기술

Telegram에 새로운 음성 사서함 해킹 방식 등장

2026. 10. 6. PM 05:47 • 예브게니야 슬리프

(수정: 2026. 10. 06.)

Telegram에 새로운 음성 사서함 해킹 방식 등장

해커들은 피해자가 아무것도 누르지 않아도 Telegram을 탈취할 수 있는 방법을 발견했습니다. 그들은 일반적인 자동 응답기를 이용합니다. 이 사례는 10년 이상 암호화 산업에서 일한 개발자가 설명했습니다. 그의 계정은 밤새 5분 만에 탈취되었으며, 해커에게 로그인 코드를 음성 사서함이 전달했습니다. 새벽 3시 54분에 전화가 울리기 시작했습니다. 숨겨진 번호로 10번 연속 전화가 왔습니다. 개발자는 처음에 누군가가 장난을 치고 있다고 생각했습니다. 실제로 전화는 공격의 일부였습니다: 전화선을 점유하는 것이 목표였습니다. 전화가 바쁜 동안, 해커는 다른 번호로 Telegram 로그인을 요청했습니다. 코드 전달 방법으로는 가장 명백하지 않은 음성 전화를 선택했습니다. Telegram 로봇이 전화를 걸었지만 연결되지 않자 자동 응답기로 전환되었습니다. 그곳에 코드를 읽어주었습니다.

그 다음은 간단합니다. 많은 통신사에서 음성 사서함에 원격으로 접속할 수 있습니다. 표준 PIN이나 발신자 번호 변경만으로도 가능합니다. 해커는 녹음을 듣고, 새벽 3시 59분에 이미 시스템에 들어갔습니다. 다행히도 공격은 소란스러웠습니다. 전화가 계정 소유자를 깨웠습니다. 새벽 4시에 그는 알림을 확인했고, Telegram이 낯선 기기에서의 로그인을 알렸습니다. 그는 몇 분 만에 다른 세션을 종료했습니다. 그동안 해커는 시간을 낭비하지 않았습니다: 그는 대화 내역의 모든 오래된 지갑 봇을 탐색하며 /balance 및 /start 명령을 보냈습니다. 계정에 연결된 돈을 찾으려 했습니다. 봇들은 오래전에 작동을 멈췄기 때문에 아무것도 찾지 못했습니다. 그러나 그는 계정에 자신의 이중 인증 비밀번호를 설정할 수 있었습니다.

해킹을 방지할 수 있는 방법. 개발자는 이 방식을 무력화할 수 있는 목록을 작성했습니다. 가장 중요한 것은 Telegram에서 이중 인증을 활성화하고 백업 이메일을 연결하는 것입니다. 계정에 비밀번호가 설정되어 있다면, 코드만으로는 해커가 아무것도 할 수 없습니다. 다음은 음성 사서함입니다. PIN을 변경하고, 원격 접속을 비활성화하거나 기능을 완전히 제거하십시오. WhatsApp 및 음성으로 코드를 보낼 수 있는 모든 서비스에 대해서도 동일하게 하십시오. 즐겨찾기에 시드 문구, 키, 비밀번호를 절대 저장하지 마십시오. 그리고 또 하나의 중요한 점: 밤에 숨겨진 번호로 연속적으로 전화가 온다면 화를 내기보다는 경계해야 합니다. 알림과 활성 세션 목록을 확인하십시오. 게시물 작성자는 10년 이상 이 산업에 종사하면서 자신의 자동 응답기에 대해 한 번도 생각해본 적이 없다고 고백하며, 오늘 바로 확인해보라고 조언합니다.

이 자료는 정보 제공 목적으로만 작성되었으며 재무 자문이나 권장 사항을 구성하지 않습니다.

인기 뉴스