Обновление Telegram от 25 августа, добавившее в мессенджер поддержку встроенных приложений, игр и опросов, открыло перед злоумышленниками новые возможности для обмана пользователей.
Мошенники уже освоили эту функцию и начали рассылать поддельные игры, викторины, голосования и акции, запуск которых может привести к краже данных и захвату аккаунта. Теперь пользователю не нужно переходить по подозрительным ссылкам или скачивать файлы — достаточно нажать на кнопку в сообщении, которое выглядит как обычная функция мессенджера, и подтвердить действие.
Как работают новые схемы
Злоумышленники используют Mini Apps и встроенный режим WebView, чтобы копировать интерфейсы банков, платёжных систем и криптобирж. Пользователь видит знакомую кнопку «Подтвердить перевод» или «Получить бонус», но на самом деле взаимодействует с вредоносным скриптом.
Среди наиболее распространённых схем:
- Фальшивые голосования. Под предлогом защиты от накруток жертву просят указать номер телефона и код подтверждения, после чего мошенники захватывают аккаунт. В марте 2026 года эксперты зафиксировали массовую рассылку со взломанных аккаунтов с просьбой проголосовать за «грантовый проект» – сайт копировал страницу входа в Telegram.
- Криптовалютные схемы. Пользователю предлагают получить аирдроп, проверить баланс или получить бонус. Для этого жертву убеждают подключить криптокошелёк к неизвестному сервису и подписать трансакцию.
- Схема с буфером обмена (ClickFix). Приложение сообщает об ошибке, помещает команду в буфер обмена и предлагает вставить «исправление» в PowerShell. Вредоносное действие пользователь выполняет собственноручно, поэтому антивирус может не заметить угрозу.
Масштаб проблемы
Исследователи из компании CTM360 обнаружили крупную мошенническую платформу FEMITBOT, использующую Telegram-ботов и Mini Apps для фишинга и распространения Android-малвари. Некоторые вредоносные приложения маскировались под известные бренды — BBC, NVIDIA, CineTV, Coreweave и Claro. В мае МВД России предупредило о распространении фальшивых приглашений на мероприятия через Telegram Mini Apps, а в марте злоумышленники начали блокировать iPhone через поддельные версии Telegram.
Эксперт по информационным технологиям Сергей Поморцев отметил, что подобные схемы характерны не только для Telegram. WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в РФ) и WeChat также остаются привлекательными для киберпреступников.
Как защититься
Специалисты рекомендуют:
- Запускать встроенные приложения и мини-приложения только из проверенных источников.
- Не вводить коды подтверждения в голосованиях и опросах.
- Не подключать банковские карты и криптокошельки ради сомнительных бонусов.
- Не вставлять команды из сообщений в исполняющие процессы.
- Включать двухфакторную аутентификацию в мессенджерах.
При этом эксперты подчёркивают: само по себе открытие сообщения или Mini App ещё не позволяет автоматически похитить деньги или данные. Атакующему нужно убедить человека совершить действие — передать код, подключить кошелёк или подтвердить операцию. Главным оружием мошенников остаётся не вредоносный код, а хорошо продуманная социальная инженерия.