Мессенджеры · 27.07.2026

Украли аккаунт Telegram: как вернуть доступ, остановить рассылку и вернуть деньги

Об угоне Telegram жертва почти никогда не узнаёт первой — обычно звонит знакомый: «тебя взломали, с твоего номера просят в долг». К этому моменту мошенник уже внутри: выгружает переписку, рассылает контактам «займи 15–20 тысяч до завтра», примеряется к привязанной карте и встроенному кошельку. Есть новость, с которой стоит начинать, — у вас фора в сутки: свежая сессия взломщика первые 24 часа не может завершать другие сеансы, а ваша старая — может. Пока хотя бы одно ваше устройство остаётся в аккаунте, мошенник выбивается в два касания: Настройки → Устройства → Завершить все другие сеансы. Дальше начинается то, на чём большинство инструкций в интернете обрывается: смена пароля не возвращает деньги, которые знакомые уже перевели «вам в долг», не отменяет списания за Premium и Stars с привязанной карты и не отключает business-бота, который продолжает читать ваши чаты после «успешного восстановления». В этой статье — обе половины маршрута. Техническая: первые 60 минут по шагам и три сценария возврата доступа, включая худший — облачный пароль мошенника и 7 дней ожидания сброса. И юридическая, которой нет в техгайдах: кто какое заявление подаёт, когда деньги перевёл знакомый, как оспаривать списания по закону № 161-ФЗ, зачем владельцу аккаунта талон КУСП по ст. 272 УК — и какими шансами всё это заканчивается на практике.

Коротко

Аккаунт увели: четыре шага прямо сейчас

  1. С любого своего устройства, где Telegram ещё открыт: Настройки → Устройства → Завершить все другие сеансы. Первые 24 часа новая сессия мошенника не может выбросить вас — а вы её можете.
  2. Установите или смените облачный пароль (двухэтапную аутентификацию) и проверьте привязанную почту: не заменена ли на чужую. Затем раздел «Telegram для бизнеса → Чат-боты» — отключите всё незнакомое.
  3. Предупредите контакты о рассылке «займи денег» — звонком, СМС, через другой мессенджер. Не через Telegram: свои сообщения мошенник удаляет «только у себя», и вы не видите, кому он уже написал.
  4. Привязана карта или в кошельке лежали TON — проверьте списания. Чужие операции — письменное заявление в банк в тот же день, дальше юридический маршрут из этой статьи.

Масштаб проблемы

Почему аккаунт Telegram — это деньги, а не только переписка

Угон мессенджера давно перестал быть хулиганством ради спама — это подготовленное хищение с несколькими источниками дохода. Первый и главный — ваши контакты: рассылка «одолжи до завтра» по списку из сотен людей конвертируется в переводы на дропперские карты за минуты. Второй — привязанная к аккаунту карта, с которой оплачиваются Premium и Stars «в подарок» подконтрольным аккаунтам. Третий — встроенный кошелёк с криптовалютой TON, подарки и Stars, которые выводятся и конвертируются. Четвёртый — ваши каналы, которые перепродаются вместе с аудиторией. Поэтому и ответ на угон должен быть двойным: техническим — вернуть доступ, и юридическим — вернуть деньги и зафиксировать, что рассылку вели не вы.

27,5 млрд ₽

составили потери клиентов банков от мошенников за 2024 год (отчётность ЦБ) — переводы «знакомому в беде» из угнанных мессенджеров входят в этот конвейер.

~765 тыс.

дистанционных преступлений насчитало МВД за 2024 год — взлом аккаунтов и мошенничество через мессенджеры составляют заметную часть.

24 часа

окно форы: свежая сессия взломщика в первые сутки не может завершать другие сеансы. Успели раньше него — аккаунт ваш.

7 дней

ожидание сброса облачного пароля, который мошенник поставил на ваш аккаунт, если к аккаунту не привязана почта. Юридические шаги эти дни не ждут.

Из этой арифметики — главный тезис статьи: «сменил пароль и забыл» — не финал, а середина истории. У угона почти всегда есть денежный хвост, и у каждого хвоста — свой потерпевший, своя статья УК и свой маршрут возврата. Разберём всё по порядку.

Инструкция

Первые 60 минут: шесть шагов по порядку

Порядок не случаен: сначала выбить мошенника, потом закрыть двери, потом гасить ущерб. Каждая минута с активной чужой сессией — это новые сообщения контактам и новые попытки добраться до карты и кошелька, поэтому шаги 1–3 делаются немедленно, с телефона, где бы вы ни находились.

1

Выбейте мошенника, пока окно 24 часов работает на вас

С любого устройства, где ваш Telegram ещё открыт: Настройки → Устройства → Завершить все другие сеансы. Правило Telegram здесь ваш союзник: сессии, созданной менее суток назад, запрещено завершать другие сеансы — то есть взломщик не может выбросить вас, а вы его — можете. Но окно закрывается: через 24 часа его сессия «повзрослеет», и он зачистит ваши устройства сам. Если своей живой сессии не осталось — переходите к сценариям входа ниже, они займут от пяти минут до семи дней.

2

Поставьте или смените облачный пароль и проверьте почту

Настройки → Конфиденциальность → Облачный пароль. Если пароль стоял — меняйте: он мог утечь вместе с доступом. Тут же проверьте привязанный адрес почты для восстановления: мошенники заменяют его на свой, чтобы вернуться позже. Чужой адрес — удалить, привязать свой. Это единственная настройка, которая превращает SMS-код из полного ключа от аккаунта в половину ключа.

3

Проверьте «Telegram для бизнеса → Чат-боты»

Малоизвестный ход, который используют угонщики: к аккаунту подключается business-бот, и он сохраняет доступ к вашим чатам и подаркам даже после смены пароля и завершения всех сеансов. Жертва «возвращает» аккаунт, а переписка продолжает утекать. Откройте Настройки → Telegram для бизнеса → Чат-боты и отзовите всё, что не подключали сами. Потом ещё раз загляните в список активных сессий — он должен состоять только из ваших устройств.

4

Предупредите контакты — через другой канал

Позвоните близким, отправьте СМС, напишите в другом мессенджере: «Telegram взломан, денег не прошу, ничего не переводите». Почему не через сам Telegram: мошенник ведёт диалоги от вашего имени и удаляет свои сообщения «только у себя» — в вашей ленте этих разговоров нет, и вы не знаете, кому он уже написал. Попросите всех, кто получил просьбу о деньгах, сделать скриншоты с видимым профилем и датой — это будущие доказательства. Тем, кто успел перевести, сразу дайте ссылку на маршрут из раздела «Деньги» ниже: у них счёт идёт на часы.

5

Банк — если к аккаунту привязана карта

Проверьте выписку: покупки Telegram Premium, Stars, незнакомые подписки. Чужие операции — это списания без вашего согласия: уведомить банк нужно не позднее дня, следующего за тем, когда банк сообщил вам о списании (ст. 9 закона № 161-ФЗ), поэтому заявление подаётся в тот же день, письменно, карта блокируется и перевыпускается. Подробный порядок действий при чужих списаниях — в инструкции «Списали деньги с карты».

6

Зафиксируйте всё и напишите в поддержку — не ожидая от неё чуда

Скриншоты: уведомления о входе с чужого устройства, список сессий (если успели), сообщения рассылки от контактов, списания, изменённые настройки. Обращение в поддержку — через telegram.org/support и аккаунт @notoscam: отправьте сразу, но планируйте жизнь так, будто ответа не будет, — сроков у поддержки нет. Все дальнейшие юридические шаги от неё не зависят. Общий чек-лист первых суток после любого мошенничества — в разборе «Первые 24 часа».

Анатомия угона

Как угоняют: четыре рабочие схемы

Финал у всех схем один: мошенник получает либо код входа, либо готовую сессию. Отличается только упаковка. Узнать свою схему полезно не для самобичевания, а для заявления: точное описание механики — «ввёл код на странице голосования по ссылке от знакомого» — экономит следствию недели, а вам — повторные вызовы для уточнений.

Схема 1. «Проголосуй за меня в конкурсе»

Самая массовая. Сообщение приходит с настоящего аккаунта знакомого — уже угнанного: «дочка в финале конкурса рисунков, поддержи голосом». Ссылка ведёт на страницу «голосования», где для «защиты от накруток» предлагают «войти через Telegram»: ввести номер телефона и код из СМС. Страница — фейковая форма логина: номер и код уходят мошеннику, и он входит в ваш аккаунт. Через минуты уже с вашего аккаунта уходит та же просьба «проголосовать» — схема размножается по цепочке доверия, поэтому её жертвы исчисляются целыми записными книжками.

Схема 2. «Вам подарили Telegram Premium»

Подписка в подарок — настоящая функция Telegram, и это делает приманку правдоподобной. Фейк отличается маршрутом: настоящий подарок появляется в приложении сам, без переходов, а мошеннический «подарок» требует «активации» на внешнем сайте — с тем же вводом номера и кода. Вариации: «вы выиграли Premium в розыгрыше канала», «активируйте подписку от команды Telegram». Любая «активация» вне приложения — фишинг; как устроены такие ловушки в целом, мы разобрали в материале о фишинге.

Схема 3. QR-код вместо кода из СМС

В Telegram есть штатный вход по QR: наводите камеру из раздела «Устройства» — и на новом устройстве открывается ваша сессия. Мошенники разворачивают эту функцию против жертвы: «отсканируйте QR для получения бонуса», «подтвердите личность для сделки», «вход в сервис проверки». Отсканированный код создаёт сессию мошенника — без всяких СМС, поэтому жертва не видит даже привычного «кода входа» и часто не понимает, в какой момент отдала аккаунт. Правило: QR в Telegram сканируют только для того, чтобы войти самому на своём втором устройстве, — и никогда по чужой просьбе.

Схема 4. Вредоносные мини-приложения и боты

Внутри Telegram работают мини-приложения — и среди них попадаются «биржи подарков», «обменники Stars», «магазины Premium со скидкой», собранные мошенниками. Они просят «авторизацию для вывода», уводят на внешние фейк-страницы логина или выманивают данные карты «для выплаты». Отдельная ветка — «сервисы заработка», начинающиеся с задания «подпишись и получи оплату»: это соседняя воронка «заработка на заданиях», которая заканчивается депозитами и «налогом за вывод». Общий знаменатель тот же: всё, что просит номер с кодом или платёжные данные внутри «приложения из ссылки», — забирает либо аккаунт, либо деньги.

Так выглядит первая схема в живой переписке — реконструкция по обращениям читателей, реплики характерные:

Маркер здесь один, и он безошибочный: код из СМС от Telegram нужен только приложению Telegram. Любой сайт, «голосование» или «активация подарка», где этот код просят ввести, — форма угона аккаунта.

Хронология

Первые сутки внутри угнанного аккаунта: что делает мошенник

Понимание чужого расписания помогает не тратить свои первые часы на панику. Порядок действий угонщика отработан и почти не меняется от случая к случаю.

Первый час. Выгрузка: экспорт переписки, списка контактов, сохранённых файлов из «Избранного» — фото документов и карт ищутся в первую очередь. Параллельно — попытка поставить свой облачный пароль и сменить привязанную почту, чтобы отрезать владельцу пути возврата. Если у жертвы не было двухэтапной аутентификации, на это уходят минуты.

Часы со второго по десятый. Монетизация контактов: рассылка «займи 15–20 тысяч до завтра» — не всем подряд, а выборочно, по чатам с тёплой перепиской, где просьба выглядит естественно. Реплики подгоняются под стиль владельца, отправленное удаляется «только у себя». Одновременно проверяются привязанная карта (покупки Premium и Stars «в подарок»), кошелёк TON, подарки и каналы — всё, что конвертируется в деньги без участия жертвы.

К исходу суток. Свежая сессия мошенника «взрослеет» и получает право завершать другие сеансы — если владелец не выбил его раньше, теперь выбросят владельца. Дальше аккаунт либо дожимают на рассылках, пока контакты не перестанут отвечать, либо продают: чистый аккаунт с историей и каналами — самостоятельный товар. Именно поэтому вся техническая часть борьбы сжата в первые 24 часа, а юридическая — в первые дни: дропперские карты, на которые переводили ваши знакомые, живут ненамного дольше самой рассылки.

Практический вывод из хронологии: если вы успели в первый час — вы, скорее всего, отделаетесь испугом и парой неловких звонков знакомым. Если узнали о взломе к вечеру — почти наверняка уже есть и рассылка, и чьи-то переводы, и тогда центр тяжести смещается с возврата доступа на юридический маршрут из разделов ниже.

Возврат доступа

Вернуть доступ: три сценария — от пяти минут до семи дней

Ваш путь зависит от того, что мошенник успел сделать с сессиями и паролем. Определите свой сценарий и действуйте по нему; юридические шаги из следующих разделов идут параллельно при любом сценарии — они доступа к аккаунту не требуют.

Сценарий 1. Ваша сессия ещё жива — у вас преимущество

Telegram открыт на телефоне, планшете или компьютере — значит, контроль возвращается за минуты: Настройки → Устройства → Завершить все другие сеансы, затем смена облачного пароля. Мошенник не выбросил вас не по доброте: его свежей сессии первые 24 часа запрещено завершать чужие. Это окно — ваша фора, но оно общее: если протянуть сутки, его сессия получит те же права, и уже вас выбросят из аккаунта. Поэтому «разберусь вечером» — худшее решение в этой ситуации: за вечер сценарий 1 превращается в сценарий 2 или 3.

Сценарий 2. Вас выбросило из аккаунта

Все ваши сеансы завершены, но облачного пароля на аккаунте нет (или стоит ваш собственный). Входите заново: номер телефона → SMS-код → при необходимости ваш облачный пароль. Аккаунт привязан к номеру, а номер у вас — этого достаточно. Сразу после входа: завершить все другие сеансы, сменить или установить облачный пароль, проверить почту и business-ботов по чек-листу ниже. Единственное правило безопасности: код входа вводится только в приложении или на официальном web.telegram.org — никаких «страниц восстановления» из поисковой выдачи и ссылок от «поддержки».

Сценарий 3. Мошенник поставил свой облачный пароль

Самый тяжёлый вариант: SMS-код проходит, но дальше Telegram требует облачный пароль, которого вы не ставили. Нажимайте «Забыли пароль». Если к аккаунту привязана ваша почта — ссылка на сброс придёт письмом, и доступ вернётся сразу. Если почты не было или мошенник заменил её на свою, остаётся штатный путь: запросить сброс и подождать 7 дней — Telegram выдерживает эту паузу как защиту от взлома, после чего пароль снимается и вы входите по SMS-коду. Ждать неделю обидно, но принципиально другое: эти семь дней нельзя терять. Предупреждение контактов, скриншоты рассылки, заявление в банк по списаниям, заявление в полицию о взломе — всё это делается без доступа к аккаунту и не откладывается «до восстановления». К моменту, когда аккаунт вернётся, у вас уже должен быть талон КУСП, а у переводивших знакомых — поданные заявления.

После возврата: пять проверок, без которых «возврат» не считается

Угонщики рассчитывают, что жертва остановится на смене пароля, — и оставляют закладки. Пройдите список: облачный пароль — сменить, даже если меняли в процессе; привязанная почта — только ваша, чужую удалить; активные сессии — только ваши устройства, всё лишнее завершить; «Telegram для бизнеса → Чат-боты» — отозвать незнакомых ботов: подключённый мошенниками business-бот сохраняет доступ к чатам и подаркам даже после смены пароля, это главная закладка; каналы и платёжные данные — проверьте, не изменились ли администраторы ваших каналов и не появились ли чужие способы оплаты. Параллельно отправьте отчёт о взломе через telegram.org/support и @notoscam: фиксация инцидента у площадки лишней не будет, даже если ответ придёт нескоро.

Мнение эксперта

Почему «написать в поддержку» — не план: комментарий редакции

Типовая инструкция по угнанному Telegram заканчивается словами «обратитесь в поддержку» — и в этой точке теряется больше всего денег. Поддержка Telegram — не инстанция: у неё нет сроков ответа, обязанности отвечать и процедуры обжалования молчания. Обращение туда — лотерея, в которую стоит сыграть в первый же час, но на которую нельзя ставить план. А план такой: всё, что возвращает деньги, работает без участия Telegram. Заявление в банк по 161-ФЗ не требует ответа поддержки. Талон КУСП не требует. Иск к владельцу карты-получателя — тем более. Пока один канал молчит, три других работают — запускайте их параллельно, а не последовательно.

Про шансы скажу честно. По переводам, которые знакомые успели отправить «вам в долг», реалистичная картина — примерно 50/50, и это редакционная оценка по разобранным обращениям, а не статистика и не обещание. Решают три вещи: как быстро переводивший подал заявление в свой банк, оказался ли получатель в базе Банка России и дошло ли дело до иска к дропперу. Хуже всего заканчиваются истории, где жертва рассылки стесняется «поднимать шум из-за 15 тысяч»: без заявления не бывает ни возврата по базе ЦБ, ни установленного ответчика. Если в вашей истории несколько пострадавших и непонятно, кто что подаёт, — пришлите хронологию на бесплатную консультацию: расставим заявления по ролям и срокам.

Артём О. · редактор раздела «Возврат денег» КакВернутьДеньги
Комментарий проверен модерацией сайта

Аккаунт вернули, а деньги — нет?

Пришлите хронологию взлома, скриншоты рассылки и список переводов — разберём, кто из пострадавших какое заявление подаёт и в какой очередности, и честно оценим шансы каждого маршрута. Работаем дистанционно по всей России, консультация бесплатная, гарантий возврата не обещаем.

Получить консультацию

Юридический маршрут

Деньги: три денежных хвоста угона — и маршрут по каждому

У взлома Telegram почти всегда есть финансовое продолжение, и его главная юридическая особенность в том, что потерпевших может быть несколько, причём разных: вы — по факту взлома, ваши знакомые — по факту переводов. Ниже три типовых хвоста; определите свои (их может быть два или все три) и запускайте маршруты параллельно.

Хвост 1. Рассылка «займи 15–20 тысяч» по контактам

Главный источник дохода угонщиков. От вашего имени контактам уходит просьба одолжить до завтра — со ссылкой на «заблокированную карту» и реквизитами «карты друга»: это дропперская карта, на которую собираются переводы. Свои сообщения мошенник удаляет «только у себя», поэтому владелец аккаунта рассылку в своих чатах не видит и узнаёт о ней от людей.

Теперь юридическая арифметика, которую большинство инструкций в интернете обходит стороной. Потерпевший от хищения денег — не владелец аккаунта, а каждый, кто перевёл: обманули и лишили денег именно его. Поэтому заявление о мошенничестве по ст. 159 УК РФ подаёт переводивший — в полицию, от своего имени, по своему переводу. Он же в день обнаружения пишет в свой банк заявление о переводе в результате мошенничества с прямым вопросом, числился ли получатель в базе Банка России: если банк пропустил перевод на счёт, уже включённый в базу, он обязан вернуть всю сумму в течение 30 дней (ч. 3.13 ст. 9 закона № 161-ФЗ). Следующая ступень — иск к владельцу карты-получателя о неосновательном обогащении (ст. 1102 ГК РФ) с процентами по ст. 395 ГК; подаётся по месту жительства ответчика, которого устанавливают по материалам уголовного дела. Пошаговый маршрут для переводившего мы разобрали в отдельной статье «Украли деньги в Telegram», а взыскание с получателя — в разборе иска к дропперу.

Роль владельца аккаунта другая, и она не менее важна: зафиксировать взлом. Ваше заявление — о неправомерном доступе к компьютерной информации (ст. 272 УК РФ), с талоном КУСП, поданное в день обнаружения. Оно решает две задачи. Первая — защитная: официально зафиксировано, что в момент рассылки аккаунтом управляли не вы, и любые претензии переводивших — моральные или судебные — адресуются злоумышленнику. Вторая — доказательная: ваш КУСП связывает эпизоды переводов в одно дело и усиливает позицию каждого потерпевшего. Копию заявления передайте всем, кто перевёл деньги.

Хвост 2. Списания с привязанной карты: Premium и Stars «в подарок»

Если к аккаунту привязана карта, мошенник обналичивает её доступным внутри Telegram способом: покупает Premium-подписки и Stars «в подарок» подконтрольным аккаунтам, откуда они перепродаются. Для вас это выглядит как серия списаний за сервисы Telegram, которых вы не заказывали.

Маршрут — банковский. Уведомите банк об операциях без вашего согласия не позднее дня, следующего за тем, как банк сообщил вам о списании (ст. 9 закона № 161-ФЗ), заблокируйте и перевыпустите карту. По карточным покупкам работает и чарджбэк — по картам «Мир» заявление принимается в срок до 180 дней с даты операции; важно понимать, что чарджбэк применим именно к оплатам товаров и услуг, а не к переводам между людьми. Честная оговорка: банк может сослаться на ч. 15 ст. 9 закона № 161-ФЗ и отказать, если сочтёт, что клиент сам передал данные карты или коды. Ваш контраргумент — данные вы не передавали: карту использовал взломщик аккаунта, что подтверждается талоном КУСП по ст. 272 УК. Это заметно более сильная позиция, чем в классическом фишинге, но именно поэтому заявление о взломе должно быть подано до спора с банком. Процедура оспаривания — в разборе про чарджбэк, лестница спора с банком — в материале про возврат через банк.

Хвост 3. TON, Stars, подарки и каналы

Внутри аккаунта есть что красть и без карты: криптовалюта TON во встроенном кошельке, накопленные Stars, коллекционные подарки, которые продаются на вторичном рынке, и каналы, которые перепродают вместе с аудиторией. Юридически всё это — имущество: закон прямо относит цифровые права к объектам гражданских прав (ст. 128 ГК РФ), а их хищение в зависимости от механики квалифицируется по ст. 159.6 УК РФ (мошенничество в сфере компьютерной информации) в совокупности со ст. 272 УК. Формулировка «это же виртуальные звёздочки» — не аргумент: у украденного есть рыночная стоимость, и её нужно заявить как ущерб.

Практический маршрут: в заявление в полицию включите опись украденного с оценкой (стоимость покупки TON и Stars, рыночные цены подарков — скриншоты маркетов в приложение), адреса кошельков и хэши транзакций, если TON ушли на внешний адрес. Блокчейн TON прозрачен: движение монет прослеживается, а точки обмена на рубли устанавливаются — этим занимаются следствие и криптоаналитика, ваша задача — сохранить идентификаторы. Шансы здесь объективно ниже, чем по карточным списаниям, — как и по любым криптоактивам: трезвый разбор перспектив — в статье о возврате криптовалюты, а специфику подарков и Stars мы разложили в материале «Украли подарки в Telegram». И не забудьте про business-ботов: если подарки утекли после смены пароля — источник почти всегда там.

Навигатор

Сценарий → статья УК → маршрут: сводная таблица

Что произошло Статья УК Кто и куда идёт Шансы вернуть
Рассылка «займи денег», знакомые перевели Ст. 159 — заявляет переводивший; ст. 272 — заявляет владелец аккаунта Банк переводившего (база ЦБ, 30 дней) + полиция + иск к дропперу (ст. 1102 ГК) Средние; резко растут при заявлении в день перевода
Списания с привязанной карты (Premium, Stars) Ст. 159.6 + ст. 272 Владелец: банк — операции без согласия (ст. 9 161-ФЗ) + чарджбэк до 180 дней Выше средних; спор о ч. 15 ст. 9 выигрывается с КУСП
Украдены TON из кошелька Ст. 159.6 + ст. 272 Владелец: полиция с адресами и хэшами; криптоследы до точек обмена Ниже средних; зависят от следа
Выведены подарки и Stars (в т. ч. через business-бот) Ст. 272 + ст. 159.6; имущество — ст. 128 ГК Владелец: отзыв бота, опись ущерба, полиция; поддержка Telegram параллельно Ниже средних; выше при быстрой фиксации
Продан ваш канал Ст. 272 + ст. 159 Владелец: поддержка Telegram (@notoscam) + полиция; фиксация прав на канал Индивидуально; решает скорость обращения

Оценки шансов — редакционные, по разобранным обращениям, а не статистика: в конкретном деле решают скорость заявлений, полнота скриншотов и статус получателей в базе ЦБ. Общий принцип для всех строк: маршруты запускаются параллельно и не ждут ни ответа поддержки Telegram, ни завершения проверки полиции.

Документы

Заявления: кто, куда и что пишет

В истории с угнанным Telegram заявлений несколько, и подают их разные люди. Разложим по ролям, чтобы никто не ждал никого.

Владелец аккаунта → полиция: фиксация взлома

Заявление о неправомерном доступе (ст. 272 УК РФ) принять обязаны в любом отделе полиции независимо от места жительства — это прямое требование приказа МВД № 736; подать можно и через интернет-приёмную мвд.рф. В тексте: дата и время обнаружения, как произошёл взлом (если знаете схему — опишите её), какие устройства выбросило, что изменилось в настройках (пароль, почта, боты), содержание рассылки и список контактов, сообщивших о ней, опись украденного из аккаунта. Приложения — скриншоты по описи. Результат — талон КУСП; проверка по сообщению идёт в сроки ст. 144 УПК РФ: трое суток, при продлении десять, максимум тридцать. Если дежурный предлагает «обратиться в поддержку мессенджера» — вежливо настаивайте на регистрации и письменном отказе: с формулировкой отказа работает жалоба в прокуратуру, но на практике до неё не доходит. Подробности процедуры — в разборе про заявление в полицию.

Переводившие знакомые → каждый по своему маршруту

Каждый, кто перевёл деньги, действует от своего имени и не ждёт остальных: заявление в свой банк в день обнаружения (образец — в шаблоне заявления в банк), заявление в полицию по ст. 159 УК (структура — в образце заявления о мошенничестве), дальше — претензия и иск к установленному получателю. Заявления нескольких потерпевших не конкурируют, а усиливают друг друга: эпизоды объединяются, и по одному дропперу собирается серия, которую сложнее списать в отказной. К каждому заявлению переводившего приложите копию КУСП владельца аккаунта — она документально связывает перевод со взломом.

Спор с банком: лестница выше первой линии

Банки отвечают на претензии в срок до 30 дней, и первый ответ нередко — вежливый отказ. Дальше работает лестница: повторная претензия с требованием ответить по существу о базе ЦБ и об уведомлениях → жалоба в интернет-приёмную Банка России → финансовый уполномоченный. Молчание банка — само по себе нарушение, указывайте его в жалобе. Ни одна из ступеней не мешает параллельному уголовному делу и иску.

Если в переписке были документы: закройте кредитный фланг

Мошенник, выгрузивший ваши чаты, мог найти там фото паспорта, СНИЛС, карт — люди годами хранят такое в «Избранном». Это сырьё для попыток оформить займы. Два защитных хода: проверьте кредитную историю на предмет свежих заявок и установите самозапрет на кредиты через Госуслуги или МФЦ — механизм действует с 1 марта 2025 года, снятие занимает время, что и обесценивает украденные данные (подробно — в статье про самозапрет). Дополнительная страховка появилась с 1 сентября 2025 года: период охлаждения по кредитам — пауза между одобрением и выдачей заметных сумм, за которую навязанный заём можно остановить. Если заём на ваше имя уже успели оформить — оспаривайте его сразу, не дожидаясь первого платежа: претензия кредитору, заявление в полицию, жалоба в Банк России.

Истории читателей

Два разбора: как это заканчивается на практике

Истории обезличены, имена и детали изменены, механика и результаты сохранены.

История 1. Рассылка на шесть контактов: оба перевода вернулись

Наталья (38 лет) вечером «проголосовала за племянницу в конкурсе» по ссылке от сестры — утром коллеги сообщили о просьбах занять денег от её имени. Сессия на домашнем планшете была жива: чужие сеансы Наталья завершила в течение часа, поставила облачный пароль и в тот же день подала заявление о взломе по ст. 272 УК — с талоном КУСП. Рассылку успели получить шесть контактов; двое перевели по 15 000 ₽ на «карту друга, у меня лимит». Оба в день перевода подали заявления в свои банки и в полицию по ст. 159 УК, приложив копию КУСП Натальи. Получатель в базе ЦБ на момент переводов не числился, 30-дневный возврат не сработал — зато по материалам дела установили владельца карты. Первый потерпевший получил деньги по досудебной претензии со ссылкой на ст. 1102 ГК и риски по ст. 187 УК, второй — по решению суда, иск подавался по месту жительства ответчика. Что сработало: фиксация взлома в первый день разделила ответственность и дала переводившим готовую доказательную связку «взлом → рассылка → перевод».

История 2. Смена пароля не помогла: закладка в business-ботах

Игорь (29 лет) вернул аккаунт за вечер — вход по SMS, сброс чужого пароля через привязанную почту — и посчитал историю закрытой. Через две недели заметил странное: коллекционные подарки конвертированы, Stars выведены, а в чатах «прочитаны» диалоги, которые он не открывал. Источник нашёлся в разделе «Telegram для бизнеса → Чат-боты»: подключённый мошенниками бот пережил и смену пароля, и завершение сеансов. Бот отозван, в полицию подано заявление по ст. 272 и 159.6 УК с описью ущерба — стоимость подарков и Stars заявлена по рыночным ценам маркетов со ссылкой на ст. 128 ГК, отчёт отправлен в @notoscam. Выведенное вернуть не удалось: след ушёл через цепочку промежуточных аккаунтов, дело продолжается. Урок дороже суммы: проверка business-ботов — обязательный пункт первого часа, а не экзотика для продвинутых.

Профилактика

Как закрыть аккаунт от угона за десять минут

Первая настройка решает больше всех остальных вместе: облачный пароль (Настройки → Конфиденциальность → Двухэтапная аутентификация). Без него SMS-код — единственный ключ от аккаунта, и любой, кто выманил код «голосованием» или «активацией подарка», входит без препятствий. С ним код становится половиной ключа. Вторая настройка — привязанная почта для восстановления: именно она превращает сценарий «мошенник поставил свой пароль» из семи дней ожидания в пять минут. Третья — привычка: код из СМС от Telegram вводится только в приложении Telegram, QR сканируется только из собственных настроек для входа на своё второе устройство. Эти три правила закрывают все четыре схемы угона из этой статьи.

Ещё два фильтра для входящих. Первый: с 1 июня 2025 года банкам и государственным органам запрещено общаться с клиентами в мессенджерах — значит, любой «сотрудник банка» или «специалист госуслуг», написавший в Telegram, — мошенник без вариантов, каким бы официальным ни выглядел профиль с логотипом и «удостоверением». Второй: просьба о деньгах от знакомого в переписке — повод для одного действия, звонка этому человеку по обычному телефону. Тридцать секунд разговора отменяют любую схему. И наведите порядок в «Избранном»: фото паспорта и карт в переписке — это кредитный риск на случай следующего взлома. Остальные привычки цифровой гигиены — в разделе «Безопасность».

Ошибки

Чего не делать

  • Не вводите код из СМС нигде, кроме приложения Telegram и официального web.telegram.org, — ни на «голосованиях», ни в «активациях подарков».
  • Не откладывайте завершение чужих сеансов «до вечера»: окно 24 часов общее — через сутки сессия мошенника сможет выбросить вас.
  • Не ограничивайтесь сменой пароля: без проверки почты, сессий и business-ботов мошенник сохраняет доступ к чатам и подаркам.
  • Не предупреждайте контакты только через Telegram: мошенник удаляет свои сообщения «только у себя», и вы не видите, кому он уже написал.
  • Не удаляйте аккаунт «чтобы всё обнулить» — уничтожите доказательства и потеряете возможность зафиксировать взлом.
  • Не нанимайте «хакеров по возврату аккаунтов» и «юристов с гарантией» из рекламы — это вторая волна той же индустрии, мы разбирали её в статье про лже-возвращателей.
  • Не ждите ответа поддержки, чтобы начать юридические шаги: сроки банка и чарджбэка идут независимо от Telegram.

Знакомые перевели деньги — нужен маршрут для каждого?

Разложим ситуацию по ролям: какие заявления подаёт владелец аккаунта, какие — каждый переводивший, что писать банку про базу ЦБ и когда переходить к иску. Дистанционно по всей России, бесплатно; гарантий не обещаем — только честную оценку шансов по документам.

Получить консультацию

Частые вопросы

Украли аккаунт Telegram — что делать в первую очередь?

Зайдите в Telegram с любого своего устройства, где сессия ещё жива: Настройки → Устройства → Завершить все другие сеансы. У вас есть фора: свежая сессия мошенника первые 24 часа не может завершать чужие сеансы, а ваша старая — может. Затем установите или смените облачный пароль, проверьте привязанную почту и раздел «Telegram для бизнеса → Чат-боты». Контакты предупредите о рассылке через другой канал — звонком или СМС. Если к аккаунту привязана карта, проверьте списания и о чужих операциях сообщите банку в тот же день.

Мошенники поставили свой облачный пароль — как вернуть аккаунт?

Входите по SMS-коду на свой номер. Когда Telegram запросит облачный пароль, которого вы не ставили, нажимайте «Забыли пароль»: если к аккаунту привязана почта, ссылка на сброс придёт письмом, и доступ вернётся сразу. Если почты нет или мошенники успели её заменить, Telegram предложит сброс после 7 дней ожидания. Эти семь дней используйте по назначению: предупредите контакты по другим каналам, соберите скриншоты рассылки и подайте заявления — юридический маршрут не требует доступа к аккаунту и не должен ждать.

С моего Telegram просят деньги у знакомых — отвечаю ли я?

Нет, если вы не участвовали в обмане. Деньги у ваших контактов выманивает злоумышленник — это его мошенничество (ст. 159 УК РФ), а против вас совершён неправомерный доступ к аккаунту (ст. 272 УК РФ). Чтобы граница была зафиксирована документально, в день обнаружения подайте заявление о взломе и получите талон КУСП, а контакты предупредите через другой канал связи. Так у вас будет официальное подтверждение, что в момент рассылки аккаунтом управляли не вы, — оно снимает и моральные, и возможные гражданские претензии.

Знакомый перевёл деньги мошенникам с моего взломанного аккаунта — как ему их вернуть?

Потерпевший — тот, кто переводил, поэтому заявления подаёт он. В свой банк — о переводе в результате мошенничества, с вопросом, числился ли получатель в базе Банка России: если банк пропустил перевод на счёт из базы, он обязан вернуть деньги в течение 30 дней (ч. 3.13 ст. 9 закона № 161-ФЗ). В полицию — по ст. 159 УК. Дальше — иск о неосновательном обогащении (ст. 1102 ГК) к владельцу карты-получателя по месту его жительства. Ваша роль — передать знакомому скриншоты и копию своего заявления о взломе.

Могут ли украсть деньги через сам Telegram?

Да, тремя способами. Привязанная карта: мошенник оплачивает с неё Premium и Stars «в подарок» подконтрольным аккаунтам — такие списания оспариваются через банк и чарджбэк. Встроенный кошелёк: криптовалюта TON переводится на адреса мошенников — закон относит цифровые активы к имуществу (ст. 128 ГК), их хищение наказуемо, но след сложнее. Подарки и Stars: их выводят или конвертируют, в том числе через подключённый business-бот, который сохраняет доступ даже после смены пароля. Поэтому проверка списаний и ботов входит в первые 60 минут.

Поддержка Telegram не отвечает — что делать?

Не ждать её, а действовать параллельно. У поддержки нет сроков ответа: обращения через telegram.org/support и @notoscam рассматриваются неделями, иногда дольше. Отправьте обращение в первый же час — и сразу запускайте всё, что от Telegram не зависит: завершение чужих сессий и сброс пароля штатными средствами, предупреждение контактов, заявление в банк о списаниях, заявление в полицию о взломе. Юридический маршрут денег ответа Telegram не требует: банк, полиция и суд работают с выписками, скриншотами и талоном КУСП.

Нужно ли заявление в полицию, если деньги не украли?

Нужно. Вы не знаете, что мошенник успел сделать: переписку могли выгрузить, рассылку — разослать и удалить «только у себя», и пострадавшие объявятся позже. Заявление о неправомерном доступе (ст. 272 УК) с талоном КУСП, поданное в первый день, фиксирует момент взлома и защищает вас от претензий по чужим переводам. Принять его обязаны в любом отделе полиции (приказ МВД № 736), проверка идёт в сроки ст. 144 УПК — 3, 10 или 30 суток. Это час времени, который страхует на годы.

Официальные источники

Нормы закона и официальные каналы, на которые опирается статья.