Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В МВД раскрыли детали новой атаки на Telegram: хватит одного клика, чтобы лишиться аккаунта

Дата публикации: 28-07-2026 13:31:00

В МВД России предупредили пользователей о новой нашумевшей схеме, позволяющей злоумышленникам похищать аккаунты в популярном мессенджере Telegram. Жертве достаточно запустить один файл на своем компьютере, чтобы лишиться контроля над своим профилем, при этом злоумышленникам не потребуются ни пароль, ни SMS-код подтверждения.

Основное содержимое страницы с новостью.

article23282.jpg

фото: 59i.ru

В МВД России предупредили пользователей о новой нашумевшей схеме, позволяющей злоумышленникам похищать аккаунты в популярном мессенджере Telegram. Жертве достаточно запустить один файл на своем компьютере, чтобы лишиться контроля над своим профилем, при этом злоумышленникам не потребуются ни пароль, ни SMS-код подтверждения.

В управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ со ссылкой на экспертов «Лаборатории Касперского» сообщили, что источником угрозы является вредоносное программное обеспечение, маскирующееся под системный файл Windows. Аферисты распространяют файл под названием «Обновление телеметрии Windows». Пользователь, видя знакомую формулировку, может запустить его без опасений, в то время как внутри скрыт вовсе не системный скрипт, а опасный PowerShell-инструмент для кражи данных .

Специалисты в области кибербезопасности пояснили механизм работы этой программы. После запуска на компьютере жертвы скрипт принудительно завершает работу приложения Telegram для Windows. Далее он находит и копирует содержимое специальной папки tdata, в которой мессенджер хранит ключи авторизации и данные о текущей сессии. Собранную информацию злоумышленник получает через Telegram-бота: файлы упаковываются в архив и пересылаются преступнику.

Используя полученные данные, хакер может войти в чужой аккаунт на своем устройстве без необходимости вводить облачный пароль или код из SMS, по сути просто «клонируя» активную сессию жертвы. Такой доступ сохраняется до тех пор, пока владелец аккаунта не обнаружит неизвестное подключение в списке активных сеансов и вручную не завершит его. Вредоносный скрипт был обнаружен исследователями на открытых площадках, а его код указывает на то, что инструмент дорабатывался и тестировался, что делает его особенно опасным в перспективе при широком распространении.

Стоит отметить, что это не единственная уловка, используемая для получения доступа к чужим профилям. В начале этого года МВД уже предупреждало россиян о масштабной фишинговой кампании, связанной с так называемым «переездом чатов» . Тогда в крупных рабочих и локальных группах публиковались сообщения о необходимости перенести общение на новую платформу якобы из-за замедления работы Telegram. Переходя по ссылке, пользователи попадали в мошеннический бот, который под предлогом подтверждения участия запрашивал номер телефона и код из SMS, что также позволяло передать управление аккаунтом злоумышленникам для проведения дальнейших атак внутри того же коллектива.

В свете участившихся угроз специалисты УБК МВД настоятельно рекомендуют придерживаться базовых правил цифровой гигиены. Прежде всего, загружать программы и обновления исключительно с официальных и проверенных ресурсов, не переходить по сомнительным ссылкам и не открывать подозрительные вложения в письмах и сообщениях. Крайне важно регулярно обновлять операционную систему и антивирусное программное обеспечение.

Для дополнительной защиты аккаунта в Telegram необходимо периодически проверять список активных сеансов в настройках конфиденциальности и незамедлительно завершать все незнакомые подключения. Также в целях безопасности рекомендуется включить двухфакторную аутентификацию, задав облачный пароль для входа в профиль, что значительно усложнит жизнь злоумышленникам, даже если им удастся перехватить SMS-код или данные сессии . Владельцам устройств на Windows советуют быть особенно внимательными к любым сообщениям, содержащим ссылки на скачивание исполняемых файлов, и всегда проверять название запускаемых скриптов — настоящее системное обновление не требует ручного запуска из непонятных источников.

Читайте нас там, где вам удобно: Дзен | Вконтакте | MAX | Telegram

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1МВД: преступники придумали способ красть аккаунты Telegram без СМС и пароля06.527-07-2026
2В МВД рассказали, как мошенники похищают аккаунты Telegram без пароля и SMS09.3927-07-2026
3В МВД рассказали о способе хищения Telegram-аккаунтов без пароля и смс010.427-07-2026
4Мошенники стали похищать аккаунты в Telegram, предлагая Лабубу за отзыв0008-10-2025
5МВД: мошенники стали похищать пароли от "Госуслуг" через Telegram-боты0021-05-2025
6Мошенники используют Telegram для хищения денег под предлогом аренды жилья0004-08-2025
7МВД: мошенники создали в Telegram бот, имитирующий "Госуслуги"0004-10-2025
8Россиян предупредили о новой схеме мошенничества в Telegram09.423-08-2026
9МВД предупредило о рассылках от мошенников Telegram-бота для оплаты ЖКХ0021-08-2025
10В МВД предупредили о новом способе мошенников красть личные данные россиян0025-05-2020

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8.52. Источник: 59i.ru.