Я вычислила мошенников или упустила работу в Абрау-Дюрсо?
Рассказываю о том, как моя бдительность перевесила. Возможно, зря.
Имена сотрудников изменены.
Я ищу работу копирайтером. Как человек современный, ну или пытающийся быть таковым, ищу не только на hh, но и в тг-каналах с вакансиями. Естественно, свечу там свой тг-аккаунт.
9 октября в личку в телеге прилетает вопрос – верно ли, что я копирайтер. Назовём отправителя Алина Лозинская. Верно, говорю. Алина отвечает, что представляет курорт Абрау-Дюрсо и что нужен копирайтер на постоянное сотрудничество. Ставит смайлик. Связь через тг, смайлик… Сомнительно, но окей.
Спрашивает о моих условиях, а я в ответ – об их. Говорит: «Что именно вас интересует?» Зашибись подход, думаю. Обычно к вакансии прилагается описание, а тут человек не понимает, что может интересовать соискателя. Отвечаю: «Всё, что вы обычно перечисляете при размещении вакансии». Ответ убил: «У нас нет вакансии, мы ищем человека на работу с текстами».
Знаете, у Дэвида Линча в «Малхолланд драйв» было: «Здесь нет музыки, нет оркестра». Вот и тут, по ходу, ничего нет. Ни вакансии, ни Абрау.
Алина уточняет, что они хотят знать, каковы мои расценки. Лаконично отвечаю. В ответ: «окей спасибо передам руководителю :)» Вот именно так, без запятых и со смайлом.
13 октября от этого контакта приходит вопрос: «У вас есть портфолио какое-то?» Так и подмывает издевательски ответить: «Ну какое-то есть». Отвечаю нормально, отправляю ссылки.
15 октября спрашивают ФИО и предлагают поработать по договору. Решаю выяснить, как меня нашли. Говорят, мой контакт дала некая Белла Таранова. Никакой Беллы я не знаю. Предположительно она (если она вообще существует) могла увидеть мой контакт в закрытом чате, в котором подруга размещала информацию обо мне. Спрашиваю подругу, есть ли в том чате Таранова. Она такой не знает. Однако думаю, если на вопрос «Где меня рекомендовали Белле» мне сейчас ответят названием того чата, всё это будет сходиться. Аккуратно и даже с извинениями за дотошность задаю свой вопрос. В ответ – переслано от Bella (контакт, конечно, некликабелен):
«Я ее сама нашла
Она делала тестовое задание
Мы с ней начинали общаться , но не сложилось тогда
Это где то февраль -март 2024 года»
(Пунктуация и орфография автора сохранены)
Ну, думаю, всё становится ещё интереснее, потому что в феврале-марте 2024-го я не искала работу копирайтером. Тем более так усиленно, как сейчас, тем более в тг-каналах. Сообщаю об этом своему загадочному собеседнику и добавляю, что, если выяснится, что это было за тестовое, всё встанет на свои места. На всякий случай добавляю смайлик, ведь на том конце их так любят.
В ответ человек сомневается, что оно сохранилось, и вообще «Окей, я тогда вас больше не беспокою, мне нужен сотрудник, а времени на поиски и доказательства у меня нет. Хорошего дня».
Тут уже я с досадой думаю, что рыбка уходит с крючка. Если это новая мошенническая схема, то нужно в этом убедиться и известить о ней людей, в том числе саму компанию, представляющую курорт Абрау-Дюрсо. А если это реальный сотрудник компании, то работа мне всё ещё нужна. Однако выглядит всё это очень мутно. На мои расценки, кстати, согласились сразу, а ведь некоторые в ответ выдвигают свои, которые в два раза меньше.
Что ж, палю своё ФИО. С одной стороны, не хочется, с другой – оно и так уже давно есть в интернетике. Говорю, что не против официального договора, предполагаю, что понадобится выполнить тестовое задание. «Нет, Белла вас рекомендовала, я ей доверяю». Окей, ещё третий раз про Беллу, и я сама поверю, что мы с ней друзья. Это как россказни тех npc, что заливают тебе в духе «Вспомни, как мы вместе сражались, братан!»
Алина даёт ссылку на сайт visitabrau.ru, для него вроде как и нужно будет писать рекламные материалы. В 14:53 мне ещё доверяют благодаря Белле (ну вы знаете, это же Белла, наш бро, в школе за одной партой сидели), а в 15:01 всё-таки предлагают выполнить тестовое – «просто как раз сейчас поступила задача, и вы бы посмотрели пример того что сделать». Ну кидайте ваше тестовое.
Присылают файл в формате xlsx. Тестовое архивом в телегу – прекрасно, такого мне ещё не присылали. Открывать не хочу ни с телефона, ни с компа. Но, конечно, интересно, что там. Собеседница честная и её сомнительный подход надо понять-простить или это очередной случай, где мошенники должны гореть в аду?
Захожу на сайт курорта Абрау. Не по ссылке на телефоне перехожу, а вбиваю адрес в адресную строку на компе. Нахожу контакты, почту, пишу письмо, в котором спрашиваю, работает ли у них Алина Лозинская, ищут ли копирайтера, мол, подозреваю мошенническую схему. Через несколько минут мне в тг отвечает собственно Алина: «Полина, мне ваше письмо переправила наш секретарь». И картинка в png. Видимо, скрин письма (не открываю). Глупое ты, думаю, существо, ты должно мне с той же почты отвечать, на которую я написала, чтобы выглядеть убедительно. Однако факт остаётся фактом – письма, приходящие на почту с сайта Абрау, этот человек видит. А вскоре она действительно отвечает мне на почту, но только со своей почты. Типа реально секретарь «переправила».
Теперь тем более интересно узнать, что там в экселевском архиве, а то мож люди нормальные, сотрудника ищут, а я тут как параноик себя веду. Ну а про тестовое задание в феврале-марте 2024-го могу просто не помнить – вдруг делала, да из башки вылетело. Хотя на компе в папке с тестовыми у меня вообще ни одного задания за 2024 год нет.
Спрашиваю мужа, есть ли возможность безопасно скачать/открыть файл. Предлагает открыть у себя на Линуксе, скачать по почте, исключить из этой схемы телегу.
16 октября прошу Алину (а мож там какой Серёга сидит, я хз) отправить файл мне по почте. Отправляет. Пересылаю мужу. Он открывает архив, там три папки, в них файлы xml и bin, а также экселевский файл, где действительно немного инфы про эногастрономический ужин, который вроде как нужно анонсировать. В xml – всякие ссылки. Тут наши познания заканчиваются. Муж – инженер в другой области, а я, как вы поняли, пытаюсь устроиться жалким копирайтером, а не великим хакерманом. Всё, что мне удалось понять, – это что ссылки скорее технического характера, а не вредоносного. Но в целом с файлами непонятно. Гугл сообщает, что в Microsoft XML Core Services есть уязвимости.
Да, мне иногда знакомые люди отправляли, например, архивы, созданные на macOS, там тоже были какие-то не относящиеся (на взгляд простого юзера) к делу папки, и я понимаю, что их просто формирует Мак при создании архива. Но то – свои люди, а то, простите, машер с горы, которая пишет не через hh, а в тг, ссылается на события, которых никто не может доказать, и вообще небрежно относится к подаче официальной, казалось бы, информации.
Но самое подозрительное – впереди.
17 октября собираюсь спросить её (его?), почему тестовое выглядит так странно. Перед этим скриню всю нашу переписку, так как предвижу, что, если это мошенник, то он её удалит. То, что в телеге можно удалить всю переписку у собеседника, в том числе и его сообщения, – это, конечно, отдельная боль. Ура, бездоказательность. Скриню, а тут и оно пишет – спрашивает, что там с тестовым. Задаю в ответ свой вопрос. И тут вся переписка действительно пропадает.
Это уж слишком похоже на уничтожение улик. Но, понятное дело, со стопроцентной уверенностью о факте скама утверждать не могу. Я не разбираюсь в мошеннических схемах с использованием xlsx, только знаю, что они существуют.
Звоню по телефону горячей линии, указанному на сайте Абрау. В мыслях уже такое: а вдруг сам сайт фейковый? Или просто мошенники получили доступ к их почте? Однако на сайте группы компаний «Абрау-Дюрсо» – abraudurso.ru – в разделе «Контакты» есть ссылка на visitabrau.ru, центр туризма. Вряд ли там всех поломали, внесли новую инфу и никто не заметил.
Отвечает девушка, выслушивает мои опасения, просит подождать. Выглядит это так, будто меня собираются переключить на какого-то другого менеджера, однако после ожидания отвечает снова она. Говорит, что передала кому-то там информацию и со мной свяжутся. Уточняю, поняла ли она, что я не в сотрудники набиваюсь, а пытаюсь сообщить о мошеннической схеме. Говорит, что да, всё поняла.
Через час мне пишут в вотсапп: «Курорт Абрау-Дюрсо. Мы в поисках копирайтера (удаленно) на сколько актуально наше предложение?»
No comments.
Излагаю суть. В ответ ботское: «Добрый день ещё раз». И далее: «Уточните, пожалуйста, как к вам обращаться?». А затем ещё более издевательское: «Полина, курорт Абрау-Дюрсо в поисках копирайтера».
Вы чё там все, упоролись, думаю. Ну то есть если это реально бот, тогда понятно. А если человек… Продукция компании, что ли, бьёт в голову?
Однако следом подтверждают, что Алина Лозинская в Абрау действительно работает. А по поводу подозрительного тестового – «Беру паузу для уточнения деталей». Как же по ии-шному звучит это «беру паузу». Хотя нейронки-то от людей набрались, так что уже хрен поймёшь, где тут главный рассадник канцелярщины.
Окей, сотрудница есть, а с её ли контакта мне писали в тг? Шлю скрин контакта, спрашиваю. «Полина разбираемся в сложившейся ситуации». Напоминаю про удаление переписки, говорю, что вашу сотрудницу, возможно, взломали. «Спасибо Полина. Разбираемся в сложившейся ситуации». Досылаю скрины переписки с Алиной по почте. Зря, наверное, я всем этим занимаюсь. В ответ: «Да все верно. Проверим файл не безопасность. Спасибо Вам за обратную связь». Вот это «не безопасность» прям по Фрейду. Наверное, всё-таки живой человек отвечает. Хотя погодите-ка, нейронки тоже ошибаются.
20 октября. Спрашиваю, удалось ли узнать, принадлежит ли именно этот тг-контакт их Алине. Отвечают, что да. Спрашиваю, общалась ли она с этого аккаунта со мной. Ответ – неизвестно, тестовое на проверке, спасибо за бдительность. Донимаю: «получится ли узнать, общалась ли она с этого аккаунта со мной?» – «не могу обещать. но при первой возможности, при личной встрече уточню».
23 октября. Никто ничего мне не сообщает.
Не знаю, мой, как говорится, тейк был в том, чтобы в случае мошеннической схемы известить о ней людей, в том числе саму компанию «Абрау-Дюрсо». Понятное дело, что я не подозреваю в мошенничестве самих сотрудников компании. У меня было ощущение именно того, что их взломали и действуют от их имени.
Может, я перегибаю и надо быть проще. Ну, связываются люди в тг, а не в hh. Удобнее им так. Ну, безграмотны слегка. Ну, высылают задание экселевским архивом. А чё, doc тоже бывает опасен, Касперский не даст соврать. А то, что после моего вопроса переписка удалилась – так это у неё палец соскочил нечаянно не туда. Или кошка там прыгнула. Или дети баловались. Всякое же бывает. А может, она решила, что я сама мошенник и щас как начну слать страшные файлы в тг, ужас-ужас, удаляем всё и блочим. В общем, спгс.
Но допустим, в тестовом было всё ок, я бы его выполнила, а дальше – всё равно с ними договор заключать. Высылать свои данные и уж по-любому качать файлы, которые они пришлют. Я прекрасно понимаю, что схема может быть просто более длинной. Гражданин выполнил тестовое, его похвалили, «берут на работу», доверие и расположение усиливаются, а дальше начинается всё самое интересное.
Со мной, например, недавно связывались в вотсаппе, тоже якобы вакансия. Сказали, надо будет открыть ИП, иначе им как-то совсем невыгодно сотрудничать, но мне помогут его открыть каким-то простым путём. Прислали анкету, там надо было написать про свой опыт работы и блаблабла, а в конце – поставить подпись. Ну вы понимаете, отправляешь неизвестному контакту в вотсаппе свою подпись, а это ещё даже не заключение договора. Высказала челику своё сомнение, он пропал. Пробила номер – с кем-то они пытались провернуть схему покороче: откройте ИП, для этого пройдите по ссылке, а ссылка фишинговая.
В общем, для меня эта история с Абрау выглядит очень мутной. Если никакого мошенничества здесь нет – могли бы разъяснить ситуацию, а не пропадать. Разве можно производить настолько мутное впечатление случайно?? Но я сужу со своей колокольни. Может быть, для вас уже всё очевидно. Если вы что-то поняли, буду рада вашим соображениям.
P.S. Скрины прикладываю выборочно, пост и так перегружен. А анонс про эногастрономический ужин у них действительно появился на сайте – уже после этих переписок. Он маленький и фактически повторяет инфу из того файла. Зачем для таких банальных микрозадач копирайтер, ума не приложу. Но это уже совсем другой вопрос.



















