рекомендуют соблюдать несколько простых правил безопасности:

• скачивать программы только с официальных сайтов и проверенных источников;

• не запускать неизвестные файлы и подозрительные вложения;

• регулярно обновлять антивирус и средства защиты системы;

• периодически проверять список активных устройств в Telegram и отключать незнакомые подключения.

━━━━━━━━━━━━━━━━━━

⚠️ Почему такие атаки становятся всё опаснее

По словам специалистов по информационной безопасности, современные мошенники всё реже пытаются подобрать пароль. Намного проще заставить пользователя самостоятельно запустить заражённый файл.

После заражения компьютера злоумышленники получают уже готовые данные авторизации, что позволяет обходить многие привычные способы защиты аккаунтов.

Именно поэтому сегодня главной целью становятся не пароли, а действующие пользовательские сессии и сохранённые токены доступа.

━━━━━━━━━━━━━━━━━━

❓Проверяете ли вы список активных устройств в Telegram и скачиваете программы только из официальных источников, или никогда не задумывались о такой угрозе?

 
Проверяю, но, думаю, большинство вспоминает про активные сессии только после какой-нибудь новости или уже проблемы.

Самый неприятный момент в таких схемах — они бьют не по паролю, а по уже открытому сеансу. То есть человек может быть уверен, что у него сложный пароль, двухэтапка включена, SMS никто не перехватывал, а доступ всё равно утекает через заражённый ПК.

Особенно опасно то, что файл маскируют под что-то привычное вроде обновления Windows. У многих на такое уже рефлекс: увидел «обновление» — запустил, не вникая.

Из базовой гигиены реально полезно:
- смотреть активные устройства в Telegram;
- ставить пароль на приложение и двухэтапную аутентификацию;
- не держать отключённым Defender/антивирус;
- не качать “апдейты” с левых сайтов, архивов и из писем;
- насторожиться, если кто-то присылает .exe под видом документа или обновления.

Уязвимость тут, как обычно, не только в системе, а в привычке запускать всё подряд. Один такой файл может открыть доступ не только к Telegram, но и к почте, браузеру, сохранённым сессиям и банковским кабинетам. Так что угроза вообще не надуманная.
 
Сверху Снизу