TGViewer
Channel Public Channel
WeLoveNoFraud

WeLoveNoFraud

@welovenofraud

Худшие практики ИТ-рынка и сопутствующих услуг. Лучшие практики тут: @ExportNow, обсуждение: @mobileappspromo

Подсказать новость: @SWLDbot
Subscribers
276
Photos
554
Videos
24
Links
666
Recent Posts 18 shown
Post #1327 61

Forwarded from Mikhail Tokovinin

Отменил очередную подписку на очередной софт. И не потому, что я навайбкодил себе аналог, а потому, что не работает ни хрена, а какой-то «гений» на той стороне решил сэкономить на поддержке, отменил операторов и все замкнул на тупого и бесполезного бота.

Если ИИ и убьет софтверный бизнес, то не потому, что юзеры будут там себе че-то самокодить, а потому, что горе-ентепренеры будут экономить на клиентском сервисе и внедрять этот ИИ куда ни попадя. Трудно придумать что-то тупее, чем отказаться от поддержки платных клиентов на подписке.

Уже не раз говорил. Бизнес, который сегодня удержится от внедрения себе ИИ в клиентский сервис и оставит ламповых операторов - победит всех этих горе-новаторов.

А неработающее говно без поддержки я, действительно, могу себе и навайбкодить.
  • 🗿 2
  • 😁 1
  • 😱 1
Post #1326 79

Forwarded from Dmitry Gachko / Дмитрий Гачко

Хочу напрямую прокомментировать события вокруг наших зарубежных активов, которые привели нас к принципиальному стратегическому решению.
 
Инфраструктура нашего голландского партнера ITGLOBAL NL была принудительно обесточена. Директор компании задержан местными властями. На протяжении 72 часов связь с ним полностью отсутствует и привлеченные нами адвокаты не могут связаться с ним. В связи с этим мы уже инициировали официальное обращение в Посольство РФ в Нидерландах с просьбой оказать дипломатическую и консульскую поддержку. 
 
Одновременно с этим мы приняли решение о сворачивании нашей инфраструктуры в недружественных странах. Всем клиентам предложены услуги по миграции их данных с этих локаций. 
 
Глобальный бизнес (включая российский ИТ-сектор) долгие годы «воспитывали» в парадигме, где Запад — это безопасная территория с идеальными правовыми стандартами. Но горькая реальность поворачивает нас к истории, которая говорит, что в периоды геополитических обострений в Европе базовые права и имущество целых групп людей и бизнесов всегда аннулировались просто по факту их происхождения или гражданства.  С чего мы решили, что спустя каких-то 85 лет западный правопорядок в момент кризиса не вернется к своим средневековым практикам изъятия и конфискации по праву силы?
 
Приношу свои извинения, что в рамках своего оптимизма позволил себе ошибаться.
Post #1325 71

Forwarded from The Edinorog 🦄

Почему сразу несколько хакерских групп требуют выкуп от Revolut

Вокруг утечки данных о клиентах у Revolut сложилась интересная ситуация. Сразу две хакерские группы потребовали выкуп за то, чтобы не публиковать эти данные. Одни требуют 10 000 биткоинов ($782 млн), другие скромнее — около $3 млн (в крипте Monero). Почему сразу два выкупа?

Сама утечка случилась в конце прошлой неделе. Кто-то отправил с мейла госведомства запрос, а в Revolut все данные и отправили — паспорта, водительские права, фотки, транзакции и так далее.

Сейчас FT выяснила, что писали от лица итальянских правоохранительных органов. А целью были 680 «криптокитов» — клиентов с большими криптоактивами.

🌸 Первый выкуп ($782 млн). Информация о нем появилась еще в начале недели. Хакерская группа назвала себя Revolut Smilik. И они даже показывали часть данных. В частности, гендиректора криптоказино Gamdom Феликса Рёмера и теннисиста Александра Шевченко.

🌸 Второй выкуп ($3 млн). Его требует группа под названием IAmNotAVillain. Они прислали Financial Times минутное видео, где демонстрируют украденные данные. По словам хакеров, они анализировали блокчейн и выявляли клиентов со значительным объемом крипты. А потом запрашивали информацию у Revolut. И вроде как делали это все несколько месяцев.

🌸 Так почему два выкупа? Как пишет Cointelegraph, группа IAmNotAVillain на своем сайте предупреждала, что с ними работал чувак, который получил часть данных. И теперь выдает эту атаку за свою. Но с ним, мол, не нужно иметь дел, потому что он скамер. В общем, не поделили награбленное, похоже.

Но в этом предупреждении есть интересная фраза — «Revolut и другие компании отправляли данные нам». То есть получается, что таким образом хакнули не только Revolut? Есть и другие утечки?

🌸 А что Revolut? А там говорят, что им напрямую никто ничего не писал и ничего с них не требовал.

Надо платить выкуп?

🤬 — Нет, конечно!
🤷‍♂️ — Лучше заплатить!

@TheEdinorogBlog — тот самый канал про стартапы🦄
  • 🤔 1
Post #1324 76

Forwarded from Венчур по Понятиям

Lovable и Scam

В продолжение, у меня весь в календарь в этих спам ссылках

Зацените ссылку в инвайте

Теперь каждый может завайбкодить свой скам на юникорне Lovable!
Post #1321 73

Forwarded from Венчур по Понятиям

Как меня пытаются заскамить прямо сейчас (прямая трансляция)

Значит, прислал инвайт типа на зум.
Какой-то там Court Legal Summons.

Ну дай открою а там на домене левом типа гугл-авторизация.

Вот так и уводят gmail акки.
Post #1320 123

Forwarded from SecPost

🤩🤩🤩🤩 В App Store появились клоны приложений Max и Rutube — мошенники эксплуатируют информационный голод россиян

💻 Поддельное приложение Rutube 9 сентября занимало десятое место по загрузке в категории «Развлечения», а MaxMessenger — четвёртое в «Социальных сетях» с оценкой 1,9 из 5. Пользователи жалуются: «Не тот Max, мошенники какие-то». Ранее в App Store появлялся и якобы сервис VK — VKI Video, занявший первое место в «Газетах и Журналах». В VK заявили, что эти приложения не имеют отношения к компании.

🎣 Эксперты объясняют: удаление легальных сервисов VK из AppStore создало вакуум спроса — пользователи ищут привычные названия, а официальных приложений больше нет. Мошенники заполняют нишу, регистрируя приложения с похожим названием и логотипом. Часто такие приложения пустые — лишь открывают веб-страницы, что позволяет проходить модерацию. Цель — перехват логинов, паролей, SMS-кодов и реквизитов карт.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Post #1319 134
35-летний Daejon Love знакомился с женщинами онлайн и представлялся игроком San Francisco 49ers.

Легенду строил четыре года: LinkedIn, Instagram, TikTok, Facebook, фотографии в форме, рассказы о футбольной карьере. В LinkedIn вообще записал себя игроком NFL.

И в какой-то момент интернет ему поверил.

Google AI Overview начал сообщать, что Daejon Love действительно играет за 49ers.

Love показывал ответ потенциальным жертвам:

— Вот что Google про меня говорит!

Футболист в этой схеме был нужен для доверия. Дальше появлялся его 18-летний «финансовый консультант». Женщинам показывали фальшивые инвестиционные счета и предлагали вложиться.

По версии следствия, минимум 26 женщин отдали около $1,3 млн. Некоторых уговаривали даже брать кредиты.

Мошенники десятилетиями создают фальшивые сайты, профили и биографии, чтобы обмануть поисковики и людей.

Но раньше мы хотя бы смотрели на результаты поиска и решали сами, чему верить.

Теперь мы ринулись слепо доверять ИИ.

Это ведь «интеллект» нах...

Proof: 📎

«ИИ между строк» — новости для бизнеса на канале ИИшница на ужин 🍳

https://t.me/slinkov
Post #1318 109

Forwarded from Дневник Солопренера

Всем привет, поделюсь немного как я делаю IMBA в одно жало 😵‍💫

Нас (или меня? Или имбу?) пытались ломать, уже четыре раза. Как будто у нас там миллиарды лежат на кошельках 😄

Первые две атаки лайтовые - обычные переборы паролей, попытки инъекций, попытки зайти в админку, разные брутфорсы. В общем скучные, заурядные переборы.

Предпоследняя атака - трое суток непрерывного перебора всех возможных и невозможных методов АПИ, и так, и этак. Аккаунты создавались из 30+ разных стран, задействовали около 30 разных дата-центров. Причем, было видано что это работает ИИ. Атака менялась практически каждый раз, каждый раз было что-то новое, с какого-то то нового угла - человек так просто физически не успеет быстро менять тактику и подходы. Трое суток я почти не спал, наблюдая что он делает и закрывая то, что он нащупал и что могло бы ему помочь пролезть дальше. За трое суток я написал столько защитных механизмов, сколько вообще никогда нигде не видел. На четвёртый день все резко затихло, и я лёг спать, почти на сутки.

Вчера была атака, которая попыталась злоупотребить алгоритмом обмена USDT <-> TRX <-> TON USDT <-> TON GRAM, и если бы я успел доделать автопополнение адреса энергии, то у атакующего были бы все шансы на успех, унес бы много. Но его атака натолкнулась на мою недоработку - нашла коса на камень. Атакующий потратил $900 и ушел с $880. $20 остались в кассе, плюс комиссии на конвертацию - ещё около $30 в доходы. Итого, атакующий отдал мне около $50, просто потому что именно в тот день я не успел допилить автоматизацию 😄
  • 🤔 1
Post #1317 110

Forwarded from ФИНСАЙД

У «ЕвроТранса», владельца сети АЗС «Трасса», уже не долговой кризис, а полномасштабный крах. Фактический дефолт наступил по всем десяти обращающимся выпускам облигаций. Совокупный объём этих выпусков — 27 млрд рублей. Банк «Россия», Сбербанк и ещё несколько кредиторов опубликовали намерения добиваться банкротства.

В этом контексте обострятся претензии пострадавших к Альфа-банку, который помогал «ЕвроТрансу» привлекать деньги частных лиц через цифровые финансовые активы (ЦФА). Выпуски размещались в информационной системе банка «А-Токен». Банк обеспечивал техническое проведение размещений и сбор заявок, предоставлял возможность приобрести ЦФА через «Альфа-Мобайл», «Альфа-Инвестиции» и «Альфа-Онлайн», а также активно продвигал их на площадке «Альфа-Инвестор».

Сам по себе дефолт «ЕвроТранса» не означает ответственности банка: должником является эмитент. Однако совмещение Альфа-банком функций оператора платформы, организатора размещений, рекламной площадки и канала приобретения активов создаёт конфликт ролей.

@finside
Post #1316 126

Forwarded from SPB Founders, те самые

Вопросы профессионалам в арифметике.

Проект привлек инвестиции года 2 назад по 100 рублей за акцию. Поднял раунд с увеличением цены акций в 2,75 раза спустя год. Акции на вторичном рынке свободно доступны по цене размещения 2 года назад с конца лета. Проект заявил о планах по сбору 3 раунда. Что напрягает, т.к. основатели не скупают акции даже по цене раунда 1.

Как считаете, по какой оценке основатели проекта должны выкупить акции со вторичного рынка до старта 3 раунда? И будут ли они привлекать 3 раунд по оценке за акцию выше 275 р?

Ставьте 🦄, если узнали проект
Ставьте 🤣, если вы инвестор
Ставьте 🔥, если за такую оценку пришли бы инквизиторы
Post #1314 200

Forwarded from Бизнес активиста (моб. прилы) – Алтай Зейналов

А что за прикол с заморозкой счёта в Apple? ❄️

Мы решили удалить приложение, которое приносило 10 долларов… в месяц. Убрали подписки и само приложение из стора.

Помимо этого, я ещё заполнил в середине августа специальную форму эппла, где написал, что прила будет удалена 31 августа. Попросил их вернуть деньги людям. Там же оставил текст сообщения для платных подписчиков с объяснениями.

И как и обещал эпплу – 31 августа удалил приложение. В ответ на это эппл присылает письмо, что выплаты заморожены до решения вопроса с возвратом денег пользователям.


Hello Altai,

Due to the discontinuation of content associated with your vendor number 86627463, your payments have been paused. We will continue to monitor this account and release your payments once customer refunds have been settled.

The Apple Developer Relations Team


Теперь минимум на месяц выплата заморожена из-за каких-то 10 долларов в месяц 😏
Ну блин, я бы тогда вообще не трогал прилу. Зачем эти приключения?

#амбассадорчёзаподставы
  • 🗿 1
Post #1313 165

Forwarded from Закиев Василь. (AI)ron manager (Василь Закиев)

Больше 100 компаний подписали письмо про AI-кибератаки

27 августа OpenAI, Anthropic, Google и ещё сотня компаний выпустили открытое письмо о киберзащите. Тезис в том, что в ближайшие месяцы AI-атаки станут массовее и сложнее, а в зоне риска и больницы, и «инфраструктура, которая питает интернет».

Я вижу в этом риск отключения интернета в отдельных сегментах. В частности в России или Китае. Письмо этого не говорит: оно предупреждает про уязвимость инфраструктуры, а не про отключения, но если подумать, к чему приведёт принципиальная уязвимость всего, что подключено в Интернету, то почти очевидно – что к усилению кибербеза вплоть до выдёргивания из розетки.

Allianz в риск-барометре 2026 опросил больше 3000 риск-менеджеров из сотни стран, и «глобальный сбой интернета из-за крупной кибератаки или технологического отказа» встал на второе место по вероятности среди «чёрных лебедей» ближайших пяти лет, 47% ответов.

Власти уже умеют отколючать интернет, регулярно делают это во время конфликтов и протестов, а также на экзаменах и на выборах.

Посмеют ли?
🤷Скажи сейчас, что кто-то посмеет посадить по квартирам всё население Земли – не поверится, хотя шесть лет назад произошло именно это. Отключить людям интернет проще, чем заставить их сидеть дома и получать разрешения на прогулку с собакой.

#ИИ #безопасность #технологии
Post #1312 128

Forwarded from ВКЛАДЕР

Как вашего ребёнка разведут в игровом боте в ТГ (пример SWAGA)

ВК показывает в ленте инфомусор из сообществ, на которые вы не подписаны. В половине из них продвигают скам, ведущий в Telegram.

Например, это некий боты Swaga под разными адресами: @swagaplaybot? @swagaplaybot, @authswagabot, якобы Михаил Литвин. Или это боты MELLSTROY, @mellfqbot.

В таких игровых ботах обычно разводят не «игрой», а этапом вывода.

По тому, что видно по SWAGA, схема выглядит так: есть игровой бот @swagaplaybot, а @authswagabot — по сути входная/авторизационная прокладка, ведущая в приложение SWAGA через deep-link Telegram. В открытой выдаче это именно «Launch @authswagabot», а сам бот запускается как SWAGA. Кроме того, в поисковой выдаче всплывает домен app-swaga.ru, зарегистрированный только 22 января 2026 года, что плохо сочетается с образом «давно работающего…

источник

@vklader
  • 🤔 1
Post #1311 96

Forwarded from Русский венчур

Управляющий партнер компании SalesUp Consult Дмитрий Чередник обвинил сооснователя венчурного фонда the Untitled Ventures Константина Синюшина в том, что тот не вернул деньги, ранее взятые в качестве частного займа. Синюшин отрицает обвинения, утверждая, что тело долга и большая часть процентов уже погашены. 

Версия Чередника
Как написал Чередник на своей странице в соцсети*, сооснователь the Untitled Ventures, начиная с 2019 года, брал у предпринимателя займы. С августа 2021 года по декабрь 2022 года он выделил $110 тысяч. Средства выделялись наличными и были оформлены договорами займа. В декабре 2022 года появился “обновленный список на $220 тысяч”, а в январе 2023 года бизнесмен внес еще $50 тысяч. То есть общая сумма составила около $270 тысяч. 

В январе 2024 года Череднику понадобились деньги на первый платеж для покупки недвижимости, о чем он написал напрямую Синюшину. Последний ответил, что “деньги в Европе” и “есть вариант через Киргизию с технической задержкой”. Далее бизнесмен утверждает, что между сторонами начинается переписка длиной 28 месяцев. В феврале 2025 года Синюшин передает наличными €2000, а “обещанные следом $3000 не приходят”. После этого стороны продолжают переговоры, пишет Чередник, отмечая, что в апреле 2026 года он получает тестовый платеж - $20, а затем Синюшин “сообщает, что отправил пять тысяч”. 

“На счетах их нет. Присылаю выписку. Ответ: “Я тоже умею пользоваться фотошопом”. Дальше условие: деньги - только после подписания соглашения, где я отказываюсь от любых дальнейших претензий. Отвечаю, что мне не нужен еще один документ, мне нужны мои деньги. 22 апреля 2026 года последние сообщения: “Предъявите тогда договор и тоже получите деньги”. - “У меня не было обязательств предоставлять вам банк. Я передал вам их наличными”. - “Ищите сами”, - заявил Чередник, заявив, что оригиналы оригиналы договоров ранее циркулировали через помощницу Синюшина. 

Предприниматель не сообщил, планирует ли обращаться в суд или отстаивать свои права иным способом. По его словам, он публикует историю, чтобы “люди, которые размещают деньги в частные займы под чужую репутацию, имеют право знать, как это может закончиться”.

Версия Синюшина
Константин Синюшин в беседе с “Русским Венчуром” подтвердил, что в свое время брал у Чередника разные суммы в качестве займов по разным договорам. Общая сумма составляла $260 тысяч. Также сооснователь the Untitled Ventures заявил, что вернул два года назад основной долг с частью процентов на общую сумму около $288 тысяч.

“В момент этого возврата мы согласовали с ним условия возврата, которые он со своей стороны не выполнил до сих пор. А также согласовали остаток по процентам. У меня есть скрины переписки с согласованными им условиями возврата и остаточной суммой процентов, которые он должен был получить по выполнению условий. Они заверены у нотариуса. Как и иные все документы подтверждающие возврат [части долга]. Все домыслы автора относительно суммы долга остаются на его совести, насколько я понимаю подтвердить их ему документально нечем. В противном случае он не писал бы разоблачительных памфлетов в социальных сетях и не угрожал бы обратиться к неправовым методам, как видно из его собственных к постам его личных комментариев, а просто выиграл бы суд”, - сообщил Константин Синюшин.

Также он подчеркнул, что больше никаких других комментариев с его стороны по поводу инцидента не будет. Однако, если Чередник “продолжит неправовые попытки давления в любой юрисдикции, включая также распространение недостоверной информации”, Синюшин готов обратиться в суд. Кроме того, он отметил, что готов в любой момент показать все подтверждающие его версию документы независимому медиатору.

*Meta признана экстремистской и запрещена в России

@rusven
Post #1310 87

Forwarded from The Edinorog 🦄

🧑‍⚖️ Дело Рената Батырова: «Я считаю, что был задержан в результате провокации»

Наконец-то в суде прозвучала версия экс-главы технопарка «Сколково» Рената Батырова по его уголовному делу. Вчера неожиданно состоялся его допрос, хотя адвокаты просили перенести на другое заседание. И Батыров рассказал свою версию того, как обстояли дела.

Напомню, что Батырова, предпринимателя Андрея Мамонтова и неназванного сотрудника Фонда развития промышленности (ФРП) обвиняют в том, что они за 5 млн рублей должны были гарантированно обеспечить льготный кредит от ФРП для BM Group Владимира Буйвидиса.

Вчера был и допрос Батырова, и зачитывали показания Андрея Мамонтова. В один пост у меня не поместилось, и я опубликовал текст на Substack. Надеюсь, что вам не лень будет перейти.

➡️ ЧИТАТЬ

В суде был забавный диалог:

— Вас совесть мучает за то, что вы оговорили друга? — спросил адвокат Батырова.

— Воспользуюсь 51 статьей, — ответил Мамонтов.


Если совсем кратко, то версия Батырова в том, что он хотел монетизировать свой нетворк. Приводил клиентов компаниям, которые помогали оформлять заявки на гранты и субсидии, и получал процент. К ним же отправил и Мамонтова, когда тот спросил про кредит от ФРП.

А Мамонтов предложил Батырову еще 5 млн рублей — как вознаграждение в случае успеха. Батыров сначала отказывался, а потом согласился. Хотел получить деньги и от Мамонтова, и агентские.

Но решил, что пусть деньги полежат у него для сохранности. Мол, у Мамонтова были проблемы с финансами, и тот мог потратить.

Вот Мамонтов и привез деньги. Передал. И тут же Батырова арестовали.

А еще оказалось, у Мамонтова есть другое уголовное дело о мошенничестве. И оно появилось еще раньше всей этой эпопеи с Батыровым.

Предыдущие посты про это дело — первый, второй, третий, четвертый, пятый и шестой.

@TheEdinorogBlog — тот самый канал про стартапы🦄
Post #1309 116

Forwarded from ВКЛАДЕР

€143 млн украдены одним колл-центром через криптокошельки

Интерпол раскрыл результаты операции Jackal IV против транснациональных преступных сетей, занимавшихся инвестиционным и романтическим мошенничеством. В Румынии ликвидирован колл-центр, предполагаемый мировой оборот которого достиг €143 млн.

Но наиболее показательной частью отчёта стали не суммы и даже не задержания. Правоохранители описали внутреннее устройство таких групп: одни сотрудники превращали случайного собеседника в первого вкладчика, другие удерживали уже заплатившего клиента и выманивали у него новые деньги.

Это не отдельные аферисты, которые звонят жертвам из квартиры. Перед нами полноценная индустрия со специалистами по продажам, психологическому давлению, созданию сайтов и выводу денег.

Операция Jackal IV проходила с ноября 2025-го по июнь 2026 года. В ней участвовали правоохранительные органы 22 стран на шести континентах.

подробнее

@vklader
www.interpol.int INTERPOL | The International Criminal Police Organization INTERPOL enables police in our 196 member countries to work together to fight international crime.
Post #1308 111

Forwarded from ВКЛАДЕР

Криптокошелёк внутри Telegram ещё не означает безопасность: уязвимости Mini Apps

Исследователи обнаружили проблемы безопасности в 30 из 37 проверенных Telegram Mini Apps. Некоторые приложения сохраняли на устройстве пользователя мнемонические фразы, ключи и токены авторизации в открытом либо фактически расшифровываемом виде.

В первоначальной версии встроенного Wallet исследователи смогли извлечь recovery phrase — секретную последовательность слов, позволяющую полностью восстановить управление криптовалютным кошельком. После уведомления разработчиков проблема была исправлена.

Это не означает, что Telegram Wallet сейчас взломан или что все Mini Apps крадут деньги. Исследование выявило другой важный риск: приложение может быть добросовестным, но технически уязвимым. А размещение внутри Telegram само по себе не является сертификатом безопасности.

источник

@vklader
ВКЛАДЕР Криптокошелёк внутри Telegram ещё не означает безопасность: уязвимости Mini Apps — ВКЛАДЕР Исследователи обнаружили проблемы безопасности в 30 из 37 проверенных Telegram Mini Apps. Некоторые приложения сохраняли на устройстве пользователя
Older posts →

About this channel

How can I read @welovenofraud without a Telegram account?
TGViewer shows the public web preview Telegram publishes for WeLoveNoFraud: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does WeLoveNoFraud have?
WeLoveNoFraud (@welovenofraud) has 276 subscribers on Telegram, refreshed roughly every 30 minutes.
Does WeLoveNoFraud know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →