Вы открыли Telegram, нажали на бота - и вдруг он просит пароль, приватный ключ или ссылку на кошелек. Вы подумали: «Это же официальный бот, раз он в чате». Но это ловушка. Поддельные Telegram-боты работают как цифровые карманники - они не взламывают ваш аккаунт, они заставляют вас самих его отдать. И в 2025 году таких ботов стало в 3 раза больше, чем в 2023-м. По данным Telegram, более 70% сообщений от «помощников» в чатах - это фишинг. Не потому, что хакеры стали умнее. А потому, что люди верят в простоту.
Как выглядит поддельный бот
Поддельный бот не выглядит как кибер-злодей. Он выглядит как ваш друг. Он использует логотипы, которые почти совпадают с настоящими. Вместо Telegram - Telegram Pro. Вместо SupportBot - SupportBotOfficial. Он может даже иметь зеленую галочку - но не ту, что даёт Telegram. Это зеленая галочка, которую поставили сами мошенники, потому что вы сами подтвердили, что он «действительный».
Настоящий бот Telegram всегда имеет проверенный статус - это значит, что он создан разработчиком, который прошел верификацию через Telegram. Проверить это можно только одним способом: зайдите в профиль бота, нажмите на его имя - и посмотрите, есть ли надпись «Verified by Telegram». Если её нет - это не бот, а маска.
Еще один признак - он пишет первым. Настоящие боты не пишут вам без причины. Если вы не запрашивали помощь, а бот написал: «Ваш аккаунт заблокирован. Нажмите сюда», - это не помощь. Это кража.
Что они хотят от вас
Поддельные боты не хотят ваши деньги. Они хотят ваш доступ. Вот как это работает:
- Они просят ввести «секретный код» - это ваш 2FA-код, который вы получаете от Telegram.
- Они говорят: «Подтвердите вход» - и присылают ссылку, которая выглядит как login.telegram.org, но ведет на fake-сайт.
- Они предлагают «восстановить аккаунт» - и просят приватный ключ от кошелька или пароль от почты, привязанной к Telegram.
- Они запрашивают «доступ к контактам» - чтобы рассылать фишинг дальше вашим друзьям.
Никогда не вводите в бота ничего, что Telegram не спрашивает сам. Telegram не просит пароли. Не просит коды. Не просит ключи. Ни за что. Ни при каких обстоятельствах.
Где искать поддельных ботов
Поддельные боты не прячутся. Они везде. Но есть места, где их больше всего:
- Сообщества с криптовалютами - боты «помогают» с выводом средств, «проверяют» баланс, «дают» бонусы.
- Группы с бесплатными подписками - «введите номер телефона, чтобы получить Netflix бесплатно».
- Ссылки в спам-сообщениях - «Ваш друг отправил вам видео. Нажмите сюда».
- Поиск в Telegram - если вы набираете «поддержка», боты с похожими именами появляются выше, потому что они платят за продвижение.
Используйте только те боты, которые вы нашли через официальный канал или через проверенный источник. Не доверяйте результатам поиска. Даже если у бота 10 тысяч подписчиков - это не гарантия. Мошенники покупают подписчиков за копейки.
Как проверить бота перед использованием
Перед тем как начать общение с ботом - сделайте три шага:
- Проверьте имя. Ищите опечатки: TelegramSupport вместо Telegram Support, BotFather вместо BotFather.
- Проверьте статус. Нажмите на имя бота → в открывшемся окне ищите «Verified by Telegram». Если нет - выходите.
- Проверьте источник. Где вы нашли бота? Через официальный канал Telegram? Через сайт компании? Или через случайное сообщение в группе? Если не уверены - не используйте.
Если бот предлагает «быстрый вход» через ссылку - это красный флаг. Настоящие боты не используют ссылки для входа. Они работают внутри Telegram. Если вам нужно что-то ввести - это не бот. Это сайт. А сайт - это не Telegram.
Что делать, если вы уже ввели данные
Если вы случайно ввели пароль, код или ключ - действуйте немедленно. Не ждите, пока что-то случится.
- Сразу смените пароль от почты, привязанной к Telegram.
- Отключите двухфакторную аутентификацию в Telegram и включите заново - с новым паролем.
- Зайдите в настройки Telegram → «Устройства» → и отключите все подозрительные сессии.
- Удалите бота из чата и заблокируйте его.
- Сообщите о боте в Telegram: нажмите на него → «Жалоба» → «Фишинг».
Если вы дали доступ к криптокошельку - немедленно перенесите средства на новый кошелек. Не ждите. Не надейтесь, что «еще не поздно». Мошенники выводят деньги за 30 секунд.
Как защитить себя в будущем
Простые правила, которые работают:
- Никогда не добавляйте ботов из незнакомых чатов.
- Не переходите по ссылкам в сообщениях от ботов - даже если они выглядят легитимно.
- Включите двухфакторную аутентификацию в Telegram - и никогда не делитесь кодом.
- Пользуйтесь только официальными ботами от известных компаний - например, от банков, доставок, сервисов, которые вы реально используете.
- Установите приложение Telegram только из официальных магазинов - Google Play или App Store. Не скачивайте APK-файлы из Telegram-каналов.
Если вы не уверены - не используйте бота. Лучше вручную зайти на сайт компании и найти там поддержку. Это медленнее, но безопаснее.
Почему это работает
Поддельные боты не используют хитрые взломы. Они используют психологию. Они знают, что вы устали от спама, хотите быстрого решения, верите в автоматизацию. Они создают ощущение, что вы «в курсе», что «всё под контролем». Но контролировать может только вы - не бот, не алгоритм, не «искусственный интеллект».
Telegram - это мессенджер. Он не спрашивает пароли. Он не предлагает «восстановить аккаунт». Он не просит ключи. Если кто-то говорит иначе - это не Telegram. Это преступник.
Что делать, если бот уже рассылает спам вашим друзьям
Если вы заметили, что бот начал писать вашим контактам - значит, он уже взломал ваш аккаунт. Срочно:
- Выйдите из всех сессий в Telegram (Настройки → Устройства → Выйти со всех устройств).
- Смените пароль от почты, привязанной к Telegram.
- Включите двухфакторную аутентификацию заново.
- Сообщите друзьям: «Не доверяйте боту, который написал вам от моего имени. Я был скомпрометирован».
Это не ваша вина. Это уловка. Но вы можете остановить её - если действуете быстро.
Как отличить настоящего бота Telegram от поддельного?
Настоящий бот имеет статус «Verified by Telegram» в профиле. Он не просит пароли, коды, ключи или ссылки. Он работает только через интерфейс Telegram и не отправляет сообщения первым, если вы не начали диалог. Проверяйте имя - опечатки, лишние слова или неправильное написание - признак подделки.
Можно ли доверять ботам с большим количеством подписчиков?
Нет. Мошенники покупают подписчиков за копейки. Даже у бота с 50 тысячами подписчиков может не быть никакой связи с реальной компанией. Доверяйте только проверенным источникам: официальным каналам, сайтам компаний, рекомендациям от надежных пользователей. Количество подписчиков - не показатель безопасности.
Что делать, если я ввел код подтверждения в бота?
Сразу смените пароль от почты, привязанной к Telegram. Отключите и включите заново двухфакторную аутентификацию. Зайдите в «Устройства» в настройках Telegram и завершите все подозрительные сессии. Удалите бота и заблокируйте его. Если вы использовали криптокошелек - немедленно перенесите средства на новый адрес.
Почему Telegram не блокирует поддельных ботов?
Telegram не может автоматически отличить бота-мошенника от легитимного, потому что поддельные боты используют те же API, что и настоящие. Они просто обманывают пользователей, а не взламывают систему. Ответственность за безопасность лежит на пользователе - поэтому важно учиться распознавать фишинг. Telegram предлагает инструменты для жалоб - используйте их.
Можно ли использовать ботов для управления финансами в Telegram?
Нет. Никакой официальный банк, биржа или кошелек не будет работать через Telegram-бота для управления деньгами. Все финансовые операции требуют подтверждения через официальные приложения или сайты. Боты, которые предлагают «переводы», «проверки баланса» или «автоматические инвестиции» - это 100% мошенничество. Не рискуйте деньгами ради удобства.