😱 Массовые рефанды звёзд и подарков в Telegram
Много разрозненной информации, постарался как-то собрать и суммировать все в одном посте.
Что произошло:
В ночь с 2 на 3 апреля случилось массовое изъятие звезд и подарков у пользователей Telegram. Одной из причин этого стала уязвимость, при которой дюпнутые (дублированные) звезды перемешивались с настоящими, что позволило массово обманывать пользователей и продавать звезды по заниженной цене, а затем инициировать рефанды (возврат средств). Вторая причина — банковские возвраты и возвраты через сторы (App Store и Google Play).
Продавцы звёзд и подарков на сторонних платформах активно использовали эти уязвимости. Покупатели, приобретая дешевые звезды и подарки неосознанно становились частью мошеннической схемы, теряя в итоге и деньги, и звезды, и подарки.
Интересные факты:
- один из подарковых китов (@zolotov) потерял более 1000 подарков
- некоторые возвращенные подарки продолжают висеть в профиле и пользователи ничего не могут с ними сделать, вылетает ошибка при любом взаимодействии, даже скрыть нельзя (например у пользователя @egorashmer в профиле завис давно купленный шлем).
- у некоторых пользователей баланс звезд ушел в минус.
- известно по крайней мере о 500 кирпичах из недавней коллекции, которые были рефанднуты (общий сапплай 7000, то есть более 7% коллекции было приобретено за звезды от мошенников).
- сообщается, что уязвимость с дюпом звезд пофиксили в ночь с 31 марта на 1 апреля. То есть в общей сложности она просуществовала около 8 месяцев.
Оценка ущерба:
Подсчитать все очень затруднительно, ведь до изъятия звезд и подарков у пользователей они могли пройти не через одни руки, то есть условный подарок за 100 звезд от мошенника мог принести кратно больший ущерб. Ниже приведу те цифры, которые видел.
- $50,000 за неделю — один из самых крупных поставщиков дюпнутых звёзд на FunPay заработал эту сумму за неделю до блокировки аккаунта.
❗️С нами связался представитель сервиса. Заявляет, что ущерб возмещают. Так что если вы стали жертвой мошенников на FunPay — свяжитесь с поддержкой.
- $15,500 — ущерб одному из пользователей, который купил аккаунт Telegram c 1,000,000⭐️
- $41,000 — ущерб от рефанда 500 кирпичей (цена одного 5,000⭐️)
- $1,000,000 — предварительная оценка общего ущерба по данным пострадавших, с учётом множества рефандов и потерь.
На первый взгляд предварительная оценка ущерба может показаться завышенной, я тоже так подумал сначала, но потом посмотрел на объем оффчейн торгов подарками, который составляет более $29,000,000, посмотрел на ущерб с одних только кирпичей, посмотрел на сколько тысяч долларов только один мошенник продал звезд всего за неделю и как-то уже мне оценка в $1,000,000 звезд не кажется завышенной. Тем более, что ущерб еще нанесен мини-аппам и тем, кто покупал что-то за рефанднутые звезды в них. Возможно, реальный ущерб может оказаться даже выше.
Кто виноват?
Telegram, мошенники, людская жадность и нежелание задаваться вопросами.
К Telegram у меня два вопроса: 1) как эта уязвимость просуществовала такое длительное время и 2) почему под раздачу попали те, кто напрямую в схеме не участвовал (ну купил я подарок в тоннеле, допустим, лежит он у меня месяц и тут его у меня забирают)
Скупой платит дважды... Почему люди осознанно топают покупать звезды у мошенников по цене ниже самой дешевой легальной (фрагмент) — мне непостижимо. В итоге и деньги потеряли и без звезд/подарков остались.
Если вы видите услугу/товар значительно дешевле реальной стоимости — задумайтесь, не дурят ли вас. Скорее всего это все-таки не какое-то супер уникальное предложение, а просто схема, чтобы оставить вас без штанов.
Что делать?
1. В ближайшее время воздержитесь от торговли подарками на оффчейн маркетплейсах.
2. Покупайте звезды только в проверенных источниках:
Fragment (если есть KYC) или
Stars Easy (без KYC). Сервис
Star Easy создан одним из старейших участников нашего кор-коммьюнити.
Подробнее.
⭐️
Купить TG звёзды в Star Easy ⭐️
———
💫 Получить себе рефералов в любой проект можно с помощью
Starfall