Угон месенджера
Ілля Зав'ялов про те, як шахрай викрадає Telegram і WhatsApp: голосування, подарунки, фальшива підтримка і код входу
Версія українською мовою для України.
Ілля Зав'ялов про те, як шахрай викрадає месенджер. Прохання проголосувати за дитину знайомих, подарункова підписка Преміум, повідомлення від фальшивої підтримки і дзвінок про продовження номера ведуть до одного: власник сам віддає код входу, а шахрай пише його друзям із проханням переказати гроші до вечора. За даними Мінцифри, понад 70 відсотків звернень на гарячу лінію Nadiyno.org пов'язані з шахрайством у Telegram. Стаття пояснює кожну приманку, двоетапну перевірку і порядок дій, якщо акаунт уже викрали.
01Чому шахрай полює на ваш месенджер
Акаунт у месенджері цінніший, ніж здається. У ньому історія листування, контакти рідних і колег, доступ до груп, інколи робочі чати й документи. Але головне в ньому довіра: повідомлення від знайомого імені читають одразу і відповідають без підозр.
Шахрай викрадає акаунт заради цієї довіри. Від чужого імені він пише друзям і рідним, просить переказати гроші до вечора, проголосувати за посиланням або надіслати код. Кожен, хто відгукнувся, стає наступною жертвою, і схема розходиться списком контактів.
Угон майже ніколи не потребує зламу в технічному сенсі. Вразливість тут у людині, яка отримала правдоподібне прохання від знайомого імені і виконала його за кілька секунд, не замислюючись, навіщо сайту голосування код із месенджера.
Ілля Зав'ялов розбирає, як шахрай отримує доступ до акаунта, чому майже завжди для цього потрібен код від самого власника і які налаштування закривають цей шлях ще до першого підозрілого повідомлення.
02Голосування за дитину і конкурс
Найвідоміша приманка це прохання проголосувати. Знайомий пише, що його племінниця бере участь у конкурсі малюнків чи танців, і надсилає посилання. Сторінка виглядає охайно, а для голосу просить увійти через месенджер і ввести номер телефону.
Далі сторінка просить код підтвердження, який щойно прийшов у месенджер. Людина думає, що підтверджує голос, хоча насправді вводить код входу у свій акаунт на пристрої шахрая.
Конкурси обирають так, щоб відмовити було незручно: дитячі малюнки, танцювальні колективи, шкільні проєкти, грант на навчання. Прохання займає хвилину і виглядає дрібною послугою знайомому, тому про безпеку в цей момент майже ніхто не думає.
Посилання надсилає саме знайомий, бо його акаунт уже викрадено. Тому довіра до відправника тут не захищає: повідомлення пише інша людина.
| Приманка | Що відбувається | Як захиститися |
|---|---|---|
| Голосування за дитину | Вхід у ваш акаунт з чужого пристрою | Не вводити номер і код |
| Подарунок Преміум | Той самий вхід через фальшиву сторінку | Подарунки лише в застосунку |
| Підтримка в чаті | Виманювання коду і пароля | Підтримка коди не просить |
| Дзвінок про номер | Код входу в месенджер чи банк | Покласти слухавку |
| Друг просить грошей | Пише шахрай з викраденого акаунта | Зателефонувати другові |
| Новий пристрій у сеансах | Акаунт уже відкритий у чужого | Завершити сеанс |
03Подарунок, підписка і зірки
Друга приманка це подарунок. Безкоштовна преміум-підписка, внутрішня валюта месенджера, розіграш від відомого бренду чи бота. Щоб отримати подарунок, треба перейти за посиланням і авторизуватися.
Механіка та сама, що й з голосуванням. Сторінка імітує вхід і просить номер і код, а інколи й хмарний пароль, якщо він увімкнений. Усе це одразу йде шахраю.
Такі розсилки часто приходять хвилями перед святами і розпродажами, коли подарунки виглядають природно. Повідомлення може прийти і від знайомого, і від каналу чи бота з назвою, схожою на офіційну.
Справжні подарунки в месенджері приходять усередині самого застосунку і не потребують входу на сторонніх сайтах. Будь-яка сторінка, що просить код із месенджера заради подарунка, працює на угон.
04Фальшива підтримка і підозріла активність
Третій сценарій починається з тривоги. Повідомлення від нібито служби підтримки: в акаунт намагалися увійти, його заблокують, якщо не підтвердити власність. Профіль із логотипом месенджера і словом підтримка в імені виглядає офіційно.
Для підтвердження просять надіслати код, який зараз прийде, або перейти на сторінку перевірки. Справжня служба підтримки месенджера не пише користувачам першою з проханням надіслати код і не надсилає посилань на сторонні сторінки входу.
Фальшива підтримка інколи пише в секретний чат або надсилає повідомлення з оформленням, схожим на системне сповіщення. Відрізнити його просто: службові сповіщення приходять в окремий службовий чат самого месенджера і ніколи не просять перейти за посиланням.
Схоже звучать дзвінки нібито від оператора зв'язку: строк дії номера спливає, треба продовжити договір і назвати код із SMS. Код у такому дзвінку майже завжди виявляється кодом входу в месенджер або банк.
05Вхід за QR-кодом і прив'язка пристрою
Код із SMS не єдиний шлях. Багато месенджерів дозволяють увійти на комп'ютері чи другому телефоні, відсканувавши QR-код з екрана. Фальшива сторінка голосування чи подарунка може показати саме такий код і попросити відсканувати його застосунком.
Людина думає, що підтверджує участь, хоча насправді прив'язує до свого акаунта пристрій шахрая. Жодного коду вводити не треба, і тому такий вхід здається безпечним.
Прив'язаний так пристрій потім видно в списку активних сеансів як комп'ютер чи браузер. Якщо ви бачите там пристрій, яким не користуєтеся, це і є слід такого входу, і сеанс треба завершити одразу.
Правило тут те саме, що з кодами. QR-код для входу сканують лише з екрана власного комп'ютера, на якому ви самі відкрили месенджер. Будь-який QR-код на чужому сайті чи в повідомленні, який пропонують відсканувати в месенджері, варто вважати спробою угону.
06Код входу і хмарний пароль
Код із SMS або з самого месенджера це ключ від акаунта. Він потрібен лише для входу на новому пристрої, і той, хто просить його надіслати чи ввести на сайті, намагається увійти у ваш акаунт зі свого телефона.
Друга лінія захисту це двоетапна перевірка. В одних месенджерах вона називається хмарним паролем, в інших паролем двоетапної перевірки. Навіть якщо шахрай виманив код входу, без цього пароля він в акаунт не потрапить.
Пароль для двоетапної перевірки має бути своїм, не збігатися з паролем від пошти і не зберігатися в тому самому листуванні. Варто прив'язати до нього пошту для відновлення, щоб не втратити доступ самому.
Якщо шахрай викрав акаунт першим і сам увімкнув двоетапну перевірку, повернути доступ складніше і довше. Тому вмикати її варто зараз, поки акаунт належить вам.
Окремо корисно перевірити список активних сеансів. Там видно всі пристрої, на яких відкритий акаунт. Незнайомий пристрій чи місто це привід завершити сеанс одразу.
07Що відбувається після угону
Отримавши акаунт, шахрай зазвичай змінює налаштування так, щоб власник не зміг швидко повернутися: вмикає свій пароль, завершує чужі сеанси, приховує номер. Потім починається розсилка контактами.
Повідомлення пишуться від першої особи і в звичній манері власника. Терміново потрібні гроші до вечора, картку заблоковано, поверну завтра. Буває, що шахрай збирає голосове повідомлення зі старих записів власника, щоб звучати переконливіше.
Шахрай обирає тих, хто найімовірніше переказує гроші без питань: батьків, бабусь і дідусів, близьких друзів. Історія листування підказує, до кого і яким тоном звертатися, які прізвиська і слівця використовує власник.
Паралельно акаунт використовують для нових угонів. Посилання на голосування чи подарунок іде всім контактам, і кожен новий викрадений акаунт продовжує ланцюжок.
08Месенджер як ключ до інших сервісів
Викрадений акаунт небезпечний і сам по собі. Багато хто зберігає в листуванні фото паспорта, знімки банківських карток, паролі, надіслані самому собі в збережені, робочі документи. Шахрай насамперед шукає саме це.
Через месенджер працюють боти банків, доставок і сервісів. Якщо до бота прив'язаний номер чи профіль, шахрай отримує доступ і до них. Коди інших сервісів теж часто приходять у месенджер, і після угону їх отримує вже не власник.
Тому в листуванні не варто зберігати документи й паролі. Старі чати з чутливими даними краще чистити. Що менше корисного лежить в акаунті, то менше отримає шахрай, навіть якщо зуміє увійти.
09Як перевірити прохання друга про гроші
Будь-яке прохання про гроші в месенджері варто перевірити іншим каналом. Зателефонуйте людині звичайним зв'язком або запитайте спільних знайомих. Відповідь голосом за хвилину вирішує питання надійніше за будь-яке листування.
Корисно поставити запитання, відповідь на яке знає лише справжній друг, і таке, що його не знайти в соцмережах. Шахрай, у якого є все листування, може відповісти на запитання про недавні події, тому краще питати про щось давнє й особисте.
Можна заздалегідь домовитися з близькими про просте правило: будь-які прохання про гроші в листуванні підтверджуються голосом. Така домовленість позбавляє незручності перевіряти друга в момент, коли він нібито в біді.
Реквізити теж підказують. Якщо друг просить переказати гроші на картку чужої людини чи на криптогаманець і пояснює це тим, що його картку заблоковано, це типова історія викраденого акаунта.
10Що фіксують в Україні
CERT-UA у травні 2024 року зафіксувала зростання атак із проханням проголосувати за дітей у конкурсах. Схема та сама: скан QR-коду чи введення номера й одноразового коду додає до акаунта чужий пристрій, і якщо шахрай утримує доступ достатньо довго, він може вигнати власника з його ж акаунта.
Кіберполіція описує варіант для продавців: їм пишуть від імені маркетплейсу і просять код підтвердження, який насправді слугує для входу в їхній месенджер. З викраденого акаунта контактам потім розсилають фішинг про фінансову допомогу.
Прохання друга про гроші з викраденого акаунта належить до соціальної інженерії, коли людина сама переказує гроші під чужу диктовку. За даними НБУ, на такі схеми припало 90 відсотків збитків від карткового шахрайства в Україні за 2025 рік, а загальні збитки зросли до 1,4 мільярда гривень.
Масштаб видно зі звернень. За даними Мінцифри, понад 70 відсотків звернень на гарячу лінію цифрової безпеки Nadiyno.org пов'язані з шахрайством у Telegram.
11Якщо акаунт уже викрали
Спробуйте увійти в акаунт з іншого пристрою і завершити всі чужі сеанси. Якщо вхід закритий паролем шахрая, зверніться до офіційної підтримки месенджера через застосунок або сайт, відкритий вручну.
Одразу попередьте рідних і друзів іншим каналом: дзвінком, у соцмережах, через спільних знайомих. Що швидше вони дізнаються, то менше людей переказують гроші.
Після відновлення доступу завершіть усі чужі сеанси, увімкніть двоетапну перевірку зі своїм паролем і перевірте, чи не змінено пошту для відновлення і налаштування приватності. Шахрай міг залишити собі запасний шлях.
Якщо з акаунта вже просили гроші і хтось переказав, збережіть знімки листування і реквізити та зверніться до банку і поліції. Номер картки чи гаманця, на який пішли гроші, потрібен для заяви.
12Куди звертатися
Кіберполіція радить ніколи не передавати одноразові коди з SMS і ввімкнути двоетапну перевірку в Telegram. Якщо акаунт уже викрали, попередьте контакти іншим каналом і відновіть доступ через офіційну підтримку месенджера.
Якщо хтось зі знайомих переказав гроші, йому треба одразу зателефонувати в банк за номером на картці і повідомити кіберполіцію через cyberpolice.gov.ua або поліцію за номером 102. Номер картки, на яку пішли гроші, обов'язково вказати.
Мешканцеві Києва, Харкова, Львова чи Дніпра корисно пам'ятати просте правило: код із SMS чи з месенджера не потрібен нікому, крім вас, і жоден голос, конкурс чи подарунок цього не змінює.
13Питання і відповіді
Навіщо шахраю код із SMS для голосування?
Це код входу у ваш месенджер. Сайт голосування лише імітує перевірку, а код іде шахраю, який входить в акаунт зі свого пристрою.
Чи може підтримка месенджера попросити код?
Ні. Справжня підтримка не запитує коди підтвердження і паролі в чатах. Будь-яке таке повідомлення це спроба угону.
Що таке двоетапна перевірка?
Додатковий пароль до коду входу. Навіть якщо шахрай виманив код, без цього пароля він в акаунт не потрапить.
Друг просить гроші в месенджері. Як перевірити?
Зателефонувати йому звичайним зв'язком або запитати спільних знайомих. Прохання переказати гроші на чужу картку через блокування своєї типове для викраденого акаунта.
Що робити, якщо гроші вже переказали на прохання з викраденого акаунта?
Одразу зателефонувати в банк за номером на картці і повідомити кіберполіцію через cyberpolice.gov.ua або за номером 102.
14Читати далі
- Ілля Зав'ялов пояснює, як насправді працює переказ криптовалюти Як працює крипта
- Ілля Зав'ялов розбирає види крипто-шахрайства і механізм, на якому тримається кожен Види скаму
- Ілля Зав'ялов пояснює, як захистити криптогаманець від крадіжки Захист
- Ілля Зав'ялов пояснює, що реально допомагає в перші години після крадіжки криптовалюти Інцидент
- Ілля Зав'ялов: куди насправді йдуть гроші шахраїв за цифрами 2025 року У цифрах
- Ілля Зав'ялов: оренда картки для P2P, трикутні угоди і вербування дропів Оренда картки і P2P-обмін
- Ілля Зав'ялов про хмарний майнінг: що насправді продає договір Майнінг, якого ви не бачите
- Ілля Зав'ялов шахрайство: як одна світлина стає чужим обличчям у рекламі Обличчя з однієї світлини
- Ілля Зав'ялов: скам криптобірж, будова схеми та судові розгляди після неї Як влаштований скам криптобірж
- Ілля Зав'ялов про те, чому комісія за розблокування виводу завжди означає шахрайство Заблокований вивід
- Ілля Зав'ялов про сервіси, що обіцяють повернути втрачену криптовалюту Повернення крипти
- Ілля Зав'ялов про криптоінвестиційний скам: довгий розвід за етапами Довгий інвестиційний розвід
- Ілля Зав'ялов про ключі доступу: чому вкрадений пароль перестає щось вартувати Вхід без пароля
- Ілля Зав'ялов про відгуки про фінансові компанії: що перевірити до зірок Відгуки і що перевіряти замість них
- Сід-фраза і підроблена підтримка гаманця: розбір, який робить Ілля Зав'ялов Сід-фрази
- Ілля Зав'ялов про канали криптосигналів і торгові боти: куди йдуть гроші Канали сигналів і торгові боти
- Ілля Зав'ялов про перекази USDT: мережі, отруєні адреси й заморожені монети Як безпечно надсилати й отримувати USDT
- Ілля Зав'ялов: як робиться перевірка адреси гаманця перед переказом Перевірка гаманця
- Ілля Зав'ялов пояснює, як approval-дренер спустошує гаманець без пароля і сід-фрази Дренери гаманця