Репрессии выходят на новый технологический уровень. Силовики сами заходят в Telegram беларусов
Силовики в Беларуси придумали еще один способ находить жертв для репрессий. Читатели «Белсата» сообщают, что милиция вызывает людей якобы для разговора, а там, уточнив номер телефона и паспорта, сообщают, что им уже известно о подписках на каналы, которые власти признали экстремистскими. Узнали, как это может происходить и как обезопасить себя.
Читатели «Белсата» сообщили сразу о нескольких случаях, когда их приглашают в милицию на беседу, а там уже ставят перед фактом, что им известно об «экстремистских» подписках. Уточняют они при этом номер телефона и паспорта. Далее задержание, суд и наказание. Как такое возможно, мы поинтересовались у «Киберпартизан».
Поскольку в милиции спрашивают о номере телефона, вероятно, здесь и ответ. Чтобы войти в чужой телеграм-аккаунт нужно знать номер телефона, на который он зарегистрирован, а затем получить сообщение с кодом подтверждения на этот номер, рассказали нам.
«Если у человека нет облачного пароля, они могут просто зайти в его аккаунт с SMS и проверить, на что он подписан. Они же могут получить SMS на этот номер через провайдера», – говорят киберпартизаны «Белсату».
Ранее член правозащитной организации Human Constanta Алексей Козлюк рассказывал «Белсату», что информация (звонок или сообщение), передаваемая через обычные каналы связи, может быть легко перехвачена:
«Силовики могут получить в реальном времени доступ через систему оперативно-розыскных мероприятий. Человек об этом знать не будет, как и мобильный оператор».
Выходит, все телеграм-аккаунты, зарегистрированные на беларусские номера, доступны силовикам, если нет дополнительной защиты в виде облачного пароля (двухфакторной аутентификации). Поэтому первое, что нужно сделать, чтобы уберечься от такого взлома, – поставить облачный пароль.
Как поставить облачный пароль?
Облачный пароль – это дополнительный пароль, который будет нужен для каждого входа в ваш телеграм-аккаунт с нового устройства. Если установить его, силовики все еще смогут получить сообщение с кодом на ваш номер телефона. Однако телеграмм потребует и облачный пароль, который придумали вы сами. Таким образом, если облачный пароль знаете только вы, то силовики не смогут дистанционно попасть в ваш аккаунт.
Чтобы установить облачный пароль, войдите в настройки Telegram и выберите «Конфиденциальность» или «Приватность и безопасность».
Затем найдите «Облачный пароль» или «Двухэтапная проверка».
Иногда сотрудники МВД пытаются подобрать облачный пароль. Потому «Киберпартизаны» составили рекомендации для создания пароля:
«Пароль должен быть надежным (минимум 10 символов разного регистра с цифрами и специальными символами).
Желательно не помнить пароля на память (чтобы не выдать на допросе), но хранить в надежном месте (например, менеджер паролей).
Не используйте для пароля сочетание вашего имени и даты рождения, номера телефона, а также другие комбинации, которые легко подобрать.
После любых манипуляций карателей с вашим аккаунтом проверьте список сеансов, ботов, контактов, диалогов, подписок, поисковых запросов, а также черный список».
Людей могут отыскать по комментариям
Команда специалистов по цифровой безопасности CyberBeaver отмечает, что силовики также могли получить доступ к телеграм-аккаунтам через подписки на каналы и чаты, администраторы которых были скомпрометированы:
«Значит, можно было увидеть всех подписчиков этих каналов. Также это могло случиться из-за сопоставления номера телефона с аккаунтом и проверки его по базам данных или с помощью ботов, которые дают информацию о комментариях в каналах».
Чтобы от этого защититься собеседники советуют:
- удалить комментарии из чувствительных каналов или чатов, а также отписаться от них;
- удалить телеграм-аккаунт и создать новый;
- на новом аккаунте скрыть свой номер телефона (в настройках выберите «Приватность и безопасность» – «Номер телефона» – поле «Кто может видеть мой номер телефона» – «Никто»);
- выбрать настройки, позволяющие найти вас по номеру телефона только тем людям, которые есть у вас в контактах (в меню настроек «Приватность и безопасность» – «Номер телефона» – поле кто может найти меня по номеру телефона «Мои контакты»).
Эксперт по цифровой безопасности Николай Кванталиани также считает, что, поскольку лукашенковские спецслужбы имеют доступ к SIM-картам, лучше завести иностранную SIM-карточку для телеграма – физическую или виртуальную:
«Получение сообщений авторизации в роуминге бесплатны. Сейчас наиболее простой способ –сделать виртуальную SIM-карточку. В общем идеальный вариант – когда у вас есть Telegram, который полностью соответствует национальному законодательству. Нужно понимать, что ваши действия там фиксируются в плане того, что, когда вы подключили чат-бот, это навсегда остается в истории подключений. Поэтому беларусу в Беларуси лучше удалить Telegram и создать новый, чтобы восстановился ID вашего аккаунта».
Эксперт рекомендует для просмотра «экстремистских» материалов использовать другой телеграм-аккаунт, зарегистрированный на иностранный номер, который вы в любое время можете удалить.
Как проверить, не смотрят ли ваш аккаунт прямо сейчас?
Убедитесь, что за вашим аккаунтом не следят прямо сейчас. Это можно сделать, просмотрев «Активные сеансы». Для этого войдите в настройки Telegram и выберите «Устройства» или «Активные сессии».
Вверху вы увидите вход со своего устройства и другие сеансы, если они есть. Если вы не узнаете других устройств, видите подозрительное время последнего входа или вообще знаете, что других сеансов быть не должно, то нажмите «Закончить все другие сеансы». Затем установите облачный пароль, если его нет, или измените, если он был.
Как безопаснее смотреть нужный контент в Telegram?
Облачный пароль поможет вам защитить аккаунт от силовиков на расстоянии. Однако если устройство окажется в их руках, то, чтобы не попасться на обычном перелистывании Telegram силовиками, следует скрывать следы.
Например, если вам нужно посмотреть любимые, но «экстремистские» каналы, то подписываться на них не нужно. Просто найдите их и просмотрите. После этого удалите историю поиска. Для этого нажмите на поле «Поиск» и «Очистить».
Затем очистите и кэш Telegram, в котором хранятся текстовые и графические сведения того, что вы просматривали. Для этого зайдите в настройки, далее «Данные и память» или «Данные и хранилище» – «Использование памяти» или «Использование хранилища» – «Очистить кэш».
Чистить Telegram нужно регулярно. Также стоит проверить, нет ли в чатах и беседах «экстремистских» подписок и ссылок.
Также посмотрите, не осталось ли нежелательных ботов и переписок в черном списке. Сделать это можно, открыв в настройках «Конфиденциальность» – «Черный список».
Боятся повторения 2020 года
По мнению правозащитника инициативы Dissidentby Марины Косинеровой, усиление репрессий и поиск силовиками все новых возможностей для преследования свидетельствует о том, что режим боится повторения 2020 года:
«Эти репрессии – возможность показать, что любое инакомыслие будет наказано. Все будут репрессированы, и поле будет зачищено полностью. Чтобы остались только те, кто принимают Лукашенко. Мы двигаемся к тому, чтобы остались суперлояльные люди, чтобы даже мысли не было у других что-то сделать. Поэтому мы видим в том числе пропагандистские фильмы на час. Они таким образом показывают, что так будет с каждым и необязательно что-то сделать. Достаточно подумать».