SCAM LIST
6.74K subscribers
1.4K photos
180 videos
1.2K links
Scam List — знай, где тебя хотят обмануть.

Связь: @SCAMLIST_HELP_BOT
Download Telegram
Как 28-летнюю девушку убедили взять кредиты на 1,6 млн рублей для борьбы с террористами

Девушка знала про мошенников, безопасные счета и кредиты по указанию незнакомцев. Но один звонок запустил многоэтапную схему.
Сначала ей позвонили якобы из-за замены домофона и выманили код из СМС. Затем она сама позвонила на «горячую линию», где ей пообещали помощь Минцифры.

Дальше появились «сотрудники Минцифры», «ФСБ» и «Росфинмониторинга». Девушке показали фальшивую диагностику взлома, документы и доверенность якобы на человека, связанного с террористами.

Чтобы «спасти деньги» и доказать свою непричастность, её убедили оформить кредиты, снять деньги и перевести их на другие счета.
Итог — несколько дней переговоров, потерянные накопления и 1,6 млн рублей кредитов.

SCAM LIST - подписаться
😢8😁6
Сотрудник техподдержки Вконтакте прислал фишинговую ссылку админу паблика, обратившемуся за помощью. Об инциденте сообщил стример LAGODA1337.

По словам LAGODA1337, админ его VK паблика обратился за помощью в чат с поддержкой соцсети, где ему прислали ссылку на скам-розыгрыш якобы от Ozon.

В ответ админ возмутился, а в поддержке извинились за то, что «в чат попала фишинговая ссылка».

SCAM LIST - подписаться
😁9💯1
Wildberries запустил мессенджер WB Chat.

Доступны отправка фото и видео, сообщения, ответы и статусы.

Также, обещают стабильные аудио и видео звонки.

SCAM LIST - подписаться
🔥11👀2🤨1🎅1
Банк России передал полиции данные о 2600 криптокошельках, связанных с мошеннической деятельностью.

По информации регулятора, на первое полугодие 2026 года на этих кошельках хранилось более 1 млрд рублей. Таким образом, ЦБ передал правоохранителям не просто информацию об отдельных переводах, а данные о целой группе криптокошельков, которые могли использоваться в преступных схемах.

Параллельно Банк России продолжает блокировать инфраструктуру нелегального финансового рынка. Регулятор добился ограничения доступа более чем к 11,8 тысячи сайтов и других ресурсов нелегальных участников рынка, а также ввёл ограничения по более чем 500 платёжным реквизитам, связанным с мошенниками.


При этом криптовалюта остаётся одним из основных инструментов для вывода похищенных средств. По оценке Сбербанка, только за 2025 год мошенники вывели через криптообменники около 295 млрд рублей.

SCAM LIST - подписаться
🤔8😘1
Криптоиндустрия потеряла $3,63 млрд из-за взломов за полтора года

С января 2025 года по июль 2026-го в криптоиндустрии зафиксировали 245 инцидентов безопасности.
— Общий ущерб составил $3,63 млрд. При этом на 10 крупнейших атак пришлось более 72,5% всех потерь.
— Около 60% пострадавших платформ проходили независимые аудиты до взломов. На них пришлось 88,44% общего ущерба.


При этом большинство атак произошло за пределами стандартного аудита смарт-контрактов — то есть сам факт прохождения аудита не гарантировал защиту от взлома.
Получается, что почти 9 из 10 потерянных долларов пришлись на проекты, которые формально уже прошли независимую проверку безопасности.

SCAM LIST - подписаться
😐5🤯2🍾1🫡1
Мошенники взломали аккаунт 14-летнего ребёнка в MAX и за несколько часов превратили его в фишинговую площадку.

Профиль переименовали в «Анну Сергеевну ЖКХ», создали около 15 чатов с фейковыми опросами жильцов и предлагали участникам перейти по ссылке, получить код и отправить его в чат.

В итоге двое человек передали мошенникам данные для доступа к Госуслугам.
После этого с аккаунта начали рассылать угрозы и провокационный контент. Люди стали жаловаться — и в итоге заблокировали аккаунт самого ребёнка.
Родители обратились в полицию, а вот добиться ответа от поддержки MAX, по их словам, так и не смогли.

Проверяйте любые «опросы от ЖКХ» и ТСЖ. Если для участия вас просят перейти по ссылке и отправить кому-то полученный код — перед вами мошенники.

SCAM LIST - подписаться
🤔10😁31👍1
$13 млн через один аккаунт: биржа как транзит для террористов

Госфинмониторинг вскрыл схему: украинец в ЕС прогнал через криптобиржу $13 млн. Аккаунт работал как шлюз — деньги заходили с анонимных бирж без KYC и сразу уходили на некостодиальные кошельки.

Из оборота $3,5 млн осели в подсанкционных РФ-сервисах и у иранского КСИР. Фигурант прятался за VPN, управлял чужими аккаунтами с одного устройства и был связан с 35 компаниями в разных юрисдикциях.

Итог: счёт заблокирован, схема раскрыта.

SCAM LIST - подписаться
😁8🌭2🎅1
Злоумышленники начали атаковать ИИ-агентов внутри компаний

ИИ-агенты получают доступ к файлам, командной строке, внешним сервисам и корпоративным системам. Поэтому для злоумышленников они становятся удобным инструментом для атак.

В одном из известных случаев вредоносные npm-пакеты обнаруживали на компьютере Claude Code, Gemini CLI и Amazon Q, после чего заставляли агентов искать API-ключи, .env-файлы и криптокошельки. Украденные данные отправлялись в публичные GitHub-репозитории.

Другой сценарий использовал промпт-инъекцию через журналы ошибок Sentry. ИИ-агент мог принять вредоносную инструкцию за часть данных и самостоятельно выполнить команду.


Отдельную угрозу представляют MCP-серверы. Изменив описание инструмента, злоумышленник может заставить агента передавать ему конфиденциальные данные, при этом все действия будут выглядеть как обычная работа.

SCAM LIST - подписаться
🤔6👏2
Мошенники активно атакуют россиян в MAX, притворяясь обеспокоенными соседями.
Они пишут о постороннем человеке у двери и присылают якобы видео с ним. На самом деле это вредоносный файл или ссылка.
После открытия злоумышленники могут получить доступ к телефону, личным данным и банковским приложениям жертвы.

SCAM LIST - подписаться
😁7👏3🍾1