Киберпреступники похитили $450 000 с криптокошелька главы пожарного батальона Сиэтла
Согласно предоставленной информации известного эксперта по кибербезопасности Брайана Кребса, мошенники использовали фейковые уведомления о взломе, а также прозвон с одного из официальных номеров Google, чтобы получить доверие жертвы.
Сначала хакеры отправили ему электронное письмо, якобы от службы Google, в котором сообщалось о взломе аккаунта бедолаги. В письме был идентификатор обращения в службу поддержки, что делало его еще более правдоподобным.
Скамерсанты использовали сервис Google Forms, чтобы отправить сообщение с настоящего домена Google. Далее последовал звонок с номера, принадлежащий Google Assistant, а не службе поддержки. В ходе разговора начальнику пожарного батальона сообщили, что для предотвращения взлома нужно сначала подтвердить восстановление доступа через уведомление на смартфоне.
На смартфон начальника действительно поступило уведомление с запросом: «Вы пытаетесь восстановить учётную запись?». Уверенный в легитимности ситуации, он нажал «да», тем самым передав полный контроль над своим аккаунтом мошенникам.
Как только они получили доступ к Gmail, то изучили связанные с аккаунтом данные и нашли фотографию с seed-фразой криптовалютного кошелька. Это позволило им моментально вывести криптовалюту из кошелька Exodus, стоимость которой составила около $450 000.
Эксперт подчеркнул, что атака была основана на использовании социальной инженерии, без сложных технологий или искусственного интеллекта. Мошенники просто воспользовались доверием жертвы и особенности работы системы восстановления Google.
Мамонт не вымрет
В новогоднюю ночь мошенники пытались обмануть женщину, но забыли выключить микрофон
Заявительница рассказала, что на ее телефон поступил звонок от незнакомки, которая представилась работником ресурсной компании. Она сообщила, что в их доме будут меняться счетчики на электроэнергию и для этого необходимо согласие жителей.
Однако в ходе разговора женщина услышала, как собеседница говорит кому-то: «Оформляй кредит на полтора миллиона, пока я ее держу на линии». Это насторожило заявительницу, и она сразу же позвонила в полицию.
Лошок
Бесплатно получаем кофе/чай и коньки на катке ВДНХ (02.01.25)
Доброе утро, скаммерсанты! Ну что, всё ещё в алкогольной коме? Пора это исправить, ВДНХ совместно с «Tele2» решили порадовать своих клиентов и бесплатно дать каждому кофе или чай объемом 300 мл на выбор, а также бесплатный прокат коньков при покупке билетов на каток. Только для абонентов «T2».
Бесплатный кофе
1. C телефона переходим по ссылке, авторизуемся в кабинет и кликаем "Активировать";
2. Идём на торговую точку с кофе и предъявляем QR-код, который вам должен прийти в SMS;
3. Поздравляю, вы великолепны!
Бесплатный прокат коньков
1. C телефона отправляемся по ссылке, авторизуемся в кабинет и кликаем "Активировать";
2. При оформлении заказа, необходимо добавить в корзину билеты, в составе которых есть прокат коньков, после чего вводим промокод и получаем прокат коньков совершенно бесплатно;
3. Поздравляю, вы великолепны!
Акция запущена до 2 марта 2025 года. Всем новогоднего настроения ☃️
Refund «МегаМаркет» (01.01.25)
Скаммерсанты, держите годную темку, которая позволит намутить умную колонку «Яндекс Станция» с голосовым помощником Алисой практически даром.
Суть в том, что мы будем делать заказ оригинального товара на «МегаМаркете», отменять заказ и менять нормальную колонку на колонку, которая оплачивается по подписке. В-С-Ё!
Само собой, схема черная и приводит к телепортации на бутылку, поэтому подойдет только максимально отчаянным.
В Турции арестованы 12 мошенников, обманувших туристов на 60 млн долларов
В Турции обезврежены мошенники, заработавшие более 2,1 млрд турецких лир (60 млн долларов) на обмане туристов. Операцию по задержанию подозреваемых готовили пять месяцев в девяти турецких провинциях, в том числе в Стамбуле.
Подозреваемые размещали объявления с рекламой несуществующих отелей формата бунгало и «бронировали» в них номера. Речь идет о сотнях пострадавших, отмечает турецкое агентство.
В результате операции задержаны 20 подозреваемых, из них арестованы 12. У подозреваемых конфискованы шесть автомобилей и мотоцикл, а в целом на их счетах, использовавшихся для обмана граждан, было 2 млрд 147 млн 983 тысячи турецких лир.
Масштаб приличный
Бесплатно получаем «Steganos VPN» на 1 год (01.01.25)
Доброе утро, друзья! В честь праздника платный VPN-сервис «Steganos» запустил акцию, в рамках которой каждый желающий может получить премиум-тариф на 365 дней абсолютно бесплатно.
Увы, но VPN-сервис не работает на территории РФ, поэтому он отлично подойдет для использования во время поездок, или если вы проживаете за границей.
1. Включаем VPN и выбираем любую зарубежную страну;
2. Переходим по ссылке и вводим почту для своего будущего профиля;
3. Ждём письмо на почту для подтверждения регистрации;
4. Теперь ждём ключа для активации лицензии, как только он пришел, копируем его в любое удобное место;
5. Переходим по ссылке и скачиваем VPN на своё устройство (Windows/MacOS/Android/IOS);
6. Активируем лицензию с помощью ключа с почты;
7. Поздравляю, вы великолепны!
Хорошего дня ✌️
Бесплатно получаем 400 баллов «Яндекс.Плюс» + промокоды наминалом 500/1000₽ (31.12.24)
Добрый вечер, скаммерсанты! Перед вами последний пост халявы в уходящем году — в «Яндекс.Дейли» появились новые задания, в рамках которых за покупку билетов через сервис «Яндекс Афиша» и использование сервисов «Яндекс Плюс» Вам начислят 400 баллов «Плюса», и сейчас я расскажу Вам, как выполнить эти задания без каких-либо затрат и получить баллы.
Короче, для выполнения первого задания с «Яндекс Афишой» мы воспользуемся «Пушкинской картой», на ней должно быть не менее 1500₽. если вы жлобитесь тратить деньги с неё на получение несчастных 200 баллов, то напомню, в следующем году баланс карты автоматически пополнится на 5000₽.
Выполняем первое задание. Переходим по ссылке, авторизуемся в аккаунт, заходим в раздел "Задания", находим там задание "Купите билет на Яндекс Афише от 1500 ₽" и кликаем "Купить". Теперь ищем любую выставку от 1500₽, на котором доступна оплата через «Пушкинскую карту», и покупаем 1 билет. Как только мероприятие закончится вам начислят 200 баллов!
Приступаем ко второму заданию. Для выполнения этого задания нужно выполнить следующие действия: посмотреть фильм или сериал на «КиноПоиске» (просто пролистываем до конца), прослушать 5 треков в приложении «Яндекс Музыка», прочитать или послушать книгу в приложении «Яндекс Книга» (также пролистываем до конца), за что получаем сверху 200 баллов.
Так же сегодня стали доступны подарки, в которых можно лутать всякие охуенчики типа промиков на скидку в 500/1000₽ в «Delivery Club» за выполнение простейших заданий, поэтому если вы нищий, то это прекрасная возможность накрыть хоть какой-то новогодний стол.
Хорошо отпраздновать Новый год, много не пейте, окей? 💃
Друзья, кто участвовал в этой акции проверяйте свои аккичи, сегодня всем зачислили «VANA», подписон залутал 400$.
Прекрасный подарок на Новый год 🎁
17-летнего дропа телефонных мошенников отправили в колонию
Как установил суд, в январе 2024 года подросток познакомился в интернете с мошенниками, которые выманили у местной жительницы 900 тысяч рулей по классической уже мошеннической легенде о том, что ее родственница якобы совершила преступление и ей нужно срочно деньгами.
Подросток же выполнял роль дропа. Он приехал к обманутой женщине и забрал у нее деньги. Часть из них он перевел подельникам, а остальные оставил себе. Судьбу подельников подростка в СК не уточнили.
Суд в Мценске приговорил к двум годам колонии общего режима со штрафом 875 тысяч рублей 17-летнего местного жителя, признанного виновным в мошенничестве.
Новогодний подарок
Скаммерсанты, 30-го и 31-го декабря (то бишь сегодня и завтра) «Пив&Ко» бесплатно раздает по стакану рождественского эля без каких-либо условий.
Залутать пивасик можно по промокоду «205919
» один раз в день на одну бонусную карту, ее можно выпустить в приложении (PlayMarket/AppStore)
Накатываем клонер, размножаем приложухи, регистрируем аккаунты (сервис приема смс @Smso4ka_bot в помощь) выпускаем карты и отправляемся дудосить ближайшую разливайку до тех пор, пока не лопнут почки, либо сотрудник пивнушки не пошлет нас на хуй.
Эксперты заявляют, что бесплатное пиво на 35% вкуснее платного. Время убедиться в этом лично.
Очередной крупный скам на 1.000.000$.
Мошенники развели одного из крупных холдеров и заставили скачать вредоносное и фейковый «Zoom».
Самое забавное что его обманули через его же партнеров, хакеры взломали учетную запись в «X» основателя одного проекта и начали рассылать всем новую инструкцию для подключения через «Zoom».
После того как жертва установила новую версию, его деньги испарились из кошелька.
Новогодняя мамонтизация
Создатель питерской ОПГ убил бизнесмена, сбежал из России и угнал на Карибах яхту, на которой скрылся в Колумбии
Уроженец Питера Вадим Фролов вместе с родственниками создал ОПГ, которая занималась угонами яхт, лодок и гидроциклов у местных. На счету банды не менее 10 преступлений — и это только доказанных. Однажды даже угнали катер и лодочный прицеп, принадлежащие начальнику ГУВД.
В 2015 году Фролов зашёл слишком далеко: не поделив добычу с приятелями, он убил одного из своих. Избавившись от трупа, бандит организовал себе фальшивый паспорт на имя Игоря Кравеца и сбежал по нему за границу.
Там он продолжил зарабатывать на жизнь угонами. Похитив в Антигуа и Барбуде яхту «Ариэль», стоимость которой оценивается в 30 миллионов рублей, бандит подделал документы на неё и повторно сбежал.
В это время Фролов уже был в международном розыске за убийство. В ноябре его всё-таки сумели поймать — колумбийские силовики настигли матёрого волка в городе Санта-Фе-де-Богота. Его передали Интерполу, а затем экстрадировали в Россию.
Сюжет фильма
В Казахстане приняли челов с сим-боксами работающих на колл-центры
В предновогодние дни полицейским удалось задержать двух 25-летних пацанов, которые организовали на съемной квартире бесперебойную работу SIM-боксов. В свою же очередь они использовались для работы операторов в украинских колл-центрах.
При обыске было найдено 4 сим-бокса на 32 слота и 190 сим-карт казахстанских операторов связи, несколько телефонов и ноутбуков.
Пока-пока
«GitHub» выявил миллионы фальшивых «Звёзд», использованных для продвижения вредоносных репозиториев
Платформа «GitHub» столкнулась с проблемой поддельных звёзд, которые используют мошенники для повышения популярности вредоносных и фальшивых проектов.
Исследование показало наличие 3,1 миллиона подозрительных звёзд, оставленных для 15 835 репозиториев. Большинство таких репозиториев уже удалены, но проблема остаётся актуальной.
Эксперты рекомендуют пользователям изучать документацию и код проектов вместо того, чтобы ориентироваться на количество звёзд.
Программисты под ударом
Житель Сахалинской области выиграл 1 миллиард рублей в лотерею на Новый год.
Уточняется, что он приобрёл билет на сайте организатора и указал номер телефона, зарегистрированный на Сахалине. Он стал четвёртым лотерейным миллиардером в РФ.
Вероятность того, что миллиард рублей достанется одному человеку, составляла 60%. При этом приз могли разделить между собой двое или более человек. Вероятность такого исхода оценивалась в 40%.
Несмотря на то, что россиянин выиграл, всю сумму он не получит, нужно заплатить налоги. Выигрыш в лотерею приравнивается к доходу. С суммы больше пяти миллионов положено заплатить 15%.
Почему он, а не я
Мошенники активно используют искусственный интеллект для того, чтобы генерировать картинки товаров и заливать их на маркетплейсы
Как рассказали специалисты, мошенники все чаще используют ИИ для того, чтобы создавать фейковые страницы с новогодними подарками на популярных маркетплейсах. Аферисты создают целые фотосеты с помощью искусственного интеллекта, а также используют чат-боты с ИИ.
После этого мошенникам остается только дождаться покупателей. Жертвы заказывают и оплачивают покупку, однако получают «либо хлам, либо товар, который сломается через день». Тогда покупатели обращаются к маркетплейсу, но к тому моменту деньги уже оказываются у мошенников.
Нейросеть итоги
Скаммерсанты, в «Яндекс.Go» (PlayMarket/AppStore) обновилось колесо фортуны, и призы, как обычно, почти остались неизменными.
Cамое приятное, что можно выбить: 100% кэшбэк на кафе и рестораны (макс. 1000 баллов), 50% на супермаркеты (макс. 500 баллов) и 40% скидку на годовую подписку.
Удачной крутки 🎰
Стала известна самая большая сумма, полученная телефонными мошенниками от одной жертвы в 2024 году.
По данным МВД России, рекордная сумма, улетевшая на «безопасный счет» составила около 180 миллионов рублей.
Неплохая сумма
Добрый вечер, дорогие друзья! В предновогодней суете мы не будем многословны, поэтому пожелаем Вам успехов в грядущем (а у кого-то уже наступившем) 2025 году, достижения благополучия и чтобы все неудачи обходили Вас стороной.
Ну и куда же без подарков для самых пиздатых подписонов?
Нужно зарегистрировать новый аккич и заказать еду со скидкой после новогодней ночи? Тогда переходим в сервис приёма СМС ➡️ @HELPER_SMS_1bot, активируем промокод "HappyNewYear2025
" и получаем баланс на аккаунт!
Ну а если в следующем году хотите стать топовым блогером, тогда на помощь придёт сервис накрутки 🌐 @SMMFast_5bot (smmfast.io). Всё точно так же: активируем промокод "HappyNewYear2025
" и лутаем халяву. На сайте же активируем промик "2025
", который даёт секретное количество баланса и бонус к пополнению.
Ещё раз — с наступающим! 🎅
Пока в США Гринч похищает рождество, в Челябинске ниндзя похищает из подъезда бутылки.
Жильцы дома украсили ёлку и поставили рядом бутылку шампанского. Правда, долго она не простояла.
Сотрудница ПВЗ «Wildberries» в Якутии решила, что если заказывать товары на себя и оформлять фиктивные возвраты, то ничего не будет, но что-то пошло не так.
Совсем недавно поступило заявление от представителей «Wildberries», они сообщили, что во время инвентаризации в одном из пунктов самовывоза недосчитались товаров на общую сумму более 300 тысяч рублей.
В ходе оперативно-розыскных мероприятий полицейские вышли на след подозреваемой, которой оказалась 29-летняя работница этого же пункта самовывоза. Как оказалось, в течение трех месяцев она оформляла заказы с личного аккаунта, а по прибытии из в ПВЗ оформляла возврат, оставляя покупки себе. При этом в основном девушка заказывала предметы одежды для своего парня.
Все похищенные ранее товары изъяла полиция, а на женщину завели уголовное дело. Она просто заботилась о своём парне...
Бесплатно получаем виртуальный номер для приема смс от «Number4sms» (31.12.24)
Нихао, скаммерсанты! Как вы могли догадаться из текста выше, сегодня я научу вас принимать номера из любых стран на виртуальный номер от сервиса «Number4sms» абсолютно на халяву.
Зачем это нужно? Ну, к примеру можно регнуть себе редкую иностранную почту или банковский аккаунт с виртуальной картой.
Поехали. Переходим по ссылке и нажимаем на кнопку «Test with free public number», в появившемся окне вводим рандомные данные, а так же любую почту на похуях. Нас перекинет на страницу с публичными номерами. Выбираем страну, самый верхний (новый) номер и принимаем на него смски от всевозможных сервисов.
Тем не менее @HELPER_SMS_1bot этот сервис не заменит, потому что номера выебаны вдоль и поперек — зарегистрировать «Telegram» можно примерно на каждый 5-й номер, а «WhatsApp» не проходит вообще ни на один. Ну а хули вы хотели на халяву-то? За что заплатили, то и получили.
В любом случае штука полезная, так что пробуйте. Хорошего дня.
Абуз платной подписки журнала «Хакер» (30.12.24)
Здарова, пацаны! Перед вами простой алгоритм действий, который позволит получить платную подписку на электронный журнал «Xakep.ru» абсолютно на халяву.
1. Двигаем на сайт xakep.ru и регистрируем аккич на левую почту;
2. Отправляемся в форму оплаты xakep.ru/paywall/form и жмякаем на кнопку «Оформить за 4 000₽;
3. Нас перекинет либо в форму оплаты, либо покажет ошибку, как в моем случае. Нажимаем кнопку «Назад» (для перехода на предыдущую страницу) в браузере. Если строка «Для нового аккаунта» сменилась на «Для аккаунта *никнейм*@xakep.ru» (смотрим 3-й скриншот), то баг сработал и мы можем пользоваться платной подпиской, не потратив при этом ни рубля.
4. Поздравляю, вы великолепны!
Темка вряд ли проживет долго, только если администрация сайта не ушла в праздничный запой, так что рекомендую поспешить. Выгружаем все, что нам надо, а так же продаем почты с оформленной подпиской на биржах цифровых товаров а-ля «FunPay» и лутаем денежки.
Строго в ознакомительных целях, хуемое.
Прекрасно, «Spotify» теперь конкурент «Pоrnhub».
Реддитор поделился скриншотом поиска по рэперу M.I.A., на котором под видом видеоподкаста залито пopнo. Комментаторы отправились проверять и нашли не только десятки подобных роликов, но и целые аккаунты исключительно с контентом 18+. Некоторые из них постят запрещёнку уже несколько месяцев.
«Spotify» быстро отреагировал, и сейчас ролики постепенно сносят, но как они прошли модерацию — всё ещё вопрос.
Сломали чей-то бизнес
Небольшая история «кокаинового городка» в Португалии:
В 2001 году из-за крушения яхты наркоторговцев на берег острова Сан-Мигел выбросило несколько сотен килограммов высококачественного кокаина, который кардинально изменил жизнь рыбацкого города Рабо-ди-Пейше.
Так как поселение маленькое, немыслимое количество наркотиков попало в руки обычных людей и стало доступным практически каждому. При этом никто не был достаточно осведомлён о рисках употребления кокаина, что привело к росту зависимости и резкому увеличению числа передозировок.
Для бедного населения острова главной целью было заработать на нём деньги как можно быстрее, поэтому люди начали торговать ценным наркотиком по смехотворным ценам. Его буквально продавали в пластиковых стаканчиках, как семечки, по 20 евро за каждый.
Также рассказывают, что бабушки использовали кокаин в качестве панировки для жарки рыбы, вместо муки. Моряки среднего возраста добавляли его в кофе. Даже были случаи, когда этим порошком рисовали линии на футбольных полях. А один мужчина дал другому 300 граммов кокаина только для того, чтобы зарядить свой телефон.
Всё это продолжалось несколько месяцев, но последствия тех событий навсегда оставили глубокий след в жизни маленького городка.
Рай для наркоманов
Мем дня — ведущий программист после увольнения заразил сеть московской компании шифровальщиком и потребовал 27 миллионов.
Уволенный айтишник из Москвы ещё в мае 2023 года, не желавший мириться с увольнением, используя вирус-шифровальщик, зашифровал клиентские базы данных организации и требовал выкуп в криптовалюте за их разблокировку.
В итоге чела нашли и у него изъяли сетевые хранилища, жесткие диски, банковские карты и другие технические средства, использовавшиеся в преступной деятельности.
Гениально (нет)