TGViewer
scammers .NET scammers .NET @net_scammers · 126 subscribers
Post #106 139
scodyx Почему обычный человек никогда не поймает интернет-мошенника? Разбор базового OpSec Когда люди сталкиваются со скамерами (как в схеме фейкового агентства Veridian / Holi Agency), у них возникает логичный вопрос: «Почему их так сложно вычислить, если они работают…
для тех, кто не понимает, попросил нейронку сделать брлее понятным языком:

Veridian Agency — разбор сайта и схемы работы

Разбор veridian-site.com

1. Сам сайт практически пустой

На сайте нет полноценного бэкенда, базы данных или админ-панели. Фактически на хостинге находятся всего два основных файла: "index.html" и "bloggers.html".

То есть сайт нужен в основном как внешняя «витрина» и способ перенаправлять людей в Telegram.

2. Реальный сервер скрыт за Cloudflare

Настоящий IP-адрес сервера скрыт через Cloudflare. Однако сервер всё равно можно частично определить по его ошибкам.

Например, если открыть страницу, которой не существует, сервер выдаёт стандартную ошибку Apache:

««Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument...»»

По этой ошибке можно понять, что на сервере используется Apache. Также, судя по конфигурации, сервер работает через cPanel.

3. Перед Apache стоит nginx

Если отправить слишком длинный URL, запрос блокируется ещё до того, как доходит до Apache. В ответ появляется ошибка "414 Request-URI Too Large", которую выдаёт nginx.

Таким образом, схема сервера выглядит примерно так:

Пользователь → nginx → Apache/cPanel → сайт

При этом внешний IP сервера скрыт через Cloudflare.

4. Сертификаты показывают недавний запуск

Согласно истории сертификатов на crt.sh, 31 июля 2026 года для домена автоматически были выпущены сертификаты Let's Encrypt через cPanel.

Это косвенно указывает на то, что сайт появился совсем недавно — в конце июля.

---

Почему обычному человеку сложно вычислить интернет-мошенников?

На примере схемы с фейковыми агентствами вроде Veridian / Holi Agency возникает вопрос: если мошенники работают в открытом интернете, почему их так сложно найти?

Ответ довольно простой: им необязательно быть профессиональными хакерами. Для того чтобы оставаться анонимными для большинства людей, достаточно соблюдать несколько базовых правил безопасности.

1. Они скрывают настоящий сервер

Мошенникам не нужен даркнет.

Они могут купить обычный недорогой хостинг с cPanel, а затем подключить Cloudflare или другой reverse proxy.

В результате человек, открывающий сайт, видит IP-адрес Cloudflare, а не настоящий IP сервера мошенников.

То есть напрямую узнать, где физически находится их сервер, становится намного сложнее.

2. Основная работа проходит внутри Telegram

Сайт используется в основном как приманка и переходник, а общение с жертвами происходит уже в Telegram.

Это удобно для мошенников: их реальный IP-адрес обычно не виден собеседнику напрямую.

Даже если используется звонок, мошенники могут просто не отвечать с рабочих аккаунтов. Поэтому получить дополнительную информацию о них через обычное общение становится сложнее.

3. Рабочие аккаунты легко заменить

Аккаунты менеджеров, ботов и других участников схемы могут регистрироваться на временные номера.

Если один аккаунт получает бан или перестаёт работать, его просто заменяют другим.

Поэтому заблокировать один аккаунт недостаточно: через некоторое время появляется новый.

4. Могут использовать данные реальных людей

Для создания доверия мошенники могут использовать настоящие реквизиты существующих ИП или ООО.

Например, они могут взять из открытых государственных реестров данные реального предпринимателя — имя, ИНН, ОГРН и другие сведения — и представить их как реквизиты своего «агентства».

В результате при поверхностной проверке может показаться, что компания настоящая.

При этом настоящий владелец этих данных может вообще не знать, что его реквизиты используются мошенниками.

5. Они стараются не открывать чужие ссылки

Мошенники понимают, что их тоже могут пытаться вычислить.

Поэтому подозрительные ссылки от незнакомых людей они обычно не открывают. Такая ссылка потенциально может вести на фишинговую страницу или сервис, который собирает техническую информацию о посетителе.

Если им отправить ссылку под каким-нибудь предлогом, например:

««Посмотрите, пожалуйста, скриншот моей ошибки на этом сайте»»

они могут просто проигнорировать её или попросить прислать информацию другим способом.
More from @net_scammers
  1. Oct 5, 2026Сервер временно недоступен, улучшаем
  2. Sep 28, 2026Всем привет ребят! Все вы знаете как мы трудимся над осинт ботом, но мы не вывозим, нужна…
  3. Sep 26, 2026Всем привет! Мы продолжаем работать и делаем осинт робота (Осинт-Комбайн) @SnOsint1Bot Так…
  4. Sep 25, 2026Всем привет ребятки! Часто мне в лс пишут "Доктор, помоги, меня...😵‍💫" Я хочу вам напомн…
  5. Sep 23, 2026Доброго утра всем! Мы продолжаем разработку бота и хотели бы услышать ваше мнение на счет…
  6. Sep 20, 2026Всем привет!👀 Наш проект против скаммеров @net_scammers нашел уже много мошенников, но по…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →