К подозрительным звонкам мы худо-бедно привыкли: начали закатывать глаза при фразе «я майор полиции» и класть трубку, когда голос в ней торопит перевести деньги на сейф-счёт. Но с переписками всё не так просто. Бывает, пишет знакомый — фотографии его, стиль общения тоже. Спрашивает, как дела, и вдруг просит одолжить денег, причём обязательно переводом на незнакомый номер. Это может сбить с толку.
Мессенджеры и соцсети не какая-то опасная среда сами по себе, и они точно не страшнее, чем сам телефон. Просто надо принять, что там уже давно есть не только друзья и блогеры, но и те, кто не прочь поживиться за счёт чужой невнимательности. Разбираемся, какие схемы встречаются чаще всего и как защитить себя и близких от возможных проблем.
Почему мошенники уходят в мессенджеры
На мессенджеры сейчас больше 80% атак с использованием социальной инженерии — то есть манипуляций, направленных на взлом не гаджета или сервиса, а пользователя. Это когда человека подталкивают сработать против себя и своей безопасности — назвать пароль или расстаться с деньгами якобы добровольно.
Число преступлений через мессенджеры в России выросло втрое с 2022 года, а с начала 2026-го МВД зарегистрировало свыше 24 тысяч случаев хищений через Telegram. Свою роль сыграло и то, что с августа 2025 года в России ограничили голосовые звонки в Telegram и WhatsApp под предлогом борьбы с мошенническими схемами.
На этом фоне выстрелил российский мессенджер Max. Мошенники подтянулись туда почти сразу.
Ещё летом 2025-го, в первые месяцы работы Max, VK заблокировала свыше 10 тысяч мошеннических номеров и удалила свыше 32 тысяч вредоносных файлов, а к весне 2026-го подобных случаев стало в разы больше. Работает и схема «аренды» верифицированных аккаунтов. Школьники и студенты продают доступ к своим профилям, а злоумышленники потом пишут от их имени, пользуясь тем, что Max требует привязку к российскому или белорусскому номеру и оттого может выглядеть надёжнее других площадок.
Как действуют мошенники в соцсетях и мессенджерах
Вариантов манипуляций много, но четыре захода встречаются чаще остальных.
1. Фейковые аккаунты знакомых и клонирование профиля
Мошенник создаёт аккаунт с чужими фото — обычно руководителя, коллеги или дальнего знакомого — и пишет от его имени что-то вроде «Срочная проблема, одолжи 5 тысяч до вечера» или «Пришли сканы паспорта для бухгалтерии». То есть выманивает деньги или персональные данные.
Схему, когда собеседник выдаёт себя за начальника, специалисты называют «фейк-босс». На этот вариант почти 26% всех атак в мессенджерах. Тут срабатывает и давление авторитетом, и то, что коллеги разного уровня иерархии часто не общаются напрямую. Поэтому сотрудника может не удивить отсутствие более ранней переписки.
2. Знакомые в беде, конкурсы и «это ты на видео?»
Ещё чаще в ход идёт по-настоящему угнанный аккаунт друга. Получив к нему доступ, мошенники рассылают сообщения всем контактам, подбирая текст под адресата и контекст предыдущих бесед.
Другу напишут «Это ты на видео?», пожилым родственникам — «Поддержи внучку в конкурсе», всем остальным — классическое «Мне срочно нужна помощь».
Опасность кроется не в имперсонации как таковой, а в добавленной к сообщению ссылке или APK-файле, который выдают за фото или видео. Ссылка почти наверняка окажется фишинговой, а приложение — заражённым.
3. Добавление в домовой чат
Есть несколько вариантов реализации этой схемы. Вас могут пригласить в ненастоящий чат дома, активность в котором имитируют боты. Потом может начаться сбор на благоустройство территории, регистрация на каком-нибудь портале для голосований за улучшения района или любой другой крючок, чтобы вы перевели деньги, перешли по ссылке или передали код. Иногда поступают ещё проще: присылают приглашение в чат в виде QR-кода, в который зашита не приватная группа, а фишинговая ссылка.
При этом приглашающий пользователь может обратиться к вам по правильному имени и отчеству и указать верный адрес или даже подъезд. На самом деле эту информацию нетрудно раздобыть — как и найти ваш аккаунт по номеру телефона, даже если вы подписаны ненастоящим именем, а на аватарке — персонаж из сериала.
4. Предложения заработка и инвестиций
Жертву добавляют в закрытый канал, где обещают «гарантированный» доход — вложить можно любую сумму, а прибыль якобы окажется в разы больше депозита. После перевода денег администратор перестаёт отвечать.
Похожая механика — «лёгкий заработок» на лайках и просмотрах. Сначала дают заработать и вывести небольшую сумму, чтобы вызвать доверие, а затем просят внести более крупный «страховой депозит» или купить товар, чтобы потом написать к нему отзыв и получить на карту деньги за него и за работу, — и пропадают.
Как защитить себя
Базовые правила, которые помогут отразить абсолютное большинство атак.
Проверяйте, с кем общаетесь
Если человек просит одолжить деньги, прислать документы или сказать код, свяжитесь с ним другим способом и удостоверьтесь, что это именно он. С помощью нейросетей подделать могут даже голосовое или видеокружок, но не звонок по телефону на номер из вашей книги контактов.
При любых сомнениях не продолжайте диалог и ищите другие способы связи. Не нужно пытаться развести мошенника на откровенность.
Трижды подумайте, прежде чем открыть ссылку или файл
Конечно, не стоит подозревать в чём-то друга каждый раз, когда он кидает вам очередной самодельный мэшап или тестовую сборку игры, но обязательно смотрите на расширения. Чаще всего файлы выдают за фото или видео, и символы в конце должны быть соответствующие: JPEG, PNG, MP4, MOV. В крайнем случае — HIEC или HEIV, если отправлено с iPhone, но никак не «фото.APK».
В формате APK бывают только приложения для Android.
Если прислали ссылку и она выглядит безобидной, обязательно проверяйте, что доступен предпросмотр и отправитель не редактировал сообщение. Некоторые мессенджеры позволяют после отправки и генерации превью изменить ссылку, чтобы вы перешли совсем не туда. Это выглядит примерно так: lifehacker.ru.
Не сканируйте QR-коды
Аналогично: каким бы повседневным и благовидным ни казался повод, не считывайте QR-коды, о которых вы сами не просили, — особенно от неизвестных пользователей. Вы не знаете, где окажетесь, и вряд ли хотите узнать.
Как настроить приложения для максимальной безопасности
Пройдитесь по настройкам, чтобы вас было сложнее лишить доступа к своему аккаунту.
Telegram

- В разделе настроек «Конфиденциальность» ограничьте видимость номера телефона (вариант «Контакты» или «Никто»), разрешите звонки и приглашение в группы только контактам.
- Там же включите «Облачный пароль» — код, который нужно будет вводить для авторизации помимо кода из СМС, — и «Почту для входа». Этот имейл вы сможете использовать, если не получите СМС или забудете облачный пароль.
- Раз в неделю или две заглядывайте в раздел «Устройства» и завершайте все сеансы с гаджетов, которые вы не узнаёте. Нестрашно, если случайно разлогините собственный планшет, — просто войдёте заново. Страшнее оставить сессию с чужого гаджета или устройства, которое кому-то отдали, но не сбросили до заводских настроек.
VK

- В разделе «Приватность» выберите, кто видит страницу в поиске (лучше — только пользователи VK). Отключите распознавание вас на чужих фото и запретите кому-либо, кроме вас, видеть отметки о геолокации.
- Настройте, кто может вам писать и звонить. Можно сузить круг если не до друзей, то хотя бы до «друзей и их друзей».
- Нажмите на «Управление аккаунтом VK ID» и в разделе «Безопасность» настройте двухфакторную аутентификацию. Там же можно добавить вход по отпечатку пальца или скану лица, а также посмотреть активные сеансы и выйти из аккаунта на лишних устройствах.
Max

- В разделе настроек «Безопасность» добавьте пароль для входа — комбинацию, которую нужно будет вводить при каждой авторизации помимо кода из СМС.
- В том же разделе выберите, кто может находить вас по номеру телефона, звонить и приглашать в чаты (лучше настроить «Контакты», варианта совсем отключить звонки и приглашения в мессенджере нет).
- Вместо отдельных настроек можно включить «Безопасный режим»: он автоматически применяет ограничения из пункта выше, но также ограничивает контент с маркировкой 16+ и 18+.

- В разделе настроек «Конфиденциальность» запретите приглашать вас в группы всем, кроме контактов. Там же откройте раздел «Блокировка чата» и добавьте вход по биометрии.
- В разделе «Конфиденциальность» → «Расширенные» включите блокировку сообщений от неизвестных номеров и отключите предпросмотр ссылок.
- В разделе «Аккаунт» → «Двухшаговая проверка» придумайте шестизначный GBY-код, который нужно будет вводить помимо кода из СМС при входе с нового устройства. Тут же добавьте адрес почты для альтернативного доступа к учётной записи.
- В разделе «Аккаунт» → «Уведомления безопасности» разрешите отправлять вам уведомления на устройство. Это позволит получать оповещения о смене кода безопасности.

Также в начале 2026 года в WhatsApp появилась отдельная кнопка для усиленной защиты. Активируется в настройках: «Конфиденциальность» → «Расширенные» → «Строгие настройки аккаунта». По сути, это режим, включающий сразу несколько отдельных функций: блокировку звонков, файлов и приглашений в группы от неизвестных пользователей, двухфакторную защиту, запрет на предпросмотр ссылок, защиту IP-адреса при звонках. В этом режиме может проседать качество аудиосвязи, но в России функция и так давно не работает.
Что делать, если аккаунт всё же украли
Не паникуйте, но действуйте быстро.
Предупредите контакты о взломе
Предупредить через сам взломанный аккаунт, очевидно, не получится. Первым делом позвоните самым близким родственникам и друзьям — особенно если чат с ними был у вас закреплён. Для мошенника это явный знак, что люди вам доверяют. Расскажите о ситуации, предупредите, что не нужно переводить деньги и нажимать на ссылки и файлы, а также попросите распространить информацию дальше.
Чтобы оповестить всех остальных, напишите пост с личной страницы в другой соцсети. Если аудитория не пересекается, поищите альтернативные контакты людей из разных сфер жизни и попросите распространить информацию. К примеру, это может сделать староста группы, HR-менеджер с работы или знакомый с курсов английского.
Чем быстрее люди узнают, тем меньше шанс, что кто-то переведёт деньги мошеннику или станет жертвой фишинга.
Постарайтесь вернуть доступ
Если вы всё ещё можете войти в аккаунт, первым делом смените пароль и завершите все чужие сессии в настройках безопасности. Если доступ уже потерян:
- В Telegram вы можете войти в аккаунт заново, подтвердив авторизацию через СМС или почту. Сделать это важно в первые 24 часа после потери доступа — в это время злоумышленник не сможет завершить активные сеансы и снова выкинуть вас из профиля. Если момент упущен, шансы самостоятельно вернуть аккаунт падают. Вам придётся войти и самому ждать 24 часа, пока не возобновится доступ ко всем функциям, чтобы можно было завершить сеансы с устройств угонщика. Также используйте официальную форму техподдержки telegram.org/support — она повышает шансы вернуть аккаунт.
- Во «ВКонтакте» мошенники обычно сразу меняют данные для авторизации, чтобы настоящий владелец не мог восстановить доступ. В таком случае используйте форму восстановления на странице входа в аккаунт. Если не помогло, просите близких отмечать сообщения от взломанного аккаунта как спам: это обратит внимание поддержки и поможет выгнать злоумышленника из профиля. Также попросите друга написать в поддержку VK от вашего имени — на этот случай есть специальная форма для официального чат-бота.
- В Max — откройте ссылку для самостоятельного восстановления из браузера на мобильном устройстве. Чтобы всё сработало, важно, чтобы сим-карта в устройстве была та, на которую зарегистрирована учётная запись, и доступ к интернету был именно через неё. Также нужно отключить Wi-Fi и VPN. Если не вышло, просите близких жаловаться на сообщения от злоумышленников и обратитесь в поддержку мессенджера.
- В WhatsApp обычно достаточно переустановить приложение и подтвердить номер по СМС — это завершит все остальные сеансы и лишит мошенников доступа. Если злоумышленник включил двухфакторную проверку и вы не знаете код, придётся подождать 7 дней, прежде чем можно будет его сбросить. Но вы будете в безопасности, потому что после ввода кода из СМС мошенника уже выбросит из аккаунта.
Во всех случаях после возврата доступа сразу меняйте пароль и включайте всё, что описано в разделе про настройки.



















Станьте первым, кто оставит комментарий