Пики фишинга в Telegram как отражение новых тенденций рынка

В последние месяцы Telegram столкнулся с небывалым ростом числа мошеннических инвестиционных предложений. По оценкам специалистов компаний «Информзащита», BI.ZONE и STCrypt, число фишинговых доменов и скам-каналов в мессенджере вышло на исторический максимум, опередив все показатели последних трех лет. Эксперты связывают это как с экономическими изменениями, так и с возрастающей популярностью Telegram у отечественных инвесторов. Падение ставок по банковским вкладам и одновременное расширение инвестиционной активности в интернете сделали этот канал особенно привлекательным не только для легальных сервисов, но и для злоумышленников.
Сложные схемы и новые лазейки: какие уловки применяют мошенники
По итогам второго квартала 2025 года специалисты «Информзащиты» зафиксировали появление более 12,5 тысяч фишинговых доменов, а в целом за первое полугодие 2025 года эксперты BI.ZONE выявили до 20 тысяч вредоносных ресурсов, связанных с Telegram — это почти в полтора раза больше, чем годом ранее. Такой всплеск мошеннической активности связан с появлением поддельных инвестиционных каналов, фейковых чатов и рассылок, имитирующих популярные проекты и даже государственные программы.
Мошенники активно маскируются под якобы выгодные инвестиционные стартапы, платформы для коллективных вложений, закрытые клубы и даже национальные инициативы через Telegram-каналы. Распространены рассылки с предложением принять участие в раздачах токенов, получать гарантированные дивиденды либо вступить во внутренние инсайдерские группы — конечно, за определённую плату или перевод цифровых активов.
Инвестиционный фишинг: основные векторы атак
Аналитика «Информзащиты» показывает, что 42% фишинговых активностей в Telegram напрямую связаны с криптопроектами — токенами, NFT и площадками обмена. Около 28% фейковых предложений имитируют государственные инвестиционные программы, часто фигурируют логотипы Минфина или Центрального банка. На финансовые «пулы» и ботов, обещающих баснословную доходность, приходится 18%, тогда как VIP-чаты и псевдоэлитные закрытые инвестиционные кланы — еще 12% мошеннической активности.
Особо популярна схема, когда жертве предлагают продать ценный цифровой подарок (stickers, NFT-арт и другие уникальные Telegram-объекты) за внушительную сумму, а расчёт производится фальшивым токеном, который внешне не отличается от настоящего, но абсолютно не имеет никакой реальной ценности. Жертва остается без своего артефакта и без денег.
Далее активно рекламируются «доходные» пулы вроде «прибыль 30% в месяц — стартуй всего с $100», а доступ к инсайдерским чатам предлагается только после перевода USDT — схемы, рассчитанные на быструю наживу мошенников.
Лидеры мнений о причинах и масштабах проблемы
Руководитель отдела информационной безопасности интегратора «Телеком биржа» Александр Блезнеков отмечает: значительное число подобных проектов функционирует как классические финансовые пирамиды. Выплаты происходят лишь первым участникам, а основная масса новых инвесторов теряет вложения почти сразу. Последние наблюдения Центрального банка подтверждают тенденцию — во втором полугодии количество выявленных финансовых пирамид достигло 3,7 тысячи случаев, что стало рекордом с 2020 года.
На усиление фишинга в Telegram влияет и экономическая ситуация. Генеральный директор STCrypt Дарья Верестникова связывает всплеск мошенничества с массовым сокращением ставок по депозитам. По последним данным, ставки по шести-месячным вкладам банков из топ-20 достигли минимального уровня с сентября 2024 года, следовательно поиски более высокодоходных альтернатив среди онлайн-инвестиций стали массовыми.
Руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин подчеркивает, что Telegram для киберпреступников особенно привлекателен тем, что к аккаунтам часто привязан криптовалютный кошелек — именно он становится целью большинства атак.
Передовые методы фишинга: от псевдопрограмм до deepfake
Эксперты прогнозируют, что Telegram-фишинг продолжит развиваться, усваивая новые технологические подходы. Среди современных методов — использование deepfake-видео, максимально похожих на реальные обращения представителей известных компаний или госструктур. Часто злоумышленники имитируют не только стилистику Telegram, визуальный стиль каналов, но и личные диалоги. Фейковые ссылки способны приводить на сложные поддельные сайты, а оформление копирует интерфейс привычных систем вплоть до мельчайших деталей.
В BI.ZONE и «Информзащите» отмечают: уровень креативности мошенников постоянно растет, поэтому простая внимательность пользователя становится главным инструментом самозащиты. Особенно важно не переходить по подозрительным ссылкам и не вводить свои персональные данные на сомнительных ресурсах.
Рекомендации и позитивные перспективы
Дарья Верестникова рекомендует — при малейших сомнениях проверять любые инвестиционные предложения и обсуждать их с представителями банков или профессиональных консультантов. Банковский сектор, по мнению экспертов, должен усилить защиту платежей не только средствами двуфакторной аутентификации и СМС, а переходить к продвинутым криптографическим решениям. Также необходимо уделять больше внимания обучению пользователей кибербезопасности. Согласно мнению Дмитрия Кирюшкина, уже сейчас усиливаются фильтры антифрода, а «Информзащита» внедряет новые системы раннего обнаружения подозрительных доменов и каналов.
Несмотря на сложность ситуации, специалисты отмечают: грамотная работа по противодействию фишингу и лжепредложениям в Telegram ведется на всех уровнях. Превентивные меры, образовательные кампании и совершенствование цифровых сервисов приносят результат. Эволюция платформы Telegram, техническая поддержка со стороны Центробанка, Минфина, а также разработчиков решений STCrypt, BI.ZONE и других компаний помогают формировать устойчивую среду для инвестирования и цифрового общения.
Соблюдение элементарных правил осторожности, доверие только проверенным каналам и использование современных средств защиты — твёрдая основа для безопасного инвестирования в Telegram и других цифровых платформах.
Источник: www.kommersant.ru