Серия «Мошеннические кейсы»

Мне предложили редкий подарок Telegram за пятую часть цены. Я не купил — и сейчас объясню, как эта ловушка устроена изнутри

Серия Мошеннические кейсы

Пишет незнакомец: продаю коллекционный подарок, тот самый, редкий, из лимитной серии. На рынке он стоит под тысячу TON, а мне — за 180. Срочно, деньги на карту, подарок сразу после оплаты.

Заманчиво до зубного скрежета. Именно поэтому я не полез платить, а сел разбираться. Рассказываю, что накопал, — без нравоучений, просто как это работает.

Сначала матчасть, без неё никак

Коллекционные подарки в Telegram — это не картинки. Технически каждый такой подарок это NFT-токен на блокчейне TON, с уникальным номером. Его можно передать, обменять, продать — но, что важно, отозвать после отправки нельзя. Ни Telegram, ни отправитель не могут забрать его назад или скопировать.

Держите эту деталь в голове, дальше она всё объясняет.

Почему низкая цена — это не удача, а сценарий

Давайте честно про цену. Редкий подарок из малого тиража — ликвидный актив. Владелец, которому нужны деньги, спокойно продаст его на маркетплейсе по рыночной цене и получит свои почти-тысячу TON.

Вопрос: зачем ему отдавать вам то же самое в пять раз дешевле и непременно напрямую на карту?

Ответа два. Либо подарка нет вообще. Либо он есть, но продавец знает, как забрать и деньги, и подарок. Оба варианта заканчиваются одинаково — для вас.

Слишком выгодная цена — это не подарок судьбы. Это приманка, на которую ловят жадность. И работает она именно потому, что жалко упускать.

Как именно разводят

Схем несколько, я собрал основные из открытых разборов.

Предоплата и тишина. Берут деньги на карту — и пропадают. Никакого отзыва платежа, никакого подарка. Вы отправили первым — вы проиграли.

Фейковый гарант. Вам говорят: давай через гаранта, чтоб честно. Подключается «третий», с виду проверенный, с отзывами и историей сделок в чате. Только чат этот — декорация: отзывы накручены, а сам гарант заодно с продавцом. В конце с деньгами уходят оба.

Поддельная крипта. Иногда наоборот — вам присылают «оплату» первыми. Перевод в USDT, который для новичка выглядит как настоящий, а на деле фальшивый токен. Вы радостно отдаёте подарок за пустышку.

Заметили общее? Почти всё держится на том, что кто-то отправляет первым вне защищённой сделки. Отсюда золотое правило рынка: первым вам ничего не отправит никто, кроме мошенника.

Что я сделал с самим продавцом

Прежде чем окончательно попрощаться, я его немного проверил — заодно покажу, что это доступно любому.

Аккаунт создан недавно, аватар — стоковая картинка (обратный поиск по фото нашёл её на паре сайтов). На вопрос «покажи подарок в своём профиле, я гляну номер токена» — уход в сторону и новая порция срочности. Настоящий владелец показал бы за секунду: подарок виден в профиле, номер проверяется в блокчейне.

Ни одной проверки продавец не прошёл. Но что показательно — на каждую он реагировал давлением, а не фактами. Это само по себе ответ.

Что делает сделку безопасной

Хорошая новость: нормальные инструменты существуют, и рисковать не нужно вовсе.

У подарков есть официальные маркетплейсы с эскроу. Механика простая: и подарок, и деньги замораживаются у посредника, он проверяет подлинность обоих и только потом одновременно передаёт их сторонам. Комиссия небольшая, зато обмануть в такой схеме по сути некого.

Всё, что уводит вас в сторону от этого, — тревожный сигнал. Просят перевести напрямую на карту. Торопят: «решай за минуту, есть другие желающие». Уводят на сторонний сайт «авторизоваться» или «подключить кошелёк». Настаивают на незнакомом боте-гаранте по их ссылке. Любой из этих пунктов — повод закрыть диалог.

И ещё: даже площадки не абсолют. В феврале 2026 крупные маркетплейсы подарков экстренно вставали на паузу из-за уязвимости, позволявшей возвращать уже проданное. Так что здоровая осторожность не лишняя даже там.

База материалов по цифровой безопасности, чтобы разбираться в таких схемах самому, — в нашем канале.

А вам прилетали такие «уникальные предложения» в личку? Что предлагали и за сколько — расскажите в комментариях.

Показать полностью
2

Вы жмёте «Добавить в Chrome», не читая. Разобрал, что именно вы разрешаете

Серия Мошеннические кейсы

Ставишь переводчик или сервис скидок, выскакивает окошко с разрешениями, машинально жмёшь «Добавить». Я так делал сотни раз. А потом полез разбираться, что именно раздавал, — и слегка поплохело.

Разберём спокойно, что стоит за этими строчками. Без паники, но и без «да там ничего страшного».

Что реально означает

Самое частое разрешение звучит так: «читать и изменять все ваши данные на всех сайтах, которые вы посещаете».

Расшифровка неприятная. Расширение живёт не рядом с браузером, а внутри него. Оно видит каждую открытую страницу: банковский кабинет, почту, что вы вводите в формы, какие куки лежат. И не только видит — может менять содержимое страницы на лету. Это доступ примерно ко всему, что вы делаете в интернете.

Важный поворот

Казалось бы, вывод очевиден: расширение с таким доступом — шпион. Но нет.

Этому разрешению нечем себя заменить для кучи полезных дел. Переводчику надо прочитать текст страницы. Менеджеру паролей — увидеть поле логина. Блокировщику — вычистить баннеры из кода. Все они честно просят доступ ко всем сайтам, потому что иначе не работают. Само наличие такого разрешения — не улика.

Опасность не в разрешении. Опасность в связке: широкий доступ плюс автор, которому нет причин доверять, плюс автообновление.

Сколько на самом деле нужно каждому типу

Полезно прикинуть, что расширению положено по работе, — тогда лишнее сразу бросается в глаза.

Переводчик: доступ к тексту страниц — да, это его суть. К камере, микрофону, скачиванию файлов — нет.

Блокировщик рекламы: доступ ко всем сайтам и к сетевым запросам — да, иначе не вырежет баннеры. К вашим вкладкам и истории сверх этого — уже вопрос.

Скриншотилка: доступ к текущей вкладке по клику — да. Постоянный доступ ко всем сайтам в фоне ей не нужен, скрин делается по нажатию.

Сервис скидок: доступ к страницам магазинов — да. А вот такие любят просить максимум и жить в фоне постоянно — потому что купоны это заодно и данные о том, что вы покупаете.

Правило одно: прав больше, чем требует работа, — это и есть лишняя дверь.

Почему автообновление — самое подлое

Расширение обновляется само, тихо, в фоне. Значит, приложение, которое год работало честно и собрало миллион пользователей, одним обновлением может стать слежкой. Код поменялся — а доступ ко всем сайтам у него уже есть, разрешение вы дали давно.

Это не теория. В 2025 году исследователи Malwarebytes нашли в официальных магазинах Chrome и Edge кампанию расширений, следивших за пользователями: эмодзи-клавиатуры, регуляторы громкости — с хорошими отзывами и значками проверки. Пострадали, по их данным, около 2,3 миллиона человек. А в конце 2025-го всплыли расширения, притворявшиеся ИИ-помощниками и воровавшие переписку из ChatGPT и DeepSeek, — одно из них Google даже успел пометить как «рекомендованное».

Схему называют «долгой игрой»: сделать полезный продукт, годами вести его чисто, набрать аудиторию — и в нужный момент щёлкнуть выключателем через обновление.

Что с этим делать

Не сносить всё подряд — навести порядок.

Откройте список расширений и гляньте на каждое: чем занимается и совпадает ли это с правами. Переводчику доступ к сайтам нужен. А если скриншотилка просит ещё и камеру или вкладки без причины — повод насторожиться.

Удалите то, чем не пользуетесь. Каждое лишнее — это дверь, которую вы забыли закрыть, и которая может открыться при следующем обновлении.

Ставьте с оглядкой на автора. Безымянный разработчик и пара сотен установок — совсем не то же самое, что известный проект. Отзывы и значки, увы, подделывают, но полное отсутствие репутации всё равно сигнал.

И отдельно: если знакомое расширение после обновления вдруг запросило новые разрешения — это красный флаг. Ровно так честный инструмент превращается в слежку. Об этом прямо предупреждают сами исследователи безопасности.

Большая база материалов по цифровой безопасности, чтобы разбираться в таком самому, — в канале.

А сколько у вас сейчас висит расширений, которыми вы реально пользуетесь? Проверьте прямо сейчас — и напишите в комментариях, что нашли лишнего.

Показать полностью

Бесплатный VPN: чем вы платите на самом деле

Серия Мошеннические кейсы
Бесплатный VPN: чем вы платите на самом деле

Если продукт бесплатный — товаром обычно оказывается пользователь. С бесплатными VPN это правило работает буквально, и цена бывает выше, чем кажется.

Сразу оговорюсь: это разбор рисков категории, а не советы, каким сервисом пользоваться. Никаких названий — только на что смотреть.

Что вообще делает VPN технически

VPN пропускает весь ваш трафик через свой сервер. Для этого приложению нужны широкие права: видеть, куда вы ходите, и управлять сетевыми настройками устройства.

Вы добровольно отдаёте посреднику доступ ко всему, что раньше видел только провайдер. Честный посредник — это часть работы. Нечестный — готовый канал слежки, который вы сами открыли.

Чем платит пользователь бесплатного сервиса

Сервер, трафик и поддержка стоят денег. Раз пользователь не платит рублём, берут иначе.

Данными. Логи посещений, история, IP, местоположение собирают и продают рекламным брокерам. Исследование сотни популярных бесплатных VPN для Android показало: значительная часть передаёт данные третьим сторонам — брокерам и соцсетям. Часть при этом обещает в описании «никаких логов».

Слабой защитой. Анализ сотен приложений находил такие, где шифрования по сути нет вовсе — хотя оно и есть весь смысл VPN. Это опаснее, чем без VPN: думаете, что защищены, и ведёте себя смелее.

Устройством. Самый тяжёлый сценарий — когда приложение оказывается прикрытием для чужой инфраструктуры.

История, после которой стоит задуматься

В мае 2024 года ФБР и партнёры ликвидировали ботнет 911 S5 — по их оценке, крупнейший в истории: более 19 миллионов заражённых IP почти в 200 странах.

Механика простая. Человек ставил бесплатное VPN-приложение, а вместе с ним на устройство тихо ставился скрытый прокси-бэкдор. После этого домашний интернет-канал жертвы сдавали в аренду посторонним — под мошенничество, атаки и куда более тяжёлые преступления. Владелец не знал ничего и по сути отвечал своим IP за чужие действия.

Администратора арестовали, ущерб оценивают в миллиарды долларов. И ключевое: жертвы просто хотели «бесплатно и удобно».

Как оценивать риск, не читая исходники

Три вещи, которые доступны любому.

Права приложения. Если сервису нужен доступ к контактам, СМС, микрофону — это не про сетевую защиту. Настоящему VPN столько не требуется.

Политика конфиденциальности. Формулировки вида «можем передавать партнёрам», логи IP и таймстампов, размытая структура владельца — красные флаги. «No logs» в рекламе и логи в политике рядом — это ложь по определению.

Модель денег. Если непонятно, на чём сервис зарабатывает, — вероятно, на вас. Это не всегда криминал, но всегда повод насторожиться.

Разбираем такие механики и учим базовой цифровой гигиене на бесплатных теоретических курсах в канале.

Отдельно оговорюсь: «бесплатный» не равно «вредоносный» автоматически. Есть бесплатные тарифы у платных сервисов с аудитом. Речь именно о слепом доверии неизвестному приложению.

А вы смотрите на права и политику перед установкой или ставите не глядя? В комментарии.

Показать полностью 1
11

Финансист позвонил директору по видео, увидел его, услышал его — и перевёл 25 миллионов долларов мошенникам

Серия Мошеннические кейсы
Финансист позвонил директору по видео, увидел его, услышал его — и перевёл 25 миллионов долларов мошенникам

В 2024 году сотрудник гонконгского офиса инженерной компании Arup получил письмо от финансового директора: нужен срочный конфиденциальный перевод. Он засомневался — похоже на фишинг.

Тогда его позвали на видеоконференцию. Там был директор и несколько знакомых коллег. Все выглядели и говорили как всегда.

Сомнения ушли. Сотрудник сделал 15 переводов на 25 миллионов долларов. Все участники звонка, кроме него самого, были дипфейками.

Разберём, как такое вообще работает и как это ловить.

Почему видео перестало быть доказательством

Раньше логика была простой: письмо подделать легко, голос — сложнее, видео — почти невозможно. Теперь невозможного не осталось.

Лицо подменяется в реальном времени прямо в потоке Zoom или Teams. Голос клонируется с трёх секунд записи, а записи полно в любой рабочей конференции. Дипфейк начальника собирают из его же публичных выступлений.

Само наличие человека на экране больше ничего не гарантирует. Это сдвиг, который многие ещё не осознали.

Где дипфейк ломается

Хорошая новость: модели обучены в основном на лицах анфас. Стоит выйти за эти пределы — картинка рассыпается.

Попросите собеседника повернуть голову в профиль. На полном профиле рендер часто плывёт: ухо смазывается, линия челюсти отходит от шеи, очки «вплавляются» в кожу.

Попросите поднести ладонь к лицу или помахать перед ним. Дипфейк не умеет корректно обрабатывать перекрытие лица рукой — появляются искажения и мерцание.

Смотрите на детали в движении: волосы идут одной массой, а не прядями, зубы — единым белым блоком, серьги морщатся или пропадают.

Приём, который сильнее любой картинки

С голосом работает другое — неожиданный вопрос не по сценарию.

Спросите то, чего нет в скрипте и что знаете только вы двое: не «как дела», а «что мы обсуждали на прошлой неделе за обедом». Живой ответит легко. Система, ведущая дипфейк, зависает, уходит от ответа или выдаёт заготовку.

Именно так в июле 2024 года поступил руководитель в Ferrari, заподозрив поддельный звонок «гендиректора»: задал личный вопрос — и звонивший сразу отключился.

Самое важное правило

Все приёмы выше — сигнал, а не приговор. Технологии догоняют быстро: завтра дипфейк научится поворачивать голову.

Поэтому единственная надёжная защита — проверка через другой канал.

Просят срочно перевести деньги или данные? Положите трубку и перезвоните сами — по номеру из своей записной книжки, а не из звонка. Или напишите в отдельном мессенджере.

История Arup началась не с видео, а с того, что жертве не с кем было перепроверить. Один звонок в сторону — и 25 миллионов остались бы на месте.

Срочность — главный инструмент давления. Настоящий начальник поймёт паузу на проверку. Мошенник будет её ломать.

Научиться защите от таких схем можно на бесплатных теоретических курсах в канале.

А вам звонили голосом или по видео «от начальника» или «от родственника» с деньгами? Как проверяли — в комментарии.

Life-Hack - Хакер в ТГ/MAX

Показать полностью 1
71

Залепил дыру посреди QR-кода — телефон открыл ссылку как ни в чём не бывало

Серия Мошеннические кейсы
Залепил дыру посреди QR-кода — телефон открыл ссылку как ни в чём не бывало

Все говорят «не сканируйте подозрительные QR», но не объясняют главного: подозрительный от нормального отличить невозможно в принципе. Это же просто квадрат из шума.

Решил разобраться руками: сгенерировал коды, поломал их, декодировал обратно.

Опыт 1. Два кода, один символ разницы

Взял два адреса, отличающихся одним знаком — во втором вместо буквы «o» стоит ноль:

Матрица у обоих одинаковая, 29×29. Различаются они в 179 модулях из 841 — это 21% картинки.

Казалось бы, пятая часть заметна. Но любой QR — чёрно-белая крошка, отличить один узор шума от другого глазом невозможно. Оба кода честно декодировались каждый в свой адрес.

Разница между настоящим кодом и подделкой физически есть, но человеку она недоступна. Совета «внимательно посмотрите на код» не существует.

Опыт 2. Сколько можно заклеить

Сначала пара слов про устройство кода, иначе дальше будет непонятно.

При печати QR выбирают уровень коррекции ошибок — сколько запасных данных положить внутрь на случай царапин и грязи. Уровней четыре: L, M, Q и H, от минимального запаса к максимальному. Чем выше уровень, тем больше повреждений код переживёт и тем крупнее сам рисунок.

Пример: в кодах с логотипом посередине всегда стоит H — логотип закрывает часть данных, и без запаса такой код не читался бы.

Уровень выбирает тот, кто печатает. Со стороны его не определить.

Я сделал по коду на каждом уровне и заклеивал центр белым квадратом, увеличивая площадь:

Уровень L
заклеено 5% — читается

заклеено 10% — нет

Уровень M
заклеено 5% — читается

заклеено 10% — нет

Уровень Q
заклеено 10% — читается

заклеено 15% — нет

Уровень H
заклеено 15% — ЧИТАЕТСЯ

заклеено 20% — нет

На максимальном уровне код пережил дыру в 15% площади — квадрат 14×14 модулей из 37×37 прямо посередине — и выдал адрес, будто ничего не произошло.

Оговорюсь: в спецификации для H заявлено до 30%, но там речь про мелкие повреждения по всему полю. Сплошной кусок переносится хуже, мои 15% это и показали.

А теперь главное, ради чего опыт затевался.

Я начинал с гипотезы, что именно избыточность делает возможной уличную подмену: мошенник заклеивает часть кода и перенаправляет его на себя. Гипотеза неверна. Заклеенный кусок даёт одно из двух: код либо перестаёт читаться, либо продолжает вести на настоящий адрес. Данные внутри так не перепишешь.

Реальная схема грубее: сверху лепят целый свой код, и коррекция ошибок тут ни при чём.

Зато опыт показал другое, и это неприятнее. Телефон не отличает целый код от покалеченного: потёртый, залепленный, с логотипом поверх — он молча читает и открывает ссылку.

Значит, если код подменили или испортили, сигнала вы не получите. Заметить можно только глазами, посмотрев на сам носитель. Чего мы, конечно, не делаем.

Опыт 3. Что вообще влезает в QR

Все думают, что QR — это всегда ссылка. Проверил, что ещё туда влезает:

Wi-Fi с автоподключением WIFI:T:WPA;S:Cafe_Guest;P:12345678;;

Готовый звонок tel:+74951234567

Готовая SMS с текстом SMSTO:900:BALANS

Открытие приложения intent://pay/#Intent;scheme=bank;end

Короткая ссылка-редирект clck.ru/3Xy7Qz

Всё декодировалось без искажений. Код на столике кафе может не открыть сайт, а подключить телефон к чужой точке доступа, подставить номер в звонилку или открыть банковское приложение на экране перевода.

Последняя строка — отдельная беда: сокращённая ссылка не показывает конечный адрес даже в предпросмотре сканера.

Разборы таких схем и статьи по кибербезопасности — в канале.

Мини-тест: где риск выше

Не подглядывая вниз — что опаснее?

А. QR на бумажном объявлении у подъезда

Б. QR на кассовом чеке

В. QR-наклейка на парковочном автомате

Г. QR на ламинированной табличке в кафе

Ответ: А и В. Бумажку и наклейку заменит кто угодно за пять секунд, не оставив следов. Чек печатается в момент покупки, ламинат требует возни — хотя поверх него наклейка ложится прекрасно.

Принцип: чем легче физически заменить носитель, тем меньше коду доверия.

Что делать

Смотрите адрес в предпросмотре сканера до перехода — это единственный момент, когда ссылку видно.

Проверяйте край наклейки: приподнятый уголок, свежий клей, код криво относительно рамки — признаки накладки.

Для оплаты парковки, ЖКХ и штрафов не используйте QR со стенда — откройте приложение сами.

Показал сокращённую ссылку — не переходите. Легальные сервисы прячут адрес редко, мошенники — всегда.

Ещё материалы по теме и разборы свежих схем.

А теперь в комментарии: сканировали QR на улице не глядя? Я — да, за парковку, и после эксперимента мне слегка не по себе.

Показать полностью 1
35

Проверяем подозрительный сайт за пять минут. Не переходя по ссылке

Серия Мошеннические кейсы
Проверяем подозрительный сайт за пять минут. Не переходя по ссылке

Рубрика для тех, кому прислали ссылку и очень хочется посмотреть, что там. Смотреть будем, но чужими руками.

Правило нулевое: ссылку не открываем. Долгое нажатие на телефоне или правый клик на компьютере → «Копировать ссылку». Дальше работаем с текстом.

1. Прочитайте домен правильно

Главная ошибка — читать адрес слева направо. Настоящий домен стоит в конце хоста, перед первым слэшем.

Здесь домен не `sberbank.ru`, а `oplata-check.top`. Всё, что левее, — декорация, которую можно написать любую.

2. Узнайте возраст домена

Whois-сервис любого регистратора покажет дату регистрации. Магазин с «десятью годами на рынке» и доменом трёхнедельной давности — противоречие, на котором разбор часто и заканчивается.

3. Прогоните через сканеры

VirusTotal — проверка по 90+ антивирусным базам.
urlscan.io — сделает скриншот страницы и покажет, куда она редиректит, без вашего перехода.

Две оговорки, без которых совет вредит.

Одиночные срабатывания — не приговор: при таком количестве движков ложные срабатывания обычны. Тревожно, когда сходятся несколько.

И главное: публичные сканы видны всем.Исследователи находили в открытой выдаче urlscan ссылки на сброс паролей и облачные документы, которые туда сдали пользователи. Ссылку с личным токеном в публичный сканер отправлять нельзя — только «голый» адрес.

4. Забудьте про замочек

HTTPS и замочек не значат ничего. Сертификаты выдаются бесплатно и автоматически, у фишинговых сайтов они тоже есть.

Полезнее посмотреть на crt.sh: сервис показывает историю сертификатов домена. Сертификат, выпущенный пару дней назад для «магазина с историей», — тот же сигнал, что и молодой домен.

5. Пробейте реквизиты

Есть на сайте ИНН — проверьте его в egrul.nalog.ru: существует ли компания, чем занимается, не ликвидирована ли.

Если сайт про инвестиции, займы или крипту — обязательно сверьтесь со списком Банка России: cbr.ru/inside/warning-list. Там компании и интернет-проекты с признаками финансовой пирамиды и нелегального кредитора, адреса сайтов указаны прямо в перечне.

6. Загляните в прошлое домена

web.archive.org покажет, что было на этом адресе раньше. Освободившиеся домены перекупают ради накопленной репутации, и «магазин техники» вполне может оказаться бывшим блогом о рыбалке.

Когда можно не продолжать

Домен моложе месяца, реквизитов нет, а на странице таймер и «осталось 3 штуки» — дальше проверять нечего.

Присылайте подозрительные ссылки в комментарии — разберу в следующем выпуске.

Мы в телеграме, канал OSINT, без инфошума и воды.

Показать полностью 1
5

Два канала, одна аватарка. Один из них вас обчистит

Серия Мошеннические кейсы

Вы ищете в поиске Telegram магазин, у которого недавно что-то заказывали. Поиск выдаёт два канала. Одинаковая аватарка, одинаковое название, у обоих посты про распродажу, у обоих отзывы в комментариях.

Один настоящий. Второй сделан неделю назад.

Давайте разберём, чем они отличаются на самом деле — потому что глазами их не различить, и это не ваша вина.

Как выглядит подмена

Клон копируется целиком: аватарка, название, описание, оформление, последние сто постов. Иногда даже комментарии — их пишут боты, чтобы под записями была живая на вид активность.

МВД в июле 2026 года предупреждало ровно про ту же логику применительно к сайтам-двойникам маркетплейсов: копируются логотипы, оформление, кнопки, структура страниц. Формулировка ведомства подходит и к каналам: знакомый интерфейс сам по себе ещё не означает, что перед вами оригинал.

Что клон скопировать не может

Три вещи. Запомнить их дешевле, чем потом писать заявление.

**Первое — @юзернейм.** Он уникален, двух одинаковых в Telegram не бывает. Но именно поэтому клон берёт похожий: подчёркивание, приписка `_official`, `_shop`, `_sale`, латинская `l` вместо `I`. Сравнивать надо посимвольно, а не «на глаз».

**Второе — глубина истории.** Пролистайте канал в самый низ, до первого поста. У магазина, который вы знаете не первый год, там будет запись двух-трёхлетней давности. У клона все сто скопированных постов опубликованы за последние дни — их залили одним махом. Оговорка: у настоящего, но недавно открывшегося канала история тоже короткая, так что признак работает, когда вы ищете давно существующий бренд.

Рядом смотрите, не помечены ли посты как пересланные. Если под записями стоит «Переслано из» с именем другого канала — вы, скорее всего, читаете именно двойник, а ссылка ведёт к оригиналу.

**Третье — путь, которым вы туда пришли.** И это главное.

Почему поиск в Telegram — плохой способ найти магазин

Клоны живут именно в поиске. Их для того и создают: чтобы человек, который ищет знакомое имя, наткнулся на подделку раньше оригинала.

Рабочий вариант ровно один: зайти на официальный сайт магазина или в его профиль на маркетплейсе и перейти в канал по ссылке оттуда. Тридцать секунд, зато вы гарантированно попадаете туда, куда собирались. Тот же принцип, что и с банковскими письмами: не идите по ссылке, которую вам подсунули, — заходите с той стороны, которую контролируете сами.

Зачем это всё мошенникам

Дальше сценарии простые.

Розыгрыш с «оплатой доставки приза». Предоплата за товар по цене вдвое ниже рынка. Просьба перейти в бот «для оформления заказа» — а бот запрашивает код из СМС и уводит уже сам аккаунт. По данным F6, к одной серии таких ботов, действовавших от имени Telegram, Roblox и популярных маркетплейсов, обратились больше 120 тысяч человек.

С блогерами схема злее. Клон личного канала используют не только для сбора денег: в июле 2026 года описывали случаи, когда через поддельные страницы принимали заказы на шуточные видеопоздравления, а после оплаты заказчику начинали угрожать уголовным преследованием — якобы за финансирование запрещённой организации — и вымогали деньги уже под этим предлогом.

Есть и терпеливая разновидность. F6 разбирала сети каналов, которые больше года публиковали нормальные достоверные новости — и только потом, в нужный момент, вбрасывали фейк. Логика та же: сначала копится доверие, потом его тратят.

Если уже перевели

Скриншоты канала и переписки — сразу, до того как вас заблокируют. Потом заявление в полицию и жалоба на канал: сначала кнопкой «Пожаловаться» в самом приложении, следом письмом на abuse@telegram.org со ссылкой на канал и доказательствами. Бот @notoscam тоже существует, но он в первую очередь про случаи, когда мошенник выдаёт себя лично за вас.

Обязательно напишите и оригиналу: жалоба от самого бренда на выдачу себя за него весит больше, чем жалоба подписчика, — но узнают о двойниках компании чаще всего именно от подписчиков.

И проверьте, не отдали ли вы боту код из СМС. Если отдали — аккаунт уже, скорее всего, чужой: срочно завершайте все сеансы в настройках и включайте двухфакторную аутентификацию.

Коротко

Аватарка, название, посты и даже галочка — копируются: настоящую верификацию выдают не всем, поэтому мошенники ставят эмодзи ✅ прямо в название. А вот @юзернейм, дата первого поста и способ, которым вы попали в канал, — не копируются.

Проверьте прямо сейчас пару каналов магазинов, на которые подписаны. Особенно те, что нашли через поиск.

Разборы свежих схем — в канале: OSINT

Показать полностью
13

«Мам, скинь срочно, потом объясню». Голос его. Человек — нет

Серия Мошеннические кейсы

Схема выглядит обезоруживающе просто. Вам в мессенджер прилетает голосовое от сына, мамы, брата или коллеги. Голос — тот самый, со всеми знакомыми интонациями. Просьба всегда срочная: перевести денег, оплатить покупку, продиктовать код из СМС. Времени подумать нет, потому что «я потом объясню».

Объяснять, разумеется, никто не собирается.

Откуда берут голос

Тут неприятный момент: голос не надо красть у вас лично. Достаточно нескольких секунд записи — эксперты называют от трёх до пятнадцати. Это ровно одно ваше голосовое в любом чате.

Дальше варианта два:

Первый — взлом аккаунта. Мошенники получают доступ к чужому Telegram, выкачивают историю голосовых, скармливают их нейросети и рассылают клон голоса по списку контактов. Вы получаете сообщение с настоящего аккаунта настоящего человека, записанное настоящим (на слух) голосом. Проверять как-то и в голову не приходит.

Второй способ изящнее: голос записывают у вас сами, добровольно. «Коммерсантъ» ещё в прошлом году описывал схему, где мошенники звонят под видом социологов и просят поучаствовать в опросе — вам задают вопросы, вы охотно отвечаете, материал собран. Чтобы итоговая запись звучала естественнее, поверх накладывают шумы плохой связи и фоновые звуки улицы.

Так что если вам звонит бодрый голос с вопросом «оцените по пятибалльной шкале работу нашей поликлиники» — вы, возможно, только что начитали дикторский материал для будущего развода собственной мамы.

Насколько это массово

В июне 2026 года на Петербургском юридическом форуме замначальника Следственного департамента МВД Данил Филиппов назвал дипфейк самой опасной технологией в руках мошенников. По данным ведомства, за пять месяцев 2026 года от таких схем пострадали около 4 тысяч человек, а доля дипфейковых эпизодов составила примерно 4% зарегистрированных мошеннических киберпреступлений.

С суммой ущерба вышло забавно: разные издания, пересказывая одно и то же выступление, назвали то 2 миллиарда рублей, то 21 миллиард. Разброс в десять раз — похоже, где-то по дороге в редакцию потерялся ноль. Так что по числу пострадавших цифрам верить можно, а сумму ущерба держите в голове с большим допуском.

Что не разошлось — так это оценка доступности. По словам того же представителя МВД, в сети работает больше 150 тысяч сервисов, генерирующих дипфейки. Порог входа для мошенника сейчас — это не хакерские навыки, а умение загрузить аудиофайл на сайт.

Отдельно МВД предупреждает, что схема эволюционирует: от заранее записанных голосовых мошенники переходят к подмене голоса и лица в реальном времени. По оценке ведомства, массово в криминальной среде такие инструменты пока не разошлись, но в отдельных схемах уже встречаются. То есть речь не только о голосовом от «сына» — можно и поговорить с ним по видеосвязи.

Что реально работает

Совет, который повторяют все — от МВД до депутатов Госдумы и Би-би-си, — звучит смешно, но работает: **договоритесь с семьёй о кодовом слове**.

Важные детали, которые обычно упускают:

Слово не должно угадываться. Не кличка кота, не девичья фамилия мамы, не дата свадьбы — всё это либо есть в соцсетях, либо всплывёт в утечках. Работает что-нибудь абсурдное: «синий носок», «пельмень», случайное число.

Слово нельзя пересылать в переписке. Договариваться о нём надо голосом при личной встрече, иначе оно уедет вместе со взломанным аккаунтом.

Если человек начинает давить («ты что, мне не веришь?», «времени нет!») вместо того чтобы назвать слово — это ответ. Разговор окончен.

Второй рабочий вариант, если кодового слова нет: задать вопрос о том, чего нет ни в открытых источниках, ни в вашей переписке. Это важная оговорка — если аккаунт взломан, всю историю чата мошенник читает вместе с вами, и «что ты мне подарил на Новый год» он спокойно оттуда достанет. Спрашивать надо про то, что вы обсуждали только вживую: где именно застряли позапрошлым августом, что сказала бабушка на дне рождения. Дипфейк не знает вашей общей биографии — он знает только тембр и содержимое чата.

И самое простое: **положите трубку и перезвоните сами**. Не по номеру из сообщения, а по тому, что у вас в контактах. Тридцать секунд неловкости против всех денег на карте — размен так себе выгодный для мошенника.

Если уже перевели

Звонить в банк немедленно — но без иллюзий. Если перевод вы сделали сами, своими руками, банк обязан возместить ущерб только в узких случаях: например, если деньги ушли на реквизиты из базы ЦБ, а он не предупредил и не задержал операцию. Статистика невесёлая: во втором квартале 2026 года через СБП мошенники похитили больше 2,74 млрд рублей, а возместить удалось лишь 2,1% от этой суммы.

Это не повод не звонить — счёт получателя ещё могут заблокировать, пока деньги не увели дальше. И обязательно заявление в полицию: даже если конкретно ваши деньги вернуть не выйдет, эпизод пойдёт в общую картину, а по этим схемам их сейчас собирают активно.

И да, отдельно поговорите об этом с родителями и бабушками. Не в формате «мам, ну ты не ведись», а конкретно: придумайте слово, запишите на бумажке, положите рядом с телефоном. Голос в трубке теперь не доказательство вообще ничего.

Разборы свежих схем и того, как их вычислять, — в канале: OSINT

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества