TL;DR

  • Telega не просто «клиент для Telegram», а прокси между вами и серверами Telegram.

  • Трафик идёт через свои сервера в РФ, Perfect Forward Secrecy может быть отключена, секретных чатов по сути нет.

  • Нашли панели Zeus (точечная цензура) и Cerberus (ИИ-фильтр переписок).

  • Теоретически возможны: чтение чатов, скрытие и подмена контента, действия от вашего лица.

  • Если ставили Telega: удалить, закрыть сессии в Telegram, включить 2FA и считать всё, что писали через неё, потенциально скомпрометированным.

Что вообще происходит

Telega заходила как «тот же Telegram, только без VPN и с фичами». По интерфейсу всё похоже: привычные чаты, каналы, сторис, нативная авторизация по коду из SMS. Для пользователя картинка простая: поставил, залогинился, всё работает, можно больше не мучиться с VPN.

Под капотом другая история. Клиент тянет настройки не у Telegram, а у своих серверов, подменяет точки подключения и отправляет ваш трафик не напрямую в дата-центры Telegram, а сначала на свои узлы в российской инфраструктуре. Там уже можно писать, фильтровать, анализировать и делать всё, что положено приличному прокси.

Как нас продали на «удобство без VPN»

Типичный сценарий выглядел так:

«Telegram всё чаще лагает, VPN то блокируют, то режут скорость. Вот Telega - тот же функционал, но без плясок. Российские сервера, нормальные звонки, допфичи. Ставь, не бойся».

Сработало сразу по нескольким причинам:

  • люди устали от постоянной возни с обходами;

  • слово «клиент Telegram» звучит безопасно, особенно для тех, кто не залезает в настройки;

  • визуально всё выглядит как тот же Telegram, значит, мозг перестаёт задавать вопросы.

В какой-то момент многие даже забыли, что сидят не в официальном приложении, а в обёртке, которую делает другая команда под другие задачи.

Схема работы: было и стало

Было (официальный клиент):

вы → дата-центры Telegram

Стало (Telega):

вы → сервера Telega/VK → дата-центры Telegram

Ключевой момент в том, что вот эта середина видит весь ваш трафик и может с ним делать что угодно: логировать, резать, модифицировать, прогонять через ИИ, принимать решения, что до вас довезти, а что оставить «за кадром».

Что получает Telega вместе с вашей сессией

Когда вы вводите код из Telegram в сторонний клиент, вы отдаёте ему сессию. В нормальной ситуации это просто другой интерфейс к тем же серверам. В случае Telega:

  • трафик идёт через их инфраструктуру;

  • криптозащита ослаблена за счёт вынесенного и управляемого флага PFS;

  • добавлены свои цепочки фильтрации и аналитики.

Практические следствия:

  • можно читать содержимое обычных чатов и групп (не секретных);

  • можно не показывать вам часть каналов и сообщений, создавая свою повестку;

  • можно менять содержимое сообщений до того, как вы их увидите;

  • можно совершать действия от вашего имени через Telegram API.

Официальные клиенты тоже имеют доступ к вашим сообщениям на устройстве, но не управляют прокси между вами и Telegram.

PFS: маленький флажок с большим эффектом

Perfect Forward Secrecy в официальных клиентах Telegram включена жёстко и не обсуждается. Это значит:

  • каждая сессия живёт на своих ключах;

  • запись трафика без этих ключей мало полезна;

  • доступ к ключам сейчас не превращается автоматически в доступ ко всей истории за годы.

В Telega PFS вынесли в конфиг, который приезжает с их серверов. Там этот режим можно выключить. Если его отключить и при этом писать трафик на прокси, получается аккуратный архив: сегодня логируем, завтра, при необходимости, расшифровываем.

То есть всё, что проходило через Telega, лучше считать перепиской, которая может быть прочитана задним числом, если кто-то заморочится.

Zeus: ручка «показать / спрятать»

Zeus - это панель модерации на стороне Telega. Она не управляет самим Telegram, она управляет тем, что увидит клиент.

Что можно делать через такую панель:

  • скрывать конкретные каналы, сообщения, ботов для части пользователей;

  • применять фильтры по ID, категориям, сегментам аудитории;

  • показывать стандартные системные сообщения, будто это Telegram так решил.

В результате один и тот же канал существует, но:

  • в официальном клиенте его спокойно читают;

  • в Telega он может внезапно «исчезнуть» или стать недоступным именно для вас.

Это уже не классическая блокировка на уровне государства или площадки. Это персональная цензура, завязанная на выбор клиента.


Cerberus: ИИ, который смотрит в чаты

Cerberus дополняет Zeus автоматикой. Это ИИ-фильтр, который:

  • получает текст сообщений или их представление;

  • проверяет на «запрещёнку» и прочие интересующие темы;

  • помечает пользователей/чаты/каналы для дальнейших действий.

При связке:

  • Cerberus решает, что подозрительно;

  • Zeus решает, что с этим делать в интерфейсе.

Для пользователя это проявляется как:

  • сообщения и каналы перестают открываться;

  • что-то «временно недоступно»;

  • какие-то боты не запускаются или ломаются именно в этом клиенте.

Снаружи это всё выглядит как «Telegram снова чудит», а на деле решения принимаются на стороне Telega.

Где тут VK

Анализы сетевой активности и кода приводят к знакомым именам: домены, IP-диапазоны, SDK из экосистемы VK и «Одноклассников». Звонки и медиа тянутся через их инфраструктуру, трекинг и аналитика тоже оттуда.

Получается конструкция:

  • Telegram как бренд для пользователя;

  • Telega как контролируемый клиент;

  • VK-инфраструктура как транспорт и аналитика;

  • сверху - модераторские панели Zeus и Cerberus.

С точки зрения контроля это идеальный набор: и доступ к трафику, и управление картиной мира, и логи.

Как это выглядит для обычного пользователя

Если говорить без терминов:

  • ваши чаты и подписки в Telega нельзя считать приватными;

  • вы не видите весь Telegram, только ту его часть, которую пропустят через панели;

  • история действий в приложении не обязательно совпадает с тем, что делали вы руками;

  • прошло время - а старые переписки всё ещё могут лежать где-то в логах.

Самое неприятное здесь то, что визуально всё выглядит как привычный Telegram. Разницу видно только на уровне трассировки и бинарников, чем большинство просто не занимается.

Как это выглядит для бизнеса и ИБ

Для компаний набор рисков ещё шире:

  • внутренние чаты и рабочие обсуждения могут утекать на чужие сервера;

  • корпоративный канал может быть точечно «выключен» для части аудитории;

  • скриншоты из чатов через Telega сложно считать надёжными доказательствами;

  • руководители и ключевые сотрудники фактически ведут переговоры через третью сторону.

То есть одна неудачная установка стороннего клиента на телефон топ-менеджера может перечеркнуть половину политики ИБ.

Что делать, если Telega уже была

Нормальный рабочий чек-лист:

  1. Удалить Telega со всех устройств. Не оставлять «про запас».

  2. Зайти в официальном клиенте Telegram в список устройств и завершить все сессии, которые могли относиться к Telega или выглядят подозрительно.

  3. Включить двухэтапную аутентификацию, обновить пароль, проверить контакты для восстановления.

  4. Оценить, какие именно переписки велись через Telega, и считать их потенциально известными третьим лицам.

  5. Для дальнейшей работы использовать официальные клиенты и нормально настроенный VPN, а не «удобный обход» через неизвестный прокси.

Комментарии (29)


  1. ionicman
    24.03.2026 07:40

    А разве кто-то не понимал сразу, что это помойка?


    1. mukca
      24.03.2026 07:40

      Внезапно нет.
      Реклама что работает "быстрее, выше, сильнее " и на фоне "устаревающей" инфраструктуры телеграма народ ставил и радовался, даже кто-то помню огорчался ну вот, не успел зарегистрироваться, они регистрацию выключили, но вот есть лайфхак....
      И не забываем про "мне скрывать нечего" и "и так все всё знают"
      Ксожалению вот такой уровень цифровой гигиены и грамотности у населения в свеом большинстве.


      1. HellQwer
        24.03.2026 07:40

        А где эта реклама была? Телега в лучшем гугл плея, то есть, наверняка, реклама была и обширная, но я её нигде не видел.


        1. K0styan
          24.03.2026 07:40

          В Телеграме же. В каналах, вот та, что после последнего поста идёт.


          1. Grey83
            24.03.2026 07:40

            У кого-то клиент, где это не заблочено?
            Сочувствую, но не от всего сердца.

            Хотя это вроде только в мобильных блочилось, а не десктопных.


        1. aik
          24.03.2026 07:40

          Был период несколько месяцев, когда все новостные каналы рекламу про телегу гнали.


    1. Ghrec
      24.03.2026 07:40

      И реклама этого скама постоянно лезла в тг. Кстати, хоть раз в тг кто-то видел полезную рекламу?


      1. K0styan
        24.03.2026 07:40

        Пару раз попадалась релевантная содержимому канала, хоть и не актуальная лично для меня.

        Но вообще у меня уже слепота выработалась уверенная)


  1. K0styan
    24.03.2026 07:40

    Тут есть два больших вопроса:

    1. Я же правильно понимаю: если даже я использую официальный клиент, но мой собеседник - вот это поделие, наш разговор можно считать скомпрометированым?

    2. Есть ли способ автоматически определить клиент собеседника? Хотя бы теоретический, с надеждой на реализацию?


    1. PKLab
      24.03.2026 07:40

      1) Да скомпрометированы


    1. vesper-bot
      24.03.2026 07:40

      1. да

      2. не должно быть, в любом случае определение клиента идет по инфе от клиента, а она в подобных сценариях считается недоверенной. можно пробовать по набору поддерживаемых фич отследить, что телега а что кобыла, но во-первых фичатрекинг штука непостоянная, потому как и оф-клиент и целевые поделия могут отдавать неполный (урезанный, а то и вообще кривой) набор фич, а ещё прокси на стороне телеги может отдавать фингерпринт как у оф-клиента, а юзер будет сидеть в телеге. часть инфы должна быть доступна в виде сессий пользователя (но только для него, и сессии от телеги должны выделяться, если уж там прокси), но собеседнику дотуда не достать. вариантов обхода толком никаких, кроме социальной инженерии - обосрать его в лицо, если он таки пользуется телегой и тебе стало это известно, и обосрать сам клиент для тех, кто ищет варианты обхода блокировки телеграма, чтобы боялись даже пальцем потрогать это поделие, чтобы не испортить себе репутацию.


    1. mukca
      24.03.2026 07:40

      по 2 пункту говорят есть бот в телеге, но как он определяет и определяет вообще, не понятно.


    1. KernelSpoofer
      24.03.2026 07:40

      1. По логике все верно, его сообщения и чаты просматриваются. Логически можно понять, что и ваш с ним тоже.

      2. Только если он позвонит? Других способов лично я пока не видел


    1. Grey83
      24.03.2026 07:40

      Есть ли способ автоматически определить клиент собеседника?

      Сервер телеграма это знает всегда: у каждого клиента своя подпись, которая производится в процессе компиляции.

      Таким макаром блочились клиенты, которые правила телеграма нарушали: блочили рекламу, давали дополнительные возможности, которые лицензией телеграма запрещены. Но это было давно. Сейчас про блокировки клиентов вроде ничего не слышно.


  1. Shaman_RSHU
    24.03.2026 07:40

    Все по быстрому прочитали исследование https://dontusetelega.lol/analysis и для самопиара теперь копипастят радные части оттуда. Вот ещё: https://habr.com/ru/news/1013846/

    Ресурс заблокировал РКН, возможно авторов разыскивают, другие наживаются на результатах исследований своей кармой.


    1. house2008
      24.03.2026 07:40

      другие наживаются на результатах исследований своей кармой.

      Пусть об этом пишут лучше каждый день. Я могу на хабр не заходить несколько дней. Статей из вашего комментария нет в "Читают сейчас", если бы не эта повторная статья я бы возможно об этом даже не узнал.


    1. Squoworode
      24.03.2026 07:40

      Ресурс заблокировал РКН, возможно авторов разыскивают

      Ну вот, кстати, в вашем же "Вот ещё" в комментах пишут, что это не их целенаправленно заблокировал РКН, а они просто сидят на заблокированном РКН CloudFlare с заблокированным РКН ECH


    1. domix32
      24.03.2026 07:40

      На днях на хабре ещё и пользователь появился, который этот же анализ скопипастил пару часов назад.


      1. 0mogol0
        24.03.2026 07:40

        они правда утверждают, что они его и написали...


    1. Grey83
      24.03.2026 07:40

      Ресурс заблокировал РКН

      А разве Cloudflare в РФ доступен?
      А то домен за его серверами в США детектится всеми онлайн-инструментами.


  1. diomas
    24.03.2026 07:40

    Оценить, какие именно переписки велись через Telega, и считать их потенциально известными третьим лицам.

    Точнее так: тем, у кого есть твоя сессия (сервера Телеги), доступна вся история всех твоих переписок в телеграме вне зависимости от того, какой клиент использовался раньше


    1. mukca
      24.03.2026 07:40

      и не только переписка, но и твой телефонный номер


  1. domix32
    24.03.2026 07:40

    А откуда дровишки про zeus и cerberus?


    1. Kenya-West
      24.03.2026 07:40

      Что-то странно, ага. Обычно такие предположения должны подкрепляться фактами, не знаю, логами какими-нибудь, эндпоинтами и т. д. @CIOlogiaгде пруфы, Билли?

      P. S. К остальному вопросов нет - Telega с самого начала надо воспринимать однозначно, как описано в статье. Просто к новым доводам вопрос.

      UPD: о чо ношол. Вопрос снят


  1. HellQwer
    24.03.2026 07:40

    Почему сам телеграмм ничего не может сделать, в частности, выкинуть из Гугл плея? Название похожее и является сокращением активно используемым в РФ, клиент к вашему приложению используемый для изменения вашего пути и обработки сообщения. При том, что очевидно желание создать клиент разной степени зловредности у всяких мошенников. Вспомним и платные смс и подписки на сервисы, не только шпионаж за данными. А ещё вспомним шуточные вирусы 2000х, добавляющие маты в переписку. То есть риски наверняка должны были прорабатываться, это не черный лебедь.


    1. Hlad
      24.03.2026 07:40

      Можно, а зачем? (с)

      Эта поделка паразитирует на инфраструктуре телеграма, и в настоящее время вваливает очень большие деньги в свою рекламу в том же самом телеграме. Как только она перестанет это делать, Дуров слегка изменит магнитное поле Земли протокол, и вся эта "телега" отвалится нафиг. Как в своё время отваливались альтернативные клиенты аськи, когда AOL-у надоело, что никто не пользуется их версией.


  1. NSA-bot
    24.03.2026 07:40

    А если у меня там 2 новостных канала и всё. Ну пусть читают со мной ))


    1. Eleanc
      24.03.2026 07:40

      Новости будут оскрепляться нейросетью и призывать к патриотизму заменяя оригинал. /s


      1. NSA-bot
        24.03.2026 07:40

        ахаха, не подумал об этом :))) Реально такая опасность существует ))