Число угонов Telegram-аккаунтов за полгода увеличилось на 20%

Число угонов Telegram-аккаунтов за полгода увеличилось на 20%

Компания F6 проанализировала кражи аккаунтов пользователей Telegram. По данным аналитиков департамента защиты от цифровых рисков (Digital Risk Protection), число угонов учётных записей в популярном мессенджере за первое полугодие 2025 года увеличилось на 51% по сравнению с первым полугодием 2024 года, а по сравнению со вторым полугодием 2024 года – на 20%.

Только одна из русскоязычных групп злоумышленников за январь-июнь 2025 года похитила 1 496 034 аккаунтов пользователей из России и других стран. В среднем эта группа угоняла ежедневно 8 175 учётных записей. На момент исследования зафиксировано не менее четырёх таких групп.

Средняя цена продажи на теневом рынке аккаунтов, зарегистрированных на российские номера, составила 128 рублей – на 20 % меньше, чем во втором полугодии 2024 года. Среди факторов, которые влияют на стоимость угнанных аккаунтов – количество предложений (чем их больше, тем ниже цена) и продолжительность «отлёжки» (времени после кражи, в течение которого аккаунт не использовался и не был восстановлен законным пользователем).

Также на теневых ресурсах активно продают аккаунты пользователей Telegram из стран Северной Америки (США, Канада), Западной Европы (Великобритания, Италия, Румыния), Африки (Нигер, Камерун, Мали) и Юго-Восточной Азии (Индонезия). Самая низкая цена – на учетные записи пользователей мессенджера, зарегистрированных на номера Индии (от 12 рублей за аккаунт).

Для угона аккаунтов злоумышленники продолжают использовать фишинговые ссылки в сообщениях о фейковых голосованиях, предупреждениях от службы безопасности, годовой Premium-подписке в подарок, различных призах.

При рассылках фишинговых сообщений злоумышленники всё чаще используют ситуативные поводы. Например, в апреле специалисты департамента Digital Risk Protection впервые зафиксировали фишинговые сайты, которые маскировались под пасхальное поздравление от главы неназванного муниципального округа. Для просмотра поздравления пользователям предлагалось ввести данные своей учётной записи в Telegram.

Специалисты F6 отмечают, что в 2025 году в сфере угонов Telegram-аккаунтов произошли заметные перемены. Первая – число краж учётных записей популярного мессенджера у российских пользователей продолжало расти с января по март, однако затем началось постепенное снижение. Количество аккаунтов, похищенных у пользователей в июне, оказалось в 2 раза меньше, чем в апреле. Вторая – в конце июня некоторые популярные у киберпреступников торговые площадки запретили продажу российских аккаунтов на своих ресурсах. Мошеннические группы, которые специализируются на краже учётных записей пользователей из России, оказались перед выбором: искать другие способы продаж или угонять зарубежные аккаунты.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».