Немецкие правоохранительные органы научились получать доступ к переписке в Signal, Telegram и WhatsApp без взлома криптографии и установки шпионского ПО. Вместо атаки на защиту они добавляют собственный компьютер как ещё одно доверенное устройство пользователя. После этого сообщения поступают туда в открытом виде.

Метод опирается на стандартные веб-версии мессенджеров. Когда компьютер полиции привязан к аккаунту, он становится частью защищённого канала, и сквозное шифрование работает между расширенным набором разрешённых устройств. Взламывать алгоритмы или перехватывать трафик не требуется.

Самое сложное для следователей — подтвердить новое устройство. Им нужен доступ к смартфону жертвы, чтобы отсканировать QR-код или перехватить SMS с кодом подтверждения. Иногда используется фишинг. Аналогичный подход давно применяют государственные киберподразделения.

Таможенная криминальная служба Германии (ZKA) начала тестировать систему мониторинга мессенджеров в конце 2023 года. К августу 2025-го перевела её в штатный режим, заявив об успехах в расследованиях преступности. Для сложных операций привлекает помощь других федеральных ведомств.

В январе 2020 года супружеская пара пришла на допрос как свидетели и добровольно оставила телефоны, чтобы полиция проверила сообщения от их дочери. Во время этого визита следователи тайно активировали WhatsApp Web на служебном компьютере. После возврата смартфонов они могли читать новые сообщения, видеть историю и контакты, а также отправлять сообщения от имени владельцев.

Привязанное устройство получает и часть старой переписки. В Signal новое подключение может синхронизировать сообщения за предыдущие 45 дней. В марте 2022 года полиция Нижней Саксонии использовала этот способ против подозреваемого в Telegram. Мужчина заметил незнакомую сессию через несколько часов и отключил её, но к тому времени следователи уже скопировали архив. Проверка списка активных устройств остаётся самым простым способом обнаружить такой контроль.

Правовой статус технологии в Германии спорный. В январе 2026 года Федеральный верховный суд признал скрытое подключение к Telegram формой перехвата связи. Проблема в возможностях клиентов мессенджеров: они синхронизируют старые сообщения, контакты и позволяют отправлять сообщения от пользователя, тогда как судебное разрешение может быть намного уже. ZKA считает метод настолько чувствительным, что не раскрывает даже статистику его применения.

В марте 2026 года голландские спецслужбы предупреждали о кампаниях, где атакующие заставляли пользователей разрешить подключение дополнительного устройства к Signal. Борьба переходит с уровня криптографии на контроль над конечными точками доступа.

В августе специалисты Google описали похожую схему против WhatsApp. Поддельная страница создавала реальный запрос на привязку устройства с QR-кодом. Если пользователь подтверждал подключение, чужой компьютер получал законный доступ к аккаунту. Эти случаи показывают общую уязвимость: надёжное шифрование мало помогает, когда посторонний становится доверенным участником системы.