Пользователь «Хабра» рассказал, что нашёл критическую уязвимость в популярных VPN-клиентах — она позволяет сторонним приложениям определять реальный IP-адрес сервера
По словам автора, «дыра» может упростить процесс блокировок для Роскомнадзора, но знает ли о ней ведомство, пока неясно.
Критическая уязвимость содержится во «всех известных» VPN-клиентах, которые работают на базе протокола VLESS, говорится в посте пользователя с ником runetfreedom. В числе таких приложений он назвал Happ, v2RayTun, V2BOX, v2rayNG, Hiddify, Exclave, Npv Tunnel и Neko Box.
Автор утверждает, что отправил всем перечисленным разработчикам VPN-клиентов информацию об уязвимости, но на 7 апреля 2026 года её никто не исправил.
vScame | черный список
По словам автора, «дыра» может упростить процесс блокировок для Роскомнадзора, но знает ли о ней ведомство, пока неясно.
Критическая уязвимость содержится во «всех известных» VPN-клиентах, которые работают на базе протокола VLESS, говорится в посте пользователя с ником runetfreedom. В числе таких приложений он назвал Happ, v2RayTun, V2BOX, v2rayNG, Hiddify, Exclave, Npv Tunnel и Neko Box.
Автор утверждает, что отправил всем перечисленным разработчикам VPN-клиентов информацию об уязвимости, но на 7 апреля 2026 года её никто не исправил.
vScame | черный список
👍5🤝5❤2
Осторожно, мошенники!
Хотите купить кроссовер с минимальным пробегом по цене новой «Нивы»?
Вам сюда!
В последнее время активно распространяется реклама в Telegram Ads о пригонах автомобилей по очень привлекательным ценам. Менеджеры ведут себя крайне доброжелательно и настойчиво, обещая найти машину на любой вкус и цвет со скидкой 20–30% от рыночной стоимости.
Однако по факту вы рискуете остаться ни с чем. Схема обмана очень проста: несколько дней вам предлагают различные варианты, втираются в доверие и создают иллюзию, что вы нашли невероятно выгодное предложение и вот-вот получите свой автомобиль.
Ключевой момент наступает, когда у бивня притупляется бдительность. Мошенники убеждают перевести часть оплаты (обычно 30% первоначального взноса) на карту «менеджера», которая на самом деле принадлежит дропу. После этого деньги исчезают.
Более «продвинутые» мамонты могут заплатить дважды: сначала взнос, а затем — за внезапно возникшие «непредвиденные расходы». Именно в этот момент обычно приходит осознание, что автомобиля не будет.
vScame | черный список
Хотите купить кроссовер с минимальным пробегом по цене новой «Нивы»?
Вам сюда!
В последнее время активно распространяется реклама в Telegram Ads о пригонах автомобилей по очень привлекательным ценам. Менеджеры ведут себя крайне доброжелательно и настойчиво, обещая найти машину на любой вкус и цвет со скидкой 20–30% от рыночной стоимости.
Однако по факту вы рискуете остаться ни с чем. Схема обмана очень проста: несколько дней вам предлагают различные варианты, втираются в доверие и создают иллюзию, что вы нашли невероятно выгодное предложение и вот-вот получите свой автомобиль.
Ключевой момент наступает, когда у бивня притупляется бдительность. Мошенники убеждают перевести часть оплаты (обычно 30% первоначального взноса) на карту «менеджера», которая на самом деле принадлежит дропу. После этого деньги исчезают.
Более «продвинутые» мамонты могут заплатить дважды: сначала взнос, а затем — за внезапно возникшие «непредвиденные расходы». Именно в этот момент обычно приходит осознание, что автомобиля не будет.
vScame | черный список
👍9❤3🏆2😁1
Так как мы живём в современном мире, где всё решается парой нажатий кнопки, достаточно пожаловаться на «Добродел» — мол, мусор не вывезли, снег не чистили, или в каком-нибудь Мухосранске остановки нет. Время идёт вперёд, даже в наш «любимый» Телеграм подтянулся, - «Добродел». Но есть одна загвоздка: с появлением ИИ прогресс рванул так, что старые методы нервно курят в сторонке.
Раньше на ремонт дороги уходили месяцы. А теперь — две секунды, и порядок! Как? Очень просто: вам прислали фейк-фото, сгенерированные нейросетью, и акт выполненных работ. Красиво, быстро, денег стоит. Вот только незадача: местные жители, эти вечно недовольные скептики, решили проверить. Открывают отчёт — там новая дорога, ровная, асфальт блестит. Выходят на улицу — а там всё тоже самое.
Так что «Добродел» отрапортовал: «Заказ выполнен, акт подписан, спите спокойно». А реальность, как обычно, пошла лесом. Вот вам и современные технологии — уже не только в интернете, но и в быту. Особенно в том разделе, который называется «А мы вам и не обещали, что это будет правда».
vScame | черный список
Раньше на ремонт дороги уходили месяцы. А теперь — две секунды, и порядок! Как? Очень просто: вам прислали фейк-фото, сгенерированные нейросетью, и акт выполненных работ. Красиво, быстро, денег стоит. Вот только незадача: местные жители, эти вечно недовольные скептики, решили проверить. Открывают отчёт — там новая дорога, ровная, асфальт блестит. Выходят на улицу — а там всё тоже самое.
Так что «Добродел» отрапортовал: «Заказ выполнен, акт подписан, спите спокойно». А реальность, как обычно, пошла лесом. Вот вам и современные технологии — уже не только в интернете, но и в быту. Особенно в том разделе, который называется «А мы вам и не обещали, что это будет правда».
vScame | черный список
👍8😁3
Одесса + Telegram = $100,000 в месяц. Анатомия современного дрейнера.
Киберполиция и СБУ накрыли очередной колл-центр в Одессе . Но этот кейс интересен масштабом легализации и технологиями.
Мошенники не просто просили перевести деньги. Они создавали фейковые криптобиржи и закупали рекламу в крупных Telegram-каналах.
Жертвам показывали скрины с реальными графиками бирж, но подделывали «прибыль».
Вместо депозита жертву просили «подключить кошелек» для верификации.
Итог: Как только вы подписывали транзакцию в лобби-скрипте, мошенники получали полный доступ к вашему USDT. Сумма ущерба только по доказанным эпизодам — 4 млн грн + десятки тысяч долларов ежемесячно.
vScame | черный список
Киберполиция и СБУ накрыли очередной колл-центр в Одессе . Но этот кейс интересен масштабом легализации и технологиями.
Мошенники не просто просили перевести деньги. Они создавали фейковые криптобиржи и закупали рекламу в крупных Telegram-каналах.
Жертвам показывали скрины с реальными графиками бирж, но подделывали «прибыль».
Вместо депозита жертву просили «подключить кошелек» для верификации.
Итог: Как только вы подписывали транзакцию в лобби-скрипте, мошенники получали полный доступ к вашему USDT. Сумма ущерба только по доказанным эпизодам — 4 млн грн + десятки тысяч долларов ежемесячно.
vScame | черный список
😁3🐳2❤1
Знакомьтесь, звезда недели Юрий Черенков.
Этот товарищ умудрился продержаться на посту ВРИО мэра Нововоронежа ровно... 7 дней (это если с 1 апреля). На самом деле говорят, что чистой работы было дня 3, но мы не будем мелочиться.
1 апреля торжественно вступает в должность. Поздравления, рукопожатия, планы "навести порядок". А уже 7 апреля в 6 утра к нему домой приходят не с цветами, а с обысками. Сейчас его допрашивают по делу о крупной взятке.
vScame | черный список
Этот товарищ умудрился продержаться на посту ВРИО мэра Нововоронежа ровно... 7 дней (это если с 1 апреля). На самом деле говорят, что чистой работы было дня 3, но мы не будем мелочиться.
1 апреля торжественно вступает в должность. Поздравления, рукопожатия, планы "навести порядок". А уже 7 апреля в 6 утра к нему домой приходят не с цветами, а с обысками. Сейчас его допрашивают по делу о крупной взятке.
vScame | черный список
😁10❤1
Скам завершился на данных каналах с прибылью в 1,4 миллиона долларов.
Ранее мы писали о данных мошенниках, и даже некоторые крупные паблики сделали репост-предупреждение https://t.me/ScamCryptoTrade/3818, но, видимо, рынок мамонтизма настолько бездонный, что, несмотря на то, что схема крутится в ТГ уже несколько лет, в нее залетают всё больше и больше, с двух ног 🤣
Просто вдумайтесь: 2 канала и профит в годовой бюджет какого-нибудь Мухосранска с населением в 15–20 тысяч человек 🤣
vScame | черный список
Ранее мы писали о данных мошенниках, и даже некоторые крупные паблики сделали репост-предупреждение https://t.me/ScamCryptoTrade/3818, но, видимо, рынок мамонтизма настолько бездонный, что, несмотря на то, что схема крутится в ТГ уже несколько лет, в нее залетают всё больше и больше, с двух ног 🤣
Просто вдумайтесь: 2 канала и профит в годовой бюджет какого-нибудь Мухосранска с населением в 15–20 тысяч человек 🤣
vScame | черный список
🏆4👍2❤1😁1
Ton вроде как стал быстрее в 10 раз, но видимо всем настолько насрать, после ноткойнов, хомяков и прочего скама, что цена вообще никак не отреагировала, на данную новость.
vScame | черный список
vScame | черный список
❤3😁2
«У ТЕБЯ ЭКРАН ПЕРЕВЕРНУЛСЯ? ЭТО НЕ ГЛЮК WINDOWS, ЭТО ТЕБЯ РАЗВОДЯТ»
Касперские нарыли новый вирус — CrystalX RAT. Снаружи — безобидный «приколист» из 90-х (переворачивает экран, меняет кнопки мыши местами, пишет чушь на рабочий стол), внутри — безжалостный крипто-пылесос .
Что умеет эта тварь:
Вишенка на торте: CrystalX продаётся по подписке как MaaS (Malware-as-a-Service). То есть любой школьник может арендовать троян с админкой и техподдержкой. А обучающие видео по настройке лежат на YouTube под видом «для образовательных целей». Жертв пока большинство в РФ, но троян активно эволюционирует.
vScame | черный список
Касперские нарыли новый вирус — CrystalX RAT. Снаружи — безобидный «приколист» из 90-х (переворачивает экран, меняет кнопки мыши местами, пишет чушь на рабочий стол), внутри — безжалостный крипто-пылесос .
Что умеет эта тварь:
· Красть логины из Telegram, Discord, Steam и всех браузеров на Chromium.
· Подменять скопированный адрес крипто-кошелька на адрес мошенника (clipboard hijacking).
· Включать камеру, микрофон и писать видео/звук (слежка IRL).
· Блокировать клавиатуру и монитор, пока вор спокойно выводит ваши токены.
Вишенка на торте: CrystalX продаётся по подписке как MaaS (Malware-as-a-Service). То есть любой школьник может арендовать троян с админкой и техподдержкой. А обучающие видео по настройке лежат на YouTube под видом «для образовательных целей». Жертв пока большинство в РФ, но троян активно эволюционирует.
vScame | черный список
😁7
vScame | Черный Список
Канал Smart Scalping https://t.me/+i-Z3ZPz_XGQ2NGU0 Активно переливается трафик из ранее заскамленных каналов, у кого есть желание, подпишитесь, что бы потом подать жалобу. Каждая ваша жалоба-огромные потери в кассе у скамера, всем спасибо и хорошего…
Не прошло и недели, как канал Smart Scalping получил плашку.
Всем спасибо друзья.
vScame | черный список
Всем спасибо друзья.
vScame | черный список
👍9
vScame | Черный Список
Photo
Ребята, вы и тут молодцы. Похвально.
Каждая жалоба решающая, не забывайте, всем спасибо
vScame | черный список
Каждая жалоба решающая, не забывайте, всем спасибо
vScame | черный список
👍12