惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

罗磊的独立博客
Recent Announcements
Recent Announcements
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
有赞技术团队
有赞技术团队
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
MyScale Blog
MyScale Blog
人人都是产品经理
人人都是产品经理
aimingoo的专栏
aimingoo的专栏
U
Unit 42
The GitHub Blog
The GitHub Blog
云风的 BLOG
云风的 BLOG
T
Tailwind CSS Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 三生石上(FineUI控件)
Apple Machine Learning Research
Apple Machine Learning Research
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
博客园 - 司徒正美
腾讯CDC
I
InfoQ
GbyAI
GbyAI
博客园_首页

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания
Фишинг через VC.RU: как у меня украли $10 000
Дмитрий Ящук · 2026-06-02 · via Все публикации подряд на Хабре

Простой

3 мин

15K

Эта хитрая схема продолжает существовать на сайте VC.RU, потому что мошенники её надёжно спрятали. Я хочу рассказать об этом сообществу, чтобы предостеречь других людей.

Сначала моя история

Несколько недель назад мне понадобилось сделать один перевод на небольшую сумму. Вроде ничего необычного. Я отправил деньги со своего криптокошелька, но вскоре получатель сообщил мне, что они были заблокированы, так как перевод не прошёл AML-проверку, то есть проверку на чистоту денег.

Поскольку я был уверен, что источник денег вполне легальный, да и раньше никогда с подобными проблемами не сталкивался, я пошёл гуглить, что такое AML и как пройти такую проверку, чтобы больше подобных ситуаций не возникало.

Одним из первых результатов Google выдал мне вот эту статью:
https://vc.ru/top_obzor/2645177-proverka-kryptokoshelka-s-amlbot
(осторожно фишинговая статья)

Обратите внимание на дату создания статьи.

Обратите внимание на дату создания статьи.


В статье описывался процесс прохождения проверки, а также была ссылка на сайт сервиса AMLBot, на котором, как я понял, можно было пройти такую проверку.

Скриншот сделан 31.05.2026

Скриншот сделан 31.05.2026

В спешке я, особо не глядя, перешёл по ссылке. На открывшемся сайте мне предложили подключить криптокошелёк для прохождения проверки, что я, собственно, и сделал.

Результат не заставил себя долго ждать: спустя некоторое время я увидел на своем смартфоне такое сообщение.

Я даже не сразу в это поверил. Подумал: может, это какой-то сбой, какое-то длинное дробное число или я смотрю уведомление не от того приложения… Честно скажу, не так-то просто осознать в моменте, что тебя только что на ровном месте обокрали на 10к.

Да и вообще, поскольку я обычно работаю с классическими банками, я привык, что для передачи более-менее критических доступов необходимо пройти через ввод паролей, СМС, предупреждения, а для более крупных сумм — снять лимиты на переводы.

А в криптокошельках пользователь может подписать действие, последствия которого не всегда очевидны: например, approve/permit на доступ к токенам.

В любом случае ошибка была на моей стороне: я действовал в спешке и не проверил домен, хотя прекрасно знаю о такого рода угрозах.

Но в чём же особая хитрость и почему я решил об этом написать?

Дело в том, что я до сих пор не мог понять, как так вышло: статья со ссылкой на фишинговый сайт больше полугода висит на VC.RU, и никто её не удаляет. Более того, под статьёй есть комментарии, прямо указывающие на то, что в ней содержится вредоносная ссылка.

Скриншот комментариев под статьей

Скриншот комментариев под статьей

И вот в момент написания этой публикации я решил ещё раз зайти на злополучную статью. И что же я там вижу? При клике на ссылки я попадаю на настоящий сайт AMLBot.

Сначала я подумал, что автор заменил ссылку на настоящую, но потом решил немного покопаться, и вот что выяснил: в самой статье размещена ссылка на домен linkers.info. Этот домен редиректит на фишинговый домен amlonlinebot.org, а тот, в свою очередь, редиректит на официальный сайт AMLBot.

То есть мошенники сделали своеобразную кнопку «Бабло». Статья беспроблемно существует, люди заходят на неё, возможно, кто-то даже находит в ней ответы на свои вопросы, возможно делятся ней с друзьями, переходят на официальный сайт AMLBot — и вроде бы всё прекрасно.

Потом в какой-то момент мошенники отключают редирект, ловят пару жертв, а затем снова включают его. При проверке ничего подозрительного вроде бы и нет — просто пара редиректов.

Возможно, именно поэтому модераторы VC.RU не реагируют на жалобы, а статья продолжает существовать на момент написания этой публикации. Я очень надеюсь, что после этой статьи, данная информация всё-таки дойдёт до них и статью удалят. Иначе неизвестно, сколько ещё людей может пострадать.

Надеюсь, опыт изложенный в этом материале, хоть кого-то убережёт от повторения моей ошибки.

Всем добра!

UPD: 05.06.2026

В день выхода моей статьи я ещё раз написал письмо с подробным объяснением ситуации в vc.ru. В этот раз я обратился по электронной почте в конкретный отдел модерации. На протяжении всего этого времени мне так и не пришёл никакой ответ.

А вот сейчас зашёл ради интереса проверить - смотрю, статья удалена. Но при этом автор всё ещё существует и отлично продолжает публиковать свои ИИ-шные материалы по несколько штук в день.

Не знаю, это автор сам пошёл на опережение или всё-таки vc.ru потрудились. Но я почти уверен, что скоро появится такая же новая статья. Правда, автору придётся приложить дополнительные усилия, чтобы снова попасть на первые строчки поисковой выдачи.