{"id":14289,"url":"\/distributions\/14289\/click?bit=1&hash=892464fe46102746d8d05914a41d0a54b0756f476a912469a2c12e8168d8a933","title":"\u041e\u0434\u0438\u043d \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b \u043f\u0440\u043e\u0434\u0430\u0436\u0438 \u043d\u0430 5%, \u0430 \u0441\u0440\u0435\u0434\u043d\u0438\u0439 \u0447\u0435\u043a \u2014 \u043d\u0430 20%","buttonText":"","imageUuid":""}

"Здравствуйте, я рекламный менеджер Binance", или Как не потерять свой телеграм-канал

Цель этой статьи обезопасить неопытных владельцев телеграм-каналов от потери всего что нажито непосильным трудом.

Такой рекламодатель и сразу 5 постов! Какое выгодное предложение, не так ли?

Сегодня в меню нашего телеграм-ресторана:

  • Как воруют каналы
  • Список триггеров и как не спутать с реальными менеджерами
  • Защищаемся
  • Они эволюционируют
  • Если все же это произошло
  • Послесловие

Как воруют каналы

Вам пишут с предложением продать сразу несколько мест в вашем канале (почему-то в большинстве случаев они любят именно пять) и присылают то, что им надо прорекламировать. Чаще всего они действуют якобы от лица крупных брендов. К примеру, лично мне писали "менеджеры" Coinbase, Binance, Skillbox, GeekBrains, NordVPN, Telemetr-plus и т.д.. После того как вы отзываетесь на такое "щедрое" предложение вас попросят:

  • Скачать архив с техническим заданием и посмотреть его, как разновидность - просят прорекламировать условный видеоредактор и запустить его чтобы ознакомиться с их продуктом
  • Зарегистрироваться на платформе для выплат, партнерской программе и т.д., поскольку якобы они могут оплачивать только туда или же прислать им статистику вашего канала только из "самого точного, зуб даю" сервиса аналитики, название которого может быть похоже на название реального
  • Перейти в какого-то бота для той же выплаты, который, в свою очередь, будет просить вас авторизоваться на каком-то сайте. Это похоже на предыдущий пункт, но с той лишь разницей, что бот выступает в качестве "прослойки" дабы усыпить вашу бдительность, поскольку пользователям кажется что бот - это что-то внутри самого телеграма, а значит можно этому доверять
  • Попытка подсунуть фишинговую ссылку которая похожа на реальный сайта бренда, например вместо skillbox.ru присылают skilllbox.ru, skillboxx.ru и т.д. (присмотритесь и заметите различие) которые даже визуально будут копировать стиль легитимных сайтов

Примерный смысл всего этого кардебалета в получении доступа к вашему аккаунту: в первом случае через локальную сессию (браузера или десктоп-клиента, то есть приложения на вашем компьютере), а во втором - заставить вас авторизоваться на этих самых "сервисах аналитики" через телеграм. После чего, например, в ваш канал будет добавлен новый администратор, ему выданы максимальные права, а ваш аккаунт - удален, и вы остаетесь без канала.

Список триггеров и как не спутать с реальными менеджерами

Большинство мошенников действуют по простым скриптам. Ниже будут ключевые моменты после которых стоит насторожиться:

  • Хотят купить 2 и более размещений сразу для одного рекламного креатива (чаще всего 5) и просят опубликовать с интервалом в 1 день (так никто не делает и это неэффективно с точки зрения рекламодателя).
  • Выплаты на платформе или через бота (сразу красный флаг, настаивайте на оплате известными способами если хотите убедиться).
  • Реклама крупнейших зарубежных криптобирж (она им просто не нужна, а даже если бы и была нужна, то когда условному каналу про рецепты "Бабушкины пирожки" предлагают такую рекламу, да и аж несколько постов сразу - стоит призадуматься).
  • Скачать что угодно: архив, программу и т.д. (в такой ситуации, НЕскачивая файл пишите что вы это уже сделали и наслаждайтесь реакцией в духе "мне кажется вы не скачали и меня обманываете").
  • Общение по жесткому скрипту (реальные менеджеры крупных кампаний - тоже люди и общаются как живые люди, идут на компромиссы, в отличие от мошенников).
  • Обратите внимание на аккаунт человека с которым общаетесь - скорее всего это будет единственная фотка которая добавленна пару дней-недель назад.
  • Еще интересная разновидность: мошенники маскируются под официальные уведомления мессенджера (пример в фото выше) просто ставя имя аккаунта "Уведомления" и логотип мессенджера вместо фото. Всегда проверяйте от кого вам пришло сообщение.

Защищаемся

Золотое правило админа - НЕ работать от создателя. Иными словами у вас должен быть другой аккаунт в телеграме на который зарегистрирован ваш канал, а вся деловая переписка бы велась исключительно с другого.

  • Проверяем все ссылки по которым переходим, а если их прислали незнакомые вам люди - лучше вообще не переходить.
  • У вас обязательно должен быть облачный пароль для всех ваших аккаунтов.
  • Ничего не скачиваем от посторонних лиц. Вообще ничего. Даже в word/excel документ умельцы могут запихнуть вредоносные скрипты.
  • Совершенно нормально поинтересоваться в админском чате "А кто-нибудь работал с ..." в случае если человек вызывает у вас какие-либо подозрения.

Они эволюционируют

Более опытные админы уже научились распознавать мошенников, и хотя большинство до сих пор использует старые скрипты, тем не менее в последнее время начали появляться те, кто "работают" более аккуратно: скамер может некоторое время втираться к вам в доверие, например ведя разговор будто он выбирает дату размещения, торговаться за стоимость рекламы и только потом пробовать скинуть вам какой-то файл или попросить вас куда-то перейти. Таких случаев меньше, но они есть. Главное всегда быть начеку.

Если все же это произошло

Ниже официальные адреса поддержки Telegram. Рекомендую написать одно письмо на русском, а другое - на английском.

Дальше идем в сервисы аналитики чтобы на канал добавили метку - тогда владельцы других каналов увидят что канал был украден и не будут покупать там рекламу. Существует два основных сервиса: телеметр и tgstat.

Названия ботов всегда лучше сверять на официальных сайтах!

После этого вам может также поступить предложение о выкупе канала со стороны злоумышленников, особенно если канал получит метку в сервисах аналитики, поскольку тогда они не смогут продавать на нем рекламу в прежних объемах. Что делать в такой ситуации - решать вам, но если все же решите попробовать выкупать, то это лучше делать только и только через проверенного гаранта, поскольку в противном случае кроме канала вы скорее всего потеряете еще и немалые деньги. (Про то как происходят сделки по купле-продаже телеграм-каналов и какие бывают подводные камни я напишу в следующих статьях).

Послесловие

Если у вас возникли какие-то вопросы или необходима консультация - можете обращаться ко мне: https://t.me/vladimirvim

Передаю лучи любви ДВЧату!

0
26 комментариев
Написать комментарий...
Биткоин Газманова
Ответить
Развернуть ветку
Николай Верегин

Мне тоже писали эти люди, я даже поверил. Но, когда бот предложил авторизоваться, я сказал челу "Я напишу в бинанс и спрошу это их бот или нет", по итогу переписку моментально удалили.

Ответить
Развернуть ветку
Vladimir V I M
Автор

Да, именно так это и происходит, летом им админы массово слали фото кабачка (именно просто кабачка с огорода) чем бесили их коллектив)))

Ответить
Развернуть ветку
Алексей Шабаршин

Отличная статья, благодарю Вов🔥

Ответить
Развернуть ветку
Vladimir V I M
Автор

Благодарю за отзыв!)

Ответить
Развернуть ветку
Герман Роот

Уважение!

Ответить
Развернуть ветку
Vladimir V I M
Автор

Спасибо)

Ответить
Развернуть ветку
Andrew Ataman

Полезно)

Ответить
Развернуть ветку
Vladimir V I M
Автор

Рад что понравилось)

Ответить
Развернуть ветку
сергей С

Очень полезная статья для меня. Спасибо большое Владимир, за информацию

Ответить
Развернуть ветку
Vladimir V I M
Автор

Рад что вам понравилось, пожалуйста!)

Ответить
Развернуть ветку
Виктор Дарлайк

Отличная статья. А как в этот ваш ДВчат можно попасть?

Ответить
Развернуть ветку
Andrew Ataman

👀

Ответить
Развернуть ветку
Vladimir V I M
Автор

Сходка на vc)

Ответить
Развернуть ветку
Vladimir V I M
Автор

Говорят к некому Виктору Дарлайку можно обратиться)

Ответить
Развернуть ветку
CommentMan

Что ж, сохраним для пользования 🙂

Ответить
Развернуть ветку
Vladimir V I M
Автор

Рад что понравилось)

Ответить
Развернуть ветку
Barone Rosso

Старо как мир

Ответить
Развернуть ветку
Vladimir V I M
Автор

Сам подход - да, но упаковка и место меняются и об этом надо предупреждать людей

Ответить
Развернуть ветку
Igor Zhukov

спасибо за статью, подача просто огонь)

Ответить
Развернуть ветку
Vladimir V I M
Автор

Благодарю)

Ответить
Развернуть ветку
Хан Вадим

Самый лучший и действенный способ когда что-либо скачиваете - это установка виртуальной машины и тестирования уже в ней

Ответить
Развернуть ветку
Vladimir V I M
Автор

Да, но далеко не все умеют виртуалки ставить, это статья не для технарей) можно еще на virustotal сканировать файл к примеру

Ответить
Развернуть ветку
Данила Чеботарев

Статья топ. Полезно/интересно - 10/10

Ответить
Развернуть ветку
Vladimir V I M
Автор

Спасибо!)

Ответить
Развернуть ветку
Aleksandr Bovin

это минус 10 из 10?)

Ответить
Развернуть ветку
23 комментария
Раскрывать всегда