Найти в Дзене
22 подписчика

Почему сервисы отложенного постинга в Telegram опасны и вам нужно отключить их от канала прямо сейчас?


Привет, на связи команда Смитов!

Возможно, в эти выходные вы успели сильно удивиться. Ведь ваш любимый канал в телеграм вдруг написал резкий пост с критикой властей Украины, хотя раньше он не вдавался в политику.

☄️Как вы поняли из заголовка, ваш любимый канал взломали через сервис отложенного постинга. В этот раз жертвой хакеров стал популярный бот Fleep. Если вы подключали его к своему каналу, то проверьте свои посты за выходные.

Это не первый такой случай. Мы уже писали о крупном взломе популярного бота для отложенного постинга SmmBox. Тогда злоумышленники оставили свои сообщения в 2 000 каналов с аудиторией 20+ млн человек. В заметке по ссылке мы дали рекомендации по защите своего канала, можете прочитать.

Также можно вспомнить взлом сервиса для сбора статистики Crosser Bot, который распространял в Telegram проукраинскую пропаганду. Тогда также пострадало множество каналов, включая блоги российских военкоров.

❗️Около 9 месяцев назад мы выяснили, что подключенные телеграм-боты могут удалить с канала всех подписчиков. И отнять у них это право невозможно, даже если в настройках забрать все разрешения. Возможно, с тех пор Telegram уже закрыл эту дыру в безопасности, но точной информации у нас нет.

Как реагировать на эти происшествия?

1. Мы считаем, что стоит отказаться от использования всех ботов для отложенного постинга. В Telegram есть встроенное решение для отложенной отправки постов – лучше пользоваться им.

2. Нужно проверить ещё раз всех подключенных к каналу ботов. Удалить всех, без которых вы можете обойтись.

☁️А в комментариях давайте поделимся советами. Что ещё стоит сделать, чтобы защититься от мошенников и хакеров в Telegram?

1 минута