«Проголосуйте за дитячий малюнок»: 6 дій, щоб не втратити Telegram

«Проголосуйте за дитячий малюнок»: 6 дій, щоб не втратити Telegram

Шахраї розсилають прохання проголосувати за дитину в конкурсі малюнків і перенаправляють жертву на підроблену сторінку входу в Telegram. Розбираємося, як розпізнати цю схему і що робити, якщо дані вже введені.

Якщо знайомий надіслав посилання з проханням проголосувати за дитину в «міжнародному конкурсі малюнків», не вводьте дані Telegram на сайті, що відкрився. 21 вересня 2026 року Центр протидії дезінформації попередив саме про таку фішингову схему.

Сценарій виглядає правдоподібно: після вибору учасника сайт перенаправляє користувача на підроблену сторінку авторизації Telegram. Мета — отримати доступ до акаунта, а потім розсилати ті самі повідомлення контактам жертви. Кіберполіція раніше вже описувала схему з проханням проголосувати за «дитячий малюнок», надіслану зі зламаних акаунтів.

Деталі

Нижче — не загальний перелік ознак фішингу, а дії саме для цієї схеми. Ми включили кроки, які можна виконати до переходу за посиланням, після переходу та у разі компрометації облікового запису. Рекомендації перевірено 22 вересня 2026 року за повідомленнями ЦПД та Кіберполіції.

  1. Не вводьте дані Telegram на сторінці, відкритій із повідомлення про голосування. Якщо сайт після «вибору малюнка» просить підтвердити вхід, номер телефону, код або інші дані облікового запису, закрийте сторінку. ЦПД прямо вказує, що така послідовність використовується для захоплення облікового запису Telegram.
  2. Перевірте запит через інший канал зв’язку. Якщо посилання надійшло від знайомого, зателефонуйте йому, напишіть в іншому месенджері або зв’яжіться особисто. Зламані акаунти використовуються для подальшої розсилки шахрайської схеми за списком контактів, тому знайоме ім’я відправника не доводить, що повідомлення дійсно надіслав саме ця людина.
  3. Перевірте адресу сайту перед будь-якою авторизацією. Дизайн сторінки може копіювати справжній сервіс, але вирішальним залишається домен. Не підтверджуйте вхід, який ви самі не розпочинали, і не орієнтуйтеся лише на зовнішній вигляд сторінки або значок замка в браузері.
  4. Якщо ви перейшли за посиланням, але нічого не вводили, закрийте сайт і перевірте активні сеанси Telegram. У разі підозрілої активності відкрийте список пристроїв і завершіть невідомі сеанси. Кіберполіція радить, якщо доступ до акаунта збережено, скористатися функцією завершення всіх інших сеансів.
  5. Якщо ви ввели дані або підтвердили чужий вхід, негайно захистіть обліковий запис. Завершіть невідомі сеанси, увімкніть двоступеневу перевірку та перевірте електронну пошту для відновлення пароля. Ці дії Кіберполіція рекомендує у разі підозри на компрометацію Telegram.
  6. Якщо доступ уже втрачено, попередьте контакти та розпочніть відновлення. Кіберполіція радить звернутися до служби підтримки Telegram, повідомити знайомим про злом через інші канали зв’язку та вважати скомпрометованими паролі, які зберігалися в листуванні. Їх потрібно змінити, особливо якщо вони стосуються інших облікових записів або онлайн-банкінгу.

Чому це важливо

Схема працює не завдяки складній технології, а завдяки довірі до знайомої людини та емоційно нейтральному проханню допомогти дитині. Після захоплення одного облікового запису шахраї отримують можливість продовжувати розсилку вже від імені реального власника, тому ланцюжок може швидко поширюватися серед його контактів.

На SocPortal вже є окремий чек-лист із загальними ознаками фішингу. У цій схемі ключовий сигнал конкретніший: прохання проголосувати за дитину несподівано завершується авторизацією в Telegram. Якщо ви не починали вхід до облікового запису самостійно, підтверджувати його не потрібно.

Источник: socportal.info