«Проголосуйте за нашу девочку». У свердловчан массово уводят аккаунты в Telegram
Мошенники массово воруют у свердлвчан аккаунты Telegram через фальшивые голосования в конкурсах. Пользователи получают сообщения с просьбой проголосовать за рисунок или фото, но попадают на фишинговые сайты, где теряют доступ к своим аккаунтам. Как работает схема с фальшивыми голосованиями Жители Свердловской области только за девять месяцев 2025 года понесли ущерб от действий киберпреступников на 2,7 миллиарда рублей. Было зафиксировано около 4,5 тысячи случаев мошенничества. Все начинается с простого сообщения — будто бы от знакомого. «Проголосуй, пожалуйста, за рисунок моего ребенка» или «Помоги, участвую в конкурсе фотографий». Выглядит как обычная просьба, даже не вызывает подозрений. В сообщении — ссылка на сайт, где якобы и проходит голосование. Но стоит перейти по ней — и вы попадаете на поддельную страницу. Она почти неотличима от настоящего Telegram: те же иконки, тот же интерфейс, даже кнопки выглядят привычно. Сайт просит «авторизоваться, чтобы подтвердить личность». Вы вводите свой номер телефона, получаете SMS с кодом — и вводите его на этой странице. В этот момент мошенники мгновенно получают полный доступ к вашему аккаунту. Telegram выкидывает вас со всех устройств, и вы больше не можете зайти в свой аккаунт. Мне такое сообщение в Telegram пришло от родственницы. Она попросила проголосовать за дочку коллеги, которая участвует в конкурсе. Честно, в этот момент ничего внутри не екнуло: вся история переписки была на месте, да и повод безобидный. Перешла по ссылке, где меня попросили зарегистрироваться для голосования в конкурсе. Смотрю, а на сайте в слове «рисунков» допущена ошибка, буквы не хватает: «рисункв». Так, думаю, как-то не тянет на «всероссийский конкурс». Стала проверять информацию в интернете — нет такого конкурса. Тогда, написала родственнице в другом мессенджере. Оказалось, что она мне ничего не отправляла. Хорошо, что я быстро с ней связалась: мошенники еще ничего не успели, и с помощью службы поддержки доступ к аккаунту быстро восстановили, — поделилась своей историей жительница Нижнего Тагила Светлана. Что делают со взломанными аккаунтами Нашей героине и ее родственнице повезло, потому что после взлома злоумышленники начинают рассылать те же самые фишинговые ссылки всем вашим контактам. Сообщения отправляются автоматически — от вашего имени, будто бы вы просите проголосовать. Так схема распространяется по цепочке: один взлом — десятки новых жертв. Кроме рассылки, мошенники изучают вашу переписку. Ищут личные данные, фотографии, информацию, которую можно использовать для шантажа. Если в чатах есть банковские реквизиты, сканы документов или переписка с финансистами — это тоже становится их добычей. А если вы администратор чата или канала, ситуация усугубляется. Злоумышленники получают полный контроль: могут удалить все содержимое, запостить рекламу, заблокировать других админов или даже требовать выкуп за возврат доступа. Как распознать фишинг На первый взгляд подделка почти идеальна. Но есть детали, на которые стоит обратить внимание. Во-первых, адрес сайта. Настоящий Telegram работает только на доменах telegram.org или web.telegram.org. Если в строке браузера вы видите что-то вроде «telegram-vote.ru», «tg-quiz.click» или любой другой набор букв — это мошенничество. Во-вторых, сам Telegram никогда не отправляет пользователей на сторонние сайты для авторизации. Особенно — ради участия в конкурсах или голосованиях. Такие действия просто не предусмотрены архитектурой мессенджера. В-третьих, подозрительно, если сообщение пришло ночью или ранним утром. Мошенники сознательно выбирают время, когда человек менее сосредоточен и склонен действовать на автомате. Как защитить себя Лучшая защита — включить двухэтапную аутентификацию в настройках Мошенники не дремлют. Их методы становятся все более изощренными с каждым днем. Даже если кто-то получит код из SMS, без дополнительного пароля войти в аккаунт он не сможет. Никогда не вводите код подтверждения на сторонних сайтах. Telegram использует коды только внутри приложения — если вас просят ввести его где-то еще, это стопроцентный фишинг. Не переходите по ссылкам для голосования, даже если они пришли от близкого друга или родственника. Лучше уточнить у человека в WhatsApp, по звонку или в личной встрече — действительно ли он отправлял это сообщение. Раз в пару недель проверяйте список активных сессий в Telegram (раздел «Конфиденциальность» → «Активные сессии»). Если увидите незнакомое устройство — сразу завершите его сессию. Что делать, если аккаунт уже взломали Если вы внезапно потеряли доступ к Telegram, действуйте быстро. Первым делом напишите в службу поддержки Telegram на адрес recover@telegram.org . Укажите свой номер телефона и подробно опишите, что произошло — это увеличит шансы на восстановление. Параллельно предупредите друзей и коллег через другие мессенджеры или соцсети: «Мой Telegram взломали, не переходите по ссылкам от моего имени». Если в переписке были данные банковских карт, сразу свяжитесь с банком. Лучше перестраховаться — заблокируйте карты или хотя бы включите уведомления обо всех операциях. Если у вас была включена двухэтапная аутентификация, попробуйте восстановить доступ через функцию «Забыли пароль?» в самом приложении Telegram. Иногда этого бывает достаточно, чтобы вернуть контроль над аккаунтом. Telegram известен высоким уровнем технической защиты при передаче данных, однако ни один вид шифрования не может защитить пользователя, поддавшегося на приемы социальной инженерии. Если вы сомневаетесь, обращается ли к вам настоящий специалист техподдержки, всегда можно написать в чат поддержки на официальном сайте Telegram. <…> помните, что ответственность за свою безопасность в Сети лежит на вас лично, а не на онлайн-сервисе, который вы используете, — отмечает руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко. Ранее мы рассказывали, как не стать жертвой мошенников при покупке жилья.
