Apple удалила из App Store альтернативный клиент Telegram под названием Telega. Этот проект позволял пользоваться Telegram без VPN в РФ. При поиске приложения Telega в App Store появляется надпись “запрашиваемая страница не найдена”. В Google Play и RuStore приложение проекта все ещё доступно. Также Cloudflare пометила рабочие домены Telega как шпионские, после чего у альтернативного клиента отозвали TLS-сертификат.

20 марта 2026 года в сети появилась анонимная статья «Технический анализ MITM‑атаки в клиенте Telega». По словам авторов статьи, это полный разбор последней версии клиента Telega для Android. В статье утверждается, что 18 марта создатели приложения Telega активировали скрытую функциональность. Она позволяет перехватывать все данные между приложением и сервером Telegram. Данные проходят через серверы самой Telega.

Ранее эксперты RKS Global исследовали восемь наиболее популярных альтернативных клиентов Telegram для Android и сошлись во мнении, что все они могут быть небезопасны для использования.

Протестированы проекты:

  • Telegram Official;

  • Telegram X;

  • Plus Messenger;

  • Nekogram;

  • Graph Messenger;

  • Telega;

  • iMe;

  • F-Droid (Forkgram, Mercurygram).

В рамках анализа выяснилось, что:

  • три из восьми исследуемых популярных альтернативных Telegram‑клиентов для Android — Telega, Graph Messenger и iMe — отправляют данные на серверы в Россию;

  • три клиента из восьми явно включают Firebase Analytics (Plus Messenger, Graph Messenger, iMe), ещё 1 (Nekogram) не отключает его. Официальный Telegram явно деактивирует Firebase Analytics, а альтернативные клиенты отменяют это решение, и Google получает данные об использовании мессенджера;

  • количество рекламных SDK коррелирует с риском: Graph Messenger (6 SDK), iMe (15+ SDK), Plus Messenger (1 SDK) — все содержат потенциально опасные механизмы сбора данных. Следы VK Group присутствуют в двух приложениях: Telega (MyTracker, OK.ru) и iMe (ad.mail.ru);

  • самое проблемное приложение — Telega. Оно тайно подменяет серверы Telegram на свои собственные. Весь MTProto‑трафик проходит через российские прокси.

В начале апреля 2026 года разработчики Telegram начали внедрение информационной опции, которая показывает специальную отметку рядом с именами тех аккаунтов, кто пользуется неофициальными клиентами мессенджера или сторонними приложениями. В новом уведомлении говорится, что «абонент (никнейм) использует неофициальный клиент Telegram и это может снизить защищённость переписки с пользователем».

«Временное удаление приложения Telega из App Store может быть связано с большим количеством негативных отзывов в магазине в связи с введением списка ожидания, которые Apple могла неверно истолковать. „Списки ожидания“ были введены командой из‑за сильного роста нагрузки, вызванной наплывом новых пользователей. Команда работает над возвращением приложения в App Store», — пояснили в Telega.

Компания Cloudflare (поставщик услуг DNS, CDN и защиты от DDoS-атак) пометила в ресурсе Cloudflare Radar рабочие домены Telega (telega.me, api.telega.info и telega.info) как шпионские, после чего у этого альтернативного клиента Telegram отозвали TLS-сертификат, который нужен для защищённого подключения по HTTPS.