30 сентября 2026

Кража Telegram-аккаунтов через ботов: что важно знать

МВД предупредило о схеме кражи Telegram-аккаунтов через боты. Разбираем механику атаки и как снизить риски в MAX и Telegram.

МВД зафиксировало новую волну мошенничества в Telegram: жертву под разными предлогами уговаривают нажать кнопку «старт» в специально созданном боте, после чего злоумышленники получают доступ к аккаунту, а затем шантажируют владельца и угрожают ему. Об этом сообщает ТАСС со ссылкой на материалы ведомства.

Само описание схемы в источнике довольно лаконичное — там не раскрывается, какой именно технический механизм используется для перехвата аккаунта после нажатия «старт», и не приводится статистика по числу пострадавших. Тем не менее сам факт того, что подобные случаи попали в материалы полиции, говорит о том, что схема не единичная и заслуживает внимания.

Что именно сообщает источник

Из заголовка и описания можно выделить три факта, на которые стоит опираться:

Технические подробности — какие именно разрешения запрашивает бот, идёт ли речь о фишинговых ссылках внутри чата с ботом или о комбинированной атаке с подменой кода авторизации — в описании не приводятся. Домысливать их не стоит, поэтому дальше мы будем говорить об общих принципах защиты, а не о конкретной уязвимости.

Как вообще устроены атаки через ботов в мессенджерах

Сам по себе бот в Telegram не может «украсть» аккаунт одним нажатием кнопки — платформа так не работает. Но подобные схемы, известные по опыту других похожих случаев, обычно строятся на одном из двух сценариев:

Это общая логика подобных атак, а не пересказ конкретной схемы из материалов МВД — в открытом источнике деталей нет, и мы не выдаём предположение за факт.

При чём тут MAX

Формально в материале речь идёт о Telegram, а не о MAX. Но для пользователя, который держит на телефоне оба мессенджера — а таких сейчас становится всё больше, — принцип защиты один и тот же: любой мессенджер с кнопкой «старт», QR-кодом входа или запросом кода подтверждения потенциально может стать точкой входа для мошенника.

Разница в другом: чем больше приложений с активными сессиями установлено на основном телефоне, тем шире поверхность атаки. Если MAX стоит «на всякий случай» рядом с Telegram, банковскими приложениями и рабочей почтой, риск того, что фишинговая ссылка или поддельный бот попадёт в цель, растёт вместе с числом точек входа.

Как снизить риск на практике

Из общих правил цифровой гигиены, применимых и к Telegram, и к MAX, стоит выделить:

Что можно сделать уже сейчас

Последний пункт списка — как раз то, для чего мы делаем Максограм. Сервис позволяет не держать MAX на своём основном телефоне: приложение ставится на отдельное устройство (или используется однократно для сканирования QR-кода в боте @maxogrambot), а все входящие сообщения из MAX приходят в привычный Telegram, откуда на них можно и отвечать. После настройки сам MAX с личного телефона можно удалить.

Это не защищает от описанной в материалах МВД схемы с ботами в Telegram — от неё спасает только внимательность и правильные настройки самого Telegram. Но это снижает общее число активных мессенджеров и точек потенциального входа на вашем основном устройстве, что в целом делает цифровую жизнь чуть более управляемой и предсказуемой.

Источник: tass.ru

Максограм — MAX прямо в Telegram

Читайте сообщения MAX в Telegram. Текст — бесплатно, для медиа есть пробный доступ на 3 дня. Подключение через QR-код.

Подключить
Открыть в Telegram