Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов». Он позволяет получить доступ к учётным записям в WhatsApp**, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки.

В настоящее время этот метод применяется к конкретным учётным записям, а не ко всем пользователям в Германии. Тем не менее, он считается рабочим инструментом правоохранительных органов. 

Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи. Следователи используют эту же возможность для подключения компьютера, контролируемого полицией.

Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код. Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга.

В одном из случаев, описанных netzpolitik.org, супружеская пара добровольно передала телефоны полиции, чтобы сотрудники могли сфотографировать сообщения от их дочери. Полицейские, как утверждается, воспользовались этим доступом для активации WhatsApp Web на служебном компьютере, что обеспечило им постоянный доступ к последующей переписке.

После привязки устройства сервис распознаёт его как авторизованную конечную точку и отправляет на него расшифрованные сообщения. Шифрование продолжает работать во время передачи данных, но компьютер полиции фактически оказывается внутри защищённого канала связи.

Клонированная учётная запись также может синхронизировать старые сообщения. Немецкие спецслужбы предупреждают, что злоумышленники, успешно привязавшие аккаунт Signal, могут получить доступ к содержанию сообщений за последние 45 дней.

В служебной инструкции отмечается, что испытания в 2023 году привели к «значительным успехам в расследовании» дел, связанных с тяжкими и организованными преступлениями. 1 августа 2025 года ведомство перевело этот эксперимент в статус постоянного инструмента.

В документе указано, что проведение таких операций требует специально подготовленного персонала и связано с большими затратами ресурсов, поэтому ZKA вынуждено расставлять приоритеты при обработке запросов. Следователям также необходимо получить разрешение от руководства своего подразделения и ответственного прокурора. Полицейские ведомства могут обращаться в ZKA за помощью в организации подобной слежки. Оно также получает техническую поддержку от других федеральных органов, названия которых не разглашаются.

В документе сотрудникам предписывалось проявлять особую осторожность при использовании этого метода, руководствуясь принципом, согласно которому информацией следует делиться лишь в случае необходимости.

Когда издание netzpolitik.org поинтересовалось, как часто применялась такая слежка, в ZKA отказались дать ответ, сославшись на секретность информации. Позднее Министерство внутренних дел Германии заявило, что даже подтверждение того, какие именно возможности для слежки используют федеральные ведомства, может раскрыть тактические уязвимости и создать угрозу национальной безопасности.

В директиве ZKA приводится судебное решение 2020 года, в котором клонирование учётной записи рассматривалось как разновидность стандартного наблюдения за телекоммуникациями.

Однако в постановлении от января 2026 года Федеральный верховный суд Германии отверг такую ​​трактовку. Суд постановил, что скрытое подключение к учётной записи в Telegram без участия провайдера услуг или самого пользователя квалифицируется как «наблюдение у источника» (source telecommunications surveillance) — категория, предполагающая более глубокое вмешательство в частную жизнь и требующая соблюдения более строгих мер защиты.

Выбранное время вызывает вопросы. Директива ZKA была датирована 20 февраля — спустя месяц после вынесения судебного решения, — однако в ней по‑прежнему использовалась устаревшая трактовка.

Кристиан Рюккерт, профессор немецкого права в сфере IT‑преступлений, также утверждает, что обычные клиентские приложения мессенджеров не могут соответствовать техническим ограничениям, установленным законом. Такие приложения могут копировать переписку, состоявшуюся до выдачи ордера на слежку, импортировать списки контактов и позволять следователям отправлять сообщения от имени владельца учётной записи.

Немецкое законодательство обязывает правоохранительные органы технически исключить возможность сбора несанкционированной информации или внесения изменений в целевую систему.

Журналисты пишут, что, хотя слежку через привязанные устройства бывает трудно обнаружить, и она оставляет следы в настройках учётной записи.

В WhatsApp нужно в раздел «Настройки» > «Связанные устройства» и завершить сеансы на всех незнакомых девайсах.

Пользователи Signal также могут открыть настройки приложения и выбрать пункт «Связанные устройства».

Между тем исследователи безопасности из Венского университета обнаружили уязвимость в мессенджерах WhatsApp и Signal, позволяющую точно отслеживать местоположение пользователя, зная лишь его номер телефона.

Meta Platforms*, а также принадлежащие ей социальные сети Facebook**, WhatsApp** и Instagram**:
* — признана экстремистской организацией, её деятельность в России запрещена;
** — запрещены в России.