Telegram стал зоной риска: ИИ-фишинг крадет сессии и ставит под угрозу данные бизнеса
Telegram превратился в двойственную инфраструктуру: канал с 91 млн пользователей для B2B-маркетинга и одновременно главный вектор атак, где ИИ генерирует персонализированный фишинг под сотрудников.
Telegram превратился из обычного мессенджера в двойственную инфраструктуру: с одной стороны, это главный канал для бизнеса и монетизации контента в России, с другой — основная площадка для киберпреступности. Для компаний это означает два противоположных вектора действий: нужно агрессивно использовать платформу для привлечения клиентов, но при этом жестко пересматривать протоколы безопасности сотрудников.
Почему Telegram стал критической точкой риска и роста
Мессенджер занимает третье место по месячному охвату в России с аудиторией 91 млн пользователей (данные на август 2025 года), при этом его доля в мобильном трафике соцсетей составляет 7,5%. Аудитория специфична: 58% — мужчины. Этот гендерный состав требует от рекламодателей точной настройки креативов, но делает платформу незаменимой для B2B-сектора и IT-продуктов.
Бизнес активно переносит туда коммуникацию. Например, сеть «Азбука вкуса» переключила воронку найма персонала на Telegram после проблем с WhatsApp, получив 100% доставляемость сообщений и конверсию в переписку на уровне 92%. Страховые компании также двукратно увеличили число каналов поддержки в мессенджере. Однако этот рост сопровождается подорожанием трафика: стоимость рекламы в B2B-сегменте IT выросла более чем в 5,5 раза за три года, цена подписчика поднялась с 148 до 825 рублей.
Telegram превратился из инструмента связи в самостоятельную экономическую экосистему. Здесь одновременно формируются рынки цифровых активов (оборот подарков превысил $292 млн) и киберпреступности, что требует от бизнеса раздельного подхода к маркетингу и безопасности.
Как хакеры эксплуатируют доверие пользователей
Главная угроза для компаний — не технический взлом серверов, а социальная инженерия через привычный интерфейс мессенджера. Киберпреступники используют Telegram как канал доставки (C2) для управления вредоносным ПО и как площадку для продажи украденных данных. После блокировки теневых форумов вроде RAMP и LeakBase, торговля информацией переместилась в закрытые чаты мессенджера.
Атаки стали автоматизированными с помощью ИИ. Группировки Leek Likho и Armored Likho используют большие языковые модели для генерации уникального вредоносного кода, который обходит сигнатурные антивирусы. В мае 2026 года зафиксирована кампания «благотворительности», где поддельное приложение крадет сессии Telegram у сотрудников госсектора и ИТ-компаний, получая доступ к перепискам и даже записывая голос через микрофон устройства.
Ключевые векторы атак на бизнес в 2026 году:
- Кража сессий: Инструменты вроде Still Sync обходят двухфакторную аутентификацию, перехватывая коды подтверждения.
- Фишинг под брендами: Троянцы маскируются под официальные приложения Telegram, Zoom или WhatsApp. С января по апрель 2026 года было заблокировано почти 415 тысяч таких попыток проникновения в малый и средний бизнес.
- Распространение вредоносных APK/IPA: В русскоязычных каналах распространяются модифицированные приложения для iOS, которые снимают скриншоты и передают геолокацию в реальном времени.
Что делать с безопасностью и маркетингом
Инерция сотрудников — главная уязвимость. По данным исследования «МТС Линк», 77% ИТ-директоров считают отечественные мессенджеры хорошей альтернативой, но переход тормозится привычкой персонала использовать Telegram для рабочих задач. Это создает риск утечки данных: если сотрудник использует личный аккаунт для работы, а хакеры крадут сессию через фишинг, компания теряет контроль над коммуникацией.
Для снижения рисков и извлечения пользы из платформы необходимо разделить маркетинговые и операционные процессы:
- Маркетинг: Использовать Telegram как основной канал для B2B-лидгенерации, учитывая высокую конверсию (как в случае с «Азбукой вкуса»). Но закладывать бюджет на рост стоимости трафика.
- Безопасность персонала: Запретить использование личных аккаунтов Telegram для передачи конфиденциальной информации. Если это невозможно технически, внедрить обучение по распознаванию фишинговых ссылок и поддельных приложений.
- Техническая защита: Перейти от сигнатурного анализа к поведенческому мониторингу сетевого трафика. Так как хакеры используют легитимные боты для управления троянами (как в случае с BusySnake RAT), стандартные фильтры не работают.
- Монетизация контента: Если компания имеет блог или экспертный канал, подключить сервис «ПроБлогер» от Яндекса. Порог входа снижен до 1000 подписчиков, что позволяет получать доход через рекламу Директа без ручного поиска клиентов.
Основной риск 2026 года — не в том, что хакеры взломают сервер, а в том, что они получат доступ к «голове» сотрудника через его привычный мессенджер. Если компания не разделяет личные и рабочие коммуникации, любая утечка сессии превращается в системный компромисс.
Прогноз
Если тенденция к автоматизации атак с помощью ИИ сохранится, то к 2027 году доля фишинговых рассылок, генерируемых нейросетями под конкретного сотрудника (с использованием его имени и контекста работы), превысит 50% всех инцидентов в малом бизнесе. Это сделает массовое обучение персонала недостаточно эффективным: бдительность человека не сможет конкурировать с персонализированным ИИ-фишингом, адаптированным к стилю общения конкретного коллеги. Бизнесу придется перейти на принудительную аутентификацию через аппаратные ключи или биометрию для доступа к любым корпоративным данным, даже если запрос приходит из «привычного» мессенджера.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.