Mein Telegram Account wurde gehackt. Zweithandy lag in neben meinem Bett!

CED999

Lieutenant
Registriert
Juni 2011
Beiträge
980
Gestern schaue ich in Telegram und da hängt eine Notification am oberen Fensterrand: "Someone just got access to your messages!" We detected a new login to your account... Davon habe ich keinen Screenshot gemacht.

Telegram Service hat mir mehrere Nachrichten geschickt:
708_25.png

und 3 Minuten später 2 Logins diesmal Bangladesh mit identischer Timestamp: diesmal aber komischerweise auf english die Benachrichtigung
727_20.png

Wie konnte jemand diesen Code lesen und sich in meinen Telegram account einloggen in dem nur 2 Devices (Handies) hinterlegt sind?
Nachts um 4:41 lag ich in meinem Bett und die beiden Handies nur 2m von mir entfernt?? Außer mir war niemand in meiner Wohnung.
Das sind auch die einzigen 2 Geräte die zugelassen sind. Zum Setup: 2 Faktor aus, Es gibt KEINE PC Installation von Telegram kein weiteres Gerät.... Meine Privacy Einstellungen sidn das die Nummer nur Meine Kontakte sehen können (die Nr. für den Telegram Account ist eine selten genutzte eigentlich Notfallnummer, die ich nie jemanden gesagt habe). Mir ist allerdings in den Einstellungen aufgefallen dass unter "Who can see my phone number" ("My Contacts" habe ich ausgewählt) steht: "This public link opens a chat with you:
https://t.me/+49 MEINE NUMMER Aber damit ist wohl nur gemeint dass ich diesen Link teilen könnte nicht dass er irgendwo steht.


Wie konnte also jemand an diesen Login-Code gelangen?
Ich kann es mir nicht erklären.

Da ich mir das überhaupt nicht erklären konnte, habe ich es heute mal mit einem 3. Handy ausprobiert meinen Account zu übernehmen:Nach "Add Account" fragt Telegram fragt dem Land (für die Vorwahl) und dann der Telefon-Nr: Sagen wir jemand kennt also die Handy-Nummer die für den Telegram Account hinterleg ist (Es ist eine Zweitnummer, die ich so gut wie niemandem überhaupt gesagt habe, weil ich sie normalerweise nicht nutze):
1. Dann muss der Hacker diese eintippen.
2. Telegram informiert in einem Pop-up dass es die Erlaubnis haben möchte: To receive calls so that we can automatically confirm your phone number. Es ist nur eine Information kein ja nein, ich kann nur auf "continue" klicken also weiter.
3. Nochmals nur ein Infofenster von Telegram dass es später die Erlaubnis möchte Anrufe zu erhalten und "read the call log" damit sie automatisch den Code für mich eingeben können. Irgendwie glaube ich die Benachrichtigung ist noch die alte aus SMS Zeiten weil im Call log wohl kein Code steht das wäre im SMS eingang aber wieder klick weiter

4. Da ich Telegram keine Erlaubnis für Anrufe oder SMS erteilt habe, schickt mir Telegram einen Code an die anderen 2 registrierten Handies - wie erwartet?

Das bedeutet nun also Folgendes:
Da ich nicht glaube, dass Nachts jemand in meine Wohnung eingebrochen ist, das Entsperrmuster für meine Handy wusste und dann mit dem Login-Code vom Handy sich selbst geadded hat, frage ich mich we er das um 4:41 nachts hinbekommen haben will?

Background außer dem alten Nothandy das zu Hause liegt (Nokia G10) geht es um ein Motorola Fusion, Android 14. Kein rooting nichts. Was für Apps sind auf dem Handy so drauf: Wenige hauptsächliche bankings Apps. Die letzte App die installiert wurde: "Simple Text" ein Texteditor.

War das Gerät mit WLAN außerhalb der eigenen vier Wänder verbunden: Ja Uni-Netz:
WPA-2 Enterprise
AES
Microsoft EAP (PEAP).
noch andere? Nein.


Gab es für die Sim-Karte eine Zweitkarte mit gleicher Rufnummer?
Nein niemals.

Wie konnte sich also jemand in meinen Account einloggen?
 
Grundsätzlich konnte natürlich dein(e) Smartphone(s) infiltriert sein, man kann sich theoretisch schnell was einfangen.
 
  • Gefällt mir
Reaktionen: CED999, iron-man und rollmoped
Ich würde da ja fast glauben das der Krans garnicht von Telegram kam sondern damit versucht wurde den Account zu übernehmen.
 
  • Gefällt mir
Reaktionen: iron-man und Arboster
@BFF Die Benachrichtigungen scheinen schon richtig zu sein. Sonst wär das Häkchen am Namen nicht.

@CED999 Waren die Geräte dann schlussendlich auch in deiner Geräteübersicht (wo du sie hoffentlich schnellstens ausgeloggt hast)?
 
Eingebrochen ist niemand, das ist natürlich ausgeschlossen.
Was möglich wäre:
  • Der Angreifer hat sich eine Ersatz-SIM bei deinem Provider bestellt und den irgendwie belabert.
  • Man kann SMS durchaus abfangen theoretisch. Wie genau und wie aufwendig das ist, weiß ich nicht.-
  • Malware. Die könnte SMS weiter leiten, Benachrichtigungen lesen usw. Hat die Simple Text App zufällig "Anruf- und SMS-Zugriff"?
 
Conqi schrieb:
Sonst wär das Häkchen am Namen nicht.
Sicher?

Ich persoenlich nutze kein Telegram. Das was da aber beim TE abgeht sieht wirklich nach dem Versuch der Uebernahme das Accounts aus mit gefakten Nachrichten.
 
Kommst du denn noch in den Account rein? Gibt es da sowas wie ein Anmeldelog?
Ist was passiert beim Account, jemandem gefolgt, was gepostet?
Wer sowas wirklich macht, der will mit dem Account auch was anstellen, eigentlich.

Sonst hat BFF vielleicht doch Recht.
Hast du in der Benachrichtigung was angeklickt?
 
  • Gefällt mir
Reaktionen: BFF
Dein Account sperren lassen.
 
  • Gefällt mir
Reaktionen: BFF
BFF schrieb:
Ich würde da ja fast glauben das der Krans garnicht von Telegram kam sondern damit versucht wurde den Account zu übernehmen.
Das dachte ich zuerst auch nein der Telegram Service account ist echt. Als ich das 3. Handy zum Testen hinzugefügt habe, kamen ja vom gleichen Account die gleichen Benachrichtungen
Ergänzung ()

Conqi schrieb:
@CED999 Waren die Geräte dann schlussendlich auch in deiner Geräteübersicht (wo du sie hoffentlich schnellstens ausgeloggt hast)?
Ja Deine Vermutung war richtig es ist der Telegram Service account.
Gestern Nachmittag habe ich die Benachrichtigung von Telegram gesehen da wollten sie sich wohl wieder einloggen und Telegram fragte per pop-up ob ich das wäre, da habe ich das dann blockiert.
Deswegen weiß ich nicht mehr was unter "Devices" stand, danach war er ja weg.

Es ist auch etwas komisch warum 4:38 login dann 3min später erneut aus "Bangladesch"...
Ergänzung ()

Smily schrieb:
Eingebrochen ist niemand, das ist natürlich ausgeschlossen.
Was möglich wäre:
  • Der Angreifer hat sich eine Ersatz-SIM bei deinem Provider bestellt und den irgendwie belabert.
  • Man kann SMS durchaus abfangen theoretisch. Wie genau und wie aufwendig das ist, weiß ich nicht.-
  • Malware. Die könnte SMS weiter leiten, Benachrichtigungen lesen usw. Hat die Simple Text App zufällig "Anruf- und SMS-Zugriff"?
Ja wenn man ausschließt das jemand nachts in meiner Wohnung Zugang zum Handy hatte gibts eigentlich nur 3 Möglichkeiten:
  • Jemand hat eine 2. Simkarte (Ersatz oder MultiSim) sich beschafft. im Sim.de Account online sehe ich nichts dazu. Angerufen habe ich schon niemand ging ans Telefon. Anfrage übers Webportal geschickt bisher ohne Antwort. Ich rufe morgen nochmals an. Glaubs aber irgendwie nicht. Meine Adresse die hinterlegt ist stimmt. Meine Simkarte wird als "Hauptsimm" geführt keine weiteren angezeigt.
  • Das Handy ist an sich gehackt und der Code wurde aus der Ferne ausgelesen. Ist aber schon schwierig - es ist ein Stock-Android 14 nie angerührt. Nur Apps aus dem Store. Habe auch 20 Jahre Erfahrung mit PC Internet wurde nie irgendwas gehackt. Wollte das Handy auch ganz bewusst nichts aussetzen außer dem einen WLAN das mit WPA-2 Enterprise jetzt auch nicht so katastrophal ist. Apps sind Banking Apps + DBNavigator, 2 Wetter Apps 3+4 weitere Apps nicht viel.
  • Das jemand eine Art spoofing hinbekommen hat das Telegram denkt das irgendein anderes Handy von Telegram als meins erkannt wird. Nur dann stellt sich die Frage warum überhaupt noch ein weiteres Gerät adden?
Ich habe mal geschaut wegen der Berechtigungen was hier ja jemand richtig angemerkt hat: 6 Apps haben Berechtigung SMS zu lesen:
-Android System intelligence
-Google
- Google Play Store
-Messages
-Telefon
-Telegram

Apps die Telfonanrufe starten dürfen:
-Anroid System Intelligence
-Google
-Google Play Store
-Kontake
-Messages
-Phototan
-Telefon
-Telegram
Ergänzung ()

Smily schrieb:
Kommst du denn noch in den Account rein? Gibt es da sowas wie ein Anmeldelog?
Ist was passiert beim Account, jemandem gefolgt, was gepostet?
Wer sowas wirklich macht, der will mit dem Account auch was anstellen, eigentlich.
Ja klar ich komme noch rein und habe weitere den anderen geblockt.
Nein so weit ich sehen kann ist nichts gepostet worden. Vielleicht will der Verfassungsschutz mich einfach wissen lassen dass er mich auf dem Kieker hat ;)
Eine Erklärung warum nichts geschen ist ist wohl die 24h Regel bei Telegram: Neu angemeldete Geräte können die "alteingessenen" erst nach 24h deren Session beenden. Ich habe die aber vorher beendet.

Leider, leider gibt es bei Telegram keine Login History die wäre jetzt natürlich super gewesen...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TPD-Andy und Smily
Zurück
Oben