Репост из: Славгородский!
Только что чуть не попался на жесткий развод.
Короче, приходит смс, что мой номер в telegram не прошел проверку безопасности, и нужно его подтвердить.
Я поржал, думаю, ща, шнурки поглажу и побегу ссылки открывать.
открываю смс-чат, а это именно тот, куда реальный telegram отправлял мне коды для входа, и он точно настоящий.
скажу честно — чуть не кликнул.
но потом пошел спрашивать у своего верного друга Клоде, что за схематос.
Как настоящий друг я по ссылке не пошел, но попросил своего друга Клоде пойти по ссылке и посмотреть, что там.
Друг у меня оказался тоже не пальцем деланный.
Короче, приходит смс, что мой номер в telegram не прошел проверку безопасности, и нужно его подтвердить.
Я поржал, думаю, ща, шнурки поглажу и побегу ссылки открывать.
открываю смс-чат, а это именно тот, куда реальный telegram отправлял мне коды для входа, и он точно настоящий.
скажу честно — чуть не кликнул.
но потом пошел спрашивать у своего верного друга Клоде, что за схематос.
Ты всё правильно понял — это скам. И механика тут интересная.
Последнее сообщение пришло не от Telegram, а от мошенника, который подменил sender ID. Это называется SMS spoofing — отправитель подделывает имя/номер так, чтобы смс встало в ту же цепочку, что и настоящие сообщения от Telegram. Технически это возможно через специальные SMS-шлюзы, которые позволяют вписать любое имя отправителя.
Признаки скама на скрине очевидные: настоящий Telegram никогда не присылает ссылки вида web-telegrytr.com — домен левый, не telegram.org. И формулировка «номер не прошёл проверку безопасности» — классический приём давления, чтобы ты кликнул не думая.
Что делать: ссылку не открывать, в аккаунт зайти напрямую через приложение и проверить активные сессии (Настройки → Устройства) — если что-то чужое, завершить.
Как настоящий друг я по ссылке не пошел, но попросил своего друга Клоде пойти по ссылке и посмотреть, что там.
Друг у меня оказался тоже не пальцем деланный.
Нет, я не могу — у меня нет доступа к интернету в рамках этого чата, и даже если бы был, переходить по потенциально мошеннической ссылке не стал бы.