Мошенники под видом Google Security Team запретили читать сценарий звонков, и тут же его напечатали

Мошенники под видом Google Security Team запретили читать сценарий звонков, и тут же его напечатали

Trellix Advanced Research Center в рамках своей регулярной рубрики «Dark Web Roast» (мемы и насмешки над преступниками из даркнета) разобрал объявление о найме, размещённое в августе (год в источнике не указан) в Telegram-канале UK Fraudsters. Автора объявления, пользователя с ником Derian (@crɑick), Trellix идентифицировала как вербовщика для схемы voice-фишинга, выдающей себя за «команду безопасности Google».

Объявление называлось «Наём, операторы обзвона, мужчины/женщины» и искало кандидатов из США и Канады с «белым» звучанием голоса (в оригинале, «white sounding»), при этом жирным шрифтом указывало условие: «НИКАКОГО ЧТЕНИЯ ПО СЦЕНАРИЮ». Сразу после этого в том же объявлении был напечатан точный текст, который звонящие должны были зачитывать жертвам: «Добрый день, это [имя], я представляю Google Account Security Team, звонок записывается. Я говорю с Ларри Бойлзом?» (имя жертвы в примере, вымышленное).

Аналитики Trellix иронично отметили, что фраза про «записываемую линию», удачный штрих, ведь ничто так не убеждает в легитимности, как мошенник, разыгрывающий театр соблюдения формальностей; при этом сама схема претекстинга (обмана под благовидным предлогом) остаётся крайне эффективной, хотя контроль качества у вербовщика оказался таким же хлипким, как и поддельная команда Google, которую он изображает. Trellix отдельно подчеркнула, что, несмотря на комичность подобных случаев, они отражают реальную преступную деятельность, причиняющую серьёзный вред.

Вице-президент Trellix по стратегии киберразведки Джон Фоккер ранее рассказывал The Register, что идея рубрики «Dark Web Roast» родилась из желания применить к освещению преступного подполья подход, «почти как психологические операции»: команда сознательно не хочет прославлять злоумышленников и вместо этого высмеивает их, чтобы напомнить, это обычные люди с компьютерами, которые хотят украсть данные и заработать деньги, а не мифические фигуры со сверхспособностями. По его словам, цель, вызвать в индустрии дискуссию о том, что можно сделать иначе.

В материале также приведены отраслевые цифры: по данным Центра приёма жалоб на интернет-преступления ФБР (IC3), 2025 год стал самым убыточным по интернет-мошенничеству, общие заявленные потери составили $20,87 млрд. Компания ReliaQuest обнаружила, что число объявлений о найме на криминальных площадках, упоминающих навыки англоязычной социальной инженерии, с 2024 по 2025 год выросло более чем вдвое. По данным Google, в прошлом году voice-фишинг стал вторым по распространённости способом первичного проникновения злоумышленников в IT-инфраструктуру жертв и самым частым методом взлома облачных сред.

Ключевые факты

  • Telegram-пользователь Derian (@crɑick) разместил в канале UK Fraudsters объявление о найме звонарей для voice-фишинга под видом «команды безопасности Google»
  • Объявление жирным текстом запрещало читать по сценарию, но тут же приводило точный текст звонка с фразой про 'записываемую линию' от имени Google Account Security Team
  • Trellix Advanced Research Center разобрала случай в рубрике 'Dark Web Roast', высмеивающей ошибки преступников, но подчеркнула реальный вред таких схем
  • По данным IC3, потери от интернет-мошенничества в 2025 году достигли $20,87 млрд; число объявлений о найме социальных инженеров на криминальных площадках выросло более чем вдвое с 2024 года
  • По данным Google, voice-фишинг стал вторым по популярности методом первичного доступа и главным способом взлома облачных сред

Почему это важно

Voice-фишинг под видом службы поддержки крупных компаний вроде Google превратился в массовое, почти конвейерное явление с наймом исполнителей по объявлениям, и, по данным Google, стал одним из ведущих способов взлома IT-инфраструктуры и особенно облачных сред. Комичная ошибка конкретного вербовщика не отменяет масштаба проблемы: только за 2025 год ущерб от интернет-мошенничества в США оценили в $20,87 млрд.

Кому это важно

Специалистам по информационной безопасности, специалистам по обучению сотрудников распознаванию социальной инженерии, а также рядовым пользователям, которым могут звонить якобы из 'службы безопасности Google' с требованием подтвердить личность на 'записываемой линии'.

Как это применить

Фраза о 'звонке из службы безопасности Google' и уточнение имени собеседника, классический скрипт пretexting'а (обмана под благовидным предлогом), а не признак настоящей проверки: реальные компании не звонят так пользователям без предварительного запроса. Разборы вроде 'Dark Web Roast' от Trellix можно использовать как наглядный материал для тренингов по цифровой гигиене, они показывают реальные формулировки, которые используют мошенники.

Можно ли доверять

Материал The Register опирается на разбор Trellix Advanced Research Center и прямые цитаты из объявления мошенников, а также на комментарии вице-президента Trellix Джона Фоккера, ранее данные изданию. Издание известно ироничным тоном, но в этом случае описывает реальный задокументированный инцидент, а не вымышленную историю; сама Trellix отдельно отмечает, что за комичностью случая стоит реальная преступная деятельность.

Риски и подводные камни

В источнике не уточняется год инцидента (только месяц, август), не сообщается, был ли автор объявления Derian установлен или привлечён к ответственности, и нет данных о том, сколько людей откликнулись на вакансию или сколько удалось похитить у жертв конкретно этой схемы. Отдельная ошибка одного вербовщика не означает, что схема voice-фишинга в целом менее опасна, отраслевая статистика показывает обратный тренд.

«Мы не хотим их прославлять, а что мы можем сделать наоборот? Мы будем их высмеивать.»

— Джон Фоккер, вице-президент Trellix по стратегии киберразведки