Программирование

Обнаружена новая схема мошенничества на полуоткрытых пользовательских данных

Это началось обычным утром в начале июня 2026 года. Ничего не предвещало бури. Я пил кофе, листал рабочие чаты и вдруг увидел уведомление в Telegram от человека, которого никогда раньше не встречал.

Мне написал "заместитель руководителя" государственной компании, где я работал в далёком 2014 году. Точнее, написал человек, который назвался этим именем. Сообщение было коротким и тревожным: «У нас сейчас внутренняя проверка документов по старым сотрудникам. С тобой всё нормально, просто нужно уточнить некоторые данные. С тобой свяжется наш ответственный специалист, ответь ему, пожалуйста».

Первая моя мысль - это странно. Вторая - это подозрительно. Третья - а почему, собственно, мне это должно быть интересно и важно спустя десять лет?

Я не стал ничего отвечать сразу. Вместо этого я включил режим цифрового детектива, как это я часто делаю. И то, что я обнаружил, заставило меня не только вздохнуть с облегчением, но и написать этот текст.

Потому что это был не просто мошенник. Это была идеально выстроенная, полуавтоматическая схема, которая работает на стыке открытых данных, человеческой доверчивости и технологической невежественности. И если бы я повёлся - последствия могли быть разными: от кражи аккаунта до финансовых потерь.

Часть первая. Как я понял, что это фейк: чек-лист красных флагов

Я не спешил отвечать. Вместо этого я просто открыл профиль этого "заместителя". И с первой секунды меня насторожило несколько вещей.

Флаг номер один: возраст аккаунта в Телеграм

Аккаунт в Telegram был создан буквально месяц назад. Я снова зашёл в профиль, перепроверил. Точно: 35 дней. У человека, который уже много лет занимает должность заместителя руководителя крупной государственной компании, не может быть аккаунта, созданного месяц назад. Во всяком случае, это крайне маловероятно. Если только он всю жизнь не сидел в вайбере и не перешёл в Telegram на седьмом десятке лет. Но стиль общения, кстати, говорил об обратном.

Флаг номер два: аватар

Фотография профиля была загружена буквально вчера. Это видно в Telegram, если знать, где посмотреть. Я открыл информацию о фото — дата загрузки стояла вчерашняя. И на этом фото был тот самый заместитель руководителя. Но я мгновенно узнал этот снимок. Он был взят с официального сайта компании из раздела «Руководство». Я открыл сайт в браузере. Да, вот она, та же фотография, тот же ракурс, та же одежда. Кто-то просто скачал её и поставил на аватар. Зачем? Чтобы создать иллюзию реального человека.

Флаг номер три: стиль общения

Реальные заместители руководителей, особенно в компаниях с серьёзной корпоративной культурой, пишут определённым образом. Они не используют уменьшительно-ласкательные формы, они не ставят лишние смайлы, они не пишут «привет» и «давай, созвонимся». Они пишут сухо, по делу, официально или полуофициально, но всегда сохраняя дистанцию. А здесь текст был совсем другим: слишком разговорный, слишком свойский, слишком неаккуратный. Было ощущение, что мне пишет менеджер по продажам из колл-центра, а не руководитель.

Флаг номер четыре: канал связи

И это, пожалуй, главное. Такой человек не станет писать в Telegram. Никогда. У любой уважающей себя компании, у любого руководителя есть регламентированные каналы связи: корпоративная почта, рабочий телефон, в крайнем случае - звонок через секретаря или HR. А тут вдруг Telegram. В отделе кадров, между прочим, до сих пор лежат мои старые контакты: и телефон, и почта. Если бы действительно была какая-то проверка документов, мне бы позвонили или написали на электронную почту. А не стали бы искать меня в мессенджере. Это нонсенс.

Часть вторая. Маленькая провокация и неожиданный ответ

Должен признаться, я человек любопытный. И иногда это любопытство берёт верх над осторожностью. Я понимал, что лучше всего было бы просто проигнорировать сообщение, заблокировать аккаунт и забыть, но мне вдруг захотелось проверить одну гипотезу. Я задал мошеннику один вопрос. Короткий, не связанный с работой, с документами или финансами. Я спросил вопрос, связанный с политическими событиями в мире. Ответ пришёл почти мгновенно. Человек, который представлялся заместителем руководителя белорусской компании, ответил совершенно однозначно и не так, как это принято у нас в стране. Вот здесь я уже точно всё понял. Это точно мошенник, причем не из Беларуси. Он не знаком с корпоративной культурой, не понимает местных реалий и, скорее всего, работает из другой страны, возможно, по отработанной схеме на несколько аудиторий. И ему глубоко плевать на то, что он только что спалился окончательно.

Этот момент, кстати, важен не с политической точки зрения, а с точки зрения профиля злоумышленника. Я сразу понял: передо мной не внутренний мошенник, не бывший сотрудник, не перекупщик баз данных из соседнего офиса. Передо мной - внешний игрок, который действует массово и автоматизированно.

Часть третья. Как мошенники получают такие данные? (Мои предположения, подтверждённые фактами)

После того как я заблокировал этот аккаунт, я сел и проанализировал: откуда у них вообще взялась информация обо мне и о том, что я когда-то работал в этой компании? Прошло десять лет. Я давно уже не вспоминал то место работы. И тем не менее - они нашли меня. Я выделил для себя три основных канала утечки или, точнее, сбора данных. И третий меня пугает больше всего.

Первый канал: социальные сети

Многие люди сами пишут в соцсетях всю свою биографию. «Работал там-то, учился там-то, живу там-то». Это открытая информация, если профиль не закрыт. Мошенники просто парсят соцсети — собирают публичные данные. Они берут название компании, имя и фамилию сотрудника (бывшего), потом находят текущее фото реального руководителя на сайте и — готово. Схема на час работы.

Второй канал: публичные упоминания в интернете

Статьи, пресс-релизы, рейтинги, судебные базы, даже поздравления с профессиональными праздниками. Где-то могла выйти заметка, где упоминается моя фамилия и компания. Этой информации пять или десять лет, но для мошенника она всё ещё ценна. Он находит связку «имя + фамилия + компания + время работы» и потом уже отрабатывает по Telegram.

Третий канал: поиск по Telegram

И вот это самое неприятное. Аккаунт в Telegram можно найти по имени и фамилии. Я проверил сам. Вбиваешь в поиск «Иван Петров» — и Telegram выдаёт всех Иванов Петровых, у которых открыт username или номер телефона. Если ты когда-то оставлял свой номер телефона публично — на доске объявлений, в отзыве на маркетплейсе, в регистрационной форме на каком-нибудь сайте, — твой аккаунт становится видимым.

И тогда мошенник действует очень просто: он пишет не мне одному. Он пишет ста одинаковым «Иванам Петровым», которые когда-то были связаны с разными компаниями. И где-то в одном случае из десяти или двадцати он попадает в точку. Человек действительно работал в той самой компании, его память срабатывает, он напрягается — и начинает отвечать.

Это можно и нужно автоматизировать. Бот за час собирает данные, бот за десять минут делает рассылку. Для мошенников сейчас огромное поле для работы. И мы, пользователи, сами это поле удобряем, оставляя свои данные повсюду.

Часть четвёртая. Дилемма публичного человека: доступность против безопасности

В процессе размышлений я пришёл к одному важному выводу, который, возможно, покажется банальным, но на самом деле лежит в основе цифровой гигиены.

Есть два типа людей в мессенджерах.

Первый тип: обычный человек, который использует Telegram, WhatsApp или Viber только для личного общения. Он может закрыть свой аккаунт от посторонних. Он может сделать так, чтобы ему писали только те, кто есть в его контакт-листе. Он может запретить поиск по номеру телефона и по username. Такого человека пробить мошеннику гораздо сложнее. Не невозможно, но гораздо сложнее.

Второй тип: публичный человек, предприниматель, бизнесмен, владелец канала или эксперт. У него Telegram — это один из каналов связи с аудиторией, с клиентами, с партнёрами. Он не может просто взять и закрыться. Потому что тогда ему не сможет написать потенциальный заказчик. Не сможет написать новый клиент. Не сможет задать вопрос коллега по рынку.

И вот тут возникает главная проблема. Такой человек вынужден держать аккаунт открытым. А значит, он обречён на то, что рано или поздно ему начнут писать мошенники. Вопрос только в том, как он на это отреагирует.

Мой вывод прост и жесток одновременно: если мы не можем закрыться, то должны включить максимальный уровень скептицизма

Мы с вами должны научиться распознавать мошеннические сообщения за первые три секунды. И главное - принять для себя железное правило: не вступать в переписку с подозрительными аккаунтами. Никаких «а давайте разберёмся», никаких «а кто вы вообще», никаких провокаций. Только блокировка и моментальная жалоба.

Потому что мошенник живёт не за счёт того, что он умный. Он живёт за счёт того, что жертва начинает с ним диалог. Как только вы ответили — мы уже внутри его воронки и играем по его правилам. В одном из просмотренных мной интервью представитель спецслужб сказал, что такие люди искренне верят, что приносят колоссальную пользу, обманывая нас, своих врагов. 

Часть пятая. Что я сделал после этой ситуации

После того как я окончательно убедился, что передо мной мошенник, я выполнил несколько простых, но важных действий. Делюсь ими как готовым алгоритмом.

  1. Шаг первый: скриншоты. Я сохранил переписку. Всю. От первого сообщения до последнего. Вдруг понадобится для заявления или для предупреждения других людей.
  2. Шаг второй: жалоба в Telegram. Я нажал «Пожаловаться» и выбрал причину «Мошенничество» или «Фейковый аккаунт». Это не гарантирует блокировку, но повышает шансы на то, что аккаунт проверят.
  3. Шаг третий: блокировка. Я заблокировал аккаунт, не отправляя больше ни одного сообщения. Никаких «я тебя раскусил», никаких «иди вон». Просто тишина.
  4. Шаг четвёртый: предупреждение реальной компании. Я нашёл официальный сайт той компании, где работал десять лет назад. Нашёл контакты приёмной. Написал короткое письмо: «От имени вашего заместителя руководителя мошенники пишут бывшим сотрудникам. Вот скриншоты. Пожалуйста, предупредите ваших сотрудников и, возможно, опубликуйте предупреждение на сайте или в соцсетях». Мне не ответили, но я свою совесть успокоил.
  5. Шаг пятый: анализ собственной цифровой гигиены. К сожалению, полностью закрыть аккаунт Телеграм я не могу, так как в этот канал пишут клиенты. Но многим из вас это сделать просто необходимо.

Часть шестая. Что могло быть дальше, если бы я повёлся

Давайте честно. Я не знаю, какой именно сценарий был у этого мошенника. Но я могу перечислить классические варианты, по которым развиваются такие схемы. Выбирайте любой.

  • Кража аккаунта. «Ответственный специалист» просит меня пройти верификацию, прислать код из СМС. Я якобы подтверждаю, что я — это я. На самом деле этот код позволяет мошеннику войти в мой Telegram, сменить пароль и заблокировать меня в моём же аккаунте. Дальше он пишет от моего имени моим контактам: «Одолжи денег, очень срочно».
  • Фишинг. Мне присылают ссылку на «портал проверки документов», который визуально копирует Госуслуги или сайт компании. Я ввожу логин, пароль, паспортные данные — всё уходит мошенникам. Через неделю я узнаю, что на меня оформили несколько микрозаймов.
  • Прямой развод на деньги. «Для завершения проверки нужно внести залог 5000 рублей, потом вернём». Или «вам полагается компенсация за годы работы, оплатите юридическое сопровождение». Суммы небольшие, чтобы жертва не слишком сомневалась. Но таких жертв — сотни.
  • Создание репутационного ущерба (самый сложный и изощренный). Мошенник, поняв, что я человек с принципиальной позицией, пытается от моего имени писать провокационные комментарии в публичных каналах. Или компрометирует меня перед реальным руководством компании. Благо, я его заблокировал раньше, чем он успел развернуться.

Часть седьмая. Главные выводы, которые я вынес из этой истории

Я специально записал их отдельно, чтобы они не затерялись в тексте.

Вывод первый: возраст аккаунта и свежесть аватарки — главные маркеры фейка. Всегда проверяем. Если аккаунту меньше месяца, а аватар сменили вчера — с вероятностью 99,999% это мошенник.

Вывод второй: реальные руководители не пишут бывшим сотрудникам в Telegram. У них для этого есть почта и телефон. Если вам пишут в мессенджере по рабочим вопросам, особенно спустя годы — это почти всегда развод.

Вывод третий: если вы публичный человек — вы не можете закрыться, но вы можете настроить фильтры. Не отвечайте на подозрительные сообщения. Не подтверждайте, что ваш номер активен. Не давайте мошеннику информацию о себе даже в виде «отстань».

Вывод четвёртый: мошенники работают массово. Они не наводят справки о каждом человеке лично. Они собирают данные из открытых источников, автоматизируют рассылку и ждут, пока кто-то клюнет. Вы для них — строчка в многотысячной таблице. Не будьте именно той строчкой, которая вступает в диалог.

Вывод пятый: провокации в диалоге — это интересно, но опасно. Да, я задал очень острый вопрос и получил ответ, который всё подтвердил. Но этим я дал мошеннику понять: «Номер живой, пользователь активный и эмоциональный». В следующий раз я не буду этого делать. Я просто заблокирую.

Вывод шестой и самый главный: лучшая защита — это тишина. Не ответил — не стал жертвой. Не вступил в диалог — не попал в воронку. Мошенник ищет тех, кто отвечает. Не будьте тем, кто отвечает.

Почему я написал этот текст

Я написал этот текст не потому, что хочу кого-то напугать или показать, какой я молодец. Я написал его потому, что через час после этой истории я понял: примерно такая же схема сегодня работает в отношении тысяч и тысяч простых людей. И большинство из них даже не подозревают, как легко их данные собираются из соцсетей, старых статей и открытых аккаунтов в Telegram.

Я просто скептик-максималист. Я вовремя заметил красные флаги и не попался. Но кто-то другой, более доверчивый или менее внимательный, может перевести деньги, сообщить код, зайти на фишинговую страницу. И виноват в этом будет не мошенник (как я указал выше, в его картине мира он делает хорошее дело), а собственная цифровая неграмотность.

Поэтому я написал этот текст. Прочтите его ещё раз. Сохраните. Перешлите тому, кто держит аккаунт открытым, кто работает с людьми, кто забыл закрыть старые анкеты в соцсетях или удалить свои старые аккаунты.

И запомните мою историю. Вам пишет бывший начальник спустя 10 лет? Посмотрите на дату создания аккаунта. Посмотрите на аватарку. Вспомните, как разговаривает настоящий руководитель. И просто не отвечайте.

Тишина — лучший ответ мошеннику.

P.S. Если вы всё же сомневаетесь — найдите официальный телефон компании и позвоните сами. Один звонок решает всё быстрее, чем десять минут переписки в Telegram.

Козлов Эдуард

Козлов Эдуард

Соучредитель BrainForce, руководитель компании

Занимаюсь развитием своей компании, проектов клиентов, в свободное время немного пишу код :)

Давайте обсудим проект

Вы гарантированно получите квалифицированный ответ в течение рабочего дня

* - обязательные поля