Читал как-то давненько в книге Чалдини, как кришнаиты пожертвования с людей вымогают. Типа, в людном месте дают неожиданно человеку цветок. Тот офигевает от такой доброты, а "даритель" сообщает ему, что собирает пожертвования для Общества сознания Кришны. По словам Чалдини, в этот момент срабатывает принцип взаимного обмена. Получивший подарок чувствует себя обязанным тоже что-то дать в ответку, даже если ему этот цветок даром не нужен, и он его потом выкинет. Но уже не может отказать и раскошеливается.
Ни разу этого не видел, а тут не только понаблюдал, но и с "дарителем" пообщался. В общем, сижу в Кракове с пивом на площади рынка Суконные ряды.
Оба-на!
Появляются трое пацанов индийской наружности с цветами. Не ряженные в кришнаитские балахоны, а вполне себе в джинсах и футболках. Рассосались по площади в разные стороны и начался развод! Суёт в руки какой-нибудь девчонке цветок. Я не слышу, что они там говорят, да если бы и слышал, то всё равно не понимаю ни польского, ни их "кришнаитского")) Но по жестам и эмоциям всё понятно. Типа:
- Это мне?! - Да, да, тебе подарок.
Девчонка умиляется, а "даритель" показывает плакатик, на котором, как я понял, не просто просьба о пожертвованиях прописана, а ещё и сумма, да не хилая. Потому что некоторые очевидно недостаточно денег давали, а эти "дарители" тыкали в плакатик, и жертва, смущаясь, торопливо рылась в кошельке и добавляла ещё деньжат.
Один парнишка шёл с девушкой. Ей - цветок, а с пацана деньги трясут. Пацан с возмущением в отказ пошёл, видать про этот развод в курсе. А добрый цветочник понял, что дело не выгорит и цветок-то у девушки и забрал.
Рядом со мной на скамейке сидит семейная пара пожилых поляков, тоже представление смотрят. Не понимаю, конечно, их слов, но по тону ясно, что возмущаются. А у меня веселуха прёт, пиво опять же стимулирует. Подождал, пока у одного чувачка траектория ко мне приблизилась. Подхожу, и давай хлопать его по плечу и восторгаться:
- Блин, чувак, да ты такой молодец! Ты даришь девушкам цветы! Ты такой добрый! Да ты сама доброта!
Он, конечно, не понимает моих слов. Но ему понятно, что вроде его хвалю.
- Давай - говорю, - селфи!
Он тут расцвёл. Селфи щёлкнул, ему показал. Он такой довольный. Цветок мне протягивает. Я его взял и сразу мимо проходящей женщине сплавил. Женщина не ожидала, но цветок взяла и отчалила. А цветочник мне плакат показывает, на котором там по-польски чёт написано и сумма действительно есть. Думаю, что за такое количество злотых можно на этом рынке целый букет цветов купить. И тут начинается вторая часть моего представления. Я начинаю неистово орать:
- Да ты охренел что ли?! Ты тут деньги что ли срубаешь? Да ты чё такой жадный? Ты совсем не добрый! Спекулянт хренов!
Чувак слов не понимает, но тон и эмоции-то ему понятны. Попытался ещё раз плакатиком мне тыкнуть. Я зачем-то этот плакатик схватил и стал на парнягу так орать, что собиратель бабла очень даже хорошо понял, что ему пришла пора отсюда сваливать. Цветы рассыпал, в плакатик обеими руками вцепился и тянет на себя остервенело. Я тоже не отпускаю. Плакат, карочь, в труху ушёл, а манипулятор с индийским лицом от неожиданности на мостовую свалился. Плакат восстановлению не подлежит. Он по быстрому собрал несколько цветков, что не сломались и ещё были пригодны для собирания бабла. Остатки бизнеса бросил и быстро двинул в противоположную сторону.
И тут я услышал позади аплодисменты. Парочка пожилых поляков с моей скамейки аплодировали и ещё несколько человек.
Ну, понятно, что всех вымогателей с площади я не разогнал — не супергерой же. Но зато настроение себе поднял, народ развлёк, и вообще - когда ещё доведётся покричать на кришнаита в центре Кракова так, чтобы тебе аплодировали? И цветок женщине всё-таки подарил. Без всяких дополнительных сборов. Не день, а сплошная польза для общества.
Вчера так взломали госуслуги у знакомой. Она гуляла с собаками, ей позвонили из компании, которая меняет домофон в доме, в котором она не живет, но там прописана. Они всем жильцам направляют смс с кодом от домофона, а вы должны им его сказать, чтобы они его подтвердили и сохранили в базе домофона. Она посчитала это несущественным, и просто назвала цифры.
Дальше взлом, попытка массово взять кредиты, во всех сука, известных миру мфо.
Никогда, никому, не говорите никаких данных о себе. Вплоть до простых - из какого города, как зовут. Тем более день рождения, улица, номер школы. Забудьте про "опросы". Только если звоните сами, по основному номеру компании.
Схема борьбы в любом случае такая.
Попытка восстановить пароль через сайт. Если нет, не теряйте время, едите в любые "мфц", с паспортом и другими доками, там меняете пароль через сотрудника. Тут же нужно установить самозапрет на кредиты. Зайти на госуслуги, выйти со всех устройств. (Поменять пароль на почте. На устройстве пользователя). Посмотрите историю сделанных запросов. Сделайте запрос через госуслуги в БКИ (бюро кредитных историй - узнать состояние кредитов на ваше имя. (Повторите запрос еще раз через три дня).
И последнее самое сложное - оформите заявление (можно онлайн) в МВД. Просто пишите что взломали ваши госуслуги, прикладываете скрины с телефона, или др., и просите проверить. Важно, чтобы в случае, если от вашего имени, без вашего прямого присутствия, будет оформлен любой документ, вы могли оспорить это в суде, имея на руках факт приема вашего заявления (автоматически через сайт), с информацией о дате и факте того, что у мошенников сейчас все возможные данные о вас.
Более того, предупредите родственников. Зная много данных о вас, они могут обмануть их по телефону, притворившись что связанны с вами.
Телефонные мошенники бич нашего времени. Примите этот факт, и соблюдайте информационную гигиену.
п.с. Старался как мог, но, видимо, препод по русскому не зря не верила в меня.
Телефонное мошенничество представляет собой постоянную угрозу, и мошенники постоянно разрабатывают новые способы обмана своих жертв. Один из наиболее распространенных методов – использование социальной инженерии, которая предполагает манипулирование психологией и эмоциями человека для получения конфиденциальной информации или финансовой выгоды.
Шокирующее мошенничество с участием детей
Недавно было обнаружено несколько колл-центров, которые занимались обзвоном детей и подростков в России. Мошенники использовали различные тактики, чтобы вызвать эмоциональное расстройство, после чего требовали от жертв открыть газовые конфорки и зажечь спичку или зажигалку. Эти инциденты произошли во время начала военного конфликта, и пока не поступало сообщений о каких-либо последствиях.
Масштабы телефонного мошенничества
Рынок телефонного мошенничества оценивается более чем в 2 миллиарда рублей в год. Мошенники используют различные схемы, включая фишинг, выдачу себя за представителей банков или государственных учреждений и сбор личной информации.
Последствия мошенничества
Телефонное мошенничество может иметь серьезные последствия для жертв:
Финансовые потери Утрата личной информации Эмоциональный стресс и беспокойство
Профилактические меры
Для защиты от телефонного мошенничества важно соблюдать следующие меры предосторожности:
Будьте бдительны и не доверяйте подозрительным звонкам. Никогда не сообщайте личную информацию незнакомцам по телефону. Повесьте трубку, если вы чувствуете себя под давлением или запуганы. Проверьте номер телефона, с которого был сделан звонок, и сообщите о мошенничестве соответствующим органам.
Ответственность за мошенничество
Владельцы колл-центров, участвующих в телефонном мошенничестве, могут быть привлечены к уголовной ответственности. Правоохранительные органы принимают меры по борьбе с этим видом преступной деятельности, и некоторые черные колл-центры уже были ликвидированы.
Заключение
Телефонное мошенничество представляет серьезную проблему, и методы, используемые мошенниками, постоянно совершенствуются. Важно быть бдительным, принимать профилактические меры и немедленно сообщать о мошеннических звонках, чтобы защитить себя и своих близких от потенциального вреда.
Современный мир создал для мошенников идеальную почву, чтобы внедрять свои схемы и управлять поведением людей с помощью психологических трюков. Они используют сложные методы манипуляции, чтобы заставить жертву поверить в ложные идеи и сделать то, что в нормальных условиях ей было бы чуждо. Давайте разберемся, как именно это работает.
Влияние технологий и социальных сетей
Технологии и социальные сети делают нас уязвимыми. Доступ к личным данным, который предоставляет интернет, позволяет злоумышленникам создавать правдоподобные сценарии, основанные на нашей реальной жизни.
Так, благодаря открытым профилям, они узнают всё: от любимых кафе и друзей до семейных событий и даты рождения. Эти детали помогают строить убедительные ложные истории — их часто называют «подселением ложных идей». Например, вам звонит мошенник, сообщающий, что ваша банковская карта заблокирована, и упоминает детали о недавних покупках или поездках. Это вызывает доверие и устраняет сомнения, «подсаживая» мысль, что звонок — это реальная помощь, а не попытка обмана.
Модели манипуляции в социальной инженерии
Сценарии обмана строятся на нескольких типичных приёмах, которые мошенники виртуозно комбинируют, используя классические психологические паттерны.
1. Срочность и спешка
Мошенники любят напоминать, что решать нужно «прямо сейчас». Этот метод заставляет человека спешить, отключая критическое мышление. Они подталкивают жертву к поспешному решению, внедряя ложную мысль о необходимости немедленного действия: «Если я сейчас не переведу деньги, их украдут!»
информация о посещении граждан лжесотрудниками коммунальных служб с требованиями переустановить счетчики, сигнализаторы загазованности и иные приборы обслуживания бытовых приборов. При чем необходимо внести предоплату или купить необходимое оборудование здесь и сейчас.
2. Авторитет и доверие
Мошенники активно используют доверие к авторитетным источникам, подстраиваясь под реальные бренды и государственные структуры. Они могут представляться сотрудниками банка или полиции, которые «решают проблему».
Это называется «эффектом авторитета», который сразу вызывает у нас доверие и ощущение надёжности. Злоумышленники уверенно используют не только реальные названия служб, но и данные о вашей личности, «подсаживая» мысль о своём профессионализме.
Пример:В последнее время от имени Роскомнадзора злоумышленниками рассылаются гражданам фальшивые письма, в которых сообщается о якобы наличии подозрений в финансировании противоправной деятельности. В зависимости от реакции жертвы с ней далее отрабатываются различные схемы обмана.
3. Ложное чувство вины или страха
Мошенники используют сильные эмоции — страх или чувство вины, которые мгновенно выводят человека из состояния спокойствия. Под их влиянием мы не задаемся вопросами, а просто следуем указаниям. Этот метод работает особенно хорошо с пожилыми людьми, которые боятся неудач и считают необходимым следовать «требованиям службы безопасности».
Пример: Звонок с сообщением о том, что ваш ребенок якобы попал в беду, может мгновенно заставить действовать на эмоциях, отключив логику и здоровый смысл.
Ложные идеи и принципы психологического воздействия
4. Постепенное вовлечение
Мошенники применяют методика «градуальных уступок»: сначала они просят небольшую услугу — например, подтвердить данные, а затем шаг за шагом втягивают в сложные манипуляции. Внедряя малые ложные идеи, они, по сути, «натаскивают» нас на послушание, и каждое действие выглядит всё более логичным.
Пример:В начале октября с 62-летней женщиной связались неизвестные, которые предупредили ее, что срок обслуживания ее сим-карты скоро истечет. Под предлогом продления договора они попросили россиянку назвать коды, поступившие ей в СМС, тем самым получив доступ к ее личным данным. Затем аферисты сообщили женщине, что некие злоумышленники пытаются сначала взять кредит от ее имени, а затем — дистанционно продать ее квартиру. Мошенники предложили новочебоксарке свою помощь и посоветовали следовать их указаниям. Испугавшись проблем с деньгами, она сняла со счета 50 тысяч рублей личных сбережений, оформила займы в микрофинансовых организациях на сумму еще более 35 тысяч рублей и перевела все средства на «безопасный» счет.
Вскоре после этого злоумышленники призвали пенсионерку помочь правоохранителям в поимке преступников, которые якобы дистанционно смогли завладеть ее квартирой, и в результате она в короткие сроки нашла покупателей и продала единственное жилье. Более двух миллионов рублей, вырученных со сделки, она также отправила аферистам.
5. Чувство исключительности
Мошенники могут обещать уникальные предложения, которые якобы доступны только вам. Они играют на естественном желании выделиться и быть особенным, что заставляет нас меньше критиковать и сразу воспринимать их слова как правду. Или могут сыграть на чувстве исключительности, а потом испугать потерей этого шанса.
мошенники публикуют фотографии людей модельной внешности. Аферисты предлагают общаться через мессенджеры и быстро признаются в чувствах. Затем мошенники предлагают увидеться, однако всегда возникают непредвиденные ситуации, препятствующие встрече, а для решения этого внезапного казуса необходимо перевести денежные средства (помочь на таможне при пересечении границы или не хватает денег на билет и т.д.).
Как понять и избежать обмана?
В мире, где каждый день появляются новые способы социальной инженерии, важно критически относиться к любой информации, особенно поступающей от неизвестных номеров. Не стоит принимать все на веру — наоборот, здоровый скептицизм поможет оставаться в безопасности.
Совет: Если вам кажется, что вас торопят, давят или говорят от лица «службы», требующей немедленного перевода денег — остановитесь и проверьте всю информацию через официальные каналы.
Сегодня мошенники играют на человеческих эмоциях и используют их как инструмент, чтобы запутать нас. Признайте, что ваш мозг может быть податливым, и что, иногда, холодное и критичное мышление — лучшее оружие против любого манипулятора.
Спасибо за прочтение!
Ваши подписка и отклик очень важны для продвижения!
27. В этот момент я уже твёрдо знаю одно - что бы не произошло в этой вселенной, я не буду вводить данные своей банковской карты на этом сайте. Я скорее попрощаюсь с аккаунтом и помашу ему платочком прямо сейчас.
- Если вы из техподдержки Steam, то у вас должны быть данные моей банковской карты, верно? - пишу я. - Только система имеет информацию о реквизитах Вашей банковской карты, сэр. - Извините, сэр, но я не буду вводить данные своей банковской карты на этом сайте, я не могу доверять этому сайту и всей этой процедуре восстановления аккаунта, потому что она выглядит очень очень очень очень очень очень очень очень странно и подозрительно. Все это уже давно стало напоминать какую-то мошенническую схему.
28. Он скидывает ссылку на запрос гугла "Steam-trader is a legal website"
Я открываю вкладку с сообщества Steam и начинаю бегло читать, хотя это не имеет никакого значения. Чисто машинально. Меня это нисколько не убеждает.
29. Jason Mitchell ходит с козырей и заверяет:
- Сэр, клянусь Богом, это легальный сайт, сэр.
Бедненький, представляю, как он нервничал... Столько времени на меня угробить, а в итоге получили только обоссанный бомже-аккаунт Steam с парой баксов на счёте с общей суммой покупок на 40 баксов и 38 центами на карте пользователя. И теперь рыбка, которую он медленно подтягивал к себе, вот-вот соскользнёт с крючка.
Но это было грубой ошибкой, т.к. уж чего-чего я не ожидал от агента ТП, так это фразы "клянусь богом, сэр!"
В одной фразу сразу два явления, в которые я не верю: клятва и бог.
30. Когда он увидел, что это не сработает, то предложил мне купить подарочную карту Steam wallet. И не сдаётся:
- Пожалуйста, доверьтесь мне. Попробуйте внести 500, чтобы вы убедились и купить любой товар на этом сайте и вывести его, чтобы вы могли убедиться, что это законный и надежный сайт.
31. Я начинаю закипать... Какая-то покупка какой-то хуйни на каком-то стрёмном сайте, какой-то вывод товаров, какие-то, блять, депозиты для восстановления аккаунта, клятвы богом от агента ТП... Ну уже как бы всё - чаша алогичности происходящего переполнилась, уже вроде понятно, что всё это наебалово и пиздёж, но тем менее, из-за сложившегося ранее доверия, из-за неуверенности в себе, из-за усталости и стресса, из-за всей своей и общей хуйни, я тем не менее ещё по-прежнему почему-то с ним общаюсь, и верю в то, что он причастен к тех поддержке... Я понимаю, что всё это гон, но... но может это просто я чего-то не понимаю в этой процедуре, потому что я тупой и потому что переводчик исказил смысл? Или может потому что не хочется признаваться самому себе в том, что тебя дурачили всё это время, как последнего идиота водили за нос? Так что несмотря на кипение, вместо посыла нахуй, я всё ещё хочу разблокировать "свой" аккаунт:
- Я просто не понимаю смысла всей этой затеи с депозитами. Все это кажется очень бессмысленным. Вы получили много жалоб на мошенничество с моим аккаунтом, верно? Вы убедились, что я не совершал мошенничества, верно? Почему бы вам просто не разблокировать мой аккаунт, ведь меня, по сути, просто оклеветали?
- Позвольте мне объяснить, Незаконная покупка является наиболее запрещенным действием в Valve/Steam, После того, как на вашу учетную запись Steam поступит сообщение о незаконной покупке, вы будете непосредственно иметь ожидаемое удаление учетной записи Steam.
Я ещё раз сообщаю, что на моей карте 38 центов. Jason Mitchell угрюмо переспрашивает:
- То есть у вас нет денег на завершение процесса? - Это просто недоразумение. Исходя из этого, на любой аккаунт может поступать много жалоб, но это не значит, что виноват владелец аккаунта. Я уже давно писал, что у меня на карте 38 центов. Сейчас у меня нет денег, чтобы выкупить свои покупки. - То есть вы просто дадите своему аккаунту пройти процедуру удаления и удалите его в Steam навсегда? - Я думаю, что должен быть какой-то другой способ, верно? - Только так вы сможете завершить процесс удаления множественной выдачи на вашем аккаунте, сэр. - Я не совершил ничего противозаконного. Меня оклеветали. Думаю, вы понимаете мою ситуацию и сможете что-то придумать. Значит, я должен ввести свои банковские карты на каком-то неизвестном сайте, чтобы избежать процедуры блокировки? Это похоже на шутку. - Вам необходимо внести сумму с помощью вашей карты, сэр. - Почему именно этот сайт? - Поэтому для пополнения счета на этом сайте необходимо ввести данные своей карты. Steam trader, сэр. Потому что это единственный сайт, работающий на территории России, сэр. - Какое отношение он имеет к Steam? - В связи с санкциями... - Вы можете меня понять? Можете ли вы понять, как странно все это выглядит? Мне предлагается ввести свои банковские данные на стороннем сайте, не имеющем никакого отношения к Steam. Такое впечатление, что кто-то пытается украсть информацию о моей банковской карте. - Система переведет деньги на ваш аккаунт Steam, чтобы начать процесс выкупа, сэр. А после завершения процесса руководство Steam вернет деньги на вашу банковскую карту. - Можно ли как-то сделать это без моей банковской карты? Что если для таких случаев временно отвязать мою карту и привязать к моему аккаунту Steam свою или какую-то другую карту, чтобы я мог быть спокоен за сохранность данных своей карты? - Вы можете на некоторое время прекратить совместное использование экрана для обеспечения конфиденциальности информации о вашей карте, сэр. Вам нужно использовать свою собственную карту, сэр, чтобы внести деньги. - Речь идет не о трансляции экрана, а о сайте. Я не знаю, что будет сделано с этими данными, возможно, они будут проданы третьим лицам. - Клянусь вам и Богом, сэр. Многие русские игроки используют этот сайт. - Почему нельзя отвязать мою карту от аккаунта и заменить ее на любую другую, только на период восстановления? - Я не буду заставлять вас продолжать процесс, сэр. - Есть ли у нас другие варианты? - Поскольку мы, агенты поддержки, не имеем права принудительно подключать пользователей Steam к процессу. - Что мы можем сделать - мы приостановим процесс на некоторое время, потому что я хочу выяснить законность этой процедуры восстановления. Если она окажется вполне нормальной, то мы сможем вернуться к тому, на чем остановились? - Как насчет того, чтобы купить вместо этого подарочную карту Steam Wallet? - Я просто хочу... (что-то типа - найти подтверждения легальности этой процедуры) ...связь со Steam, узнать о ней, пока не пожалел, что ввел данные своей банковской карты. - Сэр, вы можете просто напрямую заблокировать свой аккаунт, если происходят подозрительные события. Я даю вам 30 минут на принятие решения. - 30 минут, хорошо. Я зайду позже - Хорошо, сэр. (спустя 16 минут) - Есть какие-нибудь новости, сэр? Мне нужен ваш ответ сейчас. Я приступаю к удалению вашей учетной записи, сэр.
Вот как бы и всё.
Естественно, я не собирался вводить данные своей банковской карты на каком-то странном сайте и не собирался переводить никаких денег. Но где-то в глубине сознания, всё же теплились какая-то надежда хуй пойми на что и сомнения в том, что в этом, всё же, есть некий смысл, который я, по своей глупости, не могу уловить. Так что любому стороннему наблюдателю нужно было лишь окатить меня ведром холодной воды, дать леща с подзатыльником, чтобы я окончательно протрезвел и все мои сомнения развеялись. Меня ведь несколько часов ебали в подобие мозга.
Я написал паре друзей, сказал, что это срочно и нужна помощь. Мы созвонились в конфе дискорда, я включил демонстрацию экрана и вкратце описал ситуацию... Когда контекст медленно копится - он имеет смысл, но когда максимально кратко объясняешь ситуацию:
- Мне написали в Steam, сказали, что с моего аккаунта купили нож, но деньги не пришли, но на меня уже отправили кучу жалоб, и чтобы мой аккаунт не заблокировали, мне нужно было отправить на почту письмо... Эту почту мне прислала та девочка с ножом... Мне звонил чувак из ТП Steam, просит выкупить мою сумму общих покупок, введя данные своей банковской карты на какой-то сайте Steam Trader...
И вот всё это вслух произносишь, слышишь себя со стороны и начинаешь понимать... еблан...
Конечно же трезвый взгляд разумных друзей был однозначен:
- Нет никакой вероятности того, что это действительно агент ТП Steam. Они не общаются через Discord, только через почту. Тебя развели.
Далее мы смеялись, я вытирал губы, по которым водили пол дня, думали, что делать, понимая, что аккаунт уже не вернуть. Я не расстроился. Друзья посоветовали попробовать написать в Steam и попытаться восстановить аккаунт, но считали, что мне уже ничего не поможет. Так что даже в такой ситуации не стоит сдаваться.
3. Заключение
Видите ли, когда ты уже знаешь, что столкнулся в мошенниками, то автоматически включается режим "подозрительность" и критическое мышление начинает работать. Но пока еще ничего не случилось, то просто не думаешь о таких вещах.
Чем дальше заходишь, тем сложнее остановиться, ведь ты уже потратил своё время, а результата всё ещё не достиг. Ты как бы инвестируешь свои время и нервы в то, чтобы не потерять вещь, которая тебе нужна. Чем дольше ебанина длится, тем меньше осталось до финала.
Я советую в таких случаях брать перерыв, звонить друзьям и спрашивать у них совета, чтобы они посмотрели на ситуацию свежей головой. Так как вы уже втянуты в это и у вас сложилось доверие к собеседнику, то вы соображаете хуже, чем друзья, которым вы рассказываете голые факты.
Возможно ваши ценности тоже влияют на то, будете ли втянуты в эту схему или нет. Какова первая приманка на удочке? - несправедливость и ваше участие. Возможно, равнодушный человек послал бы нахуй этого продавца вместе с её/его ножом и проблемами с оплатой, даже не пытаясь помочь.
Пол года назад мама садилась в машину на парковке у магазина. Села, хотела закрыть водительскую дверь и тут в эту дверь въехал какой-то дед. Дверь помял так, что её только под замену, даже не закрывалась. А его машина отделалась коцкой на бампере. Вызвали ментов, приехали дорожные комиссары. Дед расплакался, мол - я ветеран войны, инвалид, телефон оставил дома, жена осталась одна, будет нервничать, пенсия маленькая, пятое, десятое. Начал прибедняться, жаловаться на жизнь, на здоровье. Без умолку говорит про бога, всё время плачет, ходит с палочкой, но при этом он активнее меня: резво приседает и встаёт с кортов так, что я со своими коленями такого себе не позволяю. То есть нельзя сказать, что он разваливается по старости лет, в отличие от меня. Умеет прослезиться словно по команде. То, что у него новая иномарка - сразу бросается в глаза. Она аж блестит. Марку не помню. Пока там всё оформлялось, я беседовал с дедом. Он рассказал, что родственники с Европы купили ему новую машину, оформили и прислали, взяв все расходы на себя.
В итоге военные комиссары сказали, что деду за ДТП нужно оплатить на месте штраф в размере 2к. Дед в слёзы. Все над ним сжалились, мол - пенсионер, дедушка, ветеран... А комиссары предлагают моей маме оплатить за него штраф. Она ни секунды не колеблясь, оплачивает. Дед благодарит бога, целует маме руки (в прямом смысле) и довольный уезжает.
Проходит время, в страховой говорят, что не станут оплачивать ремонт, потому что эта авария была подстроена. Стали искать дверь, нашли б/у на каком-то сайте за 25к, перевели деньги, а сайт оказался липовым. Деньги в трубу.
На ровном, сука, месте... Мама просто стояла на парковке с выключенным двигателем.
Я тогда долго возмущался, мол, как можно было не проверить подлинность сайта? Зачем нужно было платить штраф за чужого человека? Почему не дождались ГИБДД, а связались с военными комиссарами. После отправки денег на липовый сайт я был подозрителен.
Полтора года назад я читал "Лжец на кушетке" - Ирвина Ялома, в т.ч. и про гениальную схему развода. И тогда я тоже был подозрителен ко всему.
И столкнись я с ситуацией развода в один из тех периодов - когда я ходил и всюду ожидал подвоха - я бы, вероятно, критичней смотрел на всю эту картину. Но проходит время, ты расслабляешься, забываешь о том, что на каждом углу тебя могут поджидать мошенники, ты просто не пересекаешься с подобными историями и забываешь, что такое вообще существует, вдобавок обстоятельства так складываются, что ты устаёшь, голова соображает плохо, проникаешься чужой проблемой, затем ещё и своей новой проблемой и... Оно всё складывается и даёт свой эффект.
Когда родственники присылают мне какое-то сообщение, типа того: "ваш номер будет заблокирован, если вы не..." или "ваш счёт будет заблокирован, если..." и всё по типу: "вам нужно то-то и то-то", то я сразу говорю: это развод, никогда на такое не ведись. И я видел кучу таких попыток развода в пересланных сообщениях. Со стороны всегда сразу понятно, когда другого пытаются наебать. Но вот - это происходит с тобой... А со стороны никто не смотрит.
И хотя у меня возникали сомнения по ходу пьесы, но я не обращал на них внимания. Почему? Людям свойственно доверять друг другу в обычной ситуации. Когда ты находишься в состоянии покоя и не ожидаешь подвоха, то не думаешь о том, что в совершенно случайный момент времени кто-то может попытаться тебя обмануть. Просто хочется верить в то, что вокруг тебя хорошие и честные люди и совершенно не хочется жить в постоянном подозрении и ожидании развода.
Начинаешь сам себя убеждать в том, что всё это нормально; да - такое вероятно. Я даже придумал объяснение тому, как можно было использовать мои данные для покупки ножа и как так вышло, что после покупки в кошелёк Steam не пришли на счёт деньги. Вот это объяснение:
Я вот о чем подумал: аватар и ник не уникальны и любой может взять чужой аватар и ник. А вот ID профиля всегда уникален и неизменен, как и пользовательская ссылка на профиль.
Я думаю, что ошибка перехода на страницу покупателя вызвана тем, что аккаунт был удален. Возможно, технически это выглядит следующим образом: Скрипт перебирает страницы профилей Steam, выбирает случайный профиль, находит на странице аватар и ник и сохраняет их (это называется парсинг). Затем заменяет ими ваш собственный аватар и ник. (Даже сейчас я могу взять ваш аватар и ник и вставить их в свой профиль, и никто не сможет мне помешать сделать это). Далее мошенник совершает покупку. Я думаю, что для того, чтобы совершить покупку, необходимо еще иметь на счете сумму, перекрывающую или равную сумме покупки.
Затем, сразу после покупки, товар мгновенно перепродается по другой или точно такой же цене. Но, скорее всего, по чуть более низкой, чтобы сделать это как можно быстрее. Затем деньги, полученные за продажу, снимаются со счета, совершается какая-то покупка и отправляется в качестве подарка на другой аккаунт или что-то в этом роде. Затем аккаунт удаляется. Почему скрипт? Потому что с помощью скрипта можно автоматизировать большой набор микродействий, чтобы все манипуляции выполнялись максимально быстро. Человек не сможет сделать все это за короткий промежуток времени, а скрипт сможет. Кроме того, можно использовать асинхронные функции, чтобы различные действия выполнялись параллельно.
Что происходит? Формально покупку совершил человек с ником span4ev с тем же аватаром, но технически ее совершил другой человек (мошенник). Возможно, это особенность торговой площадки Steam, возможно, это какая-то уязвимость, возможно, это баг. Но в результате в истории покупок отображается человек, купивший этот товар, так как у него такой же аватар и ник. Но так как заимствованный ник настоящий, а при попытке зайти в мой профиль вы получаете ошибку, то вам ничего не остается, как искать "покупателя" по нику, и так вы находите меня. И думая, что это я Вас обманул, Вы жалуетесь на меня. Почему Вы не получили свои деньги? Вероятно, в тот самый момент, когда мошенник купил товар, он сделал снятие, перевод или что-то еще, что замедлило бы перевод средств. Steam, банк или другой посредник считает, что мошенник в состоянии оплатить транзакцию, поэтому резервирует товар на его имя и отправляет его ему. Но потом денег на счете не оказывается или аккаунт мгновенно удаляется, и вы ничего не получаете. Я думаю, что все устроено именно так. Возможно, все гораздо сложнее, но я попытался представить себе эту концепцию.
Вот такую хуйню я придумал, чтобы оправдать историю о том, почему бедненькой девочке не пришли $980 баксов за её нож... Меня даже никто об этом не спрашивал...
А потом проходит время и при благоприятном стечении обстоятельств, сам становишься ослом, про которого можно сказать: а как ты не понял это? А почему не проверил то? Да ты совсем олух, ведь очевидно же...
Злился ли я на скаммеров до или после? Отнюдь. Не знаю, может дело в том, что я стал легче относиться к потерям, может потому, что это аккаунт Steam и великой ценности я в нём не вижу, может оттого, что я сам виноват - преподнёс на блюдечке доступ к своему акку, как последний лох. Так-то ещё легко отделался, аккаунт восстановлен. Единственный дэмедж который мне нанесли - осадок, с которым я ложился спать в ту ночь.
4. Профилактика. - Не используйте ссылки, которые вам предоставляют другие люди, даже ваши знакомые. Помните, что если ваш друг прислал вам подозрительную ссылку, всегда есть вероятность того, что его взломали и вы общаетесь с мошенником. - Не присылайте никому свои коды. Steam не нужны ваши коды, у них есть к ним доступ. Ни коды подтверждения на почту, ни тем более с телефона. С телефона - вообще забудьте, это последняя линия обороны. Не выдавайте даже под пытками. - Верьте в свою невиновность, если ей есть место. Кто бы вас не убеждал, что вас несправедливо забанят - игнорируйте. На крайний случай можно написать на почту ТП реального Steam и уточнить детали. Знаю, писать в ТП не всегда хочется, потому что вы не получите моментальный ответ, но в иной раз дождаться ответа от реальной ТП будет быстрее, чем восстанавливать аккаунт и в любом случае ждать ответа от ТП. - Чаще меняйте пароли. Хотя в моём случае у скаммеров не было моих паролей, но всё же. Иногда гугл хром (и яндекс браузер) радуют надписями "Произошла утечка ваших паролей на одном из сайтов". - В любой непонятной ситуации обращайтесь к друзьям за советом, на форумы или в ТП. Со стороны всегда виднее. Ваш глаз замылен, голова забита, вы уже на крючке из-за множества предпосылок. - Если вы устали, хотите спать, плохо соображаете или у вас стресс, не спешите с действиями и выводами, сделайте перерыв или отложите на завтра. - Вероятно не стоит доверять незнакомым людям, даже если на первый взгляд им вообще от вас ничего не нужно. Схемы развода довольно изобретательные и я думаю, что мне ещё повезло нарваться на ту, которая в конце концов вызвала у меня сомнения в легальности процедуры. Вероятно был и другой подход, который бы меня на меня подействовал, а не "выкуп общих покупок" - Не важно насколько убедительно выглядит почта или чужой ID в Discord. По поводу почты - у mail.ru и gmail есть галочки. Обращайте на них внимание.
5. Восстановление аккаунта. Мой аккаунт перепривязали к другим почтовому ящику и номеру телефона, Steam Guard у меня не установлен, аккаунт удалён. Как его можно восстановить?
1. Пытаетесь зайти в свой Steam, ниже окон для ввода логина и пароля выбираете "Забыли пароль". 2. Выбираете из 4 пунктов этот - "Мой аккаунт украли, помогите восстановить его" 3. Скроллите в самый низ, выбираете "Сбросить пароль" 4. В окне вводите ту почту, к которой аккаунт был привязан до взлома. Не переживайте, что аккаунт уже привязали в другой почте, это не имеет значения. Проходите капчу, если нужно. Нажимаете "Поиск". 5. Выбираете "У меня больше нет доступа к этому адресу эл. почты"
Тут возможны 2 варианта.
Первый - простой. Вы попадаете на форму восстановления и вводите нужные данные. Заполнив форму и создав тикет, вам остаётся просто ждать. На этом всё.
Второй вариант - придётся посрать в почтовый ящик...
Я точно не помню деталей из-за суеты, но вроде бы после 5 пункта было что-то такое:
Только одно окно для ввода и просьба ввести пароль от аккаунта span4ev2. Видимо из-за того, что у меня три аккаунта, и все они используются в Steam (я залогинен в приложении Steam на ПК со всех аккаунтов и могу между ними переключаться), система восстановления предложила мне опцию восстановления через ввод пароля от другого аккаунта, видя между ними связь. Но проблема заключалась в том, что мне предложили ввести пароль от аккаунта span4ev2, а такого аккаунта у меня во владении нет. Вероятно, зная об этой механике, скаммеры создали ещё один аккаунт span4ev2 и сразу же удалили его, чтобы я не мог использовать другие свои аккаунты для восстановления, потому что основной аккаунт теперь отвязан от других двух и привязан к новому. Наверное это работает как-то так. Но от двух других аккаунтов пароль не попросили. Иных вариантов форма восстановления не предлагает... Когда я вводил актуальный пароль от span4ev2, я получал "Ошибка 5" и хуй знает, что это и с чем его едят. В какой-то момент меня обрадовали надписью "Достигнут лимит попыток восстановления аккаунта". Казалось бы - всё, это конец...
Кстати, сегодня я заметил, что один из моих дополнительных аккаунта добавлен в ЧС на основном аккаунте. Вряд ли это повлияло бы на процедуру восстановления, так что я не вижу в этом логики, ведь у меня есть ещё и третий аккаунт. Ну разве что это помешало мне написать с одного из двух смурфов на основной аккаунт...
Тогда я написал с основной почты (с той, которая была привязана к аккаунту до взлома) краткое сообщение о краже аккаунта, на настоящий адрес настоящей ТП Steam, хоть в эффект от такого письма слабо верилось.
Я подумал, что если аккаунт перепривязали к другой почте, то моим письмом можно разве что подтереться, ведь это почта теперь - не пришей пизде рукав и с моим аккаунтом уже никак не связана...
Что делать в случае, если вместо формы восстановления вам предлагают ввести пароль от неизвестного вам аккаунта?
6. Я зашёл с другого браузера с впн (не уверен, что обязательно) с другого аккаунта. Вышел из аккаунта и попытался восстановить доступ к нему. На этом этапе снова делаем всё с 1 пункта по 5. Я не уверен, что нужен другой аккаунт, но если нужен - создайте новый или попросите у друзей.
Сейчас главное - это создать тикет обращения, чтобы объяснить ситуацию, в условиях, когда другие способы восстановления вам недоступны.
Таким образом я создал тикет обращения в ТП, описал произошедшее. Обязательно указывайте тот почтовый ящик, к которому был привязан украденный аккаунт. На худой конец тот, на который вы должны получить ответ, если у вас увели ещё и почтовый ящик.
Позже я дополнил ответ, еще детальней описав ситуацию и прикрепив ещё парочку скриншотов. Не знаю, повлияло ли это, но всё же постарайтесь максимально подробно (но без фанатизма) объяснять, что произошло, чтобы не было недопонимания.
Я предложил ТП предоставить со своей стороны все необходимые данные, которые могут им потребоваться, чтобы убедить их в своём праве на владение аккаунтом. Спустя сутки мне на почту пришло письмо от Steam с логином и новым паролем. Аккаунт был восстановлен, всё вроде бы на месте, только есть ощущение, что он говной измазан.
После восстановления аккаунта закрываем обращение, снова привязываем номер телефона к аккаунту, можно установить Steam Guard. Почта уже привязана, логин восстановлен.
Что по сути? Казалось бы, вы проебали акк безвозвратно. Он привязан к другой почте и к другому номеру. Но мой тикет сделал дело. Я уже думал, что придётся копаться в почте, собирать все чеки на платные игры, переписки от ТП, но этого не потребовалось. Видимо им было достаточно почты, с которой я написал и данных о том, что это почта некогда принадлежала указанному аккаунту, и того, что в какой-то момент сменились почта с номером телефона, а аккаунт был удалён. Скорее всего, у них там приписано, что я еблан, который вечно проёбывает аккаунт, так что они прикрутили большую красную кнопку "снова вернуть еблану его аккаунт".
Как видно, ТП работает достаточно шустро - меньше суток. И надёжно. Мозги не ебут, верят, молодцы, низкий поклон и уважуха. А вот ТП дискорда или мейл ру - тот ещё геморрой. Может как-нибудь расскажу, как я безвозвратно просрал основной аккаунт дискорда, которому было пять лет.
6. В каких ещё передрягах побывал мой аккаунт.
- История про читы в Apex и забаненный аккаунт.
Сидим как-то с друзьями в дискорде, собираемся поиграть в Apex. Я захожу в игру, друзья зовут меня в пати, но я попадаю в лобби к каким-то левым челикам. В чате переписка иероглифами. У меня с какого-то хуя - ранг - платина (а было золото). Мы смеёмся, я делаю запись экрана. Дальше точно не помню, но, вероятно, я вышел из пати и перезашёл к друзьям. Загружаемся в матч, но я попадаю не к друзьям, а в рейтинговый матч с теми челиками, на сервер с конским азиатским пингом. Я в замешательстве, все думаем, что это какой-то баг. С таким пингом нормально не поиграешь, так что я быстро умираю, китайчайта тоже. В то же самое время заместо меня, к моим друзьям попадает китайчонок, но уже в обычный режим. С ним тоже не срослось. Странная хуйня, но мы смеёмся. Я ещё раз записал видос. Спустя какое-то время рассуждений мы пришли к выводу, что аккаунт Origin был взломан и его использовали для буста с читами тех китайчат, с которым я загрузился. Я написал в ТП Steam, рассказал о случившемся, прислал записи экрана, объяснил ситуацию, и сказал, что не буду пока что играть в рейтинг. Если хотят - пусть обнуляют его, лишь бы не банили.
После этого я ещё день или два играю как обычно, но в рейтинг не захожу. А затем при попытке зайти в Apex, я получаю инфу о том, что мой аккаунт был забанен за читы. Бан перманентный. Я в шоке. Дальше началась катавасия, где нужно было хорошенько выебнуться, чтобы доказать уже не Steam, а конкретно Origin, что не виноватая я. Где-то неделю-две сидел без аккаунта. Тогда-то я и сделал два других аккаунта, чтобы в это время как-то играть. Поэтому я и не смутился, увидев VAC бан. Возможно тот бан просто сохранился в истории. Да, бан я получил в Origin, а не в Steam, но позже они вроде как объединили учётки, так что... что-то как-то, возможно, и вероятно. А аккаунт позже разблокировали, пользуюсь до сих пор.
- Потеря полного доступа к аккаунту из-за двухфакторной аутентификации
После этого инцидента, уже во время паранойи, я везде включил двухфакторную аутентификацию: что на почте, что в Steam, и всё это было привязано к номеру телефона. Но однажды я переехал в другой город и начал новую жизнь. Работа, отношения, переезды. Игры перестали иметь для меня значение. Но из-за всей суеты я забыл о том, что если симкартой не пользоваться пол года, то она блокируется... По приезду я взял местную симкарту, а старая валялась хуй знает где. И однажды мне зачем-то потребовалось зайти в Steam...
Симкарта заблокирована, доступа к номеру телефону я не имею - он отключён. Чтобы зайти в Steam, нужно ввести коды подтверждения: один приходит на телефон, второй на почту. Чтобы зайти в почту, нужно ввести код подтверждения, который приходит на телефон...
Ситуация патовая.
Чтобы восстановить Steam, мне нужно было доказать, что аккаунт принадлежит мне, и одним из убеждений - были чеки покупок, а они все на почте, к которой у меня нет доступа.
Steam я убедил, аккаунт восстановили быстро, даже без доступа к почте. Пацаны ваще ребята. Красавцы. Перепривязал свой аккаунт к другой почте и к другому номеру телефона =)
С тех пор я в рот ебал двухфакторную аутентификацию, у меня это теперь как фобия.
- Почему не включён Steam Guard
По поводу Steam Guard тоже был неприятный инцидент, вроде того, что я не мог зайти в свой Steam аккаунт после того, как разъебал телефон, жаль подробностей не помню. Но тоже пришлось восстанавливать доступ. Знаю только, что после того случая старался избегать Steam Guard.
Так оно всё и сложилось в общую картину.
7. Обращение к читателям
Меня не волнуют насмешки. Бойся я их, я бы не опубликовал этот пост. Я не удивлюсь комментам по типу "я бы не попался, я умный". Скорее - я только их и ожидаю. Но такие комменты для меня смешнее, глупее и нелепее всей этой истории, в которой я оказался. Я больше порофлю с того, кто такое пишет, чем с того, кого развели.
За 36 лет меня впервые развели. Я даже не запоминал все предыдущие попытки ни в интернете, ни в жизни, потому что в этом нет ничего необычного, это уже стало частью нашей жизни. Просто проходишь мимо и забываешь. Но вот он - первый случай. Так сложились обстоятельства.
Друзья, не будьте самонадеянными. Я тоже с насмешкой смотрел на чужие истории и тоже был уверен, что со мной этого никогда не случится. Но ты уже знаешь принцип, по которому человека разводят, ты уже знаешь, что это развод, ты сидишь не в стрессовом состоянии, не отвлекаясь ни на что, кроме чтения одной конкретной истории, с известным финалом. Это совершенно не то же самое, когда ты не думаешь о том, что тебя ждёт. Это всегда так и работает. Нам всем хочется верить в себя и свои силы, и что с нами этого не случится, и что в любой ситуации мы способны трезво мыслить, и что в моменте мы разоблачим новую, неизвестную нам ранее, изобретательную мошенническую схему, потому что "мы ведь не дураки" и мы всегда ко всему готовы. Нет, не всегда. Надеюсь, что эта самоуверенность не выйдет однажды вам боком.
Расскажу короткую историю: есть один знакомый, к которому однажды на улице подошёл наркоман, достал нож и потребовал отдать деньги и телефон. И вот этот знакомый потом рассказывает: - Я всегда думал, что окажись я в подобной ситуации, буду держаться смело и сохраню достоинство, но в тот момент я стоял, что-то мямлил и трясущимися руками на трясущихся ногах, пытался достать всё из карманов, думая лишь о том, чтобы он меня тут не прирезал...
Все мы склонны многократно преувеличивать свои способности, что физические, что психические, что интеллектуальные, думая про себя, что мы и умные, и смелые, и сообразительные, и хладнокровные, и стрессоустойчивые и все из себя на все случаи жизни.
Так что читая чужие истории на чиле - все пиздец какие умные. От развода никто не застрахован, потому что будет время, будет место, будут условия, будет усталость и даже самые скептики клюнут на какую-то индивидуальную приманку, которая сработает именно на них, при благоприятных обстоятельствах, что бы вы о себе не думали. Пост написал с целью помочь другим, как и предоставлением схемы, так и способом восстановления. Всех благ.
Опишу применённую против меня схему развода с помощью социальной инженерии. Сразу сообщу, что несмотря на то, что мошенники смогли перепривязать мой аккаунт к другой почте и другому номеру телефона, а затем удалили его, ТП Steam восстановила доступ к аккаунту уже спустя сутки. Так как всё в один пост не влезло, то в следующих частях будет инструкция для восстановления аккаунта даже, казалось бы, в абсолютно безвыходной ситуации; полный текст переписок в Steam и Discord в оригинале и с переводом; и ситуации, на которые я ссылаюсь в этом посте.
Целью мошенников при получении доступа к аккаунту Steam является попытка узнать данные вашей банковской карты и перевод денежных средств на свой счет, хотя, возможно, аккаунт тоже может пригодиться - для продажи. Это, вероятно, уже зависит от суммы денег в кошельке Steam, кол-ва игр, достижений в играх, редких предметов в инвентаре и всего, что может составлять ценность аккаунта для покупателя.
Как бы ни было стыдно выставлять себя наивным дурачком, но об этом нужно написать. С течением времени появятся другие схемы развода и я надеюсь, что этот пост, поможет кому-то не попасться на более универсальную.
Я думаю, что мне нет смысла затирать на скринах и GIF свои ник и аватарку. Сомневаюсь, будто кто-то решит, что если у меня на пикабу ник span4ev, то в Steam мой ник что-то вроде __FronPompano696__. А зная ник, найти фото не составит труда. Похуй, погнали.
2. Схема развода:
1. Вам пишет незнакомый человек и спрашивает что-то типа: "Ты занят?". Затем присылает вам ссылку на ваш профиль, спрашивает: "Это ты?" Незнакомца зовут Rhea Miauy. Она сообщает, что я купил у неё предмет на торговой площадке Steam за $980 - "Butterfly Knife | Doppler (Factory New)" из игры CS2 (бывшая CS:GO), но не отправил деньги. Присылает скриншот с историей продаж, где в качестве покупателя этого ножа мои аватарка и никнейм. Верхняя строка.
Липовый скрин торговой площадки с моими аватаркой и никнеймом
При попытке перейти на страницу профиля покупателя через магазин Steam, она получает окно с ошибкой. Она так же присылает скриншотс ошибкой.
Скриншот ошибки
Так как попасть напрямую на страницу покупателя не получается из-за ошибки, ей остаётся только вбить в поиске мой никнейм и выйти на меня.
2. Я начинаю доказывать, что не имею к этому отношения. В качестве доказательства присылаю скриншоты истории покупок в Steam, истории сделок и другие. Последняя сделка за сущие копейки в 2022. В какой-то момент я уже хочу помочь, мне становится небезразлична эта ситуация. Мне жалко эту девушку.
3. После моих скриншотов и объяснений, Rhea Miauy пишет, что верит мне, но, увы, она и ее друзья уже отправили на мой аккаунт множество жалоб за мошенничество. И хотя она написала в ТП Steam и попросила их не банить меня в силу сложившегося недоразумения, ей ответили, что мой аккаунт уже находится под наблюдением и в течение 48 часов получит перманентный бан. В письме Steam рекомендуют уведомить меня о случившемся и доказать свою невиновность. Присылает скриншот_1 и скриншот_2 ответа тех поддержки Steam.
Ответ от ТП
Ответ от ТП
У меня открыт Apex и код на Python и я постоянно переключаюсь между игрой и программированием. Всё это происходит под громкую музыку. На тот момент я был уставшим и невнимательным, я уже тупил, не вчитывался и не вглядывался. Я-то знаю, что чист перед законом, так что на кой чёрт мне вдаваться в эти подробности? К тому же английский знаю слабо и прочитать, поняв, шо там накалякано на скрине - не могу, да и не хочу. Я даже не пытался прочитать текст на скринах. Пока что вся эта ситуация с репортом и баном проходит где-то мимо меня и я не особо хочу в ней участвовать. Переписываясь в Steam, параллельно всё ещё пытаюсь продолжить программировать.
4. Отвечаю ей, что всё это бред и я не имею к этому отношения, уверен, что ничего с моим аккаунтом не будет. Steam легко может проверить, что я не участвовал в сделке, потому что у них есть история всех моих транзакций, история изменения инвентаря и всё, что потребуется. Пока что я ещё спокоен.
5. Изучаю профиль Rhea Miauy. - девушка азиатской внешности, из United States - 6 уровень аккаунта, 1к часов в CS2 - дата регистрации аккаунта - 1 января, 2017г (сейчас я конечно же не сомневаюсь, что это украденный аккаунт с фейковым именем и аватаркой) - группы: Girl Gamers и E-Sports Entertainment Association (ESEA)
То что она играет в CS и выставила несколько предметов на продажу из этой игры - вполне реально. Её профиль не вызывает недоверия.
Ныне профиль выглядит так.
Профиль Rhea Miauy в Steam
6. Далее она начинает убеждать в том, что будет очень жалко, если мой аккаунт заблокируют навсегда и у меня не будет возможности его разблокировать. Бан-то - перманентный. Rhea Miauy извиняется за то, что втянула меня в эту ситуацию. Я не сержусь, я на чиле. Есть такое ощущение безопасности, когда знаешь свою непричастность и невиновность. Её история вызывает доверие, всякое бывает, так что я её понимаю. Хуйня, разберёмся - думаю я.
Но чтобы окончательно закрыть этот вопрос, мне нужно написать на почту Steam Support <support@helpsteamrequest.com> и объяснить ситуацию, потому что процедура блокировки аккаунта уже началась. Пока что я ещё ощущаю себя в безопасности, проёбываюсь направо-налево, с письмом не спешу.
7. Rhea Miauy берёт напором и постоянно спрашивает: "ну что там с письмом, написал?", "Уже написал?" почти через каждые 2-3 минуты. Вам это сейчас может показать подозрительным, но она объяснила это тем, что после того как я напишу своё письмо, она тоже им напишет, отправив скрины моего письма, мол - я с ним связалась, всё утрясли, не виноватая он, и он уже вам написал, вот скрин-пруф. Мне показалось бредовым то, что ей зачем-то нужно отправить скрины моего письма, но было похуй разбираться в причинах, меня это не касается.
(Подробности читайте в полной переписке, если интересно.)
Она подталкивает написать письмо как можно скорее, пока не стало слишком поздно. Я думаю: ну раз она так ждёт, так спешит, может у человека дела, сидит у компа, бедненькая, ждёт меня, чтобы самой написать. Хуй с ним, напишу сейчас, а то она переживает, что втянула меня в это дерьмо. Так мне в тот момент и казалось.
В конце концов я сдаюсь и решаю, что лучше всё таки написать в ТП, чем не написать, потому что - как в действительности работает эта процедура - я не знаю. Может произошёл какой-то баг, сбой, найдена уязвимость и скаммер использовал именно мой ID для покупки, так что Steam всерьёз "думает", что я и есть великий наёбщик-покупатель ножей и денег-непереведун. И вдобавок на аккаунт поступило множество жалоб, так что процедура блокировки уже началась.
Мне не показалось странным, что меня не забанили мгновенно, т.к., возможно, Steam даёт некоторое время на то, чтобы обе стороны конфликта могли разобраться или договориться. Ну мало ли как оно там работает... Не плавали, не знаем.
Скриншот ответа из ТП убеждает меня в том, что продавцу действительно ответила тех поддержка Steam. На тот момент я-то не знал, что эти скрины - хуйня из под коня. И это я - человек, который знает что такое фотошоп, который сам им постоянно пользуется, которому интересны нейронки, умеющие генерировать изображения и видео по текстовому описанию. Ну, то есть - не с пещеры выползши, интернет вчера увидевши.
Да, меня смутило то, что именно она отправила мне адрес ящика ТП, но он выглядел, как реально принадлежащий Steam: Steam Support <support@helpsteamrequest.com> Только позже я обратил внимание на то, что в почтовой службе (mail.ru в моём случае) есть что-то вроде галочки "Это письмо от надёжного отправителя Steam". А вот ящик "support@helpsteamrequest.com" галочки не имеет, как и аватарки Steam.
Реальный Steam
Реальный и фейковый Steam
Ну я и решил, что этот адрес чисто для экстренных ситуаций, чтобы получить быстрый ответ, минуя ожидание, и, как следовало из присланного ей письма от ТП - этот адрес дали ей в Steam. Я знаю, что написав на обычный адрес и создав тикет, можно ждать сутки, а то и больше. А у меня осталось явно меньше 48 часов. Я решил, что это безопасно... @helpsteamrequest - выглядит убедительно и внушительно. Хули нет, собсно? Я же не знаю всех зарегистрированных ящиков каждого сервиса в интернете... У меня были сомнения по поводу того, что Steam не уведомил меня о подозрительной активности и о предстоящем бане, но я не попадал в конкретно такие же ситуации, так что не знаю, отправляют ли уведомления нарушителю порядка или нет. И в какие-то из этих шагов у меня возникали микро подозрения - как искры, но они быстро гасли. Схема рассчитана на то, чтобы втереться в доверие, а я, изначально в такой ситуации, в которой от меня ничего не требуется, у меня не просят денег, мне не скидывают какие-то подозрительные ссылки. Хочешь пиши в ТП, хочешь не пиши - дело твоё, аккаунт твой, жизнь твоя, тебе и решать. Да и что с меня взять-то?
8. Отправляю письмо в "ТП", отправляю скриншоты письма Rhea Miauy. Мне на почту приходит ответ от "ТП" (выглядит, как обычное письмо от Steam) со следующим содержанием:
Служба поддержки Steam получила ваш запрос на помощь.
Мы обнаружили подозрительную активность в вашей учетной записи и считаем, что ваша учетная запись могла быть взломана. Это может произойти, если ваш пароль Steam совпадает с паролем, используемым на другом сайте, и этот сайт был взломан, или вы случайно передали свой токен доступа кому-то другому.
Мы рассматриваем ваш запрос на помощь и предлагаем вам пройти расследование в режиме реального времени, чтобы обработать ваш запрос.
Пожалуйста, свяжитесь с нашим агентом поддержки через Discord для проведения расследования в режиме реального времени, чтобы вы могли подать апелляцию и доказать свою невиновность.
Discord ID: support_agent
Если вы не сможете продолжить этот процесс, ваша учетная запись будет перманентно заблокирована в Steam из-за указанных проблем.
Cheers,
The Steam Team
Ответ от липовой ТП
Я привык к тому, что ID пользователей выглядят как-то так: span4ev#6969, а здесь просто support_agent. Вполне вероятно, что это действительно зарезервированный ID для саппорта. Ну хуй его знает, пацаны и девчонки, хуй его знает... Это добавило + в моё доверие. Я скопировал ID саппорт агента из письма, вбил в поиске Discord, отправил запрос в друзья, он мгновенно его принял и написал:
- Greetings! How may I help you?
Общение в Steam с Rhea Miauy (которая убежала на работу, после того как отправила скрины моего письма в ТП) заканчивается и переходит в общение с саппортом через Discord.
Чем дольше всё это длится, тем слабее ваша внимательность, некоторые детали вы упускаете. Вы уже на крючке и проглотили наживку, катушка с леской медленно наматывается умелыми ручками скаммера. Я не понимал куда всё ведёт, так что просто плыл по течению. Пока еще у них нет доступа к аккаунту Steam.
ГЛАВА 2 - переписка в Discord
Отмечу, что я с ним созванивался и включил демонстрацию экрана, так что он меня слышал, а я его нет. Какие-то детали будут пропущены, потому что то, что я мог вышептать на ломанном английском - я мямлил вслух, а некоторое просто писал в окне переводчика, не отправляя в чат. По этим причинам в полной переписке может не хватать контекста.
9. Взаимное приветствие. Я сообщаю о проблеме, присылаю номер тикета, а мне в ответ присылают GIF, якобы от лица ТП - как выглядит мой аккаунт.
GIF с видом на мой аккаунт с липовыми банами
На гифке мой аккаунт и несколько банов за всякое. Честно - я даже не пытался изучить содержимое GIF, потому что - какая разница, если вся эта ситуация - абсурд и это скоро закончится.
Почему меня не смутил Community бан?
Потому что во времена пылких дебатов в сообществе, мне как-то выдавали пару-тройку банов то-ли за сквернословие, то-ли за темперамент - точно не помню. Кстати, тогда я смог доказать, что имел ввиду совсем другое и виноват только гугл переводчик, который исказил контекст своим дрянным переводом, отчего мои слова могли показаться кому-то оскорбительными или зловещими. Бан с меня быстро сняли, но на второй или третий раз мне таки припоминали имеющиеся за моей душой прецеденты с баном.
Почему меня не смутил VAC бан?
Потому что однажды мой аккаунт Origin (не Steam) взломали какие-то китайчата и использовали его для игры с читами в Апекс, после чего мой аккаунт Apex забанили за читы. И хоть я доказал свою непричастность, и аккаунт восстановили, и у меня нет и не было никакого значка о VAC бане на моей странице, то чёрт его знает, как там все эти баны отображаются в истории всех банов и предупреждений аккаунта именно в Steam. К тому же я был уставший и уже напрягшийся.
(Подробнее о предыдущем взломе аккаунта для игры с читами я напишу в другой части.)
По поводу правой панели с банами на GIF - я не знаю, как в реальности выглядят текущие баны и действительно ли там такое всратое качество. Да, меня это смутило, но может так гифка пережала качество... Мне уже было до фонаря, я просто хотел побыстрее с этим покончить.
10. Агента тех поддержки с ID support_agent зовут Jason Mitchell. Вот он - красавец:
Jason Mitchell aka support_agent aka скаммер_в_третьем_колене
Он сообщает следующее:
- Да, я получил отчет по результатам проверки нашего координатора о незаконной деятельности для "Нелегальной закупки". Я заметил, что в Вашем профиле есть отложенный бан, случайные пользователи пожаловались на вас из-за мошенничества и незаконной покупке.
Так же говорит, что если я не смогу доказать свою невиновность, то мой аккаунт будет забанен навсегда.
Я протупил с напором... Обычно я всегда хочу услышать прямой и чёткий ответ на свой вопрос (ДА/НЕТ) и стою на своём, но здесь я сделал три попытки и не получив прямого ответа, сдался. Возникает некое пресмыкание в общении с человеком из ТП, в руках которого судьба твоего аккаунта, так что твердолобо добиваться ответа я уже не стал. Плюс - неуверенность в себе. Да и какая к чёрту разница, если я невиновен и всё это недоразумение очень скоро разрешится?
А спрашивал я следующее - уверен ли он в том, что в этой скаммерской схеме действительно участвовал мой аккаунт. Но он каждый раз избегал прямого ответа. Сначала он проигнорировал вопрос и сказал, что мне нужно подать апелляцию и доказать невиновность и тогда он отменит отложенный бан аккаунта. Затем на второй такой вопрос предложил позвонить мне и включить демонстрацию экрана. Принцип прост: ваши вопросы игнорируются, а при виде сомнений с подозрениями, ваше внимание быстро переключают на что-то другое
Вероятно, вы сейчас прищурившись, потираете подбородок, пришептывая: "агент ТП Steam просит тебя созвониться в Discord и включить демонстрацию экрана?" Кому-то это покажется абсурдным, но мне это странным не показалось. А почему, собственно и нет? Удобненько, современненько, быстренько. Я полностью поддерживаю такой формат помощи и с радостью приму его во всех сферах бытия. Я давно уже привык к тому, что если ты кому-то что-то объясняешь, или объясняют тебе, то мы созваниваемся в Discord (VK, Telegram и т.п.) с демонстрацией экрана. Это абсолютно нормально, это уже стало частью моего быта. Ещё удобней разве что дать удалённый доступ к ПК, через какой-нибудь TeamViewer, чтобы помогающий сам проделал все манипуляции. Частенько, объясняя что-то другим, я просто не выдерживаю чужих медленных действий, тупняков, долгого поиска нужной кнопки или строки. Мне было бы намного быстрее и проще взять контроль над мышкой и сделать всё самому. А если я туплю, то пусть другой всё быстро сделает.
Так что созвониться в Discord с демонстрацией экрана - конечно, пожалуйста, с радостью, заверните две штуки. Можно запросто тупить, столкнувшись с чем-то новым и что делать? Присылать каждый раз скрины того, куда ты безрезультатно клацаешь или описывать тщетные попытки текстом? А тут чел из ТП глядит на твои потуги и сразу сообщает куда нажимать.
11. support_agent звонит в Discord. Я его не слышу, а он меня слышит. То, что он молчит - меня тоже не смутило, я ведь заранее сообщил, что пользуюсь переводчиком и не могу поддерживать беседу на английском. На кой чёрт мне его пиздёж, который будет только отвлекать... Он пишет сообщение, я его копирую, перевожу и понимаю. А я всё же, кое-как, но могу ляпнуть на английском что-то простое, без необходимости переводить и писать в чат. То есть пока что меня в общении с ним ничего не смущало.
Но для протокола: ТП Steam никогда не созванивается через Discord и всё общение происходит только через почту.
Ну мало-ли - вдруг они действительно прикрепили какого-то чела, который будет быстро решать проблемки в живом общении? Это же Steam, а не шарашкина контора. Да я только "за".
12. Он сразу говорит о том, что мне нужно выйти из своей учётной записи Steam. Я покорно выполняю.
13. На почту приходит новое письмо с изображением, с кнопкой RESUME RECOVERY. В этот раз от настоящего Steam, но в тот момент я не сравнивал.
Письмо от реального Steam для восстановления аккаунта
В нём вложенная ссылка. Нужно перейти по ссылке для... удаления всех отчетов на моей учетной записи и скинуть адрес из адресной строки в чат Discord.
Я не задумываюсь ни о чём. Демонстрация экрана, дискомфорт от незнания английского, манипуляции с переводом сообщений и вся эта ситуация замыливает критическое мышление. Много внимания тратится на всё подряд, типа того как не спалить сто тысяч окон с порно, как на английском будет такое-то слово, как найти нужную вкладку и т.д. и т.п..
На момент звонка у меня было открыта вся хуйня: текстовый редактор, браузеры, программы, мессенджеры... Я то рассчитывал, что тут делов на 5 минут... Открыто 3 браузера, в каждом из которых дохуя окон, в каждом из которых дохуя вкладок. По какой-то неебической, блядской причине, именно и только в этот конкретный день, Deepl напрочь отказывался переводить в Google Chrome, так что мне пришлось использовать Mozilla исключительно для перевода. На одной половине экрана у меня Discord, текст из которого я копирую и вставляю в Deepl в Mozilla, после чего читаю перевод, открываю Chrome в котором открыто 9 окон, ищу нужное окно (стараясь не спалить остальные), затем ищу в нём нужные вкладки, чтобы выполнить инструкции. Если забыл что-то из переведённого, снова возвращаюсь в Mozilla, в котором несколько окон, выбираю нужное окно, ищу вкладку с Deepl, снова читаю или перевожу и снова ползу в Chrome. Если в этот момент support_agent написал новое сообщение, я снова переключаюсь на Mozilla для перевода. Ебанина, шо пиздец... Но все вкладки жизненно-необходимы и могут мне потребоваться в любой момент времени. Сказать, что я был расслаблен и не тупил во время всех этих действий - язык не повернётся...
Я мог бы использовать второй монитор для Deepl, но я хотел, чтобы он видел весь процесс, к тому же некоторые свои мысли я не озвучивал, и не отправлял английскую версию в чат Discord, а просто писал что-то на русском в одном окне Deepl, зная, что он видит переведенную на английский фразу в другом окне и всё понимает.
Учитывая обстоятельства, я даже не хотел вдумываться в то дерьмо, которого он от меня хотел. Просто делал, что велят.
Выполняя инструкции, я множество раз перехожу по ссылке из письма, копирую новую ссылку из адресной строки браузера и отправляю её в чат Discord, но каждый раз получаю ошибку со следующим текстом:
"Войдите в свою учетную запись Steam, чтобы получить помощь в работе с играми Steam, связаться со службой поддержки Steam, запросить возврат средств и многое другое. Помощь также доступна, если вы не можете войти в систему, вам нужно сбросить пароль или восстановить взломанную учетную запись.
Поддержка Steam - Ошибка"
Если ныне перейти по ссылке, я получу это:
This account recovery session has expired. Please select 'Find Account' and start again.
Сессия восстановления учетной записи истекла. Пожалуйста, выберите 'Найти учетную запись' и начните заново.
Jason Mitchell каждый раз сообщает о том, что нужно копировать новую ссылку, и что срок её действия истек.
В данный момент у скаммеров какие-то проблемы с получением полного доступа к моему аккаунту. Как я понимаю, ошибка была вызвана тем, что я не вышел из аккаунта на всех других устройствах. Когда вы читаете всё это развитие действий, это может показаться вам смешным, нелепым и абсурдным, но это потому что вы уже в курсе того, что происходит развод, а на тот момент я уже поплыл...
14. support_agent спрашивает, установлено ли у меня мобильное приложение Steam Guard. Я отвечаю, что "нет" и тут же собираюсь его установить, открывая Google Play Market, но он меня останавливает. Почему у меня не был установлен Steam Guard можете почитать в других частях.
После около 5 попыток и 5 ошибок Jason Mitchell использует другой подход: говорит, чтобы я зашёл в настройки своего Steam аккаунта (пока что я ещё имел к нему доступ и был в нём залогинен), зашёл в "Настройка Steam Guard", и нажал на кнопку "Выйти со всех устройств". Он присылает мне скриншот для каждого действия, с зелёной стрелочкой, со Steam на русском языке.
Выхожу со всех устройств
Я, как дурачок, выхожу со всех устройств... Затем следуют ещё 3 попытки перехода по ссылке и снова ошибки. После этого support_agent просит прислать ему код, отправленный на номер моего телефона. И я конечно же присылаю его. Да...
Медленные аплодисменты. Я только что передал полный доступ к своему аккаунту. Сам. На блюдечке с голубой каёмочкой. Приятного аппетита, сэр.
15. Я в третий раз пытаюсь выяснить, уверен ли Jason Mitchell в том, что покупка была совершена с моего аккаунта, но вместо ответа он меня огорчает:
- "У нас проблема, сэр. Система не может обработать ваш аккаунт из-за массового сообщения о нелегальной покупке. Поэтому вы не можете подать апелляцию. В этом случае мне нужно временно забанить и приостановить вашу учетную запись, чтобы я мог собрать информацию о процессе покупки в Steam, чтобы вы могли подать апелляцию на снятие запрета и массового сообщения с вашей учетной записи, хорошо?".
Я пытаюсь выяснить какие-то детали, но Jason Mitchell отвечает только то, что он временно заблокировал и приостановил действие моей учетной записи.
16. Естественно, к этому времени скаммеры уже перепривязали Steam аккаунт к другим номеру телефона и почте. В этот момент мой аккаунт преобразился: аватарки не стало, вместо ника - куча цифр. Я пытаюсь войти в свой аккаунт, но support_agent сообщает:
- Поскольку аккаунт временно заблокирован и приостановлен, служба поддержки Steam изменила учётные данные вашей учётной записи, чтобы продолжить процесс подачи апелляции. Пожалуйста, проверьте свою электронную почту, получите новый доступ к своей учетной записи и войдите на сайт Steamcommunity.com, используя новый доступ
Ого, думаю я, вроде всё хорошо. Ммм, новый доступ... Но переход по ссылке для получения нового доступа оканчивается неудачей. Я сообщаю, что ссылка недействительна.
17. Jason Mitchell пишет:
- Да, сэр, единственная проблема заключается в том, что ваш аккаунт получил массовый репорт за незаконный пруф, за который наша система уже банит. Пожалуйста, обновите свой email и проверьте папку "Спам".
temporarypass21
Согласно системе, это ваш временный пароль.
Так же он моментально скидывает запрашиваемый код доступа для входа, видя мой экран и что мне нужен этот код для входа.
Я захожу в свой (но уже не в свой) аккаунт, используя свой старый логин и новый пароль - temporarypass21. Если что - аккаунт уже не принадлежит мне, просто мне позволили напоследок в него зайти для второй части развода. По руководству support_agent перехожу в настройки профиля.
18. Jason Mitchell:
- Поэтому мне нужно собрать информацию о процессе покупки в Steam, чтобы вы могли подать апелляцию на снятие приостановки, ожидаемого бана и ожидаемого удаления с вашей учетной записи, понятно?
(скриншот истории покупок моего аккаунта)
19. Агент Jason сообщает, что это общее количество покупок на моём аккаунте и мне нужно... выкупить мою общую покупку, чтобы подать апелляцию и завершить процесс на моей учетной записи, чтобы снять приостановку, запрет и удаление моей учетной записи. Я могу не беспокоиться, поскольку деньги, которые я потрачу на выкуп, будут возвращены руководством Steam после завершения процесса.
Принцип такой, что вам говорят откровенно лютую чушь, настоящий маразм, чистую ересь, но когда вы находитесь в моменте, то начинаете сомневаться в собственном интеллекте, типа того, что это я что-то не понимаю, да ещё и переводчик не так перевёл, скушав реальный контекст. Наверное я просто тупой и выкупать свои покупки - обычное дело. Просто в реальной жизни я ведь не каждый день выкупаю сумму своих общих покупок, чтобы понимать сей принцип.
И ещё, боясь показаться совсем уж тупым, стесняетесь переспрашивать, добиваться детального описания и конкретных ответов. И мне так же хочется, чтобы это поскорее закончилось, ведь я рассчитывал, что проблема решится одним написанным письмом, а в итоге у меня въёбано на это половина дня.
Я скромненько отвечаю, что не понимаю процедуру, но говорю: пожалуйста, делайте то, что считаете нужным.
20. Jason Mitchell просит убедиться, что на моей банковской карте достаточно средств для завершения процесса, и мне нужно проверить баланс на карте
Я сообщаю, что на моей карте 38 центов.
Jason Mitchell заявляет, что на моей карте должна быть сумма больше или равная сумме моих общих покупок (то есть 40 баксов), чтобы завершить процесс. Денег у меня и правда не было, но и класть их я не собирался. До этого все процедуры еще можно было как-то объяснить, но выкуп общей суммы своих покупок... Чего, блять?
Есть такой защитный механизм психики - рационализация. Просят код доступа от телефона? Мозг это как-то там на фоне объясняет. Просят открыть рот пошире и раздвинуть булки - объяснимо. Говорят, что нужно выкупить сумму общих покупок и мозг наконец-то: неа, нихуя, братан... Не понимаю и вообще никак не могу объяснить эту чушь.
21. Критическое мышление начинает просыпаться, подозрение начинает развиваться, так что я отвечаю: - Я не знаю, где взять такие деньги, сэр. - пишу ему я с прищуром во взгляде. - Это большая проблема, сэр - отвечает мне Jason Mitchell - Потому что если вы не сможете завершить этот процесс, ваш аккаунт будет отправлен на удаление, и он будет удален в Steam навсегда. - И объясните еще раз, зачем мне нужна такая сумма денег на счете? Чтобы купить что именно? - Для выкупа общей покупки на вашем аккаунте Steam, сэр. - Могу ли я получить подтверждение, что вы действительно из техподдержки Steam? Я просто не могу понять - что значит выкупить общую сумму покупки? Эта сумма уже потрачена. Как я могу выкупить то, что уже потратил? Прошу прощения, если я слишком подозрителен, я не хотел Вас обидеть. Просто все это выглядит довольно подозрительно и странно.
22. Заподозрив неладное, я начинаю пытаться найти Jason Mitchell в гугле, чтобы удостовериться, что он действительно из ТП Steam, хотя сам понимаю, что это по сути ничего не даст, ведь он мог взять имя реального сотрудника. Он мог бы быть хоть Гейбом Ньюллом(батя Steam).Я делаю это на основном мониторе, так что он видит мои поиски.
Увидев то, что я стал искать связь между Jason Mitchell и Steam, он подкидывает мне наживку для обретения веры в легальность происходящего: - Поскольку Вы не можете использовать свою учетную запись прямо сейчас из-за запрета и приостановки, система предоставит Вам временную учетную запись, чтобы Вы могли использовать ее для процесса, хорошо?
И всё же моя неуверенность даёт о себе знать... Ну и самоубеждение. В тот момент я ещё не знал, что мой аккаунт тю-тю, так что мгновенно присылаемые им (ранее) коды доступа для входа в Steam (в мой аккаунт) казались мне подтверждением того, что он реально из ТП. Просто я не допёр, что он уже имел доступ к почте и просто копипастил мне нужные коды, видя на экране в какой момент они мне требуются.
Я сам себя убедил в том, что он действительно из ТП и закончил свой кратковременный поиск. А может мне самому не хотелось осознавать член в жопе, которым меня имеют?
- Да, я понимаю, что вы из техподдержки Steam - пишу ему я, - поэтому забудьте мой вопрос о подтверждении, потому что у вас был доступ к данным Steam, которые пришли на мою почту. Но я не понимаю, зачем мне нужно погашать сумму покупки. Я не понимаю, в чем именно заключается сложность в том, чтобы восстановить мой аккаунт. В конце концов, я не совершал мошенничества. Меня чуть не забанили просто за большое количество жалоб, хотя я ни в чем не виноват.
23. Jason Mitchell как обычно просто игнорирует все вопросы и аргументы, которые могли бы его разоблачить. Скидывает ссылку на сайт Steam Trader - trading platform Dota2, CS:GO, TF2, Gifts И просит залогиниться через Steam. Это нужно, чтобы пополнить мой счет, используя счет из системы, чтобы перевести деньги со своего счета для начала процесса выкупа. Мне не нужно беспокоиться, так как я буду использовать счет из системы, потому что сейчас я не могу использовать свой аккаунт из-за того, что он заблокирован и приостановлен.
24. Он скидывают чужие логин и пароль от Steam аккаунта, которые я использую для входа на сайт. На балансе того Steam аккаунта была точно такая же сумма, как и у меня. Вряд ли это совпадение, так что не сомневаюсь - они просто перевели на левый аккаунт столько же, сколько было и у меня, чтобы сей жест вызвал доверие. К тому же речь идёт о каких-то 1,86€...
Далее я пишу такое, от чего Jason, вероятно, широко улыбается, потому что я ведь ещё не в курсе того, что мой аккаунт Steam распилен и продан по частям, и уже на пол пути в Мексику, в грузовом контейнере:
- Я хочу объяснить вам свое недоверие. Вы просите меня использовать мои учетные данные Steam для входа на сайт, о котором я ничего не знаю. Похоже, что я могу потерять доступ к своей учетной записи Steam, если войду в систему, используя свои учетные данные Steam.
25. Затем следуют инструкции для того, что нужно сделать на сайте: куда нажать, выбрать депозит и всё это сопровождается скриншотами. Затем support_agent говорит, что мне нужно использовать свою карту для пополнения счёта. Рекомендует сначала выбрать 1000.
26. Я в замешательстве и хочу убедиться, что он всерьёз хочет, чтобы я ввёл данные своей банковской карты на этом сайте.
- Чтобы вы могли пополнить счёт, сэр" - отвечает он. - И запустить процесс выкупа на вашей учетной записи Steam для снятия приостановки, ожидающего запрета и ожидающего удаления с вашей учетной записи. Попробуйте 500, чтобы убедиться, что это безопасный сайт, сэр.
Не знаю насколько эта схема развода нова, но мне довольно часто звонят разного рода мошенники с целью обмануть, и это наиболее успешная попытка. Для @moderator, - все личные данные принадлежат мошенникам.
Итак сегодня утром звонок с номера 8 (495) 690-25-28, антивирус на телефоне в своей базе таких не нашёл. На том конце девушка представилась ст. лейтенантом юстиции, следователь по особо важным делам Соколова Анастасия Юрьевна. Строгим голосом спросила почему я не явился по повестке к ней, назвав меня по имени. Мол повестка вручена 20 числа мне в руки (я там давно не живу), и почему-то добавила что повестка уже направлена на экспертизу.
Кратко пояснила: я дал одному незнакомому гражданину доверенность, и он перевëл от моего имени 500к на нужды украинской армии, и поэтому погибли люди, и я стало быть подозреваемый. Ей было известно ФИО, р паспорт, Инн, старая прописка. Хотела выяснить где работаю, и где храню деньги.
Определённые сомнения вызвал гвалт на заднем фоне и вопросы ко мне, ответ на которые ей можно узнать не у меня. Ничего ей не ответил и попросил прислать повестку по месту жительства, пообещала прислать повестку в Москву, хотя я из Сибири. Повесил трубку.
Для успокоения позвонил к ней на "работу" по горячей линии в Главный Следственный комитет, но том конце мне подтвердили, что тётя мошенница, и можно слать на хер. Попробовал звонить ей, но номер ожидаемо недоступен. Есть запись разговора, но выкладывать не буду, она пестрит моими личными данными. Может кому-то будет полезно.
Здесь #comment_253901126 был комментарий, что возможно ТС перешел дорожку мошенникам, посмеявшись над ними, и теперь на него обрушилась их месть в виде флуд-атаки. И приведена ссылка на статью, где говорится о массовости этого явления.
Мысль очень интересная, но...
... не следует забывать, что мошенники, они на то и мошенники, что их цель - срубить бабла.
Когда речь заходит о такой странной хуйне, как спонтанные флуд-атаки, объясняемые некоей эфемерной местью за шуточки, то возникает вопрос эффективности такого бизнеса. Но мы можем априори предполагать, что мошенники работают крайне эффективно, а значит подобное расходование ресурсов имеет своей целью какие-то более низменные цели, нежели проучить сорвавшегося клиента.
Мошенничество такого рода - это работа на потоке. В идеале, будучи рядовым звонильщиком, ты никогда не будешь разговаривать с одной и той же жертвой дважды. Зачем, если жертва уже сорвалась? И какой смысл мстить несостоявшемуся баклану, это контрпродуктивно. Это действие не несёт в себе никакого ожидания потенциального выхлопа, а значит это ненужный процесс. Такой процесс не может быть поставлен на поток, однако ж мы видим противоположное. Даже под исходным постом ТС таких получателей звонков наберётся пара десятков. Это точно большие масштабы.
---//---
Далее немного матчасти, а также разных домыслов и фантазий.
- Итак, что мы знаем о флуд-атаках?
Мы знаем о них главное - они делаются для того, чтоб помешать хозяину устройства ознакомиться с какой либо информацией, завалив его массой информации такого же типа.
То есть, чтобы пользователь не увидел смс из банка, мы его подпишем на туеву хучу сервисов с смс подтверждением. Дальше десятого он читать не будет. Не нужно, чтоб он увидел письмо в почте? Навалим ему туда легитимных писем от легитимных сервисов с тем же самым. И пусть он в этой пачке найдет одну регистрацию, которую он видеть не должен.
- Действительно ли это флуд-атака, а не сбой какого-нибудь массового сервиса?
Думаю да, поскольку описываемые разными людьми случаи одинаковые по сути, но разные по наполнению. Кто-то не вылазит с Авито, кто-то там разок что-то купил и забыл, а кто-то замаскировал номер чем только можно, однако ж вот он - прорыв дна. Нет никаких оснований для обвинения в криворукости или злонамеренности в адрес публичных сервисов.
- Как именно это работает?
Схема проста до безобразия, весьма дешева, и обладает свойством на минимальное воздействие выдавать значительно более ресуроемкую для цели нагрузку. Мы просто звоним по рандомным номерам с подменой номера и бросаем трубу. А дальше работает статистика. На один короткий пропущенный звонок по 10 номерам, двое отреагируют сразу, трое в течение часа, один послезавтра, а остальные просто пришлют жертве смс, что он козел.
Наши затраты - несколько секунд и одно правило в ПО колл-центра. Эффект для жертвы - она занята разговорами и объяснениями минимум пару десятков минут. Отличный коэффициент амплификации, так то сказать.
- Остаётся открытым вопрос: нахуя, а главное - зачем?
Исходя из логики этой атаки, чтоб предотвратить возможность получения жертвой входящего звонка. Или, может быть, вызова...
Есть кое что ещё, что нужно сказать об этой атаке. Чтобы она имела смысл, ситуация со стороны мошенника должна быть следующая:
1. У него должен быть доступ к источнику информации - почта, смс, мессенджер. Как минимум он должен иметь возможность прочитать её. В идеале, он должен также иметь возможность её почистить
2. Он не может отправить входящее событие другим маршрутом. Жертва должна получить информацию, чтобы мы могли её прочитать.
Но всё это про текст - смс, мессенджер, почта. Но здесь же у нас входящий звонок. Как быть с ним?
И вот тут то и появляется офигенно интересная схема, которая потенциально будет прекрасно работать.
Итак.
Что мы знаем о входящих вызовах? Что их может быть ограниченное количество одновременно, что не все они предназначены для того, чтобы вам что-то сказать, и что существует такая вещь, как переадресация вызова. А также есть начальные условия, инициирующие такую переадресацию. Они примерно таковы: переадресовать все звонки, переадресовать если занято, переадресовать если телефон выключен, переадресовать если не отвечает на Х вызовов. Насчёт последнего не уверен, но в принципе звучит логично.
А теперь предположим, что мошенник каким то образом смог настроить переадресацию ваших вызовов, если номер занят. И что же мы в этом получаем? Отличный механизм, с помощью которого мы можем инициировать входящий звонок на номер жертвы, а принять его сами. То есть, звонящий уверен, что он звонит владельцу номера. Это очевидно, ибо он сам для этого ему и звонит. Но номер зафлужен массой входящих от перезванивающих добропорядочных граждан, чтобы поинтересоваться, что за хуйня. Включается правило переадресации, и вот уже нужный звонок получили мы, а не наш олень. А нужный звонок - это совсем не обязательно голос. Это могут быть последние 4 цифры входящего вызова, как вариант.
В итоге, если злодей добрался до такой переадресации, он с лёгкостью подтвердит код, поступивший вам в виде последних четырех цифр входящего номера. Он, разумеется, крайне положительно ответит на вопрос из ООО "надабабки?", уже указанный у них в названии. И он уверенно назовет все параметры заявки на кредит, ибо он сам их и написал.
Ну или в случае варианта попроще, до вас просто не сможет дозвониться банк
---
Резюме:
Я понятия не имею, что именно делается с помощью этой схемы, лишь предполагаю, какие цели может она преследовать. Я бы на месте ТС начал с изучения возможности переадресации с тем, чтобы убедиться, в её наличии или отсутствии. Далее внимательно бы проверил все входящие, чтобы понять не были ли какие-то из них звонками банка или каких-нибудь микрофинансов. Ну а дальше бы просто ждал, когда в почтовый ящик прилетит судебный приказ о невозрате долга.
---
Не могу не отметить, что выглядит схема просто охуенно красиво :))
Всё что надо - доступ к IP телефону с подменой исходящего номера и скрипт, набросанный за 5 минут. Но самое охуенное в этом, что защиты от этого просто не существует и не может существовать, до тех пор, пока возможна подмена номера. Дзынькнул разок - и 80% людей тупо перезвонит спросить чо-как? А дальше используй себе в меру возможностей и навыков.