Поддержать команду Зеркала
Беларусы на войне
Налоги в пользу Зеркала
  1. Жесткая авария в Минске: автобус влетел в фуру, пострадали 20 человек. СК показал видео ДТП
  2. Ответ нашелся в неожиданном месте. Рассказываем, почему Марину Василевскую нельзя называть профессиональной космонавткой
  3. Парламент решил выдавать некоторым силовикам «безлимит» на доступ к данным о населении. Теперь решение за Кочановой и Лукашенко
  4. Уровень цинизма зашкаливает: власти продолжают «отжимать» недвижимость осужденных по политическим статьям. На торги попали новые объекты
  5. «Никто не ожидал такой шторм!» Беларус рассказал, как сейчас в Дубае, где за 12 часов вылилось столько дождя, как обычно за год
  6. В двух беларусских театрах происходят массовые увольнения актеров и сотрудников
  7. У Лукашенко есть помощник по вопросам «от земли до неба». Похоже, он неплохо управляет жильем, судя по числу квартир в собственности
  8. У Дворца независимости заметили людей в форме, скорые и МЧС. Узнали, что происходит
  9. Новое российское наступление может достичь «угрожающих успехов» без помощи США Украине — эксперты
  10. Лукашенко анонсировал возможные изменения для рынка труда. Причина — «испаряющиеся» работники (за кого могут взяться на этот раз)
  11. «Он пошел против власти, а вы нет — вы хорошие». Монолог освободившегося из самой строгой колонии страны, где сидит Статкевич
  12. ЧМТ, переломы, ушибы и рваные раны: вдвое увеличилось число пострадавших в ДТП на Смиловичском тракте в Минске
  13. Сможет ли армия РФ захватить Часов Яр к 9 мая и почему российское командование уверено в этом — анализ экспертов
  14. Большой секрет Василевской. Власти старательно скрывают, в каком университете училась первая беларусская космонавтка, но мы это выяснили
  15. В Бресте скоропостижно умер высокопоставленный силовик, который руководил разгоном протестов в Пинске. Ему было 47 лет
  16. Эксперты предупредили беларусов, чтобы готовились к скачку цен. Недавно Лукашенко признался, что не знает, чем закончится эксперимент
  17. Россия днем ударила по центру Чернигова — количество погибших и пострадавших превысило полсотни человек
  18. Беларусская гражданская авиация поразительно деградировала всего за пару лет. Рассказываем, что произошло и что к этому привело
  19. СК начал спецпроизводство в отношении бизнесмена, который входил в топ-200 самых влиятельных предпринимателей


«Зеркало» писало 1 февраля о том, что белорусы (в основном за границей) жалуются, что получают уведомления о создании новых аккаунтов в Telegram на свои белорусские номера. Судя по всему, проблема гораздо шире, и с ней столкнулись люди в том числе и внутри страны. Рассказываем, что нам удалось выяснить.

Снимок носит иллюстративный характер. Фото: Cottonbro Studio, Pexels.com
Снимок носит иллюстративный характер. Фото: Cottonbro Studio, Pexels.com

Что происходит

Новые аккаунты регистрируются на реальные белорусские номера. Заметнее всего это в Telegram: пользователи, у которых этот номер был добавлен в список контактов, получают соответствующее уведомление. Владельцы же белорусских номеров могут иметь свои аккаунты в Telegram, но зарегистрированные на другие сим-карты — т.е. речь не идет о взломе существующих учетных записей.

Чаще всего владельцам номеров, к которым неизвестные привязывали новые аккаунты, не приходили СМС с сообщениями о попытке регистрации или входа в Telegram. Сообщений от мессенджера тоже не было. Обычно вновь созданные фейковые учетные записи были защищены двухфакторной авторизацией — зайти на них владельцы сим-карт не могли. Многие аккаунты, зарегистрированные таким образом, через несколько дней были удалены (видимо, мессенджер делал это автоматически).

Утечка A1?

Создание новых аккаунтов участники форума «Онлайнер» обсуждают с середины января. Судя по сообщениям читателей «Зеркала», странные регистрации в Telegram могли начаться еще раньше — по крайней мере с конца декабря.

15 января пользователь форума «Онлайнер» под ником Mig7 написал:

«Пришло сообщение „Ваш контакт теперь в Telegram“. А этот контакт позвонил и предупредил, что не регистрировался и кто-то на его номер зарегистрировал Telegram. Наверняка для обмана. Но как этот кто-то смог зарегистрировать [аккаунт] на чужую симку?»

18 января похожую ситуацию описал пользователь под ником RemAdmin:

«Сегодня утром кто-то зарегистрировался в Telegram с одного из моих номеров А1. Симка стоит в кнопочном телефоне, пользуется мать-пенсионерка, телефон в этот момент лежал рядом со мной. Как мы знаем, для регистрации в Telegram нужно указать номер и получить на него СМС. На телефон никаких СМС не приходило, нет никаких СМС и в детализации [звонков и сообщений абонента]».

По крайней мере, один пользователь форума (под ником 2 762 256) сообщил о подобной схеме создания нового аккаунта в другом приложении — в Facebook:

«Еще один случай зафиксирован у знакомого. Симка в кнопочном телефоне. В 6 утра пришло СМС с кодом. Произвели регистрацию на Facebook и установили двухфактор [двухфакторную авторизацию]. Оператор A1. Вывод: дело явно не в Telegram, дыра до сих пор не закрыта. <…> К слову, при попытке „восстановления пароля“ для аккаунта Facebook на этом номере видно, что к аккаунту привязали <…> больше 10 других номеров. Не удивлюсь, если все они принадлежат A1».

Ситуацию обсуждали в разделе форума «Онлайнер», посвященном А1. В разделах других белорусских операторов связи (МТС и life:)) сообщений о подобных проблемах не было.

Пользователи предположили, что могла произойти утечка данных клиентов А1. Представитель компании 19 января написал на форуме, что А1 не несет ответственности за работу Telegram:

«Сожалеем, что произошла такая ситуация. В свою очередь, компания обеспечивает возможность соединения с сетью Интернет, но при этом не может нести ответственность за работу сторонних приложений, установленных в мобильном устройстве клиента (в том числе Telegram). В подобных ситуациях рекомендуем обращаться в службу поддержки приложения».

Этот комментарий почти дословно повторили в кол-центре А1, когда 1 февраля туда позвонил журналист «Зеркала». Вероятно, в компании подготовили скрипт ответа на вопросы о регистрации фейковых аккаунтов на номера сотового оператора.

Впрочем, утверждать, что не было попыток таких регистраций с номеров других сотовых операторов Беларуси, пока преждевременно.

За созданием фейковых аккаунтов могут стоять белорусские силовики?

После того как фейковые аккаунты были зарегистрированы на номера журналистов независимых изданий за границей, возникли подозрения, что этим могут заниматься белорусские силовики. Например, такие опасения высказала директор «Нашай Нівы» Анастасия Ровда.

Полностью такую возможность исключать нельзя. Но все-таки это маловероятно.

  1. Силовые структуры в Беларуси и так имеют практически полный контроль над работой сотовых операторов. В теории они могут заставить компании заблокировать номер того или иного человека, а потом самостоятельно им воспользоваться, лишив владельца сим-карты возможности что-либо сделать. 
  2. Фейковые аккаунты создавались не только на номерах журналистов, но и (по сообщениям на форуме «Онлайнер» и читателей «Зеркала») на номерах, например, людей старшего поколения, не имеющих отношения к медиа. Некоторые из них никогда не пользовались мессенджерами.
  3. Проблема фейковых регистраций в Telegram коснулась не только Беларуси. Один из читателей «Зеркала» сообщил, что подобные аккаунты массово создаются на номерах грузинского оператора Magti — «и не только у белорусов, а у всех подряд». Подобное несколько месяцев назад обсуждали россияне на форуме Pikabu.
  4. Активность похожа на мошенническую схему. Один из читателей «Зеркала» сообщил, что к аккаунту, зарегистрированному на его белорусский номер, был прикреплен бот, который высылал сообщения с предложениями об удаленной работе.

Усомнились в причастности силовиков к регистрации в Telegram и «Киберпартизаны», которых «Зеркало» попросило прокомментировать ситуацию.

— Такое происходит сейчас не только у белорусов за границей. И необязательно только в отношении номеров, которыми люди не пользуются. Мы фиксируем разные случаи. Пока что нет оснований однозначно предполагать, что регистрируются силовики. Это вполне может быть утечка данных белорусских операторов сотовой связи. Например, кто-то массово продал на сторону сим-карты, часть из которых, как оказалось, уже принадлежит другим людям. Надо спрашивать у представителей операторов связи, почему так происходит, — сказали представители «Киберпартизан».

Как защитить себя от создания фейковых аккаунтов?

Во-первых, можно сыграть на опережение — и самому создать в Telegram, а также других мессенджерах и соцсетях дополнительный «спящий» аккаунт, привязанный к белорусскому номеру, которым вы активно не пользуетесь.

Во-вторых, следует помнить об общих мерах безопасности в мессенджере. В первую очередь любой аккаунт должен быть защищен двухфакторной защитой. Она добавляет дополнительный пароль для входа в учетную запись. Мошенник не сможет войти в него, даже завладев доступом к вашей сим-карте. В Telegram ее можно включить по адресу: «Настройки» — «Конфиденциальность» — «Облачный пароль».

Если вам сообщили о манипуляциях с вашим белорусским номером, стоит отвязать от него важные сервисы: банковские приложения, почты, соцсети, мессенджеры и пр.