Мошеннические схемы
Материал подготовлен благодаря каналу @giftscamalert и создан при поддержке @tonguardaml.
Бизнес чат-боты.
Средь бела дня вам может прийти нестандартное для вас сообщение. Обёртка у него может быть разной, но суть одна: вас просят под любым предлогом подключить бизнес-бота. Ниже предоставлю вам самые частые предлоги для их подключения:
- "Я хочу купить у вас NFT подарок, подключите этот чатбот для его проверки"
- "Вы выиграли в розыгрыше, подключите бизнес-бота, чтобы забрать ваш подарок"
- "Привет, мне нужны рефералы в бота, подключи пожалуйста его как чатбота и я заплачу тебе 200 звёзд"
- "Есть крутой бот для чтения удалённых сообщений. Подключи его и дам тебе 50 звёзд". К слову, самый лучший бот с подобным функционалом - @plohishidef_bot
Не редки и случаи, когда мошенники настолько хитрые, что при депозите вашего подарка на различные маркетплейсы присылают вам сообщение с левого аккаунта, похожего на аккаунт поддержки, с информацией о том, что ваш подарок якобы заморожен и вы должны подключить чатбот, чтобы его проверить.
Подключение левого чатбота может грозить вам потерей всех ваших подарков, звёзд, средств с кошельков, сидки от которых вы хранили в избранном.
Для предотвращения такого - никогда не выдавайте разрешения на передачу подарков и звёзд чатботам, которым вы не доверяете.
Мошенничество с розыгрышами.
Нечистые на руку инфлюэнсеры или просто мошенники, накрутившие большое количество подписчиков на свой канал, очень часто пользуются одной вполне рабочей схемой. Они запускают платный розыгрыш на одной из популярных площадок (TONNEL - самая подходящая для этого), публикуют его в своём канале и после того, как в него занесли средства жертвы - мошенник в последние секунды покупает большое количество билетов, делая шансы на выигрыш почти 100%-ными.
Также некоторые персонажи используют уязвимости площадок. Таким образом, мошенник может вам написать с предложением продать ваш подарок подороже путём создания платного розыгрыша. Вы создаёте его со своего аккаунта, всё хорошо, но неожиданно розыгрыш завершается, а мошенник является в нем "победителем", так как оказался единственным.
(почитать подробнее можно тут)
Мошенничество с использованием фейк-нфт.
Мошенники умеют "минтить" NFT, полностью копирующие оригинальные, но при этом не имеющие никакой ценности. Подделать возможно почти всё, что угодно, включая редкий подарок, NFT юзернейм или даже анонимный номер.
Будьте бдительны, приобретая что-либо внутри блокчейна. Мошеннические коллекции не имеют галочек. Если приобретаете что-то по низкой цене, проверяйте всё, вплоть до самой коллекции, к которой принадлежит NFT
Не реклама, но вы можете воспользоваться сервисом marketapp.ws для приобретения номера. Там все они отображены сразу с нескольких площадок (Getgems, Fragment), и отсутствует возможность приобрести фейк-нфт.
Мошенничество с использованием фейк-криптовалюты.
Фейк, или же флеш криптовалюта - бич почти всех блокчейнов, где пользователь может минтить свои токены. В последнее время при помощи фейк USDT, либо TON, было обмануто большинство непросвещённых в сфере мошенничества людей.
Проблема заключается в том, что при получении фальшивого токена общий баланс изменяется на соответствующую сумму, что вводит в заблуждение жертву, и та, без проверки непосредственно монеты, передаёт товар мошеннику.
Мошенничество через демонстрацию экрана.
Схема довольно старая, однако очень банально адаптирована под Телеграм. При покупке чего-либо мошенник под любым предлогом будет просить вас сначала отключить облачный пароль, а потом - включить "демку для безопасности". Он получит ваш номер либо по вашей неосторожности, либо посмотрев в ботах по пробиву, и попытается войти в ваш аккаунт, подглядев код с демонстрации.
Мошенничество через фейк-ботов, фейк-гарантов.
Существуют целые орды мошенников, которые работают по схеме фейк-гарантов.
Основные вариации:
- Фейк-бот автогарант
- Фейк-бот Fragment/GetGems и тд.
- Мошенничество через чат с гарантом
- Мошенники-гаранты
Фейк-бот автогарант.
Если вы покупаете\продаёте что-либо в OTC чатах, вероятнее всего вы сталкивались с данным видом мошенничества. Злоумышленник договаривается с вами о сделке и предлагает провести её через "OTC ELF BOT" (пр. один из популярных автогарантов), а вы соглашаетесь. Он кидает вам ссылку на официального бота, перекидывающий вас на фейк-копию при помощи гиперссылки. Там вы конечно же увидите и подтверждение оплаты, и просьбу передать подарок.
Фейк-бот Fragment и прочих маркетплейсов.
Схема немного изжила себя, однако индивиды, работающие по этой схеме, только растут в количестве. Мошенник пишет вам с предложением выкупить ваш анонимный номер, нфт юзернейм и прочее. Вы соглашаетесь, ведь сумма была названа космическая. Он присылает вам инлайн сообщение от бота, с якобы "оффером о сделке", перейдя по которому вы попадёте на "дрейнер", который украдёт все сбережения с вашего кошелька.
Мошенничество через чат с гарантом.
Зимой часть медийных личностей Телеграмма кошмарили по очень странной на первый взгляд схеме. Жертва собиралась приобрести/продать что-либо через гаранта. Покупатель соглашался, давал ссылку-приглашение на чат с "гарантом". Из странностей - оформление чата: он имел идентичные гаранту имя и аватарку, на которого вы согласились. Среди участников чата находился и настоящий аккаунт гаранта. Подвох заключался в том. что мошенники заранее создали группу, добавили туда ещё один аккаунт и выдали ему анонимную админку. Жертва даже не подозревала, что общается не с настоящим гарантом, а всего лишь с мошенником, пишущим от имени группы.
Ознакомиться, как реализована эта схема - кликните сюда.
Мошенничество через фейк-гарантов.
Особо хитрые мошенники не боятся тратить свои средства, берут "крутые" юзернеймы и анонимные номера в аренду, ставят всё на один аккаунт и выдают его за "трастового"гаранта.
"Арбитраж" криптовалюты.
Крайней схемой в данном посте будет шедевропредложение в чатах, посвящённых криптовалюте. Мошенники красиво расписывают вам условия работы, рассказывают сказки о стабильном доходе в 10-20% за круг и так далее. Вы соглашаетесь, всё хорошо, вам рассказывают о том, как всё происходит, однако есть одна маленькая деталь, которую трудно заметить в связи с огромным количеством информации. Мошенники заявляют, что при отправке ТОНов на кошелёк биржи, вам необходимо к адресу пополнения дописать .ton. Допустим, адрес пополнения биржи UQXXX. Мошенник просит отправить средства на кошелёк UQXXX.ton. Непросвещённые люди не заметят ничего плохого, однако отправлять вы средства будете не на кошелёк биржи, а на кошелёк мошенника, ведь высылаете их по TON DNS домену.
Прочитать подробнее о ресёрче с этой схемой можете нажав сюда.