Сообщество - Life-Hack [Жизнь-Взлом]/Хакинг

Life-Hack [Жизнь-Взлом]/Хакинг

299 постов 2 841 подписчик

Популярные теги в сообществе:

7

«Поделиться контактом» в Telegram выглядит как системная кнопка. Разобрал, что бот получает на самом деле

Вы наверняка видели это в ботах: аккуратная синяя кнопка «Поделиться контактом», встроенная прямо в интерфейс Telegram. Не поле для ручного ввода, не ссылка на сторонний сайт — родная кнопка мессенджера. Раз системная, значит безопасная, да?

Вот это «да» я и решил проверить. Полез в документацию Bot API, посмотрел, что уходит по ту сторону. Ответ оказался не таким уютным.

Что вообще делает эта кнопка

Технически всё честно и прозрачно. Кнопка называется `request_contact`, и по документации Telegram она делает ровно одно: когда вы её нажимаете, ваш номер телефона отправляется боту как контакт.

И это важный плюс, признаю сразу. Номер не уходит фоном, втихую. Вы видите кнопку, вы сами её жмёте, момент передачи под вашим контролем. В этом смысле кнопка честнее, чем мутная форма на левом сайте.

Что реально уходит по ту сторону

Многие думают, что бот получает только цифры номера. На деле в пакете, который уходит боту, лежит больше.

По документации, вместе с номером боту передаётся набор полей: сам телефон, ваш Telegram user_id, имя и фамилия из профиля. То есть номер сразу привязан к вашему аккаунту — не абстрактные цифры, а «вот этот человек с таким именем и таким ID имеет такой номер».

Это и есть тихая деанонимизация. Если раньше вы сидели под ником, а номер прятали в настройках приватности — одно нажатие связывает ваш публичный ник с реальным номером.

Разборы того, как из таких мелочей собирается цифровой профиль, лежат в нашем канале — большая база по цифровой безопасности.

А дальше начинается зона без правил

Всё, что происходит с номером после, Telegram уже не контролирует. Данные попали на сервер того, кто этого бота написал.

И тут никаких гарантий нет вообще. Честный разработчик обработает запрос и не будет ничего хранить. Нечестный — сложит ваш номер, ID и имя в базу, а потом продаст рекламщикам, добавит в спам-рассылку или сопоставит с данными из других сливов. Вы не знаете, какой из двух перед вами. Кнопка выглядит одинаково в обоих случаях.

Проще говоря: системная кнопка гарантирует, что данные аккуратно доставлены. Она ничего не гарантирует про то, что с ними сделают на том конце.

Что с этим делать

Не отказываться от ботов вовсе — некоторым номер правда нужен по делу, тому же боту доставки для связи с курьером. А включить голову перед нажатием.

Спросите себя: этому боту номер нужен по функции? Боту-курьеру — логично. Боту-развлекалочке с гаданием или «проверь, кто тебя удалил» — с чего бы? Если связи между задачей и телефоном нет, это сбор данных, а не необходимость.

Посмотрите, кто автор. Официальный бот знакомой компании и поделка от безымянного разработчика — разный уровень доверия. Репутацию, увы, подделывают, но её полное отсутствие уже сигнал.

Заведите отдельный номер для регистраций и ботов. Виртуальный или вторая сим-карта. Тогда даже утечка не тянет за собой ваш основной номер, к которому привязаны банки и госуслуги.

И держите в голове главное правило: нажатие необратимо. Отправленный номер нельзя «отозвать» — он уже на чужом сервере. Решать нужно до клика, а не после.

Если тема цифрового следа вам близка, у нас в канале собрана целая база материалов по OSINT и защите данных — заходите, там разбираем такие механики подробно.

А вы жмёте «Поделиться контактом» не глядя или проверяете, кому отдаёте номер? Расскажите в комментариях, каким ботам давали номер и не пожалели ли.

Показать полностью
7

Придумал ник в 14 лет для игрового форума. Через него можно собрать про меня половину жизни

Я до сих пор пользуюсь ником, который придумал школьником. Тогда он казался пределом крутости: скрестил кличку собаки, любимую группу и год рождения — получилось что-то, чего ни у кого не было. Радовался, что уникальный.

В этом-то и проблема. То, что «такого больше нет», делает его не крутым, а удобным. Для того, кто захочет собрать вас по кусочкам.

В чём вообще фокус

Смотрите. Настоящее имя вас не выдаёт — Иванов Иван один на сотни тысяч тёзок. По имени никого не найдёшь.

А вот уникальный ник — наоборот. Если вы `dark_wolf_kirov_93`, то это почти наверняка вы и только вы, на любой площадке, где это написано. Имя прячет в толпе. Ник — вытаскивает из неё.

И тут вступает неприятная арифметика. Я прикинул: вероятность, что ваш редкий ник независимо выбрал другой человек, — примерно один к миллиону. А что совпало у двух разных людей сразу на трёх сайтах — это уже один к триллиону. Проще говоря: нашли один и тот же необычный ник в трёх местах — это один человек. Не совпадение.

Как это собирается на практике

Есть открытые инструменты, работают они тупо и эффективно: берут ваш ник и по очереди стучатся на сотни сайтов, проверяя, занят ли он там.

Одна такая программа проверяет около 400 площадок. Другая — за 700. За минуту. Не хакерство, а перебор адресов: если на сайте есть профиль `site.com/имя`, скрипт просто смотрит, отвечает страница или нет.

И вот что вылезает у обычного человека. Игровой форум из юности — там ваш город, вам 14, вы пишете про свою школу. Дальше тот же ник на бирже фриланса — уже настоящее имя и специализация. Потом на маркетплейсе отзывов — что покупали. На спортивном трекере — где бегаете по утрам, буквально с картой маршрута от подъезда.

Каждый профиль сам по себе — ерунда. Но ник сшивает их в одну нитку. И школьник с форума, и фрилансер с именем, и бегун с маршрутом — оказывается, один человек. Вы.

Что с этим делать

Не паниковать. Вычислить себя — не то же самое, что вам навредить. Но подчистить стоит.

Разные ники для разных зон жизни. Одно для игр и развлечений, другое — где светится имя и деньги. Чтобы нитка рвалась.

Погуглите свой ник в кавычках. Просто посмотрите, что вылезет — часто это отрезвляет лучше любой статьи.

Старые аккаунты, которыми не пользуетесь, — удалите или переименуйте. Тот самый форум из 14 лет обычно и есть слабое звено: там вы были откровеннее всего.

Разбираем такие техники и как защищаться — в канале, там же большая база материалов по OSINT для самостоятельного изучения.

А у вас всё ещё живёт ник из школьных времён? Признавайтесь в комментариях — только целиком не пишите, вы же теперь понимаете почему.

Показать полностью
3

P@ssw0rd1 проходит все проверки на «надёжность». Я посчитал, за сколько его ломают

P@ssw0rd1 проходит все проверки на «надёжность». Я посчитал, за сколько его ломают

Заглавная, строчная, цифра, спецсимвол, длина 9. Любой сайт покажет зелёную полоску «надёжный пароль». Знакомо?

Я взял такой пароль — `P@ssw0rd1` — и посчитал, сколько он реально проживёт. Не на глаз, а через энтропию и настоящую схему атаки.

Еще больше полезного конетнта без инфошума и воды в нашем канале.

Как его видит индикатор на сайте

Индикатор считает наивно: длина умножается на размер алфавита. Заглавные, строчные, цифры и символы — это пул 94 знака.

9 символов × алфавит 94 → ~59 бит

5,7 × 10¹⁷ комбинаций

Полмиллиарда миллиардов вариантов. Выглядит непробиваемо. И это ложь.

Как его видит атакующий

Взломщик не перебирает случайные символы. Он знает, что люди строят «сложные» пароли по одному шаблону: берём слово из словаря, меняем буквы на похожие цифры, лепим цифру в конце.

`password` → `P@ssw0rd` → `P@ssw0rd1`.

Эта замена (`a→@`, `o→0`, `s→5`) называется leetspeak, и она вшита в инструменты взлома с девяностых. Перебирается не 94 символа на позицию, а горстка предсказуемых вариантов:

10 000 базовых слов

× 16 вариантов leet-замены

× 100 частых суффиксов

= 1,6 × 10⁷ комбинаций (~24 бита)

Индикатор думал про 5,7 × 10¹⁷. Перебрать надо 1,6 × 10⁷.

Реальное пространство меньше в 36 миллиардов раз.

Сколько это по времени

Беру среди прочего быстрый хеш — такой чаще всего лежит в утечках:

1,6 × 10⁷ вариантов ÷ 100 млрд хешей/сек → меньше секунды

Даже на медленном современном bcrypt (данные Hive Systems за 2026 год, аренда фермы из 16 видеокарт) весь шаблон перебирается за 40 секунд.

Девять символов, все требования выполнены — и меньше минуты работы.

Почему так вышло

Правило «смешайте регистр, цифры и символы» придумали в 2010-х, когда перебор был медленным. Но люди на любое требование реагируют предсказуемо: нужна заглавная — ставят первую, нужна цифра — дописывают в конец, нужен символ — меняют `a` на `@`. Взломщики знают этот рефлекс и заложили его в правила перебора.

Сложность, которую видит сайт, и сложность, которую видит хакер, — это два разных числа. Разница между ними и есть дыра.

Что реально работает

Я посчитал для сравнения парольную фразу — несколько случайных, не связанных по смыслу слов:

5 случайных слов → ~65 бит

даже против быстрого хеша — годы перебора

Стойкость даёт не зоопарк символов, а длина и непредсказуемость. Длинная фраза из простых слов бьёт короткий «сложный» пароль в разы — и запоминается легче.

Три вывода без воды:

Длина важнее символов. 16 простых знаков надёжнее 9 «сложных».

Никаких шаблонов. Слово с заменой букв и цифрой на конце — это не защита, а первое, что проверит взломщик.

Разные пароли на разные сайты плюс менеджер паролей. Тогда утечка одного сайта не тянет за собой остальные.

Проверять свои пароли на утечку и собирать нормальную защиту учим на бесплатных курсах в канале.

А у вас сейчас пароль из «сложных» символов или длинная фраза? Честно, в комментарии.

Показать полностью 1
8

Нашёл собор по фотографии без единой подсказки. Помогла деталь, которой там не должно было быть

Серия OSINT
Нашёл собор по фотографии без единой подсказки. Помогла деталь, которой там не должно было быть

Имя обезличено, метаданных ноль. Только здание.

И это оказалось интересно. Потому что здание — само по себе документ, если знать, что читать.

Метаданные: ничего

EXIF записей: 0

Сегменты: только JFIF

Размер: 1280 × 835

Стандартный результат пересылки через Telegram. Координаты, камера, дата — всё срезано.

Работаем глазами.

Первое: где вообще искать

Смотрю на общее.

Огромный храм, готика, светлый камень тёсаными блоками. Стрельчатые окна с текучим ажурным переплётом — это фламбойант, поздняя французская готика с рисунком «языков пламени».

Но вокруг — тротуар, современные фонари, молодые уличные деревца, пандус с поручнями у бокового входа. То есть здание стоит не в старом европейском квартале, а в городской застройке, приспособленной под нормы доступности.

Значит, это не Франция. Это неоготика — европейский стиль, воспроизведённый где-то ещё.

Второе: деталь, которой быть не должно

Дальше зацепка, которая всё решила.

Крыша — красная керамическая черепица.

Для готики это нонсенс. Настоящие соборы кроют свинцом, медью или сланцем. Черепица такого оттенка на готическом храме — признак американской постройки конца XIX — начала XX века: заказчик хотел европейский собор, а кровлю ставил по местной технологии и из местного материала.

Светлый известняк плюс красная черепица плюс французская готика — сочетание узкое. Дальше можно искать предметно.

Третье: обрубленная башня

Увеличиваю башню вчетверо. Массивная, квадратная, а наверху вместо шпиля — плоская площадка с прорезным парапетом. Ярус звона утоплен вглубь за угловые контрфорсы.

И самое красноречивое: пустые ниши. Пьедесталы под статуи есть, статуй нет.

Это не стилистическое решение. Так выглядит недостроенное здание: деньги кончились, шпили не поставили, скульптуру не заказали.

По углам парапета при этом сидят мелкие фигуры — гротески.

Материалы по GEOINT собраны у меня в канале.

Складываю запрос

Ищу не «готический собор», а сочетание: французская готика, известняк, красная черепичная кровля, недостроенные башни, США.

Совпадение нашлось с первого захода.

Результат

Cathedral Basilica of the Assumption — собор Успения Пресвятой Богородицы, Ковингтон, штат Кентукки.

1140 Madison Ave

Covington, KY 41011, США

39.078272, -84.508218

Сверяю признак за признаком:

- Камень — бедфордский известняк из Индианы. Совпадает с фактурой на фото.

- Кровля — красная черепица «людовичи». Прямо названа в описаниях собора. Это и была моя зацепка.

- Башни — по проекту предполагались высотой около 16 метров, но **их так и не построили**: работы остановились в 1915 году из-за нехватки средств. Отсюда обрубленный верх и пустые ниши.

- Фасад — сделан по образцу Нотр-Дам-де-Пари, отсюда фламбойант. Собор так и зовут: «американский Нотр-Дам».

- Гротески — 58 копий фигур, созданных Виоле-ле-Дюком для парижского Нотр-Дама. Те самые фигурки на парапете.

- Огромное окно в торце на моём кадре — витраж северного трансепта, 24 на 67 футов, один из крупнейших в мире.

Собор строили с 1894 года, освятили в 1901-м, интерьер сделан по образцу аббатства Сен-Дени.

Что запомнить

Главный урок этого выпуска: искать надо не то, что похоже, а то, что выбивается.

Готических соборов в мире тысячи. А готический собор с красной черепичной крышей и недостроенными башнями — единицы.

Похожее сужает поиск медленно. Аномалия сужает мгновенно. Поэтому при разборе кадра полезно спрашивать себя не «что это такое», а «что здесь не на своём месте».

И да, недострой — отличный маркер. Незавершённое здание уникально ровно тем, чего в нём нет.

Разборы кейсов и материалы по GEOINT — в канале!

Присылайте кадры в комментарии — общественные места, чужие дворы не берём.

Показать полностью
35

Проверяем подозрительный сайт за пять минут. Не переходя по ссылке

Серия Мошеннические кейсы
Проверяем подозрительный сайт за пять минут. Не переходя по ссылке

Рубрика для тех, кому прислали ссылку и очень хочется посмотреть, что там. Смотреть будем, но чужими руками.

Правило нулевое: ссылку не открываем. Долгое нажатие на телефоне или правый клик на компьютере → «Копировать ссылку». Дальше работаем с текстом.

1. Прочитайте домен правильно

Главная ошибка — читать адрес слева направо. Настоящий домен стоит в конце хоста, перед первым слэшем.

Здесь домен не `sberbank.ru`, а `oplata-check.top`. Всё, что левее, — декорация, которую можно написать любую.

2. Узнайте возраст домена

Whois-сервис любого регистратора покажет дату регистрации. Магазин с «десятью годами на рынке» и доменом трёхнедельной давности — противоречие, на котором разбор часто и заканчивается.

3. Прогоните через сканеры

VirusTotal — проверка по 90+ антивирусным базам.
urlscan.io — сделает скриншот страницы и покажет, куда она редиректит, без вашего перехода.

Две оговорки, без которых совет вредит.

Одиночные срабатывания — не приговор: при таком количестве движков ложные срабатывания обычны. Тревожно, когда сходятся несколько.

И главное: публичные сканы видны всем.Исследователи находили в открытой выдаче urlscan ссылки на сброс паролей и облачные документы, которые туда сдали пользователи. Ссылку с личным токеном в публичный сканер отправлять нельзя — только «голый» адрес.

4. Забудьте про замочек

HTTPS и замочек не значат ничего. Сертификаты выдаются бесплатно и автоматически, у фишинговых сайтов они тоже есть.

Полезнее посмотреть на crt.sh: сервис показывает историю сертификатов домена. Сертификат, выпущенный пару дней назад для «магазина с историей», — тот же сигнал, что и молодой домен.

5. Пробейте реквизиты

Есть на сайте ИНН — проверьте его в egrul.nalog.ru: существует ли компания, чем занимается, не ликвидирована ли.

Если сайт про инвестиции, займы или крипту — обязательно сверьтесь со списком Банка России: cbr.ru/inside/warning-list. Там компании и интернет-проекты с признаками финансовой пирамиды и нелегального кредитора, адреса сайтов указаны прямо в перечне.

6. Загляните в прошлое домена

web.archive.org покажет, что было на этом адресе раньше. Освободившиеся домены перекупают ради накопленной репутации, и «магазин техники» вполне может оказаться бывшим блогом о рыбалке.

Когда можно не продолжать

Домен моложе месяца, реквизитов нет, а на странице таймер и «осталось 3 штуки» — дальше проверять нечего.

Присылайте подозрительные ссылки в комментарии — разберу в следующем выпуске.

Мы в телеграме, канал OSINT, без инфошума и воды.

Показать полностью 1
7

OSINT-чек-лист: как пробить магазин, который есть только в Telegram

Серия OSINT
OSINT-чек-лист: как пробить магазин, который есть только в Telegram

Ни сайта, ни маркетплейса, ни отзывов на стороне. Только канал, красивые фото и карта для перевода. Вот что можно проверить за 10 минут.

1. Спросите ИНН

Первый и главный фильтр. Легальный продавец — самозанятый, ИП или ООО, и ИНН он назовёт спокойно. Отказ, увиливание или «мы работаем без бюрократии» — дальше можно не читать.

2. Пробейте ИНН по официальным базам

Самозанятый — сервис ФНС npd.nalog.ru/check-status. Бесплатно, без регистрации: вводите ИНН и дату, получаете статус на этот день.

ИП или ОООegrul.nalog.ru. Показывает дату регистрации, адрес, виды деятельности, статус (действующее или ликвидировано).

Смотрите на две вещи: зарегистрирован ли продавец вообще и совпадает ли профиль деятельности с тем, что он продаёт.

3. Проверьте долги и суды

fssp.gov.ru — банк данных исполнительных производств. Ищется по ФИО, дате рождения и региону для физлиц, по названию и ИНН для юрлиц. Взысканные долги видно сразу.

sudrf.ru — иски от покупателей идут именно сюда, в суды общей юрисдикции. Арбитражная картотека kad.arbitr.ru пригодится отдельно: там споры с поставщиками, налоговой и дела о банкротстве.

4. Прогоните фото товара через обратный поиск

Яндекс Картинки или Google Lens. Если те же снимки лежат на десяти сайтах и в стоках — товара у продавца нет.

Дополнительно попросите свежее фото: товар, рядом листок с сегодняшней датой и вашим именем. Перекупщик чужих фото это не пришлёт.

5. Оцените сам канал

Пролистайте до первого поста — короткая история у магазина с «десятью годами на рынке» противоречит сама себе. Проверьте, открыты ли комментарии: закрытые обсуждения у розничного продавца чаще всего означают, что там были не те отзывы.

6. Сверьте имя на карте

Имя получателя перевода должно совпадать с данными по ИНН. Просят перевести «сестре» или «менеджеру» — это чужая карта, и вернуть деньги будет не с кого.

7. Не платите переводом физлицу

Это ключевой пункт. Перевод с карты на карту — самая слабая позиция: во втором квартале 2026 года через СБП мошенники похитили свыше 2,74 млрд рублей, а вернуть удалось лишь 2,1%.

Просите чек — самозанятый формирует его в «Мой налог», ИП выдаёт кассовый. Чек фиксирует и факт оплаты, и то, за что она была.

Юридический бонус

Если продавец торгует систематически, но не зарегистрировался, отговориться тем, что он «просто физлицо», не выйдет: пункт 4 статьи 23 ГК РФ прямо это закрывает, и суд вправе применить к таким сделкам правила для предпринимателей. Гарантией это не назовёшь — решает суд, — но шанс на защиту по закону о правах потребителей есть.

При дистанционной покупке товар можно вернуть в течение 7 дней после получения. А если письменную памятку о порядке возврата вам не выдали — что для продавца без документов почти правило, — срок вырастает до 3 месяцев.

Проблема в другом: чтобы предъявить претензию, нужно знать, кому. Поэтому пункты 1 и 2 идут первыми.

Коротко

Нет ИНН — нет сделки. Всё остальное проверяется вокруг этой цифры.

Мы в телеграме, канал OSINT, без инфошума и воды.

Показать полностью 1
5

Два канала, одна аватарка. Один из них вас обчистит

Серия Мошеннические кейсы

Вы ищете в поиске Telegram магазин, у которого недавно что-то заказывали. Поиск выдаёт два канала. Одинаковая аватарка, одинаковое название, у обоих посты про распродажу, у обоих отзывы в комментариях.

Один настоящий. Второй сделан неделю назад.

Давайте разберём, чем они отличаются на самом деле — потому что глазами их не различить, и это не ваша вина.

Как выглядит подмена

Клон копируется целиком: аватарка, название, описание, оформление, последние сто постов. Иногда даже комментарии — их пишут боты, чтобы под записями была живая на вид активность.

МВД в июле 2026 года предупреждало ровно про ту же логику применительно к сайтам-двойникам маркетплейсов: копируются логотипы, оформление, кнопки, структура страниц. Формулировка ведомства подходит и к каналам: знакомый интерфейс сам по себе ещё не означает, что перед вами оригинал.

Что клон скопировать не может

Три вещи. Запомнить их дешевле, чем потом писать заявление.

**Первое — @юзернейм.** Он уникален, двух одинаковых в Telegram не бывает. Но именно поэтому клон берёт похожий: подчёркивание, приписка `_official`, `_shop`, `_sale`, латинская `l` вместо `I`. Сравнивать надо посимвольно, а не «на глаз».

**Второе — глубина истории.** Пролистайте канал в самый низ, до первого поста. У магазина, который вы знаете не первый год, там будет запись двух-трёхлетней давности. У клона все сто скопированных постов опубликованы за последние дни — их залили одним махом. Оговорка: у настоящего, но недавно открывшегося канала история тоже короткая, так что признак работает, когда вы ищете давно существующий бренд.

Рядом смотрите, не помечены ли посты как пересланные. Если под записями стоит «Переслано из» с именем другого канала — вы, скорее всего, читаете именно двойник, а ссылка ведёт к оригиналу.

**Третье — путь, которым вы туда пришли.** И это главное.

Почему поиск в Telegram — плохой способ найти магазин

Клоны живут именно в поиске. Их для того и создают: чтобы человек, который ищет знакомое имя, наткнулся на подделку раньше оригинала.

Рабочий вариант ровно один: зайти на официальный сайт магазина или в его профиль на маркетплейсе и перейти в канал по ссылке оттуда. Тридцать секунд, зато вы гарантированно попадаете туда, куда собирались. Тот же принцип, что и с банковскими письмами: не идите по ссылке, которую вам подсунули, — заходите с той стороны, которую контролируете сами.

Зачем это всё мошенникам

Дальше сценарии простые.

Розыгрыш с «оплатой доставки приза». Предоплата за товар по цене вдвое ниже рынка. Просьба перейти в бот «для оформления заказа» — а бот запрашивает код из СМС и уводит уже сам аккаунт. По данным F6, к одной серии таких ботов, действовавших от имени Telegram, Roblox и популярных маркетплейсов, обратились больше 120 тысяч человек.

С блогерами схема злее. Клон личного канала используют не только для сбора денег: в июле 2026 года описывали случаи, когда через поддельные страницы принимали заказы на шуточные видеопоздравления, а после оплаты заказчику начинали угрожать уголовным преследованием — якобы за финансирование запрещённой организации — и вымогали деньги уже под этим предлогом.

Есть и терпеливая разновидность. F6 разбирала сети каналов, которые больше года публиковали нормальные достоверные новости — и только потом, в нужный момент, вбрасывали фейк. Логика та же: сначала копится доверие, потом его тратят.

Если уже перевели

Скриншоты канала и переписки — сразу, до того как вас заблокируют. Потом заявление в полицию и жалоба на канал: сначала кнопкой «Пожаловаться» в самом приложении, следом письмом на abuse@telegram.org со ссылкой на канал и доказательствами. Бот @notoscam тоже существует, но он в первую очередь про случаи, когда мошенник выдаёт себя лично за вас.

Обязательно напишите и оригиналу: жалоба от самого бренда на выдачу себя за него весит больше, чем жалоба подписчика, — но узнают о двойниках компании чаще всего именно от подписчиков.

И проверьте, не отдали ли вы боту код из СМС. Если отдали — аккаунт уже, скорее всего, чужой: срочно завершайте все сеансы в настройках и включайте двухфакторную аутентификацию.

Коротко

Аватарка, название, посты и даже галочка — копируются: настоящую верификацию выдают не всем, поэтому мошенники ставят эмодзи ✅ прямо в название. А вот @юзернейм, дата первого поста и способ, которым вы попали в канал, — не копируются.

Проверьте прямо сейчас пару каналов магазинов, на которые подписаны. Особенно те, что нашли через поиск.

Разборы свежих схем — в канале: OSINT

Показать полностью
5

Тест: три письма, одно настоящее. Угадаете какое?

Ниже три письма: доставка, банк и маркетплейс. Два фишинговых, одно настоящее. Решите, какое, прежде чем читать разбор.

Сразу предупрежу: искать орфографические ошибки бесполезно. По данным ИТ-холдинга Т1, ещё в 2025 году злоумышленники применяли ИИ в 80% фишинговых атак, в 65% случаев — именно для написания писем. Времена «вашь счёт заблокирован» закончились.

Заодно и объёмы: за первое полугодие 2026-го число фишинговых писем выросло на 45%, подсчитали в Яндекс 360. Так что письмо из теста рано или поздно придёт и вам.

Письмо №1. Доставка

Ваше отправление №RU4471829056 прибыло в пункт выдачи 18.08 и не было получено в течение 3 дней. Начислена плата за хранение — 87 ₽. Оплатите до 22.08, иначе посылка вернётся отправителю.

[Оплатить 87 ₽]

Письмо №2. Банк

Зафиксирован вход в личный кабинет с устройства Xiaomi Redmi Note 12, г. Владивосток. Если это были не вы — подтвердите личность и смените пароль. Иначе доступ к счетам может быть ограничен в течение 24 часов.

[Подтвердить, что это не я]

Письмо №3. Маркетплейс

Заказ №8842190 передан курьеру, доставка 22 августа с 10:00 до 18:00. Наушники беспроводные, 1 шт. Отследить статус можно в приложении, раздел «Мои заказы».

⚡ До конца недели скидки до 70% на технику! Успейте! ⚡

[Смотреть скидки]

Настоящее — третье. Да, оно самое кричащее: эмодзи, капслок, «успейте». Но оно ничего от вас не требует — ни подтвердить личность, ни оплатить, ни войти по ссылке. Оно сообщает, а проверить предлагает в приложении, где вы и так авторизованы. Реклама в письме — признак маркетолога, а не мошенника.

Письмо №1. Сумма в 87 рублей — не случайность, а расчёт: крупную человек пойдёт проверять, а мелкую многие оплатят, лишь бы отстали. Деньги тут вообще не цель — цель в том, чтобы вы ввели данные карты в форму на чужом сайте. Плюс дедлайн, сужающий время на размышление, и главное — платёжное действие по ссылке из письма.

Письмо №2. Опаснее первого, потому что бьёт не в жадность, а в страх: вам сообщают о взломе, и вы жмёте кнопку, чтобы защититься. Кнопка ведёт на копию страницы входа, где вы своими руками отдаёте логин, пароль и код из СМС. Ультиматум с таймером на 24 часа — приём давления. Город и модель телефона тоже приём: конкретика создаёт ощущение, что отправитель что-то про вас знает.

Почему проверка отправителя больше не спасает

Неприятная новость для тех, кто привык смотреть на домен. По данным Яндекс 360, за первое полугодие 2026 года число попыток спуфинга — подделки адреса отправителя — выросло на 50%, зафиксировано около 20 млн случаев. В СМС работает то же самое: сообщение падает в одну ветку с настоящими уведомлениями банка, потому что подделана подпись отправителя. Сам банк при этом никто не взламывал.

Смотреть на домен всё ещё полезно — часто он отличается буквой, дефисом или лишним словом. Но чистый домен больше не доказывает, что письмо настоящее.

Там же: количество картинок в письмах выросло на 33% — текст прячут внутрь изображений, чтобы его не прочитал антиспам. Письмо из одной большой картинки — уже повод насторожиться.

Вывод, который экономит время

Специалисты по безопасности формулируют это так: **смотрите не на оформление письма, а на действие, которого от вас требуют.**

Логотип подделывается, вёрстка копируется, адрес отправителя подделывается, текст пишет нейросеть без ошибок. А список действий, ради которых существует фишинг, короткий:

— перейти по ссылке и ввести логин с паролем;

— назвать код из СМС или подтвердить push;

— ввести данные карты;

— установить приложение по прямой ссылке.

Требуют что-то из этого — дальше можно не разглядывать шрифты. Закрываете письмо, открываете приложение банка или маркетплейса напрямую и проверяете там. Если речь о блокировке, оплате или входе в аккаунт, это почти наверняка отразится и в приложении. А если не отразилось — тем более есть о чём спросить поддержку, набрав номер с карты, а не из письма.

Тридцать секунд. Работает против любого дизайна, домена и нейросети.

И да, схема с 87 рублями отлично работает на родителях. Перешлите им тест — пусть тоже угадают.

А теперь честно в комментариях: угадали с первого раза или третье письмо тоже показалось подозрительным? Судя по тому, как оно свёрстано, — вы такие не одни.

Разборы свежих схем — в канале: Life-Hack - Хакер

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества