F6: Telegram-профили россиян угонят под видом голосования за "грант на лечение"
В России зафиксировали новую волну мошеннических атак, направленных на кражу Telegram-аккаунтов пользователей. Злоумышленники рассылают жертвам сообщения с предложением проголосовать за ребенка, якобы участвующего в конкурсе рисунков, где победа дает "грант на лечение". В сообщении – вредоносная ссылка, которая позволяет злоумышленникам перехватить управление над профилем. Об этом "Газете.Ru" сообщили в пресс-службе компании F6.
По данным экспертов, в марте 2026 года журналистам начали поступать сообщения со взломанных аккаунтов с просьбой поддержать девочку по имени Настя. В тексте содержится ссылка на поддельный сайт "соревнования". После перехода пользователю предлагают подтвердить голосование, указав номер телефона и код из SMS.
Эксперты отмечают, что сайт копирует страницу входа в Telegram, однако вместо стандартной формы авторизации размещена надпись "Система проверки голосов". Введенный код на самом деле является подтверждением для подключения нового устройства к аккаунту. Если пользователь передает его мошенникам и в профиле не включен облачный пароль, злоумышленники получают полный доступ к учетной записи.
Сценарий с голосованием за детей впервые начали применять в 2022 году для угона аккаунтов в Telegram и WhatsApp. В марте 2025 года мошенники добавили к схеме упоминание "гранта на лечение", усилив эмоциональное давление на потенциальных жертв. С момента появления этой версии фишинга зарегистрировано более 290 уникальных доменов в зонах .com.tr, .xyz, .shop, .cyou, .cfd и .icu.
По оценке F6, особенно активно схема использовалась летом и осенью 2025 года на фоне сокращения доступности российских SIM-карт для регистрации фейковых аккаунтов. В феврале 2026 года, когда в России обсуждалось возможное ограничение работы Telegram, активность достигла пика: за месяц было создано 39 новых доменов для подобных атак.
"Угон Telegram-аккаунтов сотрудников СМИ и блогеров для злоумышленников – шанс получить доступ к администрированию новостных каналов и распространять фейковые сообщения или мошенническую рекламу", – отметил ведущий аналитик F6 Евгений Егоров.