惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Vercel News
Vercel News
B
Blog
腾讯CDC
P
Proofpoint News Feed
Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
L
LangChain Blog
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
人人都是产品经理
人人都是产品经理
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
InfoQ
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
The Cloudflare Blog
Last Week in AI
Last Week in AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
T
Tailwind CSS Blog

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания
Комплимент от мошенников
Angara_Security · 2026-06-01 · via Все публикации подряд на Хабре

Комплимент от мошенников

Простой

3 мин

9K

Привет, с вами снова отдел защиты бренда Angara MTDR! И сегодня мы расскажем, как исследовали ссылки, которые распространяют злоумышленники в социальных сетях и мессенджерах под видом продвижения брендов.

Любому пользователю будет приятно, если его страницу в соцсети заметил бренд, да ещё и похвалил контент. И похвала вдвойне приятна, если блог ведётся как раз для привлечения брендов.

Но иногда хвалебные отзывы приходят не тому, кто ждёт комплиментов, и не от того, кто представляет бренд. Так нашли друг друга в одной из соцсетей мошенники и эксперты по кибербезопасности Angara Security.

Похвала в соцсети как первый контактакт

Мошенники активно адаптируют свои схемы под российских пользователей, которые используют средства обхода блокировок. Например, в социальной сети Instagram[1] ведётся массовая рассылка сообщений типа:

Как видно из сообщений, злоумышленник очень подробно и правдоподобно рассказывает, почему пишет не с основной страницы. Так часто делают и официальные бренды, когда, например, нанимают рекламные агентства или привлекают SMM-специалистов. Мошенник не давит на потенциальную жертву и непринуждённо приглашает перейти по ссылке для связи с менеджером, чтобы стать представителем бренда и получать эксклюзивные скидки и бонусы.

Куда ведёт ссылка

Рассмотрим ссылку https://link[.]me/SKVRT, по которой предлагает перейти «представитель бренда».

Linkme — легитимный сервис, приложение, которое совмещает функции мессенджера и социальной сети. Любой пользователь может создать страницу с важными ссылками, если хочет поделиться ими с подписчиками, не засоряя био. Сервис Linkme не всегда доступен в России (зависит от провайдера), но мошенник заведомо знает, что для социальной сети, в которой идёт общение, нужно средство обхода блокировок. А значит, у потенциальной жертвы есть и доступ к link.me.

Сам бренд, от имени которого пришло предложение, тоже не вызывает вопросов. Да, у него странное название, но сейчас достаточно много новых дизайнеров с разными концепциями и представлениями о прекрасном.

Что же ждёт пользователя после перехода по ссылке на Linkme? Ему предлагают ускорить процесс, а именно подключить второго менеджера и перейти в более удобный для общения мессенджер:

При выборе Telegram необходимо связаться с менеджером, направив сообщение.

Далее следует стандартный вход через QR-код или по номеру телефона.

Похожая история при выборе общения через мессенджер «Макс». Предлагается зайти в мессенджер и указать номер телефона, на который придёт СМС.

Код доступа в обмен на мнимую скидку

Если пользователь не заметил маленький нюанс в виде сторонних доменов, на которые ведут ссылки от бренда, а внутри любого из мессенджеров не настроен второй фактор аутентификации, то любителю брендов придётся попрощаться со своими аккаунтами: 

О том, по какому сценарию могут развиваться события после кражи аккаунта в мессенджере, мы неоднократно рассказывали читателям блога.

 Рекомендации:

  1. Всегда проверяйте, существует ли бренд, который вам пишет. У него должен быть официальный сайт, зарегистрированное юридическое лицо или ИП. Возможно, кто-то в Сети уже жаловался на мошенников.

  2. Проверяйте домены, на которые вас переводят. Мессенджеры всегда используют закреплённые домены, их имена не меняются при переходе по ссылкам.

  3. Проверяйте доступность доменов из РФ, отключив средства обхода блокировок. Возможно, специалисты уже заблокировали фишинговые ресурсы на территории России, чтобы обезопасить пользователей.

  4. Настройте второй фактор аутентификации во всех социальных сетях и мессенджерах.


[1] Instagram — продукт компании Meta, деятельность которой признана экстремистской
и запрещена на территории Российской Федерации