
TL;DR
Telega не просто «клиент для Telegram», а прокси между вами и серверами Telegram.
Трафик идёт через свои сервера в РФ, Perfect Forward Secrecy может быть отключена, секретных чатов по сути нет.
Нашли панели Zeus (точечная цензура) и Cerberus (ИИ-фильтр переписок).
Теоретически возможны: чтение чатов, скрытие и подмена контента, действия от вашего лица.
Если ставили Telega: удалить, закрыть сессии в Telegram, включить 2FA и считать всё, что писали через неё, потенциально скомпрометированным.
Что вообще происходит
Telega заходила как «тот же Telegram, только без VPN и с фичами». По интерфейсу всё похоже: привычные чаты, каналы, сторис, нативная авторизация по коду из SMS. Для пользователя картинка простая: поставил, залогинился, всё работает, можно больше не мучиться с VPN.
Под капотом другая история. Клиент тянет настройки не у Telegram, а у своих серверов, подменяет точки подключения и отправляет ваш трафик не напрямую в дата-центры Telegram, а сначала на свои узлы в российской инфраструктуре. Там уже можно писать, фильтровать, анализировать и делать всё, что положено приличному прокси.

Как нас продали на «удобство без VPN»
Типичный сценарий выглядел так:
«Telegram всё чаще лагает, VPN то блокируют, то режут скорость. Вот Telega - тот же функционал, но без плясок. Российские сервера, нормальные звонки, допфичи. Ставь, не бойся».
Сработало сразу по нескольким причинам:
люди устали от постоянной возни с обходами;
слово «клиент Telegram» звучит безопасно, особенно для тех, кто не залезает в настройки;
визуально всё выглядит как тот же Telegram, значит, мозг перестаёт задавать вопросы.
В какой-то момент многие даже забыли, что сидят не в официальном приложении, а в обёртке, которую делает другая команда под другие задачи.

Схема работы: было и стало
Было (официальный клиент):
вы → дата-центры Telegram
Стало (Telega):
вы → сервера Telega/VK → дата-центры Telegram
Ключевой момент в том, что вот эта середина видит весь ваш трафик и может с ним делать что угодно: логировать, резать, модифицировать, прогонять через ИИ, принимать решения, что до вас довезти, а что оставить «за кадром».

Что получает Telega вместе с вашей сессией
Когда вы вводите код из Telegram в сторонний клиент, вы отдаёте ему сессию. В нормальной ситуации это просто другой интерфейс к тем же серверам. В случае Telega:
трафик идёт через их инфраструктуру;
криптозащита ослаблена за счёт вынесенного и управляемого флага PFS;
добавлены свои цепочки фильтрации и аналитики.
Практические следствия:
можно читать содержимое обычных чатов и групп (не секретных);
можно не показывать вам часть каналов и сообщений, создавая свою повестку;
можно менять содержимое сообщений до того, как вы их увидите;
можно совершать действия от вашего имени через Telegram API.
Официальные клиенты тоже имеют доступ к вашим сообщениям на устройстве, но не управляют прокси между вами и Telegram.

PFS: маленький флажок с большим эффектом
Perfect Forward Secrecy в официальных клиентах Telegram включена жёстко и не обсуждается. Это значит:
каждая сессия живёт на своих ключах;
запись трафика без этих ключей мало полезна;
доступ к ключам сейчас не превращается автоматически в доступ ко всей истории за годы.
В Telega PFS вынесли в конфиг, который приезжает с их серверов. Там этот режим можно выключить. Если его отключить и при этом писать трафик на прокси, получается аккуратный архив: сегодня логируем, завтра, при необходимости, расшифровываем.
То есть всё, что проходило через Telega, лучше считать перепиской, которая может быть прочитана задним числом, если кто-то заморочится.

Zeus: ручка «показать / спрятать»
Zeus - это панель модерации на стороне Telega. Она не управляет самим Telegram, она управляет тем, что увидит клиент.
Что можно делать через такую панель:
скрывать конкретные каналы, сообщения, ботов для части пользователей;
применять фильтры по ID, категориям, сегментам аудитории;
показывать стандартные системные сообщения, будто это Telegram так решил.
В результате один и тот же канал существует, но:
в официальном клиенте его спокойно читают;
в Telega он может внезапно «исчезнуть» или стать недоступным именно для вас.
Это уже не классическая блокировка на уровне государства или площадки. Это персональная цензура, завязанная на выбор клиента.
Cerberus: ИИ, который смотрит в чаты
Cerberus дополняет Zeus автоматикой. Это ИИ-фильтр, который:
получает текст сообщений или их представление;
проверяет на «запрещёнку» и прочие интересующие темы;
помечает пользователей/чаты/каналы для дальнейших действий.
При связке:
Cerberus решает, что подозрительно;
Zeus решает, что с этим делать в интерфейсе.
Для пользователя это проявляется как:
сообщения и каналы перестают открываться;
что-то «временно недоступно»;
какие-то боты не запускаются или ломаются именно в этом клиенте.
Снаружи это всё выглядит как «Telegram снова чудит», а на деле решения принимаются на стороне Telega.

Где тут VK
Анализы сетевой активности и кода приводят к знакомым именам: домены, IP-диапазоны, SDK из экосистемы VK и «Одноклассников». Звонки и медиа тянутся через их инфраструктуру, трекинг и аналитика тоже оттуда.
Получается конструкция:
Telegram как бренд для пользователя;
Telega как контролируемый клиент;
VK-инфраструктура как транспорт и аналитика;
сверху - модераторские панели Zeus и Cerberus.
С точки зрения контроля это идеальный набор: и доступ к трафику, и управление картиной мира, и логи.
Как это выглядит для обычного пользователя
Если говорить без терминов:
ваши чаты и подписки в Telega нельзя считать приватными;
вы не видите весь Telegram, только ту его часть, которую пропустят через панели;
история действий в приложении не обязательно совпадает с тем, что делали вы руками;
прошло время - а старые переписки всё ещё могут лежать где-то в логах.
Самое неприятное здесь то, что визуально всё выглядит как привычный Telegram. Разницу видно только на уровне трассировки и бинарников, чем большинство просто не занимается.
Как это выглядит для бизнеса и ИБ
Для компаний набор рисков ещё шире:
внутренние чаты и рабочие обсуждения могут утекать на чужие сервера;
корпоративный канал может быть точечно «выключен» для части аудитории;
скриншоты из чатов через Telega сложно считать надёжными доказательствами;
руководители и ключевые сотрудники фактически ведут переговоры через третью сторону.
То есть одна неудачная установка стороннего клиента на телефон топ-менеджера может перечеркнуть половину политики ИБ.

Что делать, если Telega уже была
Нормальный рабочий чек-лист:
Удалить Telega со всех устройств. Не оставлять «про запас».
Зайти в официальном клиенте Telegram в список устройств и завершить все сессии, которые могли относиться к Telega или выглядят подозрительно.
Включить двухэтапную аутентификацию, обновить пароль, проверить контакты для восстановления.
Оценить, какие именно переписки велись через Telega, и считать их потенциально известными третьим лицам.
Для дальнейшей работы использовать официальные клиенты и нормально настроенный VPN, а не «удобный обход» через неизвестный прокси.
Комментарии (29)

K0styan
24.03.2026 07:40Тут есть два больших вопроса:
Я же правильно понимаю: если даже я использую официальный клиент, но мой собеседник - вот это поделие, наш разговор можно считать скомпрометированым?
Есть ли способ автоматически определить клиент собеседника? Хотя бы теоретический, с надеждой на реализацию?

vesper-bot
24.03.2026 07:40да
не должно быть, в любом случае определение клиента идет по инфе от клиента, а она в подобных сценариях считается недоверенной. можно пробовать по набору поддерживаемых фич отследить, что телега а что кобыла, но во-первых фичатрекинг штука непостоянная, потому как и оф-клиент и целевые поделия могут отдавать неполный (урезанный, а то и вообще кривой) набор фич, а ещё прокси на стороне телеги может отдавать фингерпринт как у оф-клиента, а юзер будет сидеть в телеге. часть инфы должна быть доступна в виде сессий пользователя (но только для него, и сессии от телеги должны выделяться, если уж там прокси), но собеседнику дотуда не достать. вариантов обхода толком никаких, кроме социальной инженерии - обосрать его в лицо, если он таки пользуется телегой и тебе стало это известно, и обосрать сам клиент для тех, кто ищет варианты обхода блокировки телеграма, чтобы боялись даже пальцем потрогать это поделие, чтобы не испортить себе репутацию.

mukca
24.03.2026 07:40по 2 пункту говорят есть бот в телеге, но как он определяет и определяет вообще, не понятно.

KernelSpoofer
24.03.2026 07:40По логике все верно, его сообщения и чаты просматриваются. Логически можно понять, что и ваш с ним тоже.
Только если он позвонит? Других способов лично я пока не видел

Grey83
24.03.2026 07:40Есть ли способ автоматически определить клиент собеседника?
Сервер телеграма это знает всегда: у каждого клиента своя подпись, которая производится в процессе компиляции.
Таким макаром блочились клиенты, которые правила телеграма нарушали: блочили рекламу, давали дополнительные возможности, которые лицензией телеграма запрещены. Но это было давно. Сейчас про блокировки клиентов вроде ничего не слышно.

Shaman_RSHU
24.03.2026 07:40Все по быстрому прочитали исследование https://dontusetelega.lol/analysis и для самопиара теперь копипастят радные части оттуда. Вот ещё: https://habr.com/ru/news/1013846/
Ресурс заблокировал РКН, возможно авторов разыскивают, другие наживаются на результатах исследований своей кармой.

house2008
24.03.2026 07:40другие наживаются на результатах исследований своей кармой.
Пусть об этом пишут лучше каждый день. Я могу на хабр не заходить несколько дней. Статей из вашего комментария нет в "Читают сейчас", если бы не эта повторная статья я бы возможно об этом даже не узнал.

Squoworode
24.03.2026 07:40Ресурс заблокировал РКН, возможно авторов разыскивают
Ну вот, кстати, в вашем же "Вот ещё" в комментах пишут, что это не их целенаправленно заблокировал РКН, а они просто сидят на заблокированном РКН CloudFlare с заблокированным РКН ECH

domix32
24.03.2026 07:40На днях на хабре ещё и пользователь появился, который этот же анализ скопипастил пару часов назад.

Grey83
24.03.2026 07:40Ресурс заблокировал РКН
А разве Cloudflare в РФ доступен?
А то домен за его серверами в США детектится всеми онлайн-инструментами.

diomas
24.03.2026 07:40Оценить, какие именно переписки велись через Telega, и считать их потенциально известными третьим лицам.
Точнее так: тем, у кого есть твоя сессия (сервера Телеги), доступна вся история всех твоих переписок в телеграме вне зависимости от того, какой клиент использовался раньше

domix32
24.03.2026 07:40А откуда дровишки про zeus и cerberus?

Kenya-West
24.03.2026 07:40Что-то странно, ага. Обычно такие предположения должны подкрепляться фактами, не знаю, логами какими-нибудь, эндпоинтами и т. д. @CIOlogiaгде пруфы, Билли?
P. S. К остальному вопросов нет - Telega с самого начала надо воспринимать однозначно, как описано в статье. Просто к новым доводам вопрос.
UPD: о чо ношол. Вопрос снят

HellQwer
24.03.2026 07:40Почему сам телеграмм ничего не может сделать, в частности, выкинуть из Гугл плея? Название похожее и является сокращением активно используемым в РФ, клиент к вашему приложению используемый для изменения вашего пути и обработки сообщения. При том, что очевидно желание создать клиент разной степени зловредности у всяких мошенников. Вспомним и платные смс и подписки на сервисы, не только шпионаж за данными. А ещё вспомним шуточные вирусы 2000х, добавляющие маты в переписку. То есть риски наверняка должны были прорабатываться, это не черный лебедь.

Hlad
24.03.2026 07:40Можно, а зачем? (с)
Эта поделка паразитирует на инфраструктуре телеграма, и в настоящее время вваливает очень большие деньги в свою рекламу в том же самом телеграме. Как только она перестанет это делать, Дуров слегка изменит
магнитное поле Землипротокол, и вся эта "телега" отвалится нафиг. Как в своё время отваливались альтернативные клиенты аськи, когда AOL-у надоело, что никто не пользуется их версией.
ionicman
А разве кто-то не понимал сразу, что это помойка?
mukca
Внезапно нет.
Реклама что работает "быстрее, выше, сильнее " и на фоне "устаревающей" инфраструктуры телеграма народ ставил и радовался, даже кто-то помню огорчался ну вот, не успел зарегистрироваться, они регистрацию выключили, но вот есть лайфхак....
И не забываем про "мне скрывать нечего" и "и так все всё знают"
Ксожалению вот такой уровень цифровой гигиены и грамотности у населения в свеом большинстве.
HellQwer
А где эта реклама была? Телега в лучшем гугл плея, то есть, наверняка, реклама была и обширная, но я её нигде не видел.
K0styan
В Телеграме же. В каналах, вот та, что после последнего поста идёт.
Grey83
У кого-то клиент, где это не заблочено?
Сочувствую, но не от всего сердца.
Хотя это вроде только в мобильных блочилось, а не десктопных.
aik
Был период несколько месяцев, когда все новостные каналы рекламу про телегу гнали.
Ghrec
И реклама этого скама постоянно лезла в тг. Кстати, хоть раз в тг кто-то видел полезную рекламу?
K0styan
Пару раз попадалась релевантная содержимому канала, хоть и не актуальная лично для меня.
Но вообще у меня уже слепота выработалась уверенная)