История про взлом аккаунта «ВКонтакте» и мошенничество. Как защитить свои данные, деньги и нервы?
Шикарный тред о сетевой безопасности.
В Twitter завирусился тред юзера @creationpact, в котором он рассказал историю о взломе аккаунта VK своей жены. Жулики поступили крайне находчиво: лишили жертву возможности восстановить аккаунт и окучили её знакомых.

Исходный твит стал популярным – собрал 2,4 тысячи ретвитов и больше 5 тысяч лайков. @creationpact раскидал историю по нескольким актам.
Часть первая. Мошенники начинают с классической схемы – берут под контроль VK девушки и от её имени клянчат деньги у друзей. Видимо, из-за специального бота хозяин страницы не может зайти в аккаунт – система разлогинивает его при каждой попытке входа. Спустя какое-то время страницу всё-таки удаётся заморозить.
Акт 1 — классика. Начали писать друзья, уточнять, правда ли нам нужны деньги. Оказалось, взломали ВКонтакте жены. Жена сбросила и изменила пароль ВКонтакте, но тут сюрприз: при входе в аккаунт страница через 5-10 сек стабильно вылетает и разлогинивается.
— Пакт Созидания (@CreationPact) January 7, 2020
Часть вторая. Мошенник анализирует переписки жертвы, получает доступ к её конфиденциальным данным. Друзья жертвы жалуются, что неизвестные люди пишут им с просьбой сообщить адрес взломанной девушки. Судя по всему, для полноты картины (например, доступа к банковским аккаунтам) неизвестным нужен точный адрес.
Акт 2 — «Нежданчик». Вторая волна сообщений от друзей. Теперь с неизвестной страницы моим друзьям пишет человек, говорит, что нашёл паспорт моей жены (прикрепляет фото) и спрашивает, где она работает, чтобы якобы туда привезти найденный паспорт.
— Пакт Созидания (@CreationPact) January 7, 2020
@creationpac с женой делают вывод, что мошенник нашёл скрин паспорта и теперь может получить микрокредит. Они пишут письма в несколько МФО, где требуют не выдавать кредиты на определённое имя. Также пара пишет заявление в полицию – чтобы на случай противоправных действий у законного обладателя документа было «алиби».
Проконсультировались. Позвонили в полицию, написали заявление о попытке мошенничества. Если вдруг займ всплывет, у нас будет основание для его оспаривания в суде. И разослали десяток писем по конторам займа, что на имя жены кредитов не давайте. Пора успокоиться? Неа.
— Пакт Созидания (@CreationPact) January 7, 2020
Часть третья. Один из знакомых жертвы позвонил и рассказал, что перевёл мошенникам деньги – 24 тысячи рублей (!) Хитрый ворюга не поверил своим глазам, но пообещал войти в положение – сказал, что может вернуть лавэ, но только если знакомый переведёт ещё шесть тысяч рублей (якобы минимальная сумма снятия денег со счёта составляет 30К).
Акт 3 — «Доброта и слабоумие». В ходе всей суеты быстро звонил один знакомый. Уточнил, все ли у нас ок и после нескольких путаных слов положил трубку. Через время пишет мне. Говорит — попался и перевёл деньги. Сядь, если стоишь, щас напишу сколько…
— Пакт Созидания (@CreationPact) January 7, 2020
Мошенник его убеждал, что не ожидал, что кто-то отправит так много денег, говорит — отправь ещё 6 тыс, так как минимальная сумма снятия с его кошелька — 30 тыс — и я верну тебе деньги. Сильно?)) На эту уловку наш знакомый слава богу не повелся. И на том спасибо.
— Пакт Созидания (@CreationPact) January 7, 2020
В конце автор треда собрал несколько советов, посвящённых безопасности в интернете. Приводим их с минимальными правками ниже.
- Включайте двухфакторную аутентификацию везде, во всех соцсетях и сервисах. Особенно там, где может быть личная информация и доступ к деньгам.
- Не сохраняйте в соцсетях приватные данные, вроде номера и серии паспорта или нюдсов. «Откройте чат со старостой группы из 2013 года и там наверняка будет ваш паспорт. Серьезно – идите все чистите».
- Если мошенник найдёт обнажённые фото, то будет шантажировать жертву. По опыту знакомых автора треда, сумма выкупа доходит до 300К рублей.
- Закройте список друзей VK, чтобы жулики не знали, кому писать.
- Сделайте так, чтобы на заблокированном экране смартфона не высвечивались SMS (например, с кодом подтверждения из банка).
- На симкарту нужно обязательно ставить пинкод (мы рассказывали об этом здесь).
- Если ваш знакомый просит деньги через соцсети, позвоните ему и убедитесь, что от его имени говорит действительно знакомый, а не мошенник.
- Не отправляйте деньги на неизвестные карты. Проверяйте через банковские приложения, что указанная карта действительно принадлежит настоящему получателю перевода.
- Не верьте документам, которые скидывают в качестве пруфов – бумаги легко подделать.
8) Не верьте глазам своим. Если вам присылают паспорт для удостоверения личности, а вы не таможенник — значит тут что-то неладно:) и «именную» карту тоже можно нарисовать в фотошопе. pic.twitter.com/qXu3OUCikL
— Пакт Созидания (@CreationPact) January 7, 2020