Сценарии учебных фишинговых атак быстро приедаются – а постоянно придумывать новые вручную долго.
Чтобы упростить эту задачу, у StopPhish есть бесплатный «Генератор СИ для email». Он помогает собрать более 10 000 сценариев учебных атак, основанных на социальной инженерии.
Механика простая: выбираете целевую группу, степень персонализации, направление и контекст письма, формат атаки и целевое действие. На выходе получаете основу сценария, по которой можно составить учебное письмо.
Полезно, когда нужно регулярно обновлять фишинговые симуляции и не повторять одни и те же легенды.
🔗 Собрать свой сценарий бесплатно
Чтобы упростить эту задачу, у StopPhish есть бесплатный «Генератор СИ для email». Он помогает собрать более 10 000 сценариев учебных атак, основанных на социальной инженерии.
Механика простая: выбираете целевую группу, степень персонализации, направление и контекст письма, формат атаки и целевое действие. На выходе получаете основу сценария, по которой можно составить учебное письмо.
Полезно, когда нужно регулярно обновлять фишинговые симуляции и не повторять одни и те же легенды.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
Media is too big
VIEW IN TELEGRAM
Вам прислали ссылку? Проверьте эти 5 вещей до клика
Фишинговая ссылка сегодня может ничем не отличаться от обычной рабочей. Собрали 5 быстрых проверок, которые можно использовать в Security Awareness и отправить сотрудникам как короткий чек-лист.
Сохраняйте и пересылайте коллегам.
#StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
Фишинговая ссылка сегодня может ничем не отличаться от обычной рабочей. Собрали 5 быстрых проверок, которые можно использовать в Security Awareness и отправить сотрудникам как короткий чек-лист.
Сохраняйте и пересылайте коллегам.
#StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
❤2👍2🔥1
Илья Виноградов, эксперт StopPhish по практическому внедрению ИБ-решений:
#StopPhishотвечает
Здесь полезнее работать адресно. После ошибки сотруднику можно автоматически назначить обучение или короткий разбор конкретной ошибки. Например, в квантовом курсе сразу показывается, какой признак он пропустил: подмена email или другой маркер фишинга. Такой разбор занимает около 30 секунд.
После этого сотрудника можно снова проверить учебной атакой и посмотреть, изменилось ли его поведение. То есть работать уже с конкретным риском, а не повторно обучать всю компанию одинаково.
#StopPhishотвечает
👍1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Фейковые сотрудники, GhostCode и фишинг через голосовые сообщения: главное за неделю
Собрали свежие кейсы и исследования недели о фишинге, социальной инженерии и человеческом факторе 👇
🔹 Фейковые сотрудники получают корпоративный доступ до проверки
HYPR исследовала риски мошеннического найма: почти все выявленные фейковые кандидаты успевали получить активные корпоративные учетные данные до обнаружения. В атаках используются ИИ, синтетические профили и поддельные личности.
🔹 Фальшивые голосовые сообщения атаковали 7800 организаций
Check Point обнаружила кампанию, где сотрудники получали письма с поддельной расшифровкой голосового сообщения. После открытия вложения пользователи попадали на страницы кражи учетных данных.
🔹 Бренды стали чаще использоваться в мошеннических атаках
Мошенники активно используют известные бренды для создания поддельных сайтов, сообщений и коммуникаций. Под ударом оказываются как клиенты, так и сотрудники компаний.
🔹 GhostCode обходит привычную защиту Microsoft через Device Code
Новый фишинговый набор использует настоящий интерфейс Microsoft и MFA, но заставляет пользователя подтвердить доступ злоумышленника. Атака показывает, что одного факта включенного MFA недостаточно.
🔹 ClickFix попал в цепочку поставок Brevo
Злоумышленники внедрили вредоносные скрипты на сайты клиентов через инфраструктуру сервиса. Кампания использовала ClickFix – технику, где пользователя убеждают самостоятельно выполнить опасное действие.
🔹 Кибератаки почти на сутки останавливают работу компаний
Исследование показывает: последствия атак измеряются не только затратами на восстановление, но и временем простоя, потерей производительности и нагрузкой на команды.
Оставайтесь с нами! Будем дальше разбирать реальные атаки, новые техники социальной инженерии и способы противодействия им.
#StopPhish #НаКрючке #ИБдайджест
Собрали свежие кейсы и исследования недели о фишинге, социальной инженерии и человеческом факторе 👇
🔹 Фейковые сотрудники получают корпоративный доступ до проверки
HYPR исследовала риски мошеннического найма: почти все выявленные фейковые кандидаты успевали получить активные корпоративные учетные данные до обнаружения. В атаках используются ИИ, синтетические профили и поддельные личности.
🔹 Фальшивые голосовые сообщения атаковали 7800 организаций
Check Point обнаружила кампанию, где сотрудники получали письма с поддельной расшифровкой голосового сообщения. После открытия вложения пользователи попадали на страницы кражи учетных данных.
🔹 Бренды стали чаще использоваться в мошеннических атаках
Мошенники активно используют известные бренды для создания поддельных сайтов, сообщений и коммуникаций. Под ударом оказываются как клиенты, так и сотрудники компаний.
🔹 GhostCode обходит привычную защиту Microsoft через Device Code
Новый фишинговый набор использует настоящий интерфейс Microsoft и MFA, но заставляет пользователя подтвердить доступ злоумышленника. Атака показывает, что одного факта включенного MFA недостаточно.
🔹 ClickFix попал в цепочку поставок Brevo
Злоумышленники внедрили вредоносные скрипты на сайты клиентов через инфраструктуру сервиса. Кампания использовала ClickFix – технику, где пользователя убеждают самостоятельно выполнить опасное действие.
🔹 Кибератаки почти на сутки останавливают работу компаний
Исследование показывает: последствия атак измеряются не только затратами на восстановление, но и временем простоя, потерей производительности и нагрузкой на команды.
Оставайтесь с нами! Будем дальше разбирать реальные атаки, новые техники социальной инженерии и способы противодействия им.
#StopPhish #НаКрючке #ИБдайджест
👍2🔥1🤝1
Неочевидные red flags часто выглядят как обычная рабочая рутина – и именно поэтому срабатывают. Сохраняйте карточки и используйте их в обучении сотрудников и разборе атак.
#StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
#StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
❤4🔥1
Фишинг через календарь: прогнозируемый рост на 33 000%
Злоумышленники всё активнее используют приглашения на встречи для доставки фишинговых ссылок. По данным Sublime Security, с мая по сентябрь 2026 года число таких атак может вырасти примерно на 33 000%.
Исследователи зафиксировали следующую динамику:
Июнь: рост на 282% относительно мая.
Июль: рост на 338% относительно июня.
Август: рост на 1 216% относительно июля.
Первая половина сентября: рост на 1 426% относительно всего августа.
На весь сентябрь Sublime прогнозирует увеличение на 2 852% относительно августа. Эксперты считают, что резкое ускорение в августе и сентябре указывает на распространение этой техники среди злоумышленников.
Как устроена атака
Для доставки приманки атакующие используют файлы календарных событий ICS и приглашения, отправленные через легитимные сервисы, например Gmail. Такие сообщения могут попадать одновременно в почтовый ящик и календарь получателя.
В одном из разобранных Sublime случаев приглашение содержало ссылку на загрузку ScreenConnect. Это легитимный инструмент удалённого управления, который злоумышленники использовали в злонамеренной конфигурации. После установки атакующий мог получить удалённый доступ к устройству и развернуть дополнительное вредоносное ПО, включая инфостилеры и программы-вымогатели.
Почему почтовой фильтрации может быть недостаточно
Почтовая система и календарь обрабатывают данные по разным протоколам. Поэтому обнаружение и блокировка фишингового письма не всегда приводят к удалению связанного с ним события из календаря.
Дополнительный фактор риска – использование доверенной инфраструктуры. В рассмотренном случае приглашение отправили с бесплатного аккаунта Gmail. Для почтовых систем такой домен сам по себе не является признаком вредоносной активности.
Комментарий эксперта по информационной безопасности StopPhish Аркадия Зеленина:
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Злоумышленники всё активнее используют приглашения на встречи для доставки фишинговых ссылок. По данным Sublime Security, с мая по сентябрь 2026 года число таких атак может вырасти примерно на 33 000%.
Исследователи зафиксировали следующую динамику:
Июнь: рост на 282% относительно мая.
Июль: рост на 338% относительно июня.
Август: рост на 1 216% относительно июля.
Первая половина сентября: рост на 1 426% относительно всего августа.
На весь сентябрь Sublime прогнозирует увеличение на 2 852% относительно августа. Эксперты считают, что резкое ускорение в августе и сентябре указывает на распространение этой техники среди злоумышленников.
Как устроена атака
Для доставки приманки атакующие используют файлы календарных событий ICS и приглашения, отправленные через легитимные сервисы, например Gmail. Такие сообщения могут попадать одновременно в почтовый ящик и календарь получателя.
В одном из разобранных Sublime случаев приглашение содержало ссылку на загрузку ScreenConnect. Это легитимный инструмент удалённого управления, который злоумышленники использовали в злонамеренной конфигурации. После установки атакующий мог получить удалённый доступ к устройству и развернуть дополнительное вредоносное ПО, включая инфостилеры и программы-вымогатели.
Почему почтовой фильтрации может быть недостаточно
Почтовая система и календарь обрабатывают данные по разным протоколам. Поэтому обнаружение и блокировка фишингового письма не всегда приводят к удалению связанного с ним события из календаря.
Дополнительный фактор риска – использование доверенной инфраструктуры. В рассмотренном случае приглашение отправили с бесплатного аккаунта Gmail. Для почтовых систем такой домен сам по себе не является признаком вредоносной активности.
Комментарий эксперта по информационной безопасности StopPhish Аркадия Зеленина:
Календарный фишинг показывает, что контроль почтового трафика не всегда охватывает весь путь доставки атаки. Если почтовый шлюз проверяет письмо, но связанное событие обрабатывается календарным сервисом отдельно, между этими компонентами может возникнуть слепая зона.
Отдельного внимания заслуживает использование легитимного ПО удалённого управления. ScreenConnect сам по себе не является вредоносной программой, однако его установка по ссылке из неожиданного приглашения может привести к компрометации конечной точки. Поэтому при расследовании подобных инцидентов важно анализировать не только вредоносные файлы и домены, но и контекст установки RMM-инструментов, источник приглашения и последующие действия на устройстве.
Для обнаружения таких атак стоит проверять календарные события вместе с почтовыми сообщениями, сопоставлять отправителей и ссылки, а также отслеживать запуск инструментов удалённого управления, особенно если их установка не связана с согласованной работой ИТ-службы.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
👍1🤝1
Курс пройден. А поведение изменилось?
Как специалистам по ИБ и руководителям направлений понять, действительно ли обучение снижает человеческий риск? Сотрудники могут успешно сдавать тесты, но всё равно попадаться на фишинг.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как сделать обучение полезным для сотрудников и измерять его реальные результаты.
🎙 Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
Что разберём:
🔹 Почему «курс пройден» ещё не означает, что сотрудник готов к атаке.
🔹 Как адаптировать обучение под роли и риски: от финансового отдела и HR до ассистентов и руководителей.
🔹 Как вовлекать сотрудников без постоянных напоминаний, давления и контроля.
🔹 Какие форматы помогают формировать навыки: микрообучение, симуляции, короткие сценарии и разборы реальных атак.
🔹 Как подготовить команду к ИИ-фишингу, вишингу и дипфейкам.
🔹 Какие метрики показывают изменения в поведении и помогают оценивать человеческий риск.
🔹 Как создать среду, в которой сотрудники не боятся сообщать об ошибках.
Кому будет полезно: специалистам по информационной безопасности, руководителям ИБ-направлений и всем, кто отвечает за обучение сотрудников и развитие культуры безопасности в компании.
🗓 29 сентября
🕔 14:00 МСК
Приходите обсудить, как перейти от формального прохождения курсов к навыкам, которые сотрудники действительно применяют в работе.
👉 Регистрируйтесь на вебинар!
Как специалистам по ИБ и руководителям направлений понять, действительно ли обучение снижает человеческий риск? Сотрудники могут успешно сдавать тесты, но всё равно попадаться на фишинг.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как сделать обучение полезным для сотрудников и измерять его реальные результаты.
🎙 Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
Что разберём:
🔹 Почему «курс пройден» ещё не означает, что сотрудник готов к атаке.
🔹 Как адаптировать обучение под роли и риски: от финансового отдела и HR до ассистентов и руководителей.
🔹 Как вовлекать сотрудников без постоянных напоминаний, давления и контроля.
🔹 Какие форматы помогают формировать навыки: микрообучение, симуляции, короткие сценарии и разборы реальных атак.
🔹 Как подготовить команду к ИИ-фишингу, вишингу и дипфейкам.
🔹 Какие метрики показывают изменения в поведении и помогают оценивать человеческий риск.
🔹 Как создать среду, в которой сотрудники не боятся сообщать об ошибках.
Кому будет полезно: специалистам по информационной безопасности, руководителям ИБ-направлений и всем, кто отвечает за обучение сотрудников и развитие культуры безопасности в компании.
Приходите обсудить, как перейти от формального прохождения курсов к навыкам, которые сотрудники действительно применяют в работе.
👉 Регистрируйтесь на вебинар!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤝1
Сотрудники прошли обучение. Но готовы ли они распознать фишинг и не поддаться на уловки злоумышленников?
Проверить это помогут реальные действия и метрики. В статье собрали кейсы Security Awareness с конкретными результатами: от снижения уязвимости к фишингу до предотвращения финансовых потерь.
🔗 Читайте статью и узнайте, как оценивать эффективность обучения на практике.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Проверить это помогут реальные действия и метрики. В статье собрали кейсы Security Awareness с конкретными результатами: от снижения уязвимости к фишингу до предотвращения финансовых потерь.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Обучение Security Awareness работает, когда сотрудники меняют своё поведение. Хотите узнать, как этого добиться?
Регистрируйтесь на вебинар 29 сентября в 14:00 МСК и приходите за практическими решениями!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Регистрируйтесь на вебинар 29 сентября в 14:00 МСК и приходите за практическими решениями!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
👍2❤1🔥1
Почему .com больше не означает «официальный сайт»
Домен .com давно ассоциируется с сайтами компаний и известных сервисов. Но теперь на него стоит смотреть внимательнее: мошенники активно используют эту зону для фишинговых атак.
По данным центра мониторинга внешних цифровых угроз Solar Aura, в первой половине 2025 года на домены .com приходилось 3% выявленных вредоносных ресурсов. В первой половине 2026 года их доля выросла до 56%.
Для сравнения: доля зоны .ru за тот же период снизилась с 21% до 12%, а число вредоносных ресурсов в ней сократилось на 46%.
Злоумышленники меняют доменные зоны и используют ИИ для автоматизации создания фишинговых ресурсов. На одном домене могут размещаться десятки и сотни поддоменов, в том числе с имитацией известных брендов.
Поэтому окончание .com само по себе ничего не доказывает. Оно не подтверждает, что сайт принадлежит компании, название которой указано на странице.
Перед тем как вводить корпоративные данные, проверяйте адрес сайта целиком. Если ссылка пришла в письме или сообщении, сравните домен с официальным адресом сервиса и не переходите по ней автоматически.
Для сотрудников это простой навык, который помогает снизить риск передачи логинов, паролей и другой чувствительной информации мошенникам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Домен .com давно ассоциируется с сайтами компаний и известных сервисов. Но теперь на него стоит смотреть внимательнее: мошенники активно используют эту зону для фишинговых атак.
По данным центра мониторинга внешних цифровых угроз Solar Aura, в первой половине 2025 года на домены .com приходилось 3% выявленных вредоносных ресурсов. В первой половине 2026 года их доля выросла до 56%.
Для сравнения: доля зоны .ru за тот же период снизилась с 21% до 12%, а число вредоносных ресурсов в ней сократилось на 46%.
Злоумышленники меняют доменные зоны и используют ИИ для автоматизации создания фишинговых ресурсов. На одном домене могут размещаться десятки и сотни поддоменов, в том числе с имитацией известных брендов.
Поэтому окончание .com само по себе ничего не доказывает. Оно не подтверждает, что сайт принадлежит компании, название которой указано на странице.
Перед тем как вводить корпоративные данные, проверяйте адрес сайта целиком. Если ссылка пришла в письме или сообщении, сравните домен с официальным адресом сервиса и не переходите по ней автоматически.
Для сотрудников это простой навык, который помогает снизить риск передачи логинов, паролей и другой чувствительной информации мошенникам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
🔥4👍3❤1
Иван Спирин, эксперт по информационной безопасности StopPhish:
#StopPhishотвечает
Топ-менеджеры находятся в группе риска не случайно. У них широкий круг контактов, доступ к важной информации и возможность принимать решения, от которых зависят деньги и процессы компании. Злоумышленники это знают и могут использовать срочные запросы, поддельные письма от партнёров или сообщения якобы от коллег, чтобы сыграть на занятости руководителя и его доверии к отправителю.
Но проверять руководителей нужно аккуратно. Симуляция фишинга не должна превращаться в публичную порку или попытку поймать человека на ошибке. Цель другая – понять, где остаются риски, и помочь их снизить.
На практике мы видим, что лучше работает подход, при котором правила едины для всех, а результаты тестирования не становятся поводом для насмешек или давления. Сценарии должны быть реалистичными, но корректными, а после проверки важно дать участнику понятную обратную связь: что могло насторожить, как проверить сообщение и куда сообщить о подозрительной активности.
Для руководителей особенно полезны короткие, прикладные форматы. В курсах StopPhish есть урок «ИБ для влиятельных людей» – они помогают разобрать угрозы и ситуации, с которыми топ-менеджеры могут сталкиваться в своей работе.
И ещё один момент, который часто недооценивают: когда сотрудники видят, что даже самый занятый человек в компании нашёл время на обучение, они воспринимают его иначе. Это понятный сигнал всей команде: кибербезопасность действительно важна, и правила действуют не только для рядовых сотрудников.
Поэтому тестирование топ-менеджеров должно быть не исключением и не демонстрацией власти ИБ, а частью общей культуры безопасности. Проверяем корректно, объясняем спокойно, помогаем закрепить правильные действия – и показываем личным примером, что защита компании касается каждого.
#StopPhishотвечает
👍5⚡3🤝2
Фишинг через ИИ: можно ли доверять его рекомендациям?
Злоумышленники нашли способ подмешивать фишинговые ссылки и поддельные контакты в ответы ChatGPT, Gemini и Google AI Overview.
Исследователи Vigilance Security обнаружили кампанию Dark Sourcery. Атакующие создают оптимизированные публикации, PDF, отзывы и поддельные страницы поддержки, чтобы ИИ-сервисы находили эту информацию и использовали её в ответах пользователям.
Эксперты обнаружили десятки тысяч вредоносных страниц с поддельными номерами поддержки, email-адресами, страницами входа и информацией об обновлениях ПО. В кампанию попали как минимум 374 организации, среди них Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb и TripAdvisor.
Сценарий простой. Пользователь спрашивает у ИИ, как связаться с поддержкой компании. В ответ получает номер телефона или ссылку, которые выглядят как обычная рекомендация. Но эти данные могли заранее разместить в интернете злоумышленники и оптимизировать так, чтобы их подхватили ИИ-сервисы.
Есть важное отличие от обычного SEO-отравления: поддельная информация может попасть непосредственно в ответ ИИ. Пользователю даже не обязательно открывать страницу, на которой она размещена.
Vigilance уже зафиксировала несколько случаев, когда люди сообщали о передаче платёжных данных после звонков по номерам, полученным из ответов чат-ботов. Исследователи сами позвонили по некоторым таким номерам. На другом конце предлагали, например, «перенести рейс» или «разблокировать банковский аккаунт», после чего запрашивали данные карты.
Что это меняет для сотрудников?
Если ИИ дал номер поддержки, ссылку на вход или адрес для скачивания программы, этого недостаточно, чтобы считать информацию достоверной.
Для критических действий стоит сверять данные с официальным сайтом компании или другим независимым источником. Особенно если речь идёт о платеже, восстановлении аккаунта, передаче учётных данных или установке ПО.
ИИ помогает искать информацию, но проверять её всё равно надо человеку.
❗️ 29 сентября в 14:00 МСК на нашем вебинаре поговорим о том, как подготовить команду к ИИ-фишингу, вишингу и дипфейкам. Приходите, чтобы узнать, как меняются такие атаки и что учесть в обучении сотрудников.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Злоумышленники нашли способ подмешивать фишинговые ссылки и поддельные контакты в ответы ChatGPT, Gemini и Google AI Overview.
Исследователи Vigilance Security обнаружили кампанию Dark Sourcery. Атакующие создают оптимизированные публикации, PDF, отзывы и поддельные страницы поддержки, чтобы ИИ-сервисы находили эту информацию и использовали её в ответах пользователям.
Эксперты обнаружили десятки тысяч вредоносных страниц с поддельными номерами поддержки, email-адресами, страницами входа и информацией об обновлениях ПО. В кампанию попали как минимум 374 организации, среди них Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb и TripAdvisor.
Сценарий простой. Пользователь спрашивает у ИИ, как связаться с поддержкой компании. В ответ получает номер телефона или ссылку, которые выглядят как обычная рекомендация. Но эти данные могли заранее разместить в интернете злоумышленники и оптимизировать так, чтобы их подхватили ИИ-сервисы.
Есть важное отличие от обычного SEO-отравления: поддельная информация может попасть непосредственно в ответ ИИ. Пользователю даже не обязательно открывать страницу, на которой она размещена.
Vigilance уже зафиксировала несколько случаев, когда люди сообщали о передаче платёжных данных после звонков по номерам, полученным из ответов чат-ботов. Исследователи сами позвонили по некоторым таким номерам. На другом конце предлагали, например, «перенести рейс» или «разблокировать банковский аккаунт», после чего запрашивали данные карты.
Что это меняет для сотрудников?
Если ИИ дал номер поддержки, ссылку на вход или адрес для скачивания программы, этого недостаточно, чтобы считать информацию достоверной.
Для критических действий стоит сверять данные с официальным сайтом компании или другим независимым источником. Особенно если речь идёт о платеже, восстановлении аккаунта, передаче учётных данных или установке ПО.
ИИ помогает искать информацию, но проверять её всё равно надо человеку.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🤔1