MANUALDOTELEGRAM Telegram 1208
Forwarded from SUPERVISOR
🛂 CASO MORO E O TELEGRAM 🛩

📌 Segue abaixo uma gama de informações acerca dos fatos:

1: Os invasores criaram uma conta no serviço de VOIP chamado BRVoz:

Esse serviço permite que você coloque o que você quiser como remetente.

Colocaram o número do Moro no campo remetente.

Ou seja, caso te ligassem, por exemplo, você receberia uma ligação que seu sistema de identificador de chamadas mostraria o número do Moro.

Porém, caso você retornasse para o número que te ligou, a ligação cairia no celular do Moro normalmente, pois os invasores apenas preencheram o campo remetente, eles não moram na casa do Moro para receber por ele (pensando no exemplo da carta)

2: Ligaram diversas vezes para o Moro, que foi quando ele recebeu ligações de seu número.

Isso aconteceu porque ligaram pelo sistema de VOIP que tavam usando.

Por que ligaram para o Moro?

Para forçar o Telegram a deixar uma mensagem de voz na caixa postal, pois o telefone estaria ocupado com as ligações dos invasores.

Se o Telefone do Moro não estivesse ocupado seria uma ligação normal. O Moro atenderia, ouviria o código e os invasores não teriam acesso.

3: Depois de a mensagem de voz ter sido gravada na caixa postal, os invasores usaram o sistema VOIP para ligar para a caixa de voz da operadora.

Aqui acontece a falha.

Pois a operadora ao ver o campo remetente preenchido com o número do Moro simplesmente tocou a mensagem de voz com o código, sem pedir a senha de acesso nem nada.

Assim os invasores criaram uma conta: "(Moro entrou para o Telegram)", afinal ele não usava o App a 2 anos e a conta que ele usava já tinha sido deletada por padrão."

Não acharam nada, conta nova, nisto resolveram fazer com a conta do DELTAN, esse que foi o alvo e os invasores tiveram acesso aos grupos.

As supostas mensagens do Moro nesses grupos eram vistas como "Conta excluída", os invasores deduziram ser do Moro, e por isso nunca divulgaram os prints das conversas e filmagens.

Por que alguns serviços de VOIP permitem mudar o remetente?

Para você poder usar o VOIP e as pessoas que receberam sua ligação poderem te ligar depois, se for o caso. A falha em parte foi o BRVoz não ter feito nenhuma verificação quanto quem era o dono real do número.

A falha maior foi da operadora de telefonia, que confiou num campo super simples de ser alterado. A operadora não deveria ter tocado a mensagem de voz da forma como fez, sem pedir senha.

Após o caso o Telegram tomou medidas, que foi a de somente gravar o código de acesso ou criação de conta em caixa postal para casos em que a autenticação em dois fatores está ativada.

Assim, mesmo que os invasores refaçam o procedimento nunca conseguirão acessar as contas, pois precisará da senha da verificação de segunda etapa.



tgoop.com/manualdotelegram/1208
Create:
Last Update:

🛂 CASO MORO E O TELEGRAM 🛩

📌 Segue abaixo uma gama de informações acerca dos fatos:

1: Os invasores criaram uma conta no serviço de VOIP chamado BRVoz:

Esse serviço permite que você coloque o que você quiser como remetente.

Colocaram o número do Moro no campo remetente.

Ou seja, caso te ligassem, por exemplo, você receberia uma ligação que seu sistema de identificador de chamadas mostraria o número do Moro.

Porém, caso você retornasse para o número que te ligou, a ligação cairia no celular do Moro normalmente, pois os invasores apenas preencheram o campo remetente, eles não moram na casa do Moro para receber por ele (pensando no exemplo da carta)

2: Ligaram diversas vezes para o Moro, que foi quando ele recebeu ligações de seu número.

Isso aconteceu porque ligaram pelo sistema de VOIP que tavam usando.

Por que ligaram para o Moro?

Para forçar o Telegram a deixar uma mensagem de voz na caixa postal, pois o telefone estaria ocupado com as ligações dos invasores.

Se o Telefone do Moro não estivesse ocupado seria uma ligação normal. O Moro atenderia, ouviria o código e os invasores não teriam acesso.

3: Depois de a mensagem de voz ter sido gravada na caixa postal, os invasores usaram o sistema VOIP para ligar para a caixa de voz da operadora.

Aqui acontece a falha.

Pois a operadora ao ver o campo remetente preenchido com o número do Moro simplesmente tocou a mensagem de voz com o código, sem pedir a senha de acesso nem nada.

Assim os invasores criaram uma conta: "(Moro entrou para o Telegram)", afinal ele não usava o App a 2 anos e a conta que ele usava já tinha sido deletada por padrão."

Não acharam nada, conta nova, nisto resolveram fazer com a conta do DELTAN, esse que foi o alvo e os invasores tiveram acesso aos grupos.

As supostas mensagens do Moro nesses grupos eram vistas como "Conta excluída", os invasores deduziram ser do Moro, e por isso nunca divulgaram os prints das conversas e filmagens.

Por que alguns serviços de VOIP permitem mudar o remetente?

Para você poder usar o VOIP e as pessoas que receberam sua ligação poderem te ligar depois, se for o caso. A falha em parte foi o BRVoz não ter feito nenhuma verificação quanto quem era o dono real do número.

A falha maior foi da operadora de telefonia, que confiou num campo super simples de ser alterado. A operadora não deveria ter tocado a mensagem de voz da forma como fez, sem pedir senha.

Após o caso o Telegram tomou medidas, que foi a de somente gravar o código de acesso ou criação de conta em caixa postal para casos em que a autenticação em dois fatores está ativada.

Assim, mesmo que os invasores refaçam o procedimento nunca conseguirão acessar as contas, pois precisará da senha da verificação de segunda etapa.

BY Manual do Telegram


Share with your friend now:
tgoop.com/manualdotelegram/1208

View MORE
Open in Telegram


Telegram News

Date: |

During a meeting with the president of the Supreme Electoral Court (TSE) on June 6, Telegram's Vice President Ilya Perekopsky announced the initiatives. According to the executive, Brazil is the first country in the world where Telegram is introducing the features, which could be expanded to other countries facing threats to democracy through the dissemination of false content. Private channels are only accessible to subscribers and don’t appear in public searches. To join a private channel, you need to receive a link from the owner (administrator). A private channel is an excellent solution for companies and teams. You can also use this type of channel to write down personal notes, reflections, etc. By the way, you can make your private channel public at any moment. Among the requests, the Brazilian electoral Court wanted to know if they could obtain data on the origins of malicious content posted on the platform. According to the TSE, this would enable the authorities to track false content and identify the user responsible for publishing it in the first place. Some Telegram Channels content management tips Read now
from us


Telegram Manual do Telegram
FROM American