TGViewer
SCAMSHOT SCAMSHOT @skamshot · 38.3K subscribers
Post #28744 1.94K
Telegram Desktop мог отправить ваши файлы мошенникам, даже не спросив разрешения. Причём для этого не требовалось скачивать «крякнутый Photoshop». В показанной атаке хватало заранее подгруженных вложений из группы и перехода по ссылке.

Снаружи ссылка выглядела как обычная HTTPS. Она открывала браузер, а тот возвращал пользователя в Telegram, где ошибка обработки запускала отправку выбранных файлов в чужую группу. Браузер мог спросить, разрешаете ли открыть мессенджер. Только разрешение открыть Telegram и разрешение отдать документы с компьютера, согласитесь, немного разные вещи.
Под раздачу могли попасть и файлы действующей сессии. Тогда появлялся шанс забрать ещё и аккаунт. Локальный код-пароль затрудняет использование украденной сессии, но остальные файлы компьютера он не защищает.

Исправление есть в Telegram Desktop 7.2.9 и новее. Клиент нужно обновить и перезапустить. А в описании этого релиза написали только об исправлении анимаций

@skamshot
  • 😁 10
More from @skamshot
  1. Oct 9, 2026DWF Labs требует с BitGo $141 млн. Маркетмейкер продал токены со скидкой, а теперь жалуетс…
  2. Oct 9, 2026Очередной торговец золотом. Дед настолько сильно «сманипулировал» рынком, что сдвинул цену…
  3. Oct 9, 2026Нет, ну они издеваются уже 😭 @skamshot
  4. Oct 8, 2026Полезли дальше по кошелькам WIN2 Николая Жаричева. Четыре связанных адреса отправили 274 п…
  5. Oct 8, 2026Как вам UPtober? Накрыли приятные воспоминания? 🌟 @skamshot
  6. Oct 8, 2026Даже адсе спецы по золоту, все теперь точно Скам👍 @skamshot
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →