Ответ на пост «Идеальный способ скама или Как меня развели, аки лоха последнего»1
Хочется честно закидать автора помидорами. История похожа либо на какой-то черный самопиар, ну либо автор и есть самый настоящий л*х, но в это очень слабо верится. Попробую разобрать сие творение:
1) Начнем с названия "Идеальный способ": ну тут либо вы чего-то нам не рассказали важного, либо скамеры совсем зеленые, но в это мало верится. А все потому что фишинг направлен в первую очередь на то, чтобы лишить вас доступа к вашим почтам, к которым много чего привязано. Это секундное дело после того, как вы попались на него. Скамер меняет привязку на свой номер телефона, а дальше ваши деньги спокойно уплывают в его карман. Но почему-то в вашем случае скамер отлично научился подделывать ссылки в зуме (хотя я бы с этим поспорил, zoom.us не работает в России, так как забанен роскомнадзором, но в вашем случае проверить это можно было только, если бы вы в Италии использовали русский впн и пошли бы по этой ссылке - ок, простим!), также они неплохо владели навыками психологии - тут вам почему-то ваша интуиция не подсказала, что 2 человека, да еще и в разных локациях - скорее всего мошенники, тем более вам отказались делать предоплату - а это главный звонок! (Но ок, ваш бизнес строится на доверии, проблемы с занятостью и временем + навыки психологии могли помутить ваше сознание, простим.) Но при всем при этом, почему-то скамеры не забрал доступ к вашим почтам, а пошли воровать деньги, при этом толком ничего не успели забрать, хотя времени у них было по вашим словам - 2 часа, за это время, даже скамер средней руки оставил бы вас без штанов.. Вот этот момент для меня главный, почему ваш пост не вызывает у меня доверие, а скамов я повидал вагон и маленькую тележку в своей жизни в сфере, где крутятся большие деньги..
2) Любая фишинговая ссылка работает по принципу: подделан URL-адрес - в их ссылке на зум виден косяк (хотя вы указываете, что она ничем не отличалась от вашей - я в этом очень сомневаюсь - ваш URL-адрес Зума мы не видели; добавлю также, что в этом вопросе я не силен, опыт был - знания поверхностные), тем более вы то скорее всего оплаченной версией пользуетесь с официального сайта zoom.com. Но ок, вы могли про это не знать, хотя любой владелец соц. сетей, хоть раз в жизни на это попадал - я в том числе. А когда попадаешь на фишинг хоть раз, в следующий подозрительный раз всегда будешь проверять это дело. Этот момент я описал в пункте #1, но опять же - вы могли на это не попадаться и могли этого не знать. Но вот есть еще 2 момента, которые у меня вызвали недоумение: 1) если вы пользуетесь зумом со своего носителя, то у вас уже все ваши данные на автопилоте вылезут и вам никогда не нужно будет в водить свои данные заново, только если это не мошенники!!! (Мой опыт: буквально несколько дней назад, мне прилетает в телегу сообщение от знакомой, чтобы я проголосовал в конкурсе за ее знакомого ребенка, я без проблем захожу по ссылке - там сайт с конкурсом детей, вызывающий доверие. Нажимаю на нужного мне ребенка, меня переводят на украинскую телегу и просят ввести свои данные, чтобы зайти. Все, для меня история закончилась на этом моменте, так как я сразу понял, что это взлом, потому что у меня доступ моей телеги интегрирован как в браузере, так и в приложении. Ну и пишу подруге, она мне до сих пор не ответила. Почему? Потому что акк телеги она уже потеряла, и восстановить не может до сих пор, лично узнал уже на следующий день. Вот этот скам рабочий, а в вашем случае непонятно, почему у вас остался доступ к почтам!) 2) Отсутствие оплаты сразу при звонке, обрыв через 5 минут и невозможность входа. Здесь история должна была закончиться, но почему-то не закончилась, а вы продолжали раздавать свой доступ уже с других почт. Не понятно почему, только! Вы же сами говорите, что план был заработать деньги на вокале, только почему вы не спрашиваете их? Не верю, что вы альтруист, хотя все может быть, но все-таки, раз в посте был на этом сделан акцент..
3) Почта вашей подруги, где есть денежный актив. Вот в это я не верю в принципе. Даже если у вас близкие отношения (задайтесь вопросом, а у вас есть такие подруги или друзья, которые дадут вам доступ к своей почте, на которой есть капающая деньга?!), она вам доверяет и все дела, но отдавать свой актив в руки другого человека - ну это надо быть совсем недалеким человеком. Во-вторых, даже если такое на минутку возможно, то вы просто напросто выставляете себя человеком, которому нельзя доверять в принципе, так как зная, что акк не ваш, зная, что на нем есть актив - вы берете и сливаете его, когда в голове у вас звенит телефон по вашим же словам. Интересно, а ваша подруга знает, что у вас есть доступ к ее почте? Ну уже для правдоподобности бы указали бы, что жены или родственника, но никак не подруги.. Тут пахнет фейлом..
4) Ваши навыки: ну судя потому, что вы описали - сомнительно, что они у вас есть.. Опознать фишинг намного легче, чем через биос разгонять проц.. Да и технические навыки в компах не так важны, как в данном случае психологические, и просто знание про мошенников - а вы же начали пост с того, что вы знаете не мало способов обмана, а попались на самый простой.. Или не попались, потому что ваша история не вызывает доверия у человека, который хотя бы немного в этом понимает! Не даром в вас летят клоуны..
5) Вы пишете о куче акков с 2ФА и кучей защиты. Я в вашем посте ни одного серьезного доказательства не увидел этому, даже в комментариях вы не можете ответить на вопросы (на некоторые отвечаете так, как будто у вас случилась амнезия, на другие просто не отвечаете): а есть ли у вас ГА, и к чему привязана биржа и тд.. Но на самом деле это не так важно, хотя заставляет сомневаться в честности поста. Почему был получен доступ к вашим биржам, но при этом стоит 2ФА? Если биржа привязана к почте - ГА не нужен, чтобы попасть на нее. Важно просто знать почту и иметь доступ к ней, больше ничего не нужно. Защита криптовалютных бирж лишь мнимая вещь, на деле она работает, только пока вы держите свои данные под своим замком. Если все-таки эта история правда, и вам повезло просто, что скамеры оказались школьниками и нубами (люди, а вы в это верите?) - то заведите себе холодный физический криптокошелек - и храните свои активы там. Хранить их на бирже - ну это нужно быть недалеким человеком. Люди, которые связаны с криптой напрямую должны понимать о чем я пишу. Но для обывателя - это просто попкорн.
Итог: Данная история похожа очень сильно на вброс и самопиар, чтобы прорекламировать себя + имеются манипулятивные нотки, чтобы вызвать сочувствие (указывает биржу ByBit в единственном числе, потом жалуется, что у него несколько бирж обчистили; пишет о большом количестве защиты и 2ФА - а комментариях не может ничего пояснить по этому поводу и тд.). Вы можете сказать, что есть скрины и тд, и тп. Но они ничего не доказывают - переписка может быть спланирована, а скрин с почты, где вход через Германию: ок, но что мешает самом автору зайти туда через впн?! Главная заминка заключается в том, что автора взломали, но при этом он не потерял ни одну почту, даже сумма потерянных денег не была озвучена.. А теперь самое важное - это время. Автор указал 2 часа всех манипуляций, даже с учетом того, что часть этого времени была потрачена на восстановление акков. А теперь просто посчитаем, сколько нужно времени скамеру, чтобы увести навсегда почту человека: просто зайдите на свою почту и поменяйте свой номер телефона - получите время взлома. Именно этот факт заставил меня написать данный ответ этому посту. Я постарался его разобрать беспристрастно, так как автора не знаю, первый раз его увидел у себя в ленте в ВК. Вызывает это все большое недоумение, так как очень много противоречий и не состыковок.. А то, что он популярный на ресурсе - ну это не показатель, что он с вами всегда честен. На этом ресурсе есть некоторые компании, которые себя рекламируют и ведут блоги (на самом деле одна такая), но при этом по факту ведут дела по черному. Сталкивался лично, есть документация, но сливать их не буду, потому что смог договориться полюбовно, правда и дел больше иметь не хочу с ними, как и они со мной.. хД
