Мошеннические кейсы
15 постов
Половина подборок «лучших нейросетей» — список из ста ссылок, где половина мертва, а остальные делают одно и то же. Никаких «революционных прорывов» — просто рабочее.
Коротко, каждая под свою задачу.
ChatGPT — универсал для текста и идей. Черновик письма, разобрать непонятное, накидать варианты.
Claude — для длинных текстов и документов. Загружаешь договор или статью на 40 страниц и спрашиваешь по сути.
Perplexity — поиск с источниками. Не выдумывает, а даёт ответ со ссылками, которые можно проверить.
Gemini Notebook — бывший NotebookLM. Кидаешь свои файлы — он отвечает только по ним и делает аудиопересказ.
DeepL — переводчик, который звучит по-человечески, а не как робот.
Gamma — презентации из текста. Накидал тезисы — получил готовые слайды.
Suno — генерация музыки по описанию.
ElevenLabs — озвучка текста живым голосом. Для роликов и подкастов звучит настолько естественно, что от диктора не отличить.
Otter — расшифровка встреч в текст. Включаешь на созвоне — получаешь протокол, кто - что сказал.
Grammarly — вычитка текста. Ловит опечатки и корявые фразы там, где глаз уже замылился.
Почти у всех есть бесплатный тариф, но с лимитами. На серьёзных задачах упрётесь в потолок.
Это 10 из тех, что прошли отбор. Полный список на 40 инструментов — с разбивкой по задачам, ценам и с пометками, где бесплатного тарифа реально хватает, — собрал и опубликовал в канале.
А чем пользуетесь вы каждый день? Скидывайте в комментарии — что реально прижилось, а что забросили через неделю.
Вы наверняка видели это в ботах: аккуратная синяя кнопка «Поделиться контактом», встроенная прямо в интерфейс Telegram. Не поле для ручного ввода, не ссылка на сторонний сайт — родная кнопка мессенджера. Раз системная, значит безопасная, да?
Вот это «да» я и решил проверить. Полез в документацию Bot API, посмотрел, что уходит по ту сторону. Ответ оказался не таким уютным.
Что вообще делает эта кнопка
Технически всё честно и прозрачно. Кнопка называется `request_contact`, и по документации Telegram она делает ровно одно: когда вы её нажимаете, ваш номер телефона отправляется боту как контакт.
И это важный плюс, признаю сразу. Номер не уходит фоном, втихую. Вы видите кнопку, вы сами её жмёте, момент передачи под вашим контролем. В этом смысле кнопка честнее, чем мутная форма на левом сайте.
Что реально уходит по ту сторону
Многие думают, что бот получает только цифры номера. На деле в пакете, который уходит боту, лежит больше.
По документации, вместе с номером боту передаётся набор полей: сам телефон, ваш Telegram user_id, имя и фамилия из профиля. То есть номер сразу привязан к вашему аккаунту — не абстрактные цифры, а «вот этот человек с таким именем и таким ID имеет такой номер».
Это и есть тихая деанонимизация. Если раньше вы сидели под ником, а номер прятали в настройках приватности — одно нажатие связывает ваш публичный ник с реальным номером.
Разборы того, как из таких мелочей собирается цифровой профиль, лежат в нашем канале — большая база по цифровой безопасности.
А дальше начинается зона без правил
Всё, что происходит с номером после, Telegram уже не контролирует. Данные попали на сервер того, кто этого бота написал.
И тут никаких гарантий нет вообще. Честный разработчик обработает запрос и не будет ничего хранить. Нечестный — сложит ваш номер, ID и имя в базу, а потом продаст рекламщикам, добавит в спам-рассылку или сопоставит с данными из других сливов. Вы не знаете, какой из двух перед вами. Кнопка выглядит одинаково в обоих случаях.
Проще говоря: системная кнопка гарантирует, что данные аккуратно доставлены. Она ничего не гарантирует про то, что с ними сделают на том конце.
Что с этим делать
Не отказываться от ботов вовсе — некоторым номер правда нужен по делу, тому же боту доставки для связи с курьером. А включить голову перед нажатием.
Спросите себя: этому боту номер нужен по функции? Боту-курьеру — логично. Боту-развлекалочке с гаданием или «проверь, кто тебя удалил» — с чего бы? Если связи между задачей и телефоном нет, это сбор данных, а не необходимость.
Посмотрите, кто автор. Официальный бот знакомой компании и поделка от безымянного разработчика — разный уровень доверия. Репутацию, увы, подделывают, но её полное отсутствие уже сигнал.
Заведите отдельный номер для регистраций и ботов. Виртуальный или вторая сим-карта. Тогда даже утечка не тянет за собой ваш основной номер, к которому привязаны банки и госуслуги.
И держите в голове главное правило: нажатие необратимо. Отправленный номер нельзя «отозвать» — он уже на чужом сервере. Решать нужно до клика, а не после.
Если тема цифрового следа вам близка, у нас в канале собрана целая база материалов по OSINT и защите данных — заходите, там разбираем такие механики подробно.
А вы жмёте «Поделиться контактом» не глядя или проверяете, кому отдаёте номер? Расскажите в комментариях, каким ботам давали номер и не пожалели ли.
Пишет незнакомец: продаю коллекционный подарок, тот самый, редкий, из лимитной серии. На рынке он стоит под тысячу TON, а мне — за 180. Срочно, деньги на карту, подарок сразу после оплаты.
Заманчиво до зубного скрежета. Именно поэтому я не полез платить, а сел разбираться. Рассказываю, что накопал, — без нравоучений, просто как это работает.
Сначала матчасть, без неё никак
Коллекционные подарки в Telegram — это не картинки. Технически каждый такой подарок это NFT-токен на блокчейне TON, с уникальным номером. Его можно передать, обменять, продать — но, что важно, отозвать после отправки нельзя. Ни Telegram, ни отправитель не могут забрать его назад или скопировать.
Держите эту деталь в голове, дальше она всё объясняет.
Почему низкая цена — это не удача, а сценарий
Давайте честно про цену. Редкий подарок из малого тиража — ликвидный актив. Владелец, которому нужны деньги, спокойно продаст его на маркетплейсе по рыночной цене и получит свои почти-тысячу TON.
Вопрос: зачем ему отдавать вам то же самое в пять раз дешевле и непременно напрямую на карту?
Ответа два. Либо подарка нет вообще. Либо он есть, но продавец знает, как забрать и деньги, и подарок. Оба варианта заканчиваются одинаково — для вас.
Слишком выгодная цена — это не подарок судьбы. Это приманка, на которую ловят жадность. И работает она именно потому, что жалко упускать.
Как именно разводят
Схем несколько, я собрал основные из открытых разборов.
Предоплата и тишина. Берут деньги на карту — и пропадают. Никакого отзыва платежа, никакого подарка. Вы отправили первым — вы проиграли.
Фейковый гарант. Вам говорят: давай через гаранта, чтоб честно. Подключается «третий», с виду проверенный, с отзывами и историей сделок в чате. Только чат этот — декорация: отзывы накручены, а сам гарант заодно с продавцом. В конце с деньгами уходят оба.
Поддельная крипта. Иногда наоборот — вам присылают «оплату» первыми. Перевод в USDT, который для новичка выглядит как настоящий, а на деле фальшивый токен. Вы радостно отдаёте подарок за пустышку.
Заметили общее? Почти всё держится на том, что кто-то отправляет первым вне защищённой сделки. Отсюда золотое правило рынка: первым вам ничего не отправит никто, кроме мошенника.
Что я сделал с самим продавцом
Прежде чем окончательно попрощаться, я его немного проверил — заодно покажу, что это доступно любому.
Аккаунт создан недавно, аватар — стоковая картинка (обратный поиск по фото нашёл её на паре сайтов). На вопрос «покажи подарок в своём профиле, я гляну номер токена» — уход в сторону и новая порция срочности. Настоящий владелец показал бы за секунду: подарок виден в профиле, номер проверяется в блокчейне.
Ни одной проверки продавец не прошёл. Но что показательно — на каждую он реагировал давлением, а не фактами. Это само по себе ответ.
Что делает сделку безопасной
Хорошая новость: нормальные инструменты существуют, и рисковать не нужно вовсе.
У подарков есть официальные маркетплейсы с эскроу. Механика простая: и подарок, и деньги замораживаются у посредника, он проверяет подлинность обоих и только потом одновременно передаёт их сторонам. Комиссия небольшая, зато обмануть в такой схеме по сути некого.
Всё, что уводит вас в сторону от этого, — тревожный сигнал. Просят перевести напрямую на карту. Торопят: «решай за минуту, есть другие желающие». Уводят на сторонний сайт «авторизоваться» или «подключить кошелёк». Настаивают на незнакомом боте-гаранте по их ссылке. Любой из этих пунктов — повод закрыть диалог.
И ещё: даже площадки не абсолют. В феврале 2026 крупные маркетплейсы подарков экстренно вставали на паузу из-за уязвимости, позволявшей возвращать уже проданное. Так что здоровая осторожность не лишняя даже там.
База материалов по цифровой безопасности, чтобы разбираться в таких схемах самому, — в нашем канале.
А вам прилетали такие «уникальные предложения» в личку? Что предлагали и за сколько — расскажите в комментариях.
Ставишь переводчик или сервис скидок, выскакивает окошко с разрешениями, машинально жмёшь «Добавить». Я так делал сотни раз. А потом полез разбираться, что именно раздавал, — и слегка поплохело.
Разберём спокойно, что стоит за этими строчками. Без паники, но и без «да там ничего страшного».
Что реально означает
Самое частое разрешение звучит так: «читать и изменять все ваши данные на всех сайтах, которые вы посещаете».
Расшифровка неприятная. Расширение живёт не рядом с браузером, а внутри него. Оно видит каждую открытую страницу: банковский кабинет, почту, что вы вводите в формы, какие куки лежат. И не только видит — может менять содержимое страницы на лету. Это доступ примерно ко всему, что вы делаете в интернете.
Важный поворот
Казалось бы, вывод очевиден: расширение с таким доступом — шпион. Но нет.
Этому разрешению нечем себя заменить для кучи полезных дел. Переводчику надо прочитать текст страницы. Менеджеру паролей — увидеть поле логина. Блокировщику — вычистить баннеры из кода. Все они честно просят доступ ко всем сайтам, потому что иначе не работают. Само наличие такого разрешения — не улика.
Опасность не в разрешении. Опасность в связке: широкий доступ плюс автор, которому нет причин доверять, плюс автообновление.
Сколько на самом деле нужно каждому типу
Полезно прикинуть, что расширению положено по работе, — тогда лишнее сразу бросается в глаза.
Переводчик: доступ к тексту страниц — да, это его суть. К камере, микрофону, скачиванию файлов — нет.
Блокировщик рекламы: доступ ко всем сайтам и к сетевым запросам — да, иначе не вырежет баннеры. К вашим вкладкам и истории сверх этого — уже вопрос.
Скриншотилка: доступ к текущей вкладке по клику — да. Постоянный доступ ко всем сайтам в фоне ей не нужен, скрин делается по нажатию.
Сервис скидок: доступ к страницам магазинов — да. А вот такие любят просить максимум и жить в фоне постоянно — потому что купоны это заодно и данные о том, что вы покупаете.
Правило одно: прав больше, чем требует работа, — это и есть лишняя дверь.
Почему автообновление — самое подлое
Расширение обновляется само, тихо, в фоне. Значит, приложение, которое год работало честно и собрало миллион пользователей, одним обновлением может стать слежкой. Код поменялся — а доступ ко всем сайтам у него уже есть, разрешение вы дали давно.
Это не теория. В 2025 году исследователи Malwarebytes нашли в официальных магазинах Chrome и Edge кампанию расширений, следивших за пользователями: эмодзи-клавиатуры, регуляторы громкости — с хорошими отзывами и значками проверки. Пострадали, по их данным, около 2,3 миллиона человек. А в конце 2025-го всплыли расширения, притворявшиеся ИИ-помощниками и воровавшие переписку из ChatGPT и DeepSeek, — одно из них Google даже успел пометить как «рекомендованное».
Схему называют «долгой игрой»: сделать полезный продукт, годами вести его чисто, набрать аудиторию — и в нужный момент щёлкнуть выключателем через обновление.
Что с этим делать
Не сносить всё подряд — навести порядок.
Откройте список расширений и гляньте на каждое: чем занимается и совпадает ли это с правами. Переводчику доступ к сайтам нужен. А если скриншотилка просит ещё и камеру или вкладки без причины — повод насторожиться.
Удалите то, чем не пользуетесь. Каждое лишнее — это дверь, которую вы забыли закрыть, и которая может открыться при следующем обновлении.
Ставьте с оглядкой на автора. Безымянный разработчик и пара сотен установок — совсем не то же самое, что известный проект. Отзывы и значки, увы, подделывают, но полное отсутствие репутации всё равно сигнал.
И отдельно: если знакомое расширение после обновления вдруг запросило новые разрешения — это красный флаг. Ровно так честный инструмент превращается в слежку. Об этом прямо предупреждают сами исследователи безопасности.
Большая база материалов по цифровой безопасности, чтобы разбираться в таком самому, — в канале.
А сколько у вас сейчас висит расширений, которыми вы реально пользуетесь? Проверьте прямо сейчас — и напишите в комментариях, что нашли лишнего.
Я до сих пор пользуюсь ником, который придумал школьником. Тогда он казался пределом крутости: скрестил кличку собаки, любимую группу и год рождения — получилось что-то, чего ни у кого не было. Радовался, что уникальный.
В этом-то и проблема. То, что «такого больше нет», делает его не крутым, а удобным. Для того, кто захочет собрать вас по кусочкам.
В чём вообще фокус
Смотрите. Настоящее имя вас не выдаёт — Иванов Иван один на сотни тысяч тёзок. По имени никого не найдёшь.
А вот уникальный ник — наоборот. Если вы `dark_wolf_kirov_93`, то это почти наверняка вы и только вы, на любой площадке, где это написано. Имя прячет в толпе. Ник — вытаскивает из неё.
И тут вступает неприятная арифметика. Я прикинул: вероятность, что ваш редкий ник независимо выбрал другой человек, — примерно один к миллиону. А что совпало у двух разных людей сразу на трёх сайтах — это уже один к триллиону. Проще говоря: нашли один и тот же необычный ник в трёх местах — это один человек. Не совпадение.
Как это собирается на практике
Есть открытые инструменты, работают они тупо и эффективно: берут ваш ник и по очереди стучатся на сотни сайтов, проверяя, занят ли он там.
Одна такая программа проверяет около 400 площадок. Другая — за 700. За минуту. Не хакерство, а перебор адресов: если на сайте есть профиль `site.com/имя`, скрипт просто смотрит, отвечает страница или нет.
И вот что вылезает у обычного человека. Игровой форум из юности — там ваш город, вам 14, вы пишете про свою школу. Дальше тот же ник на бирже фриланса — уже настоящее имя и специализация. Потом на маркетплейсе отзывов — что покупали. На спортивном трекере — где бегаете по утрам, буквально с картой маршрута от подъезда.
Каждый профиль сам по себе — ерунда. Но ник сшивает их в одну нитку. И школьник с форума, и фрилансер с именем, и бегун с маршрутом — оказывается, один человек. Вы.
Что с этим делать
Не паниковать. Вычислить себя — не то же самое, что вам навредить. Но подчистить стоит.
Разные ники для разных зон жизни. Одно для игр и развлечений, другое — где светится имя и деньги. Чтобы нитка рвалась.
Погуглите свой ник в кавычках. Просто посмотрите, что вылезет — часто это отрезвляет лучше любой статьи.
Старые аккаунты, которыми не пользуетесь, — удалите или переименуйте. Тот самый форум из 14 лет обычно и есть слабое звено: там вы были откровеннее всего.
Разбираем такие техники и как защищаться — в канале, там же большая база материалов по OSINT для самостоятельного изучения.
А у вас всё ещё живёт ник из школьных времён? Признавайтесь в комментариях — только целиком не пишите, вы же теперь понимаете почему.
Если продукт бесплатный — товаром обычно оказывается пользователь. С бесплатными VPN это правило работает буквально, и цена бывает выше, чем кажется.
Сразу оговорюсь: это разбор рисков категории, а не советы, каким сервисом пользоваться. Никаких названий — только на что смотреть.
Что вообще делает VPN технически
VPN пропускает весь ваш трафик через свой сервер. Для этого приложению нужны широкие права: видеть, куда вы ходите, и управлять сетевыми настройками устройства.
Вы добровольно отдаёте посреднику доступ ко всему, что раньше видел только провайдер. Честный посредник — это часть работы. Нечестный — готовый канал слежки, который вы сами открыли.
Чем платит пользователь бесплатного сервиса
Сервер, трафик и поддержка стоят денег. Раз пользователь не платит рублём, берут иначе.
Данными. Логи посещений, история, IP, местоположение собирают и продают рекламным брокерам. Исследование сотни популярных бесплатных VPN для Android показало: значительная часть передаёт данные третьим сторонам — брокерам и соцсетям. Часть при этом обещает в описании «никаких логов».
Слабой защитой. Анализ сотен приложений находил такие, где шифрования по сути нет вовсе — хотя оно и есть весь смысл VPN. Это опаснее, чем без VPN: думаете, что защищены, и ведёте себя смелее.
Устройством. Самый тяжёлый сценарий — когда приложение оказывается прикрытием для чужой инфраструктуры.
История, после которой стоит задуматься
В мае 2024 года ФБР и партнёры ликвидировали ботнет 911 S5 — по их оценке, крупнейший в истории: более 19 миллионов заражённых IP почти в 200 странах.
Механика простая. Человек ставил бесплатное VPN-приложение, а вместе с ним на устройство тихо ставился скрытый прокси-бэкдор. После этого домашний интернет-канал жертвы сдавали в аренду посторонним — под мошенничество, атаки и куда более тяжёлые преступления. Владелец не знал ничего и по сути отвечал своим IP за чужие действия.
Администратора арестовали, ущерб оценивают в миллиарды долларов. И ключевое: жертвы просто хотели «бесплатно и удобно».
Как оценивать риск, не читая исходники
Три вещи, которые доступны любому.
Права приложения. Если сервису нужен доступ к контактам, СМС, микрофону — это не про сетевую защиту. Настоящему VPN столько не требуется.
Политика конфиденциальности. Формулировки вида «можем передавать партнёрам», логи IP и таймстампов, размытая структура владельца — красные флаги. «No logs» в рекламе и логи в политике рядом — это ложь по определению.
Модель денег. Если непонятно, на чём сервис зарабатывает, — вероятно, на вас. Это не всегда криминал, но всегда повод насторожиться.
Разбираем такие механики и учим базовой цифровой гигиене на бесплатных теоретических курсах в канале.
Отдельно оговорюсь: «бесплатный» не равно «вредоносный» автоматически. Есть бесплатные тарифы у платных сервисов с аудитом. Речь именно о слепом доверии неизвестному приложению.
А вы смотрите на права и политику перед установкой или ставите не глядя? В комментарии.
В 2024 году сотрудник гонконгского офиса инженерной компании Arup получил письмо от финансового директора: нужен срочный конфиденциальный перевод. Он засомневался — похоже на фишинг.
Тогда его позвали на видеоконференцию. Там был директор и несколько знакомых коллег. Все выглядели и говорили как всегда.
Сомнения ушли. Сотрудник сделал 15 переводов на 25 миллионов долларов. Все участники звонка, кроме него самого, были дипфейками.
Разберём, как такое вообще работает и как это ловить.
Почему видео перестало быть доказательством
Раньше логика была простой: письмо подделать легко, голос — сложнее, видео — почти невозможно. Теперь невозможного не осталось.
Лицо подменяется в реальном времени прямо в потоке Zoom или Teams. Голос клонируется с трёх секунд записи, а записи полно в любой рабочей конференции. Дипфейк начальника собирают из его же публичных выступлений.
Само наличие человека на экране больше ничего не гарантирует. Это сдвиг, который многие ещё не осознали.
Где дипфейк ломается
Хорошая новость: модели обучены в основном на лицах анфас. Стоит выйти за эти пределы — картинка рассыпается.
Попросите собеседника повернуть голову в профиль. На полном профиле рендер часто плывёт: ухо смазывается, линия челюсти отходит от шеи, очки «вплавляются» в кожу.
Попросите поднести ладонь к лицу или помахать перед ним. Дипфейк не умеет корректно обрабатывать перекрытие лица рукой — появляются искажения и мерцание.
Смотрите на детали в движении: волосы идут одной массой, а не прядями, зубы — единым белым блоком, серьги морщатся или пропадают.
Приём, который сильнее любой картинки
С голосом работает другое — неожиданный вопрос не по сценарию.
Спросите то, чего нет в скрипте и что знаете только вы двое: не «как дела», а «что мы обсуждали на прошлой неделе за обедом». Живой ответит легко. Система, ведущая дипфейк, зависает, уходит от ответа или выдаёт заготовку.
Именно так в июле 2024 года поступил руководитель в Ferrari, заподозрив поддельный звонок «гендиректора»: задал личный вопрос — и звонивший сразу отключился.
Самое важное правило
Все приёмы выше — сигнал, а не приговор. Технологии догоняют быстро: завтра дипфейк научится поворачивать голову.
Поэтому единственная надёжная защита — проверка через другой канал.
Просят срочно перевести деньги или данные? Положите трубку и перезвоните сами — по номеру из своей записной книжки, а не из звонка. Или напишите в отдельном мессенджере.
История Arup началась не с видео, а с того, что жертве не с кем было перепроверить. Один звонок в сторону — и 25 миллионов остались бы на месте.
Срочность — главный инструмент давления. Настоящий начальник поймёт паузу на проверку. Мошенник будет её ломать.
Научиться защите от таких схем можно на бесплатных теоретических курсах в канале.
А вам звонили голосом или по видео «от начальника» или «от родственника» с деньгами? Как проверяли — в комментарии.
Заглавная, строчная, цифра, спецсимвол, длина 9. Любой сайт покажет зелёную полоску «надёжный пароль». Знакомо?
Я взял такой пароль — `P@ssw0rd1` — и посчитал, сколько он реально проживёт. Не на глаз, а через энтропию и настоящую схему атаки.
Еще больше полезного конетнта без инфошума и воды в нашем канале.
Как его видит индикатор на сайте
Индикатор считает наивно: длина умножается на размер алфавита. Заглавные, строчные, цифры и символы — это пул 94 знака.
9 символов × алфавит 94 → ~59 бит
5,7 × 10¹⁷ комбинаций
Полмиллиарда миллиардов вариантов. Выглядит непробиваемо. И это ложь.
Как его видит атакующий
Взломщик не перебирает случайные символы. Он знает, что люди строят «сложные» пароли по одному шаблону: берём слово из словаря, меняем буквы на похожие цифры, лепим цифру в конце.
`password` → `P@ssw0rd` → `P@ssw0rd1`.
Эта замена (`a→@`, `o→0`, `s→5`) называется leetspeak, и она вшита в инструменты взлома с девяностых. Перебирается не 94 символа на позицию, а горстка предсказуемых вариантов:
10 000 базовых слов
× 16 вариантов leet-замены
× 100 частых суффиксов
= 1,6 × 10⁷ комбинаций (~24 бита)
Индикатор думал про 5,7 × 10¹⁷. Перебрать надо 1,6 × 10⁷.
Реальное пространство меньше в 36 миллиардов раз.
Сколько это по времени
Беру среди прочего быстрый хеш — такой чаще всего лежит в утечках:
1,6 × 10⁷ вариантов ÷ 100 млрд хешей/сек → меньше секунды
Даже на медленном современном bcrypt (данные Hive Systems за 2026 год, аренда фермы из 16 видеокарт) весь шаблон перебирается за 40 секунд.
Девять символов, все требования выполнены — и меньше минуты работы.
Почему так вышло
Правило «смешайте регистр, цифры и символы» придумали в 2010-х, когда перебор был медленным. Но люди на любое требование реагируют предсказуемо: нужна заглавная — ставят первую, нужна цифра — дописывают в конец, нужен символ — меняют `a` на `@`. Взломщики знают этот рефлекс и заложили его в правила перебора.
Сложность, которую видит сайт, и сложность, которую видит хакер, — это два разных числа. Разница между ними и есть дыра.
Что реально работает
Я посчитал для сравнения парольную фразу — несколько случайных, не связанных по смыслу слов:
5 случайных слов → ~65 бит
даже против быстрого хеша — годы перебора
Стойкость даёт не зоопарк символов, а длина и непредсказуемость. Длинная фраза из простых слов бьёт короткий «сложный» пароль в разы — и запоминается легче.
Три вывода без воды:
Длина важнее символов. 16 простых знаков надёжнее 9 «сложных».
Никаких шаблонов. Слово с заменой букв и цифрой на конце — это не защита, а первое, что проверит взломщик.
Разные пароли на разные сайты плюс менеджер паролей. Тогда утечка одного сайта не тянет за собой остальные.
Проверять свои пароли на утечку и собирать нормальную защиту учим на бесплатных курсах в канале.
А у вас сейчас пароль из «сложных» символов или длинная фраза? Честно, в комментарии.