Хоча більшість розмов у Telegram проходять без проблем, люди з поганими намірами іноді використовують додаток – як і більшість платформ для обміну миттєвими повідомленнями. Ось що ви повинні знати про те, чи безпечний Telegram і як уникнути шахрайства на платформі.
КЛЮЧОВІ ТЕЗИ
- Шахрайство в Telegram включає фішингові посилання, видавання себе за іншу особу, шахрайство з веб-сторінками, знайомствами та фальшивими подарунками.
- Ви можете захистити себе, перевіряючи повідомлення, виявляючи фейкові групи та блокуючи потенційних шахраїв у Telegram.
- Незважаючи на існуючі шахрайства, Telegram в основному є безпечною платформою для обміну повідомленнями. Ставте безпеку на перше місце, і з вами все буде гаразд.
Чи безпечний Telegram?
Telegram загалом є безпечною платформою для використання. Причинами цього є наскрізне шифрування дзвінків один на один та можливість самознищення повідомлень у секретних чатах. Коли ви надсилаєте повідомлення іншим, Telegram також використовує зашифровані тунелі, щоб забезпечити додатковий захист від зовнішніх загроз.
Хоча додаток збирає більше даних, ніж Signal, компанія заявляє, що зберігає їх лише стільки, скільки необхідно. Більше того, користувачі з ЄЕЗ та Великої Британії зберігають свої дані в дата-центрах у Нідерландах.
Інші функції, які роблять Telegram безпечним у використанні, включають двофакторну автентифікацію та перевірку пароля/ідентифікатора особи.
Хоча наскрізне шифрування працює для дзвінків один на один, вам потрібно увімкнути секретні чати в Telegram, щоб використовувати наскрізне шифрування у своїх повідомленнях, оскільки за замовчуванням ця функція не ввімкнена. Це відрізняється від інших додатків для обміну повідомленнями, таких як WhatsApp і Signal, які використовують наскрізне шифрування за замовчуванням.
Шифрування MTProto в Telegram також зазнало критики, про що ми поговоримо в наступному розділі.
Чи є якісь ризики, пов’язані з функціями Telegram, на які слід звернути увагу?
Незважаючи на функції безпеки Telegram, його протокол шифрування MTProto зазнав критики. Наприклад, Університет Royal Holloway у Великій Британії провів дослідження у 2021 році. В університеті заявили, що «зловмисник у мережі може змінити порядок повідомлень, що надходять від клієнта до сервера».
Дослідники Royal Holloway також заявили, що це дослідження показало, «як зловмисник може здійснити атаку “людина посередині” на початкове узгодження ключа між клієнтом і сервером», хоча й зазначили, що Telegram «підтвердив поведінку і впровадив деякі пом’якшувальні заходи на стороні сервера» і що таку атаку було б важко здійснити.
Слід також враховувати ризики, пов’язані з P2PL-програмою Telegram. Наприклад, компанія зазначає, що OTP-одержувачі потенційно можуть бачити ваш номер телефону, коли отримують ваші повідомлення, що може призвести до того, що ваш номер отримають люди, яким ви б не хотіли, щоб він потрапив до них.
Читайте також: Як приховати свій номер телефону в Telegram
Крім того, Telegram заявляє, що не несе відповідальності за «переслідування», «незручності» або інші погані сценарії, які можуть статися, якщо хтось отримає ваш номер через цю ініціативу. На щастя, ви не будете автоматично додані до цієї програми, якщо не дасте згоду.
Ще однією проблемою безпеки, про яку вам слід знати, є функція «Люди поблизу» у Telegram. Хоча вона може бути корисною для людей у вашому регіоні, це означає, що про ваше місцезнаходження можуть дізнатися інші люди, яким ви не хочете, щоб про нього дізналися. На щастя, ви можете вимкнути функцію «Люди поблизу» у Telegram.
Які дані збирає Telegram?
Хоча Telegram має кілька функцій конфіденційності та безпеки, ви все одно повинні пам’ятати, що додаток збирає дані про вас. Більше того, він збирає більше інформації, ніж Signal. Наприклад, у своїй політиці конфіденційності Telegram зазначає, що збирає ваш номер телефону та повідомлення, фотографії, відео та документи з хмарних чатів. Компанія також зазначає, що вміст хмарних чатів надійно зашифрований.
Читайте також: WhatsApp vs. Signal vs. Telegram vs. Facebook: Які дані вони мають про вас?
Telegram може поділитися вашою IP-адресою з правоохоронними органами, якщо ви підозрюєтеся в тероризмі, але станом на квітень 2024 року, за словами компанії, цього ще не сталося.
Боти також отримують повідомлення, які ви надсилаєте, і потенційно можуть отримати вашу IP-адресу, якщо ви натиснете на посилання, але Telegram заявляє, що не підтримує ботів або розробників ботів, окрім своїх власних.
Незважаючи на дані, які він збирає, Telegram не використовує вашу інформацію для реклами. Але якщо ви не хочете, щоб Telegram взагалі використовував ваші дані, ви можете видалити свій акаунт. Ця інструкція про те, як видалити або деактивувати свій обліковий запис у Telegram, допоможе вам у цьому. Ви також можете налаштувати автоматичне видалення акаунта Telegram, якщо не користуєтеся додатком протягом тривалого часу.
Як шахраї зазвичай використовують Telegram
Тим не менш, шахрайство, наприклад, фішингові посилання та шахрайство з видаванням себе за іншого, може траплятися і в Telegram. Нижче ви дізнаєтеся про деякі з найпоширеніших способів шахрайства в Telegram.
1. Фішингові посилання
Фішингові посилання – один з найстаріших видів інтернет-шахрайства, і Telegram не застрахований від цих проблем. Шахраї зазвичай надсилають вам посилання і намагаються переконати вас натиснути на нього. Користувачі можуть маскувати ці фішингові посилання кількома способами, наприклад:
- Посилання на продукти.
- Посилання на реєстрацію облікового запису.
- Платіжні посилання.
Повідомлення також можуть бути схожими на шахрайські та фішингові електронні листи. Ви можете переглянути приклади фішингових листів, яких слід уникати, в окремому посібнику.
Читайте також: «Рай для шахраїв» — Telegram є набільшим темним ринком інструментів для фішингу
2. Шахрайство з видаванням себе за іншу особу
Коли Telegram-шахраї видають себе за інших, вони можуть обрати когось, кого ви знаєте. Наприклад, шахрай може прикинутися вашим другом і заявити, що він потрапив у біду. Телеграм-шахраї також можуть видавати себе за представників уряду, правоохоронних органів та інших авторитетних організацій.
Іноді шахраї намагаються почати розмову, перш ніж попросити вас надіслати їм гроші. Але в інших випадках вони будуть більш відвертими і проситимуть у вас гроші одразу. Хоча ви повинні робити все можливе, щоб уникнути шахрайства, є багато речей, які ви повинні зробити, якщо ви стали жертвою шахраїв.
3. Боти в Telegram
Telegram дозволяє третім особам створювати ботів, і компанія зазначає у своїй політиці конфіденційності, що Telegram не підтримує ботів, які не є її власними. На жаль, деякі зловмисники створюють шахрайських ботів для створення фейкових оголошень, автоматизації обміну повідомленнями з жертвами тощо.
Хоча не всі боти в Telegram є небезпечними, зловмисники можуть вивести багато грошей з вашого акаунту (іноді з вашого дозволу, а іноді без нього). Наприклад, у 2023 році Group-IB повідомила, що злочинці використовували Classiscam для створення ботів, які виманили у користувачів понад 60 мільйонів доларів між першим півріччям 2021 та першим півріччям 2023 року.
4. Шахрайство зі знайомствами
Деякі шахраї, які займаються знайомствами в Telegram, обманом змушують користувачів, які нічого не підозрюють, надсилати їм гроші, і зазвичай вони починають з того, що намагаються маніпулювати своєю жертвою. Наприклад, шахрай може переборщити з компліментами і навіть стверджувати, що він вас кохає.
Після того, як шахрай встановить зв’язок, він може попросити вас надіслати йому подарунки або гроші. Ви можете виявити та уникнути шахраїв на всіх сайтах знайомств за допомогою розмитих профілів, уникнення відеодзвінків та багатьох інших методів.
5. Фальшиві криптовалюти та інвестиційні групи
Користувачі Reddit та інших соціальних мереж повідомляють, що їх запрошують до груп у Telegram, присвячених особистим фінансам, особливо криптовалютам та інвестуванню. Шахраї часто намагаються зіграти на емоціях користувачів і створити відчуття терміновості, щоб змусити вас інвестувати.
Злочинці можуть намагатися виманити у вас гроші кількома способами через фейкові криптовалютні та інвестиційні групи. Наприклад, інша людина може спробувати переконати вас надіслати їй гроші, які вона потім зможе інвестувати в акції, фонди або валюту. Після того, як ви надішлете початкову суму грошей, шахрай може попросити вас сплатити, як він стверджує, плату за активацію облікового запису.
6. Фальшиві подарунки
Ще один поширений вид інтернет-шахрайства, з яким ви можете зіткнутися в Telegram, – це фейкові розіграші. Ви майже напевно бачили їх в інших додатках або на веб-сайтах у минулому; зазвичай вони стверджують, що ви виграли якийсь подарунок або певну суму грошей.
Потім шахраї можуть попросити вас сплатити певну суму, перш ніж ви отримаєте заявлений подарунок. Крім того, у вас можуть попросити банківські реквізити.
Як захиститися від шахрайства в Telegram
Загалом, ви можете захистити себе від шахрайства в Telegram за допомогою кількох простих кроків. Наприклад, ви можете виходити з груп і блокувати шахраїв. Нижче ви знайдете три найкращі способи захиститися від шахрайства в Telegram.
1. Подумайте двічі, коли читаєте підозрілі повідомлення в Telegram
Ви можете уникнути багатьох шахрайських дій, якщо зробите крок назад, перш ніж відповісти комусь, особливо якщо ви його не знаєте. Повідомлення від незнайомих вам людей у Telegram іноді можуть бути шахрайськими пропозиціями про вигідний продаж чогось або про роботу. Незнайомці також можуть зв’язатися з вами, щоб спробувати переконати вас приєднатися до схеми швидкого збагачення.
Ставтеся до кожного повідомлення з певною часткою скептицизму і пам’ятайте, що якщо щось здається занадто гарним, щоб бути правдою, це, ймовірно, так і є. Шахраями часто стають незнайомі вам люди, але це правило також стосується повідомлень від друзів, знайомих і членів сім’ї.
2. Перевірте, чи є ознаки того, що група в Telegram фейкова
Також корисно перевірити, чи є група, до якої вас додали, легітимною. До них відносяться червоні прапорці:
- Сотні, якщо не тисячі учасників.
- Граматичні помилки.
- Адміни просять вас надати конфіденційну інформацію.
- Підроблені логотипи.
Якщо ви підозрюєте, що група несправжня, вам слід покинути її якомога швидше.
3. Блокуйте потенційних шахраїв у Telegram
Навіть якщо ви покинете групу, шахраї завжди можуть додати вас назад. Тому найкраще, що ви можете зробити, це заблокувати будь-які номери, які, як ви підозрюєте, намагаються виманити у вас гроші. Заблокувати користувача в Telegram дуже просто:
- Виберіть користувача, якого ви хочете заблокувати в додатку Telegram.
- Натисніть на його ім’я.
- Виберіть вкладку «Більше» з трьома крапками.
- Натисніть на «Заблокувати користувача».
Навіть якщо ви заблокуєте шахрая, він може спробувати зв’язатися з вами за новим номером. Якщо це станеться, вам слід заблокувати його знову.
Читайте також: Як видалити контакти в Telegram
Хоча в Telegram існують деякі шахрайські схеми, ви можете запобігти їм, проявляючи належну обачність. Завжди двічі подумайте, перш ніж натискати на посилання, і ніколи не діліться конфіденційною інформацією. Якщо ви підозрюєте, що хтось намагається вас ошукати, заблокуйте його номер і вийдіть з усіх пов’язаних з ним груп.