Скамеры: высокий уровень
Короче интересная ситуация у меня произошла, хочу поделиться чтобы возможно обезопасить кого-то из вас от потерь в будущем.
Написал мне в твиттере на днях этот чувак (возможно изменит профиль и будет недоступен, плюс киньте страйк на спам, сам профиль скорее всего просто взломан). Написал с предложением по работе в инвест фонде, шейринг мыслей по поводу куда инвестировать и ранних проектов и тд. Меня больше даже не работа заинтересовала, как возможность нетворкинга. Из общения я понял, что времени много занимать это не будет, плюс время мое хорошо оплачивается, поэтому я согласился на звонок с командой для обсуждения подробностей. Обычно я такие истории сразу кидаю в спам и блок, но тут в плане общения все выглядело достаточно нативно, плюс был сайт, какие-то твиттер посты о компании и тд (но на тот момент я ещё не смотрел более подробно). Думаю окей, созвонимся и там посмотрим.
В день звонка списались в тг, он создал группу, добавил туда всех членов команды. Я чекнул профили, снова же все очень нативно, у некоторых даже были какие-то свои группы связанные с криптой и тд. За 10 минут до звонка он написал мне что звонок будет в WeChat, потому что много кто из команды в Китае, поэтому это самый оптимальный вариант. Я подумал что окей, у меня был на телефоне wechat.
Они скинули в тг группу ссылку на звонок, каждый ставил "+" (типа будет на звонке), кто-то писал что опоздает. Я глянул эту ссылку в песочнице ну и тут уже заподозрил неладное, как минимум это был неофициальный домен wechat. Там была кнопка connect, но на нажатие выбивало окно типа "нет wechat, надо скачать" и предлагалась загрузка программы. НИКОГДА НИЧЕГО НЕ СКАЧИВАЙТЕ НА СВОИ УСТРОЙСТВА!
Ради интереса я запустил удаленный сервак с виндой чтобы более подробно глянуть сайт и попробовать проверить файл на вирусы. По коду сайта сразу увидел что кроме логики "выбить ошибку и автоматом запустить загрузку софта" ничего не было. Самое интересное - прогнав файл через антивирусы ничего не было найдено 🙂
Я скинул эту всю инфу скамеру, но отметил и оценил его реально высокую подготовку. Чтобы вы понимали, инфа об этом чуваке есть на Bloomberg, Crunchbase и многих других сайтах связанных с бизнесом, даже на википедии нашлась статья о компании в которой он типа сейчас работает, много инфы в гугле. Клубок реально большой, а сам твиттер акк скорее всего просто взломан. Скамер конечно же сразу удалил диалог и группу.
И вот вы читаете, может думаете себе "блин ну тут все очевидно сразу же", но я снова подчеркну, что социальная инженерия тут была просто на высшем уровне. Я вот только недавно в твиттере читал похожие истории, где достаточно опытные криптаны реально теряли свои сбережения и кошельки из-за такого вида скама. Поэтому, будьте всегда на чеку, проверяйте ссылки, не скачивайте ничего лишнего. Скам выходит на новый уровень каждый день