Среда, 29 июля 2026 г. · МоскваКаждый факт — со ссылкой на первоисточникЛента обновлена 20:12 МСК
Мнениегеймдизайнер

Разбираем механику: как фейковое «обновление Windows» крадёт Telegram

С точки зрения разработки, новая схема кражи аккаунтов Telegram — это атака на сессионные токены, а не на пароль: вредоносное «обновление телеметрии Windows» перехватывает данные авторизации прямо из памяти браузера или клиента.

СПСветлана Панкратова|

Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.

С точки зрения геймдизайнера и разработчика, описанная МВД схема — классическая атака на сессионные токены, а не на пароль. Мошенники не взламывают двухфакторку — они ждут, пока пользователь сам войдёт в аккаунт, а затем вредоносная программа под видом «Обновления телеметрии Windows» крадёт файлы с данными авторизации (например, tdata или cookies). Это как в игре: если враг не может открыть дверь, он ждёт, пока игрок откроет её сам, и проскальзывает следом.

Почему это срабатывает?

Пользователи привыкли кликать «Обновить» без проверки. Вредонос маскируется под легитимный системный процесс, и многие доверяют ему без лишних вопросов. В отличие от фишинга, здесь не нужно вводить пароль — достаточно просто запустить файл. С точки зрения UX, это идеально выверенная ловушка: минимум действий жертвы, максимум результата для атакующего.

Чтобы защититься, достаточно двух простых правил: никогда не скачивать обновления из всплывающих окон (только через официальный центр обновлений Windows) и использовать двухфакторную аутентификацию через облачный пароль в Telegram — даже если токен украден, запрос на новый вход заблокирует злоумышленника. В разработке игр мы называем это «защитой от дурака», и она работает.

Новость, о которой речь

Ещё в разделе «Технологии»