ПРОВЕРЕННЫЙ МАРШРУТ · РФ

Взломали Telegram: как вернуть контроль

Коротко: войдите в Telegram на своём устройстве (код придёт вам), завершите все другие сессии, включите облачный пароль и сразу предупредите контакты голосом или звонком, что деньги вы не просите. Если коды перестали приходить или номер отвязан — проверяйте SIM у оператора: взлом через перевыпуск SIM решается у оператора, а не в мессенджере.

Как понять, что аккаунт взломан

Сигналы: вас выкинуло из аккаунта; пришло уведомление о входе с нового устройства; друзья спрашивают, зачем вам деньги; в «Активных сессиях» чужие устройства и города; пропала сотовая сеть незадолго до событий. Самый громкий сценарий — рассылка от вашего имени: «срочно одолжи до завтра». Мошеннику нужен не ваш аккаунт как таковой, а ваша адресная книга: доверие контактов конвертируется в переводы быстрее любого фишинга. Поэтому восстановление — гонка: каждый час молчания стоит чужих денег, которые потом просят объяснений.

Шаг 1. Войдите и завершите чужие сессии

Откройте Telegram на своём телефоне. Если сессия активна — сразу в «Настройки → Устройства/Активные сессии» и завершите все сессии, кроме текущей. Если выкинуло — войдите заново: код подтверждения придёт в Telegram на оставшиеся сессии или по СМС; после входа завершите все прочие сессии. Важно понимать механику: код из СМС — единственный ключ входа, и пока мошенник не знает его, он не войдёт обратно. Все взломы Telegram технически сводятся к двум каналам: вам выманили код (сообщение «службы», «голосование», «подарок») или украли сам номер (перевыпуск SIM).

Шаг 2. Включите облачный пароль

Без облачного пароля (двухэтапной аутентификации) код из СМС открывает аккаунт полностью. С облачным паролем после кода требуется ещё и пароль, который знаете только вы. Установите его сразу после возврата контроля: «Настройки → Конфиденциальность → Двухэтапная аутентификация». Пароль — уникальный, из менеджера паролей; подсказка не должна содержать сам пароль; резервную почту укажите свою, защищённую вторым фактором. Это пять минут, которые закрывают повторный взлом по коду.

Шаг 3. Предупредите контакты — правильно

Пока вы настраиваете, рассылка продолжается с чужих сессий или остановилась с их завершением. Предупреждение делайте так, чтобы оно дошло и убедило: голосовое сообщение в ключевые чаты и лички («мой аккаунт был взломан, деньги я не прошу, если получили просьбу — это мошенник»), обзвон близких, которые могли откликнуться; запись в статусе и, при наличии, в других соцсетях. Текстовое «это не я» слабее голоса: взломанный аккаунт может писать и текст. Если кто-то уже перевёл деньги — дайте человеку ссылку на статью «Перевёл деньги мошеннику»: у него есть шанс ограничить зачисление, и ваше заявление в полицию поможет его заявлению.

Шаг 4. Закройте канал взлома

Проверьте два варианта. Первый — выманенный код: вспомните, куда вы вводили код из СМС в последние дни; сохраните переписку, где его просили; больше так не делайте никогда и ни для кого. Второй — SIM: если пропадала сеть, приходили уведомления оператора о действиях с номером или коды перестали приходить — звоните оператору с другого телефона или идите в салон с паспортом: блокируйте дубликат SIM, восстанавливайте свою, ставьте запрет на действия по номеру без личного визита. Подробно — «Перевыпуск SIM-карты мошенниками».

Шаг 5. Проверьте последствия и зафиксируйте

Просмотрите: отправленные от вашего имени сообщения за период взлома (сохраните скриншоты рассылки — это доказательства); привязанные способы входа и почту восстановления; секретные чаты и архив на предмет того, что могли увидеть (данные документов, пароли в «Избранном» — их надо считать скомпрометированными и менять). Подайте заявление в полицию: взлом аккаунта с рассылкой просьб о деньгах — не «бытовая неприятность», а эпизод мошенничества, и ваше заявление свяжет заявления пострадавших контактов в одну картину.

Что сохранить

  • Скриншоты активных сессий с чужими устройствами.
  • Скриншоты рассылки от вашего имени (спросите у адресатов).
  • Сообщения, которыми у вас выманивали код.
  • Справку или отметку оператора о перевыпуске SIM (если был).
  • Талон-уведомление из полиции.

Чего не делать

  • Не удаляйте аккаунт «в панике»: удаление не возвращает контроль, а уничтожает доказательства и усложняет восстановление истории.
  • Не сообщайте новый код из СМС никому, даже «другу, который помогает вернуть аккаунт»: повторное выманивание кода — стандарт второго акта.
  • Не ограничивайтесь текстовым предупреждением в тех же чатах: голос и звонки работают надёжнее.
  • Не оставляйте в «Избранном» пароли и фото документов: этот раздел мошенник читает первым.
  • Не забывайте про связанные сервисы: если аккаунт Telegram был способом входа куда-то ещё, смените и те пароли.

Частые вопросы

Мошенник включил облачный пароль сам. Как войти?

Используйте сброс облачного пароля через резервную почту, если она ваша; если мошенник сменил и почту — остаётся сброс аккаунта через поддержку с потерей облачных данных, но с возвратом номера. Действуйте быстро и параллельно предупредите контакты другими каналами.

Коды приходят, но я не успеваю войти — сессия сразу пропадает?

Такое бывает при активной сессии мошенника, которая завершает вашу. Продолжайте входить и завершать все сессии; при перевыпуске SIM вопрос решается у оператора: пока номер у мошенника, коды достаются ему.

Нужно ли менять номер телефона после взлома?

Нет, если вы вернули контроль над SIM и поставили запрет на действия без паспорта. Смена номера — крайняя мера при повторных перевыпусках или если номер оформлен не на вас.

Контакт перевёл деньги мошеннику с моего аккаунта. Я отвечаю?

Нет: вы не получали денег и не просили их — отвечает мошенник. Помогите пострадавшему: скриншоты рассылки, ваше заявление в полицию о взломе и хронология ускорят его обращения в банк и полицию.

Как мошенник вошёл, если я никому не называл код?

Варианты: перевыпуск SIM; вредоносное приложение с чтением уведомлений; код, введённый на фишинговом сайте «входа в Telegram»; сессия на чужом устройстве, где вы забыли выйти. Проверьте каждый — от ответа зависит, что чинить.

Профилактика

Облачный пароль, ежемесячная ревизия активных сессий, запрет на действия по номеру без паспорта у оператора и железное правило «код из СМС — никому» закрывают практически все сценарии. Добавьте семейную договорённость: любая просьба о деньгах в мессенджере подтверждается звонком — и взломанный аккаунт перестаёт быть платёжным инструментом.

Подробный разбор: три двери, через которые уводят аккаунт

Технически вход в Telegram — это код из СМС (или из уже активной сессии) плюс, если включён, облачный пароль. Значит, дверей всего три. Дверь первая — выманенный код. Вам пишут: «проголосуй за племянницу», «забери подарок», «это поддержка, подтвердите аккаунт» — и просят код из СМС. Код = вход: вы сами открываете дверь. Дверь вторая — чужая живая сессия. Вы входили с компьютера в клубе, у друзей, с чужого устройства — и не вышли: сессия живёт, пока её не завершить. Дверь третья — номер. Перевыпуск SIM (SIM-swap) отдаёт мошеннику все коды на номер; без запрета у оператора это самая тяжёлая дверь.

Из трёх дверей следует и три вечных правила: код из СМС не сообщается никому (ни «друзьям», ни «поддержке», ни «для голосования»); сессии ревизуются ежемесячно; на номере стоит запрет действий без паспорта. Плюс облачный пароль — второй замок, который делает бесполезным даже выманенный код. Четыре настройки, один вечер — и аккаунт из «берут за минуту» превращается в «не берут вообще».

Таблица: сценарий взлома → признак → ответ

Таблица: Таблица: сценарий взлома → признак → ответ
СценарийКак заметитьНемедленный ответ
Выманенный кодВы вчера вводили код «для голосования/подарка»Завершить сессии, облачный пароль, предупредить контакты
Чужая сессияВ «Устройствах» незнакомый город/ОСЗавершить все сессии кроме текущей
SIM-swapПропадала сеть, СМС оператора о замене SIMОператор: блок дубликата; затем банк и пароли
Компрометация устройстваСтавили приложение по ссылкеУдаление/сброс; пароли с чистого устройства

Особые случаи

Взломщик включил свой облачный пароль. Вы вошли по СМС, а дальше просит чужой пароль — это тяжёлый случай: сброс облачного пароля возможен через резервную почту, если она ваша; если и почта заменена — официальная процедура сброса аккаунта с потерей облачных данных, но с возвратом номера и контактов. Действуйте быстро: чем дольше чужой пароль стоит, тем длиннее рассылка от вашего имени.

Аккаунт корпоративный/рабочий чат. Взлом в рабочей среде — это ещё и инцидент работодателя: сообщите руководителю и администраторам чатов, чтобы рассылку от вашего имени остановили модерацией, а коллег не пустили по ссылкам.

У вас канал/группа с подписчиками. Взлом администратора превращает канал в рассыльщик схемы всей аудитории. Предупреждение в смежных соцсетях, экстренная ревизия прав администраторов (взломщик мог добавить своих) и закреплённое сообщение после возврата контроля — обязательный минимум.

Взлом через «знакомого», который сам взломан. Цепные взломы: вам пишет настоящий контакт (уже угнанный) и просит код. Правило «код не сообщаю никому» не имеет исключений для знакомых — их аккаунты и есть главный канал разведки.

Дополнительные вопросы

Как быстро взломщик начинает рассылку? Успеваю ли я?

Рассылка начинается в первые минуты — она автоматизирована. Поэтому порядок действий такой жёсткий: сначала завершение сессий (отрубает рассылку), потом всё остальное. Каждые десять минут — это чьи-то деньги из ваших контактов.

Вижу чужую сессию, но войти не могу — меня выкинуло. Что делать?

Входите по коду СМС заново: сессия мошенника не мешает вашему входу; после входа немедленно завершите все другие сессии. Если мошенник включил облачный пароль — сценарий из особых случаев выше.

Нужно ли писать в поддержку Telegram?

Можно (через официальные формы), но не ждите её для действий: завершение сессий и облачный пароль в ваших руках и работают мгновенно, а поддержка отвечает днями.

Что с чатами, где я админ? Взломщик что-то менял?

Проверьте после возврата: список администраторов, закрепы, настройки доступа, подключённых ботов. Удалите всё чужое; подозрительные действия задокументируйте — при рассылке от вашего канала это пригодится.

Пострадавший контакт требует с меня «вернуть деньги», которые перевёл мошеннику с моего аккаунта. Я должен?

Нет: вы не получали средств и не просили их — обязательств нет. Помогите человеку документально: скриншоты рассылки, ваша хронология взлома, ваше заявление в полицию — это реальная помощь его делу.

НЕ НАШЛИ СВОЙ СЦЕНАРИЙ?

Сначала зафиксируйте ситуацию. Затем — выберите следующий шаг.

Оставьте краткое описание без кодов, паролей и реквизитов. Мы направим ответ в удобный канал связи.