Что я там говорил про факапы? 🤡
В общем, я совсем забыл, что
В результате в лучшем случае бот просто ненадолго подвиснет или ещё раз отправит уже отправленные ранее сообщения.
А в худшем - устроит настоящий полтергейст: в чате само по себе появится меню настроек, начнут «нажиматься» разные кнопки...
Страшно. Очень страшно. Но, к счастью, такое случается нечасто. И надеюсь, никого это сильно не напугало 😀
Что ещё могло сломаться я ещё выясняю. Но если заметите какие-то проблемы с функционалом - обязательно пишите.
В общем, я совсем забыл, что
logout с одного Bot API сервера и переход на другой может привести к неприятному эффекту: боту повторно начнут приходить уже обработанные апдейты 🫠В результате в лучшем случае бот просто ненадолго подвиснет или ещё раз отправит уже отправленные ранее сообщения.
А в худшем - устроит настоящий полтергейст: в чате само по себе появится меню настроек, начнут «нажиматься» разные кнопки...
Страшно. Очень страшно. Но, к счастью, такое случается нечасто. И надеюсь, никого это сильно не напугало 😀
Что ещё могло сломаться я ещё выясняю. Но если заметите какие-то проблемы с функционалом - обязательно пишите.
👻24😁8🙈2🤣1
Иногда такие рекомендации публикуются прямо в чате. В этом случае повезёт, если кто-то из опытных пользователей, знакомый с возможностями лолса, проверит указанный юзернейм и предупредит, что человека, вероятно, пытаются обмануть и не стоит бездумно переводить предоплату.
Бывает и так, как показано на скриншоте: пользователь сам задаёт вопрос в чате, когда начинает подозревать, что его пытаются обмануть. Если упомянутый им аккаунт уже находится в списке мошенников, бот автоматически сообщит об этом в чате.
Данная опция никак не отключается.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤49👍27🔥13👏10
Всё начинается с публикации вакансии в тематических чатах. Тексты объявлений могут быть самыми разными, но все они так или иначе связаны с Web3 и блокчейном. Обязательно требуется кандидат с опытом работы с криптовалютой, желательно от нескольких лет. Зарплату предлагают вполне рыночную — ничего подозрительного.
В описании вакансии указывают реально существующую компанию. В процессе общения «HR» без стеснения показывает свой профиль в LinkedIn, сайт компании и всячески демонстрирует, что компания настоящая. Так и есть — вот только сам он к ней никакого отношения не имеет.
После непродолжительной переписки и созвона оказывается, что кандидат полностью устраивает работодателя, и остаётся лишь выполнить тестовое задание. Причём даже не бесплатно! 😃
После получения согласия присылают ссылку на GitLab-репозиторий. Хотя он создан совсем недавно, за пару дней у него уже набирается около тысячи загрузок. В самом коде проекта ничего подозрительного нет, однако среди зависимостей присутствует пакет, который и содержит вредоносную нагрузку.
Во время установки этого пакета запускается хук, который загружает код стилера с GitHub, проверяет, не выполняется ли он в виртуальной машине, а затем начинает сканировать систему в поисках криптокошельков:
MetaMask, Phantom, Trust Wallet, Coinbase Wallet, OKX Wallet, Rabby, Solflare, SafePal, Station Wallet, Binance Wallet, TronLink, Kaia Wallet, Argent X, Auro Wallet и Sui Wallet.Кроме того, стилер собирает SSH-ключи, сессионные файлы Telegram, cookies из браузеров, различные конфигурационные файлы из домашнего каталога, а также файлы вроде
credentials, accessTokens, azureProfile, FileZilla, .mylogin.cnf, .pgpass, .env и многое другое.После сбора данных они упаковываются в архив, слегка шифруются и отправляются через Telegram в специальный канал для дальнейшей обработки 🗿
После отправки жалоб в различные инстанции удалось добиться следующих результатов:
1. Администратор группы заблокировал в личных сообщениях с отправкой репорта. При этом вакансию из канала он не удалил, а из чата её, предположительно, удалил сам мошенник ещё до того, как админ получил сообщение.
2. GitLab никак не отреагировал, репозиторий всё ещё на месте.
3. GitHub удалил все репозитории, связанные с данной атакой.
4. NPM никак не отреагировал, вредонос всё ещё доступен.
5. Контакты одной жертвы удалось легко найти, однако ответа не последовало.
6. Токен Telegram-бота, через которого отправлялись собранные данные, был отозван.
7. Сам злоумышленник от дополнительных комментариев отказался.
И что с этим дальше делать? 🤨
Много разных советов можно дать, чтобы снизить риск supply chain-атак. Но, пожалуй, главное — запускать чужой код только в изолированной среде: виртуальной машине, отдельном контейнере или хотя бы под отдельным пользователем. Не доверять количеству загрузок и звёздочек у репозитория. Проверять
preinstall, install и postinstall-скрипты, а также не торопиться — особенно если вас пытаются торопить.Главное помнить, что сегодня опасность представляет не только исполняемый файл. Одной команды
npm install, pip install или cargo build иногда достаточно, чтобы на машине выполнился код, который вы даже не увидите при беглом просмотре репозитория 🫠Please open Telegram to view this post
VIEW IN TELEGRAM
😱24👍12🔥7🙏3
Отдам даром (Индукционную плиту, электрический чайник, умную колонку Алиса, рабочий ноутбук, игровое кресло, старый ноутбук, пылесос, мультиварку, планшет ). За ненадобностью. (подарили новый, купили новый, освобождаю место, переезжаю, лежит без дела ). Звоните, пишите, договоримся!
В чатах с объявлениями часто появляются предложения забрать ценные вещи бесплатно. Иногда такие объявления действительно настоящие, но важно сохранять бдительность!
За «халявой» обычно выстраивается большая очередь, и многие стараются успеть раньше остальных. Из-за спешки легко потерять бдительность и согласиться на подозрительные действия 🫠
Жертве отправляют ссылку на сайт, который внешне похож на сайт сервиса доставки. Разумеется, там предлагают ввести данные банковской карты якобы для оплаты доставки.
В результате злоумышленники получают доступ к реквизитам карты и пытаются списать с неё все доступные средства.
Аналогичные схемы встречаются и в объявлениях о животных. Вместо обычной доставки #мошенники предлагают воспользоваться «специальным ветеринарным такси» — якобы быстро, удобно и совсем недорого
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23😁10👍8💯3
С начала этого месяца печально известный (в т.ч. своими утечками из докерхаба) проект Telega объявил о закрытии 🥳
Что удивительно, они даже не стали оставлять у себя пользовательские сессии и завершили большинство из них со своей стороны. Это наглядно продемонстрировало, что у них был полный доступ к аккаунтам пользователей их клиента — даже когда сам клиент не был запущен.
При этом завершение сессий привело к тому, что у пользователей исчезла метка о неофициальном клиенте. Эту метку получали не все пользователи неофициальных клиентов, а только пользователи Telega.
Из примерно 600 тысяч известных мне пользователей этого клиента на данный момент метка осталась менее чем у тысячи.
Если у вас она осталась, то вы можете убрать её самостоятельно. Для этого откройте Настройки → Конфиденциальность → Активные сеансы, найдите сессию Telega и завершите её. Метка исчезнет в течение нескольких минут.
Что удивительно, они даже не стали оставлять у себя пользовательские сессии и завершили большинство из них со своей стороны. Это наглядно продемонстрировало, что у них был полный доступ к аккаунтам пользователей их клиента — даже когда сам клиент не был запущен.
При этом завершение сессий привело к тому, что у пользователей исчезла метка о неофициальном клиенте. Эту метку получали не все пользователи неофициальных клиентов, а только пользователи Telega.
Из примерно 600 тысяч известных мне пользователей этого клиента на данный момент метка осталась менее чем у тысячи.
Если у вас она осталась, то вы можете убрать её самостоятельно. Для этого откройте Настройки → Конфиденциальность → Активные сеансы, найдите сессию Telega и завершите её. Метка исчезнет в течение нескольких минут.
❤26🎉16😁10🙉4
Bot API 10.2
Спасибо вайбкодингу — фишки из других мессенджеров стали перетекать в Telegram заметно быстрее 😃
В очередном обновлении Bot API вариант идеальной капчи для группы стал ещё ближе к реальности!
Эфемерные сообщения
Пока это всё ещё не всплывающее окно, которое пользователь гарантированно не пропустит, но теперь появилась возможность отправлять сообщения так, чтобы их видел только адресат. Это позволяет показывать пользователю капчу хоть после каждого его сообщения и не удалять её столько времени, сколько ему понадобится, чтобы прочитать те две строчки текста, которые в ней написаны.
Это могло бы пригодиться и для команды
Сообщества
Теперь поверх неудобных топиков можно надстроить ещё одну сущность, которая позволяет объединить несколько групп и каналов в одно сообщество.
Прочитал описание, посмотрел гифку, но так и не понял, что это такое и зачем вообще может пригодиться 🗿
Сообщения для богатых (Rich)
Ботам добавили возможность ссылаться на ранее загруженные ресурсы по их ID. Заодно возможность отправлять rich сообщения получили и обычные пользователи (имеющие премиум подписку), чем спамеры уже успели воспользоваться.
Lols хоть и умеет обрабатывать такие сообщения, но разнообразие вариантов разметки открывает простор для фантазии. Поэтому, если подобные сообщения начнут вас раздражать, можно включить опцию «Rich-сообщения» в разделе «Удалять сообщения».
Спасибо вайбкодингу — фишки из других мессенджеров стали перетекать в Telegram заметно быстрее 😃
В очередном обновлении Bot API вариант идеальной капчи для группы стал ещё ближе к реальности!
Эфемерные сообщения
Пока это всё ещё не всплывающее окно, которое пользователь гарантированно не пропустит, но теперь появилась возможность отправлять сообщения так, чтобы их видел только адресат. Это позволяет показывать пользователю капчу хоть после каждого его сообщения и не удалять её столько времени, сколько ему понадобится, чтобы прочитать те две строчки текста, которые в ней написаны.
Это могло бы пригодиться и для команды
/report, но, увы, эфемерное сообщение нельзя отправить в ответ на обычное.Сообщества
Теперь поверх неудобных топиков можно надстроить ещё одну сущность, которая позволяет объединить несколько групп и каналов в одно сообщество.
Прочитал описание, посмотрел гифку, но так и не понял, что это такое и зачем вообще может пригодиться 🗿
Сообщения для богатых (Rich)
Ботам добавили возможность ссылаться на ранее загруженные ресурсы по их ID. Заодно возможность отправлять rich сообщения получили и обычные пользователи (имеющие премиум подписку), чем спамеры уже успели воспользоваться.
Lols хоть и умеет обрабатывать такие сообщения, но разнообразие вариантов разметки открывает простор для фантазии. Поэтому, если подобные сообщения начнут вас раздражать, можно включить опцию «Rich-сообщения» в разделе «Удалять сообщения».
❤9👎2🥰2😁1
Философский вопрос о сроке давности для блокировок 🧐
На данный момент у лолса нет никакого срока давности для блокировок, и автоматической разблокировки после устранения причины, вызвавшей блокировку, тоже не существует. Исключение — редкие амнистии, когда я обнаруживаю некорректные срабатывания и массово снимаю баны.
Но часто в поддержку пишут пользователи, которые когда-то в прошлом не просто рассылали спам (самостоятельно, желая заработать денег, или вследствие взлома аккаунта), а занимались вполне конкретным вредительством или даже мошенничеством: разрабатывали сайты для кражи денег с банковских карт доверчивых людей, писали софт для спам-рассылок и рекламировали его теми же рассылками, искали жертв в чатах, чтобы передавать их более опытным мошенникам, и всякое другое.
Прошло время. Они повзрослели, поняли, что занимались ерундой, и нашли более прибыльные ниши с вполне легальным доходом. Но lols ban остался, и теперь слегка мешает им участвовать в чатах.
И в этот момент у меня возникает несколько вопросов. Правда ли человек исправился, или он просто научился лучше скрываться? Какой срок давности можно считать разумным для подобных нарушений: месяц, полгода, год? Или его вообще не должно быть?
Кто что думает по этому поводу?👍
На данный момент у лолса нет никакого срока давности для блокировок, и автоматической разблокировки после устранения причины, вызвавшей блокировку, тоже не существует. Исключение — редкие амнистии, когда я обнаруживаю некорректные срабатывания и массово снимаю баны.
Но часто в поддержку пишут пользователи, которые когда-то в прошлом не просто рассылали спам (самостоятельно, желая заработать денег, или вследствие взлома аккаунта), а занимались вполне конкретным вредительством или даже мошенничеством: разрабатывали сайты для кражи денег с банковских карт доверчивых людей, писали софт для спам-рассылок и рекламировали его теми же рассылками, искали жертв в чатах, чтобы передавать их более опытным мошенникам, и всякое другое.
Прошло время. Они повзрослели, поняли, что занимались ерундой, и нашли более прибыльные ниши с вполне легальным доходом. Но lols ban остался, и теперь слегка мешает им участвовать в чатах.
И в этот момент у меня возникает несколько вопросов. Правда ли человек исправился, или он просто научился лучше скрываться? Какой срок давности можно считать разумным для подобных нарушений: месяц, полгода, год? Или его вообще не должно быть?
Кто что думает по этому поводу?
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴12🫡10🔥4👏2
Хахаха посмотри как тебя записали
и другие приключения мамонта — в очередной серии увлекательной передачи #мошенники
В целом ничего нового, всё по отработанной схеме:
1) нажми на кнопку, чтобы сообщить номер телефона боту
2) получи код в сообщениях и сообщи его этому боту
3) введи свой облачный пароль, если настраивал его
И вот твой аккаунт уже оказывается в руках злоумышленников, которые от твоего имени начинают рассылать такие же сообщения по всем твоим чатам.
Поскольку подобная рассылка часто приходит от активного участника чата, Лолс не всегда автоматически блокирует таких пользователей. Поэтому вся надежда на команду
/reportПодобная схема неоднократно описывалась в канале (например: 1, 2, 3), но всё ещё немало людей попадается на этот развод. И особенно удивительно видеть среди их числа технарей.
Рекомендации у меня прежние:
1) установить Облачный пароль в настройках Приватности
2) когда кто-то спрашивает пароль — остановиться и сходить проконсультироваться со знакомым человеком
3) рассказать об этой схеме родственникам и своим чатланам
👍19🥴8🤝3✍2
#мошенники следят за трендами и быстро адаптируются к актуальным для людей темам 👹
Сейчас в чатах распространяют ссылки на поддельный сервис «ГдеБенз». В отличие от настоящего сервиса, там для просмотра карты заправок требуется авторизация.
❗️ Если какой-либо сервис просит у вас номер телефона и у вас возникает непреодолимое желание его ввести, внимательно читайте текст SMS и проверяйте имя отправителя!
Если вы ввели номер на сайте «ГдеБенз», а SMS пришло от Telegram — это серьёзный повод задуматься - ЧЗХ? В таком случае ни в коем случае не вводите полученный код на сайте или в приложении, которое его запросило.
Сейчас в чатах распространяют ссылки на поддельный сервис «ГдеБенз». В отличие от настоящего сервиса, там для просмотра карты заправок требуется авторизация.
Если вы ввели номер на сайте «ГдеБенз», а SMS пришло от Telegram — это серьёзный повод задуматься - ЧЗХ? В таком случае ни в коем случае не вводите полученный код на сайте или в приложении, которое его запросило.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤20👍7🔥5
В чатах с объявлениями гуляет множество различных схем развода. Кроме историй с «бесплатными вещами», встречаются и объявления о продаже вещей за деньги, но по очень привлекательной цене.
При этом одно и то же объявление публикуется в барахолках разных стран, а мошенник уверяет, что готов встретиться лично в любой из них. Но, как и в схеме с «обменом наличных на USDT», никакой личной встречи в итоге не будет.
#мошенники любят использовать криптовалюту, потому что многие до сих пор не имеют опыта её использования. При этом о ней все слышали, есть множество инструкций и приложений — это уже не что-то «для задротов».
И в данном случае продавец сразу сообщает, что принимает оплату только в крипте. Чтобы убедиться, что у жертвы действительно есть деньги на кошельке, он просит адрес и отправляет $5 «для проверки». Якобы это нужно, чтобы убедиться, что адрес кошелька покупателя не находится в чёрных списках 🙊
После этого мошенник говорит, что всё в порядке, и просит вернуть эти $5 обратно, присылая ссылку на фейковый сервис Heleket. Единственная задача этого сервиса — получить доступ к кошельку жертвы и вывести с него всю криптовалюту (т.н. дрейнер).
Но в этот раз мошеннику не повезло: криптовалюта для оплаты покупки у пользователя хранилась на другом кошельке. Поэтому фейковый сервис постоянно выдавал ошибки и никак не хотел принимать те самые $5 😃
Когда мошеннику предложили при личной встрече показать, как правильно перевести деньги, он, разумеется, отказался. Ещё немного поскандалил в переписке, а затем благополучно слился в закат, так и не получив ни копейки.
Опять же, даже если личная всё таки состоялась — обязательно удостоверьтесь, что вас не втягивают в треугольник, и вы действительно встретились с тем, с кем переписывались 🥸
При этом одно и то же объявление публикуется в барахолках разных стран, а мошенник уверяет, что готов встретиться лично в любой из них. Но, как и в схеме с «обменом наличных на USDT», никакой личной встречи в итоге не будет.
#мошенники любят использовать криптовалюту, потому что многие до сих пор не имеют опыта её использования. При этом о ней все слышали, есть множество инструкций и приложений — это уже не что-то «для задротов».
И в данном случае продавец сразу сообщает, что принимает оплату только в крипте. Чтобы убедиться, что у жертвы действительно есть деньги на кошельке, он просит адрес и отправляет $5 «для проверки». Якобы это нужно, чтобы убедиться, что адрес кошелька покупателя не находится в чёрных списках 🙊
После этого мошенник говорит, что всё в порядке, и просит вернуть эти $5 обратно, присылая ссылку на фейковый сервис Heleket. Единственная задача этого сервиса — получить доступ к кошельку жертвы и вывести с него всю криптовалюту (т.н. дрейнер).
Но в этот раз мошеннику не повезло: криптовалюта для оплаты покупки у пользователя хранилась на другом кошельке. Поэтому фейковый сервис постоянно выдавал ошибки и никак не хотел принимать те самые $5 😃
Когда мошеннику предложили при личной встрече показать, как правильно перевести деньги, он, разумеется, отказался. Ещё немного поскандалил в переписке, а затем благополучно слился в закат, так и не получив ни копейки.
Опять же, даже если личная всё таки состоялась — обязательно удостоверьтесь, что вас не втягивают в треугольник, и вы действительно встретились с тем, с кем переписывались 🥸
👍7😱6✍3🙊3
умные мысли преследовали его но он был быстрее 💪
Вероятно, я немного поторопился и стоило дождаться, пока эфемерные сообщения получат поддержку в большинстве клиентов. Но после очередного десятка вопросов в поддержку о том, почему бот удалил сообщение, решил что хватит это терпеть,
Предыдущие рассылки по личкам показали, что многие администраторы, даже если когда-то запускали бота, позже его заблокировали (удалили диалог). В таком случае отправить им сообщение уже невозможно.
Рассылать подобные уведомления прямо в группах мне кажется слишком некрасивым. И хотя другие боты так делают, но для меня это не аргумент. Поэтому я придумал компромисс:
Если бот не смог доставить сообщение админу в личку, то при следующем сообщении этого администратора в группе бот отвечает ему сообщением «У вас есть непрочитанное сообщение» (на языке группы). При нажатии на кнопку пользователь либо переходит в бота, где может прочитать сообщение, либо, если сообщение предназначено не ему, увидит соответствующее уведомление уже на своём языке.
Но что-то пошло не так, и запросов в поддержку стало ещё больше 🤪
Я был настолько уверен, что админы, увидев кнопку в сообщении от бота, просто нажмут на неё, что даже не добавил таймер автоматического удаления этого сообщения 😕
Отвечая на самый популярный сегодня вопрос: отключить это нельзя. В течение следующей недели каждый админ, которому бот не смог отправить сообщение в личку, получит ссылку на него при первой же отправке сообщения в группе, где установлен бот.
Сейчас я уже добавил таймер автоматического удаления и сделал текст всплывающей подсказки немного понятнее. Вероятно, стоит также переработать и текст самого сообщения, но этим я займусь уже после того, как отвечу на все вопросы в аккаунте поддержки.
⬇️ место для ваших дизлайков 😃
10👍45❤15🔥14👎1
Не смотря на большое количество косяков, хейта было не много, поэтому буду и дальше делать подобные рассылки 🫡
(шутка)
Выводы на будущее сделаны, в следующий раз:
• Будут эфемерные сообщения (видны только получателю)
• Более строгий отбор адресатов (не всех подряд админов)
• Скорость рассылки будет меньше (чтобы успеть поправить)
И хотя посыльный выдал отчёт о том, что сообщение успешно было доставлено нескольким десяткам тысяч админов, но немало было вопросов о том, что там за рассылка вообще была.
Получается получили не все 😕 Поэтому дублирую для всех:
Выводы на будущее сделаны, в следующий раз:
• Будут эфемерные сообщения (видны только получателю)
• Более строгий отбор адресатов (не всех подряд админов)
• Скорость рассылки будет меньше (чтобы успеть поправить)
И хотя посыльный выдал отчёт о том, что сообщение успешно было доставлено нескольким десяткам тысяч админов, но немало было вопросов о том, что там за рассылка вообще была.
Получается получили не все 😕 Поэтому дублирую для всех:
С момента предыдущей рассылки в боте произошло много изменений. Судя по вопросам, поступающим в поддержку, я могу сделать вывод, что на канал бота подписаны далеко не все. Поэтому вкратце пробежимся по новым возможностям бота:
➖ Журнал событий — можно настроить отдельный канал, куда бот будет отправлять информацию о причинах блокировок и удаления сообщений, а также о других событиях, связанных с чатом и ботом.
➖ Управление участниками — обновлённый интерфейс для очистки списка заблокированных пользователей или массовой блокировки пользователей по дате вступления, дата-центру и другим критериям.
➖ Предупреждения — вместо моментальной блокировки можно выдавать пользователям предупреждения с указанием причины, а блокировать их уже после превышения установленного порога предупреждений.
➖ Папки с чатами — если у вас много чатов или каналов с ботом, их можно организовать в папки, а затем массово менять настройки сразу для всех чатов в папке.
➖ Шаблоны сообщений — интерфейс для подготовки сообщений с различным оформлением, цветными кнопками и премиум-эмодзи, которые впоследствии могут быть использованы в других опциях. Например:
➖ Периодические сообщения — автоматически отправляемые в чат сообщения по гибкому расписанию.
➖ Триггеры — гибкая автоматизация поведения бота в зависимости от действий пользователей и сообщений в чате. Можно настроить собственный вариант капчи, которая будет отправляться пользователям в личные сообщения при подаче заявки на вступление в группу.
Доступны различные сценарии автоматизации и интерактивные меню, чёрные и белые списки слов, приветственные сообщения, блокировка рекламы от других ботов, временные ограничения для новых участников и блокировка пользователей, покидающих чат.
➖ Ночной режим — @lolsbot защищает от спамеров, но если вы не хотите, чтобы и обычные пользователи ночью писали в чате, эта опция может по расписанию закрывать и открывать чат, отправляя в него соответствующее уведомление.
➖ Ответы на часто задаваемые вопросы — если у вас уже есть подготовленный документ с ответами на вопросы пользователей, но они его, конечно же, не читают, можно загрузить его в эту опцию. С помощью нейросети бот будет находить в нём ответы на вопросы пользователей и отвечать на них по команде /faq.
➖ Сводка за день — раз в день бот будет генерировать обзор обсуждений пользователей за прошедшие сутки и присылать в чат краткую сводку со ссылками на сообщения.
Все эти опции бесплатны 🤝 Но вы всегда можете поддержать бота, оформив платную подписку или сделав разовое пожертвование (на апгрейд видеокарты для улучшения работы нейросетей денег там так и не насобирали 🫠 ).
11❤14👍7✍2👎1
Здравствуйте 👋
Я из Noname Agency. Нам очень понравился ваш контент, хотим предложить рекламу, напишите - @scam_partner
Сейчас по чатам распространяется более креативная схема обмана владельцев яблочных устройство по сравнению с той, что ранее описывалась в канале.
Мошенники предлагают устроиться «обзорщиком» товаров, которые якобы будут присылать. Возвращать товары не нужно, а за каждый обзор обещают ещё и платить.
Для начала работы предлагают заключить договор. Подписывать его даже не требуется — достаточно написать «Соглашаюсь». После этого просят установить «личный кабинет».
При этом приложения под Android у них нет. Оно доступно только для iPhone. И App Store его тоже нет, поэтому «менеджер» объясняет, что для установки нужно выйти из своего Apple ID и войти в аккаунт, который он предоставит.
Именно в этот момент владелец устройства фактически теряет над ним контроль. Как только вы войдёте в Apple ID мошенника, он сможет заблокировать устройство через функцию «Локатор», после чего начнёт требовать выкуп за разблокировку. При этом даже после получения денег никто не гарантирует, что доступ к устройству будет восстановлен.
Самое неприятное, что этой схемой #мошенники пользуются уже более десяти лет. И непонятно, почему Apple до сих пор не устранила возможность настолько легко превратить чужое устройство в «кирпич» 🫠
❤20🔥11👍8👏6