Сейчас активно смотрю новые роли и проекты. На этом и попалась.
Сегодня я стала жертвой мошенников. Рассказываю, чтобы вы не стали.
20 лет в tech. Работала в Сбере, Яндексе, Softline. Знаю, как выглядит фишинг. И всё равно вставила чужой код в терминал своего компьютера — потому что на звонке было лицо человека, которого я знаю.
Как это работало: Зум-звонок. Знакомое лицо в камере. Всплывает окно «Webcam Compatibility» — вроде бы от Zoom, с фирменным значком: «чтобы включить камеру и микрофон, скопируйте команду и вставьте в терминал». Я вставила. Нажала Enter.
Но ничего не произошло: звук не восстановился, камера тоже.
Что было: внутри команды — красивая маскировка. set MEETING_ROOM=..., set AUTH_API_TOKEN=... — куча правдоподобного мусора, чтобы выглядело как настройка Zoom. А в конце — строчка, которая скачивает файл с чужого сервера и запускает его. Инфостилер: собирает пароли из браузера, куки, сессии.
Что меня спасло:
Я написала в Claude. Мол как настроить. И он меня остановил)
Через несколько минут я уже отключила компьютер от интернета — стилер не успел отправить большую часть собранного. И просто переустановила ОС благо новый Mac у меня и инфы в нем было немного.
Решила написать об этом, так как мне и в голову не пришло, что Тимур вовсе не Тимур))
А сын и вовсе сказал: «мама, ты же в Сбере работала, ну как так-то?)»
Что выдаёт схему:
Ни один легитимный сервис никогда не просит вставлять команды в терминал, чтобы починить камеру, звук или что угодно ещё. Никогда.
Zoom, Teams, Meet — всё чинится в настройках приложения, а не в командной строке.
Кнопка «Copy» копирует не то, что вы видите на экране. Приём «нажмите Win+X, потом A» — это открытие терминала с правами администратора.
Ровно то, что нужно атакующему. Почему это работает даже на осторожных Схема не про технику. Она про доверие. Тебе не пишет незнакомец с миллионом наследства — тебя зовёт на звонок человек, которого ты знаешь, и его лицо в камере. Дипфейк в реальном времени сейчас — не фантастика, а инструмент.
Мы, руководители, — приоритетная цель. У нас доступы, деньги компаний, контакты. И у нас же вечная спешка и десяток звонков в день, где некогда вглядываться.
Если попались — порядок действий 1. Отключить интернет на устройстве. Немедленно. Это единственное, что реально ограничивает ущерб. 2. Сменить пароли — с другого устройства. Почта первая: через неё восстанавливают всё остальное. 3. Позвонить в банк. Не написать — позвонить. 4. Считать все пароли из браузера утёкшими. 5. Компьютер — стереть начисто и переустановить. Антивирус такое не вычищает. 6. Предупредить того, чьим лицом воспользовались — по другому каналу. Не через тот же мессенджер.
Если взломали ваш аккаунт и от вашего имени зовут на такие звонки.
Первое — не рассылка, а сессии. Пока чужой сидит в вашем аккаунте, любые предупреждения бесполезны — он продолжит писать.
Telegram: Настройки → Устройства → завершить все чужие сеансы. Затем сменить облачный пароль (Настройки → Конфиденциальность → Облачный пароль). Минута работы, и он теряет доступ.
Второе — предупредить, не вспоминая. Точно восстановить, кому он успел написать, невозможно: переписки могут быть удалены им же.
Поэтому не пытайтесь вспомнить всех — просто закройте максимальный охват: пост в канале, сторис, статус, сообщения в рабочих чатах и группах, письмо коллегам. Пусть половина окажется лишней — это дешевле, чем пропустить одного.
Третье — на время разгребания смените аватар или описание профиля на «АККАУНТ ВЗЛОМАН, НЕ ОТВЕЧАЙТЕ». Это увидит каждый, кто откроет переписку с вами, — даже тот, до кого не дошло ваше предупреждение.
Сервиса «оповестить всех моих контактов одной кнопкой» не существует — и, вероятно, не будет: слишком удобный инструмент для тех же мошенников. Так что рассылка — руками, широко и быстро.
Зачем я это пишу Потому что рассказать полезнее, чем молчать.
Половина успеха таких схем — на том, что жертвы не говорят вслух. Кажется, что попался — значит дурак. Не значит. Значит, попал в хорошо сделанную ловушку. Расскажите своим командам. Особенно тем, у кого доступы.