В Telegram рассылают «подарочный Premium»: как не отдать мошенникам аккаунт

0
Пользователям Telegram начали массово присылать сообщения о якобы подаренной подписке Premium. Кнопка «активировать» открывает поддельную страницу, где предлагают ввести номер телефона и одноразовый код. Этот код предназначен не для подписки, а для входа в аккаунт с нового устройства. Как только жертва отправляет его, злоумышленники получают доступ к переписке и начинают рассылать ту же ссылку контактам.

Как устроена схема

Сообщение может прийти от незнакомого аккаунта, бота или знакомого человека, чей профиль уже похитили. В тексте обещают бесплатный месяц или год Premium, подарок от друга, компенсацию либо ограниченную акцию. Спешку создают таймером: если не нажать кнопку сейчас, подписка будто бы «сгорит».

После перехода открывается сайт, внешне похожий на Telegram. Пользователь вводит номер, получает настоящий код от мессенджера и переносит его в поддельную форму. На сервер Telegram в этот момент действительно поступает запрос на новую авторизацию, поэтому код выглядит убедительно. Подробности схемы 19 августа опубликовало управление МВД по борьбе с киберпреступностью.

Дальше преступник действует от имени владельца: просит деньги у друзей, предлагает проголосовать, присылает новые «подарки» или изучает чаты в поисках документов и финансовой информации. Если аккаунт управляет каналом либо рабочей группой, ущерб выходит далеко за пределы личной переписки.

Чем настоящий подарок отличается от подделки

Легальная подарочная подписка активируется внутри официального приложения. Она может прийти как сервисное сообщение или по ссылке Telegram, которая открывается в самом мессенджере. Получателю не нужно заново вводить номер телефона, пароль, банковские реквизиты и код входа на сторонней странице.

Особенно опасны адреса, в которых слово telegram дополнено дефисом, лишней буквой или необычным доменом. Замок возле адресной строки означает лишь зашифрованное соединение с этим сайтом; он не подтверждает, что страница принадлежит Telegram. Копия может иметь действующий HTTPS-сертификат и при этом собирать логины.

Код для входа приходит в официальный сервисный чат Telegram или по SMS. В самом сообщении обычно указано, что передавать его нельзя. Справка Telegram прямо рекомендует никому не сообщать коды авторизации и включать дополнительный пароль.

Если вы открыли ссылку, но ничего не вводили

Закройте страницу и удалите сообщение. Сам переход обычно не даёт доступ к аккаунту, если пользователь не вводил данные, не устанавливал приложение и не разрешал загрузку профиля. На Android стоит проверить папку загрузок: мошенники иногда предлагают APK под видом «новой версии Premium». Не запускайте файл и удалите его.

Пожалуйтесь на отправителя через меню сообщения. Если ссылку прислал знакомый, свяжитесь с ним другим способом: возможно, его профиль уже захвачен. Не пересылайте опасное сообщение дальше даже с предупреждением — кто-то может нажать на кнопку машинально.

Если код уже введён

  1. На устройстве, где Telegram ещё открыт, перейдите в «Настройки» → «Устройства» или «Конфиденциальность» → «Активные сеансы».
  2. Завершите незнакомую сессию. Если вы не уверены, оставьте только текущий телефон и отключите все остальные устройства.
  3. Включите двухэтапную аутентификацию и задайте отдельный пароль, который не используется на других сайтах.
  4. Добавьте защищённую почту для восстановления. На самой почте тоже должен быть уникальный пароль и второй фактор.
  5. Проверьте список администраторов каналов и групп, активных ботов, подключённые сайты и недавно отправленные сообщения.
  6. Предупредите контакты, что последние просьбы о деньгах и ссылки могли отправить не вы.

Если злоумышленник успел завершить ваши сессии, попробуйте снова войти по номеру телефона через официальное приложение. Telegram может временно ограничить отключение старых устройств после свежей авторизации. В таком случае не продолжайте переписку с вымогателем и используйте официальную форму поддержки.

Кража Telegram не даёт автоматического доступа к банковскому приложению. Но если на фишинговой странице вы указали карту, CVC или код подтверждения платежа, немедленно позвоните в банк по номеру на обороте карты. Простого удаления переписки уже недостаточно.

Как закрыть этот сценарий заранее

Двухэтапная аутентификация добавляет к одноразовому коду постоянный пароль. Тогда перехваченного кода недостаточно для входа. Пароль не должен совпадать с кодом разблокировки телефона или почты. На устройствах, где доступна функция Passkey, её можно использовать как дополнительный способ безопасной авторизации.

Раз в месяц полезно открывать список устройств и удалять старые браузеры, компьютеры и телефоны. Для самого приложения стоит включить локальный код или биометрию, чтобы человек с разблокированным смартфоном не получил доступ к чатам. Эти две защиты решают разные задачи: одна охраняет вход с нового устройства, другая — уже открытый Telegram.

Предупреждения о свежих схемах и понятные инструкции по защите аккаунтов публикуются в Telegram-канале Digital Report.

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply