Как найти жертву для скама

Приветствую вас, друзья!

Сегодняшняя статья будет иметь исключительно информационный характер, так как тематика «скама в Steam» обрела свою популярность благодаря огромным суммам, которые зарабатывают «спамеры». Название у данной темы может быть абсолютно любое: от «Как правильно спамить и зарабатывать на этом?» до «Как защитить свой аккаунт Steam?».

Суть «скамминга» заключается в том, что вы должны под любым предлогом заставить человека передать вещи из его инвентаря в ваш собственный. Каким именно должен быть данный предлог? Информация об этом и не только будет в данной статье.

Данная статья написана со слов одного ТСа, который работает в данной сфере с начала 2017 года. ТС (топик стартер) — это тот человек, который даёт работу спамерам и забирает себе минимальный процент. На время написания статьи многие ТСы работают по наивысшему проценту: заскамили на 100$ — получили выплату в размере 95$.

Напрашивается вопрос: «А в чём прибыльность данного заработка для самих ТСов?». Дело в том, что у крупных ТСов работает огромное количество спамеров. Возьмём в счёт обычную арифметику: допустим, у человека работает 100 спамеров, которые за один день могут принести доход в размере 5$ — общий доход топик стартера составит 500$.

Пример денежных транзакций на пластиковую карточку VISA одного из ТСов:

Почему я показываю основной выхлоп данной статьи в самом начале? Потому что если вас не заинтересовали эти суммы, то и читать дальше не стоит — вся информация ниже будет предоставлена для ознакомления новичкам.

Мы рассмотрим следующие темы:
1. Что нужно иметь человеку, чтобы стать скамером?
2. Какие качества нужны скамеру?
3. Как находить людей с жирным инвентарём?
4. По какому принципу работает система «скамминга»?
5. Какие виды скама существует?

1. Что нужно иметь для того, чтобы стать топовым спамером?

Мы работаем в системе игровой платформы Steam, поэтому, разумеется, нам потребуется отличный и красиво оформленный Steam аккаунт. Под красивым оформлением понимается выставление фона на страницу аккаунта, а также установка различных витрин: любимая группа, любимый значок. Кроме этого, можно попросить друзей написать в профиле «+rep», чтобы у жертвы не было никаких либо вопросов к вам.

Для чего нужно красивое оформление?
1. Повышается шанс того, что человек добавит вас в друзья. Не стоит забывать о том, что количество заявок на «добавление в друзья» в сутки ограничено.
2. Доверие от жертвы. Человек будет думать, что это ваш основной аккаунт и в случае предложения трейда вы никаким образом не будете пытаться его обмануть, так как в данном случае вы потеряете свой мейн.

Несколько слов от ТСа:

По моему опыту, практически все жертвы думают, что если мы их обманем, то нас ждёт немедленная КТ, хотя здесь всё приходится раз на раз.

2. Какие качества нужны спамеру?

Одно из важнейших качеств, которое должно быть у каждого спамера — терпеливость. Как только вы начнёте свою работу, то только по воле случая вам сразу же обернётся удача. Во всех остальных случаях у вас вряд ли получится кого-нибудь заскамить даже на считанные «зелёные». Со временем вы научитесь находить подход к тому или иному человеку: будете знать, как правильно вести с ним диалог и на что именно делать акцент при разговоре.

Главное отличие новичка от опытного спамера — умение правильно извиваться в диалоге. Главной ошибкой новичков зачастую является то, что если жертва начинает отказываться в проведении сделки, то они начинают «плакаться» и просить провести сделку — так делать попросту запрещено, так как жертва начинает понимать всю суть ситуации.

3. Как находить людей с жирным инвентарём?

В 2017 году лишь единицы работают «руками» при поиске своих жертв,

для всего остального есть MasterCard

. В сфере «скамминга» существует такая замечательная программа как «Hatler», которая позволяет находить жертв по самым разнообразным критерям: уровень аккаунта и год его создания, количество игр и сыгранных часов в определённой игре, стоимость инвентаря и многое-многое другое.

Данная программа является платной. Купить её можно в официальном магазине hatlertool.com, а докупить нужные игры можно в русскоязычной группе ВКонтакте vk.com/steamminer.

Специально для читателей данной статьи предоставляю купон на скидку в 10%:

У вас нет денег на покупку Хатлера? Не беда — можно воспользоваться бесплатным «аналогом»: расширения для Google Chrome, которые носят названия «Steam item search between friends» и «Steam item search in groups».

Ссылки на данные расширения можно найти в поиске google — первые две ссылки. Каждое из расширений позволяет смотреть инвентарь человека в группах или друзьях.

4. По какому принципу работает система «скамминга»?

Как уже было сказано в начале данной статьи — весь «скамминг» основывается на социальной инженерии и различных способах обмана. На момент написания данной статьи существует два самых популярных способа обмана: игровые онлайн-рулетки и система койнов. Если вы не знаете, что такое онлайн-рулетки, то рекомендую вам ознакомиться со статьёй «Рулетки в CS:GO — что это такое? Обзор онлайн-рулеток КС:ГО».

В чём заключается суть онлайн-рулеток? Дело в том, что вы являетесь администратором фейковой онлайн рулетки. На каждом подобном сайте должен быть красивый дизайн, на фоне которого жертва должна видеть различные красивые вещи, которые выигрывают другие игроки. Вы добавляетесь к жертве и рассказываете байку о том, что являетесь администратором данной рулетки и можете подкрутить выигрыш, а взамен вы хотите незначительную часть с данного выигрыша. По итогу, жертва отправляет дорогие скины к нашему боту, все вещи продаются и вы получаете свой значительный процент.

Второй способ скама — система коинов (coins). У вас также имеется определённый фейковый сайт, который отличается от рулетки тем, что там используется игровая валюта — коины. За сами коины можно купить определённый скин и дропнуть его к себе в инвентарь. Вы добавляетесь к жертве и говорите, что у вас заблокирована возможность обмена (или придумываете что-нибудь другое, но причина должна заключаться в блокировке трейда на вашем аккаунте), но на самом сайте вы выиграли огромное количество монет (например, на 400$) и если человек поможет сделать вывод — вы оставите значительную часть монет ему на аккаунте.

Жертва делает авторизацию на сайте и вы закидываете ей на аккаунт все эти монеты. Далее, жертва покупает нужную вещь из магазина и делает вывод, однако здесь и заключается вся фишка — трейд заблокирован самим сайтом. Для того, чтобы разблокировать трейд — нужно залить какую-нибудь собственную шмотку и лишь тогда всё разблокируется. Жертва передаёт шмотку нашему боту и скам успешно завершается.

Какую сумму должна внести жертва для разблокировки трейда? Эту сумму должны указывать вы, как администратор фейкового сайта. Но не стоит забывать тот момент, что наша жертва может задуматься о том, почему сайт требует огромную сумму для разблокировки и пошлёт вас куда подальше. Именно поэтому не нужно ставить высокую сумму для разблокировки трейда.

5. Какие виды скама существуют?

В завершении нашей статьи мы поговорим о тех видах скама, которые не были использованы в четвёртом пункте.

#1. Расширение. Дело в том, что вы добавляетесь к человеку и говорите, что хотите купить определённую вещь из инвентаря. Саму сделку вы хотите проводить через какой-нибудь крупный игровой маркет, например: opskins.com. Но вы также хотите убедиться в том, что вещь не ворованная и отправляете жертве расширение, которое это проверит. После того, как вещь будет отправлена на opskins.com — расширение отклонит трейд настоящего бота и вставит туда наш трейд. По такому принципу и работает данная система.

#2. Team Speak или Discord. Честно говоря, есть и такой метод скама, но он уже настолько стар, что я не хочу его описывать. Я даже не представляю, кто именно может повестись на него. Но так как в свои времена и подобные методы скама были популярны, то данный пункт имеет место быть.

#3. Трейд-бот. Суть данного метода скама заключается в том, что жертва отправляет на сайт свой инвентарь и получает за него деньги. Эти деньги нельзя вывести назад, а можно лишь купить шмот, которые выставлен в магазине данного сайта. Как вы могли уже понять: человек отправляет шмот и не получает ничего взамен.

Что говорит сам ТС, который дал мне всю эту информацию для данной статьи? Читаем цитирование.

Работа спамером является вовсе несложной и не потребует от вас каких-либо знаний и затрат (кроме минимальных знаний социальной инженерии, которые придут со временем). Все необходимые условия (сайт на коинах или онлайн-рулетка, затраты на домен и хостинг) предоставляет вам сам ТС. Работа является по-настоящему прибыльной, если уделять ей часть своего свободного времени. Моя максимальная месячная зарплата составила 548 000 рублей, учитывая тот факт, что мои работяги работали под 95%. Представляете, какие суммы зарабатывали тогда они? Моя текущая средняя зарплата — около 212 000 рублей, что составляет 8.5 средних зарплат в России. И это всё уделяя лишь от трёх до шести часов свободного времени. Задумайтесь!

Надеюсь, что данная статья вам понравилась, жду комментариев.

Статья написана специально для проекта https://yougame.biz/ — копирование материала без использования копирайтов запрещено.

  1. МАНУАЛ ПО СКАМУ

  2. Первым делом нужно найти жертв,их лучше всего искать с помощью Hatler’a

  3. Если же у вас его нет,то есть 2 расширения:

  4. 1 — https://goo.gl/ifhS5K (Расширение для просмотра инвентарей с помощью вкладки «друзья»)

  5. 2 — https://goo.gl/YrXGpF (Расширение для просмотра инвентарей через группы)

  6. Итак, после того как в вашем списке друзей будет достаточное кол-во жертв,вы можете приступать к делу.

  7. Обычно диалог начинается со слов «Привет,ты тут?/Sup,r u here?»

  8. Если же вас игнорируют,то пишем знак вопроса.Все равно игнорят?Можете кидать в чс.

  9. Если вам все-таки и он ответил вам,то продолжаем.

  10. Лучше всего спросить его «Не отвлекаю?/r u busy?

  11. После этих слов можете начинать просить помощи,если он не знает про это совсем ничего,то отвлечется на вас.

  12. Сначала,про сайт лучше не говорить,иначе это вызовет сомнения у жерты.»Привет,можешь помочь вывести скины?/

  13. can u withdraw my skins?»

  14. После этого может быть 2 случая

  15. 1 — агрессивная реакция,значит можем смело его удалять из друзей и кидать в чс,на него нет смысла тратить время.

  16. 2 — Он соглашается,ну или же в крайнем случае поинтересуется — «Да,конечно,что нужно делать?/Ye,i can help u»

  17. Действуем дальше.

  18. Наша жертва уже заинтересована,чтобы нам помочь и мы пишем ему «Смотри,я отправлю тебе свой баланс на сайте,а ты выведешь на них мне скины,ну и что останется — это твое./look,i send you my balance on the site,and

  19. you withdraw to me skins,well what will remain — is u»

  20. Обязательно надо написать жертве,что он будет получит что-то за помощь.

  21. Если он не против и уже готов зайти на сайт кидаем ему ссылку и просим,чтобы он что-нибудь написал в чате (чаще всего использую это,чтобы он залогинился и не ломался)

  22. !!!Ссылку кидать нужно без всяких /spamer!!!

  23. Увидили его сообщение в чате?Смело накручиваем ему баланс через панель.

  24. Так же устанавливаем депозит

  25. Рекомендую вот так:

  26. 10-20$ — 5$депозит

  27. 20-30$ — 10$деп.

  28. 30-50 — 15$деп.

  29. Или же как вы хотите.

  30. Итак,просим жертву зайти в магазин и купить вам вещи,всегда оставляете от баланса 10-20% баланса для него.

  31. Все,успех он купил скины,но появилась проблема «депозит»

  32. Всё делается очень легко.Пишем что-то наподобии «Подожди секунду,я поищу скину/bro,wait few mins,maybe i have skins fro dep»

  33. Ждем минуты 2-3 и после чего пишем ему «Блин,у меня не хватает…/oh,bro i dont have :C»

  34. Дальше начинаем просить его,может быть хватит ему «Может быть у тебя хватит/check please,maybe u have skins?»

  35. Тут же у него не осталось вариантов,кроме того как закинуть вещи.

  36. Если же жертва закинула не весь инвентарь пробуйте ее «добить».Тут уже дело фантазии.

  37. Все,жертва закинула свои скины,ПРОФИТ!

  38. Ждем выплаты и ищем людей еще,удачи в скаме)

  39. Если что-то не понятно стучать в скайп: alexcreew , XselloZ

🤴SCAM GANG👑 2.0 Детальное обучение скаму! 20.000 рублей в день! Без вложений! И это не придел!

t.me/scamgang

Сейчас я постараюсь максимально рассказать и ответить на все возможные вопросы касательно нашей работы по торговым площадкам , схема avito 2.0 и youla 2.0! Присаживайся по удобнее, буду обучать тебя с полного нуля, сидя на диване, поднимать нехилые бабки у нас в проекте. Не требуя от тебя не капли вложений и прочего. Зарабатывать можно сколько угодно, хоть 100к в день, интересно тебе такое? Я думаю да!👇

@scamgang
Сейчас разложим по полочкам вопросы: «Что такое 2.0, суть схемы и как по ней работать (Avito 2.0, Юла 2.0). Как находить и разводить мамонтов на доставку ? Что нужно делать в рамках своей безопасности от набутыливания майора Еременко? Сколько можно зарабатывать? И покажем все изнутри на реальных цифрах и примерах из практики!»


Мир скама эволюционирует, раньше можно было разводить людей на предоплату , но сейчас эта схема прошлого века. С появлением Авито-доставки И безопасной сделки на юле, мамонты готовы работать только по ним.

Предоплата ушла в прошлое, в замену им в наш мир пришел развод на доставку, как покупателей , так и продавцов. Именно о второй категории продавец мы сегодня и поговорим, а я расскажу все от А до Я совершено бесплатно. Покажу, а так же научу тебя! И ты сможешь начать сразу после прочтения этого мануала получать з/п каждый день и больше чем какой либо депутат!

Для начала поясню, в чем отличие схемы 1.0 от 2.0?

Схема 1.0 — заключается в скаме покупателей(вот мануал по работе 1.0)- кратко: ты выкладывать свои товары и грабить мамонтов — покупателей вводя их в заблуждение с помощью фишинг копии оригинального сайта.

Суть же схемы 2.0, о которой я пишу сейчас, намного легче и заключается в скаме продавцов, соответственно как ты понял , мы будем искать мамонтов-продавцов и грабить их, с помощью фишинга, си и чужой невнимательности.

СУТЬ СХЕМЫ:

Мы будем выступать в роли покупателя на Авито или Юле и предлагать продавцам купить их товар с помощью функции Авито/Юла доставки. За пару минут генерировать точную копию сайта, якобы оплачивать их товар на официальном авито или юле! Далее давать фишинг ссылку мамонту, что бы он получил деньги за свой товар на банковскую карту и после этого с номером заказа отправил его нам.

Перейдя по нашей ссылке мамонт думает, что он находится на офф сайте, его товар уже оплачен и ему нужно только забрать деньги, получить номер заказа и выслать свою вещь! Жертва видит ваши придуманые ФИО, адрес доставки и конечно же кнопку: «Получить средства».

Заполнив данные карты и введя смс код с телефона — деньги начисляются не мамонту, а наоборот попадают к нам с Вами в Карман! Круто да? Давай разбираться по этапно.

АНОНИМНОСТЬ

Самое начало нашей работы будет заключаться в создании комфортных условий. Итак ты проснулся, умылся , покушал и готов начать делать деньги. Первое что нужно сделать — обезопасить себя от майора Еременко. Жандармы не спят и мы не должны стать их уловкой.

В этом нам поможет Nord VPN, сразу скажу никогда не используйте бесплатный впн. Отличный VPN стоит копейки (около 8-100р), но даётся он на несколько лет. Всем советую брать NordVPN. Он поддерживается, как на ПК, так и на iOS с Android (селлеров ищите сами потому что их слишком много, либо спрашивайте в рабочей конфе, парни точно подскажут, где можно его найти), можно купить тут:

МАГАЗИН (админ магазина @lil_gig, выдаёт замену, если попался не рабочий)

Ладно, купили аккаунт, теперь настраиваем:

Заходим на сайт Nord VPN

https://nordvpn.com/ru, тут всё тыкаем как показано на фото

@scamgang
@scamgang

Выбираем нужную оп.систему.

@scamgang

После нажатия скачать начнёт установку exe файл который нужно будет открыть и установить.

Далее уже продолжим с ввода логина пароля

Тут всё просто и понятно,при покупке нам дали логин(почту) и пароль

@scamgang

Вводим всё тут и тыкаем Sing In.Далее нас встречает основная менюшка выбора страны

@scamgang

Выбираем страну и конектимся (просто жмём по этой синей метке с названием страны).

80% по этой теме работают с телефона — это удобно и практично, скачать Nord VPN можно в PlayMarker или AppStore.

@scamgang

РАСХОДНЫЙ МАТЕРИАЛ

Итак , мы заняли удобное положение на диване, обезопасили себя от майора Еременко, что же делать дальше?

Помимо того что мы обезопасили свой зад, нам нужны расходные материалы.

Во время работы нам потребуются : аккаунт Авито/Юла (в зависимости от того на какой площадке мы будем работать) и аккаунт в What’sApp.

Естественно зарегистрированны они должны быть на левые номера!

Аккаунты Авито/Юла бывают 2-ух типов:

1) Авторег — это новый аккаунт который мы регистрируем на виртуальный номер телефона, сделать это можно на любом сервисе активации сим, например https://onlinesim.ru / https://5sim.net / https://sms-activate.ru и любом другом сервисе (их куча, спроси в чате, тех кто по опытнее тебе обязательно подскажут) Как? Заходим на сайт, пополняем баланс, выбираем сервис Авито или Юла, покупаем номер (2-3 рубля) и регистрируемся, вводим телефонный номер, на сайте получаем код и входим!

2) Брут — это аккаунты которые были взломаны, ими пользовались реальные люди, на них уже могут быть активные объявления, иногда даже вместе с тобой на аккаунт заходит его настоящий владелец, апхпаха, но это редкость. Наш магазин аккаунтов в телеграмм: @WORK_SHOP1_bot

(Магазин брут аккаунтов в тг: https://t.me/Work_shop1_bot?start=480843466)

Для нашей работы по 2.0 — это не имеет значения. Некоторые работают и без них, а просто заходят на авито, берут номер мамонта и пишут ему с левого вотсаппа.

В общем левый аккаунт Авито/Юла, хотите берите, хотите — нет.

Через них мы будем искать подходящих мамонтов-продавцов.

Далее нам нужен левый аккаунт в Whats App.

Опять же заходим на сервис https://onlinesim.ru / https://5sim.net / https://sms-activate.ru или любые другие сервисы — регаемся, пополняемся и активируем номер (4-10 рублей)

70% ребят работают с телефона, но скачать What’s App можно и на ПК: просто скачиваем и устанавливаем эмулятор Android (NOX или bluestacks) или гуглим другие способы. Логинимся и все!

При работе с iOS бывают сложности с виртуальными номерами. При возможности рекомендую пользоваться физическими симкартами. В каждом городе можно найти. С Android дела обстоят намного проще. При возникновении трудностей , можно обратится в чат, там тебе более опытные товарищи помогут

@scamgang
Мы в безопасности , расходники готовы, приступаем к работе!

ПОИСК МАМОНТОВ

Мы вошли в аккаунт Авито/Юла, левый Whats App готов, начинаем искать нашу рыбу.

Как выглядит человек , который принесет нам прибыль:

В списке завершенных у него должно быть не более 3-4 обьявлений. Среди завершенных не должно быть обьявлений с пометкой авито доставка.

То есть наш мамонт не должен понятия иметь что такое авито доставка. Однако в активных этот значок стоять может , ибо мамонт может попросту не знать как его отключить.

Выбираем город и ставим нужные нам параметры.

Покажу на примере города Якутск, что в Якутии. Возьмем Авито, так как площадка более популярная.

@scamgang

@scamgang
Уже вижу вопросы, откуда такой ценовой диапозон, сортировка по дате.

Минимальная цена скама по 2.0 — 3000 рублей. (максимальная 50000 рублей)

Советую юзать цены от 5 до 20к, так как шанс того, что у мамонта на карте такая сумма гораздо выше, чем суммы более 30-50к

Одна важная вещь. Наш большой злейший враг. Банк. На скрине я поставил цену до 9000. В момент когда мы разведем мамонта на монету, при ее списании банк может остановить операцию и позвонить нашей рыбке, удостоверится что операцию производит он. До 9000 рублей , звонков из банка почти нет.

Однако в наших чатах есть скрины , чтобы мы могли успокоить мамонта и обьяснить , что так и задуманно. Об этом расскажу ниже.

Про сортировку по дате: ищите более свежие обьявления , это снизит риск попадания на уже прокуренного мамонта.


Нам дало 799 обьявлений , среди которых сейчас будем искать подходящие нам.

Натыкаемся на первое обьявление. Мамонт Николай продает комплект шин.

@scamgang
Проверим профиль, подходит ли он нам?

@scamgang
Данный гражданин нам подходит.

Наша задача найти как можно больше таких обьявлений.

Далее мы берем и сохраняем номера телефонов мамонтов в свою записную книжку.

Не забываем добавить обьявление в избранное. Чтобы не запутаться , формат записи в телефонную книгу рекомендую такой: ЯкутскШины4к

@scamgang

РАЗВОДИМ МАМОНТОВ НА ДОСТАВКУ

Итак , мы набрали базу потенциальных мамонтов и готовы начать общение с ними.

Переходим в whats app и начинаем писать нашим рыбкам.

@scamgang

Ждем ответа мамонта, в это время пишем другим из нашего списка контактов

@scamgang

Далее делаем вид заинтересованности товара, общаемся, узнаем за состояние и тд.

@scamgang
@scamgang

Прекрасно, далее нужно плавно заманить мамонта на доставку. Заранее найдите ближайший городок куда будем заказывать доставочку.

@scamgang

Ждем мамонта.

@scamgang

Итак , рыбка на удочке. Осталось ее забрать!

СПЕЦИАЛЬНО ДЛЯ ВАС ВЫЛОЖИЛ ПАК УСПЕШНЫХ ПЕРЕПИСОК, КУЧА НАГЛЯДНЫХ ПРИМЕРОВ ОТ РЕБЯТ В ТЕМЕ, КОТОРЫЕ УЖЕ В ТЕМЕ, заходи и смотри, как делают, отталкивайся от этого.

@scamgang

СОЗДАНИЕ ФИШИНГ ССЫЛОК

Итак, наш мамонт готов нам заплатить (хотя думает он не много наоборот), остается сделать ссылку и отослать ему.

Заходим в обьявление к мамонту, скриним первое фото его обьявления , запоминаем цену и название товара.

Заходим в бота @gangteam_robot(ключ:8877)и следуем указаням бота. Вставляем фото из обьявления мамонта, вписываем сумму товара, его название , наши выдуманные ФИО и выдуманный адрес доставки

Далее бот выдаем нам ссылки.

A-Sell — Авито

Y-Sell — Youla

Сначала кидаем мамонту ссылочку на A-Sell . Если работаем с клиентом с Юлы то Y-Sell

Нажимаем на A-Sell копируем ссылку и отправляем ее мамонту.

@scamgang

Дальше дело рук мамонта. Ожидаем…

(РЕАЛЬНЫЕ ПРИМЕРЫ ПЕРЕПИСОК ОТ НАШЕЙ КОМАНДЫ, ПО ВОЗМОЖНОСТИ БУДУ ДОПОЛНЯТЬ)

@scamgang

ФЕЙК СКРИНШОТЫ

Да-да, Мы давно работаем и очень хорошо подготовились! Отфотошопили кучу полезных скриншотов которые не могут не пригодится. Например: перед тем как отправлять ссылку, Вы можете отправить скрины якобы с офф. сайта Авито, о том как именно работает авито доставка: (конечно же правила в них уже наши, особое внимание П. 3.1)

Если мамонт например спросит Вас почему у него происходит списание, а не зачисление, Вы можете так же выкрутится сказав:

«минутку, сейчас я уточню у поддержки»

не много подождать и отправить якобы ответ который вы получили от авито:

Ну вы поняли, у нас очень много скринов, которые значительно помогают нам в работе, выглядят они ещё лучше чем настоящие, поэтому пользуйтесь:

(СКРИНШОТЫ ДЛЯ РАБОТЫ ТУТ)

КОМАНДНАЯ РАБОТА

У нас у всех общие интересы, правильно? Поэтому расскажу про чаты, мы создали их несколько штук:

1 чат — он отборочный, написав одному из администраторов проекта:

@scammama, @scampapa или @jisusxristos вас добавляют туда, для удобства в закреплённом посте будет вся полезная информация, но сидят тут только новички, какой-то комьюнити ждать от него не стоит, туда попадают все, кто попросился, неактивные удаляются.
2 чат — это уже серьезное комьюнити единомышленников, туда попадают все, кто сделал 3 профита (3 успешных сделки), кто-то делает это за день, кто-то за неделю, но когда попадают туда, обычно начинают делать реальные бабки, там все помогают друг другу, общение строго по теме, эксклюзивные материалы, скриншоты, тактики и пр.. иногда там очень весело)

(Скрин на момент написания статьи, крч там очень атмосферно, описать это нереально)

3 чат — это секретный чат, апхпаха, просто там находятся самые топы, все те кто заработал больше 1 млн. рублей в проекте, в общем ребята на опыте, надеюсь там мы с тобой увидимся тоже!

Про чаты рассказал, есть ещё одна группа, выглядит так:

(Уведомления об оплатах)
В этот чат приходят уведомления об оплатах всех участников проекта в реальном времени, то есть если твой мамонт оплатил доставку на авито 2.0, то в этот чат автоматически приходит СМС от бота, в таком формате:

Result[Avito/Youla] : [статус операции] 

Мыло: .. 

Телефон: .. 

Сумма: «сумма скама».. 

wrk: «Твой никнейм в телеграмме «..

Вместе с ссылкой на первый чат, Вы получаете и ссылку на эту группу.

ПРОВЕРКА ОПЛАТЫ МАМОНТОМ (важно)

После того как скинули ссылку мамонту , остается только ждать, пока он оплатил и занесет нам денег.

Для того что бы получать уведомление о каждом действии мамонта на сгенерированной вами стр. себе в ЛС, Вам необходимо запустить бота: @oplatazakaza_bot и написать с ним в чат команду: /start , сделали? Отлично! Теперь бот будет слать уведомления в ЛС, по всем созданным вами ссылкам о каждом действии, начиная с перехода на страничку оплаты, вводом данных карты и статуса успешной оплаты.

(Что бы проверить, создайте ссылку и сами перейдите на неё, бот должен прислать уведомление о переходе сию секунду)

ОБЯЗАТЕЛЬНО ЗАПУСТИТЕ ЕГО!

@scamgang

СКОЛЬКО Я БУДУ ЗАРАБАТЫВАТЬ ?

Сумму я точно не скажу, тут все зависит от твоего желания!
С каждого профита прибыль делится ровно 50/50 с проектом.

Если ты грабанул мамонта на 20000.

Твои 10000 рублей чистыми выплачивает админ!

Выплачиваем всегда , даже если наши реквизиты с деньгами мамонта заблокированны, деньги отмываем и получаете их в биткоинах.

Твой заработок полностью зависит от тебя. Развивай навыки СИ и сможешь заносить больше капусты, топы нашего проекта зарабатывали и по 100.000 в день. Ну в логах сам все увидишь, а во 2 чате уже убедишься окончательно!

КАК ВЫВЕСТИ ВЫПЛАЧЕННЫЕ ДЕНЬГИ?

После успешного скама, вы пишите администрации и вам присылают чек с деньгами на BTC BANKER, от туда Вы можете вывести их куда угодно, даже в любой валюте!

1. Переходите по ссылке — это чек с деньгами, который вам прислали, выглядет он так:

Далее кликаем кнопку «Начать»

2. Выбираем самый выгодный курс. Выбрать его можно кликнув в Настройки —> Курс BTC —> И выбираем самый выгодный курс на данный момент.

3. И начинаем выводить, кликаем: Обмен BTC/RUB —> Продать —> Выбираем, что у вас(QIWI — Электронные платежи, Банковская карта — Банковский перевод). В моём случае это Электронные платежи. Дальше выбираем QIWI (Или же Яндекс.Деньги, WebMoney и т.д.) и выбираем самого выгодного продавца. 

4. У меня такой список: Самый верхний — самый выгодный. В скобках написано (Минимальная сумма — Максимальная сумма обмена).

@scamgang

5. Выбираем подходящий вариант и нажимаем на него.

6. Нажимаем кнопку «начать сделку».

7. Пишем сумму продажи и дальше свой QIWI.

8. Нажимаем да, на сообщение.

@scamgang

9. Ожидаем покупателя.

10. После ожидаем деньги на кошельке, который указали.

11. Если деньги пришли — нажимаем отправить монеты (НЕ НАЖИМАТЬ, ПОКА ДЕНЬГИ НЕ ПРИЙДУТ НА ВАШ КОШЕЛЁК)

Готово, вы вывели с BTC BANKER’a себе на QIWI.

@scamgangs

ИНФОРМАЦИЯ:

Админы проекта: @scammama / @scampapa / @jisusxristos

(по работе — писать им, от куда или от кого пришли)

Главный канал: @scamgang

(Тут вся актуальная информация)

Полезные (фейк) скриншоты: @scamscreen

(Скриншоты для работы с мамонтами, которые реально выручают и не дают мамонтам ни каких сомнений)

Примеры переписок: @scamok

(Сделал не большой пак переписок с мамонтами, которых успешно обули, по возможности буду дополнять, полезно посмотреть, как и с каким подходам это преподносят)

Рабочие мемы: @scamem

(Да, да! У нас не скучно и иногда мы так угораем с тупости мамонтов, что решили создать отдельный канал, что бы поржать.)

Бот для создания ссылок 2.0: @gangteam_robot

(Ключ: 8877)

Для того, что бы получать уведомление о каждом действии мамонта — себе в ЛС, Вам необходимо запустить бота @oplatazakaza_bot и написать: /start

(Сделали? Теперь создайте ссылку, перейдите по ней, бот должен оповестить о переходе!)

ВСЕМ УДАЧИ! ВСЕХ ЖДЁМ!
СОЧНЫХ МАМОНТОВ!
И ОГРОМНЫХ ПРОФИТОВ!

Охота на «Мамонта»: жизнь скамера и дорога на запад

Сотрудники Group-IB Digital Risk Protection и CERT-GIB
исследовали популярную мошенническую схему с фейковыми курьерскими сервисами

  • Евгений Иванов

    Руководитель группы по выявлению и реагированию на киберинциденты CERT-GIB

  • Яков Кравцов

    зам. руководителя отдела спецпроектов Департамента защиты от цифровых рисков Group-IB

Поводом к началу этого исследования послужил наш, можно так сказать, энтомологический интерес к активности мошенников, работающих по новой схеме с фейковой курьерской доставкой товаров, заказанных через интернет: «что же это вы это, гады, придумали?»

Первое массовое использование в России схемы «Курьер» или «Мамонт» («мамонтом» на сленге мошенников называют жертву») специалисты CERT-GIB и Group-IB Digital Risk Protection зафиксировали еще летом 2019 года после обращений обманутых пользователей. Однако пик мошеннической активности пришелся на 2020 год в связи с пандемией, переходом на удаленку и увеличением спроса на 30%-40% на онлайн-покупки и, соответственно, услуги курьерской доставки. Если летом прошлого года CERT-GIB заблокировал 280 фишинговых ресурсов, эксплуатирующих тему курьерской доставки товаров, то к декабрю их количество выросло в 10 раз — до 3 000 сайтов.

В итоге расследование, длившееся несколько месяцев, вылилось в два отчета: первый — с подробным описанием новой схемы, иерархией и теневой бухгалтерией участников преступных групп, и второй — о миграции скамеров в СНГ, Европу и США.

Сейчас против пользователей и брендов из Румынии, Болгарии, Франции, Польши, Чехии, США, Украины, Узбекистана, Киргизии и Казахстана работают не менее 20 крупных группировок, всего же их около 40.
Ежегодный заработок всех преступных групп, использующих данную схему мошенничества, оценивается более чем $6,2 млн. и ущерб от «курьерской схемы» может только расти.

Начиналась же эта история апрельским вечером 2020 года, когда Евгений Иванов дежурил в CERT-GIB — Центре реагирования на инциденты информационной безопасности Group-IB — и разбирал заявки: жалобы пользователей на популярный курьерский сервис….

«Здравствуйте!

Вчера я стал жертвой мошенников. Якобы от имени курьерского сервиса мне пришло письмо на почту с подтверждением и оплатой доставки товара. Я перешёл на этот сайт, он был точь-в-точь как сайт сервиса, далее ввёл данные карты и даже не вводил смс-подтверждение, а деньги всё равно автоматически как-то списались».

А вот и еще одна жалоба, сестра-близнец первой:

«Хотел купить б/у экшн камеру определённой марки. На популярной доске объявлений цены плюс минус одинаковые с небольшим разбегом. Однако, увидел предложение, которое в два раза ниже. Слишком уж подозрительно, но все же решил попробовать. Телефон недоступен, написал в техподдержку. Стандартные вопросы. После, продавец предлагает продолжить общение в ватсап. Вот тут и начинается веселье. Я предложил воспользоваться услугой доставки от самого сервиса. Продавец же предложил через другой популярный курьерский сервис. Типа услуга безопасной сделки. Через какое то время скидывает фото накладной с печатью похожей точь в точь как настоящая и ссылку на оплату. Вроде как товар в отделении и ждет оплаты для отправки. Почти повелся и чуть не оплатил. Однако, мне это показалось странным. Ведь у официального сервиса оплата при получении, а тут предлагает оплатить сразу. Решил внимательно посмотреть на сайт, что он скинул. Сайт копия официального сервиса, но ссылка отличается. Понял, что развод. К тому же, на сайте есть окно чата с оператором и на вопрос есть ли такая то накладная ответит, что есть и ждет оплаты. На настоящем сайте НЕТ ОКНА ЧАТА с оператором. А параллельно продавец не унимался и требовал оплаты и что он со мной теряет время. В итоге. После очередного требования оплатить иначе посылка не уйдет я ему сказал, что развод не удался.
Заранее благодарю!»

Свалилась и третья жалоба. Получалось целое мошенническое семейство!

«Вчера я переписывался с продавцом по поводу объявления о продаже фотоаппарата. Мошенник предложил перейти для дальнейшего общения в Вотсап по номеру +7 903 ххх-хх-хх. Меня устроил фотоаппарат и я решил его приобрести. Мошенник предложил отправить товар доставкой через курьерский сервис, после чего мне пришло письмо на эл.почту от якобы компании с уведомлением о поступлении посылки на моё имя и предложением оплатить товар и доставку. Я перешёл на этот поддельный сайт с поддельной формой оплаты и произвёл оплату, не заподозрив подвоха. Только потом я понял, что сайт поддельный. Я имел неосторожность произвести 2 оплаты. Сначала с одной карты, затем с другой.… Через несколько минут мне написал мошенник в Вотсап, что деньги получены в двойном размере, и стал писать чушь про то, что его задержали в отделении, и что камеру забрали и т.п., всю переписку прикладываю.»

У всех этих фейковых ресурсов были схожие признаки:

  • Они являлись копией официальных страниц (не самописная хрень, а именно копии на уровне кода, со всеми динамическими элементами).
  • Страницы оплаты у разных фейковых сервисов были идентичными, за исключением логотипов.
  • Мы нашли примеры ресурсов, на поддоменах которых располагались сразу несколько фишинговых страниц.

Мы решили копнуть глубже и наткнулись на одно из объявлений о наборе в скам-проект.
Начав подробнее изучать этот конкретный тред на форуме, мы только и успевали занавеской пот утирать, настолько мы были удивлены масштабом новой схемы, наглостью и безнаказанностью скамеров этого теневого форума.

Однажды нам на круглосуточную линию CERT-GIB позвонила женщина, у которой вот такие же гады увели последние деньги. Что такое потерять 25 000- 50 000 руб. для обычного человека? Встречался ущерб и покрупнее — под 100 000 рублей. Что эти черти себе позволяют?

В первой части нашего исследования мы подробно собирали и документировали всю информацию о схемах и ее участниках: треды, комментарии на форумах, скриншоты выплат и отзывы и открытые каналы в Telegram. Изучали на форумах профили «админов», «воркеров», выстраивали связи с помощью сетевого графа Group-IB. Кроме того, нам сильно помогли жалобы пользователей, которые предоставляли материалы переписок с мошенниками.

Итак, перейдем к тому, что удалось выяснить.

Часть 1. Этапы и описание мошеннической схемы Курьер» («Мамонт»).

Еще на заре скама интернет-мошенники действовали довольно топорно: создавали фейковое объявление на досках объявлений и методами социальной инженерии принуждали пользователя к покупке — переводу денег на карту. Приемы использовались стандартные: низкая цена товара, скидки или подарки, ограничение времени на покупку, разговоры про очередь из желающих купить и так далее. Группы создавались и умирали, но неизменным оставалось одно: скамеры получали деньги, а пользователи не получали свои товары.

Владельцы площадок ответили на это созданием на сайтах «гарантов» — электронной системы безопасности онлайн-покупок, когда площадка «морозила» перевод до получения покупателем товара, и только после отсутствия претензий, деньги переводились продавцу. Кроме того, системы защиты самих площадок блокировали ссылки на фишинговые сайты, которые присылали скамеры.

В конце-концов мошенники нашли способ, как обойти защиту, использовать автоматизированные инструменты для генерации фишинга и довести практически до совершенства сам механизм обмана. Давайте рассмотрим подробно, как работает схема.

  • Создание «лота-приманки»

    Злоумышленники, регистрируя новые или используя взломанные аккаунты на интернет-сервисах бесплатных объявлений, размещают «лоты-приманки» — объявления о продаже по заниженным ценам товаров, рассчитанных на разные целевые аудитории: фотоаппараты, игровые приставки, ноутбуки, смартфоны, бензопилы, звуковые системы для авто, швейные машинки, коллекционные вещи, товары для рыбалки, спортпит и др.

  • Контакт с жертвой

    После того, как пользователи сервисов выходят на контакт со злоумышленниками с помощью внутреннего чата на самой интернет-платформе, им предлагается уйти в мессенджеры Whatsapp или Viber для дальнейшего обсуждения вопроса покупки и доставки.

  • Подготовка к сделке

    Уже в чатах мессенджеров злоумышленники запрашивают у жертвы ФИО, адрес и номер телефона якобы для заполнения формы доставки на ресурсах курьерской службы.

  • Оплата на фишинговом ресурсе

    Далее пользователям предоставляют ссылки на фишинговые ресурсы, которые полностью копируют официальные страницы популярных курьерских служб. По ссылке будут представлены указанные ранее данные жертвы, которые она якобы должна сверить и после этого там же оплатить.

  • Возврат, которого нет

    Часть жертв обманывают повторно — «разводят на возврат». Через некоторое время после оплаты товара покупателю сообщают, что на «почте» произошло ЧП. Легенда может быть любой, например, сотрудник почты якобы пойман на краже, а заказанный товар конфисковала полиция, поэтому для компенсации перечисленной суммы необходимо оформить «возврат средств». Понятно, что на деле, если с карты происходит повторное списание той же суммы.

  • Реверс-схема

    Позже появился обновленный вариант мошеннической схемы, в котором мошенники выступают в роли покупателей, а не продавцов.

    «Воркером» производится поиск объявлений о продаже каких-либо товаров на всё тех же досках бесплатных объявлений. Обязательное условие для объявления — продавец разрешил с собой связываться по мобильному телефону, выбрав опцию показывать свой номер телефона всем желающим, и товар доступен для покупки с доставкой.

    Мошенник выходит на контакт с продавцом сразу через чаты сторонних популярных мессенджеров, минуя тем самым безопасные чаты интернет-площадок бесплатных объявлений, и проявляет желание приобрести выставленный товар, уточняет актуальность предложения продавца.

    Далее мошенник утверждает, что сейчас же оформит «покупку с доставкой», тем временем генерируя с помощью автоматизированного телеграм-бота новую фишинговую страницу, используя реальное название, фото и цену лота.

    Через минуту фишинговая страница готова и её можно пересылать жертве-продавцу в чат мессенджера, объясняя, что уже всё оплатил, и предлагая проверить, получить денежные средства. Для получения средств, понятное дело, необходимо будет вводить данные своей банковской карты.

Разнообразие скама: аренда недвижимости и поиск попутчиков

На сегодняшний день существует обширный выбор брендов курьерских сервисов, под которые мошенники создают фишинговые страницы. Однако, в последнее время их интересуют и сайты с объявлениями по продаже автомобилей и автозапчастей, магазины электроники, ресурсы аренды недвижимости и сервисы по перевозке пассажиров.

Мошеннику безразлично, чем занимается площадка — арендой недвижимости или продажей велосипедов, для него важно, чтобы на ресурсе сервиса была возможность внутренней коммуникации среди пользователей и «безопасные» сделки внутри самого сайта, что позволяет подменить конечную ссылку на созвучном домене для перевода средств.

Только в ноябре 2020 года появилось около десяти фейковых сайтов, мимикрирущих под популярную базу недвижимости. Злоумышленники использовали стандартные схемы обмана пользователей онлайн-досок объявлений, предлагая внести предоплату, которая в случае аренды жилья может быть достаточно высокой. Количество мошеннических доменов, содержащих названия известных сервисов в разных потребительских сегментах, во втором полугодии выросло больше чем вдвое.

В атаках на сервисы аренды квартир вовлечены те же группировки, которые создавали фейковые сайты популярных курьерских служб. Летом наблюдался рост атак на сайты бронирования отелей, когда в сезон отпусков люди имели возможность путешествовать только в пределах России, потом мошенники переключились на сервисы аренды квартир. Не стоит исключать внутреннюю конкуренцию у преступных групп, которая мотивирует их искать возможность заработать в новых сферах.

Часть 2. Преступные группы

Командой Group-IB были обнаружены многочисленные разрозненные группировки, специализирующиеся на этом виде мошенничества.

  • 28 августа 2019 года

    Опубликован первый пост о наборе на хакерских форумах

  • 95 тем

    посвященных данному виду мошенничества обнаружено на форумах и в телеграм-каналах

  • 200 000 руб

    Достигает ежедневный оборот одной мошеннической группы

Состав типичной преступной группы:

  • ТС (Topic Starter) организатор группы, «админ». Отвечает за софт и работоспособность платежной системы, поддержку пользователей и распределение денежных средств;
  • Наемные работники («воркеры», «спаммеры»), в задачи которых входит регистрация на сервисах бесплатных объявлений «аккаунтов-однодневок», создание «объявлений-приманок» по заготовленным шаблонам, коммуникация с жертвами посредством чатов на площадках объявлений и/или в мессенджерах, доставка фишинговых ссылок до жертв;
  • Так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов службы поддержки» курьерских сервисов. Входя в доверие граждан, предлагают жертвам оформить возврат, нередко предоставляя по сути тот же ресурс. При этом происходит повторное списание средств с карты потерпевших.

В ходе изучения форумов мы пришли к выводу, что количество подобных группировок исчисляется десятками. Абсолютно все преступные группы заинтересованы в масштабировании своего бизнеса и привлечении свежих сил.

Например, одна из крупных преступных групп, называющая себя Dreamer Money Gang (DMG), нанимает воркеров через телеграм-бот и обещает обучение, «лучшие домены на рынке» и быстрые выплаты без скрытых процентов. Ежедневный оборот DMG превышает 200 000 рублей.

Выручка другой преступной группы стремительно росла в начале 2020 года: 784.600 рублей (январь), 3 ,5 млн руб (февраль), 6,2 млн рублей (март), 8,9 млн руб (апрель).

А вот как устроена мошенническая бухгалтерия.

Все сделки и транзакции «воркеров» отображаются в телеграм-боте: сумма, номер платежа и ник-нейм «воркера».

В одном из чат-ботов фигурируют многочисленные переводы на суммы от 7 300 до 63 900 рублей — сначала деньги падают на счета «админа», затем он распределяет доходы на остальных участников группы.

Как правило, «воркеры» получают 70-80% от суммы транзакции в криптовалюте — «админы» оперативно переводят деньги им на криптокошельки. Админы оставляют себе 20-30% от выручки.

Схему с «возвратом» отрабатывают так называемые «прозвонщики» или «возвратчики», выступающие в роли «операторов» службы поддержки» курьерских сервисов. Связавшись с жертвой по телефону или в мессенджерах, они предлагают оформить возврат, при этом происходит повторное списание средств с карты потерпевших.

«Прозвонщик» может получать как фиксированную сумму, так и процент от украденных денег — от 5% до 20%. Крайне редко в роли «прозвонщика» выступают сами воркеры, поскольку «прозвонщики» — узкопрофильные специалисты, обладающие хорошо прокаченным навыком социальной инженерии, четким поставленным голосом и готовностью с ходу ответить на самые неожиданные вопросы сомневающихся покупателей.

Проанализировав сообщения о выплатах в чат-ботах, аналитики Group-IB выяснили, что 20 из 40 активных групп, ориентированы на зарубежные страны. В среднем они зарабатывают $ 60 752 в месяц, но доходы разных групп неоднородны. В целом, общий ежемесячный заработок 40 самых активных действующих преступных групп оценивается как минимум в $ 522 731 в месяц.

Часть 3. Автоматизация и масштабирование бизнеса

Кроме обмана с использованием техник социальной инженерии, мошенникам необходимо решать еще технические вопросы, например, регистрировать созвучные компаниям по доставке доменные имена и создавать фишинговые страницы, поддерживать сервисы оплаты от так называемой «ошибки 900», когда банк блокирует операцию или карту на которую пытаются перевести средства, регистрировать новые аккаунты и покупать новые телефонные номера. Плюс к этому надо решать вопросы с набором новых воркеров, созданием новых фишинг-ресурсов, техподдержкой и так далее.

Большую часть этих проблем решили боты в Telegram. С их появлением мошеннику уже не нужно создавать страницы для генерации фишинг-страниц, так называемые «админки». Теперь воркеру достаточно сбросить в чат-бот ссылку на нужный товар-приманку, после чего бот сам генерирует ему полный фишинг-комплект: ссылки на странички курьерских сервисов, оплату и возврат.

Кроме того, в Telegram присутствует своя полноценная служба поддержки 24/7, работают магазины по продаже всего необходимого для мошенничества: аккаунты на нужной доске объявлений, телефоны, электронные кошельки, таргетированные e-mail рассылки, продажа других скам-проектов и так далее, вплоть до предложения услуг адвокатов, которые в случае чего будут защищать мошенника в суде.

Сейчас в 40 самых активных чатах зарегистрированы более 5 000 уникальных пользователей-скамеров.

Существует более 10 разновидностей телеграм-ботов, создающих страницы под зарубежные бренды во Франции, Болгарии, Румынии, Польше и Чехии. Под каждый бренд и страну мошенники пишут инструкции-скрипты, помогающие новичкам-«воркерам» авторизоваться на зарубежных площадках и вести диалог с жертвой на местном языке.

В итоге качество и удобство создания фишинговых страниц, а также сервис поддержки скамеров довольно сильно выросли. Все это вызвало небывалый рост мошенничества на досках объявлений и огромное число желающих заниматься столь прибыльным и простым делом.

Перед вами примеры чат-ботов в Telegram:

Регистрация новичка-воркера осуществляется через Телеграм-бота, через подпольные форумы или напрямую через Админа (ТС). Бывают открытые и закрытые чаты группировок.

Рассмотрим закрытые. Чтобы попасть в мошеннический проект, необходимо пройти процедуру «найма» через телеграм-бота, где кандидату задают вопросы, связанные с опытом мошеннической деятельности в других проектах, откуда узнал про проект, есть ли профили на подпольных форумах. Просмотр профилей на форумах скорее всего связан с проверкой кандидата и его репутации, не был ли он замечен в «арбитраже» — процедура, в которой мошенники разбираются друг с другом в щекотливых ситуациях, например, Админ(ТС) не выплатил воркеру положенную сумму за обман «мамонта».

После того, как уже воркер прошёл процедуру регистрации, он получает доступ к трём чатам: информационный чат (справка о проекте, планах и мануалы), чат воркеров (мошенники общаются между собой, делятся опытом, обсуждают проекты) и финансовый чат (отчет о выплатах). Примечательно, что чаты с выплатами общедоступные, не исключено, что они используются в рекламных целях для привлечения новых кандидатов.

По выплатам воркеров ведется статистика, лучшие добавляются в общедоступный список топов по выплатам. Они получают доступ к вип-чату «топов», получают доступ к вип-скриптам, например, для работы в США или Европе, в то время как остальные мошенники доступа к этому чату не имеют.

Кроме того, существует отдельный чат прозвонщиков, в котором находятся мануалы по тому, как разговаривать с жертвами.

Часть 4. Миграция на запад

Активное противодействие мошенникам со стороны Group-IB, а также компаний, владеющих курьерскими сервисами и досками объявлений подстегнуло начавшуюся весной online-миграцию мошеннических групп из России в СНГ и страны Европы. Также злоумышленники принялись искать новые ниши, как, например, случилось с появлением фишинговых сайтов под популярные сайты аренды жилья и букмекерские конторы. Российская зона интернета в очередной раз стала тестовой площадкой, позволяя злоумышленникам масштабировать преступный бизнес на международную арену

До 2020 уже фиксировались атаки на зарубежные бренды — программное обеспечение для генерации фишинговых страниц было доступно в закрытых сообществах для скамеров с опытом работы, но это были единичные случаи.

В середине февраля на форумах начинает появляться реклама телеграм-ботов со свободным доступом к использованию, где можно генерировать фишинговые формы под украинскую версию сайта бесплатных объявлений OLX.

Пример фишингового ресурса, использующий бренд OLX (Украина)

В апреле начали появляться предложения о новом виде скама Kufar — Белорусский сайт бесплатных объявлений.

Пример фишингового ресурса, использующий бренд Kufar

Чуть позже добавились бренды CDEK (Беларусь) и Белпочта.

В мае 2020 года к скаму украинского OLX добавилась румынская версия площадки. Уже в начале августа в открытых телеграм-ботах появился скам болгарской и казахской версии OLX.

Скамеры не остановились на отработке схемы в странах СНГ. Так в конце августа в популярных телеграм-ботах появился скам французского сайта бесплатных объявлений — Leboncoin.

Следом в октябре появился скам польской версии сайта бесплатных объявлений OLX.

Добавление западных брендов в телеграм-боты ведется очень активно. В конце ноября появились фишинговые формы для польской платформы электронной коммерции Allegro и чешского сайта бесплатных объявлений Sbazar.

Стоит отметить, что скам европейских брендов более затруднительный, чем в СНГ.
Мошенники сталкиваются с языковыми проблемами, трудностями при верификации аккаунтов на сайтах, что вынуждает покупать через форумы и сообщества краденые личные документы и телефонные номера. Для «админов» появляется проблема с привязкой валютных кредитных карт к телеграм-ботам. Решается это привлечением опытных дропов (подставных лиц для приема и вывода денег).

Под каждый бренд мошенниками-энтузиастами пишутся инструкции по скаму, помогающие новичкам авторизоваться на зарубежных площадках и вести диалог с жертвой.

Появление новых зарубежных брендов активно обсуждается в мошеннических сообществах. В скором времени ожидается пополнение брендов для скама: izi.ua, prom.ua, FedEx DHL Express (USA/BG), СДЭК KZ/USA

Часть 5. Как бороться с «Мамонтом»?

Аналитики предупреждают, что отработанная в России схема быстро масштабируется на европейские и американские площадки, куда русскоязычные мошенники выходят с целью увеличения капитализации и снижения риска быть пойманными. Борьба со схемой требует дальнейшей консолидации усилий компаний, продвигающих услуги доставки товаров, бесплатных досок объявлений, и использования передовых технологий защиты цифровых рисков для оперативного детектирования и ликвидации преступных групп.

  • В отличии от России, где курьерские сервисы, доски бесплатных объявлений и ресурсы по аренде недвижимости первыми приняли на себя удар «Мамонта», подавляющее число пользователей и сотрудников служб безопасности международных компаний пока не готовы к противодействию этому типу мошенничества.

  • Для пресечения подобных «продвинутых скам-схем» классического мониторинга и блокировки уже недостаточно — необходимо выявлять и блокировать инфраструктуру преступных групп, используя автоматизированную систему выявления и устранения цифровых рисков на основе искусственного интеллекта (подробности тут), база знаний которой регулярно подпитывается данными об инфраструктуре, тактике, инструментах и новых схемах мошенничества.

    — Использовать специализированные системы Digital Risk Protection, позволяющие проактивно выявлять появление поддельных доменов, мошеннической рекламы и фишинга.
    — Обеспечить непрерывный мониторинг андеграундных форумов на появление фактов, связанных с попытками использовать бренд в неправомерных целях.
    — Проводить анализ фишинговых атак, с целью атрибутировать преступную группу, раскрыть участников и привлечь к ответственности.

  • Если вы или ваша компания стали жертвой мошенников, незамедлительно обратитесь в полицию, сообщите об инциденте в техподдержку сервиса, предоставьте им переписку. Сообщить в CERT-GIB о мошенничестве можно по телефону «круглосуточной линии» +7 (495) 984-33-64 или на почту response@cert-gib.com

Рекомендации для пользователей

  • Доверяйте только официальным сайтам. Прежде чем ввести в какую-либо форму данные своей банковской карты — изучите адрес сайта, «загуглите» его и проверьте, когда он был создан. Если сайту пара месяцев — с большой долей вероятности он мошеннический.

  • Большие скидки на технику — один из признаков того, что «лот-приманка» на сайтах бесплатных объявлений создан мошенниками. Будьте осторожны.

  • Пользуясь услугами сервисов по продаже новых и б/у товаров, не уходите в мессенджеры, ведите всю переписку только в чате сервиса.

  • Не заказывайте товар по предоплате — оплачивайте только тогда, когда получили товар и убедились в его исправности.

  • Прежде, чем ввести в какую-либо форму данные своей банковской карты – изучите адрес сайта, «загуглите» его и проверьте, когда он был создан. Если сайту пара месяцев – с большой долей вероятности он мошеннический. Доверяйте только официальным сайтам. Например, сайт — cdek.ru, а остальные адреса — (cdek.nu, cdek.in, cdek.at, cdek-box.ru, cdek-dostavka.info) прямо указывают на подделки.

Друзья, все-таки решил поведать о 13-и интересных скам-схемах. Зачем? Естественно для того, чтобы никого из моих подписчиков не смогли облапошить на бабки.

К сожалению, у меня есть предположение, что наиболее бесстрашные и бессердечные читатели, начнут обманывать людей, используя тот материал, который я предоставляю. Ну так вот, юные жулики, я настоятельно вам не рекомендую заниматься подобными вещами. Конечно, чтобы тупо спи3дить чужие деньги, много ума не надо. Но всегда помните: существует множество способов легально зарабатывать, не нанося вред обществу. Воровство — последнее ремесло.

Смешных, прикольных картинок в этой статье не будет. Отдадим дань уважения тем, кого заскамили на целые состояния.

1. Криптостримы

Начнем с одного из самых популярных скам-трендов 2021-2022 годов. Суть заключается в том, что злоумышленники делают Deep Fake видео со знаменитостью (либо нарезают старые видео/записи с трансляций) и запускают свое твоерчество в прямой эфир на Твитче или Ютубе. Люди думают, что стримит настоящий, условный Илон Маск, хотя на самом деле это всего лишь запись. В углу трансляции скамеры вешают баннер с обещанием каждому, кто отправит 1 BTC на их кошелек, сразу же вернуть 2 BTC, т.е удвоить. Естествеенно, это все происходит типо от лица Илона Маска. Для большей правдоподобности, скамерсанты сидят и переводят битки между своими кошельками, чтобы жертва могла зачекать в блокчейне транзакции и еще больше поверить в то, что Илон Маск удвоит их BTC. Очевидно, что вместо удвоения, после отправки, происходил минус биток с кошелька жертвы, и на этом песня спета. За пару часов на данном скаме жулики выносили миллионы баксов. Сейчас, подобные штуки встречаются все реже, но, опять же, многие новички ведутся. Будьте осторожны.

2. Взлом инвайт ссылки Discord

Итак, если вы знакомы с NFT, то наверняка знаете, что сейчас многие проекты делают закрытый дискорд, попасть в который можно лишь по инвайт ссылке. Админы часто дропают ее в своем Твиттере, ограничивая при этом максимальное кол-во переходов. Этим интернет-бандиты и пользуются. Как только настоящая инвайт-ссылка исчерпывает заданное число приглашений, она тут же сгорает. А жулики не щелкают носом и тут же делают идентичную 1:1 ссылку, но только ведет она не на настоящий сервер, а на фейковый. Люди по ней переходят. А на серваке, как правило, в анонсах фейк админы просят аппрувнуть свой кошелек, за что обещают инстантли выдать, к примеру, ВЛ. Этого, естественно, не происходит. Зато после подписания контракта, который спокойно может управлять вашим балансом, все денежки с кошелька в моменте испаряются. Сколько на этом выносят, инфы у меня, к сожалению, нет. Но думаю, что немало. Способ новый, даже профи иногда ведутся.

3. Стиллер логов

Опасная штука для тех, кто любит закачать что попало к себе на компухтер. Если у вас винда, то риски увеличиваются в 40598345 раз. Итак, способов втюхать вам вредоносный софт множество. Опытные скамерсанты превосходно владеют навыками соц.инженерии, поэтому всегда будьте бдительны. Вам могут как написать в личку, пообщаться 1-2 недели, а потом закинуть какой-нибудь непримечательный DOC файл с вшитым батником, так и просто скинуть ссылку на ТГ-бота, который предложит вам скачать какой-нибудь архив или exe файл. Часто, мошенники скрываются за потенциальными работодателями, который готовы взять вас к себе на работу, платить хорошую зп, но перед этим требуют скачать файл с условиями, контрактом и тд. Короче стиллер можно замаскировать как угодно и подо что угодно и способов втюхать вам его существует огромное количество. Важно, что тырят кошельки, логи, да и вообще, все личные данные, с помощью этого способа, в 99% случаев именно с винды. Поэтому, не жалейте денег на качественную и безопасную технику. Храните драгоценную инфу на MAC. Сколько скамеры тырят с помощью этого способа — вам лучше не знать. Очень и очень много. В случае с большими и профессиональными командами жуликов — речь идет о десятках миллионах долларов.

4. Быстрее минтить!

Классика, с которой сталкивался каждый NFT-шник. Рассылка личных сообщений с ссылкой на минт какой-нибудь хайповой коллекции. Способ, когда скамер просто отправляет вам в личку сообщение (под видом оф.канала какой-нибудь NFT коллекции) о том, что якобы начался минт и вам нужно срочно зайди на фейк сайт и заминтить NFT. Далее, у вас либо улетают все деньги с баланса, либо, если жулики не слишком скилловые, уходит только сумма фейк минта, а NFT взамен вы не получите. Казалось бы, это настолько очевидный способ, на который вряд ли бы кто-то повелся. Но нет…. Лично общался с командой злоумышленников, которые парсят юзеров со всех подряд дискорд серваков, делают сайты для фейк-минта под разные проекты, рассылают их по своей базе и выносят на пике $1млн+ в месяц.

5. (Не)приятный сюрприз на кошельке

Бывает, что вы заходите на свой Metamask или Phantom Wallet, а там лежит парочка NFT, о которых вы и знать не знали. Но их вроде бы даже можно продать за пару копеек. А для этого, естественно, нужно зайти на сайт коллекции, конечно же сделать там аппрув кошелька и снова автоматически попрощаться со своим балансом. Злоумышленники точно также парсят все подряд ETH/SOL адреса, которые зареганы на Opensea или ME, например. Рассылают свои токены, в описании к которым оставляют ссылку на свой сайт. А на сайте смарт-контракт, который крадет бабки с вашего кошелька. Этот и предыдущий способ уже сильно устарели, но тем не менее, до сих пор продолжают неплохо кормить мошенников

6. Solana Devnet

Хех, эту схему продавали на ОТС за $1200… Все очень просто. Соц.инженер заходит на ОТС и всеми силами пытается что-то купить за Devnet солану (т.е не настоящую). Она также отображается на балансе в Phantom Wallet, единственное, нужно переключить сеть в настройках. Но ее никуда нельзя вывести. Многие новички, особенно, которые не работали с соланой и первый раз закачивали себе кошелек Phantom, вообще не вдупляли подвоха, когда получали перевод в devnet сети. Учитывая, что мошенники покупали всякие ВЛы за оверпрайс, как только жертва видела заветные цифры у себя на балансе, она сразу бежала передавать логин и пароль от дискорда. Схему применяли не только в ТГ на ОТС, а также и в дискорд серверах различных eth-проектов. Там жулики за девнет солану могли покупать дорогостоящие NFT, общаясь в личке дискорда со своей жертвой. Я слышал, что грамотные «собеседники» выносили по пару NFT в день. У типа, который мне рассказал об этой схеме, максимум был $40 000 за день. Сейчас, насколько я понял, в связи с популяризацией соланы, схема работать перестала.

7. Фейк гарант, фейк ОТС

Довольно-таки примитивный способ развода, который нацелен на абсолютных новичков. Мошенник ищет объявления на ОТС и предлагает выкупить что-то по завышенный цене. Но, в качестве гарантов, отказывается использовать привычные ОТС, а кидает ссылку на скам ОТС, соответсвенно, со скам гарантами, настаивая на сделке именно с ними. Неопытные ребятки видят большое число подписчиков и, ничего не подозревая, совершают сделки и остаются без денег. Есть инфа, от админа ProfitOTC (может слышали), что за неделю они выносят $500-$700. Цифры небольшие, да и было это пару месяцев назад. Сейчас, наверное, они на порядок меньше. В этот же пункт включу способ обмана, когда подделывают юзернейм известных гарантов. Делают похожий ник, ставят такой же аватар и ловят невнимательных пользователей. Цифры, опять же, небольшие. Ну оно и к лучшему.

8. Левые расширения в браузере

Недавно, в Google Chrome была лазейка, благодаря которой человек мог установить левое расширение и потерять все деньги на метамаске. Вроде это пофиксили, а вроде и не пофиксили. Поэтому будьте осторожны и не устанавливайте все подряд расширения к себе в браузер, если у вас на нем же находятся ваши криптокошельки.

9. Возврат аккаунт дискорд через почту

Покупая аккаунт в дискорде с вайтлистом, будьте осторожны. Дискорд можно спокойно восстановить, имея на руках оригинальную почту (ту, на которую самый первый раз был зареган аккаунт). Поэтому, при покупке ДС аккаунта, проверяйте ориг почту вы берете или нет. Если нет, то держите мысль в голове, что аккаунт в любой момент может вернуться продавцу, который начнет диспут в саппорте и предоставит все необходимые пруфы для восстановления аккаунта. Схема, наверное, приносит не очень много денежек, тк все это провернуть достаточно геморно и долго, профит несущественный (хотя, зависит от стоимости ВЛа).

10. Крыса

Наверное, один из самых неприятных способов скама, на который я сам однажды попался. Вы покупаете дорогущий аккаунт с вайтлистом, просыпаетесь на следующее утро, заходите в дис… а там не отображается сервер с проектом, на котором был ВЛ. Что это значит? Вас забанили на серваке. А произошло это потому, что скорее всего продавец аккаунта, перед продажей сделал левые пруфы о продаже аккаунта. А потом отправил их админам проекта. Например, скамер мог провести сделку со своим вторым аккком, наделать скринов (на которых обязательно должен светиться никнейм в Discord), а после продажи слил всю инфу админам. В солидных проектах, продавать аккаунты с вайтлистами запрещено, поэтому как только админ получает пруфы, вы сразу же ловите бан аккаунта. Навсегда. Но зачем это продавцу? А часто бывает, что WL, который забрали с вашего, недавно купленного акка, просто берут и передают тому, кто слил инфу. Таким образом, продавец получает от вас деньги, а на следующий день, нехитрыми манипуляциями восстанавливает вайтлист на свой второй аккаунт.

11. Баблосборник

Здесь все просто и легко. Злоумышленники собираются, создают NFT проект (рисуют арты, делают roadmap, продвигают соцсети), но потом оказывается, что особо вкладываться в маркетинг они не собираются. Развивать никто не хочет. А доверчивые ребята, которые посидели в дискорде и им навешали лапшу на уши о новом геме идут минтить рект, который в жизни не сделает солдаут. Жулики собирают какие-то определенные деньги со своих яростных фанатов, солдаута так и не происходит и проект закрывается, не успевши даже открыться. Еще хуже, когда админы дропают ссылку на минт, люди делают аппрув транзы, а в смарт-контракте оказывается код, который может управлять вашим балансом.

12. Взлом дискорда

Discord настолько нестабильная соцсеть, что аккаунты крупнейших NFT коллекций ни раз подвергались различным взломам. После того, как хакеры получают доступ к серваку, они шиллят линк на сайт с фейк-минтом, который снова тырит все ваши деньги с кошелька.

13. Продажа воздуха

Последнее время, в ТГ можно часто наткнуться на продавцов прибыльных P2P связок и прочей инфы, с помощью которой вы «поднимите миллионы». Часто все это оказывается скамом, потому что, например, рабочие связки для P2P продают очень редко. Те, кто их находит сами крутят свои балансы. Бывает, берут деньги и просто кидают в блок. Иногда, взамен отправляют вам какую-нибудь бесполезную информацию. Способов продать воздух за деньги много и на этот скам люди всегда будут вестись… Будьте бдительны!

Смог осилить статью до конца? Красава. Ждем таких у себя на канале. Ссыль: https://t.me/a1_nft

Понравилась статья? Поделить с друзьями:
  • Как найти недостающий кристалл ведьмак
  • Как найти моменты сил относительно осей
  • Как найти избыток производственных мощностей
  • Как исправить иероглифы в скайриме
  • Как составить устав для ооо с одним учредителем