Мошеннические кейсы
15 постов
Знакомая ситуация: написал сгоряча, одумался, нажал «удалить». А через неделю тебе скидывают скриншот того самого поста. Как? Ты же удалил.
«Удалить» в интернете почти никогда не значит «стереть». Вы убираете один экземпляр, оригинал на своей странице. А копии к этому моменту уже расползлись и вам не подчиняются. Разберу, куда именно.
Самое частое. Как только пост увидели, любой мог заскринить, переслать, процитировать, сохранить к себе. Каждое действие — отдельная копия, живущая своей жизнью на чужом устройстве.
Вы удаляете оригинал, а скриншот в чужом телефоне стереть не можете физически. Контроль потерян еще в момент публикации, просто вы об этом не знали.
Многие думают: «посмотрю в кэше Google». Так вот — публичного кэша у Google больше нет, его убрали еще в 2024 году, и оператор cache: не работает.
Поисковик хранит копию текста в своем индексе. Он не бегает страницу при каждом запросе, а показывает то, что запомнил при последнем обходе. Поэтому удаленная страница еще какое-то время всплывает в выдаче: заголовок, сниппет, кусок текста. Пока робот не переобойдет ее — она живет в поиске, хотя самой страницы уже нет.
Существуют сервисы, которые целенаправленно сохраняют снимки страниц — тот же Wayback Machine. Их робот один раз заглянул на ваш пост, и снимок остался в архиве навсегда, с датой.
Архив — независимая организация, и кнопка «удалить» на него не действует. Раньше роль хранилища частично играл кэш поисковика.
Как из таких мелочей собирается несмываемый цифровой след — разбираем в канале, там большая база по цифровой безопасности.
Бывает, что пост куда-то автоматически подтянулся: в агрегатор, бота, RSS, стороннюю ленту. Там осталась своя копия. Она не связана с вашим оригиналом и живет по правилам той площадки.
Главный вывод неприятный, но честный: удаление работает вперед, а не назад. Оно мешает увидеть пост тем, кто еще не видел. Но не чистит то, что уже разошлось.
Что реально помогает:
Думайте до публикации, а не после. Банально, но это единственный рабочий рычаг: пауза в тридцать секунд перед «отправить» надежнее любой кнопки «удалить».
Если удаляете — быстро. Чем меньше пост провисел, тем меньше шанс, что успели заскринить, проиндексировать или заархивировать.
И проверьте, что о вас уже в сети: погуглите имя и ники — иногда находится то, что вы считали удаленным. Как находить через имя и ники — тоже собрано в нашем канале.
А у вас было такое — удалили, а оно всплыло? Где нашли: в поиске, в архиве, у кого-то на скриншоте? Расскажите в комментариях.
Половина подборок «лучших нейросетей» — список из ста ссылок, где половина мертва, а остальные делают одно и то же. Никаких «революционных прорывов» — просто рабочее.
Коротко, каждая под свою задачу.
ChatGPT — универсал для текста и идей. Черновик письма, разобрать непонятное, накидать варианты.
Claude — для длинных текстов и документов. Загружаешь договор или статью на 40 страниц и спрашиваешь по сути.
Perplexity — поиск с источниками. Не выдумывает, а даёт ответ со ссылками, которые можно проверить.
Gemini Notebook — бывший NotebookLM. Кидаешь свои файлы — он отвечает только по ним и делает аудиопересказ.
DeepL — переводчик, который звучит по-человечески, а не как робот.
Gamma — презентации из текста. Накидал тезисы — получил готовые слайды.
Suno — генерация музыки по описанию.
ElevenLabs — озвучка текста живым голосом. Для роликов и подкастов звучит настолько естественно, что от диктора не отличить.
Otter — расшифровка встреч в текст. Включаешь на созвоне — получаешь протокол, кто - что сказал.
Grammarly — вычитка текста. Ловит опечатки и корявые фразы там, где глаз уже замылился.
Почти у всех есть бесплатный тариф, но с лимитами. На серьёзных задачах упрётесь в потолок.
Это 10 из тех, что прошли отбор. Полный список на 40 инструментов — с разбивкой по задачам, ценам и с пометками, где бесплатного тарифа реально хватает, — собрал и опубликовал в канале.
А чем пользуетесь вы каждый день? Скидывайте в комментарии — что реально прижилось, а что забросили через неделю.
Вы наверняка видели это в ботах: аккуратная синяя кнопка «Поделиться контактом», встроенная прямо в интерфейс Telegram. Не поле для ручного ввода, не ссылка на сторонний сайт — родная кнопка мессенджера. Раз системная, значит безопасная, да?
Вот это «да» я и решил проверить. Полез в документацию Bot API, посмотрел, что уходит по ту сторону. Ответ оказался не таким уютным.
Что вообще делает эта кнопка
Технически всё честно и прозрачно. Кнопка называется `request_contact`, и по документации Telegram она делает ровно одно: когда вы её нажимаете, ваш номер телефона отправляется боту как контакт.
И это важный плюс, признаю сразу. Номер не уходит фоном, втихую. Вы видите кнопку, вы сами её жмёте, момент передачи под вашим контролем. В этом смысле кнопка честнее, чем мутная форма на левом сайте.
Что реально уходит по ту сторону
Многие думают, что бот получает только цифры номера. На деле в пакете, который уходит боту, лежит больше.
По документации, вместе с номером боту передаётся набор полей: сам телефон, ваш Telegram user_id, имя и фамилия из профиля. То есть номер сразу привязан к вашему аккаунту — не абстрактные цифры, а «вот этот человек с таким именем и таким ID имеет такой номер».
Это и есть тихая деанонимизация. Если раньше вы сидели под ником, а номер прятали в настройках приватности — одно нажатие связывает ваш публичный ник с реальным номером.
Разборы того, как из таких мелочей собирается цифровой профиль, лежат в нашем канале — большая база по цифровой безопасности.
А дальше начинается зона без правил
Всё, что происходит с номером после, Telegram уже не контролирует. Данные попали на сервер того, кто этого бота написал.
И тут никаких гарантий нет вообще. Честный разработчик обработает запрос и не будет ничего хранить. Нечестный — сложит ваш номер, ID и имя в базу, а потом продаст рекламщикам, добавит в спам-рассылку или сопоставит с данными из других сливов. Вы не знаете, какой из двух перед вами. Кнопка выглядит одинаково в обоих случаях.
Проще говоря: системная кнопка гарантирует, что данные аккуратно доставлены. Она ничего не гарантирует про то, что с ними сделают на том конце.
Что с этим делать
Не отказываться от ботов вовсе — некоторым номер правда нужен по делу, тому же боту доставки для связи с курьером. А включить голову перед нажатием.
Спросите себя: этому боту номер нужен по функции? Боту-курьеру — логично. Боту-развлекалочке с гаданием или «проверь, кто тебя удалил» — с чего бы? Если связи между задачей и телефоном нет, это сбор данных, а не необходимость.
Посмотрите, кто автор. Официальный бот знакомой компании и поделка от безымянного разработчика — разный уровень доверия. Репутацию, увы, подделывают, но её полное отсутствие уже сигнал.
Заведите отдельный номер для регистраций и ботов. Виртуальный или вторая сим-карта. Тогда даже утечка не тянет за собой ваш основной номер, к которому привязаны банки и госуслуги.
И держите в голове главное правило: нажатие необратимо. Отправленный номер нельзя «отозвать» — он уже на чужом сервере. Решать нужно до клика, а не после.
Если тема цифрового следа вам близка, у нас в канале собрана целая база материалов по OSINT и защите данных — заходите, там разбираем такие механики подробно.
А вы жмёте «Поделиться контактом» не глядя или проверяете, кому отдаёте номер? Расскажите в комментариях, каким ботам давали номер и не пожалели ли.
Пишет незнакомец: продаю коллекционный подарок, тот самый, редкий, из лимитной серии. На рынке он стоит под тысячу TON, а мне — за 180. Срочно, деньги на карту, подарок сразу после оплаты.
Заманчиво до зубного скрежета. Именно поэтому я не полез платить, а сел разбираться. Рассказываю, что накопал, — без нравоучений, просто как это работает.
Сначала матчасть, без неё никак
Коллекционные подарки в Telegram — это не картинки. Технически каждый такой подарок это NFT-токен на блокчейне TON, с уникальным номером. Его можно передать, обменять, продать — но, что важно, отозвать после отправки нельзя. Ни Telegram, ни отправитель не могут забрать его назад или скопировать.
Держите эту деталь в голове, дальше она всё объясняет.
Почему низкая цена — это не удача, а сценарий
Давайте честно про цену. Редкий подарок из малого тиража — ликвидный актив. Владелец, которому нужны деньги, спокойно продаст его на маркетплейсе по рыночной цене и получит свои почти-тысячу TON.
Вопрос: зачем ему отдавать вам то же самое в пять раз дешевле и непременно напрямую на карту?
Ответа два. Либо подарка нет вообще. Либо он есть, но продавец знает, как забрать и деньги, и подарок. Оба варианта заканчиваются одинаково — для вас.
Слишком выгодная цена — это не подарок судьбы. Это приманка, на которую ловят жадность. И работает она именно потому, что жалко упускать.
Как именно разводят
Схем несколько, я собрал основные из открытых разборов.
Предоплата и тишина. Берут деньги на карту — и пропадают. Никакого отзыва платежа, никакого подарка. Вы отправили первым — вы проиграли.
Фейковый гарант. Вам говорят: давай через гаранта, чтоб честно. Подключается «третий», с виду проверенный, с отзывами и историей сделок в чате. Только чат этот — декорация: отзывы накручены, а сам гарант заодно с продавцом. В конце с деньгами уходят оба.
Поддельная крипта. Иногда наоборот — вам присылают «оплату» первыми. Перевод в USDT, который для новичка выглядит как настоящий, а на деле фальшивый токен. Вы радостно отдаёте подарок за пустышку.
Заметили общее? Почти всё держится на том, что кто-то отправляет первым вне защищённой сделки. Отсюда золотое правило рынка: первым вам ничего не отправит никто, кроме мошенника.
Что я сделал с самим продавцом
Прежде чем окончательно попрощаться, я его немного проверил — заодно покажу, что это доступно любому.
Аккаунт создан недавно, аватар — стоковая картинка (обратный поиск по фото нашёл её на паре сайтов). На вопрос «покажи подарок в своём профиле, я гляну номер токена» — уход в сторону и новая порция срочности. Настоящий владелец показал бы за секунду: подарок виден в профиле, номер проверяется в блокчейне.
Ни одной проверки продавец не прошёл. Но что показательно — на каждую он реагировал давлением, а не фактами. Это само по себе ответ.
Что делает сделку безопасной
Хорошая новость: нормальные инструменты существуют, и рисковать не нужно вовсе.
У подарков есть официальные маркетплейсы с эскроу. Механика простая: и подарок, и деньги замораживаются у посредника, он проверяет подлинность обоих и только потом одновременно передаёт их сторонам. Комиссия небольшая, зато обмануть в такой схеме по сути некого.
Всё, что уводит вас в сторону от этого, — тревожный сигнал. Просят перевести напрямую на карту. Торопят: «решай за минуту, есть другие желающие». Уводят на сторонний сайт «авторизоваться» или «подключить кошелёк». Настаивают на незнакомом боте-гаранте по их ссылке. Любой из этих пунктов — повод закрыть диалог.
И ещё: даже площадки не абсолют. В феврале 2026 крупные маркетплейсы подарков экстренно вставали на паузу из-за уязвимости, позволявшей возвращать уже проданное. Так что здоровая осторожность не лишняя даже там.
База материалов по цифровой безопасности, чтобы разбираться в таких схемах самому, — в нашем канале.
А вам прилетали такие «уникальные предложения» в личку? Что предлагали и за сколько — расскажите в комментариях.
Ставишь переводчик или сервис скидок, выскакивает окошко с разрешениями, машинально жмёшь «Добавить». Я так делал сотни раз. А потом полез разбираться, что именно раздавал, — и слегка поплохело.
Разберём спокойно, что стоит за этими строчками. Без паники, но и без «да там ничего страшного».
Что реально означает
Самое частое разрешение звучит так: «читать и изменять все ваши данные на всех сайтах, которые вы посещаете».
Расшифровка неприятная. Расширение живёт не рядом с браузером, а внутри него. Оно видит каждую открытую страницу: банковский кабинет, почту, что вы вводите в формы, какие куки лежат. И не только видит — может менять содержимое страницы на лету. Это доступ примерно ко всему, что вы делаете в интернете.
Важный поворот
Казалось бы, вывод очевиден: расширение с таким доступом — шпион. Но нет.
Этому разрешению нечем себя заменить для кучи полезных дел. Переводчику надо прочитать текст страницы. Менеджеру паролей — увидеть поле логина. Блокировщику — вычистить баннеры из кода. Все они честно просят доступ ко всем сайтам, потому что иначе не работают. Само наличие такого разрешения — не улика.
Опасность не в разрешении. Опасность в связке: широкий доступ плюс автор, которому нет причин доверять, плюс автообновление.
Сколько на самом деле нужно каждому типу
Полезно прикинуть, что расширению положено по работе, — тогда лишнее сразу бросается в глаза.
Переводчик: доступ к тексту страниц — да, это его суть. К камере, микрофону, скачиванию файлов — нет.
Блокировщик рекламы: доступ ко всем сайтам и к сетевым запросам — да, иначе не вырежет баннеры. К вашим вкладкам и истории сверх этого — уже вопрос.
Скриншотилка: доступ к текущей вкладке по клику — да. Постоянный доступ ко всем сайтам в фоне ей не нужен, скрин делается по нажатию.
Сервис скидок: доступ к страницам магазинов — да. А вот такие любят просить максимум и жить в фоне постоянно — потому что купоны это заодно и данные о том, что вы покупаете.
Правило одно: прав больше, чем требует работа, — это и есть лишняя дверь.
Почему автообновление — самое подлое
Расширение обновляется само, тихо, в фоне. Значит, приложение, которое год работало честно и собрало миллион пользователей, одним обновлением может стать слежкой. Код поменялся — а доступ ко всем сайтам у него уже есть, разрешение вы дали давно.
Это не теория. В 2025 году исследователи Malwarebytes нашли в официальных магазинах Chrome и Edge кампанию расширений, следивших за пользователями: эмодзи-клавиатуры, регуляторы громкости — с хорошими отзывами и значками проверки. Пострадали, по их данным, около 2,3 миллиона человек. А в конце 2025-го всплыли расширения, притворявшиеся ИИ-помощниками и воровавшие переписку из ChatGPT и DeepSeek, — одно из них Google даже успел пометить как «рекомендованное».
Схему называют «долгой игрой»: сделать полезный продукт, годами вести его чисто, набрать аудиторию — и в нужный момент щёлкнуть выключателем через обновление.
Что с этим делать
Не сносить всё подряд — навести порядок.
Откройте список расширений и гляньте на каждое: чем занимается и совпадает ли это с правами. Переводчику доступ к сайтам нужен. А если скриншотилка просит ещё и камеру или вкладки без причины — повод насторожиться.
Удалите то, чем не пользуетесь. Каждое лишнее — это дверь, которую вы забыли закрыть, и которая может открыться при следующем обновлении.
Ставьте с оглядкой на автора. Безымянный разработчик и пара сотен установок — совсем не то же самое, что известный проект. Отзывы и значки, увы, подделывают, но полное отсутствие репутации всё равно сигнал.
И отдельно: если знакомое расширение после обновления вдруг запросило новые разрешения — это красный флаг. Ровно так честный инструмент превращается в слежку. Об этом прямо предупреждают сами исследователи безопасности.
Большая база материалов по цифровой безопасности, чтобы разбираться в таком самому, — в канале.
А сколько у вас сейчас висит расширений, которыми вы реально пользуетесь? Проверьте прямо сейчас — и напишите в комментариях, что нашли лишнего.
Я до сих пор пользуюсь ником, который придумал школьником. Тогда он казался пределом крутости: скрестил кличку собаки, любимую группу и год рождения — получилось что-то, чего ни у кого не было. Радовался, что уникальный.
В этом-то и проблема. То, что «такого больше нет», делает его не крутым, а удобным. Для того, кто захочет собрать вас по кусочкам.
В чём вообще фокус
Смотрите. Настоящее имя вас не выдаёт — Иванов Иван один на сотни тысяч тёзок. По имени никого не найдёшь.
А вот уникальный ник — наоборот. Если вы `dark_wolf_kirov_93`, то это почти наверняка вы и только вы, на любой площадке, где это написано. Имя прячет в толпе. Ник — вытаскивает из неё.
И тут вступает неприятная арифметика. Я прикинул: вероятность, что ваш редкий ник независимо выбрал другой человек, — примерно один к миллиону. А что совпало у двух разных людей сразу на трёх сайтах — это уже один к триллиону. Проще говоря: нашли один и тот же необычный ник в трёх местах — это один человек. Не совпадение.
Как это собирается на практике
Есть открытые инструменты, работают они тупо и эффективно: берут ваш ник и по очереди стучатся на сотни сайтов, проверяя, занят ли он там.
Одна такая программа проверяет около 400 площадок. Другая — за 700. За минуту. Не хакерство, а перебор адресов: если на сайте есть профиль `site.com/имя`, скрипт просто смотрит, отвечает страница или нет.
И вот что вылезает у обычного человека. Игровой форум из юности — там ваш город, вам 14, вы пишете про свою школу. Дальше тот же ник на бирже фриланса — уже настоящее имя и специализация. Потом на маркетплейсе отзывов — что покупали. На спортивном трекере — где бегаете по утрам, буквально с картой маршрута от подъезда.
Каждый профиль сам по себе — ерунда. Но ник сшивает их в одну нитку. И школьник с форума, и фрилансер с именем, и бегун с маршрутом — оказывается, один человек. Вы.
Что с этим делать
Не паниковать. Вычислить себя — не то же самое, что вам навредить. Но подчистить стоит.
Разные ники для разных зон жизни. Одно для игр и развлечений, другое — где светится имя и деньги. Чтобы нитка рвалась.
Погуглите свой ник в кавычках. Просто посмотрите, что вылезет — часто это отрезвляет лучше любой статьи.
Старые аккаунты, которыми не пользуетесь, — удалите или переименуйте. Тот самый форум из 14 лет обычно и есть слабое звено: там вы были откровеннее всего.
Разбираем такие техники и как защищаться — в канале, там же большая база материалов по OSINT для самостоятельного изучения.
А у вас всё ещё живёт ник из школьных времён? Признавайтесь в комментариях — только целиком не пишите, вы же теперь понимаете почему.
Если продукт бесплатный — товаром обычно оказывается пользователь. С бесплатными VPN это правило работает буквально, и цена бывает выше, чем кажется.
Сразу оговорюсь: это разбор рисков категории, а не советы, каким сервисом пользоваться. Никаких названий — только на что смотреть.
Что вообще делает VPN технически
VPN пропускает весь ваш трафик через свой сервер. Для этого приложению нужны широкие права: видеть, куда вы ходите, и управлять сетевыми настройками устройства.
Вы добровольно отдаёте посреднику доступ ко всему, что раньше видел только провайдер. Честный посредник — это часть работы. Нечестный — готовый канал слежки, который вы сами открыли.
Чем платит пользователь бесплатного сервиса
Сервер, трафик и поддержка стоят денег. Раз пользователь не платит рублём, берут иначе.
Данными. Логи посещений, история, IP, местоположение собирают и продают рекламным брокерам. Исследование сотни популярных бесплатных VPN для Android показало: значительная часть передаёт данные третьим сторонам — брокерам и соцсетям. Часть при этом обещает в описании «никаких логов».
Слабой защитой. Анализ сотен приложений находил такие, где шифрования по сути нет вовсе — хотя оно и есть весь смысл VPN. Это опаснее, чем без VPN: думаете, что защищены, и ведёте себя смелее.
Устройством. Самый тяжёлый сценарий — когда приложение оказывается прикрытием для чужой инфраструктуры.
История, после которой стоит задуматься
В мае 2024 года ФБР и партнёры ликвидировали ботнет 911 S5 — по их оценке, крупнейший в истории: более 19 миллионов заражённых IP почти в 200 странах.
Механика простая. Человек ставил бесплатное VPN-приложение, а вместе с ним на устройство тихо ставился скрытый прокси-бэкдор. После этого домашний интернет-канал жертвы сдавали в аренду посторонним — под мошенничество, атаки и куда более тяжёлые преступления. Владелец не знал ничего и по сути отвечал своим IP за чужие действия.
Администратора арестовали, ущерб оценивают в миллиарды долларов. И ключевое: жертвы просто хотели «бесплатно и удобно».
Как оценивать риск, не читая исходники
Три вещи, которые доступны любому.
Права приложения. Если сервису нужен доступ к контактам, СМС, микрофону — это не про сетевую защиту. Настоящему VPN столько не требуется.
Политика конфиденциальности. Формулировки вида «можем передавать партнёрам», логи IP и таймстампов, размытая структура владельца — красные флаги. «No logs» в рекламе и логи в политике рядом — это ложь по определению.
Модель денег. Если непонятно, на чём сервис зарабатывает, — вероятно, на вас. Это не всегда криминал, но всегда повод насторожиться.
Разбираем такие механики и учим базовой цифровой гигиене на бесплатных теоретических курсах в канале.
Отдельно оговорюсь: «бесплатный» не равно «вредоносный» автоматически. Есть бесплатные тарифы у платных сервисов с аудитом. Речь именно о слепом доверии неизвестному приложению.
А вы смотрите на права и политику перед установкой или ставите не глядя? В комментарии.
В 2024 году сотрудник гонконгского офиса инженерной компании Arup получил письмо от финансового директора: нужен срочный конфиденциальный перевод. Он засомневался — похоже на фишинг.
Тогда его позвали на видеоконференцию. Там был директор и несколько знакомых коллег. Все выглядели и говорили как всегда.
Сомнения ушли. Сотрудник сделал 15 переводов на 25 миллионов долларов. Все участники звонка, кроме него самого, были дипфейками.
Разберём, как такое вообще работает и как это ловить.
Почему видео перестало быть доказательством
Раньше логика была простой: письмо подделать легко, голос — сложнее, видео — почти невозможно. Теперь невозможного не осталось.
Лицо подменяется в реальном времени прямо в потоке Zoom или Teams. Голос клонируется с трёх секунд записи, а записи полно в любой рабочей конференции. Дипфейк начальника собирают из его же публичных выступлений.
Само наличие человека на экране больше ничего не гарантирует. Это сдвиг, который многие ещё не осознали.
Где дипфейк ломается
Хорошая новость: модели обучены в основном на лицах анфас. Стоит выйти за эти пределы — картинка рассыпается.
Попросите собеседника повернуть голову в профиль. На полном профиле рендер часто плывёт: ухо смазывается, линия челюсти отходит от шеи, очки «вплавляются» в кожу.
Попросите поднести ладонь к лицу или помахать перед ним. Дипфейк не умеет корректно обрабатывать перекрытие лица рукой — появляются искажения и мерцание.
Смотрите на детали в движении: волосы идут одной массой, а не прядями, зубы — единым белым блоком, серьги морщатся или пропадают.
Приём, который сильнее любой картинки
С голосом работает другое — неожиданный вопрос не по сценарию.
Спросите то, чего нет в скрипте и что знаете только вы двое: не «как дела», а «что мы обсуждали на прошлой неделе за обедом». Живой ответит легко. Система, ведущая дипфейк, зависает, уходит от ответа или выдаёт заготовку.
Именно так в июле 2024 года поступил руководитель в Ferrari, заподозрив поддельный звонок «гендиректора»: задал личный вопрос — и звонивший сразу отключился.
Самое важное правило
Все приёмы выше — сигнал, а не приговор. Технологии догоняют быстро: завтра дипфейк научится поворачивать голову.
Поэтому единственная надёжная защита — проверка через другой канал.
Просят срочно перевести деньги или данные? Положите трубку и перезвоните сами — по номеру из своей записной книжки, а не из звонка. Или напишите в отдельном мессенджере.
История Arup началась не с видео, а с того, что жертве не с кем было перепроверить. Один звонок в сторону — и 25 миллионов остались бы на месте.
Срочность — главный инструмент давления. Настоящий начальник поймёт паузу на проверку. Мошенник будет её ломать.
Научиться защите от таких схем можно на бесплатных теоретических курсах в канале.
А вам звонили голосом или по видео «от начальника» или «от родственника» с деньгами? Как проверяли — в комментарии.