Мошенники используют тему замедления Telegram для кражи аккаунтов и заражения устройств

16 февраля, 2026, 12:45

Злоумышленники создали в Telegram бот и тематические каналы, предлагающие «ускорение» работы мессенджера на фоне его замедления в России. С их помощью происходит кража пользовательских аккаунтов и распространение вредоносного ПО, сообщили в компании F6.

Для использования бота пользователю предлагается пройти проверку, нажав кнопку «Подтвердить», что фактически передает его номер злоумышленникам. Далее жертву просят ввести пятизначный код, который выдается за код проверки от бота, но на самом деле является кодом авторизации в Telegram. Если на аккаунте не включен облачный пароль, ввод этого кода дает мошенникам полный доступ к нему.

Помимо этого, в мессенджере появились каналы, предлагающие скачать на компьютер «клиент телеграмма с другими сервисами» или перейти по ссылкам для обхода блокировки. Аналитики F6 проверили один из таких файловых архивов и обнаружили, что он содержит троян для Windows. Также пользователям предлагается устанавливать VPN и прокси-сервисы, которые могут оказаться мошенническими ловушками.

В связи с этим эксперты рекомендуют включить второй фактор аутентификации (облачный пароль) для защиты аккаунта.

Словарь: Троян