Сейчас активно смотрю новые роли и проекты. На этом и попалась.

Сегодня я стала жертвой мошенников. Рассказываю, чтобы вы не стали.

20 лет в tech. Работала в Сбере, Яндексе, Softline. Знаю, как выглядит фишинг. И всё равно вставила чужой код в терминал своего компьютера — потому что на звонке было лицо человека, которого я знаю.

Как это работало: Зум-звонок. Знакомое лицо в камере. Всплывает окно «Webcam Compatibility» — вроде бы от Zoom, с фирменным значком: «чтобы включить камеру и микрофон, скопируйте команду и вставьте в терминал». Я вставила. Нажала Enter.

Но ничего не произошло: звук не восстановился, камера тоже.

Что было: внутри команды — красивая маскировка. set MEETING_ROOM=..., set AUTH_API_TOKEN=... — куча правдоподобного мусора, чтобы выглядело как настройка Zoom. А в конце — строчка, которая скачивает файл с чужого сервера и запускает его. Инфостилер: собирает пароли из браузера, куки, сессии.

Что меня спасло:

Я написала в Claude. Мол как настроить. И он меня остановил)

Через несколько минут я уже отключила компьютер от интернета — стилер не успел отправить большую часть собранного. И просто переустановила ОС благо новый Mac у меня и инфы в нем было немного.

Решила написать об этом, так как мне и в голову не пришло, что Тимур вовсе не Тимур))

А сын и вовсе сказал: «мама, ты же в Сбере работала, ну как так-то?)»

Что выдаёт схему:

Ни один легитимный сервис никогда не просит вставлять команды в терминал, чтобы починить камеру, звук или что угодно ещё. Никогда.

Zoom, Teams, Meet — всё чинится в настройках приложения, а не в командной строке.

Кнопка «Copy» копирует не то, что вы видите на экране. Приём «нажмите Win+X, потом A» — это открытие терминала с правами администратора.

Ровно то, что нужно атакующему. Почему это работает даже на осторожных Схема не про технику. Она про доверие. Тебе не пишет незнакомец с миллионом наследства — тебя зовёт на звонок человек, которого ты знаешь, и его лицо в камере. Дипфейк в реальном времени сейчас — не фантастика, а инструмент.

Мы, руководители, — приоритетная цель. У нас доступы, деньги компаний, контакты. И у нас же вечная спешка и десяток звонков в день, где некогда вглядываться.

Если попались — порядок действий 1. Отключить интернет на устройстве. Немедленно. Это единственное, что реально ограничивает ущерб. 2. Сменить пароли — с другого устройства. Почта первая: через неё восстанавливают всё остальное. 3. Позвонить в банк. Не написать — позвонить. 4. Считать все пароли из браузера утёкшими. 5. Компьютер — стереть начисто и переустановить. Антивирус такое не вычищает. 6. Предупредить того, чьим лицом воспользовались — по другому каналу. Не через тот же мессенджер.

Если взломали ваш аккаунт и от вашего имени зовут на такие звонки.

Первое — не рассылка, а сессии. Пока чужой сидит в вашем аккаунте, любые предупреждения бесполезны — он продолжит писать.

Telegram: Настройки → Устройства → завершить все чужие сеансы. Затем сменить облачный пароль (Настройки → Конфиденциальность → Облачный пароль). Минута работы, и он теряет доступ.

Второе — предупредить, не вспоминая. Точно восстановить, кому он успел написать, невозможно: переписки могут быть удалены им же.

Поэтому не пытайтесь вспомнить всех — просто закройте максимальный охват: пост в канале, сторис, статус, сообщения в рабочих чатах и группах, письмо коллегам. Пусть половина окажется лишней — это дешевле, чем пропустить одного.

Третье — на время разгребания смените аватар или описание профиля на «АККАУНТ ВЗЛОМАН, НЕ ОТВЕЧАЙТЕ». Это увидит каждый, кто откроет переписку с вами, — даже тот, до кого не дошло ваше предупреждение.

Сервиса «оповестить всех моих контактов одной кнопкой» не существует — и, вероятно, не будет: слишком удобный инструмент для тех же мошенников. Так что рассылка — руками, широко и быстро.

Зачем я это пишу Потому что рассказать полезнее, чем молчать.

Половина успеха таких схем — на том, что жертвы не говорят вслух. Кажется, что попался — значит дурак. Не значит. Значит, попал в хорошо сделанную ловушку. Расскажите своим командам. Особенно тем, у кого доступы.

Сейчас активно смотрю новые роли и проекты. На этом и попалась.
Сегодня я стала жертвой мошенников. Рассказываю, чтобы вы не стали.
20 лет в tech. Работала в Сбере, Яндексе, Softline | Сетка — социальная сеть от hh.ru