Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В Telegram была замечена масштабная волна злоупотреблений системой возврата внутренней валюты Telegram Stars

04/04/25

images - 2025-04-04T143729.867

Как сообщает аналитический сервис Giftstat.com по запросу издания «Код Дурова», в результате действий мошенников за сутки было отменено улучшение не менее 9882 подарков на общую сумму около $45 000.

Причиной аннулирования стало то, что злоумышленники оформили возврат Telegram Stars, ранее использованных для покупки и улучшения подарков, пишет Securitylab. Эти активы к моменту возврата могли уже быть проданы или переданы другим пользователям. Хотя такие подарки не удаляются из коллекций, их невозможно снова улучшить или использовать иным образом.

Всего, по данным аналитиков, пострадало как минимум 3337 владельцев подарков. В их числе — пользователи, приобретавшие подарки на вторичном рынке или покупавшие Stars «с рук», за которые впоследствии были оформлены возвраты. Потери оцениваются в миллионы Telegram Stars.

Giftstat.com уточняет, что изначальная сумма отменённых подарков составила 2 995 380 Stars, что эквивалентно примерно $45 000. На вторичном рынке эти подарки продавались дешевле: за 10 608 TON, что составляет около $41 000 по курсу 2 апреля и примерно $38 000 по курсу 3 апреля. Так, например, популярные подарки Homemade Cake продавались заметно ниже изначальной цены, установленной Telegram. Аналитики объясняют это попытками мошенников как можно быстрее монетизировать подарки и одновременно оформить возврат Stars.

Среди выявленных схем — передача подарка с одного аккаунта на другой с последующим обменом на Stars и возвратом с исходного аккаунта. Эта уязвимость, как утверждается, была частично заблокирована в последние дни. Однако теперь возврат Stars сопровождается автоматическим списанием у текущих владельцев подарков.

Также зафиксированы случаи возврата «чёрными» сервисами крупных объёмов Stars. В одном эпизоде, по данным «Кода Дурова», возврат составил сумму, эквивалентную $50 000. Владельцы этих Stars остались либо с отрицательным балансом, либо без купленных ранее товаров.

Команда аналитиков Giftstat.com, входящая в 42 Club, считает, что Telegram необходимо срочно внедрить механизмы защиты пользователей на этом рынке. В своём комментарии они заявили: «Мы предполагаем, что абуз системы возвратов внутренней валюты Telegram плохо влияет на вторичный рынок и снижает инвестиционную привлекательность на первичном рынке».

Темы:TelegramПреступления
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Опасные связи
    Популярные мессенджеры оказались под прицелом из-за нарушений конфиденциальности. Можно ли им доверять?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...