Аннотация:
По данным Wired, мошенники используют корпоративные чат-приложения, такие как Microsoft Teams и Webex, чтобы обманом заставить китайских жертв перевести крупные суммы денег, что вызывает большое количество жалоб. Г-жа Чжао, женщина в возрасте 30 лет, живущая в Пекине, сказала, что потеряла более 100 000 долларов (приблизительно 670 000 юаней) в мае из-за эмоционального мошенничества, также известного как мошенничество с убийством свиней. Мошенник утверждает, что является исследователем Microsoft. Сначала он завязал разговор с г-жой Чжао в китайской социальной сети Xiaohongshu, затем попросил перенести разговор в Microsoft Teams и заранее предоставил ей рабочую учетную запись и пароль.

"В то время я особо не задумывался об этом, поскольку уже использовал это приложение раньше. А поскольку оно было разработано Microsoft, я в некоторой степени ему доверял". Сказала г-жа Чжао. Она попросила использовать только ее фамилию из соображений конфиденциальности.
После перехода на Teams мошенник начал обещать, что они построят будущее с г-жой Чжао, когда наконец встретятся, и познакомил ее с инвестиционным проектом в сфере криптовалют, утверждая, что он принесет деньги гораздо быстрее, чем торговля акциями. Г-жа Чжао сказала, что поначалу она была так воодушевлена этой возможностью, что даже взяла кредиты в нескольких банках, чтобы вложить больше денег.
После этого мошенница исчезла со всеми своими деньгами. Поскольку она больше не могла войти в учетную запись Teams, которую ее просила использовать другая сторона, она не смогла предоставить полиции записи чата.
Мисс. Чжао поделилась своим опытом в социальных сетях. Она сказала, что с ней связались десятки китайских жертв, которые пострадали от того же мошенничества. Сообщается, что их потери варьировались от 1500 до 300 000 долларов США (примерно 2,02 миллиона юаней), и только один из них заявил, что вернул часть средств, отследив банковский счет получателя.
Пожалуйста, действия мошенников, описанные жертвами, были абсолютно одинаковыми: в какой-то момент им всем было предложено загрузить Microsoft Teams и войти в систему, используя учетную запись и пароль, предоставленные мошенниками. Этот метод стал настолько распространенным, что некоторые местные органы общественной безопасности в Китае публично выпустили предупреждения, четко назвав Teams одним из инструментов, используемых мошенниками, а некоторые даже описывают его как «мошенническое приложение». В прошлом году Maimai, китайская платформа, похожая на LinkedIn, сообщила отечественным СМИ, что если система обнаружит в личных сообщениях ключевые слова высокого риска, такие как «Команды» и «Skype», она автоматически отправит пользователям напоминания о борьбе с мошенничеством.
В течение многих лет пользователи, подозреваемые в том, что они стали жертвами мошенничества, оставляли множество гневных комментариев о Microsoft Teams в отечественных магазинах приложений, причем некоторые даже предупреждали других не скачивать эту программу. «Wired» проанализировал отзывы пользователей Teams в китайском App Store Apple за последние 18 месяцев и обнаружил, что из 500 отзывов в 30% четко указано, что жалобы связаны с мошенниками. Самые ранние комментарии, в которых прямо упоминается афера, датированы 2022 годом.
"Мошенник попросил меня зарегистрировать это приложение, чтобы связаться со мной, а затем украл у меня 1,48 миллиона юаней (приблизительно 220 000 долларов США). Полиция возбудила дело", - в одном из комментариев в январе этого года говорилось: "Это, несомненно, афера с "тарелкой для убийства свиней". Остерегайтесь мошенничества, это болезненный и дорогой урок!"
В Microsoft утверждают, что мошенники часто используют проверенные бренды и коммуникационные платформы для проведения мошенничеств с помощью социальной инженерии. Стивен Масада, глобальный руководитель подразделения Microsoft по борьбе с цифровыми преступлениями, заявил в заявлении Wired, что по мере того, как эти методы продолжают развиваться, компания «расследует сообщения о злоупотреблениях, принимает меры против учетных записей, которые нарушают нашу политику, и продолжает усиливать защиту для выявления и блокирования мошеннической деятельности».
В июне этого года Microsoft начала показывать общий предупреждающий баннер для пользователей Teams в Китае, напоминающий им о необходимости опасаться распространенных случаев мошенничества и проявлять осторожность при обмене конфиденциальной информацией. Microsoft также остановила службу личных версий Teams в Китае. В настоящее время услуга доступна только через бизнес-аккаунты в Китае.
В китайских социальных сетях люди также сообщают о подобных случаях мошенничества с участием других корпоративных программных приложений, включая Webex, платформу для видеоконференций, принадлежащую Cisco, и Cliq, приложение для общения на рабочем месте, принадлежащее индийскому гиганту программного обеспечения Zoho. Согласно анализу журнала Wired, с февраля 2025 года в 71% из более чем 150 обзоров Webex в китайском магазине приложений Apple упоминалось о мошенничестве на платформе. Cisco не ответила на запрос о комментариях.
Представитель Zoho Сэм Вундерл заявил, что компания видела «небольшое количество мошенников, использующих чат Zoho Cliq для обмана жертв». Компания заявила, что обнаружила подозрительное использование в ходе внутреннего расследования. По состоянию на 27 августа Zoho закрыла функцию онлайн-платежей Cliq в Китае, заблокировала все учетные записи, созданные подозреваемыми мошенниками, которых она выявила, и планирует в будущем прекратить предоставление бесплатной версии Cliq в Китае.
Как использовать Teams для мошенничества?
Основываясь на десятках случаев, которыми поделились жертвы в китайских социальных платформах, таких как Xiaohongshu и Douyin, можно сделать вывод, что мошенники ищут новые цели везде, где только могут. Они изображают из себя рекрутеров, ищущих найм на работу, потенциальных арендаторов, связывающихся с арендодателями, свиданий с помощью Tinder или зарубежных покупателей, ищущих продукцию с китайских заводов.
Мошенники используют корпоративные функции Teams для создания учетных записей для жертв и отправки заранее подготовленных учетных данных. Поскольку мошенники контролируют учетные записи, они могут деактивировать их после завершения мошенничества, в результате чего жертва теряет доступ к истории своих чатов. Эти записи разговоров могли быть использованы в качестве доказательства.
Чтобы объяснить такое необычное расположение учетных записей, мошенники могут сообщать жертвам, что они используют рабочее устройство, на котором можно устанавливать только определенные приложения, или заявлять, что создали личную учетную запись Teams только для общения двух человек.
Позже г-жа Чжао обнаружила, что среди других жертв, которые с ней связались, некоторые встретили того же мошенника, который ее обманул. Один из них поделился с ней своими учетными данными для входа в Teams. На этот раз г-жа Чжао притворилась новой потенциальной жертвой, надеясь побудить жертву раскрыть больше информации о том, как работает ее афера.
Она спросила собеседника, почему ей приходится использовать Teams вместо WeChat, наиболее часто используемого приложения для чата в Китае. Мошенник утверждал, что он участвовал в рабочем проекте и коллеги могли видеть его сообщения в WeChat, поэтому Teams была «как секретная база для нас двоих».
Он сказал, что аккаунт, предоставленный г-же Чжао, «использовался членами команды проекта для связи со своими семьями во время проекта».
"Могу ли я задать небольшой вопрос? Имеет ли номер моего счета «joy20706905» какое-то особое значение?» — спросила г-жа Чжао, имея в виду имя пользователя, предоставленное ей мошенником. «Эта учетная запись автоматически назначается системой при покупке программного обеспечения у Microsoft». ответил мошенник.
Мисс. Чжао рассказала, что когда ее обманули в мае, Microsoft Teams не напомнила ей, что ее разговор с мошенником может быть рискованным. И только в августе она снова поговорила с мошенником, когда в приложении начал отображаться баннер с надписью: «Не делитесь конфиденциальной информацией или своим экраном с незнакомцами. Если вы видите что-то подозрительное, сообщите об этом».
Почему команды?
Во многих отношениях Microsoft Teams — идеальный инструмент для китайских мошенников. Он доступен в Китае и имеет расширенные функции, такие как совместное использование экрана и удаленное управление, что потенциально дает мошенникам дополнительный контроль над устройством жертвы. Более того, это официальное приложение для общения на рабочем месте, разработанное надежной международной технологической компанией.
Та же ситуация относится и к Webex. Тан Чэньсинь, китайский инженер-программист, живущий в Нью-Йорке, сказал, что в начале этой недели чуть не столкнулся с мошенничеством: кто-то позвонил и заявил, что работает над делом с Таможенной и пограничной службой США и правоохранительными органами Китая. Другой абонент попросил его загрузить Webex и провести видеозвонок, чтобы обсудить этот вопрос.
"Я проверил Webex и обнаружил, что он был разработан Cisco, ведущим мировым поставщиком программного обеспечения для обеспечения сетевой безопасности, — сказал Тан Чэньсинь. — Я был знаком с Cisco, поэтому убедил себя, что все должно быть в порядке".
К счастью, он вовремя понял, что это мошенничество, и повесил трубку, прежде чем перевести деньги. Тан Чэньсинь сказал, что не смог найти удобный способ сообщить об аккаунте мошенника в Webex.
По сравнению с китайскими чат-приложениями, которые уже много лет борются с инвестиционным мошенничеством, западные платформы кажутся плохо подготовленными к борьбе с такими проблемами. Например, когда такие приложения, как WeChat и Xiaohongshu, обнаруживают ключевые слова, связанные с инвестициями и платежами, они часто сообщают пользователям о риске мошенничества, даже в частных чатах. Даже когда Wired общался с жертвами мошенничества на Xiaohongshu, рассказы жертв о том, как их обманули, неоднократно вызывали предупреждения о рисках.
Комментарии