Основные типы мошенничества в Telegram и методы борьбы с ними
Миллиардная аудитория мессенджера Telegram оказалась крайне привлекательной для киберпреступников. Именно поэтому вопрос защита от мошенничества в «Телеграме» стоит как никогда остро. Но перед тем, как начать защищаться, важно понимать, каким угрозам подвергаются пользователи сервиса. ADPASS внимательно рассмотрел различные виды мошеннических схем, распространенных на платформе и собрал лучшие способы оставаться в безопасности.
Фотография Shuvro Mojumder / Unsplash
Мошенничество в «Телеграме»
Telegram — одна из любимых площадок для злоумышленников по нескольким причинам. Имея более миллиарда активных пользователей, платформа предлагает преступникам огромный пул потенциальных жертв. При этом, некоторые особенности сервиса существенно облегчают работу мошенникам. Например, создание аккаунта требует всего лишь телефонного номера — это прекрасно для анонимности, но плохо для безопасности.
Кроме того, такие функции, как простой обмен файлами и поддержка автоматизированных чат-ботов позволяют мошенникам охватывать огромное количество потенциальных жертв одновременно, максимизируя ущерб при минимальных усилиях. Для примера можно вспомнить историю с поддельным сайтом криптобиржи Coinbase, мошеннического ресурса, созданного злоумышленниками для кражи криптовалюты и личных данных пользователей. Мошеннический ресурс, с использованием платных ботов активно рекламировал розыгрыши в Telegram.
Популярность «Телеграма» среди поклонников криптовалют делает его плодородной почвой для крипто-мошенничества. Так, киберпреступники использовали поддержку Дональдом Трампом проекта криптовалюты WLF («World Liberty Financial»). В Telegram и других соцсетях мошенники создали фейковые аккаунты и боты, выдавая себя за представителей WLFI или связанных с проектом лиц, чтобы заманить пользователей в инвестиционные аферы и фишинговые схемы с криптовалютой. Жертвам обещали до $15 тыс. в криптовалюте за то, чтобы «привязать» свой крипто-кошелёк к кошелькам преступников. Что происходило после этого, догадаться нетрудно.
Из свежих российских примеров можно вспомнить историю с фальшивыми опросами от имени партии «Единая Россия». В начале весны 2025 года мошенники, используя партийный бренд на поддельных аккаунтах, начали рассылать через Telegram потенциальным жертвам приглашение принять участие в некоем опросе. Под видом онлайн-исследования жертв направляли на специально подготовленную страницу. Владельцам смартфонов на Android демонстрировался поддельный магазин Google Play, откуда предлагалось загрузить фейковое приложение, содержащее трояна. Установленное приложение запрашивало доступ к контактам и SMS-сообщениям. После этого пользователи попадали на дополнительную страницу, где их просили ввести личные данные. Используя эти сведения, мошенники получали контроль над смартфоном и могли вывести деньги с банковского счёта, перехватывая SMS-подтверждение операций.
Какой бы метод ни выбрали мошенники, схемы обмана в «Телеграме», как правило, работают по одному рецепту. Сначала преступники создают фальшивые профили или каналы, выглядящие вполне законно. Затем либо пишут жертве напрямую, либо заманивают привлекательными предложениями, крупными возможностями или эксклюзивным доступом. Когда жертва попадает на крючок — начинается извлечение личной информации или денег.
20 самых популярных типов мошенничества в «Телеграме»
1. Фишинговые атаки
Фишинг является одним из наиболее распространенных видов мошенничества в приложении. В этом случае киберпреступники отправляет поддельные ссылки, заставляя жертву вводить свои учетные данные. Такие ссылки часто имитируют официальные страницы входа в систему, например, банков, «Госуслуг», собственного мессенджера «Телеграм» или других сервисов, создавая ложное чувство безопасности. Получив учётные данные, преступники получают полный контроль над вашим аккаунтом. Завладев которым, они могут выдавать себя за вас, обманывая людей из списка контактов и других пользователей, похищать личные сообщения, файлы и платежные реквизиты.
2. Мошенничество путём притворства
Злоумышленники выдают себя за доверенных лиц, например, знакомых или организации, пытаясь заставить жертву раскрыть личную информацию, ввести логин или совершить финансовые транзакции. Часто их схема включает создание фейковых профилей или захват существующих аккаунтов знакомых людей, чтобы завоевать доверие, прежде чем попытаться угнать аккаунт жертвы или перенаправить ее на фишинговую страницу.
Иногда киберпреступники маскируются под близких друзей или членов семьи, оказавшихся в бедственном положении, вынуждая жертву срочно отправить конфиденциальную информацию, оплату или финансовую помощь.
3. Поддельные криптовалютные проекты
Поддельные криптопроекты представлены множеством форматов и почти всегда обещают высокую прибыль или гарантированный доход. Преступники часто выступают в роли экспертов с инсайдерской информацией и используют фиктивные рыночные показатели, чтобы убедить доверчивую жертву передать им криптовалюту, наличные средства или открыть доступ к банковскому счёту. Иногда они даже демонстрируют поддельные документы о доходах, чтобы удержать жертву как можно дольше и выжать побольше денег.
Например, существует схема «pump-and-dump», когда мошенники искусственно завышают цену актива, убеждая людей покупать. Когда цена достигает пика благодаря массовой покупке, они продают активы по завышенной цене, вызывая резкое падение их стоимости.
4. Романтические мошенничества
Преступники, охотящиеся на тех, кто ищет любовь, создают фальшивые профили, завязывают отношения, а потом начинают просить деньги. Например, они могут попросить оплатить билет на самолёт, чтобы встретиться лично. После перевода денег они придумывают удобную причину отменить встречу. Или же заявляют, что нуждаются в срочной финансовой помощи для оплаты аренды жилья или медицинских расходов. Трюк работает до тех пор, пока жертва не протрезвеет и не перестанете платить или пока не опустошит свои сбережения.
5. Ложные вакансии
Еще один популярный вид обмана в Telegram — предложение фальшивых вакансий. В этом случае мошенники публикуют поддельные объявления о работе, выдавая себя за кадровых агентов, предлагающих высокооплачиваемые должности. Чтобы привлечь внимание, они предлагают заманчивые бонусы вроде гибкого графика и удалённой работы. Но жертве выдвигают одно условие: чтобы занять должность, нужно внести предоплату за закрепление места или приобрести учебные материалы. Альтернативно преступники могут посылать тестовые задания на собеседование, предназначенные для кражи персональных данных, которые впоследствии продают или используют для различных типов кражи личности.
6. Программы-вредоносные ПО и фальшивые приложения
В группах «Телеграма» или личных сообщениях киберпреступники регулярно распространяют вредоносное программное обеспечение, маскирующееся под легальные приложения. И прежде чем поделиться ссылкой на скачивание, они активно рекламируют эти программы. Нажав на такую ссылку, жертва может нанести серьезный ущерб своему устройству. Эти программы способны получать доступ к личным данным, красть пароли или даже осуществлять удаленный контроль устройства. В некоторых случаях шпионское ПО может отслеживать активность жертвы, воровать финансовую информацию или устанавливать вирусы-вымогатели, блокирующие устройство до выплаты выкупа.
7. Лотерейные мошенничества
В лотерейных мошенничествах киберпреступники маскируются под известные бренды или известных персон, организуя фальшивые конкурсы с призами, деньгами или подарками. Для получения выигрыша жертве всего лишь потребуется предоставить личную информацию, например, адрес электронной почты, домашний адрес или банковские реквизиты. Эта информация используется ими для кражи личности, спама или иной мошеннической деятельности. Особо изобретательные мошенники даже могут потребовать от жертвы небольшой первоначальный взнос за обработку выигрыша или доставку. Но после внесения платежа они, естественно, исчезают
8. Пирамидальные схемы
Эта старая классическая схема. Но она основана не на продаже реальных товаров или услуг, а на привлечении новых участников. В «Телеграме» мошенники создают группы и каналы, обещающие легкий заработок. Суть проста: жертва вносит авансовый платёж или делает «инвестиции». После этого ей обещают еще больше прибыли, если она приведет в группу ещё больше «инвесторов». Реальность такова, что большая часть доходов поступает от инвестиций новых участников, превращая схему в карточный домик, который неизбежно рухнет, когда приток новобранцев иссякнет.
9. Мошеннические подписки
Мошенники нередко привлекают жертву выгодными акциями, такими как бесплатные пробные версии услуг, ограниченные акции или эксклюзивный доступ. Все это делается, чтобы позже выставлять автоматические регулярные платежи. Отказаться от такой подписки бывает чрезвычайно сложно, поскольку служба поддержки оказывается труднодоступной, а процедура необычайно сложной. Помимо проблем с отменой вас могут ждать дополнительные комиссии за расторжение договора.
10. Поддельные благотворительные сборы
Еще один вид обмана в Telegram — мошеннические благотворительные мероприятия. В этом случае преступники, чтобы заставить ничего не подозревающих пользователей пожертвовать деньги, выдают себя за благотворительные организации. Главным оружием убеждения мошенников, играющих на чувствах, становятся эмоциональные призывы, фотографии, видеоролики и отчаянные мольбы. Часто преступники пытаются мимикрировать под известные благотворительные фонды, утверждая, что поддерживают важные дела, такие как ликвидация последствий катастроф или помощь умирающим бездомным животным. Собрав достаточно пожертвований, они бесследно исчезают.
11. Захват аккаунта
Мошенничества по захвату аккаунта происходят, когда киберпреступники берут под контроль Telegram-аккаунт жертвы посредством фишинга или социальной инженерии. Такая атака часто сопровождается сообщениями, копирующими официальные уведомления. Например, они могут утверждать, что возникла неотложная проблема безопасности или технические неполадки, требующие подтверждения аккаунта путём перехода по ссылке и ввода персональных данных. Они также могут выдавать себя за друзей или родственников, принуждая жертву переходить по подозрительным ссылкам. Мошенники перехватывают управление попавшей на крючок жертвы, чтобы совершать дальнейшие преступления.
12. Имитация службы поддержки «Телеграма»
Еще один вид мошенничества в мессенджере — создание фейковой службы поддержки «Телеграма». Мошенники изображают сотрудников, стремясь похитить данные жертвы. Они могут заявить, что возникли проблемы с аккаунтом, и потребовать пароль или другие чувствительные сведения для устранения неисправности. Особо наглые даже могут предложить заплатить за исправление проблемы или премиум-поддержку. Более технически подкованные попытаются установить удаленное подключение к устройству, уверяя, что это необходимо для решения проблемы.
13. Запугивание вирусами
Запугивающие мошенничества в Telegram основаны на создании фальшивых предупреждений о безопасности, с сообщениями о заражении устройства или взломе аккаунта. Обычно всё начинается с предупреждения о компрометации устройства или аккаунта, после чего жертву настоятельно призывают перейти по ссылке или скачать файл, чтобы устранить проблему. Разумеется, ссылка или файл содержат вредоносное ПО или шпионские программы, способные заразить смартфон. После установки мошенническая программа способна красть личные данные, следить за частной коммуникацией или захватывать аккаунты. Она может включать в себя программы-шантажисты, шифрующие файлы или блокирующие устройство до уплаты выкупа.
14. Продажа несуществующих товаров
Рассчитывающие на жадность потенциальной жертвы жулики приманивают «клиентов» фантастически низкими ценами, предлагая товары, которые покупатель, разумеется, никогда не получит. Преступники запускают убедительную рекламную кампанию с временными скидками или специальными распродажами популярных продуктов, стимулируя жертв действовать быстро. После получения банковских данных или перечисления денежных средств, мошенники вместе с товаром исчезают навсегда. Чтобы выиграть дополнительное время, преступники могут отправлять поддельные трек-номера доставки.
15. Платные членства
Для тщеславных и любопытных жертв мошенники в качестве приманки предлагают членство в закрытых группах или канах, предоставляющие якобы эксклюзивный контент или привилегии. Разумеется, вступить в клуб избранных жертв можно, только оплатив членские взносы. За исключением редких случаев, полученные привилегии оказываются иллюзорными, и оплата становится напрасной тратой денег.
16. Группы фальшивых инвесторов
Telegram изобилует группами и каналами фальшивых инвестиционных советов, обещающими инсайдерскую информацию, высокие доходы или экспертные рекомендации по инвестициям в акции и другие инструменты. Администраторы зачастую представляют финансовыми гениями с внушительным перечнем восторженных отзывов и историй успеха — всё ради привлечения жертвы. Для получения рекомендаций жертве предложат купить доступ к группе или курсу, а дополнительные расходы потребуются для вступления в премиальную группу или получения особых бонусов.
17. Мошенничество с подарочными картами
Подарочные карты пользуются популярностью у мошенников благодаря своей анонимности. В отличие от банковских переводов или прямого платежа, использование карт не раскрывает личную информацию. При мошенничестве с подарочными картами жертву заставляют приобретать карту и делиться кодом активации. Например, мошенники могут предлагать жертвам работу, якобы требующую покупки карт для приобретения учебных материалов и потом запрашивать коды для возмещения затрат.
18. Боты-мошенники для сбора данных
Программные боты, собирающие данные в «Телеграме», созданы для сбора личной информации под видом веселого развлекательного контента, такого как тесты на характер, викторины, ежедневные гороскопы или предсказания судьбы. Их широко рекламируют в группах, каналах или личных сообщениях, обещая персонализированные результаты или вознаграждения взамен участия. Фактически такие боты разработаны для сбора личных сведений, включая имя, электронную почту, номер телефона или даже более деликатную информацию. Впоследствии эта информация используется в злонамеренных целях, включая кражу личности, целевые фишинговые атаки или рассылку спама.
19. Лотереи и призы
Такие мошенничества вводят жертвы в заблуждение предложением фальшивых призов или выигрышей в лотерее, доступ к которым возможен только после совершения платежа. Жулики изобретательно обосновывают необходимость платежа, используя креативные объяснения вроде налогов, сборов за оформление документов или почтовых издержек. Кто-то может требовать предоставление личных данных для «верификации».
20. Шантаж и вымогательство
Шантаж и вымогательство могут развиваться из романтических отношений или строиться на установлении доверия, чтобы вынудить жертву поделиться приватными фотографиями или видеозаписями. Всё, чем она поделится, затем используется против нее. Преступники угрожают обнародованием компрометирующей информации, если им не заплатят выкуп. Иногда преступники действуют методом устрашения, утверждая, что обладают личными фото, частными сообщениями или данными, утечкой из хакерской базы. Затем они требуют выплатить выкуп, устанавливая жесткие сроки для усиления паники.
Как защититься от мошенничества в «Телеграме»
Для безопасного пользования «Телеграмом» полезно следовать простым, но эффективным рекомендациям, помогающим избежать ловушек мошенников.
Вот некоторые из них:
Включите двухфакторную аутентификацию (2FA), добавив дополнительный уровень защиты, требующий второй этап проверки;
Используйте уникальные пароли, состоящие из букв разного регистра, цифр и символов, трудные для подбора;
Регулярно проверяйте и ограничивайте разрешения, предоставляемые приложению Telegram, разрешая доступ только к необходимым ресурсам;
Используйте настройки конфиденциальности, контролируя круг лиц, имеющих возможность видеть вашу информацию и контактировать с вами в приложении.
Регулярно обновляйте «Телеграм», обеспечивая наличие последних патчей безопасности и улучшений.