Вчера вы скачали мод для Telegram. Обещали встроенный VPN, просмотр удаленных сообщений и премиум бесплатно. Сегодня ваш iPhone заблокирован, а на экране — номер телефона и требование 50 тысяч рублей за разблокировку.
Это не сценарий фильма. Это реальность 2026 года.
Пока мы обсуждали блокировку Telegram в App Store, мошенники уже придумали, как на этом заработать. А заодно — как украсть переписки, заблокировать устройства и опустошить кошельки.
Разберем, что происходит прямо сейчас и как не стать жертвой.
Что случилось: Telegram то появляется, то исчезает
В начале августа 2026 года Telegram пропал из App Store в нескольких странах, включая Россию, Турцию и США . Причины официально не называли — связывали то с блокировкой основателя Павла Дурова, то с техническими проблемами .
Уже 4 августа мессенджер вернули . App Store снова показывает Telegram во всех регионах, скачать его можно официально .
Казалось бы, проблема решена. Но именно эта ситуация — идеальный повод для мошенников. Пользователи в панике ищут, где скачать приложение. Они готовы кликнуть по любой ссылке. И мошенники это знают.
Моды для Telegram: почему «бесплатный премиум» стоит дорого
В интернете появились десятки модифицированных версий Telegram. ToxicGram, DarkGram, HoloGram, HakoGram, AstroGram, Doxogram . Красивые названия, обещания уникальных функций и, конечно, «премиум бесплатно».
Звучит заманчиво. На самом деле это ловушка.
Схема для iPhone: Apple ID как оружие
- Пользователя заманивают в Telegram-бота или на сайт с предложением скачать мод.
- Объясняют, что мода нет в App Store, поэтому нужно использовать другую учетную запись Apple.
- Дают логин и пароль от чужого Apple ID.
- Пользователь входит под этим ID на своем iPhone.
- Телефон мгновенно блокируется. На экране появляются контакты «поддержки Apple», которые за разблокировку просят от 10 до 60 тысяч рублей .
Вы просто пытались установить приложение. Вместо этого ваш iPhone стал кирпичом, который нужно выкупать у мошенников.
Схема для Android: вредоносный код под видом приложения
На Android схема проще и опаснее. Мошенники предлагают скачать APK-файл — установочный пакет приложения. Его можно установить, обойдя Google Play. Но в файле — не Telegram. Там — вредоносное ПО .
Что оно делает:
- Читает ваши сообщения и SMS (в том числе коды подтверждения) .
- Получает доступ к контактам, фотографиям, звонкам .
- Может отправлять вредоносные ссылки вашим контактам — заражая их .
- Собирает данные и отправляет мошенникам .
Исследователи из Zimperium обнаружили шпионское ПО ClayRat, которое маскируется под WhatsApp, TikTok и Telegram. Оно распространяется через Telegram-каналы и поддельные сайты. За несколько месяцев нашли более 600 версий этого вредоноса .
APKPure: даже «проверенный» магазин может обмануть
Казалось бы, скачать приложение из стороннего каталога вроде APKPure безопаснее, чем с левого сайта. Там же проверяют файлы. Ставят отметку «Trusted App» (доверенное приложение).
В мае 2026 года выяснилось, что это не гарантия .
APKPure предлагал установить Telegram 12.6.5. На странице было написано: «Проверено, вирусов нет». Исследователь безопасности Эрик Паркер проверил файл. Оказалось :
- Цифровая подпись APK не совпадала с подписью официальных сборок Telegram.
- Запущенное в песочнице приложение отправило запрос на сервер в Гонконге. Официальная инфраструктура Telegram там не находится.
- Анализ в ANY.RUN присвоил файлу вердикт «Malicious activity» .
APKPure показал для этой версии одну подпись, для более ранних — другую. Для Android это принципиально: приложение с другим ключом подписи не является официальным и не должно заменять установленный из доверенного источника Telegram .
Вывод даже от проверенного каталога нельзя скачивать приложения без проверки. Единственная гарантия — официальный источник.
Telegram Mini Apps: новая угроза
В 2026 году мошенники нашли способ атаковать через легальную функцию Telegram — Mini Apps. Это небольшие веб-приложения, которые работают внутри Telegram. Удобно, быстро, привычно.
Сеть FEMITBOT: когда приложение внутри Telegram грабит
Исследователи обнаружили организованную сеть FEMITBOT. Это более 146 активных Telegram-ботов, 30 поддельных брендов, десятки доменов .
- Жертву заманивают через соцсети или спам-приглашения. Обещают легкий пассивный доход.
- Пользователь открывает бота — он выглядит как криптобиржа, стриминг-платформа или AI-инструмент. Идеальный дизайн, узнаваемый брендинг.
- Внутри приложения — фальшивые панели с заработком, таймеры обратного отсчета, предложения пополнить VIP-статус.
- Когда пользователь пытается вывести «заработанное», его просят внести небольшой депозит .
Никакого заработка нет. Есть только ваши деньги, которые уходят мошенникам.
Когда вы открываете мини-приложение, оно тихо собирает ваш Telegram ID, имя и данные авторизации (функция initData). Все это отправляется на сервер мошенников. Вас автоматически логинят без пароля.
Некоторые сайты FEMITBOT скрывают флаг, который активирует загрузку вредоносных APK-файлов. Вы думаете, что пользуетесь легальным сервисом внутри Telegram. А на устройство уже скачивается вирус.
Криптомошенничество: боты, которые крадут кошельки
Telegram стал главной площадкой для криптомошенников. Боты для торговли — реальная вещь. Легитимные инструменты действительно существуют и позволяют торговать прямо в мессенджере.
Мошенники берут эту модель и выворачивают наизнанку.
Боты-дрейнеры
- В соцсетях появляются аккаунты с «историями успеха». Водитель такси заработал $8000 на арбитраже. Пенсионер из Таиланда — $869,000. Турок уволился с работы, заработав $360,000 за месяц.
- Посты ведут в Telegram-бота. Обещают — копируйте стратегии успешных трейдеров.
- Чтобы начать, нужно внести депозит (USDC) или подключить кошелек .
Важный нюанс : даже настоящие Telegram-боты для торговли хранят ваши ключи у себя. Если бот скомпрометирован — ваши деньги скомпрометированы. В январе 2026 года легитимный бот Polycule был взломан, ущерб составил около $230,000 . Мошенники просто не ждут взлома — они создают бота, чтобы украсть сразу.
ИИ-скандалы: нейросети пишут тексты, а вы теряете деньги
В 2026 году мошенники активно используют ИИ. Это меняет правила игры :
- Тексты стали идеальными. Раньше фишинговые сообщения выдавали ошибки. Теперь нет .
- Боты-чат-менеджеры мгновенно отвечают на вопросы и симулируют активность в группах .
- Глубокие подделки (дипфейки) голосов и видео известных персон используются для продвижения фальшивых сигналов .
Chainalysis в отчете за 2026 год подтвердила: AI-скамы и мошенничество с подменой личности обогнали классические кибератаки по объему потерь .
Чек-лист: как НЕ стать жертвой в 2026 году
Запомните эти правила. Они проще, чем кажутся. И они работают.
Итог: что делать прямо сейчас
Telegram удобен. App Store безопасен. Но только если вы соблюдаете правила цифровой гигиены. Мошенники в 2026 году не взламывают защиту — они взламывают людей. Социальная инженерия, манипуляция, обещание халявы — это их главные инструменты.
Вот ваш план на сегодня:
- Проверьте, откуда установлен Telegram. В настройках приложения смотрите на подпись. Если она не совпадает с официальной — удаляйте.
- Удалите все моды и неофициальные версии. ToxicGram, DarkGram и другие — немедленно в корзину.
- Никогда не вводите логин и пароль от Apple ID, который вам прислали в сообщении. Это 100% мошенничество.
- Включите двухфакторную аутентификацию в Telegram (настройки → Конфиденциальность → Пароль для облачных чатов). Даже если аккаунт украдут — доступ к перепискам останется у вас.
- Расскажите об этом пожилым родственникам. Они — главная цель мошенников.
Данная статья носит исключительно ознакомительный характер. Все описанные схемы и рекомендации основаны на открытых данных и сообщениях экспертов. Автор не гарантирует полную защиту от мошенничества при соблюдении перечисленных правил и призывает читателей самостоятельно проверять информацию в официальных источниках. Ответственность за принятие решений и сохранность личных данных, устройств и финансовых средств несет сам пользователь.
𝘾𝙝𝙚𝙩𝙨Pro
