Срочно

С моего аккаунта Telegram рассылается спам: как остановить

Короткий ответ

Сначала останови доступ, потом предупреждай людей. Открой список устройств, заверши сессии, которых не узнаёшь, и смени облачный пароль. Только после этого пиши контактам. Если сообщения идут не из твоего чата, а от похожего аккаунта, твой Telegram может быть цел — это клон, и действовать нужно иначе.

Автор: TG Cerber Team · Проверил: TG Cerber Security Review

Обновлено: 13 августа 2026

Сначала определи, что происходит

Четыре разные ситуации выглядят одинаково — «от меня идёт спам», — но требуют разных действий. Найди свою строку и переходи в нужный раздел.

Диагностика: симптом, вероятная причина и первое действие
СимптомВероятная причинаПервое действие
Сообщения приходят из существующей переписки с тобойКомпрометация активной сессииЗакрывай доступ: раздел «Первые пять минут»
Пишет аккаунт с похожим username и твоим фото, но в новом чатеКлон, выдача себя за тебяТвой аккаунт скорее всего цел: раздел про клона
Спам приходит тебе самому, от чужих аккаунтовВходящий спам — другая ситуацияЭто не компрометация твоего аккаунта
Пришёл код входа, но новой сессии в списке нетПопытка входа, не захватКод никому не пересылай, проверь список устройств

Первые пять минут, если доступ у постороннего

  1. 1. Открой Telegram на устройстве, где ты авторизован давно, — не входи заново с нового.
  2. 2. Настройки → Устройства. Заверши сессии, которых не узнаёшь.
  3. 3. Смени облачный пароль и email восстановления.
  4. 4. Настройки → Конфиденциальность → Связанные сайты: отзови всё незнакомое.
  5. 5. Только теперь отправь предупреждение контактам — текст ниже.

Порядок именно такой. Если написать контактам раньше, чем закрыт доступ, посторонний удалит предупреждение из чата и продолжит рассылку.

Завершить одну сессию или завершить все

Завершить конкретную сессию

Когда ты видишь чужую строку и узнаёшь все остальные. Свои устройства остаются авторизованными, заново входить не нужно. Вариант по умолчанию.

Завершить все другие сессии

Когда список непонятен или своих устройств много и ты не уверен, что опознал каждое. Одно действие закрывает всё, кроме текущей сессии, но потребует заново войти везде.

Ни то, ни другое не отзывает авторизации на внешних сайтах и не снимает права администраторов — это отдельные шаги ниже. Как читать поля в списке устройств, разобрано в статье про активные сессии; что делать с одной подозрительной строкой — в разборе незнакомого устройства.

Готовый текст для контактов

Скопируй и отправь в личные чаты и рабочие группы. В тексте намеренно нет ссылок и нет просьб о деньгах: именно этих двух признаков ждут от сообщения, написанного злоумышленником.

Привет. С моего Telegram уходила рассылка, которую я не отправлял. Доступ уже закрыт. Если тебе приходила просьба перевести деньги, проголосовать по ссылке или открыть файл — это был не я. Ничего не открывай и ничего не переводи. Если ты уже перевёл, сохрани скриншот переписки, точное время и реквизиты получателя. Любую мою просьбу о деньгах в ближайшее время проверяй звонком.

Что попросить сохранить

Скриншот переписки целиком, точное время сообщения, username отправителя и платёжные реквизиты, если деньги просили или уже перевели.

Почему это важно

Реквизиты и время нужны для обращения в банк получателя и в поддержку Telegram. Из пересказа по памяти они не восстанавливаются.

Ревизия каналов и групп

Права администратора переживают завершение сессии: закрыв доступ, ты не отменяешь того, что успели выдать. Проверь вручную везде, где ты владелец.

1

Список администраторов

Убери тех, кого не добавлял. Обрати внимание на свежие добавления с полными правами.
2

Ссылки-приглашения

Отзови действующие и выпусти новую. Старая ссылка работает даже после завершения сессии.
3

Публикации и закреплённое

Удали посты, которых не писал, и проверь закреплённое сообщение — там часто оставляют ссылку.
4

Боты с доступом

Проверь список ботов-администраторов: рассылку могли перевести на бота, и завершение сессий её не остановит.

Если сообщения идут после завершения сессий

Три реальные причины, в порядке частоты проверки.

Сессия не была завершена

Открой список устройств заново и убедись, что чужая строка исчезла. Если действие отклонялось — скорее всего сработало 24-часовое ограничение, и завершение не состоялось.

Рассылку ведёт бот или внешний сервис

Проверь связанные сайты и ботов-администраторов в каналах. Выданный доступ живёт отдельно от сессии.

Это не твой аккаунт

Сравни username в сообщении со своим посимвольно. Если он отличается, ты закрывал доступ там, где его и не было, — переходи к разделу про клона.

Проверь результат

Если доступ к аккаунту у тебя есть, бесплатная проверка покажет текущие сессии и связанные доступы в одном месте — это шаг подтверждения, а не замена срочным действиям.

Про 24-часовое ограничение

Сессия, из которой ты действуешь, не может завершать другие первые 24 часа с момента входа — это правило платформы, ошибка FRESH_RESET_AUTHORISATION_FORBIDDEN. Возраст чужой сессии значения не имеет. Поэтому в момент инцидента лучше не входить заново с нового устройства. Разбор ограничения — в отдельной статье.

Клон против компрометации

Клон — это отдельный аккаунт с твоим именем и фото, который пишет твоим знакомым в новых чатах. Твой Telegram при этом цел, и завершение сессий ничего не изменит.

Отличия клона от компрометации аккаунта
ПризнакКомпрометацияКлон
Где сообщениеВ существующей переписке с тобойВ новом чате
UsernameСовпадает с твоимПохожий, но отличается символом или подчёркиванием
Список устройствЕсть чужая сессияЧужих сессий нет
Что делатьЗакрывать доступПожаловаться на аккаунт и предупредить контактов

На клон жалуются встроенной кнопкой в профиле аккаунта: открыть профиль → меню → пожаловаться. Предупреждение контактам нужно в обоих случаях — текст выше подходит с небольшой правкой первой фразы.

Если спам приходит тебе, а не от тебя

Это другая ситуация: твой аккаунт ни при чём. Пожалуйся на отправителя и заблокируй его, при желании ограничь, кто может добавлять тебя в группы, в настройках конфиденциальности. Проверять свои сессии из-за входящего спама не нужно — связи между этими событиями нет.

Если пришёл код входа, но новой сессии нет

Код сам по себе означает попытку, а не захват: без кода и облачного пароля сессия не создаётся. Никому его не пересылай — ни «поддержке», ни знакомому, который якобы попал в беду. Открой список устройств и убедись, что новых строк нет. Если облачный пароль ещё не включён, это подходящий момент: что он закрывает, а что нет. Учти, что включение пароля не завершает уже открытые сессии — их закрывают отдельно.

Чтобы не повторилось

Постоянная защита TG Cerber наблюдает за появлением новых сессий и запрашивает подтверждение на неопознанный вход — это профилактика, а не способ отменить уже отправленные сообщения. Vault дополняет её резервной копией покрытых данных, но и он не переписывает уже отправленное. Ни то, ни другое не отменяет ручной ревизии каналов и связанных сайтов после инцидента.

Источники

Читай также

Все материалы TG Cerber Lab

Проверить аккаунт бесплатно

Когда срочные действия сделаны, проверка подтвердит результат: активные сессии, состояние 2FA и связанные доступы в одном месте.

Вопросы и ответы

Как понять, взломали меня или сделали клон?
Смотри, откуда пришло сообщение. Если оно появилось в вашей существующей переписке — доступ к твоему аккаунту есть у постороннего. Если это новый чат от аккаунта с похожим username, твой Telegram, скорее всего, цел, а кто-то выдаёт себя за тебя.
Что делать в первую очередь?
Закрыть доступ, а не писать оправдания. Открой Настройки → Устройства, заверши сессии, которых не узнаёшь, и смени облачный пароль. Предупреждение контактам имеет смысл только после этого: пока чужая сессия открыта, его могут удалить.
Сообщения продолжаются после завершения сессий — почему?
Возможных причин три: сессия не была завершена из-за 24-часового ограничения, рассылку ведёт бот с выданным доступом, либо это вообще не твой аккаунт, а клон. Проверь список устройств повторно, ревизуй связанные сайты и сравни username отправителя со своим.
Что попросить сохранить у тех, кому пришёл спам?
Скриншот переписки целиком, точное время сообщения, username отправителя и платёжные реквизиты, если деньги уже просили или переводили. Это пригодится и для обращения в поддержку, и для банка получателя.
Заменяет ли бесплатная проверка срочные действия?
Нет. Сначала завершение чужих сессий и смена облачного пароля, потом предупреждение контактов. Проверка полезна как шаг подтверждения: она собирает активные сессии, состояние 2FA и связанные доступы в один результат.