Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
🚨 ПРЕДУПРЕЖДЕНИЕ (СНОВА)
Угрожающие лица из КНДР по-прежнему наносят ущерб слишком многим из вас через свои фальшивые Zoom / фальшивые Teams встречи.
Они захватывают ваши Telegram -> используя их, чтобы нанести ущерб всем вашим друзьям.
Они уже украли более 300 миллионов долларов таким образом.
Прочитайте это. Остановите цикл. 🙏




Все начинается с аккаунта в Telegram человека, которого вы знаете.
Они пишут всем, с кем у них была предыдущая история общения.
Люди, которых вы встретили на конференции. Или которых вам представил близкий друг. Венчурные капиталисты. Бизнес-девелоперы.
ВЫ МОЖЕТЕ УВИДЕТЬ ИСТОРИЮ ОБЩЕНИЯ.
ВЫ ЗНАЕТЕ ЭТОГО ЧЕЛОВЕКА!

Они перезапускают разговор, прося пообщаться.
Они делятся ссылкой на Calendly, чтобы назначить звонок.
Предыдущая история разговора действительно ОЧЕНЬ РАСПУЩЕННАЯ!
Вам приятно, что они вас помнят / хотят пообщаться.
И они не спешат вас обмануть. Все это кажется очень легитимным.

Они поделятся ссылкой перед звонком, которая обычно замаскирована, чтобы выглядеть настоящей.
Там вы можете увидеть человека + некоторых из их партнеров/коллег.
Эти видео не являются дипфейками, как широко сообщалось.
Это реальные записи с момента, когда их взломали, или из публичных источников (подкасты) 😱




Люди выглядят растерянными. И немного раздраженными. Они не могут тебя услышать?
Вернувшись в Telegram, ваш контакт напишет вам:
> "Что случилось?"
> "О, Zoom снова барахлит?"
> "Да, не переживай."
> "Я тоже с этой проблемой сталкивался."
Вам стало легче. Вы не хотите тратить их время.




Они говорят вам:
> "Вам просто нужно обновить SDK."
> "Если вы нажмете кнопку обновления, это исправит проблему."
> "Это очень просто."
Они даже отправят вам скриншот с указаниями, что делать. Они очень-очень полезны. 🫠



Если вы выражаете скептицизм или говорите, что это кажется опасным, они быстро успокаивают ваши опасения.
> "Не волнуйтесь."
> "Просто используйте веб-версию."
> "Не знаю, это корпоративный Zoom."
> "Безопасность моей компании проверила это, когда это случилось со мной."
Действительно умные люди попадаются на это.




"Обновление" часто представляет собой "Zoom Update SDK.scpt", который открывается/запускается в AppleScript. Существует много пустых мест для скрытия вредоносного кода.
В других случаях вы копируете/вставляете "исправление."
Говорят, что это успешно. Но это не решает проблему. В итоге вы снова планируете.



169
Топ
Рейтинг
Избранное
