Метод 1. SIM Swap
Самый популярный способ. Мошенник перевыпускает SIM-карту в салоне связи (поддельная доверенность или «свой человек»). Получает SMS с кодом — заходит в Telegram. Дальше: читает переписки, выгружает медиа, меняет пароль облака.
Цена услуги: 5 000 — 20 000 руб. на чёрном рынке.
Метод 2. Кража Tdata-сессии
Tdata — папка с файлами сессии Telegram Desktop. Если злоумышленник получил доступ к вашему ПК (через AnyDesk/вирус), он копирует папку %AppData%/Telegram Desktop/tdata/ — и заходит в Telegram без пароля, без SMS, без кода. 2FA не спасает, так как сессия уже авторизована.
Метод 3. Фишинг страницы входа
Клон страницы Telegram Login. Жертва вводит номер — мошенник видит его в реальном времени, запрашивает код, жертва вводит и код. Готово. Используется в P2P-разводах и фейковых розыгрышах.
Метод 4. Android RAT (Remote Access)
Вредоносное ПО на Android: читает уведомления, перехватывает SMS, делает скриншоты. Позволяет зайти в Telegram без ведома жертвы, пока она активна в приложении.
Как защититься
- Облачный пароль — обязательно! Без него SIM Swap = полный слив
- Запрет на перевыпуск SIM — напишите заявление в салон связи
- Активные сессии — проверяйте раз в неделю в Настройки → Приватность → Активные сессии
- Код-пароль приложения — Face ID / PIN при входе в Telegram
- Не открывайте Tdata — если кто-то просит «скинуть сессию» — это мошенник
Проверить свой аккаунт на уязвимости: Telegram: @FzControl