Мошенники уже начали охотиться за Целителями, Психологами и помогающими практиками
«Клиент» оказался мошенником: как меня чуть не взломали через поддельный Zoom
Думал, что такое бывает только с пенсионерами. Оказалось — нет. Рассказываю свою историю, чтобы вы не попались на ту же удочку.
Вы наверняка слышали про схему, когда звонит «сотрудник безопасности банка», пугает взломом счёта, просит назвать код из СМС — и в итоге человек теряет все деньги. Думаешь: ну как можно на это повестись? А потом оказываешься в похожей ситуации сам — и понимаешь, что всё не так просто.
Я работаю целителем, и буквально недавно ко мне в Telegram написал мужчина, представившийся владельцем ветеринарной клиники. История такая: у него работают очень чувствительные, неравнодушные сотрудники. Бывают случаи, когда животные не выживают — и люди принимают это слишком близко к сердцу, выгорают, уходят. Ему нужен специалист, который будет регулярно работать с командой, помогать прорабатывать эти переживания.
Честно? История меня зацепила. Думаю — это как раз та работа, которая мне близка. Говорю: давайте обсудим подробнее.
И ВОТ ТУТ НАЧАЛСЯ ТЕАТР
Мы создали общий Telegram-канал, туда якобы зашли «все руководители клиники». Договорились на созвон в Zoom. Всё выглядело абсолютно нормально — живое общение, несколько человек, обсуждение деталей.
Ссылку на встречу прислали они. Я перехожу — и вижу страницу, которая выглядит один в один как официальный Zoom. Тот же дизайн, те же шрифты, те же кнопки. Единственное отличие — адрес сайта: uz05webzoom info вместо zoom.us.
Но я это заметил не сразу. Первое, что меня насторожило — вылезла капча, проверочный код с картинки. У настоящего Zoom такого нет — это слишком крупный сервис, чтобы так работать.
Дальше — стандартная страница входа через Google-аккаунт. Казалось бы, обычное дело. Но если бы я ввёл там свои данные — логин и пароль от почты мгновенно ушли бы к мошенникам. А вместе с почтой — всё, что к ней привязано: соцсети, мессенджеры, банковские приложения, личные фото и документы.
Важная деталь: сайт в обычное время не работает. Его включают только в тот момент, когда «клиент» уже на крючке и готов перейти по ссылке. Именно поэтому его почти невозможно заранее проверить или пожаловаться на него.
ПОЧЕМУ ЭТО РАБОТАЕТ ИМЕННО С НАМИ
Когда я потом всё осмыслил — меня поразила точность прицела. Они выбрали историю про животных, про выгорание, про чувствительных людей, которым нужна помощь. Это именно то, что цепляет тех, кто работает в нашей сфере.
Мы по природе своей отзывчивы. Мы не отмахиваемся от чужой боли. И именно на это — весь расчёт. Та же манипуляция, что и с пенсионерами, только легенда другая.
КАК НЕ ПОПАСТЬСЯ: ЗАПОМНИТЕ ЭТИ ПРИЗНАКИ
✓ Всегда смотрите на адрес сайта в строке браузера — особенно перед тем, как вводить любые данные. Zoom — это zoom.us, и никак иначе.
✓ Капча при входе на крупном сервисе — повод насторожиться. У Google, Zoom, Microsoft её при обычном входе нет.
✓ Если ссылку на «встречу» присылает сам клиент, а не вы создаёте её со своей стороны — это сигнал. Так не делают нормальные заказчики.
✓ Слишком красивая история, которая попадает прямо в вашу специализацию и ценности — проверьте человека дополнительно перед тем, как двигаться дальше.
✓ Никогда не вводите данные своего Google-аккаунта или почты по ссылкам, которые прислали незнакомые люди.
Друзья, я пишу это не для того, чтобы напугать. Просто хочу, чтобы вы были в курсе — особенно те, кто работает онлайн и часто общается с новыми людьми. Мошенники стали умнее и тоньше. Они изучают аудиторию и шьют историю под конкретного человека.
У меня природная подозрительность, даже не мошенника могу записать в мошенники, пока не проверю вдоль и поперёк.
Гость
[1664234957]
#2
Спасибо за инфу, есть о чем задуматься)) Был аналогичный случай - задумался о поверке счетчика потребленной электроэнергии. И звонок в заблокированном вотсапе - предлагают записаться и сообщить код подтверждения. Что характерно и важно - они говорят, что смс придет от СРАВНИ, и тут связь пропадает))) На сравни у меня акк был, но не привязанный ни к чему, поэтому я зашел, удалил акк, потом еще раз зашел восстановил и снова удалил акк окончательно. Важно, не просто, когда просят сообщить код, принципиально важно - от кого они просят сообщить код!!!
«Клиент» оказался мошенником: как меня чуть не взломали через поддельный Zoom
Думал, что такое бывает только с пенсионерами. Оказалось — нет. Рассказываю свою историю, чтобы вы не попались на ту же удочку.
Вы наверняка слышали про схему, когда звонит «сотрудник безопасности банка», пугает взломом счёта, просит назвать код из СМС — и в итоге человек теряет все деньги. Думаешь: ну как можно на это повестись? А потом оказываешься в похожей ситуации сам — и понимаешь, что всё не так просто.
Я работаю целителем, и буквально недавно ко мне в Telegram написал мужчина, представившийся владельцем ветеринарной клиники. История такая: у него работают очень чувствительные, неравнодушные сотрудники. Бывают случаи, когда животные не выживают — и люди принимают это слишком близко к сердцу, выгорают, уходят. Ему нужен специалист, который будет регулярно работать с командой, помогать прорабатывать эти переживания.
Честно? История меня зацепила. Думаю — это как раз та работа, которая мне близка. Говорю: давайте обсудим подробнее.
И ВОТ ТУТ НАЧАЛСЯ ТЕАТР
Мы создали общий Telegram-канал, туда якобы зашли «все руководители клиники». Договорились на созвон в Zoom. Всё выглядело абсолютно нормально — живое общение, несколько человек, обсуждение деталей.
Ссылку на встречу прислали они. Я перехожу — и вижу страницу, которая выглядит один в один как официальный Zoom. Тот же дизайн, те же шрифты, те же кнопки. Единственное отличие — адрес сайта: uz05webzoom info вместо zoom.us.
Но я это заметил не сразу. Первое, что меня насторожило — вылезла капча, проверочный код с картинки. У настоящего Zoom такого нет — это слишком крупный сервис, чтобы так работать.
Дальше — стандартная страница входа через Google-аккаунт. Казалось бы, обычное дело. Но если бы я ввёл там свои данные — логин и пароль от почты мгновенно ушли бы к мошенникам. А вместе с почтой — всё, что к ней привязано: соцсети, мессенджеры, банковские приложения, личные фото и документы.
Важная деталь: сайт в обычное время не работает. Его включают только в тот момент, когда «клиент» уже на крючке и готов перейти по ссылке. Именно поэтому его почти невозможно заранее проверить или пожаловаться на него.
ПОЧЕМУ ЭТО РАБОТАЕТ ИМЕННО С НАМИ
Когда я потом всё осмыслил — меня поразила точность прицела. Они выбрали историю про животных, про выгорание, про чувствительных людей, которым нужна помощь. Это именно то, что цепляет тех, кто работает в нашей сфере.
Мы по природе своей отзывчивы. Мы не отмахиваемся от чужой боли. И именно на это — весь расчёт. Та же манипуляция, что и с пенсионерами, только легенда другая.
КАК НЕ ПОПАСТЬСЯ: ЗАПОМНИТЕ ЭТИ ПРИЗНАКИ
✓ Всегда смотрите на адрес сайта в строке браузера — особенно перед тем, как вводить любые данные. Zoom — это zoom.us, и никак иначе.
✓ Капча при входе на крупном сервисе — повод насторожиться. У Google, Zoom, Microsoft её при обычном входе нет.
✓ Если ссылку на «встречу» присылает сам клиент, а не вы создаёте её со своей стороны — это сигнал. Так не делают нормальные заказчики.
✓ Слишком красивая история, которая попадает прямо в вашу специализацию и ценности — проверьте человека дополнительно перед тем, как двигаться дальше.
✓ Никогда не вводите данные своего Google-аккаунта или почты по ссылкам, которые прислали незнакомые люди.
Друзья, я пишу это не для того, чтобы напугать. Просто хочу, чтобы вы были в курсе — особенно те, кто работает онлайн и часто общается с новыми людьми. Мошенники стали умнее и тоньше. Они изучают аудиторию и шьют историю под конкретного человека.