Друзья, сегодня хочу поделиться историей, которая заставила меня на полчаса поверить в чудеса. А заодно разобрать новую схему мошенничества, которая показала мне, что преступники тоже эволюционируют.
Классика жанра нас уже не удивляет
Признаюсь честно: мне всегда были интересны детективы и головоломки, по-этому интересно разбирать и истории попыток обманов. Не сам факт мошенничества — это зло, которое я категорически не поддерживаю — а креативность подхода. Потому что большинство схем настолько банальны, что диву даешься: неужели на это еще кто-то ведется?
"Служба безопасности банка", "доставка цветов с СМС от Госуслуг", "звонил по номеру и сломал базу" — это уже классика, причем плохая. Но сегодня я столкнулся с чем-то новым. И знаете что? Мне много в этой схеме не понятно до сих пор.
Когда незнакомец предлагает много денег за ваш ник
Представьте: обычный день, сижу в Телеграме (а сижу я там давно и есть несколько акаунтов для разных экспериментальных целей) и приходит сообщение от незнакомца, с красивой фотографией, купленной подпиской, так еще и общение на английском, хорошее начало, не правда ли?
Оказывается, человек хочет купить мой ник в Telegram. Честно говоря, я даже не знал, что такое вообще возможно. Но логика подсказывала: домены покупают, номера телефонов, машин — почему бы и ники не перепродавать? (Старички думаю вспомнят времена, когда гонялись за короткими номерами ICQ)
Быстро погуглил тему. Действительно, есть официальный сервис Fragment.com, интегрированный с Телеграмом, работает через TON-коины. Все выглядит солидно. Цены за интересные ники, особенно связанные с брендами, реально впечатляют.
Не долго пообщавшись, спрашиваю сколько же человек хочет предложить и тут покупатель называет цифру: 3300 TON. Я не слежу за курсами криптовалют и не понимаю много это или мало.
Иду смотреть курс и... $9500! Девять с половиной тысяч долларов за бесполезный ник! В голове мгновенно всплывает мысль: "Поздравляю, ты выиграл в лотерею!"
Когда сомнения борются с надеждой
Знаете это чувство? Когда здравый смысл кричит "это развод!", а внутренний голос шепчет "а вдруг повезло?" Примерно как Ахиллес перед Троей — только вместо славы на кону стояли деньги.
Привычка ко всему относиться с подозрением спасает в 99% случаев (спасибо, жизнь, за этот полезный навык). Но вера в чудеса тоже никуда не делась. К счастью, я человек дотошный и упрямый. Моей жене, кстати, повезло с таким мужем, правда? 😄
Поэтому решил действовать по науке: раз не знаю, как это работает — пусть объяснят. Попросил покупателя рассказать процедуру, скинуть инструкции.
Дьявол в деталях, или Как работает новая схема
Мне прислали видео "успешной сделки" и краткую инструкцию. Все выглядело убедительно. Но когда я предложил провести сделку через официальный сервис Fragment, собеседник согласился слишком быстро. Это должно было насторожить.
"Создам запрос на смарт-контракт," — пишет он. — "Это то же самое, что и через площадку, но без аукциона."
И действительно, приходит запрос. Но не от официального бота Телеграма, а от обычного аккаунта с "галочкой верификации".
При переходе по кнопке нас предупреждают, что это мини приложение.
Т.к мы хотим это исследовать конечно же запускаем (вы так лучше не делайте!!)
Приложение сделано качественно, есть сходство с офф сайтом.
Но как говорится, дьявол в деталях. Я прошелся по всем кнопочкам (мне как человеку который тоже пытается писать приложения и ботов) очень интересно.
При нажатии на первую ссылку "Top" все выдавалось корректно и с офф сайта, а вот остальные копки подвели разработчиков и выдали мне уже не то, что должно было быть.
Not Found
The requested URL was not found on this server.
Apache/2.4.52 (Ubuntu) Server at sub33.testoffer.bet Port 80
На что собственно нужно обратить внимание:
1. Естественно кошелек, он не ваш) (Что скрывается внутри кошелька дальше и достаточно интересно)
2. @NewRequestInfoRobot - точно не похоже на офф аккаунт телеграм
3. sub33.testoffer.bet - максимально подозрительный домен для офф бота
Что же с тем счетом не так?!
И прежде чем выложить все карты на стол. попрошу обратить внимание на Бота @studyvpnbot , думаю многим будет полезно защитить свое подключение.
Самое шокирующее открытие ждало меня, когда я решил изучить кошелек получателя. На нем лежало 3,7 миллиона долларов! На секунду даже мелькнула мысль: "А может, ты действительно идиот, и люди правда покупают ники за такие деньги?"
Но изучив историю переводов, я понял схему. Множество мелких сумм, однотипные транзакции — люди сами отправляли мошенникам все содержимое своих криптокошельков через поддельное приложение.
Элегантно, не правда ли? Никого не принуждают, не угрожают — просто создают идеальную имитацию официального сервиса и позволяют жертвам самостоятельно отправить деньги.
Эволюция мошенничества: от топорных схем к высоким технологиям
Что поражает в этой истории? Уровень проработки. Если раньше мошенники полагались на спешку и панику ("ваша карта заблокирована!"), то теперь они играют на жадности и технологической неграмотности.
Создается целая экосистема: поддельные сайты, боты, приложения. Изучаются реальные сервисы, копируется их функционал. Это уже не дядя Вася из подворотни с левым паспортом — это IT-команды с приличным бюджетом.
И знаете, что самое страшное? Схема работает. 3,7 миллиона долларов на одном кошельке — это не шутки.
Выводы: мошенники эволюционируют, но принципы остаются
Мир мошенничества меняется. На смену примитивным схемам приходят сложные технологические проекты. Преступники изучают психологию, используют социальную инженерию, создают качественный контент.
Но суть остается прежней: они играют на наших слабостях. Жадности, страхе, желании легкой наживы, технологической неграмотности.
История с продажей ника показала мне: современные мошенники — это не обязательно неграмотные дилетанты. Это могут быть настоящие профессионалы своего дела. И единственная защита от них — знания, осторожность и здоровый скептицизм.
P.S Кто знает для чего они сами себе перепродавали ники повышая цену и как это работает напишите в комментариях. (Отмыв денег?)
P.S Кто хочет поддержать начинающего автора, лайк, подписка и конечно зайдите в профиль, там мой проект которым можно пользоваться уже сейчас)