Злоумышленники придумали новый способ обмана пользователей iPhone, предлагая им специально изменённые версии Telegram, которые способны заблокировать устройство. Преступники активно эксплуатируют тему возможных ограничений мессенджера. В своих рекламных материалах они предлагают загрузить якобы усовершенствованные варианты приложения с расширенным функционалом, включая встроенный VPN, анонимный номер телефона, режим невидимки и бесплатную Premium-подписку.
Российских пользователей предостерегли о мошеннических «двойниках» Telegram, о чём CNews сообщили эксперты компании F6. Аферисты в марте 2026 года используют сложившуюся ситуацию с ограничениями мессенджера.
В марте 2026 года преступники пользуются обстановкой, связанной с мерами, которые против Telegram применяет Роскомнадзор. Мошенники предлагают жертвам установить модифицированные версии мессенджера, созданные для iPhone и iPad.
Согласно информации от F6, среди вредоносных приложений фигурируют такие названия, как ToxicGram, DarkGram, HakoGram, HoloGram, AstroGram или Doxogram. Злоумышленники утверждают, что эти программы в 2026 году якобы помогают обходить блокировки, читать удалённые сообщения и использовать другие несуществующие возможности.
F6 — один из ключевых разработчиков технологий для противодействия киберпреступности, а также для предупреждения и расследования кибератак в России и других странах. ИТ-продукты компании созданы на основе опыта, полученного в ходе многолетнего анализа инцидентов и изучения киберпреступной деятельности. Эти решения обеспечивают защиту от цифровых угроз, связанных с целевыми атаками, утечкой информации, мошенничеством, фишингом и незаконным использованием торговых марок.
Специалисты по кибербезопасности F6 детально изучили, как реализуется эта мошенническая схема в отношении россиян.
Сначала потенциальная жертва находит в интернете предложение скачать изменённую версию Telegram.
Затем процесс установки происходит через Telegram-бота, который сообщает пользователю, что данное приложение недоступно в App Store, и для его получения необходимо выполнить загрузку, используя другой Apple ID.
Наконец, после того как жертва вводит данные своей учётной записи Apple ID (логин и пароль), злоумышленники дистанционно блокируют устройство и оставляют контакты для дальнейшего вымогательства.
Четвертый этап: злоумышленники, выдающие себя за сотрудников службы поддержки Apple, выходят на связь с пострадавшим. Они предлагают разблокировать его учетную запись за денежное вознаграждение, сумма которого варьируется от 10 до 60 тысяч рублей.
В реальности все эти шаги организует одна и та же преступная группа. Под маской технических специалистов они преследуют единственную цель — выманить у пользователя деньги.
Эксперты по кибербезопасности из F6 предупреждают: не следует загружать модифицированные или сторонние версии Telegram, так как они не являются официальным продуктом. Их распространением часто занимаются мошенники, стремящиеся похитить средства или конфиденциальную информацию. Также специалисты советуют не выходить из своего Apple ID и не вводить чужие учетные данные в настройках iPhone, чтобы не предоставить злоумышленникам контроль над устройством.
Сотрудники F6 призывают быть предельно внимательными при авторизации с помощью Apple ID на непроверенных сайтах, а также в переписке с незнакомцами в мессенджерах.
Ранее CNews уже сообщал, что специалисты советуют воздержаться от установки альтернативных клиентов Telegram, интерес к которым может возрастать из-за периодических замедлений в работе основного мессенджера.
«Скачивать и запускать приложения, которые сейчас появляются и обещают функционал Telegram «без тормозов» и блокировок, как минимум, неразумно. Это может быть сопряжено с реальными рисками, поскольку неизвестно, что скрыто внутри этих программ и какими методами они обходят ограничения», — отметил в беседе с CNews старший директор по развитию AI-технологий группы компаний Swordfish Security Юрий Шабалин.
Как пояснил Шабалин, пользователь не сможет узнать, какие именно технологии при этом задействованы и кто в итоге получит доступ к его интернет-трафику.