{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Как мой Телеграм хотели взломать: пошаговая схема мошенников

Блин, ребята, меня реально сегодня хотели взломать — со мной такое впервые! И я ведь почти повелась! В новостях трубят о том, что сейчас идет волна взломов в соцсетях, поэтому решила рассказать о своем опыте публично.

Меня зовут Саша Ахмадуллина, я редактор популярных женских журналов ELLE, ELLE Girl, Marie Claire, а также автор канала «Не Белла Ахмадуллина, но пишу».

Шаг 1. Заинтересовать жертву

Сегодня, в одну из последних суббот года, мне написал некий Кирилл Соколов и представился пиар-менеджером сервиса психологической поддержки «Ясно». Он спросил, сколько стоит размещение рекламы на моем канале и какие есть даты. Я ответила ему, что размещение стоит 2000 рублей, но если они дадут протестировать сервис и написать честный отзыв, то стоимость будет ниже. В ответ я услышала комплименты и удивление по поводу того, что я реально интересуюсь теми продуктами, которые рекламирую. Мне стало приятно, диалог был правдоподобным и не вызывал подозрений.

Профиль мошенника 

Шаг 2. Предложить заполнить анкету

После того, как мошенник якобы согласовал дату сеанса с психологом, он спросил: «Есть ли у вас пару минут, чтобы заполнить анкету?». Я сначала вроде удивилась, но ответила да. В этот момент он прислал мне ссылочку…. Вот что я увидела, когда ее открыла:

Это мошеннический сайт, который маскируется под настоящий сайт сервиса «Ясно»

Шаг 3. Сделать так, чтобы человек дошел до конца анкеты

Кирилл (который может вообще не Кирилл) сказал мне, когда отправил анкету: «Задавайте любые вопросы!». Ну, первые две страницы я заполнила без проблем: я даже подумала, что сервис «Ясно» так много рекламируется у блогеров, что логично придумал автоматизировать процесс. А вот пункт, в котором нужно указать никнейм их менеджера — вообще гениален! Следующая страница была такой:

Здесь можно выбрать, что вы разрешаете взломать мошенникам: телеграм канал или инстаграм. Тик-ток не работает)))

Короче, я нажала Telegram. И меня перекинуло на следующую страницу

Вот тут я впервые заподозрила неладное

Я написала моему личному мошеннику: «Извините, я не понимаю, зачем я должна войти в телеграм в вашей анкете». А он ответил: «Это стандартная схема верификации, ничего необычного».

Я полезла проверять его слова в Яндексе и нашла статью на VC. Она так и называлась: «Telegram позволил владельцам сайтов добавить авторизацию через мессенджер». Конечно, я нахожусь в пути, ведь я ездила за подарками на Новый год. Мельком просматриваю материал и вижу только то, что процесс верификации от мошенников максимально идентичен картинке на VC..

Идеальное сходство!

Шаг 4. Завладеть аккаунтом от телеграмма или инстаграма

Ну да, да, да…. В этот момент я уже потеряла бдительность! Мне показалось, что все окей, чувак меня не обманывает, поэтому я начала вводить телефон и код, который мне прислал телеграм.

Телеграм бдит и пытается меня вразумить!

Я прохожу двухфакторную аутентификацию. И сразу получаю сообщение от официального бота Телеграма, что в мой аккаунт выполнен вход с нового устройства из Москвы на Винде. И ТОЛЬКО ТЕПЕРЬ Я ЛЕЧУ В НАСТРОЙКИ ВЫРУБАТЬ АКТИВНОСТЬ ЭТОГО ВХОДА МАТЬ ТВОЮ ЗА НОГУ!!!!

Шаг 5. Успеть взломать аккаунт

Как видите, мне повезло. Эти умники не успели увести канал/личную телегу. Через минут 15 я получила сообщение от мошенника о том, что моя анкета не сохранилась, так как я вышла с сайта. Он попросил меня ее перезаполнить. К этому моменту я сменила все пароли и читала новости о массовых взломах телеграма 17 декабря…..

Чувака я забанила и стерла с ним всю переписку, чтобы у него не осталось никаких данных (я отправляла ему скрин с верификацией, на котором был виден мой номер телефона). Так что не могу прикрепить этот пруф. Единственная хорошая новость для тех, кто читает: даже в самый последний момент есть шанс очухаться и заблокировать активное устройство.

Вместо вывода

Я рассказала о происшествии подписчикам своего канала. Среди них у меня есть множество админов женских телеграмов. И что вы думаете? Мне сказали, что это «частое явление».

Сервис «Ясно» (и другие бренды), если вы это читаете, прошу вас выпустить официальное заявление о том, как вы находите блогеров для сотрудничества. Пишите ли вы им в личку? Заполняете ли анкеты? Эта схема стала популярна и реальна только потому, что покупка рекламы в телеге — это теневая история. Никто не знает, как вы ищите рекламные площадки и доверяет мошенникам. Спасибо за внимание!

0
72 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Кофейный предприниматель

Читай меня, мразь !

Ответить
Развернуть ветку
Чайка О.

Можно 10 сердечек этому господину?

Ответить
Развернуть ветку
1 комментарий
Невероятный Блондин

Доброе утро девочки

Ответить
Развернуть ветку
Andrey Gordeev

Что за неуместная токсичность? Контент годный, помогает держать ухо востро.
Дизлайк каменту (зачеркнуто) скачал твой камент

Ответить
Развернуть ветку
11 комментариев
Mike V. Gorbunov

Я прям преисполнился после просмотра

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Саша Антипов

Спасибо автору за откровенный опыт, эта статья поможет многим.

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Спасибо за адекватный комментарий, а то тут с этим проблема)))

Ответить
Развернуть ветку
1 комментарий
ivan i

По фотке видно, что сгенерирована нейросетью.

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Это вы про фотку Кирилла?

Ответить
Развернуть ветку
5 комментариев
Альберт Базалеев

Можно дополнить, что присылают в личку вот такое. От фишинга можно защититься только внимательностью и строгими инструкциями. О двухфакторке не забывайте. Год назад писал инструкцию как защититься от взлома, надеюсь кому-нибудь пригодится: https://vc.ru/media/323394-poteryat-kanal-v-telegrame-i-zaodno-reputaciyu-eto-legche-chem-vy-dumaete

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
6 комментариев
Артемий

Кем нужно быть, чтобы не увидеть, что там в домене .vet и что сообщений больше от якобы системного бота нет и сделать очевидное заключение о том, что это развод? 😅

Я в расчёт старшее поколение не беру, понятно, что у них уровень компьютерной грамотности ниже, но основная аудитория Telegram’а то уж должна отличать зёрна от плевел

Ответить
Развернуть ветку
5 комментариев
Finindie

Вам видимо попался чувак с IQ>60, какой-то вожак их скаммерской стаи. Потому что мне не повезло, диалог не получился

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Бугага))) Они мне еще и сегодня написали с другого аккаунта. Типа вы вчера там не закончили с анкетой, заполните еще раз

Ответить
Развернуть ветку
пешка

Ооо, реклама

Ответить
Развернуть ветку
Make Luv

Пишут вам не вводи код, а вы один хуй вводите. Ну какие вам избирательные права ещё?

Ответить
Развернуть ветку
Светлана Завацкая

Автору просто мерси, для такой как я, это очень ценный материал, ну вы красиво успели адаптироваться.

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Благодарю вас за поддержку!

Ответить
Развернуть ветку
leo ch

о как бывает. спасибо за статью автор.

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Пожалуйста!🔥

Ответить
Развернуть ветку
Denis

Что они делают потом с аккаунтами? Продают обратно владельцу?

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Узнают пароль и идут с ним взламывать онлайн банк

Ответить
Развернуть ветку
6 комментариев
Сергей Леопольдович

vz.ru
Прекрасный источник, можно завернуть два?

Ответить
Развернуть ветку
Макс Мартин

vz.ru — это же кремлевская помойка вроде

Ответить
Развернуть ветку
7 комментариев
Стереографика - чудо иллюзии

Вот как бывает 🤣

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Александра Ахмадуллина
Автор

Поясните пожалуйста

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
69 комментариев
Раскрывать всегда