Метод 1. SIM Swap

Самый популярный способ. Мошенник перевыпускает SIM-карту в салоне связи (поддельная доверенность или «свой человек»). Получает SMS с кодом — заходит в Telegram. Дальше: читает переписки, выгружает медиа, меняет пароль облака.

Цена услуги: 5 000 — 20 000 руб. на чёрном рынке.

Метод 2. Кража Tdata-сессии

Tdata — папка с файлами сессии Telegram Desktop. Если злоумышленник получил доступ к вашему ПК (через AnyDesk/вирус), он копирует папку %AppData%/Telegram Desktop/tdata/ — и заходит в Telegram без пароля, без SMS, без кода. 2FA не спасает, так как сессия уже авторизована.

Метод 3. Фишинг страницы входа

Клон страницы Telegram Login. Жертва вводит номер — мошенник видит его в реальном времени, запрашивает код, жертва вводит и код. Готово. Используется в P2P-разводах и фейковых розыгрышах.

Метод 4. Android RAT (Remote Access)

Вредоносное ПО на Android: читает уведомления, перехватывает SMS, делает скриншоты. Позволяет зайти в Telegram без ведома жертвы, пока она активна в приложении.

Как защититься

  • Облачный пароль — обязательно! Без него SIM Swap = полный слив
  • Запрет на перевыпуск SIM — напишите заявление в салон связи
  • Активные сессии — проверяйте раз в неделю в Настройки → Приватность → Активные сессии
  • Код-пароль приложения — Face ID / PIN при входе в Telegram
  • Не открывайте Tdata — если кто-то просит «скинуть сессию» — это мошенник

Проверить свой аккаунт на уязвимости: Telegram: @FzControl