Если коллекционные подарки Telegram уже украдены, переведены или проданы после захвата аккаунта, сначала сохраните каждый gift ID, ссылку, снимок профиля, время исчезновения, получателя, Stars-операцию и TON TX, а затем разделите три возможных контура. Первый — чужая Telegram-сессия: завершите неизвестные устройства, включите или смените двухэтапную защиту и проверьте телефон, email и действия аккаунта. Второй — business bot или mini app: зафиксируйте business connection, имя бота, выданные права на transfer/upgrade gifts и Stars, затем отключите связь и уведомите Telegram. Третий — самостоятельный TON wallet: если collectible уже выведен on-chain, сохраните NFT item/collection address, owner history, transaction hash, marketplace listing и адреса; закрытие сессии мессенджера не отзывает wallet access автоматически. Не смешивайте обычный balance Stars, внутренний gift и TON NFT: у них разные идентификаторы, журналы и адресаты обращения. Составьте реестр владения до кражи по сообщениям получения, профилю, purchase receipt, upgrade и transfer history. Немедленно сообщите Telegram support, официальной площадке и, при on-chain маршруте, marketplace или CEX compliance, приложив точные идентификаторы и номер заявления полиции. Не покупайте украденный объект обратно через человека из личных сообщений и не подписывайте «возвратную» транзакцию. Если аккаунт рассылал ссылки контактам, предупредите их после сохранения evidence. Для оценки цифрового ущерба отделите первоначальные Stars/TON, подтверждённые сделки сопоставимых objects, комиссии и фактическую перепродажу; floor price и объявление сами по себе не гарантируют стоимость. Возврат не обещайте: переводы и marketplace sales могут быть завершены, а платформа применяет свои правила. Recovery scammers используют публичные жалобы, требуют пароль, код, seed или комиссию. Ни Telegram support, ни специалисту не нужны действующие секреты.
Коротко
Прямой ответ: закройте доступы, составьте пообъектный реестр и ведите Telegram, business bot и TON как три связанных, но самостоятельных контура.
- Сохраните gift ID, slug, ownership history, Stars operation, TON TX, профили, bots и marketplace listings.
- Завершите чужие sessions, включите 2FA, отключите подозрительные business connections и защитите wallet отдельно.
- Сообщите Telegram, marketplace/CEX и полиции точные identifiers и timestamps, не обещая freeze или возврат.
- Оцените цифровой ущерб по воспроизводимым сделкам и избегайте recovery requests кодов, seed, подписей и комиссий.
Не удаляйте переписку и не скрывайте gifts до фиксации. Не просите злоумышленника повторить transfer. Срочное закрытие доступа важнее идеальной оценки редкости.
Подарки Telegram: сначала составьте реестр объектов
Прямой ответ: каждый collectible описывают отдельно, потому что картинка и название не заменяют уникальный identifier.
Запишите saved или owned gift ID, slug, collection, model, backdrop, symbol, serial, original sender, дату, видимость в профиле и последнее подтверждённое владение. Добавьте screenshots и сообщения получения.
Для обычного gift укажите исходную покупку и возможность conversion; для collectible — upgrade и transfer; для on-chain — NFT item address. Stars balance ведите отдельной строкой.
Не суммируйте несколько объектов по одному screenshot. Если identifier неизвестен, сохраните максимально точные attributes и попросите Telegram найти действие по account и времени.
Gift ID важнее изображения и имени
Прямой ответ: мошенник может использовать тот же визуальный образ, но уникальный slug или owned ID связывает конкретный object с историей.
Сохраните link из профиля, системное message action, purchase receipt и прежние публикации. Не редактируйте screenshots; original export храните отдельно. Если gift был скрыт, зафиксируйте настройки до изменения.
Telegram API описывает gift identifiers, upgrade, transfer и offers. Документация объясняет модель данных, но не доказывает конкретную кражу.
Если объект уже у другого peer, сохраните recipient и время. Отображаемый username может измениться, поэтому peer/account ID и slug ценнее.
Три контура нельзя закрыть одной кнопкой
Прямой ответ: session, business connection и TON private key дают разные полномочия и требуют разных мер.
Telegram-session позволяет действовать от имени account в рамках клиента. Business bot действует через выданные права и connection. TON wallet подписывает blockchain transactions своим key. Один инцидент может пройти последовательно через все три.
Завершение session не отзывает bot permission автоматически, если connection осталась. Отключение бота не меняет раскрытую wallet seed. Перенос NFT не возвращает Stars.
В журнале отметьте для каждой операции контур, actor/profile, identifier, время и защитное действие. Не называйте общий «взлом Telegram» механизмом без детализации.
Чужие сессии завершают после быстрой фиксации
Прямой ответ: сохраните список devices и timestamps, затем немедленно прекратите неизвестный доступ.
Зафиксируйте device name, platform, IP/location в доступном интерфейсе и last active. После этого завершите чужие sessions и включите либо смените Two-Step Verification. Проверьте recovery email и SIM.
Telegram FAQ рекомендует завершать Active Sessions и включать двухэтапную защиту. Используйте официальный клиент, а не ссылку из входящего сообщения.
Не пересылайте login code поддержке. Если злоумышленник ещё активен, предупредите контакты после preservation. Session evidence не доказывает, что именно она переместила gift, но задаёт временную связь.
Business bot проверяют по connection и permissions
Прямой ответ: сохраните, какой бот был подключён, когда и какие права на gifts и Stars получил.
В Bot API transferGift требует право can_transfer_and_upgrade_gifts, а платная операция может затрагивать can_transfer_stars. Зафиксируйте username, bot ID, business connection ID, permissions, mini app URL и action time.
Не нажимайте «проверить права» внутри подозрительного mini app. Используйте настройки официального клиента и отключите connection после фиксации. Проверьте другие bots.
Название известного сервиса не устанавливает владельца действия. Профиль мог быть клоном, bot token — скомпрометирован, а permission — выдано жертвой под обманом.
Таблица связывает object, доступ и движение
Прямой ответ: единый реестр показывает, где закончилось внутреннее владение и начался on-chain маршрут.
| Объект | Идентификатор | Последнее действие | Куда сообщить |
|---|---|---|---|
| Saved gift | Owned ID, slug, peer | Transfer, sale или conversion | Telegram support |
| Stars | Balance operation, receipt | Spend или transfer fee | Telegram и processor |
| Business bot | Bot и connection ID | Action с permission | Telegram/Bot report |
| TON NFT | Item/collection address, TX | Owner change или listing | Marketplace, CEX, полиция |
Пароли, codes, seed и private keys в таблицу не включают. Unknown помечают как версию.
Stars и collectible учитывают раздельно
Прямой ответ: расход Stars может быть transfer fee, purchase, conversion или bot payment и не всегда равен стоимости исчезнувшего object.
Сохраните balance before/after, operation history, receipt, recipient и назначение. Если gift converted to Stars, это другое действие, чем продажа на marketplace. Если Stars потрачены business bot, укажите permission.
Terms Telegram Stars объясняют назначение Stars и работу с third-party processors. Chargeback покупки не гарантирует отмену внутреннего расхода.
Не называйте Stars криптовалютой без уточнения. Для TON и on-chain NFT используются transaction hashes и addresses.
Внутренний transfer сохраняют системным сообщением
Прямой ответ: message action, recipient peer, transfer Stars и timestamp помогают support найти конкретное действие.
Экспортируйте чат и system notifications, сделайте screenshots object page и history. Не ограничивайтесь фразой «исчез из профиля». Отметьте, был ли object скрыт, converted, продан или передан.
Метод payments.transferStarGift описывает передачу collectible другому user/channel и возможность business connection. Это технический источник, а не способ самостоятельно отменить операцию.
Если transfer платный, сохраните связанную Stars transaction. Получателя не обвиняйте публично до проверки.
Marketplace listing фиксируют до изменения
Прямой ответ: сохраните URL, seller, price, currency, status и object identifiers, не совершая buyback.
Сделайте screenshot полной страницы с timestamp. Если цена меняется или listing исчезает, сохраняйте версии. Проверяйте, что slug и serial совпадают, а не только картинка.
Telegram API marketplace описывает transaction ID, date и amount для внешних площадок. Официальная документация marketplace reports помогает понять нужные поля.
Направьте площадке preservation request и police number. Completed sale может изменить owner и payout; restriction зависит от правил.
TON wallet становится отдельным incident
Прямой ответ: после вывода collectible on-chain Telegram-session уже не является единственным контролем.
Сохраните NFT item, collection, owner address, transfer TX, block time, marketplace contract и следующий owner. Если wallet seed раскрыта, создайте новую доверенную среду и не используйте старый secret.
TON указывает, что upgraded gifts могут стать TON-based NFTs с ownership в blockchain. Это объясняет границу, но не обещает reversal.
Не подписывайте «return» через DM. Официальной площадке достаточно public TX. Если assets дошли до CEX, направьте compliance точный маршрут.
Wallet Connect и mini app проверяют отдельно
Прямой ответ: подключённый mini app может инициировать wallet request, но Telegram permission и TON signature остаются разными событиями.
Сохраните app URL, bot, session, TON Connect request, manifest, wallet address и то, что показывал экран подписи. Отключите подозрительную connection после фиксации.
Если владелец подписал direct NFT transfer, закрытие mini app не отменит TX. Если seed не раскрыта, риск может быть ограничен выданной подписью; если раскрыта — весь wallet недоверен.
Не воспроизводите запрос и не запускайте unknown code. Проверку выполняют на копиях и публичном blockchain.
Account recovery защищает телефон и email
Прямой ответ: новая Telegram-сессия может вернуться через захваченный номер или recovery email, поэтому их проверяют параллельно.
Свяжитесь с оператором по официальному каналу и уточните SIM/eSIM changes. Защитите email, завершите его sessions, смените пароль и MFA с чистого устройства.
Не сообщайте Telegram login code человеку из звонка. Настоящая support не просит переслать его. Сохраните SMS и notification, которые предшествовали краже gifts.
Если номер потерян, используйте официальный account recovery. Не покупайте «доступ администратора» у посредника.
Контактов предупреждают после preservation
Прямой ответ: если захваченный account рассылал phishing или просил gifts, сообщите получателям нейтрально через восстановленный канал.
Сохраните несколько сообщений, список recipients и время. Затем предупредите, что профиль был скомпрометирован, ссылки и requests не выполнять. Не публикуйте сумму и личные данные.
Если другой пользователь уже передал gift, его случай имеет собственный identifier и заявление. Не объединяйте ownership разных людей одной строкой.
Удаление рассылки полезно после фиксации, но не возвращает украденный object. Telegram support получает message IDs.
Telegram support получает пообъектный пакет
Прямой ответ: обращение должно содержать account, gift IDs, times, sessions, bot connections и спорные transfers.
Укажите phone/account в требуемом официальном формате, slug, owned ID, recipient, Stars, marketplace URL и TON boundary. Приложите screenshots и police number. Не отправляйте cloud password или login code.
Разделите просьбы: сохранить logs, ограничить compromised access, проверить transfer и marketplace action. Support применяет свои правила и не обязана раскрывать другого user.
Ticket received не равно object returned. Сохраняйте номер, дату и письменный status.
Marketplace и CEX имеют разные роли
Прямой ответ: marketplace видит listing/seller, а CEX может идентифицировать депозит и payout по KYC.
Площадке передайте gift/NFT identifiers и sale. CEX — chain, asset, TX hashes, deposit address, memo/tag и police request. Не направляйте им весь Telegram chat без необходимости.
Explorer label может ошибаться; укажите источник. Просите preservation и freeze, не требуя публичного раскрытия KYC.
Если payout ещё pending, скорость важна. Если completed, tracing продолжается. Ни один сервис не обещает возврат только по screenshot.
Полиции передают единую временную линию
Прямой ответ: заявление связывает прежнее владение, способ доступа, transfer/sale и последующее движение ценности.
Укажите [ФИО], account, дату, object identifiers, session или bot, recipient, Stars и TON TX, ущерб [сумма]. Опишите, что владелец делал и что отрицает.
Приложите gifts registry, screenshots, receipts, sessions, bot permissions, marketplace versions и support tickets. Получите номер регистрации.
Пишите «неизвестное лицо получило доступ», если identity не установлена. Username и wallet address не равны личности.
Digital loss оценивают по нескольким источникам
Прямой ответ: purchase price, comparable completed sales и actual resale показывают разные аспекты стоимости.
Сохраните первоначальные Stars/TON, upgrade/transfer fees, confirmed marketplace trades того же serial или сопоставимых attributes и price at theft date. Asking price не является продажей.
Если stolen gift перепродан, actual price полезна, но может быть манипулированной. Floor price не учитывает уникальный serial. Выберите методику и объясните ограничения.
Возврат объекта или части Stars уменьшает net loss. Курс TON фиксируют по источнику и времени. Оценку позже уточняют экспертом.
Accounting разделяет внутренний и on-chain объект
Прямой ответ: Stars purchase, saved gift, upgraded collectible и TON NFT отражаются как последовательные состояния, а не одна дублированная сумма.
Создайте ledger: дата, объект, identifier, units, currency, fee, state и document. Не суммируйте purchase и upgrade как две утраты всего объекта. Sale proceeds и returns показывают отдельно.
Для бизнеса сохраните владельца account, основание покупки и access permissions. Tax treatment зависит от режима и фактов; автоматического расхода или вычета нет.
Бухгалтеру не нужны login code и seed. Передавайте чеки, TX и выбранную valuation method.
Business bot action не доказывает вину разработчика
Прямой ответ: сначала установите connection, permission, action и security of bot account, а затем делайте вывод о роли.
Bot мог быть вредоносным изначально, compromised либо законным, но получившим чрезмерное право под обманом. Сохраните onboarding message и consent screen.
Направьте разработчику factual notice через официальный контакт, попросите logs и preservation. Не отправляйте ему полный account export.
Telegram report и полиция получают identifiers. Публичное обвинение до ответа может затронуть невиновный сервис и предупредить атакующего.
Stars processor не отменяет внутреннее действие
Прямой ответ: чек Apple, Google или другого processor подтверждает покупку Stars, но не автоматически возвращает spent balance или gift.
Сохраните order ID, date, amount и account. Обращение о покупке ведите по правилам processor, а спорный расход — с Telegram. Не делайте chargeback без оценки последствий account и terms.
Если злоумышленник купил Stars с привязанного payment method, уведомите банк и processor отдельно. Это новый денежный эпизод, не стоимость украденного collectible.
Сверьте refunds, чтобы не считать один ущерб дважды.
Продажа и transfer имеют разные доказательства
Прямой ответ: transfer меняет владельца, а sale добавляет цену, marketplace transaction и возможный payout.
Для transfer сохраните recipient peer, Stars fee и system action. Для sale — listing, buyer, transaction ID, amount, commission и seller balance. Для on-chain sale — NFT TX и TON flow.
Не называйте отсутствие gift в профиле продажей без price event. Он мог быть hidden, converted или transferred. Support может проверить действие по ID.
Разделение важно для ущерба: sale proceeds могли остаться на compromised account и быть выведены позднее.
Conversion в Stars проверяют отдельно
Прямой ответ: object мог не уйти другому владельцу, а быть преобразован, после чего Stars израсходованы.
Сохраните conversion action, star amount, time и последующие spend. В реестре mark state «converted», не «transferred». Проверьте bot или session, совершившие расходы.
Возврат collectible после conversion зависит от правил Telegram; автоматическую обратимость не обещают. Support получает full chain of internal operations.
Оценка не равна только полученным Stars, если collectible имел market value, но используйте подтверждённые comparables осторожно.
Evidence сохраняют до удаления bot и chats
Прямой ответ: сначала экспортируйте identifiers и permissions, затем закрывайте доступ, не оставляя атакующего ради идеальной копии.
Сделайте screenshots bot profile, connection, consent, mini app, actions и chats. Сохраните links как текст без повторного открытия. Затем disconnect, terminate sessions и protect accounts.
Не запускайте files и не выполняйте commands из переписки. Подозрительное устройство передайте на безопасную диагностику после срочных мер.
Оригиналы хранят отдельно, рабочие копии маскируют. Public evidence не включает phone, email, payment receipts целиком.
Login notifications связывают со временем движения
Прямой ответ: уведомление о новой авторизации полезно только вместе с device, временем и конкретным действием с объектом.
Сохраните сервисное сообщение Telegram, IP/location в доступном интерфейсе, platform и session start. Сопоставьте его с transfer, conversion, listing и расходом Stars. Часовые пояса фиксируют, а не исправляют по памяти.
Если чужая session появилась после движения, она не могла быть его причиной без иной активности. Если раньше — связь остаётся гипотезой до platform logs. Несколько sessions проверяют раздельно.
После фиксации завершите unknown devices. Сделайте screenshot итогового списка и назначьте повторную проверку. Не оставляйте доступ активным ради наблюдения и не пишите злоумышленнику из compromised account.
Two-Step Verification не возвращает уже переданное
Прямой ответ: новый cloud password ограничивает будущие входы, но не обращает completed transfer, sale или TON transaction.
Настройте уникальный пароль и recovery email с чистого устройства. Проверьте, не изменены ли recovery данные. Login codes никому не пересылайте. У оператора связи уточните SIM/eSIM changes, если есть признаки перехвата номера.
Защитная мера получает время и исполнителя в incident log. Это помогает показать, какие действия случились до закрытия доступа, а какие после. Если movement продолжается после завершения sessions, проверяйте business connection и wallet.
Не считайте 2FA доказательством, что прежнего hijack не было. Она меняет будущий риск, а прошлое подтверждают server events и object history.
Business permission раскладывают по функциям
Прямой ответ: общее слово «доступ» скрывает разные права на transfer, upgrade, conversion и Stars.
Сохраните permission names из interface или API evidence, connection ID, bot ID, owner и activation time. Отдельно отметьте право отправлять сообщения, управлять цифровыми объектами и расходовать internal balance.
Если bot имел только messaging permission, версия прямого переноса требует иных доказательств. Если нужное право присутствовало, это возможность, а не автоматическое подтверждение вызова. Нужны action time и identifier.
После disconnect перепроверьте список connections. Разработчику и platform направьте минимальный report. Не публикуйте bot token, webhook secrets или business data.
Mini app сохраняют как источник согласия
Прямой ответ: интерфейс подключения показывает, какие обещания и permissions видел владелец до выдачи доступа.
Зафиксируйте URL, bot, manifest, screens, текст кнопки, consent, дату и источник перехода. Ссылку храните неактивно и не открывайте повторно. Если приложение загружало файл или просило TON signature, добавьте эти события отдельно.
Визуальная копия известного marketplace не доказывает участие настоящего сервиса. Сверьте официальный domain по независимому каналу. Report хостингу или Telegram отправляют после сохранения.
Не тестируйте mini app с новым account. Такая проверка может создать ещё один access и предупредить организаторов. Технический анализ выполняют безопасно на копии.
Stars ledger восстанавливает внутренний маршрут
Прямой ответ: начальный balance, каждое списание, conversion, комиссия и остаток должны сходиться арифметически.
Создайте строки с timestamp, operation type, amount, counterparty, related object и receipt. Purchase through processor отмечают как пополнение; transfer fee, bot payment или purchase — как расход. Refund показывают отдельно.
Если итог не сходится, не добавляйте предполагаемую сумму без документа. Попросите platform support проверить интервал. В заявлении укажите preliminary balance discrepancy.
Internal Stars history не является TON chain. Для blockchain movement нужны public TX и addresses. Двойной учёт одного conversion как потери object и полного balance требует корректировки методикой.
Ownership boundary фиксируют одной точкой
Прямой ответ: переход в TON отмечают transaction, после которой контроль определяется blockchain owner, а не только профилем Telegram.
Сохраните internal action вывода, item address, collection, source owner, destination wallet, TX hash, block time и fees. Сопоставьте slug и serial, чтобы не связать похожий collectible.
До boundary evidence ищут в Telegram. После неё — в TON explorer, marketplaces и custodians. Это не значит, что platform logs больше не нужны: они объясняют инициатора вывода.
Если on-chain object позднее вернули в Telegram, зафиксируйте обратный boundary отдельной транзакцией. Не переписывайте прежнего owner задним числом.
NFT item и collection адреса не взаимозаменяемы
Прямой ответ: item идентифицирует уникальный collectible, а collection объединяет серию и не доказывает конкретное владение.
Запишите оба address, metadata, serial, attributes и owner. Проверяйте verified collection через официальный источник. Scammer может создать визуально похожую collection или listing с чужими изображениями.
В marketplace report передают item address. Общая ссылка на collection недостаточна для freeze конкретной продажи. В оценке comparables выбирают ту же collection и близкие attributes, но отмечают различия.
Не взаимодействуйте с fake NFT, присланным после инцидента. Его metadata может вести на phishing. Для чтения public chain wallet connection не нужна.
Marketplace transaction связывают с payout
Прямой ответ: completed sale состоит из смены owner, цены, комиссии и перечисления proceeds, которые прослеживают отдельно.
Сохраните transaction ID, listing version, buyer/seller accounts, timestamp, currency, amount, commission и payout destination. Если sale отменена, зафиксируйте status и отсутствие owner change.
Внутренняя площадка может удерживать balance, внешняя — отправить TON on-chain. Эти ветки получают разные evidence. Request на preservation должен охватывать account logs и payout.
Не предполагайте, что текущий seller совершил первоначальный hijack: объект мог пройти несколько добросовестных или подставных владельцев. Полиции показывают полную последовательность.
TON tracing учитывает swap и CEX
Прямой ответ: если proceeds перемещены, каждый hash связывают с предыдущим, не удваивая сумму.
Запишите owner transfer, sale payment, wallet outputs, swaps, bridges и deposits. Для CEX укажите exact chain, asset, amount, address, memo и UTC time. Explorer label снабжайте источником.
Request received не равно frozen. Получите ticket и обновляйте его новыми hops. CEX обычно не раскрывает KYC частному заявителю, но может сохранить данные для полиции.
Не отправляйте dust и не подписывайте «tracking». Public TON data читаются без seed. Recovery посредник не получает комиссию за hypothetical freeze.
Устройство проверяют при признаках phishing
Прямой ответ: если устанавливался файл, extension или remote access, срочные действия выполняют с clean device, а старое сохраняют до диагностики.
Запишите installed apps, downloads, browser sessions, extensions, notifications и время. Не запускайте unknown files и не выполняйте команды из chats. Не создавайте новую wallet seed на подозрительной среде.
После preservation используйте официальный recovery производителя или квалифицированную диагностику. Reset до копирования может уничтожить evidence. При отсутствии таких признаков не объявляйте устройство заражённым только из-за чужой Telegram session.
Проверяйте email, CEX и wallet credentials, использованные в тот же период. Каждый account имеет отдельные sessions и recovery controls.
Phone number остаётся корневым фактором
Прямой ответ: контроль номера может позволить повторный вход, поэтому SIM события и защита оператора входят в incident plan.
Свяжитесь с оператором по заранее известному номеру, уточните замену SIM/eSIM, переадресацию и изменения профиля. Получите номер обращения. Не называйте SMS code входящему звонящему.
Если номер восстановлен, заново проверьте Telegram devices и recovery email. Account logout на одном телефоне не закрывает другие sessions. Изменение SIM не влияет на TON private key.
Документы оператора передают полиции релевантно. Marketplace не нужна полная телефонная история. Минимизация снижает вторичную утечку.
Стоимость Stars переводят в деньги осторожно
Прямой ответ: purchase receipt показывает цену пополнения, но secondary value collectible может отличаться.
Сохраните стоимость Stars у processor на дату покупки, internal amount операции и курс TON для on-chain сделки. Не смешивайте комиссии платформы с gross sale price.
Если comparable sale выражена в Stars, объясните способ перевода и дату. Если в TON — используйте воспроизводимый рыночный источник. Asking price без сделки остаётся предложением.
В отчёте покажите диапазон, если unique attributes не имеют прямого аналога. Итоговый loss уточняется после returns, frozen payout и expert valuation.
Редкий serial требует отдельного comparable set
Прямой ответ: средний floor коллекции может сильно занижать или завышать объект с уникальным номером и сочетанием атрибутов.
Соберите completed sales той же model, backdrop, symbol и близких serials. Запишите date, marketplace, currency, transaction ID и состояние. Не выбирайте только максимальные объявления.
Если actual unauthorized sale состоялась, её цена является одним фактом, но могла быть deliberately low. Сравните с рынком на ту же дату. Не обещайте компенсацию упущенного роста.
Методику передают бухгалтеру, полиции и эксперту. Support решает ownership, а не окончательную денежную оценку.
Police preservation не заменяет support ticket
Прямой ответ: platform может быстрее сохранить логи по identifiers, а полиция получает полномочия запросить закрытые данные.
Направляйте оба обращения параллельно. В support ticket укажите минимальные IDs и police registration number. В заявление включите полный timeline и список data holders.
Не ждите ответа Telegram, чтобы сообщить marketplace или CEX. Payout может уйти раньше. При каждом ответе обновляйте общую карту.
Отказ platform вернуть объект не завершает уголовную проверку. И наоборот, временное ограничение listing не означает установленную личность владельца.
Public warning не раскрывает inventory
Прямой ответ: контактам достаточно знать о compromised account и опасных links, а полный реестр цифровых активов публиковать нельзя.
Сообщите период, username и официальный способ перепроверки. Не раскрывайте phone, recovery email, Stars balance, wallet seed или весь portfolio. Screenshot с identifiers можно маскировать.
После публичного поста ожидайте recovery DMs. Закройте сообщения от неизвестных и сохраните attempts. Не переходите в «официальный чат возврата» по ссылке комментатора.
Публичность может помочь найти listing, но CEX и полиция получают evidence защищённо. Не обвиняйте current holder без проверки цепочки.
Claim log предотвращает двойной учёт
Прямой ответ: Telegram, marketplace, processor, insurer и CEX могут вернуть разные части, поэтому каждый outcome записывают отдельно.
Создайте columns: object/operation, requested relief, addressee, ticket, temporary hold, final return и date. Если collectible вернулся, проверьте attributes и owner. Если returned Stars поступили, сопоставьте balance.
Chargeback processor может повлиять на account, но не обязательно отменяет marketplace action. Insurance payment учитывают после net loss. Не получайте двойную компенсацию за один элемент.
Обновлённый calculation прилагают к полиции и бухгалтерии. Устное обещание не считается return до подтверждённой операции.
Internal access review нужен бизнес-аккаунту
Прямой ответ: организация проверяет admins, business connections, bots, devices и payment roles, не ограничиваясь личным паролем владельца.
Сохраните действовавший список ролей и changes. После фиксации удалите unknown admins, отзовите integrations и смените bot tokens по безопасной процедуре. Не публикуйте tokens в report.
Определите, кто имел право управлять Stars и collectibles, кто выдал permission и какой контроль требовался. Не переписывайте policy задним числом.
Incident review отделяют от срочного возврата. Сотрудник, сообщивший о событии, сначала даёт факты без угрозы наказания, чтобы не скрылись дополнительные действия.
Составная учебная история: bot перевёл collectible
Прямой ответ: вымышленный пример показывает, почему завершение чужой session не закрывает business connection.
Это составная учебная история, собранная из повторяющихся признаков разных обращений, а не один реальный incident.
Владелец подключил mini app для аналитики gifts и выдал business bot право transfer. Позже collectible исчез, хотя неизвестных active sessions уже не было. Gift ID показал transfer другому peer и расход Stars fee.
Владелец сохранил bot ID, permission, system action и recipient, отключил connection, обратился в Telegram и полицию. Marketplace listing появился позже и был добавлен в тот же ticket.
Урок: bot permission является отдельным контуром, а отсутствие чужого устройства не исключает действие.
Составная учебная история: gift вывели в TON
Прямой ответ: второй вымышленный пример показывает переход от Telegram ownership к самостоятельному blockchain control.
Это составная учебная история для обучения, составленная из разных типовых признаков и не относящаяся к конкретной площадке.
После hijack account collectible перевели, затем вывели on-chain. Смена Telegram password остановила сообщения, но NFT уже сменил TON owner и попал на marketplace. Владелец сохранил gift slug, transfer action, item address и все TX.
Площадка и CEX получили preservation request, полиция — полную timeline. Seed владельца не была раскрыта: wallet атакующего был destination, а не захваченный кошелёк жертвы.
Урок: Telegram и TON evidence соединяются boundary transaction, но remedial controls различаются.
Перспектива зависит от стадии движения
Прямой ответ: внутренний unsold object, marketplace listing, completed sale и on-chain transfer дают разные возможности реагирования.
50/50 — это редакционная оценка, а не статистика. Она не означает шанс возврата. Решают platform logs, speed, current owner, payout и применимые правила.
Позицию усиливают unique IDs, ownership history, bot permissions, ранний support ticket и police report. Ослабляют удаление чата, общий screenshot и buyback через scammer.
Комментарий проверен модерацией сайта
Соседние разборы сохраняют узкую границу
Прямой ответ: общий messenger scam и игровые донаты имеют другие объекты, а ФССП и медицина — иные требования.
Общий захват раскрыт в материале мошенничество в мессенджере, а обычные покупки цифровых предметов — игровые аккаунты и донат.
Задержка перечисления приставами рассматривается отдельно: деньги на депозите ФССП. Медицинский спор — некачественная пластическая операция.
Эти страницы не заменяют gift IDs, Stars operations и TON TX.
Финальный пакет разделяют по адресатам
Прямой ответ: Telegram получает account actions, marketplace — object/listing, полиция — общую chain, специалист — маскированный реестр.
Включите IDs, links, history, sessions, bot, Stars, TON, valuation и tickets. Секреты исключите. Если нужна помощь, разбор проводится дистанционно по РФ, первичная оценка бесплатна, без гарантий возврата gifts или Stars. Получить консультацию
Пакет специалисту не содержит кодов
Прямой ответ: для анализа достаточно identifiers, public TX и безопасных copies, но не login code, cloud password или seed.
Укажите [ФИО], account, gift registry, access mechanism, recipients, Stars, marketplace и TON. Не предоставляйте remote access и не подписывайте refund.
Консультация доступна дистанционно по РФ, первичный разбор бесплатный, без гарантий Telegram, площадки, полиции или суда. Получить консультацию
Контроль продолжается после закрытия сессий
Прямой ответ: повторно проверяйте gifts, Stars, bot connections, TON owner, listings и support statuses.
В первые часы закрывают access и направляют tickets. На следующий день обновляют transfers, sales и police documents. Позже уточняют valuation и accounting.
Помощь оказывается дистанционно по РФ; первичная оценка бесплатна, без гарантий возврата object, freeze payout или результата дела. Получить консультацию
Итоговую карту храните отдельно от затронутого устройства. Каждое новое движение добавляйте строкой, не переписывая original gift ID.
Перед закрытием досье выполните арифметическую и идентификационную сверку. Число объектов до события должно сходиться с оставшимися, converted, transferred, sold и on-chain позициями. Для каждой строки нужен уникальный ID, последнее подтверждённое владение и документ следующего состояния. Stars balance сверяют отдельно: purchase, fees, conversion, spend и return не должны дублироваться. TON flow сверяют по successful transactions, исключая failed attempts и внутренние технические перемещения одной суммы.
Затем проверьте адресатов: Telegram получает account и internal operation, marketplace — listing и transaction ID, CEX — deposit chain, полиция — общую timeline, бухгалтер — valuation и net loss. Не отправляйте каждому полный архив. Оригиналы с phone, email и коммерческими данными хранят защищённо; рабочие копии маскируют. Если новый owner, payout или support response обнаружен позднее, добавьте событие с собственным timestamp и источником, не меняя предыдущую запись. Такой versioned register помогает отличить окончательный return от временного hold и не превращает предположение о механизме доступа в установленный факт.