Масована фішингова атака на українців: шахраї крадуть Telegram-акаунти під виглядом «петицій»

Українці знову стали мішенню coordinated фішингової кампанії, спрямованої на масовий злам акаунтів у Telegram. Про це попереджає Центр протидії дезінформації (ЦПД). Шахраї використовують один з найефективніших соціальних інженерних прийомів — довіру до знайомих і патріотичний запал.

Як саме працює нова схема

Зловмисники поширюють у групових чатах, особистих повідомленнях та навіть SMS переслані дописи від нібито закритого каналу «Електронні петиції». У повідомленні міститься емоційний заклик негайно підписати петицію — часто про присвоєння звання Героя України, підтримку ЗСУ, допомогу постраждалим чи інше суспільно важливе питання.

Масована фішингова атака на українців: шахраї крадуть Telegram-акаунти під виглядом «петицій»

Коли довірлива людина переходить за посиланням, її перенаправляє на фішинговий сайт, який імітує інтерфейс Telegram. Жертву просять ввести номер телефону та код підтвердження. У цю мить акаунт повністю переходить під контроль шахраїв.

Особливо підступний момент: повідомлення приходить від імені вашого знайомого або родича. Якщо ви бачите таке SMS чи повідомлення від друга — з великою ймовірністю його акаунт уже зламали. Не переходьте за посиланням і не вводьте жодних кодів. Найкраще — зателефонуйте людині іншим способом і попередьте.

Чому саме Telegram?

Telegram став основним інструментом комунікації для мільйонів українців: від родинних чатів і робочих груп до волонтерських координацій та новинних каналів. Зламаний акаунт дає шахраям відразу кілька «привілеїв»:

  • Доступ до всіх особистих переписок, фото, документів і контактів.
  • Можливість продовжувати ланцюжок розсилки фішингу вже від імені нової жертви.
  • Використання акаунту для подальших шахрайств: прохання грошей «на ЗСУ», «позики до зарплати» чи поширення шкідливого контенту.
  • Монетизацію — продаж доступу в даркнеті або використання для створення бот-ферм.

За даними Мінцифри та кіберполіції, фішинг залишається головним вектором компрометації Telegram-акаунтів в Україні.

Історія повторюється

Це не перша хвиля. Подібні схеми з фейковими петиціями про Героїв України та інші патріотичні теми шахраї використовували ще з 2024 року. Вони постійно оновлюють «легенду»: сьогодні це «Електронні петиції», вчора — інші назви. Мета завжди одна — скористатися емоціями та поспіхом.

Під час воєнного стану такі атаки особливо небезпечні, бо руйнують довіру між людьми. Коли кожен другий знайомий може бути «зламаним», суспільство стає вразливим до маніпуляцій і паніки.

Як захистити себе прямо зараз

  1. Увімкніть двофакторну автентифікацію (2FA) у налаштуваннях Telegram (Налаштування → Конфіденційність і безпека → Двоетапна автентифікація). Навіть якщо шахраї отримають код з SMS, без пароля їм буде складно.
  2. Ніколи не вводьте код підтвердження на сторонніх сайтах. Telegram ніколи не просить це робити через посилання.
  3. Перевіряйте посилання. Офіційні петиції на сайті президента чи Верховної Ради мають чіткі домени (petition.president.gov.ua або rada.gov.ua). Все інше — підозріло.
  4. Не переходьте за короткими посиланнями (bit.ly, t.me/redirect тощо) без перевірки.
  5. Якщо акаунт зламали — негайно відновлюйте через офіційний додаток, змінюйте пароль, повідомляйте контактам і пишіть у підтримку Telegram.
  6. Повідомляйте про підозріле до кіберполіції (102 або через чат-бот).

Ця атака — класичний приклад кіберзлочинності, яка паразитує на війні, патріотизмі та людській довірі. Шахраї не сидять склавши руки: вони вивчають наші слабкості та б’ють точно в ціль. Єдина ефективна зброя проти них — холодний розум і базові правила цифрової гігієни.

Не дайте себе обдурити. Якщо отримали «петицію від друга» — спочатку зателефонуйте, а не клікайте. Ваш акаунт — це не просто месенджер. Це частина вашої цифрової ідентичності, яка може коштувати дорого, якщо потрапить не в ті руки.

Залишайтеся пильними. Інформуйте близьких. Разом ми сильніші — і в реальному, і в цифровому світі.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *