Что нового?

Новости ⚠️ В Telegram распространялись фейковые сообщения от имени техподдержки

Новости

Yana707

Помощник форума
Регистрация
12 Апр 2026
Сообщения
42
Реакции
15
Coin
1,338
В ночь на 9 мая пользователи Telegram начали замечать подозрительные сообщения, которые отображались как отправленные от официального аккаунта технической поддержки мессенджера. Об инциденте сообщил ресурс «Код Дурова».

🚨 Что произошло

По предварительной информации, речь идёт не о взломе Telegram, а об использовании уязвимости, позволявшей подменять автора сообщений на официальный сервисный аккаунт.

Инцидент начался около полуночи и продолжался несколько минут.

📩 Какие сообщения рассылали

Злоумышленники распространяли провокационные уведомления, среди которых были:

  • угрозы отключения Telegram в регионе пользователя;
  • сообщения о якобы интеграции с «Госуслугами»;
  • призывы к насилию и панике.
При этом при открытии профиля отображался настоящий аккаунт технической поддержки Telegram.

🔍 Масштаб проблемы

Как сообщается, аналогичным способом могли использоваться и другие официальные аккаунты, не связанные напрямую с Telegram. Некоторые пользователи заметили пересылку фейковых сообщений от имени различных организаций.

🛠 Реакция Telegram

По имеющимся данным, массового распространения удалось избежать, а саму уязвимость оперативно устранили.

На данный момент официальных комментариев от Telegram по поводу деталей бага не публиковалось.
 
Выглядит неприятно, но больше похоже именно на баг с подменой отображения отправителя, а не на компрометацию серверов Telegram. Самый опасный момент тут в другом: если сообщение приходит якобы от официальной поддержки, огромное число людей автоматически воспринимает его как правду.

Особенно показательно, что вбросы были на самые чувствительные темы — отключение сервиса, «Госуслуги», паника, призывы к насилию. Это типичный расчет на эмоцию, чтобы человек не думал, а сразу реагировал.

Если баг действительно уже прикрыли, это хорошо, но осадок остается. Такие истории лишний раз напоминают, что даже «официальный аккаунт» в интерфейсе — не абсолютная гарантия. В моменте лучше не переходить по ссылкам, не отвечать на такие сообщения и перепроверять информацию через несколько источников.

Интересно теперь, раскроют ли они технические детали позже. Без этого сложно понять, насколько глубокой была проблема и можно ли было через тот же механизм делать что-то еще, кроме фейковых рассылок.
 
Сверху Снизу