Федеральный

Мошенники начали использовать встроенные приложения Telegram

Мошенники начали использовать встроенные приложения Telegram

Обновление Telegram от 25 августа, добавившее в мессенджер поддержку встроенных приложений, игр и опросов, открыло перед злоумышленниками новые возможности для обмана пользователей.

Мошенники уже освоили эту функцию и начали рассылать поддельные игры, викторины, голосования и акции, запуск которых может привести к краже данных и захвату аккаунта. Теперь пользователю не нужно переходить по подозрительным ссылкам или скачивать файлы — достаточно нажать на кнопку в сообщении, которое выглядит как обычная функция мессенджера, и подтвердить действие.

Как работают новые схемы

Злоумышленники используют Mini Apps и встроенный режим WebView, чтобы копировать интерфейсы банков, платёжных систем и криптобирж. Пользователь видит знакомую кнопку «Подтвердить перевод» или «Получить бонус», но на самом деле взаимодействует с вредоносным скриптом.

Среди наиболее распространённых схем:

  • Фальшивые голосования. Под предлогом защиты от накруток жертву просят указать номер телефона и код подтверждения, после чего мошенники захватывают аккаунт. В марте 2026 года эксперты зафиксировали массовую рассылку со взломанных аккаунтов с просьбой проголосовать за «грантовый проект» – сайт копировал страницу входа в Telegram.
  • Криптовалютные схемы. Пользователю предлагают получить аирдроп, проверить баланс или получить бонус. Для этого жертву убеждают подключить криптокошелёк к неизвестному сервису и подписать трансакцию.
  • Схема с буфером обмена (ClickFix). Приложение сообщает об ошибке, помещает команду в буфер обмена и предлагает вставить «исправление» в PowerShell. Вредоносное действие пользователь выполняет собственноручно, поэтому антивирус может не заметить угрозу.

Масштаб проблемы

Исследователи из компании CTM360 обнаружили крупную мошенническую платформу FEMITBOT, использующую Telegram-ботов и Mini Apps для фишинга и распространения Android-малвари. Некоторые вредоносные приложения маскировались под известные бренды — BBC, NVIDIA, CineTV, Coreweave и Claro. В мае МВД России предупредило о распространении фальшивых приглашений на мероприятия через Telegram Mini Apps, а в марте злоумышленники начали блокировать iPhone через поддельные версии Telegram.

Эксперт по информационным технологиям Сергей Поморцев отметил, что подобные схемы характерны не только для Telegram. WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в РФ) и WeChat также остаются привлекательными для киберпреступников.

Как защититься

Специалисты рекомендуют:

  • Запускать встроенные приложения и мини-приложения только из проверенных источников.
  • Не вводить коды подтверждения в голосованиях и опросах.
  • Не подключать банковские карты и криптокошельки ради сомнительных бонусов.
  • Не вставлять команды из сообщений в исполняющие процессы.
  • Включать двухфакторную аутентификацию в мессенджерах.

При этом эксперты подчёркивают: само по себе открытие сообщения или Mini App ещё не позволяет автоматически похитить деньги или данные. Атакующему нужно убедить человека совершить действие — передать код, подключить кошелёк или подтвердить операцию. Главным оружием мошенников остаётся не вредоносный код, а хорошо продуманная социальная инженерия.