«Мизулина с гранатой» (MWG, @MWGrenade) — публичный Telegram-канал, который ведёт кампанию против сервисов поиска по персональным данным («пробива») и обслуживающих их платёжных посредников. Авторы публикуют предполагаемые маршруты приёма денег, заявляют о блокировках терминалов и ботов, перечисляют следующие цели и используют угрожающую риторику. В доступных публикациях это подаётся как борьба с торговлей персональными данными. Личности владельцев, состав команды и её полномочия не установлены.
Досье составлено по открытой веб-истории канала, проверенной 9 октября 2026 года. Изучены пять содержательных текстовых публикаций за 3–9 октября, доступные изображения и дополнительные сообщения с ограниченным веб-просмотром. Это разбор источника, а не независимое подтверждение всех изложенных им обвинений.
Позиционирование и публичные ресурсы
Канал использует название «Мизулина с гранатой», обозначения MWG и MWGrenade. В его описании указан контакт @Kate_MWG. Имя аккаунта не позволяет установить личность его владельца. Название и изображения с узнаваемым женским образом сами по себе не доказывают связи с Екатериной Мизулиной, Лигой безопасного интернета или государственными органами. В изученных материалах подтверждения такой связи не обнаружено.
Основной ресурс: t.me/MWGrenade; открытая история: t.me/s/MWGrenade. Аватарка в карточке воспроизводит изображение из публичного профиля канала и обозначает его визуальную идентичность; она не является подтверждением авторства или принадлежности изображённого человека к проекту.
Разбор публикаций
3 октября: «Химера», NOX и блокировка платежей
В посте №1274 канал объявляет «Химеру» первой целью. Авторы считают NOX новой оболочкой того же сервиса: в качестве аргументов называют похожие интерфейсы, обращения к доменам «Химеры» и совпадение времени подключения платёжной системы. Это вывод авторов канала; без технических журналов и установления оператора он не доказывает единство владельцев.
В той же публикации перечислены Paycard, Smerch и ho4upla4u.com. Канал заявляет, что сведения о 16 тысячах таджикских телефонных номеров были переданы для принятия мер, после чего номера отключили от «Химеры»; также сообщает о блокировке платёжного терминала после своего обращения и удалении ботов «Химеры» и NOX. Получатели обращений, полный комплект подтверждающих документов и независимые ответы операторов в доступном тексте не представлены. Поэтому установлен сам факт таких заявлений, а не заявленный масштаб блокировок или их причинная связь с действиями канала.
Значение поста для досье: канал описывает воздействие на доступность сервиса через платёжную инфраструктуру и платформенные ограничения. Это шире обычного информационного обзора, но не позволяет автоматически заключить, что проводилась DDoS-атака, взлом или вымогательство.
5 октября: публикация предполагаемого платёжного маршрута DealX
В посте №1278 авторы связывают оплату «Химеры» и NOX с DealX и терминалом KGS. Они называют получателя «ВЭД.Канйон Глобаль Дата», Газпромбанк и назначение платежа, связанное с финансовым сопровождением туриста. К посту приложено изображение с этими платёжными сведениями.
Изображение подтверждает, что канал опубликовал конкретные реквизиты и текст назначения платежа. Оно не устанавливает происхождение операции, полноту исходного документа, договорные отношения участников или осведомлённость банка о назначении сервиса. Названные организации здесь рассматриваются как объекты утверждений канала, а не как доказанные участники незаконной деятельности.
7 октября: расширение списка целей
В посте №1279 канал объявляет, что не ограничится «Химерой» и NOX. В списке названы Dyxless, Sherlock, BigBase, Vector, Enigma, Void и Homo; внимание обещано и тем, кто обслуживает эти сервисы. Авторы заявляют о намерении применять все доступные методы для прекращения работы пробив-сервисов.
Публикация подтверждает объявленную программу кампании и круг названных целей. Она не доказывает, что против каждого из перечисленных проектов уже были проведены атаки, и не раскрывает используемые технические методы.
8 октября: 1Plat, криптообмен и упоминание гемблинга
В посте №1280 канал разбирает 1Plat как ещё один предполагаемый способ оплаты «Химеры». Авторы сообщают о предложениях сервиса для гемблинг-проектов, партнёрской программе и комиссии, критикуют отсутствие открытых сведений о юридическом лице и оферте. Далее они связывают QR-оплату с «Космотекой» и описывают предполагаемый маршрут через инфраструктуру криптообмена в Кыргызстане.
В рамках этого досье перечисленные корпоративные и лицензионные сведения отдельно не подтверждены реестровыми документами. Пост показывает, что в поле внимания канала входят платёжные посредники, в том числе, по его утверждению, обслуживающие гемблинг. Он не содержит доказательства атаки на конкретное казино. Упоминание отрасли нельзя подменять утверждением о состоявшейся атаке на всех её участников.
9 октября: Sherlock и угрожающая риторика
В посте №1281 авторы сообщают о неработоспособности Sherlock, подчёркивают, что наблюдали происходящее, и обещают уделять ему не меньше внимания, чем «Химере». Публикация заканчивается обещанием «будем ломать всех до победного конца».
Это наиболее прямое выражение намерения продолжать давление на сервисы. Однако сообщение не содержит технического отчёта об атаке, точного описания метода или проверяемого признания в организации конкретного сбоя. Наблюдение за недоступностью и угрожающая формулировка не доказывают, кто вызвал отказ сервиса.
Как устроено описываемое давление
В рассмотренных постах повторяется одна последовательность: выбор сервиса, раскрытие предполагаемого платёжного маршрута, заявление об обращениях к посредникам или платформам, сообщение о блокировках либо сбоях, затем объявление следующей цели. Редакционный вывод: канал использует публикации как инструмент репутационного давления и заявляет о действиях, направленных на ограничение доступа к оплате и ботам. Основание этого вывода — содержание постов №1274, №1279 и №1281; эффективность и законность конкретных действий этими постами не установлены.
Публикации сопровождаются постановочными визуальными сценами противостояния: вооружённый женский персонаж против химеры, сцена с денежными ценностями, персонаж Sherlock, которого сталкивают вниз. Это усиливает образ наказания и демонстрации силы. Такие изображения являются оформлением кампании, а не документальными свидетельствами совершённых атак.
Версия о вымогательстве: что пока не доказано
В доступных материалах не обнаружены проверяемые денежные требования, предложение прекратить давление за оплату, переписка с такими условиями или документально установленный платёж в пользу владельцев канала. Поэтому характеризовать MWG как доказанную вымогательскую структуру на основании изученных постов нельзя. Гипотеза о последующей монетизации давления остаётся неподтверждённой.
Для проверки этой гипотезы нужны первичные материалы: полная переписка с требованиями и условиями прекращения кампании, подтверждение принадлежности аккаунтов отправителей каналу, проверяемые сведения о платежах, свидетельства адресатов и их сопоставление с хронологией публикаций. Для установления технических атак необходимы журналы инцидентов и независимое подтверждение операторов. Само обращение с жалобой на торговлю персональными данными не доказывает вымогательство.
Границы проверки
Более ранние посты перед №1274 при проверке открытого веб-просмотра не отобразились. Это не доказывает дату создания канала или отсутствие удалённой истории. Сообщения №1275, №1276 и №1282 показывают ограничение просмотра через веб: весь их контент таким способом не установлен. В №1275 доступна иллюстрация и отсылка к первому посту; недоступные элементы остальных сообщений не использованы для выводов.
Открытые публикации подтверждают существование канала, его заявленные цели, содержание угроз и собственные сообщения о блокировках. Они не подтверждают личность авторов, принадлежность к государственным органам, техническое авторство сбоев, все приведённые платёжные связи или вымогательский мотив. Карточка фиксирует состояние доступных источников на 9 октября 2026 года.


