Взломали Мэллстроя и Литвина: как арбитражники украли миллионы подписчиков ради рекламы скам-казино
Если раньше вебы закупали рекламу у блогеров за деньги, то теперь они просто угоняют их аккаунты вместе с многомиллионной аудиторией.
Жертвами беспрецедентной хакерской атаки стали главные лица русскоязычного YouTube и Twitch: Михаил Литвин, Асхаб Тамаев и стример Mellstroy.
По словам самого Мэллстроя, его аккаунт непрерывно атаковали три дня. Хакеры пытались получить контроль над страницей, и в итоге им это удалось. Команда стримера успела среагировать, и сейчас аккаунт заморожен системой безопасности площадки.
А вот Михаилу Литвину повезло меньше. Злоумышленники получили полный контроль над его страницей и моментально запустили классическую скам-воронку.
- Прогрев. В сторис появились фейковые отзывы о «выигрышах» и щедрости блогеров.
- Байт. В ленте опубликовали девять постов с фото Мэллстроя и Тамаева. Подписи обещали раздачу: «Напиши кодовое слово в директ и получи 50 тысяч рублей или Rolex».
- Закрытие лида. Тем, кто писал в директ, бот автоматически высылал фишинговую ссылку.
Ссылка из аккаунта Литвина вела не на легальное казино, а на типичный скам-лендинг, замаскированный под «розыгрыш от интернет-магазинов». Чтобы забрать обещанный миллион рублей, жертве предлагалось покрутить виртуальные слоты, предварительно введя свои личные данные.
Этот инцидент показывает, до какого отчаяния (или жадности) дошли черные арбитражники. Заполучить теплый, лояльный трафик Литвина и Мэллстроя — это гарантированные миллионы рублей прибыли за пару часов, пока аккаунт не заблокируют.
Для обычных пользователей это еще один урок: никаких бесплатных Ролексов за прокрут слотов не бывает. А для инфлюенсеров — жесткое напоминание о необходимости включать двухфакторную аутентификацию даже на самых защищенных страницах.