Media is too big
VIEW IN TELEGRAM
Самый опасный скам 2026 года. Попадаются даже опытные
Media is too big
VIEW IN TELEGRAM
Кто такие LAZARUS на САМОМ ДЕЛЕ? Тайна Самой Сильной группировки в МИРЕ!
Ажиотаж вокруг Grand Theft Auto VI стал приманкой для мошенников: под предзаказы, ранний доступ и закрытое тестирование злоумышленники начали маскировать фишинговые сайты, вредоносные загрузки и криптовалютные ловушки.
На первом этапе потенциальной жертве предлагают оставить заявку, а затем подписаться на закрытый Telegram-канал якобы для дальнейшего отбора. Именно там начинается основная часть мошеннической схемы. Администраторы могут сообщать о прохождении «отбора», присылать ссылки на сторонние ресурсы, предлагать скачать «тестовый клиент», пройти дополнительную «верификацию» аккаунта или подтвердить участие с помощью небольшого платежа. В других случаях пользователей убеждают предоставить данные игровых аккаунтов или банковских карт под предлогом проверки личности либо оформления доступа к тестированию. Постепенное развитие сценария помогает злоумышленникам завоевать доверие жертвы и усложняет распознавание обмана.
Другая схема строится вокруг фальшивых предзаказов. Мошенники создают сайты, которые практически полностью копируют визуальный стиль игры: используют официальные трейлеры, рекламные изображения, логотипы и оформляют страницы так, чтобы они напоминали известные цифровые магазины. На одном из ресурсов на португальском языке для убедительности были размещены сфабрикованные отзывы, возрастной рейтинг и цена предварительного заказа. Далее посетителю предлагают выбрать игровую платформу, оформить покупку и перейти к оплате. На этом этапе сайт запрашивает персональные сведения, реквизиты банковской карты и другую платёжную информацию. После ввода данных деньги могут быть списаны, а сама игра, разумеется, не появляется. В некоторых случаях злоумышленники получают возможность использовать похищенные платёжные данные для последующих мошеннических операций.
Ещё одна ловушка связана с обещанием получить бета-версию GTA VI до официального релиза. Такие сайты активно продвигают через видеоплатформы и социальные сети. С различных аккаунтов публикуются ролики с якобы подробными инструкциями по загрузке игры, а в комментариях другие пользователи уверяют, что архив содержит рабочую версию и уже успешно запускается у тысяч игроков. Таким образом создаётся иллюзия массового доверия и подлинности предложения. После скачивания пользователю предлагают отключить антивирус, распаковать архив или запустить исполняемый файл, объясняя это особенностями «тестовой сборки». На самом деле под видом игры может распространяться вредоносное программное обеспечение. После запуска оно способно незаметно собирать конфиденциальные данные, получать доступ к учётным записям, перехватывать сохранённые пароли, устанавливать дополнительные вредоносные компоненты или обеспечивать злоумышленникам удалённый доступ к устройству.
Отдельный риск касается владельцев криптовалют. Эксперты обнаружили сайт, продвигающий токен с названием, напоминающим GTA VI. Для повышения доверия ресурс оформлен в стилистике игры и использует похожий логотип. Пользователей убеждают подключить криптокошелёк для участия в якобы эксклюзивной акции или раннем доступе к связанным с игрой цифровым активам. После подключения мошенники могут получить разрешения на проведение операций с активами пользователя, что создаёт риск потери криптовалюты.
На первом этапе потенциальной жертве предлагают оставить заявку, а затем подписаться на закрытый Telegram-канал якобы для дальнейшего отбора. Именно там начинается основная часть мошеннической схемы. Администраторы могут сообщать о прохождении «отбора», присылать ссылки на сторонние ресурсы, предлагать скачать «тестовый клиент», пройти дополнительную «верификацию» аккаунта или подтвердить участие с помощью небольшого платежа. В других случаях пользователей убеждают предоставить данные игровых аккаунтов или банковских карт под предлогом проверки личности либо оформления доступа к тестированию. Постепенное развитие сценария помогает злоумышленникам завоевать доверие жертвы и усложняет распознавание обмана.
Другая схема строится вокруг фальшивых предзаказов. Мошенники создают сайты, которые практически полностью копируют визуальный стиль игры: используют официальные трейлеры, рекламные изображения, логотипы и оформляют страницы так, чтобы они напоминали известные цифровые магазины. На одном из ресурсов на португальском языке для убедительности были размещены сфабрикованные отзывы, возрастной рейтинг и цена предварительного заказа. Далее посетителю предлагают выбрать игровую платформу, оформить покупку и перейти к оплате. На этом этапе сайт запрашивает персональные сведения, реквизиты банковской карты и другую платёжную информацию. После ввода данных деньги могут быть списаны, а сама игра, разумеется, не появляется. В некоторых случаях злоумышленники получают возможность использовать похищенные платёжные данные для последующих мошеннических операций.
Ещё одна ловушка связана с обещанием получить бета-версию GTA VI до официального релиза. Такие сайты активно продвигают через видеоплатформы и социальные сети. С различных аккаунтов публикуются ролики с якобы подробными инструкциями по загрузке игры, а в комментариях другие пользователи уверяют, что архив содержит рабочую версию и уже успешно запускается у тысяч игроков. Таким образом создаётся иллюзия массового доверия и подлинности предложения. После скачивания пользователю предлагают отключить антивирус, распаковать архив или запустить исполняемый файл, объясняя это особенностями «тестовой сборки». На самом деле под видом игры может распространяться вредоносное программное обеспечение. После запуска оно способно незаметно собирать конфиденциальные данные, получать доступ к учётным записям, перехватывать сохранённые пароли, устанавливать дополнительные вредоносные компоненты или обеспечивать злоумышленникам удалённый доступ к устройству.
Отдельный риск касается владельцев криптовалют. Эксперты обнаружили сайт, продвигающий токен с названием, напоминающим GTA VI. Для повышения доверия ресурс оформлен в стилистике игры и использует похожий логотип. Пользователей убеждают подключить криптокошелёк для участия в якобы эксклюзивной акции или раннем доступе к связанным с игрой цифровым активам. После подключения мошенники могут получить разрешения на проведение операций с активами пользователя, что создаёт риск потери криптовалюты.
Media is too big
VIEW IN TELEGRAM
36 000 000 $ из воздуха: Почему ФБР так и не смогло поймать этого игрока?
Media is too big
VIEW IN TELEGRAM
TOR МЕРТВ! Новый ДАРКНЕТ в Антарктиде? Проект: Цифровая Колумбия
@reScam
@reScam
В Украине накрыли 94 мошеннических call-центра: масштабная спецоперация Нацполиции и СБУ.
Результаты:
▪️ 411 обысков
▪️ 94 мошеннических call-центра
▪️ 1794 оборудованные рабочие места
▪️ 3336 единиц компьютерной техники
▪️ 1346 телефонов и более 5200 SIM-карт
▪️ 20 криптокошельков и 90 банковских карт
▪️ 22 автомобиля
▪️ около $2 млн, €64 тыс., наличные в гривнах и 1 кг банковского золота
При процессуальном руководстве органов прокуратуры 26 фигурантам сообщено о подозрении.
Результаты:
▪️ 411 обысков
▪️ 94 мошеннических call-центра
▪️ 1794 оборудованные рабочие места
▪️ 3336 единиц компьютерной техники
▪️ 1346 телефонов и более 5200 SIM-карт
▪️ 20 криптокошельков и 90 банковских карт
▪️ 22 автомобиля
▪️ около $2 млн, €64 тыс., наличные в гривнах и 1 кг банковского золота
При процессуальном руководстве органов прокуратуры 26 фигурантам сообщено о подозрении.
Media is too big
VIEW IN TELEGRAM
Почему VPN не даёт анонимности. Объясняет владелец сервиса
Media is too big
VIEW IN TELEGRAM
Я ПРОБЬЮ ТЕБЯ ЗА 60 СЕКУНД: ВСЁ О ПРОБИВЕ В ТЕЛЕГРАМ
Media is too big
VIEW IN TELEGRAM
Деньги ушли за 25 минут с кошельков, которые ни разу не подключались к интернету
Media is too big
VIEW IN TELEGRAM
Как СПЕЦСЛУЖБЫ Контролируют Рынок ДАРКНЕТА в 2026-м году? Сборник
Media is too big
VIEW IN TELEGRAM
Вы уверены, что на телефонных мошенников попадаются другие - в этом ролике показываю три схемы этого августа, в которых человек отдаёт деньги сам, и настройки, которые закрывают им вход за один вечер
00:00 - Интро
02:50 - Три звонка: дверь открыта одному, вошли трое
06:23 - Теперь звонят не вам
08:42 - Сообщение, с которым не надо разговаривать
11:39 - Двери, которые вы ставите сами: настройки на один вечер
14:34 - Финал
00:00 - Интро
02:50 - Три звонка: дверь открыта одному, вошли трое
06:23 - Теперь звонят не вам
08:42 - Сообщение, с которым не надо разговаривать
11:39 - Двери, которые вы ставите сами: настройки на один вечер
14:34 - Финал
This media is not supported in your browser
VIEW IN TELEGRAM
Люди выпрыгивают из окон: в Днепре накрыли очередной КЦ
❌ Миф: пентестер это легальный хакер и они делают одно и то же
Привет! Звучит логично: и те и другие ломают системы, используют одни инструменты, знают одни техники. Но разница между пентестером и атакующим не в инструментах, а в целях и ограничениях - и это меняет всё.
🔐 Из этого вытекает слепое пятно пентеста: он показывает, что можно сломать за ограниченное время в рамках согласованного scope. Реальная атака не ограничена ни тем ни другим. FamousSparrow заходили в одну компанию три раза за три месяца - пентест с двухнедельным окном это бы не поймал просто потому что временной горизонт другой.
🔍 Ещё один момент: пентестер работает с ведома компании и это меняет поведение защиты. SOC видит активное сканирование и может решить что это плановая проверка. Настоящий атакующий работает в условиях когда никто не знает что нужно смотреть.
P.S Лучшие пентестеры это знают и честно говорят клиентам: мы показываем минимальную планку проблем, реальный атакующий найдёт больше.
@reScam
Привет! Звучит логично: и те и другие ломают системы, используют одни инструменты, знают одни техники. Но разница между пентестером и атакующим не в инструментах, а в целях и ограничениях - и это меняет всё.
👨💻 Атакующий оптимизирует под результат: попасть внутрь любым способом, не оставить следов, добраться до нужных данных. Пентестер оптимизирует под отчёт: продемонстрировать уязвимость, задокументировать вектор, не сломать продакшн. Это фундаментально разные задачи. Реальный атакующий готов потратить месяцы на разведку и ждать удобного момента. У пентестера две недели и scope из трёх IP-адресов.
P.S Лучшие пентестеры это знают и честно говорят клиентам: мы показываем минимальную планку проблем, реальный атакующий найдёт больше.
@reScam
Please open Telegram to view this post
VIEW IN TELEGRAM