🔑 Telegram: 24 часа на спасение

Мы собираем практику и смыслы продакт-менеджмента: от CustDev и JTBD до бэклога, онбординга и роста метрик. Даем простые чек-листы, рабочие примеры и разборы, чтобы вы быстрее принимали продуктовые решения. Без воды и хайпа — только то, что помогает делать продукт и карьеру сегодня.

telegramбезопасностьдвухфакторная аутентификация

Недавно узнал механику безопасности Telegram. Если аккаунт взломали (и у вас не включена двухфакторная аутентификация), у владельца есть 24 часа, чтобы отменить несанкционированный вход и завершить чужие сессии.

После этого доступ вернуть становится сильно сложнее:

  1. 1️⃣ Зайти по СМС-коду. Telegram пришлёт код на номер. Тонкость в том, что злоумышленник, уже находящийся в аккаунте, увидит уведомление о вашем входе. Он не «заблокирует» вас напрямую, но сможет завершить сессию на вашем устройстве.

  2. 2️⃣ Написать в поддержку. Формально шанс есть, но на практике это долго и редко приводит к восстановлению.

  3. 3️⃣ Крайний вариант — создать новый аккаунт на тот же номер. Старый при этом будет безвозвратно утерян вместе с переписками и файлами.

🤷‍♂️ Для Telegram выглядит несколько странно (в том же VK или WhatsApp есть несколько сценариев восстановления). Вывод - включай 2FA себе и всем близким.

Автор: Юпатов Дмитрий 🦂 И так сойдет

Скриншот уведомления Telegram на экране смартфона: диалог о завершении сессий и 24 часах для отмены несанкционированного входа.
Диалог восстановления доступа в Telegram: система даёт 24 часа для отмены чужих сессий.