Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Кража аккаунтов в Telegram: как действуют мошенники в 2025 году

17/11/25

Бай Зона-Jul-24-2024-10-05-45-1749-AM

С января по ноябрь текущего года злоумышленники создали более 62 тысяч потенциально мошеннических ресурсов, нацеленных на угон телеграм-аккаунтов. Самое занятое время пришлось на июль, когда в мессенджере расширились возможности для оплаты «Звездами» и Toncoin.За первое полугодие 2025 г. эксперты BI.ZONE Digital Risk Protection обнаружили более 20 тысяч мошеннических доменов, нацеленных на кражу аккаунтов в Telegram. Однако с III квартала злоумышленники стали еще активнее: с июля по ноябрь уже зафиксировано 42 тысячи таких ресурсов — на 105% больше, чем за первые полгода. 

Пик активности пришелся на июль: тогда было обнаружено более 11 тысяч доменов. Вероятно, такой стремительный рост связан с популяризацией «Звезд» — внутренней валюты Telegram, а также криптовалюты Toncoin. С июля в мессенджере расширились возможности для операций этими способами. С тех пор пользователи все активнее используют «Звезды» и Toncoin, а злоумышленники стремятся получить доступ к кошелькам и украсть деньги.

Дмитрий Кирюшкин, руководитель BI.ZONE Digital Risk Protection:

Одна из задач мошенников — охватить как можно больше потенциальных жертв, чтобы похитить их аккаунты в Telegram. Например, злоумышленники оставляют комментарии в популярных каналах с сообщениями о розыгрышах платной подписки. Чтобы участвовать, нужно авторизоваться от имени своего аккаунта. Так пользователь может потерять доступ к мессенджеру и даже лишиться денег. С начала года мы обнаружили более 200 доменов, созданных для этой схемы. А в ноябре зафиксировали всплеск: злоумышленники создали 41 ресурс. Всего же в рамках выявления мошеннических схем в Telegram мы находим десятки тысяч доменов.

Кибермошенники могут активно использовать подобные сценарии в преддверии ноябрьских распродаж, так как следят за актуальной повесткой и адаптируют схемы. Это помогает войти в доверие к жертве и повышает шансы на обман.

Ранее эксперты BI.ZONE DRP выявили более 4,5 тысяч фейковых сообщений на площадках в Telegram с суммарным охватом свыше 74 млн человек. В комментариях мошенники оставляли сообщение от лица «счастливого обладателя выигрыша». Тот рассказывал, что якобы рискнул и выиграл крупную сумму на сайте с розыгрышами от интернет‑магазинов. Сообщение содержало ссылку на мошеннический ресурс.

Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников в даркнете и на теневых ресурсах. BI.ZONE DRP охватывает весь цикл работы с цифровыми рисками: от обнаружения до анализа и нейтрализации.

Темы:TelegramПресс-релизПреступленияМошенничествоBI.Zone2025
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?
  • Покрытие мониторингом ИТ-инфраструктуры: как выбрать оптимальный уровень
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Компания BI.ZONE совместно с журналом “Информационная безопасность” запускает цикл публикаций о ключевых аспектах функционирования SOC. И при строительстве собственного центра мониторинга, и при взаимодействии с внешним провайдером (MSSP) организации могут допустить ошибки, которые повлияют на эффективность защиты. Эксперты подробно разберут семь направлений работы SOC, а также расскажут о распространенных проблемах, с которыми сталкиваются компании.
  • Подход к мониторингу конечных точек в технологической инфраструктуре
    Теймур Хеирхабаров, директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE
    Эффективная защита конечных точек в технологической инфраструктуре невозможна без глубокого понимания специфики АСУ ТП, поэтому важно выбирать средства защиты, которые ее учитывают и прошли тестирование на совместимость с технологическим ПО.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...