В Telegram аннулируют подписки Premium, полученные обманным путем

DOMINUS

Пользователь
Летом текущего года в Telegram появилась подписка Premium, предоставляющая дополнительную функциональность, а также снимающая многие лимиты и ограничения. Как выяснилось теперь, многие пользователи покупали подписку не через официального бота, а у третьих лиц, с огромными скидками. По данным СМИ, такие «левые» подписки появились за счет уязвимости в Telegram, которую, обнаружили три московских школьника. Теперь такие подписки аннулируют.

Первые сообщения об отключении подписок Premium, полученных обманным путем, начали появляться еще вечером 31 октября, хотя никаких официальных комментариев от команды мессенджера не поступало.

cancel.jpeg

Издание «Код Дурова» провело собственное расследование произошедшего, и рассказало, что минувшим летом трое московских школьников (известны под никами Martov, Munfizy и Филя) обнаружили уязвимость в Telegram, благодаря которой платную подписку можно было получить бесплатно.

Все началось с бага, который обнаружил Martov: в момент покупки подарка на iPhone с джейлбрейком (и установленным твиком из Cydia — LocalIAPStore) он нажал кнопку «Отменить», после чего действие отменилось, но подарочная подписка Premium все равно активировалась.

В итоге друзья решили заработать на обнаруженной уязвимости, а именно перепродавать полученные таким способом Premium подписки. Ведь все, что для этого требовалось: iPhone с джейлбрейком и подарочные карты App Store.

Post.jpg

Изначально друзья собирались работать вместе. Каждый должен был купить по три iPhone, которые можно было подвергнуть джейлбрейку, а также по три подарочных карты App Store номиналом 15, 25 и 45 долларов. Этого должно было хватить, чтобы «дарить» подписки на 3, 6 и 12 месяцев соответственно. Как рассказал журналистам Munfizy, это позволяло продавать подписки со скидкой 50% от официального прайса (за 450, 900 или 1400 рублей в зависимости от срока действия). По словам Munfizy, остальное сделало «сарафанное радио», и даже не пришлось покупать рекламу, — продажи и так росли с огромной скоростью.

Однако вскоре друзья поняли, что более не могут работать сообща и разделились на две команды: Munfizy и Филя продолжили работать вместе, а Martov отправился «в свободное плавание». Первое время им удавалось договариваться о единых ценах, но обе команды активно расширялись, нанимая все больше и больше сотрудников (поначалу это были в основном их друзья и знакомые). По данным издания, именно увеличение количество причастных к этой схеме людей и привело к ее краху.

«Одиночные работники могли делать до 200 000 рублей в сутки. Это было сложно, но возможно. Необходимо было обслужить порядка 3000 клиентов за раз. Вся наша сеть могла приносить примерно 5000-6000 тысяч долларов в день, — рассказал «Коду Дурова» Munfizy. — Я считаю, что убытки Telegram могут составлять от 3 до 5 млн долларов. Только нашим двум командам удалось активировать подписок более чем на 150 000 аккаунтов».

Неудивительно, что многие «сотрудники» быстро приходили к выводу, что они и сами справятся ничуть не хуже, и делиться с кем-либо прибылью будет совсем необязательно. В итоге, по словам Munfizy, вскоре на рынке возникло уже более 25 подобных «компаний», предлагающих подписки Premium по сходной цене. Все они эксплуатировали от же баг и работали по схеме, придуманной изначально друзьями. «Кто-то ее купил, а кто-то получил вообще бесплатно — по дружбе», — объяснил Munfizy.

Вскоре новоявленные конкуренты принялись снижать цены, пытаясь привлечь пользователей, и в какой-то момент стоимость Premium подписки на черном рынке упала почти в 10 раз: до 35 рублей за 3 месяца, 70 рублей за 6 месяцев и до 150 рублей за год. То есть дошло до того, что годовая подписка, купленная «с рук», стоила в два раза дешевле, чем официальная подписка Premium на месяц.

Такое положение дел привело к ссоре друзей, в результате которой схема была первый раз продана на сторону за 5000 долларов. Martov сообщил «Коду Дурова», что лично он не продавал информацию о схеме до последнего. По его словам, он сделал это лишь на прошлой неделе — покупателями выступили два пользователя из Китая, заплатившие 500 и 700 долларов.

Интересно, что один из трех первооткрывателей бага на условиях анонимности раскрыл журналистам свой доход от его эксплуатации. Он заявляет, что ему удалось заработать около 80 000 долларов, и издание подтверждает это, так как в редакции видели выписки с его личного счета.

Когда у друзей поинтересовались, не думали ли они сразу сообщить об уязвимости разработчикам мессенджера и, вероятно, получить вознаграждение за обнаружение проблемы, те ответили, что хотели заработать и сомневались, что получат какую-то выплату от Telegram.

Тем не менее, после всех споров, ссор и жесткого демпинга цен, Munfizy принял решение обнародовать информацию о схеме открыто, а также передать данные команде Telegram с пояснением, как исправить баг. Что и произошло 29 октября 2022 года.

В разговоре с «Кодом Дурова» источник, близкий к Telegram, подтвердил, что описанная уязвимость действительно существовала и была закрыта. Более того, по его словам, разработчикам удалось идентифицировать пользователей с такими подписками, после чего им и начали отключать Telegram Premium.

В настоящее время Munfizy пишет в Telegram-канале, что рассматривает возможность возврата средств клиентам, пострадавшим от отмены подписок, в размере 5-10%. При этом в сообщении подчеркивается, что Telegram не заплатил «ни рубля» багоюзерам за раскрытие мошеннической схемы.

Moneyback.jpg
 
Похожие темы
Admin Интересно Telegram-прокси начали массово отключаться с 1 апреля. Новости в сети 0
Admin Интересно Telegram тестирует уведомление о последней возможности оплатить Premium. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
Admin Интересно Telegram на Android получил новый неофициальный клиент Monogram. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно ФБР предупреждает о кибератаках через Telegram. Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Исследователи обнаружили механизм MITM-атаки в популярном клиенте Telegram — Telega. Новости в сети 0
Admin Интересно Иранские хакеры используют Telegram для кибератак на диссидентов. Новости в сети 0
Admin Интересно Киберпреступники адаптировались к новым правилам Telegram. Новости в сети 0
Admin Интересно Telegram работает без сотовой сети и интернета с помощью Raspberry Pi и радиоузлов. Новости в сети 0
Admin Интересно Telegram стал инструментом для кражи данных. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно ФАС назвала условие для запрета рекламы на YouTube и Telegram. Новости в сети 0
GROHA Telegram soft — TG-GIANT | Бесплатный тест на 2 дня | Более 15 функций | Поддержка 24/7 | Самый стабильный на рынке | Многопоточность | Комьюнити Готовый софт 6
Admin Статья Как найти владельца и админа Telegram канала OSINT 0
Admin Интересно Telegram добавит предупреждение. Мессенджер признал проблему с утечкой IP-адресов. Новости в сети 0
Admin Статья Базовый OSINT по Telegram OSINT 0
Support81 Касперский: россияне больше верят Telegram-каналам, чем всем новостным сайтам вместе взятым Новости в сети 0
Support81 Информационная «золотая лихорадка». Владельцы Telegram-ботов по «пробиву» начали скупать утечки данных до их появления в даркнете Новости в сети 0
Support81 Киберпартизаны создали собственную версию Telegram с функцией самоуничтожения переписки Новости в сети 0
Support81 Когда-то блокировали — теперь ждут с документами: Telegram идёт в Роскомнадзор Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 Раскрыта структура 16-миллиардной утечки: 30 баз, крупнейшая — португальская, среди них — российская и Telegram Новости в сети 0
Support81 Шпион из ЦРУ превратил Telegram в площадку для государственной тайны Новости в сети 0
wrangler65 Киберпартизаны атакуют: новый бэкдор Vasilek использует Telegram для управления зараженными системами Новости в сети 0
Support81 Услуги 18+, отмывание и прописка в США — как один Telegram-рынок объединил КНДР и китайскую мафию Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая Новости в сети 0
NEIZVESTNOSERVICE Проверено Продвижение в Telegram, Инвайт, Рассылка по Чатам, Реклама в Чатах Услуги дизайнеров и веб-разработчиков. 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
Support81 Фейковая «Безопасность»: Telegram-аккаунты снова крадут через сообщения Новости в сети 0
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 Лучшие OSINT боты в Telegram 2025 OSINT 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Тайна 28 000 каналов: Telegram становится трибуной для экстремистов Новости в сети 0
Support81 $50 млн за вечер: Telegram стал ключом к Radiant Capital Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 Открытые каналы, закрытые дела: как преступники сами себя разоблачают в Telegram Новости в сети 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Support81 Важно! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Telegram vs приватность: как киберпреступники случайно выдают свои личности Новости в сети 0
Support81 Teletoken: Telegram-боты больше не анонимны Новости в сети 0
Atq-Store Atq-store.com - Аккаунты Telegram (Session + Json, Tdata). Аккаунты: сервисы, сайты, соц. сети 1

Название темы