Öffnet in einem neuen Tab
Zehn Anrufe um 3:54 Uhr

Telegram: Angreifer kapern Konto über die Mailbox

Mit nächtlichen Anrufen blockierte ein Angreifer die Leitung eines Telegram-Nutzers und hörte den Anmeldecode auf der Mailbox ab. Fünf Minuten genügten.

Telegram: Angreifer kapern Konto über die Mailbox
Bildquelle: kovop/Shutterstock.com

Ein Telegram-Nutzer hat auf der Plattform X geschildert, wie ein Angreifer sein Konto übernommen hat, ohne dass er auf einen Link klickte, ein Passwort preisgab oder eine App installierte. Einfallstor war nach seiner Darstellung die Mailbox seines Mobilfunkanschlusses. Der Nutzer gibt an, seit mehr als zehn Jahren im Kryptobereich tätig zu sein. Seine Angaben lassen sich nicht unabhängig überprüfen.

Zehn Anrufe um 3:54 Uhr

Um 3:54 Uhr klingelte sein Telefon etwa zehnmal hintereinander, jeweils mit unterdrückter Nummer. „Das war keine Belästigung. Das war der Angriff: meine Leitung besetzt halten“, schreibt der Nutzer. Parallel meldete sich der Angreifer mit der Telefonnummer des Opfers bei Telegram an und forderte den Bestätigungscode per automatischem Sprachanruf an. Weil die Leitung belegt war, ging dieser Anruf auf die Mailbox, auf der die Ansage den Code vorlas. Der Angreifer hörte die Mailbox aus der Ferne ab und war um 3:59 Uhr im Konto. Wie er Zugriff auf die Mailbox erhielt, ist nicht bekannt.

Anzeige

Wallet-Bots durchsucht

Im Konto durchsuchte der Angreifer laut dem Opfer alte Chats und schickte Befehle wie /balance und /start an Wallet-Bots, offenbar auf der Suche nach Kryptowährung. Die Bots waren nicht mehr aktiv, Geld ging nach Angaben des Nutzers nicht verloren. Der Angreifer konnte aber ein eigenes Passwort für die Zwei-Schritt-Bestätigung setzen. Die Anrufe hatten das Opfer geweckt. Es sah in Telegram eine Anmeldung von einem unbekannten Gerät und beendete die fremde Sitzung nach etwa fünf Minuten.

Unter dem Beitrag berichteten weitere Nutzer von ähnlichen Fällen, auch bei WhatsApp. Ein Nutzer gab an, eine aktivierte Zwei-Faktor-Authentifizierung habe den Zugriff verhindert. Der Mobilfunkanbieter des Opfers erklärte ihm laut dessen Darstellung, dass derzeit viele Kunden ihre Mailbox abschalten. Eine Stellungnahme von Telegram liegt bislang nicht vor.

Mailbox prüfen, zweites Passwort setzen

Sicherheitsforscher von Cybernews raten, beim Mobilfunkanbieter zu klären, welche Funktionen wie Mailbox oder Rufumleitung aktiv sind, und diese gegebenenfalls zu deaktivieren. Für die Anmeldung sollten statt Codes per Anruf oder SMS Authenticator-Apps oder Hardware-Schlüssel genutzt werden. In Telegram lässt sich zudem die Zwei-Schritt-Bestätigung mit einem eigenen Passwort einrichten. Ist sie aktiv, genügt der Anmeldecode allein nicht, um auf das Konto zuzugreifen.

(red)

Anzeige
Anzeige