April 16, 2023

Мошенники в Telegram. "Рекламодатели"

Помимо того, что Telegram - это удобный мессенджер и платформа для продвижения своих блогов, это также рассадник мошенников.

В этой статье я расскажу о виде мошенников, с которым чаще всего сталкиваются владельцы и менеджеры ТГ каналов - мошенники, маскирующиеся под рекламодателей.

Если вы продаете рекламу у себя в канале, вам наверняка приходит десятки запросов на сотрудничество. Вопрос в том, как понять, что перед вами мошенники, что делать и, главное, что не делать?

Цель мошенников, представляющихся рекламодателями - украсть ваш аккаунт и, если им повезет, получить доступ к каналу с лояльными подписчиками.

Как действуют мошенники?

Еще пару месяцев назад мошенники чаще всего представлялись менеджерами крупных рекламодателей, таких как ivi.ru, NordVpn, Skillbox, more.tv, и отправляли запрос на покупку рекламы. Однако, их довольно быстро стали распознавать по следующим критериям

  • небольшой список компаний, которыми они представлялись;
  • обезличенные заявки и запросы на покупку рекламу оптом (3 поста или посты сразу во всех каналах у одного менеджера);
  • готовность оплатить рекламу прямо сейчас, без уточнения деталей сотрудничества;
  • ТЗ в виде архива .rar или .zip, либо оплата после заполнения формы на "официальном" сайте.

Запросы на рекламу от мошенников с ТЗ в формате архива

Что происходило после заполнения формы или открытия файла?

После скачивания архива и его распаковки запускалась программа, которая могла передать ваши данные или ваши действия мошеннику, соответственно, если вы были залогинены в ТГ, то ваш аккаунт легко взламывлался мошенниками. Известны также случаи, когда после открытия такого файла мошенники снимали деньги с криптокошелька.

Если мошенники присылали форму для заполнения, то схема была намного проще. Форма имитировала официальный сайт сервиса, от имени которого запрашивалась реклама. После ее заполнения приходил запрос на подтверждение отправки заявления на выплату через Telegram, либо подтверждение выплаты кодом из смс.

При подтверждении через Telegram нужно было залогиниться в мессенджере через фишинговый сайт, при подтверждении кодом из смс на самом деле был запрос на снятие суммы с карты.

Мошенники сегодня.

После того, как о схеме выше начали массово рассказывать блогеры и менеджеры в закрытых чатах, мошенники поменяли стратегию. Такие запросы сейчас редкость, хотя периодически все равно приходят.

На сегодняшний день мошенническая схема выглядит несколько иначе и даже опытные менеджеры начали попадать в ловушку.

Терпеть мошенники присылают запрос на конкретного блогера и представляются менеджерами обычных средних каналов. Они запрашивают стоимость, уточняют летали сотрудничества и запрашивают статистику с сервиса Telemetr.

На первый взгляд не найти признаков мошеннической схемы, хотя подозрение вызывает то, что менеджер не присылает рекламный пост (скорее всего скоро начнут делать запросы с постом).

Запрос на рекламу от мошенников

Уловка тут кроется в запросе статистики. Скрины внутренней статистики из канала Telegram мошенников не устраивают, они просят прислать именно выгрузку с сервиса Telemetr, хотя могут посмотреть всю информацию там самостоятельно, без участия менеджера канала. Разгадка в том, что присылают они фишинговый сайт, который полностью копирует сервис, но одна буква в названии лишняя - Telemeter ❗️

После попытки выгрузить статистику в формате pdf вас перебрасывает на авторизацию в telegram, с подтверждением через код, который нужно будет ввести.

Запрос на авторизацию на мошенническом сайте

Это может не вызвать подозрений, так как на настоящем сервисе тоже требуется подтверждение аккаунта через ТГ. Разница в том, что на сервисе Telemetr не нужно вводить код для входа. Telemetr присылает индивидуальную ссылку на вход в своем боте.

Авторизация в сервисе через официальный бот

После авторизации на мошенническом сайте и ввода кода, с аккаунтом можно попрощаться, потому что доступ к нему получают мошенники.

Если это аккаунт блогера, то в канале от его имени скорее всего начнут обманывать подписчиков - обычно мошенники предлагают подписчикам "инвестиции с гарантией прибыли".

Еще один вариант развития событий - шантаж. Мошенники находят компрометирующие фото и видео в переписках, а затем шантажируют жертву и ее знакомых.

Взломанные аккаунты и шантаж от мошенников

Как обезопасить свой аккаунт?

  • Первое и самое главное - не вводите на сторонних сервисах код, который присылает вам Telegram.
  • Если вы блогер или менеджер блогера - относитесь к заполнению форм для оплаты рекламы осторожно. Не соглашайтесь на "выплаты через бот" и не предоставляйте никакие коды.
  • Установите облачный пароль. Он поможет вам защитить аккаунт, если мошенники получат доступ к вашему номеру телефона.
  • По возможности заведите второй Telegram аккаунт, через который вы будете общаться с рекламодателями. В этом аккаунте не будет личных переписок и, соответственно, компрометирующих материалов, и который не будет владельцем каналов. Если такой аккаунт взломают, это не будет критичной проблемой.

Статью написала эксперт по продвижению и монетизации Telegram-каналов Лиля Юсупова. Просьба копировать информацию из статьи со ссылкой на автора.

Ссылки:

Telegram-канал: @lilyacosmos

Telegram-бот: @lilyacosmos_bot

Instagram: @lilyacosmos