Найти тему
imansc

Уязвимость в сервисе поддержки telegram wallet: средства пользователей в безопасности, ущерб будет возмещен

Прошлой ночью несколько тысяч пользователей получили фишинговое сообщение, отправленное с официального канала поддержки Кошелька. Это стало возможным из-за уязвимости в интеграции внешнего сервиса, через который работает служба поддержки. Злоумышленники смогли воспользоваться этой уязвимостью и разослать сообщение от имени поддержки. Команда оперативно приняла меры: были изменены все доступы, и проблема была устранена, благодаря чему только небольшая часть пользователей получила это сообщение.

Важно отметить, что проблема касалась исключительно плагина обслуживания клиентов и не затронула сам Кошелек. Средства пользователей находятся в полной безопасности.

К сожалению, около 10 пользователей успели перевести средства на указанные в фишинговом сообщении компрометированные кошельки. Мы возместим все потерянные средства и проведем дополнительную проверку работы сервисов поддержки, чтобы предотвратить подобные инциденты в будущем.