
Фальшивий Google Security Team заборонив читати зі сценарію, а потім опублікував сценарій
Оголошення в Telegram, яке вербувало операторів для фальшивої Google Security Team, заборонило читати зі сценарію, а потім надрукувало цей сценарій двома рядками нижче. Trellix описала цей провал у серпневому Dark Web Roast.
Оголошення про роботу, опубліковане в Telegram людьми, які шукали операторів для вочевидь шахрайських дзвінків від імені Google Security Team, прямо заборонило кандидатам читати зі сценарію. Двома рядками нижче в тому ж повідомленні було надруковано саме той сценарій, який оператори мали зачитувати. Випадок потрапив до серпневого випуску Dark Web Roast, щомісячного огляду Trellix Advanced Research Center, де помилки зловмисників описують мемами та іронією.
Оголошення, яке заборонило сценарій і одразу його опублікувало
За даними Trellix, оголошення розмістив у Telegram-каналі UK Fraudsters користувач, якого компанія ідентифікує як Derian (@crɑick). Вакансія "Hiring - Female/Male Mail Callers" шукала кандидатів "USA/CA (white sounding)" і жирним шрифтом зазначала: "NO SCRIPT READING". Далі в тому ж пості наводився текст: "Good afternoon, this is [name] reaching you on behalf of the Google Account Security Team on a recorded line. Am I speaking with Larry Boyles?" Аналітики Trellix зауважили, що згадка про "записувану лінію" є вдалою деталлю, адже ніщо так не додає легітимності, як шахрай, який розігрує театр відповідності. Той самий звіт описує й інші епізоди: оператор криптобіржі, який після бану створив понад десять "незалежних" майданчиків на одному сервері, та угруповання CRPxO, що видало витік на 217,8 МБ за 217,8 ГБ.
Чому неякісне оголошення все одно важливе
Вішинг не є маргінальною проблемою. За даними Google, минулого року кількість голосового фішингу різко зросла: він став другим за поширеністю способом первинного доступу до IT-інфраструктури жертв і головною тактикою зламу хмарних середовищ. FBI через свій Internet Crime Complaint Center (IC3) зафіксував найзбитковіший рік для інтернет-шахрайств: заявлені збитки за 2025 рік сягнули 20,87 млрд доларів. На підпільних форумах зростає попит і на навички соціальної інженерії англійською: за даними ReliaQuest, кількість вакансій із цією вимогою понад удвічі зросла між 2024 і 2025 роками. "Хоча ці історії справді кумедні, вони описують реальну злочинну діяльність, яка завдає значної шкоди", наголошують у Trellix.
Висміювати злочинців замість їхнього звеличення
Віцепрезидент Trellix зі стратегії розвідки загроз John Fokker раніше розповідав The Register, що серія виникла з бажання застосувати "майже психологічну операцію" до висвітлення кримінального підпілля: "Ми не хочемо їх звеличувати, що можна зробити навпаки? Ми будемо з них глузувати". За його словами, мета полягає в тому, щоб викликати здорову дискусію про те, як галузь говорить про зловмисників: "Вони просто люди, вони просто користуються комп'ютерами і хочуть викрасти ваші дані та заробити гроші".
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.