Fuente
🇺🇦 OSINT Простими Словами | Кібербезпека | ️🕵️ Скам на купівлі Telegram-юзернеймів: «Fragment», який веде зовсім ...
422 Vistas/Alcance
2026-09-23 13:25
Mensaje №2550
⚡️🕵️ Скам на купівлі Telegram-юзернеймів: «Fragment», який веде зовсім не на Fragment.
📂 Схема виглядає максимально правдоподібно. Вам пише «покупець», пропонує викупити @username, погоджує з вами ціну й після цього нібито надсилає посилання на сторінку вашого ніка на Fragment.
На перший погляд усе чисто — в повідомленні ви бачите адресу формату:
https://fragment.com/username/your_username/
Але є нюанс: видимий текст посилання — Fragment, а фактичний перехід зашитий на Telegram-бота.
▪️ Людина впевнена, що відкриває офіційний Fragment.
▪️ Насправді запускається сторонній бот / Mini App.
▪️ Всередині показують ваш реальний @username та саме ту суму, яку запропонував «покупець».
▪️ Далі з цього сценарію відкривається сесія Fragment і пропонується кнопка на кшталт «Sell».
▪️ Жертва думає, що продає нік конкретному покупцю за погодженою ціною, але фактично сама виставляє username на аукціон.
▪️ Після виставлення шахрай уже забирає нік за підготовленою схемою.
🛡 При цьому Telegram-акаунт у вас не обов'язково крадуть. Основний фокус схеми — ви думаєте що відкрили фрагмент у внутрішньому браузері телеграму, і не бачите посилання реальне сайту на якому сидите, далі тикаєте продаж і авторизуєтесь. В результаті виставляєте свій юз на аукціон.
Саме тому такий скам виглядає переконливіше за звичайний фішинг: частина дій реально відбувається у Fragment, а жертва до останнього думає, що просто підтверджує продаж.
👉 ПЕРЕВІРЯЙТЕ НЕ ТЕКСТ ПОСИЛАННЯ, А КУДИ ВОНО РЕАЛЬНО ВЕДЕ.
Якщо вам надсилають «Fragment» у Telegram — не переходьте через повідомлення. Самостійно відкрийте fragment.com у браузері та знайдіть свій username там.
📁 Написати нам | 💳 Подякувати |🇺🇦 Підписатись
📂 Схема виглядає максимально правдоподібно. Вам пише «покупець», пропонує викупити @username, погоджує з вами ціну й після цього нібито надсилає посилання на сторінку вашого ніка на Fragment.
На перший погляд усе чисто — в повідомленні ви бачите адресу формату:
https://fragment.com/username/your_username/
Але є нюанс: видимий текст посилання — Fragment, а фактичний перехід зашитий на Telegram-бота.
▪️ Людина впевнена, що відкриває офіційний Fragment.
▪️ Насправді запускається сторонній бот / Mini App.
▪️ Всередині показують ваш реальний @username та саме ту суму, яку запропонував «покупець».
▪️ Далі з цього сценарію відкривається сесія Fragment і пропонується кнопка на кшталт «Sell».
▪️ Жертва думає, що продає нік конкретному покупцю за погодженою ціною, але фактично сама виставляє username на аукціон.
▪️ Після виставлення шахрай уже забирає нік за підготовленою схемою.
🛡 При цьому Telegram-акаунт у вас не обов'язково крадуть. Основний фокус схеми — ви думаєте що відкрили фрагмент у внутрішньому браузері телеграму, і не бачите посилання реальне сайту на якому сидите, далі тикаєте продаж і авторизуєтесь. В результаті виставляєте свій юз на аукціон.
Саме тому такий скам виглядає переконливіше за звичайний фішинг: частина дій реально відбувається у Fragment, а жертва до останнього думає, що просто підтверджує продаж.
👉 ПЕРЕВІРЯЙТЕ НЕ ТЕКСТ ПОСИЛАННЯ, А КУДИ ВОНО РЕАЛЬНО ВЕДЕ.
Якщо вам надсилають «Fragment» у Telegram — не переходьте через повідомлення. Самостійно відкрийте fragment.com у браузері та знайдіть свій username там.
📁 Написати нам | 💳 Подякувати |🇺🇦 Підписатись