Следователи используют уголовные дела для скрытого получения доступа к чатам в Telegram

Следователи используют уголовные дела для скрытого получения доступа к чатам в Telegram
Следователи используют уголовные дела для скрытого получения доступа к чатам в Telegram
6 июня СМИ рассказали об уголовных делах, которые инициирует ФСБ из-за переписок с ботами и каналами обратной связи Telegram-каналов.

Публикуем юридические и технические подробности, и самое важное — документы.

Что это за документы

Весной 2022 года следователь главного «шпионского» отдела страны Дмитрий Стеценко по некоему рапорту из Департамента контрразведывательных операций возбудил в отношении неустановленных лиц уголовное дело по ч. 1 ст. 205 («террористический акт») и ч. 1 ст. 30, ст. 276 УК РФ («приготовление к шпионажу»).

Осенью 2023 года следователь Михаил Степанов возбудил еще одно дело в отношении неустановленных граждан России, на этот раз по ст. 275 УК РФ («государственная измена»).

В апреле 2024 года замначальника всего «шпионского» отдела Павел Шинтяев соединил дела в одно производство и передал все тому же Стеценко.

Это не обычное уголовное дело. И вот, почему

В этом уголовном деле нет обвиняемых, до суда оно так и не дошло. Высокопоставленные следователи-контрразведчики используют его как ширму для «снятия информации с технических каналов связи». Это оперативно-розыскные мероприятия, в ходе которых ФСБ получает доступ к личным переписками пользователей Telegram.

Информация об этих мероприятиях составляет гостайну и имеет гриф «совершенно секретно». Переписки в виде скриншотов ФСБ переносит на диски и направляет в регионы расследования уголовных дел, выделяемых из «материнского» уже в отношении конкретных лиц. Федеральные «охотники за шпионами» пишут, что такие диски служат «средствами для обнаружения преступления и установления доказательств уголовного дела». Иными словами, региональным следователям «спускают» полученные переписки прямо вместе с делами напрямую из Лефортово — главного «шпионского» отдела СУ ФСБ.

Как ФСБ получает переписки

Достоверно — неизвестно. Мы выделяем пять основных гипотез:

- Использование ботов и аккаунтов-ловушек (honeypots), похожих на оригинальные. Это устоявшаяся практика региональных УФСБ в полицейских провокациях;

- Массовое внедрение неизвестных кибершпионских модулей вроде Monokle;

- Компрометация спецслужбами администраторов Telegram-каналов;

- Эксплуатация силовиками программных уязвимостей;

- Непубличное сотрудничество команды Telegram с российскими спецслужбами.

Версия №1 исключена: «Первый отдел» верифицировал материалы четырех уголовных дел, в рамках которых обвиняемые вели беседы с разными ботами и фидбэк-аккаунтами, связанными с украинскими Telegram-каналами. Информация, которую обвиняемые таким образом передавали, была опубликована в этих каналах, а ID и юзернеймы этих ботов и аккаунтов из материалов дел совпадали с настоящими. Это исключает гипотезу об использовании honeypots конкретно в этих случаях.

Версия №2 — маловероятна: массовый кибершпионаж, как считают эксперты «Первого отдела», привел бы к распределению уголовной практики по разным мессенджерам. Тем не менее, мы наблюдаем явный «перекос» в сторону Telegram. Кроме того, скорее всего такие модули уже были бы выявлены к текущему дню.

Версию №3 о компрометации администраторов каналов отвергнуть невозможно, однако формат представления переписок в уголовных делах ставит под сомнение и ее. Так, в распоряжении «Первого отдела» оказались сведения о конкретном деле, указывающие, что переписка в его рамках была получена задолго до ее отождествления с личностями пользователей. ID участников силовики отождествили с конкретными людьми лишь спустя месяцы после извлечения и направления дела из Москвы в регион расследования, что делает маловероятной версию о компрометации кого-либо из собеседников в этом конкретном случае.

Две последних версии мы исключить или поставить под сомнение не можем — и оцениваем их как одинаково вероятные.

 qtriqtuidttidehvls


Распечатать
14 июня 2025 Нетаньяху обратился к жителям Ирана с призывом к свободе и упомянул о их исторических корнях
14 июня 2025 Появилась информация о количестве пострадавших в результате ракетного удара, нанесенного Ираном
14 июня 2025 Бывшему афганскому дипломату предъявили обвинения в сексуальных домогательствах и нападении на женщин
14 июня 2025 Израиль объяснил удар по Натанзу угрозой, которую представляет собой «ядерное развитие» Ирана
14 июня 2025 Иран сообщил о незначительных повреждениях вследствие ударов Израиля по ядерным объектам в Фордо и Исфахане
14 июня 2025 Такер Карлсон обвинил Трампа в поддержке Израиля в его действиях против Ирана
14 июня 2025 Глава Алтая назвал протестующих «вандалами» в связи с акцией на Чике-Тамане
14 июня 2025 КСИР сообщил о нанесении ударов по объектам производства ракет и военным целям в Израиле
14 июня 2025 Мухаммед бин Салман и Трамп обсудили ситуацию на Ближнем Востоке
14 июня 2025 Израильская атака повредила наземный обогатительный объект в Натанзе
14 июня 2025 Европа: киберпреступники начинают продавать данные
14 июня 2025 Иран, возможно, проведёт ядерное испытание
14 июня 2025 Опасность блокировки Ормузского пролива вызвала беспокойство у владельцев судов
14 июня 2025 В Тегеране произошло несколько взрывов
14 июня 2025 Пассажир авиакомпании Air India показал видео с предыдущего рейса AI-171
14 июня 2025 В Израиле мужчина оказался под автомобилем, когда наблюдал за работой системы ПВО
14 июня 2025 В результате ракетного удара со стороны Ирана в Израиле пострадали 35 человек
14 июня 2025 Очевидцы запечатлели мощный взрыв ракеты в жилом районе Тель-Авива
14 июня 2025 ЕС удалил ОАЭ из списка стран с высоким риском отмывания денег и добавил туда Монако
14 июня 2025 Иран предупредил о возможных «катастрофических» последствиях в случае повреждения ядерных объектов