Marshall начал отправлять продукцию для тестирования блогерам: история о том, как я почти попался в ловушку!

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | Оффтопик

Всем привет!

Это совсем небольшая история о том, как меня сегодня разводили очередные мошенники в сети и о том, как важно сохранять бдительность при общении с новыми менеджерами.

Итак… получил я сегодня письмо, с приглашением к сотрудничеству от компании Marshall. Первое впечатление… Вау!!!! Ведь я прекрасно понимаю, какую продукцию они производят, и возможность протестировать ее – это отличный шанс. Но, сразу после первого эффекта включился мозг, который усердно твердил, что компания покинула Российский рынок и не проводит рекламных компаний.

Но нет… Так хочется затестить новые образцы от Marshall… В общем отвечаю я на их обращение, обращая при этом, что письмо пришло не с корпоративной почты, а с ящика marshallbusiness@bk.ru

Очень уважительный PR-менеджер Анна Короткова рассказала о том, что компания заинтересована в работе с моим каналом. Попросила статистику по каналу и т.д. В общем вполне нормальная просьба. Я отправил ей скриншоты и практически сразу получил от нее ответ, что мой канал ей интересен и они хотели бы прислать мне для обзора новинку, Marshall Major IV.

Пока все складно. Девушка также попросила сделать меня интеграцию их видеоролика на моем канале, что тоже вполне нормально и логично.

Следующий шаг – она уточняет у меня расценки на подготовку видео, и после того, как я говорю, что готов поработать за бартер, она предлагает мне 35 000, говорит, что это стандартная плата компании.

Уже настораживает, но мы идем дальше. Я соглашаюсь на их условия и спрашиваю, что конкретно мне нужно делать.

В ответ на это я получаю руководство пользователя. Далее мои манипуляции таковы:

  • Мне необходимо перейти на сайт Github, по непонятному пути (можно перейти).
  • Перейдя по ссылке мы видим информацию о том, что это закрытая страница для блогеров и здесь мы можем скачать ТЗ, проморолик и договор, который необходим для сотрудничества.
  • Скачиваем архив, который находится под паролем (пароль мне прислали в письме).
  • Внутри архива находится несколько файлов (Деморолик, ТЗ, Руководство для блоггера и Договор).

На слове Договор мы сразу и останавливаемся. Все дело в том, что размер данного файла составляет 1.2 ГБ!!!!!

Здесь все сразу становиться понятно и все опасения подтверждаются!

Я, не распаковывая файлы пишу менеджеру, задавая вопрос. Здесь привожу вам содержание нашей переписки:

  • Я: В архиве находится очень подозрительный файл Договор об оказании рекламных услуг.docx.scr. Его размер более 1 Гб. Не подскажите, что это за файл?
  • Она: Файл был зашифрован, чтобы защитить конфиденциальную информацию. Размер шифра составляет 1,2 гб, а сам документ имеет размер 500 Кб, также как и архив. Все файлы нашей команды программистов зашифрованы, чтобы защитить конфиденциальную информацию. При открытии файла вам откроется обычный pdf/word/video документ.
  • Я: Меня все устраивает.
  • Она: Прошу вас скинуть договор в заполненной форме, что бы мы могли начать далнейшое оформление.
  • Я: Подскажите пожалуйста, как я могу зашифровать данный договор?

На этом наша переписка прекратилась.

Еще один, очень важный момент, который выдал мошенников – это граматность нашего PR-менеджера. В сообщениях она допускает достаточно грубые ошибки, которые не может себе позволить специалист, работающий в компании такого уровня.

Хочу обратить ваше внимание, что файлы я не открывал, и не пытался это сделать. Мой антивирус сразу начал ругаться на архив!!!

В общем, друзья!!!!! Будьте бдительны!!!!!

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Я занимаюсь техническими обзорами. Тестирую разные устройства — от смартфонов и планшетов до пылесосов, видеорегистраторов, инструмента и бытовой электроники. Всё, что проходит через руки, проверяю на практике: включаю, разбираюсь, измеряю, фиксирую реальные параметры, сравниваю с тем, что заявлено.Все обзоры делаю сам, опираясь на реальный опыт. Техникой пользуюсь дома, в обычных условиях — как это делают большинство пользователей. Такой подход позволяет понять, как устройство ведёт себя в жизни, и будет особенно полезен тем, кто привык разбираться в процессе, а не по инструкции.

Мои основные каналы публикации:

  • YouTube — видеоролики с тестами, разбором функций, сценариями использования
  • Dzen — статьи, подборки и обзоры с уклоном в практику
  • VK — посты, анонсы, общение с подписчиками
  • TikTok — короткие обзоры и сравнения
  • RuTube — дубль видеоматериалов для тех, кто предпочитает российские платформы

E-mail: badmadsam@mail.ru

34 комментария

DOK
перечитайте свой текст, прежде чем обвинять других в безграмотности
alexseevdenis
Иногда на импульсе пишешь и хочется скорее опубликовать.
G
Защищаете мошенников или сами один из них?
BadMadSam
Вы у кого спрашиваете?
1
Так автор — не PR-менеджер, аналогия не совсем верна
BadMadSam
Не понятно, к кому был адресован вопрос.
BadMadSam
Если у вас есть желание проверить, я могу дать пароль от архива.
k
в винде есть встроенная песочница — Windows Sandbox. В ней можно безопасно экспериментировать.
A
Спишись в личку и поэкспериментируй, если шаришь, а потом поведаешь общественности, что там было.
BadMadSam
Было бы круто.
alexseevdenis
Шифровальщик скорее всего внутри. Лет 6-9 назад приходили письма с судов и ещё хз откуда, где внутри был тоже файл с .scr. раньше с этим расширением были скринсейверы.
Так что залёт. А 35 тыс, стандартный ценник они попросят за расшифровку)) скорее всего в битках. Но наверняка больше. Таких цен за расшифровку давно не видел.
BadMadSam
По всей видимости при открытии файла на ПК устанавливается скрытое ПО, которое позволяет получить доступ к ПК, после чего мошенники угоняют ваши аккаунты.
Mobilkin
Сейчас бы официальному представительству компании почту на Мэйле иметь =)
5
Не особо и новый способ,
например ведущий мобильный аналитик Мобайл Ресерч Груп Эльдар Муртазин таким же образом в прошлом году потерял доступ к своему ютуб каналу.
Смешно было наблюдать, как он собирался ехать в Нижний Новгород «разбираться» с вымогателями.
BadMadSam
Я ведь и не утверждал, что способ новый
BadMadSam
Я не знаю, как это сделать. Если умеете — оформите.
BadMadSam
У меня не загружается форма.
V
«В общем отвечаю я на их обращение, обращая при этом, что письмо пришло не с корпоративной почты, а с ящика»
А вы точно блоггер?
1
И что? Я сделаль или что? Вы вообще о чём? Вы впервые сталкиваетесь с разводняком?
G
Занятно. Продукцию marshall все активнее используют для обмана. Пока все ограничивалось продажей китайских реплик с qr-кодами для якобы подтверждения оригинальности через наспех созданные сайты зареганые в РФ.
Тпереь вот начинают окучивать блогеров.
BadMadSam
Думаю это не связано.
A
Я бы прекратил переписку после заявления о том, что Marshall Major IV это новинка. Я уже два года ими пользуюсь.
BadMadSam
Здесь вопрос не в том, что это новинка.
S
Не, к тому, что игры нынче весят десятки гигабайт, мы уже все привыкли. Но малварь гигабайтного размера — это уже за гранью!
1
А в принципе зачем вы ей или мошенникам? В архиве могли быть хайрезы фоток и видео, вот и вес.

Добавить комментарий

Сейчас на главной

Новости

Публикации

World Models: следующая эволюция ИИ, которая научит нейросети «здравому смыслу» и физике

Знакомимся с совершенно новым классом архитектур нейросетей - World Models. Нейронка, которая не просто дописывает текст, а понимает физические процессы.

Обзор паяльника ALIENTEK T80: 100 Ватт в кармане и разогрев за 2.5 секунды

Портативные USB-паяльники за последние пару лет прошли путь от игрушки «ну и ладно, хоть что-то» до инструмента, которым реально удобно работать. Главные имена тут — Pinecil, TS101, и...

Почему первый автомобиль с турбонаддувом стал провалом: «спиртовая зависимость» Jetfire

Сегодня турбонаддув воспринимается как нечто само собой разумеющееся для большинства новых автомобилей. Однако путь этой технологии к массовому признанию был куда более драматичным, чем может...

Полный формат и точка: обзор клавиатуры Epomaker TH108 Pro

Epomaker TH108 Pro — ещё одна из свежих клавиатур бренда, который за последние пару лет выпустил огромное количество устройств. Как я уже говорил в предыдущем обзоре, я стремлюсь выбрать...