Якщо від вашого імені раптово надсилають прохання позичити гроші, з’явився невідомий пристрій або Telegram викидає з акаунта, дійте як при компрометації. Найважливіше — зберегти доступ на хоча б одному довіреному пристрої, завершити чужі сесії та захистити номер телефону й електронну пошту.

Шахраї часто отримують доступ не через «злам шифрування», а через викрадений код входу, фішингову сторінку, шкідливий QR-код, перевипущену SIM-картку або незахищений пристрій. Нижче — послідовність, яка допоможе локалізувати інцидент без хаотичного видалення доказів.

Ознаки стороннього доступу

Перевірте акаунт, якщо бачите повідомлення, яких не надсилали, нові підписки, змінене ім’я чи фото, прочитані чужою людиною чати або службове сповіщення про вхід. Додатковою ознакою є невідомий пристрій у списку активних сесій. Не натискайте посилання з підозрілого повідомлення «служби підтримки» — відкривайте налаштування безпосередньо в офіційному застосунку.

Зробіть кілька скриншотів: час входу, модель пристрою, приблизне місцезнаходження сесії та шахрайські повідомлення. Не публікуйте коди входу, номер телефону повністю або приватне листування. Фіксація потрібна для підтримки, банку чи заяви до поліції, якщо виникли фінансові збитки.

Якщо доступ до акаунта ще є

  1. Відкрийте Telegram на довіреному пристрої та перейдіть до розділу «Пристрої» або «Активні сесії».
  2. Перегляньте список і завершіть усі сесії, які не впізнаєте. Якщо сумніваєтеся, скористайтеся функцією завершення всіх інших сесій.
  3. У розділі приватності та безпеки увімкніть двоетапну перевірку й задайте новий унікальний пароль.
  4. Додайте захищену адресу відновлення. Пароль від цієї пошти також має бути унікальним, а для самої пошти слід увімкнути багатофакторний захист.
  5. Налаштуйте локальний код блокування застосунку або біометричний захист пристрою.

Не обмежуйтеся закриттям однієї сесії. Зловмисник міг зберегти інші способи входу або отримати доступ до пов’язаної пошти. Перевірте, чи номер телефону досі обслуговується вашою SIM-карткою та чи не зник мобільний зв’язок без пояснення.

Якщо увійти вже не вдається

Спочатку відновіть контроль над номером у мобільного оператора. Якщо SIM-картку втрачено або вона раптово перестала працювати, попросіть оператора заблокувати стару й видати нову з вашим номером. Після відновлення номера спробуйте ввійти через офіційний застосунок і одразу завершіть чужі сесії.

Кіберполіція рекомендує звернутися до підтримки Telegram, докладно описати проблему, зазначити посилання на акаунт і пов’язаний номер та за потреби додати скриншоти. Не передавайте пароль двоетапної перевірки або код входу людині, яка пише вам у чаті від імені підтримки.

Попередьте контакти та захистіть гроші

З іншого каналу зв’язку повідомте близьких і колег, що акаунт скомпрометований. Попросіть не переказувати гроші, не відкривати файли й не вводити коди за повідомленнями від вашого профілю. У групах зверніться до адміністраторів, щоб вони тимчасово обмежили права зламаного облікового запису.

Якщо в чатах зберігалися фото банківських карток, паролі, резервні коди, документи чи доступи до робочих систем, вважайте їх скомпрометованими. Негайно змініть паролі, завершіть активні сесії у відповідних сервісах і зв’яжіться з банком. За фактом шахрайського платежу повідомте банк без зволікання та збережіть номер звернення.

Перевірте пристрій і пов’язані акаунти

Оновіть операційну систему та застосунки, видаліть невідомі програми й профілі керування, перевірте дозволи на доступ до повідомлень та екрана. На Android особливу увагу зверніть на програми з правами спеціальних можливостей; на комп’ютері — на невідомі розширення браузера й неофіційні клієнти месенджера.

Перевірте пошту на правила автоматичного пересилання та незнайомі способи відновлення. Змініть паролі насамперед для пошти, банкінгу, хмарного сховища та облікових записів, де використовувався той самий пароль. Унікальні паролі краще зберігати у менеджері паролів, а не в чаті «Збережене».

Як не втратити доступ повторно

Нікому не повідомляйте коди Telegram, навіть якщо співрозмовник називає себе працівником сервісу, банку чи знайомим. Не скануйте QR-код для «голосування», «підтвердження віку» або отримання подарунка. Перед входом перевіряйте домен і використовуйте тільки офіційний застосунок. Telegram у своїй довідці радить двоетапну перевірку та контроль активних пристроїв.

Важливо: якщо злам пов’язаний із погрозами, вимаганням, викраденням коштів або розповсюдженням персональних даних, зверніться до Кіберполіції та збережіть електронні докази. Не намагайтеся самостійно «зламати акаунт у відповідь».

Офіційні джерела