Интернет-мошенники уже давно облюбовали социальные сети и расставили в них капканы для наивных и доверчивых. Это одна из самых прибыльных ниш, которая приносит аферистам легкий и быстрый заработок. Свои схемы жулики успешно прокручивают в Инстаграм, Vkontakte, в Фейсбуке. Добрались мошенники и до Telegram. Они воруют данные пользователей, шантажируют их, распространяют фейковые ссылки, предлагают получить доход от участия в своих лжепроектах. Сегодня поговорим о самых распространенных приемах, которые используют аферисты в Телеграме, и как обычно расскажем, как от этого всего защитить свои данные, деньги и, конечно же, нервы.
Схема №1. Подмена номера
- Мошенник находит бот, который специализируется на подмене номера.
- Оплатив услугу, аферист вводит в специальные поля номер абонента, которому желает позвонить и номер, который на той стороне провода должны увидеть.
При совершении звонка, аферисту не нужно выходить из Телеграм. Это, по словам специалистов делает услугу доступной для всех желающих.
Телефонный мошенник показал полицейским, как разводит людей
Получите юридическую консультацию
Обратитесь за помощью к профессиональным юристам
Бесплатная консультация
Получается, что теперь для подмены номера, совершенно не обязательно устанавливать на смартфон специальное программное обеспечение, настраивать телефонию по интернет-протоколу. В Телеграм IP уже встроен.
Как мошенники это используют? Звонят своим жертвам от имени службы безопасности, сотрудников банка, правоохранителей, используя их номера телефонов. Таким образом, узнают реквизиты банковских карт, паспортные, контактные данные своих жертв. Это открывает им доступ к счетам, аккаунтам в соцсетях и т. д. Жертв часто шантажируют, требуя взамен крупную сумму.
В то же время услугу “Подмена номера” используют не только мошенники, а и вполне легальный бизнес. Таким способом компании защищают своих сотрудников от нежелательных звонков после оказания услуг.
Как себя защитить? Если вам звонят с незнакомого номера, представляясь сотрудниками банка, полицейскими и организаторами какого-нибудь крупного розыгрыша, старайтесь не действовать сгоряча. Выслушайте собеседника и скажите, что перезвоните позже. Бросьте трубку и проверьте информацию, которую получили:
- зайдите в онлайн-банкинг и проверьте состояние счета;
- позвоните в свое финучреждение и сообщите о звонке;
- если на дисплее определился номер вашего родственника — позвоните ему и убедитесь, что с ним все впорядке;
- позвоните в полицию и сообщите о попытке мошенничества.
Главное — не теряйтесь и ни в коем случае не сообщайте посторонним личную информацию.
Схема №2 Telegram-капперы
После появления Телеграм, капперы-мошенники буквально накинулись на эту соцсеть. Ее удобно использовать для привлечения потенциальных жертв, при этом последним доказать факт мошенничества практически нереально. Чтобы не столкнутся с горе-аналитиками, нужно знать схемы, которые они используют.
- Договорные матчи: пользователям предлагают купить договорные матчи и экспрессы (коэффициент 10-20-30 и т. д.).
- Раскрутка счетов в букмекерской конторе: за определенную сумму жертвам предлагают раскрутку счета и прибыль — в 10-15 раз больше от вложений. Вот одно из предложений t.me/DobrovAleksandr — Раскрутка счета от Александра Доброва. Текст предложения: “Сегодня увеличу 2 депозита в 3-4 раза! Писать только тем, кому срочно нужны деньги! Если у вас есть 30.000₽, то дайте мне всего 3-5 часов, и я на ставках раскачаю их в 130-180 тыс!”.
- Ложная статистика. С вас возьмут деньги за подписку и сольют весь игровой банк. С аналитиками у которых идеальная статистика без провалов лучше не связываться, особенно если вам обещают проходимость 99%.
- Трейдеры-мошенники. Вам предложат быстрый заработок на одной из бирж с потрясающей репутацией и умопомрачающей статистикой. Вы откроете счет, внесете деньги, потом еще оплатите комиссию для вывода прибыли, но в итоге не получите ни дохода, ни вложенных денег. С помощью вирусного ПО мошенники сольют ваш депозит.
- Проплаченные комменты. Положительные отзывы не должны быть главным критерием при выборе аналитической компании. В 97% случаев их пишут фрилансеры за символическую плату на биржах фриланса.
Как себя защитить? К предложениям капперов нужно относится осознанно. На самом деле честно на ставках играют не более 2% от всех проектов. Остальные просто наживаются на своих клиентах. Вот что происходит на самом деле:
- про договорняки: в Телеграм их купить невозможно — результаты могут быть доступны только узкому кругу лиц, приближенному к команде и они не распространяются онлайн;
- про раскрутку счетов: выплат никто и никогда не получал — с вас просто возьмут деньги, а затем занесут ваш номер в черный список;
- про статистику: ее просто придумывают для привлечения клиентов — не ведитесь на слишком положительную динамику;
- про трейдерство: мошенники создают сайты на скорую руку, рисуют документы в фотошопе, привлекают доверчивых пользователей и убеждают их инвестировать — в итоге последние остаются ни с чем;
- про отзывы: они нужны мошенникам, чтобы привлекать своих жертв, которые любят сказки с хорошим концом.
Чтобы защитить себя, просто обходите стороной Телеграм-каналы, которые используют подобные схемы. Помимо отзывов читайте экспертные обзоры на независимых профильных ресурсах.
Схема №3 Вредоносные ссылки
Используя вредоносные ссылки вроде bit.ly, мошенники получают доступ к аккаунтам пользователей Telegram. Ссылки можно увидеть в популярных группах, их рассылают в личных сообщениях. Также мошенники создают клоны каналов известных людей и публикуют там вредоносные ссылки. После того, как пользователь перейдет по вредоносному адресу, система попросит ввести номер телефона, а затем код из СМС. В результате мошенники получат контроль над аккаунтом. От имени своей жертвы они начнут кидать в директ фишинговые ссылки всем, кто есть в списке контактов.
По словам пострадавших, трудности со входом в аккаунт начинаются уже после перехода по ссылке — до ввода телефона и кода. Нередко вместо ввода данных аферисты просят скачать вирусный файл или программу, которые позже откроют им доступ к аккаунту.
Как себя защитить?
- Проверьте состояние учетной записи. В разделе Устройства (меню Настройки) можно посмотреть дату и время последних сеансов, а также, с каких устройств совершался вход. Рекомендуется закрыть все незнакомые сеансы.
- Поменяйте пароль двухэтапной аутентификации.
- Не скачивайте подозрительные файлы и архивы.
- Ищите ссылки на аккаунты своих кумиров в официальных источниках. К сообщениям вроде “Канал переехал на новый ресурс. Переходите по этой ссылке. ” стоит относится с опаской.
Схема №4 Фейковые друзья
Представьте ситуацию: в Телеграм вам пишет ваш друг и просит занять небольшую сумму до вечера — говорит, что нужно очень срочно. Что делать? По фото вы точно видите, что пишет именно ваш друг, только номер почему-то скрыт.
Заблокировали счет и не делают вывод ваших средств?
Подбор надежной компании для возврата денег
Это еще один вид Telegram-мошенничества. Раньше подобные схемы использовались в Фейсбуке и Вконтакте. Скорее всего аккаунт вашего друга взломали.
Как себя защитить? Даже если вы видите, что о помощи просит ваш друг, стоит позвонить ему и обсудить проблему по телефону. Если вы согласитесь дать деньги в долг в процессе переписки — есть большая вероятность, что перевод получат мошенники.
Как обезопасить свой аккаунт от взлома? Вот несколько простых рекомендаций:
- не оставляйте личные данные на неизвестных сайтах, особенно если речь идет о паспортных данных и реквизитах карты;
- не переводите крупную предоплату при совершении онлайн-покупок — предложите отправку наложенным платежом;
- обходите стороной предложения быстрого заработка.
Схема №5 Инвестиции для наивных
Жертвами этой схемы часто становятся люди, которые остро нуждаются в деньгах: женщины в декрете, кредитные должники, студенты, люди, которые работают на минимальную зарплату. Пытаясь улучшить финансовое положение, они используют всевозможные методы, в том числе и способы пассивного заработка. Одним из таких является инвестирование. В этой сфере есть легальные и проверенные способы, которые действительно могут принести доход, но в долгосрочной перспективе. Речь идет о вложениях в криптовалюту, драгоценные металлы, акции компаний, недвижимость и пр. Чтобы получить доход, нужно изучить большой объем информации, сформировать инвестиционный портфель и т. д. Такой путь выбирают не все. Как только появляется лазейка, позволяющая заработать быстрее и проще, наивные и доверчивые люди сразу же за нее цепляются. Что в итоге? Они не только не получают доход, но еще и теряют деньги, которые вложили, а некоторые даже влезают в долги. Финансовое положение усугубляется еще больше.
Предложения быстрого заработка попадаются и в Телеграм. Аферисты предлагают вложить несколько тысяч рублей, чтобы на выходе получить в 10-15 раз больше. Если жертва ведется и переводит деньги на указанный счет, жулики просят еще, говорят, мол дешевых мест уже не осталось, есть подороже, но за них нужно доплатить. Через пару дней жертве сообщают о прибыли и требуют оплатить комиссию для вывода. Дальше начинается полный игнор. Пользователь начинает понимать, что попал в ловушку, но исправить на данном этапе уже ничего нельзя.
Как себя защитить? Не ведитесь на предложения быстрого заработка, заоблачные проценты, легкие инвестиции. Если у вас сложное материальное положение — лучше обратитесь за помощью к родственникам или друзьям, найдите легальный источник дополнительного дохода, возможно смените работу. Только здравое поведение и объективная оценка ситуации могут лишить мошенников шансов обогатиться на вас.
Большинство пользователей социальных сетей считают, что за их безопасность должна беспокоится и нести ответственность площадка, которую они используют. Однако в реальности это не так. Ответственными должны быть сами пользователи, ведь никто не сможет защитить вас так, как вы себя сами. Будьте бдительны, действуйте обдуманно, следите за своей цифровой гигиеной, соблюдайте меры безопасности используя мессенджеры и соцсети, соблюдайте правила.
Боты атакуют. Тестируем телеграм-боты для поиска персональных данных
Недавние разоблачительные публикации известного оппозиционера Алексея Навального всколыхнули волну небывалого интереса общественности к теневому бизнесу, связанному с услугами пробива. То, что почти любые данные у нас продаются и покупаются, — не секрет, но, говорят, кое‑что можно разузнать и Wowсе бесплатно у ботов в «Телеграме». Так ли это и о каких ботах речь, мы сейчас выясним.
warning
Незаконный сбор персональной информации — это нарушение закона «О персональных данных» и других законов РФ. Также подобные действия могут образовать состав преступления по статье 137 УК РФ «Нарушение неприкосновенности частной жизни». Ни автор, ни редакция не несут ответственности за любые последствия использования приведенных в этой публикации сведений, которые представлены здесь исключительно ради информирования читателя.
Большинство ботов Telegram, выполняющих по запросу пользователя поиск и выдачу персональных данных, работают по схеме OSINT, то есть опираются на открытые источники, для чего эксплуатируют API различных служб и интернет‑ресурсов. Другие используют слитые базы данных, но такие сервисы, во‑первых, не всегда функционируют стабильно, а во‑вторых, испытывают проблемы с актуализацией информации: любая утекшая в паблик база со временем устаревает и, разумеется, не обновляется. Монетизируются подобные боты либо за счет донатов, либо за счет рекламы, или же админы ограничивают количество бесплатных запросов, после чего бот начинает просить денег за каждую следующую выдачу. Иногда — если админы ну очень жадные — используются все методы сразу.
Люди ищут персональную информацию по разным причинам. Кто‑то пытается таким образом отыскать своих отравителей должников или симпатичную соседку по подъезду с большими и красивыми си… ними глазами. Кто‑то разыскивает прямые контакты блогеров или владельцев пабликов либо пытается из чистого любопытства посмотреть посты в закрытых профилях соцсетей своей бывшей.
Еще можно по номеру машины отыскать мобильный телефон подрезавшего тебя на дороге водятла, позвонить ему, назвать по имени‑отчеству и вежливо попросить объяснений. Некоторые «гонщики» в такие моменты почему‑то немного смущаются. В общем, причины могут быть разными, а средство одно: условно‑бесплатные Telegram-боты или услуги пробива, до сих пор широко рекламируемые в даркнете.
info
Очевидно, что не все боты одинаково полезны. Некоторые просят денег, но в ответ либо не находят актуальную информацию, либо отдают откровенную туфту. Другие вроде бы работают, но настолько странно, что достоверность предлагаемых ботом данных остается сомнительной. Чтобы ты не тратил драгоценное время и деньги на поиск жемчужин в куче органических удобрений, твой любимый журнал протестировал наиболее популярные боты в Telegram и прямо сейчас поделится с тобой полученными результатами. Погнали!
Get Contact
Тот самый легендарный бот, сыгравший немаловажную роль в нашумевшем расследовании. Бот показывает, как именно записан номер мобильного телефона в адресной книге других абонентов. Информацию железяка черпает с мобильных устройств абонентов, установивших приложение Get Contact, поэтому, если на телефонах твоих друзей эта программа не установлена, никаких данных ты не получишь. В день бот позволяет отправить не больше трех телефонных номеров.
Не знаю, с чем именно связано это досадное явление — с нарушением в логике сервиса или с внезапным наплывом клиентов, но пользоваться сейчас Telegram-ботом Get Contact — бесполезная трата времени.
«Глаз Бога»
Еще один популярный бот, упоминавшийся в ряде недавних журналистских публикаций. Бот обладает довольно‑таки обширным набором функций: поиск по имени в простом текстовом формате, по номеру автомобиля, по номеру телефона, по адресу электронной почты, по названию юридического лица или ИНН.
Для отправки команд бот требует подписаться на собственный канал, но даже это не гарантирует результата. По телефону «Глаз Бога» выдает название оператора и его регион (видимо, для тех, кто не умеет определять эти данные на глаз), возможное имя (я ввел несколько телефонных номеров — имена совпали). Еще он может найти почтовые адреса (вероятнее всего, по базе администраторов доменов), страницу «ВКонтакте», аккаунт «Телеграм», WhatsApp, число интересовавшихся персонажем до тебя. Но эту информацию бот предоставит за 30 рублей. То же самое касается поиска по номеру автомобиля: бесплатно бот показывает только регион (который можно определить и так), а за тридцатку предлагает скачать отчет «Автокода». При этом данные об автомобиле по его номеру при желании нетрудно отыскать в этих ваших интернетах бесплатно.
В общем и целом польза от этого бота показалась мне весьма сомнительной: инфу, которую «Глаз Бога» отдает бесплатно, можно при желании нагуглить и без него, а платная информация скудна и не всегда достоверна.
Присоединяйся к сообществу «Xakep.ru»!
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Источник: xakep.ru
Позвони мне, позвони: как мошенники «разводят» пользователей мессенджеров
Интернет-мошенники продолжают изобретать новые способы обмана пользователей в социальных сетях. Год за годом количество таких «разводов» растет, а схемы становятся все более изощрёнными. «Сфера» рассказывает, как не попасться на крючок при использовании WhatsApp и Telegram, и уберечь себя и своих близких от действий недоброжелателей.
Время прочтения: 6 минут
По данным ВТБ, в начале 2022 года на мессенджеры приходилось до 10% от общего числа мошеннических звонков, к февралю 2023-го показатель вырос до 55%. К концу 2023 года на мессенджеры будет приходиться до 80% звонков от злоумышленников, считают аналитики.
Личным опытом коммуникации с аферистами поделился представитель платформы для интернет-инвесторов MediaChain Ecosystem Дмитрий Мазанов. При всей своей компетентности в вопросах кибербезопасности он чуть не лишился аккаунта в Telegram и доступа в личный кабинет компании.
Звонок №1
«Являясь партнёром компании MediaChain, я веду чат в мессенджере. Кроме того, у каждого партнёра есть личный кабинет, где можно создать заявку на вывод средств. Всё началось с того, что один из участников чата написал мне, что к нему обратился некий Егор, который хочет подробнее узнать о возможности заработка на добыче токена MediaCoin. Обычно подобные сообщения проходят через меня – 80% контента в чате генерирую именно я.
Я решил написать этому Егору лично, после предложил созвониться. Мы связались прямо в Telegram и я потратил полчаса на подробные объяснения. Тем не менее Егор предложил мне на следующий день созвониться снова, но уже с демонстрацией экрана».
Звонок №2
«Я создал в Telegram видеочат и начал показывать свой личный кабинет в MediaChain. Егор задавал мне какие-то вопросы, откровенно заговаривая зубы. Рассказывал о том, что у него уже есть потенциальные инвесторы, что ему всё это интересно и прочее. Потом он попросил показать чаты компании, а я на радостях согласился (не пропадать же бонусам!).
В какой-то момент мне в Telegram начали приходить уведомления с кодами, как будто кто-то пытается зайти в мой аккаунт. Сначала я не придал этому особого значения из-за двухфакторной аутентификации (когда кроме кода нужно ввести ещё и пароль)».
Звонок №3
«Тем временем Егор попросил меня зайти в свой почтовый ящик и провести демонстрацию экрана. Я чуть было не выполнил его просьбу, но вовремя заметил очередное уведомление от Telegram, в котором говорилось, что пароль изменен. Окончательно поняв, что происходит что-то очень странное, я прервал коммуникацию и начал менять свой пароль на аккаунт и почту.
Только потом до меня дошло, что Егор был мошенником. Зная мой номер телефона, который видно под фотографией в аккаунте, он ввел его с другого устройства. Чтобы попасть в аккаунт ему нужен был код. В момент демонстрации экрана Егор видел сообщения, которые мне приходят. Однако мошеннику нужно было ввести еще и пароль, которого он не знал. Для этого Егор нажал кнопку «восстановления пароля», ссылка должна была прийти мне на почту, зачем он, собственно, и попросил ее продемонстрировать. Если бы я вовремя не насторожился, мошенник смог бы сменить пароль окончательно, писать от моего лица в чате, просить деньги, а может даже шантажировать меня».
Актуальные мошеннические схемы
В мессенджерах используются разные способы «развода», но наиболее актуальными все же остаются проверенные временем фишинговые сообщения, звонки и рассылки, ведущие на зараженные сайты или файлы.
- Фишинговые атаки — мошенники отправляют сообщения, похожие на официальные уведомления от банков, сервисов или других организаций, просят предоставить конфиденциальные данные, такие как пароли или номера банковских карт.
- Мошеннические схемы — аферисты обманывают людей, обещая быстрое и легкое обогащение. Например, они могут предложить купить криптовалюту по сниженной цене, а затем исчезнуть с полученными средствами.
- Вирусы и вредоносное ПО — мошенники могут отправлять сообщения со ссылками на зараженные сайты или файлы, которые могут установить вредоносное ПО на устройство пользователя.
- Спам и рассылки — массовые сообщения с предложениями, которые звучат слишком хорошо, чтобы быть правдой.
Злоумышленники могут звонить и писать сообщения не только от лица банков, но и от различных государственных организаций, таких как Госуслуги, налоговая инспекция и другие, отмечает старший разработчик ИТ-компании Revizto Алексей Каньков.
«Недавно серию из таких звонков от якобы Госуслуг получила одна из моих немолодых родственниц. Несмотря на то, что номер начинался с загадочного «+1», иконка с логотипом портала вселила в нее доверие. Звонящие представились службой безопасности Госуслуг, что тоже является классическим примером начала разговора», – рассказывает эксперт.
Еще одной актуальной схемой «развода» стал замаскированный чат «Избранное» в Telegram. Алгоритм прост: мошенники используют в качестве фото своего контакта в Telegram иконку системной папки «Избранное» и добавляют в чат потенциальную жертву. После этого у пользователя появляется новый чат, схожий с официальным «Избранным», который на протяжении какого-то времени будет находиться вверху списка, поскольку сортировка в мессенджере работает по дате последнего сообщения.
Далее мошеннику остается только выжидать, когда пользователь по невнимательности пришлет в этот чат важные данные, к примеру, фото паспорта, номер банковской карты, пароли и прочее.
Как не попасться на удочку?
Эксперт в области информационной безопасности Сергей Белов назвал несколько основных способов, которые могут помочь пользователю обезопасить себя и избежать мошеннических схем в соцсетях.
- Не доверяйте незнакомым людям, которые просят предоставить личную информацию, пароли или номера банковских карт.
- Будьте осторожны при клике на ссылки в сообщениях. Проверьте URL-адрес перед тем, как перейти на сайт, и не вводите личную информацию на непроверенных порталах.
- Не скачивайте файлы из сомнительных источников.
- Используйте двухфакторную аутентификацию для защиты своих аккаунтов в мессенджерах и других сервисах.
- Используйте антивирусное программное обеспечение для защиты устройства от вредоносного ПО.
- Не отправляйте деньги (не совершайте иные действия) по просьбе незнакомых людей.
- Если вы получили подозрительное сообщение, не открывайте его и не взаимодействуйте с отправителем. Удалите сообщение и заблокируйте автора, если это возможно.
- Проверяйте информацию, которую вы получаете.
- Обучайте себя и своих близких, как распознавать мошеннические схемы.
Что делать, если вы стали жертвой мошенников?
Если вы все же попались на уловки мошенников, то первым делом стоит обратиться в полицию, банк и службу поддержки мессенджера. Очередность действий напрямую зависит от профиля ситуации.
Полиция. Правоохранители могут провести расследование и попытаться найти мошенников.
Служба поддержки мессенджера. Специалисты помогут удалить нежелательный контент или заблокировать отправителя.
Банк. Сотрудники кредитных организаций могут помочь оспорить незаконные транзакции и вернуть украденные средства.
«Вероятность успеха в расследовании мошенничества в мессенджерах зависит от разных факторов: возможности, которыми обладают органы, доступность информации о злоумышленниках, сложность расследования, юрисдикция и т.д. Однако, в любом случае важно сообщить о происшествии, чтобы увеличить шансы на поимку и наказание мошенников», – уточняет Сергей Белов.
По мнению старшего разработчика ИТ-компании Revizto Алексея Канькова, вероятность найти мошенников очень низкая.
«Из-за массовости этого явления и того, что звонящие, как правило, находятся вне зоны досягаемости, сильно надеяться на успех в этом деле не стоит. Ваша безопасность в ваших руках. Берегите себя и позаботьтесь о своих близких», – резюмирует эксперт.
Источник: legalacademy.ru