Если вам прислали ссылку с вопросом «это ты на фото?», это развод, даже когда пишет старый знакомый: его WhatsApp или Telegram, скорее всего, уже угнан. Ссылка ведёт на поддельный вход в мессенджер или к скачиванию «плеера», который читает SMS. Дальше угоняют ваш аккаунт и пишут вашим контактам. В Астане в 2024 году после похожей ссылки, на «голосование», с угнанного WhatsApp у всех контактов просили по 200 000 тенге.
Если вы читаете это, потому что уже нажали на ссылку и что-то ввели или скачали, начните с раздела «Что делать», остальное дочитаете потом.
Прислали ссылку «это ты на фото?»: как работает развод

Мошенник начинает с чужого аккаунта. Он получает WhatsApp или Telegram человека, которого вы знаете, через такую же ссылку или код, и видит контакты вместе с перепиской. Искать жертв среди незнакомых ему не нужно: перед ним весь список людей, которые доверяют владельцу номера.
Контактам уходит одна строка со ссылкой, без приветствия: «Это ты на фото?» Вопрос давит на любопытство и лёгкий испуг, поэтому ссылку от друга открывают раньше, чем замечают, что друг так не пишет. В Telegram приманка бывает другой. В июне 2026 года Генпрокуратура РК предупредила о сообщениях от «поддержки Telegram»: на аккаунт будто бы подана заявка на удаление, и отменить её можно только в течение 24 часов. Здесь давят уже сроком.
Дальше страница, и у неё два варианта. Первый — копия входа: «войдите через WhatsApp, чтобы посмотреть», поле для номера, а следом для кода. В схеме, которую в октябре 2025 года разобрал блог «Лаборатории Касперского», мошенники сами запускают вход в веб-версию WhatsApp, получают восьмизначный код привязки и показывают его жертве с инструкцией ввести в «Связанных устройствах». Предупреждение о новом устройстве пролистывают, и чужой компьютер получает переписку и право писать от вашего имени. По оценке «Касперского», двухэтапная проверка от этого не спасает: пароль никто не подбирает, вход разрешаете вы сами. Во втором варианте видео «не воспроизводится» и предлагают скачать плеер. Это APK, установочный файл для Android, который после установки читает уведомления и SMS, включая коды из банка.
С вашего аккаунта та же ссылка уходит дальше по контактам, и цепочка растёт. Параллельно знакомым пишут просьбы занять или перевести: «карту перевыпускают, скинь на другую». Переводят в этой схеме те, кто поверил сообщению от вашего имени. Если же на телефоне стоит APK, деньги могут уйти и с вашей карты.
В январе 2024 года Tengrinews рассказал историю Станислава, менеджера по логистике из Астаны. Коллега попросила его проголосовать за дочь в онлайн-конкурсе, он её знал и перешёл по ссылке. Почти сразу его WhatsApp оказался у мошенников, и по всем контактам, включая рабочих клиентов, пошло сообщение: карта Kaspi перевыпускается, переведите 200 000 тенге. Станислав выставил статус с предупреждением, заблокировал банковские счета и закрыл через eGov возможность оформить на себя кредит. Никто из контактов денег не перевёл, аккаунт он потом восстановил.

По каким признакам видно опасную ссылку
| Что происходит | Почему это подозрительно | Что сделать в ответ |
|---|---|---|
| Сообщение: знакомый пишет одну строку «это ты на фото?» и ссылку, без приветствия | Так пишут с угнанного аккаунта: мошенник не знает, как вы обычно общаетесь | Позвонить знакомому по обычной связи и спросить, писал ли он |
| Сообщение: «твой номер в базе должников», «кто смотрел твой профиль», «аккаунт удалят через 24 часа» | Приманка давит на страх или любопытство, чтобы вы нажали не думая | Проверять долги и статус аккаунта в официальном приложении, а не по ссылке |
| Ссылка: адрес сокращён, с лишними буквами или не совпадает с сайтом сервиса | Вход в WhatsApp и Telegram не выполняется через сторонний сайт | Не нажимать, сохранить скриншот и сообщить на antifraud.kz |
| Страница: «войдите через WhatsApp, чтобы посмотреть» и поле для номера | Так получают код привязки нового устройства к вашему аккаунту | Закрыть вкладку и ничего не вводить |
| Страница или бот просит код из SMS или «подтверждение для поддержки» | Код подтверждает вход в ваш аккаунт; по данным Генпрокуратуры, поддержка Telegram его не запрашивает | Не вводить и никому не пересылать |
| Файл: «видео не открывается, скачайте плеер» или «обновление мессенджера» в формате .apk | Мессенджеры обновляются через Google Play и App Store, а не по ссылке из чата | Отказаться и удалить файл из загрузок |
| Файл: архив с «фото.jpg.exe», вложение «акт сверки» или «штраф» от незнакомца | Двойное расширение прячет программу под картинкой или документом | Не открывать, включить в системе показ расширений файлов |
| После: друг не берёт трубку и пишет «я на встрече, просто открой» | Угнанный аккаунт избегает живого голоса | Предупредить друга через другой канал, что его взломали |
Что делать, если перешли по ссылке от друга
Что будет дальше, зависит от того, что вы сделали на странице. Просто открыли и закрыли — достаточно проверить устройства и приложения. Ввели номер и код или установили файл — действуйте по шагам ниже, не откладывая.
- Первые 30 минут, телефон. Скачали и установили APK: сразу включите режим полёта. Без интернета программа не перешлёт коды из SMS. На заражённом телефоне ничего не вводите, особенно пароль от банка.
- Первые 30 минут, аккаунт. В WhatsApp нажмите три точки, откройте «Связанные устройства» и выйдите со всех незнакомых. Затем, как советует МВД РК в предупреждении от августа 2026 года: «Настройки», «Аккаунт», «Двухэтапная проверка», PIN-код и адрес почты для восстановления. В Telegram: «Настройки», «Устройства», завершить все другие сеансы, и сразу поставить облачный пароль. Если вход уже потерян, восстанавливайте аккаунт по номеру через SMS и пишите в поддержку сервиса.
- Первый час, контакты. Поставьте статус о взломе, напишите в семейный и рабочий чаты, позвоните самым близким. Станислав из Астаны сделал именно так, и никто из его контактов не перевёл мошенникам ни тенге.
- Первый час, банк. Если вы вводили данные карты или на телефоне стояла неизвестная программа, позвоните на горячую линию банка и заблокируйте карту, а пароли смените с другого устройства. О ссылке сообщите в Антифрод-центр по линии 116 или через antifraud.kz. Проверьте, не оформлены ли на вас займы и сим-карты: как это сделать, разобрано в материале о проверке займов и сим-карт по ИИН.
- Первый день, вредоносная программа. Чтобы удалить её, откройте настройки и найдите приложения с доступом к SMS, уведомлениям, «Специальным возможностям» и правам администратора. Незнакомое приложение лишите прав и удалите. Если кнопка удаления неактивна, перезагрузите телефон в безопасном режиме и повторите. Крайняя мера — сброс до заводских настроек, предварительно сохранив фото.
- Первый день, полиция. Заявление подаёт тот, чьи деньги ушли. Если списали с вашей карты, звоните 102 или подавайте заявление через Qamqor сами: приложите скриншот сообщения, саму ссылку, номер, с которого писали, и выписку о списании. Если перевели знакомые, заявление подают они, а вы передайте им скриншоты рассылки и подтвердите, что аккаунт был угнан и денег вы не просили. Как составить текст, чтобы его приняли, описано в инструкции о заявлении о мошенничестве и регистрации в ЕРДР.
- 3–10 дней и дальше. Тот, кто подал заявление, добивается регистрации в ЕРДР, получает талон и ходатайствует о признании потерпевшим. Когда установлен владелец карты, на которую ушли деньги, их можно требовать с него гражданским иском.
Аккаунт в мессенджере можно вернуть, пока номер телефона остаётся за вами: восстановление идёт через SMS на этот номер, и Станислав свой WhatsApp вернул. С деньгами сложнее. Чем раньше тот, кто перевёл, позвонит в банк, тем больше шансов, что перевод успеют остановить до того, как деньги снимут. Что именно могут сделать банк и Антифрод-центр, разобрано в материале о том, как вернуть деньги, переведённые мошенникам.
Если зашифровали файлы на компьютере
Та же рассылка иногда ведёт не к входу в мессенджер, а к программе для компьютера: бесплатному офисному пакету, активатору, читам к игре. После запуска такой шифровальщик, по-английски ransomware, шифрует документы и фотографии, в том числе на подключённом внешнем диске и в папке облака, которая синхронизируется с компьютером. На экране появляется требование выкупа.
Бесплатные дешифраторы для ransomware собраны на сайте No More Ransom, его ведут Европол и полиция Нидерландов. Порядок действий такой:
- Сразу отключите компьютер от интернета и отсоедините внешние диски, чтобы шифрование не дошло до копий.
- Загрузите зашифрованный файл или записку с требованием в сервис Crypto Sheriff на сайте проекта: он определит семейство шифровальщика и покажет, есть ли для него ключ.
- Не платите. Проект прямо предупреждает, что оплата не гарантирует ключа и финансирует преступников. Если дешифратора нет, файлы вернёт только резервная копия, сделанная до заражения.
Как защититься в следующий раз
- Любое «это ты?» со ссылкой проверяйте звонком, а не ответом в том же чате: в чате вам может отвечать мошенник. — Перед нажатием удерживайте палец на ссылке и прочитайте адрес целиком. Вход в WhatsApp и Telegram бывает только внутри самих приложений, сторонний сайт с формой входа — всегда подделка. — Включите двухэтапную проверку в WhatsApp и облачный пароль в Telegram. Двухэтапная проверка защищает от входа по SMS-коду, но не от кода привязки: его вы вводите сами. Поэтому раз в месяц смотрите «Связанные устройства» и «Устройства», чтобы заметить чужой сеанс, и не вводите код привязки ни по чьей просьбе. — Устанавливайте приложения только из Google Play и App Store, а в настройках Android запретите установку из неизвестных источников. МВД РК отдельно просит не ставить сторонние приложения по указанию незнакомых людей. — Код из SMS и код привязки вводите только в приложении, которое открыли сами, и не пересылайте никому, включая «поддержку» и друзей. — На компьютере не скачивайте активаторы, пиратские сборки и читы. Важные файлы копируйте на диск, который после копирования отключаете: подключённый диск и облачная папка шифруются вместе с компьютером.
Что говорит закон
Когда после угона аккаунта ваши знакомые переводят деньги, это мошенничество по ст. 190 УК РК: хищение чужого имущества путём обмана или злоупотребления доверием. Пункт 4 части второй отдельно называет обман пользователя информационной системы или сети Интернет, и рассылка от имени друга подпадает именно под него. По этой части наказание доходит до четырёх лет лишения свободы с конфискацией имущества. Текст Уголовного кодекса опубликован на adilet.zan.kz.
Сама программа-шпион или шифровальщик подпадает под ст. 210 УК РК «Создание, использование или распространение вредоносных компьютерных программ и программных продуктов». Статья наказывает не только автора, но и того, кто умышленно распространяет такую программу, например рассылает APK по контактам; по части первой — до трёх лет лишения свободы. Угон аккаунта и чтение чужой переписки описывает ст. 205 «Неправомерный доступ к информации», но она применяется, только если доступ повлёк существенный вред. Поэтому в заявлении опишите, какой вред причинён: какие данные прочитали, что отправили от вашего имени, какие деньги ушли.
Требование выкупа за расшифровку файлов или за то, чтобы не публиковать вашу переписку, по признакам близко к ст. 194 УК РК «Вымогательство»: требование передачи имущества под угрозой уничтожения или повреждения чужого имущества либо распространения сведений, способных причинить вред. Как квалифицировать конкретный случай, решает следствие.
Деньги, переведённые на чужую карту, можно требовать и в гражданском порядке. Ст. 953 ГК РК обязывает того, кто без оснований приобрёл имущество за счёт другого, вернуть его. Правило действует независимо от того, вызвано ли обогащение поведением самого получателя, потерпевшего или третьих лиц, поэтому владелец карты отвечает даже тогда, когда организатора рассылки не нашли. Иск подаёт тот, чьи деньги ушли: вы, если списали с вашей карты, или знакомый, который перевёл их по просьбе «от вас».
Как OpenFace защищает от этой схемы
Здесь OpenFace не поможет: это не сделка между людьми, а обман через звонок, ссылку или подмену. Защищают меры из статьи выше. Сервис пригодится в другом: когда вы покупаете, продаёте, арендуете или заказываете услугу у незнакомого человека.
Что такое OpenFace →Частые вопросы
Прислали ссылку «это ты на фото?» от знакомого — это развод?
Да. Такое сообщение в одну строку со ссылкой рассылают с угнанных аккаунтов: мошенник пишет от имени человека, которому вы доверяете. Не открывайте ссылку, позвоните знакомому по обычной связи и скажите, что его аккаунт, судя по всему, взломан.
Перешёл по ссылке, но ничего не вводил и не скачивал. Что теперь?
Опасность начинается, когда вы вводите номер телефона, код из SMS или код привязки либо устанавливаете файл. Если вы просто закрыли страницу, проверьте в WhatsApp «Связанные устройства», в Telegram раздел «Устройства» и список приложений на телефоне. Незнакомых устройств и новых программ нет — аккаунт в порядке.
Как найти приложение, которое читает мои SMS?
На Android откройте настройки, раздел с разрешениями приложений, и посмотрите, у кого есть доступ к SMS и уведомлениям. Отдельно проверьте «Специальные возможности» и список администраторов устройства: шпионские программы прячутся там. Незнакомое приложение с таким доступом лишите прав и удалите, а пароли смените с другого устройства.
Как остановить рассылку от моего имени в Telegram?
Откройте «Настройки», затем «Устройства», и завершите все сеансы, кроме текущего. Сразу включите облачный пароль, чтобы повторный вход без него был невозможен. Затем предупредите контакты по другому каналу, что просьбы о деньгах писали не вы.
Зашифровали файлы и требуют выкуп — платить?
Проект No More Ransom, который ведут Европол и полиция Нидерландов, платить не советует: оплата финансирует преступников и не гарантирует, что ключ пришлют. Сначала отключите компьютер от сети и внешних дисков, затем определите тип шифровальщика через сервис Crypto Sheriff на сайте проекта и поищите там бесплатный дешифратор.
Куда сообщить о вредоносной ссылке в Казахстане?
О ссылке и номере, с которого она пришла, сообщают в Антифрод-центр по линии 116 или через форму на antifraud.kz. В мессенджере отправьте на аккаунт жалобу через встроенную кнопку. Если пропали деньги, параллельно подайте заявление в полицию по номеру 102 или через Qamqor.
Источники
- Tengrinews, 13.01.2024: житель Астаны рассказал, как после ссылки на «голосование» угнали его WhatsApp и у контактов просили по 200 000 тенге
- Zakon.kz, 10.08.2026: МВД РК предупредило о массовых взломах WhatsApp
- Tengrinews, 09.06.2026: Генпрокуратура РК предупредила о фишинге от имени поддержки Telegram
- Ulttyq Antifrod-Ortalyq (Антифрод-центр Нацбанка РК): приём сообщений о мошенничестве, линия 116
- Kaspersky Daily, 01.10.2025: угон WhatsApp через фишинговое «голосование» и код привязки устройства
- No More Ransom (Европол и полиция Нидерландов): бесплатные дешифраторы и Crypto Sheriff
- Уголовный кодекс РК: статьи 190, 194, 205, 210 (adilet.zan.kz)
- Гражданский кодекс РК (особенная часть), статья 953 «Обязанность возвратить неосновательное обогащение»
Разбор подготовлен редакцией OpenFace с помощью ИИ по источникам выше. Носит информационный характер и не является юридической консультацией.