В Telegram есть старая уязвимость, которая позволяет раскрыть IP-адрес пользователя в один клик. Злоумышленник создаёт свой MTProxy-сервер, маскирует ссылку на него под обычный username или текст с помощью гиперссылки (t.me/proxy?...). Когда жертва кликает, Telegram автоматически проверяет прокси на работоспособность и отправляет пакет на сервер — владелец видит реальный IP без каких-либо предупреждений.
Проблема известна с 2023 года, но активно обсуждать её начали только в конце 2025 — начале 2026. Дуров и команда не считают это багом, потому что функция прокси работает как задумано. Однако это позволяет легко деанонимизировать пользователей, особенно если они кликают по подозрительным ссылкам в чатах или каналах.
Чтобы защититься, не кликайте по неизвестным ссылкам в Telegram, особенно если они выглядят как username. В настройках можно отключить автоматическое подключение к прокси или использовать VPN. Уязвимость касается всех платформ, включая мобильные и десктоп.
Free Телеграм-каталог