Спам-звонки в мессенджерах: почему операторы бессильны
Спам-звонки в мессенджерах стали новой дырой в привычной телефонной обороне. Обычный мобильный номер оператор ещё может проверить по антифрод-системам, пометить как подозрительный или хотя бы увидеть факт вызова.
Илья Рябов, Обозреватель мобильного рынка и охотник за мелким шрифтом·Обновлено: 04 сентября 2026 г.·17 мин

Но когда тот же мошенник звонит через Telegram или WhatsApp, сотовая сеть видит не голосовой разговор, а зашифрованный интернет-трафик. Для оператора это примерно как пытаться отличить разговор о кредите от заказа пиццы по факту подключения Wi-Fi.
Поэтому просьба «заблокируйте мне звонки в мессенджерах» не решается одной галочкой на стороне МТС, «МегаФона», билайна или любого другого оператора. Вызов проходит не через традиционную телефонную сеть. Он живёт внутри приложения, использует VoIP и шифрование, а управляет им разработчик мессенджера, сам пользователь или регулятор на сетевом уровне.
Я не люблю фразу «операторы ничего не могут». Она звучит эффектно, но технически слишком грубо. Могут — только не там, где от них этого ждут. Оператор способен ограничивать интернет-доступ, анализировать подозрительную активность на уровне сети и участвовать в антифрод-обмене данными. Но заглянуть внутрь конкретного защищённого звонка и решить, мошеннический он или нет, без доступа к инфраструктуре мессенджера нельзя.
Технологический барьер: звонок есть, а телефонной сети нет
Классический мобильный вызов идёт через инфраструктуру оператора. У сети есть номер вызывающего абонента, технические признаки соединения, история активности и другие данные, на которых строятся фильтры. Если с одного номера за короткое время идут сотни звонков, система может поднять красный флаг. Если номер уже засветился в базах мошенников, его можно пометить или заблокировать.
С мессенджерами всё устроено иначе.
Telegram, WhatsApp и похожие сервисы передают голос через интернет по протоколам VoIP. Это означает, что смартфон устанавливает соединение с серверами приложения, а голосовой поток проходит внутри цифровой сессии. Мобильный оператор в этом сценарии видит общий обмен данными: приложение отправляет и получает зашифрованные пакеты. Но определить содержимое звонка и надёжно отделить его от прочего трафика оператор не может.
Здесь есть несколько принципиальных различий:
- оператор видит интернет-соединение, а не обычный телефонный вызов;
- голосовой поток передаётся пакетами, а не как отдельный сервис традиционной телефонии;
- содержимое вызова зашифровано;
- номер телефона может использоваться для регистрации аккаунта, но сам вызов идёт через учётную запись мессенджера;
- часть технической информации о звонке доступна только владельцу платформы.
Шифрование не делает мошенника невидимым вообще. Мессенджер может знать, кто кому звонил, когда это произошло и какие аккаунты массово атакуют пользователей. Но оператор связи не получает автоматически полный доступ к этим данным. И это не баг конкретной компании, а нормальная граница между телеком-сетью и интернет-сервисом.
Оператор видит трубу с интернетом. Мессенджер управляет тем, что по ней едет. Требовать от трубы решения за приложение — удобная, но бесполезная претензия.
Особенно часто здесь путают два разных понятия: шифрование трафика и сквозное шифрование. В обоих случаях оператор не видит содержимое разговора. При End-to-End Encryption расшифровать голос могут только участники соединения, а серверная инфраструктура получает ещё меньше возможностей для чтения содержимого. Это не означает, что сервис не способен модерировать аккаунты или выявлять подозрительные паттерны. Просто делает это не прослушиванием разговора, а анализом метаданных, жалоб, поведения аккаунта и технических признаков.
Почему нельзя просто распознать звонок по интернет-пакетам
На уровне сети можно классифицировать типы трафика. Система способна предположить, что пакеты похожи на потоковую передачу голоса. Но предположение — не готовая кнопка «запретить мошенников».
Во-первых, один и тот же VoIP-протокол используют обычные пользователи, бизнес, службы поддержки и злоумышленники. Запретить весь класс трафика — значит вместе со спамом отрезать легальные звонки.
Во-вторых, приложения меняют технические параметры, используют разные серверы и способы установления соединения. Часть трафика может идти через инфраструктуру доставки контента, часть — через промежуточные узлы. Фильтр, который вчера ловил одну схему, завтра превращается в дорогой костыль.
В-третьих, оператор не знает контекст разговора. Вызов из незнакомого аккаунта может быть мошенническим, а может быть курьером, врачом, коллегой или родственником с новым профилем. Для полноценной оценки нужно сопоставить аккаунт с жалобами, антифрод-базами и поведением внутри самого сервиса.
Именно поэтому мобильные операторы не могут гарантировать блокировку спам-звонков в Telegram и WhatsApp только средствами сотовой сети. У них нет универсального доступа к внутренней логике приложений, а фильтровать весь VoIP-трафик было бы равносильно лечению головной боли отключением головы.
Почему мошенники звонят через мессенджеры
Мошенники не переходят в новый канал из любви к красивым интерфейсам. Они идут туда, где старые фильтры работают хуже.
Обычная телефонная сеть за последние годы получила много механизмов защиты: маркировку вызовов, базы подозрительных номеров, анализ массовых обзвонов, блокировку подменных номеров и взаимодействие банков с операторами. Это не уничтожило телефонное мошенничество, но повысило стоимость атаки. Номер быстрее попадает в базу, массовый обзвон быстрее замечают, а подозрительный сценарий проще остановить.
Мессенджеры дают злоумышленнику другой набор преимуществ:
1. Низкий порог входа. Для звонка не нужно арендовать отдельную телефонную инфраструктуру. Достаточно аккаунта, устройства и интернет-соединения.
2. Слабее привычка к осторожности. Многие пользователи воспринимают входящий вызов в мессенджере как личный контакт. Зелёная кнопка в знакомом приложении психологически выглядит безопаснее, чем звонок с неизвестного мобильного номера.
3. Быстрая смена аккаунтов. Заблокированный профиль можно заменить новым. У операторского номера стоимость и история обычно выше, а аккаунт в мессенджере часто живёт до первой серьёзной жалобы.
4. Доступ к визуальному доверию. В профиле можно поставить логотип банка, фотографию сотрудника, герб, название ведомства или любую другую декорацию. Голосовой звонок превращается в маленький спектакль с аватаркой.
5. Комбинация звонка и переписки. После вызова мошенник может отправить ссылку, документ, QR-код или голосовое сообщение. Атака не заканчивается разговором — она переезжает в чат, где проще выманивать данные.
По оценкам экспертов BI.ZONE и банковских служб безопасности, до 50–90% мошеннических вызовов до введения ограничений сместились в мессенджеры. Разброс широкий, потому что разные организации считают разные типы атак и используют разные периоды наблюдения. Но направление очевидно: антифрод в обычной телефонии стал жёстче, и часть злоумышленников ушла туда, где оператор не видит сам звонок.
Это не значит, что каждый неизвестный вызов в Telegram — преступная схема. Это значит, что канал стал привлекательным для массовых атак. А значит, настройки приватности перестали быть декоративной вкладкой для параноиков.
Перевод с маркетингового на человеческий
Когда сервис говорит, что звонки защищены шифрованием, это означает: оператор не может прочитать разговор. Для пользователя это плюс к конфиденциальности.
Когда мошенник пользуется тем же шифрованием, оно становится для него укрытием от сетевой фильтрации. Для пользователя это уже минус к контролю.
Оба утверждения верны одновременно. Тут нет технического противоречия, просто маркетинговые тексты любят продавать только первую половину картины. Защита содержания от перехвата не гарантирует защиту от самого факта контакта. Если вам звонит подозрительный аккаунт, сквозное шифрование не превращает его в порядочного собеседника.
Что изменилось после ограничений голосовых вызовов
В августе 2025 года Роскомнадзор подтвердил применение частичного ограничения голосовых вызовов в Telegram и WhatsApp. Мера была связана с противодействием мошенничеству и вымогательству. Судя по доступным оценкам, в первые недели после начала выборочных ограничений мошеннический трафик сократился на 40–70%.
Но здесь тоже не стоит рисовать кнопку «проблема решена». Сетевое ограничение — инструмент грубый. Оно может затронуть не только мошеннические соединения, но и обычные звонки. Кроме того, злоумышленники способны менять аккаунты, платформы, сетевые маршруты и сценарии общения. Если закрыть один вход, они не исчезнут — они найдут соседнюю дверь.
Технические детали алгоритмов масштабного ограничения VoIP-сессий без полной блокировки мессенджеров публично не раскрыты. Поэтому любые уверенные рассказы о том, что регулятор якобы точно видит каждый мошеннический звонок и выборочно выключает только его, следует воспринимать с осторожностью. Сеть может ограничивать классы трафика и доступ к определённым узлам. Это не то же самое, что читать содержимое каждого вызова.
У такого подхода есть и побочный эффект: пользователь может принять нестабильную работу мессенджера за поломку смартфона или плохой интернет. На практике отвал сети, задержки и неудачные попытки соединения могут быть следствием ограничений на уровне инфраструктуры, а не проблемой конкретного телефона.
Оператор при этом остаётся участником системы защиты. Он может:
- передавать информацию о подозрительных номерах и схемах в антифрод-системы;
- блокировать вредоносные ссылки и сетевые узлы в рамках доступных полномочий;
- участвовать в обмене данными с банками и регуляторами;
- развивать определители номеров для разных каналов связи;
- информировать абонента о подозрительной активности.
Но разницу между обычным вызовом и звонком внутри мессенджера нельзя стереть пресс-релизом. У каналов разная архитектура, разные владельцы и разные точки контроля.
| Канал связи | Что видит оператор | Где работает фильтрация | Что может сделать пользователь |
|---|---|---|---|
| Обычный мобильный звонок | Номер, факт вызова, технические параметры соединения | В сотовой сети и антифрод-системах оператора | Включить определитель, пожаловаться, заблокировать номер |
| Звонок в Telegram или WhatsApp | Интернет-трафик и сетевые признаки, но не содержание вызова | В приложении, на стороне платформы, частично на сетевом уровне | Ограничить звонки от неизвестных, закрыть профиль, блокировать аккаунты |
| Сообщение со ссылкой | Передачу данных и часть сетевых признаков | В приложении, браузере, защитных системах и антифрод-базах | Не открывать ссылку, проверять адрес, включить двухфакторную защиту |
| Вызов через подменный или виртуальный номер | Не всегда достоверный номер источника | В системах анализа массовых обзвонов и жалоб | Не доверять отображаемому имени и перезванивать по официальному номеру |
Определители номеров для мессенджеров: полезный инструмент, но не волшебный щит
Операторы и банки развивают определители номеров, которые должны помогать распознавать подозрительные контакты не только в обычной телефонии. Такие системы могут сверять аккаунты и номера с антифрод-базами Центробанка, «Сбера», «Лаборатории Касперского» и других участников обмена.
Но здесь появляется неприятная сделка. Чтобы операторское приложение или определитель увидели больше, ему нужны разрешения на смартфоне. Иногда речь идёт о доступе к контактам, журналу вызовов, уведомлениям или другим данным, без которых функция не сможет работать полноценно.
Перевод с корпоративного на человеческий: вам предлагают защиту от спама, а взамен хотят кусок вашей адресной книги и истории коммуникаций. Иногда это разумный обмен. Иногда — способ доить базу под видом заботы о безопасности. Решение зависит от конкретного приложения, набора разрешений и того, насколько прозрачно сервис объясняет обработку данных.
Я бы смотрел не на яркую надпись «защита от мошенников», а на три вещи:
- какие разрешения запрашиваются при установке;
- можно ли отказаться от части доступа и сохранить базовую работу;
- описано ли, для чего используются контакты, журнал вызовов и технические данные.
Если приложение просит доступ ко всему телефону, хотя ему якобы нужно только показать метку рядом с номером, это не обязательно злой умысел. Но и принимать такую жадность за норму не стоит. Безопасность не должна превращаться в абонемент на постоянное наблюдение.
Отдельный нюанс: обычный Caller ID не гарантирует блокировку звонков внутри зашифрованного мессенджера. Определитель может узнать номер, если он доступен и уже есть в базе. Но сам мессенджер может использовать собственную модель аккаунтов, скрытые настройки приватности или идентификаторы, которые не совпадают с тем, что видит телефонная сеть.
Поэтому внешний определитель — дополнительный слой, а не замена настройкам Telegram и WhatsApp. Если пользователь разрешил звонить себе всем подряд, приложение будет послушно принимать этот поток, а определитель станет лишь подписывать часть гостей на входе.
Как заблокировать спам в Telegram и WhatsApp
Основная защита от неизвестных номеров в мессенджерах находится в настройках конфиденциальности. Не у оператора. Не в рекламном баннере антивируса. В меню самого приложения.
Названия пунктов могут меняться после обновлений, а отдельные функции зависят от версии и региона. Но логика остаётся одинаковой: убрать возможность дозвониться с незнакомого аккаунта проще, чем потом доказывать мошеннику, что вы не собираетесь сообщать код из СМС.
WhatsApp: тихие вызовы от неизвестных
В WhatsApp есть функция «Тихие вызовы от неизвестных». Она не обязательно уничтожает сам факт попытки дозвона, но не даёт телефону громко сигналить и превращать каждый левый аккаунт в срочное событие. Вызов может остаться в списке, однако не будет обычного навязчивого звонка на весь офис, вагон метро или семейный ужин.
Это хороший режим для большинства пользователей, которым не нужно принимать звонки от людей вне адресной книги. Если вы ждёте курьера, врача или новый рабочий контакт, номер можно заранее сохранить. Да, это менее удобно. Зато удобство спамеров перестаёт быть вашей проблемой.
В WhatsApp также стоит отдельно проверить:
- кто видит фотографию профиля;
- кто может добавлять вас в группы;
- кто видит сведения о последнем посещении и статусе;
- разрешено ли приложением и незнакомым контактам связывать ваш аккаунт с дополнительными данными;
- включена ли двухфакторная проверка аккаунта.
Ограничение звонков не защищает от сообщений. Если мошенник не дозвонится, он может написать. Часто это даже удобнее для атаки: в чате остаётся ссылка, логотип банка и убедительная инструкция.
Telegram: ограничение звонков до контактов
В Telegram настройки вызовов находятся в разделе конфиденциальности. Там можно ограничить, кто имеет право звонить: все пользователи, только контакты или никто. Для защиты от спама разумная отправная точка — режим «Только контакты», если вам не нужны звонки от незнакомых людей.
Полезно также проверить исключения. В Telegram отдельный пользователь или группа могут получить право звонить, даже если общее правило ограничивает вызовы. Настройка с красивым названием «Никто» иногда имеет хвост из разрешённых контактов, добавленных раньше. Маркетологи назвали бы это гибкой персонализацией. Я называю это местом, где прячется забытая лазейка.
Кроме звонков, в Telegram стоит посмотреть:
- кто может добавлять вас в группы и каналы;
- кто видит номер телефона;
- кто может найти вас по номеру;
- какие устройства подключены к аккаунту;
- включена ли двухэтапная аутентификация;
- не осталось ли активных сессий на старом смартфоне или рабочем компьютере.
Если неизвестный контакт уже звонил, его нужно заблокировать и пожаловаться через интерфейс мессенджера. Жалоба не гарантирует мгновенного удаления аккаунта, но добавляет событие в систему модерации. Один пользовательский отчёт может затеряться. Массовые жалобы на одну схему уже дают платформе материал для реакции.
Viber и другие сервисы
В Viber также можно ограничивать вызовы от неизвестных пользователей настройками приватности. В других мессенджерах названия отличаются, но нужный раздел обычно связан с конфиденциальностью, звонками или входящими вызовами.
Не стоит ориентироваться только на наличие переключателя. Проверьте, что происходит после его включения:
1. неизвестный пользователь не должен дозваниваться с обычным звуковым сигналом;
2. вызов должен оставаться в истории или уведомлениях, чтобы вы не пропустили нужный контакт;
3. настройки не должны автоматически открывать номер телефона, профиль или статус;
4. отдельные исключения не должны отменять общий запрет.
Если приложение не умеет полностью отключать звонки от незнакомых, остаются базовые меры: закрытый профиль, запрет добавления в группы, ручная блокировка и отказ от публикации номера в открытом доступе.
Защита от спама — это не только запрет вызова
Спам-звонок редко является конечной целью. Чаще это первый крючок. Задача злоумышленника — заставить вас вступить в контакт, а дальше продавить сценарий: срочная блокировка счёта, подозрительная операция, «безопасный» перевод, установка удалённого доступа или переход на поддельную страницу.
Поэтому блокировка спам-звонков на смартфоне должна работать вместе с защитой аккаунта.
Не называйте коды и не устанавливайте «служебные» приложения
Банк, оператор и государственная служба могут попросить вас самостоятельно перезвонить по официальному номеру. Но они не должны требовать назвать код из СМС, пароль, резервный код двухфакторной аутентификации или данные банковской карты в ответ на внезапный звонок.
Особенно опасны просьбы:
- установить приложение для «проверки телефона»;
- открыть ссылку для отмены операции;
- включить демонстрацию экрана;
- продиктовать код из уведомления;
- перевести деньги на якобы защищённый счёт;
- сообщить код восстановления аккаунта;
- продолжить разговор в другом мессенджере или по неизвестной ссылке.
Здесь неважно, насколько убедительно выглядит профиль. Аватарка банка не делает аккаунт банковским. Название ведомства в подписи не выдаёт государственную лицензию на развод. Мессенджер показывает то, что пользователь или бот указал в профиле.
Включите двухфакторную аутентификацию
Двухфакторная защита не остановит сам звонок, но снизит ущерб, если разговор закончится попыткой захвата аккаунта. В Telegram это двухэтапная аутентификация с дополнительным паролем. В WhatsApp — двухшаговая проверка с PIN-кодом.
Пароль должен быть отдельным от пароля почты, банка и социальных сетей. Нельзя хранить резервный код в заметке без защиты или отправлять его самому себе в открытом чате. Это не паранойя, а элементарная гигиена. Мошенники давно научились превращать украденный код в ключ от всей цифровой квартиры.
Закройте лишнюю публичность
Чем больше сведений о вас видно в профиле, тем легче собрать правдоподобный сценарий. Фотография с логотипом компании, должность, город, список общих групп и открытый номер телефона дают атакующему готовую заготовку для разговора.
Я не предлагаю исчезнуть из интернета и общаться только голубиной почтой. Но публичный профиль должен содержать ровно столько информации, сколько нужно для общения. Всё остальное — подарок тем, кто собирает данные для таргетированной атаки.
Стоит пересмотреть:
- публичный номер телефона;
- фотографию профиля;
- имя и фамилию;
- описание должности;
- видимость групп и каналов;
- возможность найти аккаунт по номеру;
- доступ сторонних приложений к контактам и уведомлениям.
Лучший фильтр спам-звонков — не тот, который угадывает мошенника. Тот, который вообще не даёт неизвестному аккаунту добраться до вашего внимания.
Почему полной защиты не существует
Даже если пользователь ограничил звонки только контактами, мошенник может написать сообщение. Даже если мессенджер блокирует аккаунт, злоумышленник создаст новый. Даже если оператор пометил номер в своей базе, можно использовать другой аккаунт, виртуальную инфраструктуру или перейти на альтернативный канал.
Любая защита состоит из слоёв:
- настройки мессенджера ограничивают входящие вызовы;
- фильтры оператора работают с традиционной телефонией и сетевыми признаками;
- антифрод-базы помогают распознавать известные номера и аккаунты;
- двухфакторная аутентификация защищает учётную запись;
- осторожность пользователя не даёт мошеннику завершить атаку.
Слабое место часто находится между этими слоями. Пользователь включает определитель номера, но оставляет открытые звонки в Telegram. Или блокирует вызовы, но переходит по ссылке из сообщения. Или включает двухфакторную защиту, а затем отдаёт мошеннику код восстановления. Технология может поставить замок, но не обязана удерживать владельца от добровольной передачи ключей.
Есть и другая проблема: чрезмерная фильтрация. Если запретить все неизвестные вызовы, можно пропустить важный контакт. Если открыть всё ради удобства, телефон превращается в бесплатную рекламную линию. Поэтому оптимальная настройка зависит от сценария использования.
| Сценарий | Настройка вызовов | Дополнительная мера |
|---|---|---|
| Мессенджер нужен только для общения с близкими | Только контакты или тихие вызовы от неизвестных | Закрыть добавление в группы |
| Работа с новыми клиентами | Разрешить звонки, но использовать отдельный рабочий аккаунт | Не публиковать личный номер и включить двухфакторную защиту |
| Частые поездки и заказы | Разрешать нужные контакты вручную | После завершения заказа удалять временные контакты |
| Ребёнок пользуется мессенджером | Максимально закрыть неизвестные вызовы и сообщения | Настроить семейный контроль и объяснить правило про коды |
| Публичный эксперт или предприниматель | Отдельный номер и отдельный профиль для входящих | Не связывать рабочий аккаунт с личными группами |
Разделение аккаунтов — не самый модный совет, зато один из самых практичных. Если рабочие и личные коммуникации собраны в одном профиле, утечка или массовый спам бьют сразу по всей цифровой жизни. Отдельный номер для публичных контактов не сделает вас невидимым, но уменьшит цену одной неудачной публикации.
Что могут сделать операторы дальше
Операторам не обязательно расшифровывать звонки, чтобы помогать бороться со спамом. Есть более аккуратные методы.
Первый — обмен сигналами с мессенджерами и антифрод-системами. Если аккаунт массово обзванивает пользователей, получает жалобы и связан с уже известными схемами, сервис может ограничить его работу. Для этого не нужно читать каждую секунду разговора.
Второй — развитие идентификации звонящего. Если технически возможно сопоставить номер и аккаунт с известной базой риска, пользователь может получить предупреждение до ответа. Но такая система будет работать только при согласии на необходимые разрешения и при наличии актуальных данных.
Третий — блокировка инфраструктуры, а не содержания. Регулятор или оператор могут ограничивать доступ к определённым узлам и сетевым направлениям. Это грубее, чем фильтр конкретного аккаунта, зато не требует расшифровки разговора.
Четвёртый — информирование. Предупреждение о том, что вызов пришёл из мессенджера и не относится к обычной телефонной сети, уже снижает ложное ощущение, будто абонента проверил оператор. Пользователь должен понимать, какой именно канал перед ним открыт.
Но стопроцентной блокировки не будет. Она невозможна без тотального контроля над приложениями, устройствами и соединениями. Такой сценарий ударит по приватности сильнее, чем многие спам-звонки, от которых он якобы защищает. Нельзя одновременно требовать полной конфиденциальности переписки и универсальной инспекции каждого защищённого вызова. Технический пирог не становится больше от того, что его красиво нарезали в презентации.
Что делать, если мошенник уже дозвонился
Если вы ответили на подозрительный звонок, не нужно паниковать и тем более пытаться переиграть собеседника. Сначала завершите разговор. Не спорьте, не сообщайте дополнительные сведения и не подтверждайте даже очевидные данные — имя, адрес, банк, место работы. Иногда мошеннику достаточно нескольких подтверждений, чтобы связать разрозненные сведения в рабочий профиль.
После этого:
1. Заблокируйте аккаунт или номер внутри мессенджера.
2. Пожалуйтесь на профиль через встроенную форму.
3. Если обсуждались деньги или банковские данные, самостоятельно свяжитесь с банком по официальному номеру.
4. Проверьте активные сессии в мессенджере и завершите незнакомые.
5. Смените пароль двухфакторной защиты, если есть риск, что он стал известен посторонним.
6. Не открывайте присланные ссылки и файлы.
7. Если вы передали платёжные данные или подтвердили операцию, действуйте сразу: скорость здесь важнее красивого расследования.
Не перезванивайте на неизвестный аккаунт «просто проверить». Это редко даёт новую информацию, зато подтверждает активность номера и может запустить следующий этап давления.
Итог
Операторы не блокируют спам-звонки в мессенджерах не потому, что им лень поставить ещё один фильтр. Вызовы Telegram и WhatsApp идут через интернет, используют VoIP и защищённый обмен данными. Сотовая сеть видит соединение, но не получает полноценного доступа к содержанию и логике конкретного вызова.
Часть мошенников действительно ушла в мессенджеры после усиления защиты обычной телефонии. Ограничения регулятора и антифрод-системы способны сократить поток, но не уничтожить его. Определители номеров помогают, однако требуют разрешений и не заменяют встроенные настройки приватности.
Рабочая схема проще, чем обещают рекламные баннеры: закрыть звонки от неизвестных, ограничить видимость профиля, включить двухфакторную защиту и не считать аватарку доказательством личности. Оператор может отфильтровать часть угроз. Мессенджер — другую часть. Но последняя кнопка всё равно остаётся у пользователя. И лучше нажать её до того, как незнакомый голос начнёт объяснять, куда переводить деньги.