Открыть сервисСервис

Взлом аккаунта в Telegram

Взлом Telegram — это несанкционированный доступ третьих лиц к учётной записи пользователя мессенджера Telegram, а также к связанным с ней данным: переписке, контактам, медиафайлам, платёжной информации и каналам. В отличие от взлома серверной инфраструктуры, на практике под этим термином чаще понимают компрометацию конкретного аккаунта методами социальной инженерии, перехвата кодов подтверждения или заражения устройства. Массовые случаи захвата аккаунтов фиксировались в России и других странах, особенно в периоды выборов, крупных новостных событий и роста активности мошенников.

Способы компрометации

Перехват кода подтверждения

Основной механизм захвата аккаунта — получение одноразового кода, который Telegram отправляет в SMS или в само приложение при входе с нового устройства. Злоумышленник инициирует вход по номеру жертвы, после чего убеждает её сообщить код под благовидным предлогом. Типичные сценарии: звонок «от службы поддержки», сообщение «от знакомого» с просьбой проголосовать, предложение участия в розыгрыше.

Фишинговые сайты и поддельные клиенты

Распространены копии страницы входа Telegram (web.telegram.org) и поддельные приложения, имитирующие официальный клиент. Введённые на таком ресурсе номер телефона и код попадают напрямую к атакующим. Отдельная категория — модифицированные сборки мессенджера, устанавливаемые из ненадёжных источников.

Перехват SMS и SIM-своп

При SIM-свопе мошенник добивается перевыпуска SIM-карты на своё имя через подкуп или обман сотрудника салона связи либо через поддельную доверенность. После этого все SMS, включая коды Telegram, приходят злоумышленнику. Дополнительный риск создаёт переадресация вызовов и SMS, которую жертва может активировать по просьбе «оператора».

Вредоносное ПО

Трояны-стилеры, распространяемые через вложения в письмах и файлы в чатах, способны считывать содержимое буфера обмена, перехватывать вводимые данные и копировать файлы сессий Telegram Desktop. Заражение устройства сводит на нет большинство защитных мер на стороне сервиса.

Социальная инженерия в чатах

Атакующий может выдать себя за сотрудника банка, правоохранительных органов, работодателя или родственника. Цель — вынудить жертву самостоятельно передать код, отключить двухфакторную аутентификацию или перейти по ссылке.

Последствия

Захваченный аккаунт используется для рассылки просьб о переводе денег от имени владельца, распространения фишинговых ссылок, вербовки новых жертв, а также для доступа к закрытым каналам и рабочим чатам. В корпоративной среде компрометация одного аккаунта нередко открывает путь к внутренней переписке организации. Утрата доступа к аккаунту означает также потерю истории сообщений и «облачных» медиафайлов, если они не были сохранены локально.

Защита

Базовые меры защиты формируются вокруг двух принципов: усложнить получение кода и сделать бесполезным его перехват.

  • Двухфакторная аутентификация (облачный пароль). После ввода кода Telegram запрашивает дополнительный пароль, известный только владельцу. Без него вход с нового устройства невозможен.
  • Проверка активных сессий. В разделе «Устройства» отображаются все активные сеансы; посторонние следует завершать немедленно.
  • Осторожность с кодами. Ни один сотрудник Telegram, банка или госоргана не запрашивает код подтверждения. Код не следует сообщать никому.
  • Защита SIM. Рекомендуется установить PIN-код на SIM-карту и подключить уведомления оператора о перевыпуске карты.
  • Официальные источники. Приложения устанавливаются только из официальных магазинов, вход — только через домен telegram.org.
  • Гигиена устройств. Антивирус, своевременные обновления ОС, отказ от открытия подозрительных вложений.
  • Резервные способы связи. Наличие альтернативного канала связи с близкими позволяет проверить подозрительный запрос.

Действия при взломе

При обнаружении чужой сессии необходимо завершить её в настройках, сменить облачный пароль, проверить привязанный номер и почту. Если доступ утрачен полностью, используется функция восстановления аккаунта: Telegram позволяет запросить сброс через SMS на привязанный номер либо, при его недоступности, запускает период ожидания (по умолчанию около семи дней), в течение которого можно отменить сброс со старого устройства. Параллельно следует предупредить контакты о компрометации, обратиться к оператору связи при подозрении на SIM-своп и подать заявление в полицию — в России такие действия квалифицируются по статьям о неправомерном доступе к компьютерной информации и мошенничестве.

Ответственность и регулирование

Неправомерный доступ к охраняемой законом компьютерной информации, включая аккаунты мессенджеров, образует состав преступления по статье 272 УК РФ. Хищение денежных средств с использованием чужого аккаунта квалифицируется как мошенничество (статья 159 УК РФ). Telegram, со своей стороны, не восстанавливает переписку и не предоставляет доступ к чужой истории сообщений по запросу третьих лиц, что ограничивает возможности пострадавшего, но одновременно защищает конфиденциальность.

Распространённые заблуждения

Утверждение о «взломе серверов Telegram» применительно к массовым случаям захвата аккаунтов не соответствует действительности: подавляющее большинство инцидентов связано с действиями самого пользователя или с компрометацией канала доставки кода. Также ошибочно мнение, что удаление приложения защищает аккаунт: сессия остаётся активной на сервере до явного завершения.

Источники: официальная документация Telegram по безопасности и двухфакторной аутентификации; Уголовный кодекс РФ, статьи 159 и 272; публикации Роскомнадзора и МВД России о мошеннических схемах; материалы антивирусных компаний о стилерах и фишинге.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru