Как воруют Telegram-каналы и как защититься от мошенников: личный опыт
Всем привет, меня зовут Юрий Хомутский, автор телеграм-канала об инвестициях и повышении дохода Клуб Успешных Инженеров и основатель одноимённого сообщества специалистов. Сегодня я расскажу, как мошенники решили увести мой канал.
Кратко о Клубе Успешных Инженеров
Здесь всё просто. Это сообщество людей, которые хотят получать дополнительный доход помимо зарплаты на работе. Мы прокачиваем три основных навыка:
- Повышение по службе до уровня РП, ГИП или начальника отдела -- даёт +50..+100% к окладу
- Написание статей по тематике своей работы -- обычно даёт до 200к в месяц
- Инвестиции в валюту, недвижимость, фондовый рынок.
Изначально мы были ориентированы на инженеров, отсюда и название Клуба,. Дело в том, что я сам инженер по образованию, и все предлагаемые методики прошёл на себе сам. Но постепенно стало понятно, что схема работает и для бухгалтеров, экономистов, юристов, строителей, айтишников, менеджеров, логистов и многих других.
Telegram-канал Клуба Успешных Инженеров
Telegram-канал мы начали развивать в марте 2022 года. К моменту угона на нём было около 2500 подписчиков.
Как угоняют телеграм каналы
Большинство способов связаны с тем, чтобы убедить автора дать доступ к каналу или сказать секретный код, который высылают смской на телефон при авторизации.
И здесь в ход идут самые разные хитрости. С одной из изощрённых попыток мы и столкнулись.
Что насторожило: 1. Покупают рекламу чуть выше рынка
От лица Skillbox пишет некто Маргарита (@margo_skillbox) с вопросом о покупке рекламы. Что интересно, я отказываюсь, так как пока планирую продолжать развивать канал.
Через пару дней пишут повторно, мол, руководство попросило ещё раз связаться со мной. Ну, думаю, ладно, выкачу 5 000 руб за пост. В ответ мне предлагают 26 500 руб за 6 постов в течение месяца. Я почти соглашаюсь
Почти -- потому что, подумав, отвечаю, что канал будет развиваться, и за каждый следующий пост надо увеличить цену.
После обсуждения темпов роста канала выходим на сумму в 75 000 рублей.
Маргарита идёт согласовывать цифру с руководством. И через пару часов успешно её согласовывает.
2. Подкидывают сайт для регистрации партнера
Обычно просто платят и всё. А тут нужна регистрация. Но Скиллбокс компания крупная, всё возможно.
Мне высылают сайт skillbox- cooperation.ru (раньше использовали skillbox- partner, см. скрин выше) для прохождения регистрации в партнерской программе. Там надо указать свой логин, ссылку на канал, примерный трафик и менеджера, который привёл партнера.
3. Сайт http, а не https
Позже обращаю внимание, что сайт http, а не https. И даже спрашиваю, не мошенники ли вы. Но это сообщение игнорируют. Продолжаем сделку.
4. Нет доступа в партнерский кабинет
Дальше происходит всё максимально нативно. Заявка якобы уходит руководителю, он её одобряет обычно в течение часа.
Через 40-45 минут Маргарита пишет, что заявка одобрена, надо заново зайти в партнерский кабинет и начать рекламную кампанию. Но доступ никто не высылает, как в него попасть не понятно, а по первоначальной ссылке предлагается снова и снова отправить заявку.
5. Заявку одобряют даже ночью
Поздно вечером (около 23) Маргарита переживает, что я так и не вошел в кабинет. Говорит, что начальник ещё на месте, можно повторить операцию.
Я повторяю.
Заявку одобряют даже в полночь.
6. Сайт работает только из телеграма
Вот это важная фишка. Так как логин и пароль для доступа в кабинет вам не высылают, да их там и некуда вводить (нет формы авторизации), то если заходить на сайт из браузера, то каждый раз будет выводиться форма для подачи заявки.
Чтобы попасть в личный кабинет, сайт должен открываться через телегу (что по умолчанию и предусмотрено мессенджером). Мошенники меняют контент и ты якобы оказываешься в личном кабинете.
7. Ключ доступа к телеграм-аккаунту
И теперь, когда ты уже якобы в личном кабинете, надо связать Скиллбокс со своим каналом. Для этого нужен код из сообщения.
По факту в этот мошенники пытаются войти в ваш аккаунт, и им нужен код подтверждения. Если вы его скажете -- считайте, что проиграли.
Telegram как может, предупреждает вас о приближающейся беде -- мол, никому не давайте, код нужен для входа в аккаунт и т.д. Но секундная доверчивость в этом момент может сгубить любого. Будьте бдительны!
Что делать, если угнали аккаунт или канал в телеграме
Напишите в техподдержку Телеграм (recover@telegram.org и Volunteer Support), объясните ситуацию, подтвердите свою личность (телефон), и вам достаточно быстро вернут доступы.
ВАЖНО! Не связывайтесь с новыми мошенниками, которые умеют возвращать каналы, и не платите им, так как это шанс потерять ещё больше денег (см фото выше), которые уж точно не вернутся вам.
Как защититься от мошенников
- Используйте двухфакторную авторизацию
- Держите канал и личный аккаунт на разных номерах
- Проверяйте сайты, где оставляете данные, хотя бы поверхностно (https, содержимое, логика работы). Понятно, что если всё везде проверять, то жить будет некогда. Но, всё-таки, прежде чем отдать на сайт важную информацию, надо его (сайт) проверить.
- Просто включайте Л - логику и Р - разум. Никто не будет покупать рекламу втридорога и просить авторизации без надобности.
- Не жалуйтесь на мошенников мошенникам и не платите другим мошенникам, чтобы загладить ущерб от первых. Действуйте через официальную техподдержку Телеграма.
Ссылки на наши ресурсы: