img
img11 июня 2025 в 16:01

Журналистское расследование: как устроена CRM-система телефонных мошенников

ИТ-система телефонных мошенников представляет собой полнофункциональный сервис для координации сотрудников разных подразделений и сбора информации о жертвах. Об этом пишет издание Runet, которое благодаря белому хакеру получило доступ к внутренней CRM-системе, используемой злоумышленниками.

ИТ-система телефонных мошенников представляет собой полнофункциональный сервис для координации сотрудников разных подразделений и сбора информации о жертвах. Об этом пишет издание Runet, которое благодаря белому хакеру получило доступ к внутренней CRM-системе, используемой злоумышленниками.

Редакции удалось попасть в ИТ-систему этой преступной группировки, в которой они координируют работу и ведут базу своих жертв. В системе зарегистрировано 150 человек. Она представляет собой своего рода CRM-систему, полнофункциональный сервис для координации сотрудников разных подразделений преступного сообщества и сбора информации о жертвах.

В CRM загружено множество баз данных, преимущественно с номерами телефонов представителей старшего поколения начиная с предпенсионного возраста и старше. Информация в базах регулярно пополняется. По ним можно выбирать потенциальных жертв, используя фильтр по городам и регионам. На каждого человека создаётся отдельная карточка, из которой есть доступ к IP-телефонии. Таким образом, жертве можно позвонить как по обычному телефону, так и через мессенджеры: Viber, WhatsApp, Telegram и сервис IP-телефонии Zoiper.

Мошенники по каждому контакту оставляют статусы: «не дозвон», «уже звонили», «готов к обработке» и т. д., чтобы другие соучастники, не заходя в карточку «клиента», могли понять, что происходит. Если звонок был удачным, работники мошеннической группы указывают комментарии и статус каждого контакта: кем представились, как реагировали на звонок люди, до чего договорились, какие документы уже были отправлены, какие суммы лежат на счетах, кто был рядом с человеком в момент звонка и другую важную информацию, которую они выманили у жертвы во время разговора.

Чтобы общение было максимально эффективным, в систему загружен набор диалоговых сценариев — скриптов. В них указано, как себя вести, что нужно говорить жертве, как отвечать на вопросы и так далее. Всё это нужно, чтобы запугать и запутать человека, после чего он должен начать движение по «воронке продаж», в конце которой он лишится своих накоплений, имущества и влезет в кредиты и долги.

Одна из самых впечатляющих функций сервиса — это конструктор поддельных документов. Он представляет собой список доступных удостоверений сотрудников правоохранительных органов или банков, справок из банков, заявлений из правоохранительных органов, доверенностей из банков и многое другое. Выбрав любой нужный бланк, пользователь системы попадает на страницу кастомизации. На ней можно указать необходимые данные: например, указать ФИО и звание представителя правоохранительных органов, которым назвался мошенник, выбрать нужную фотографию, поменять дату выдачи и так далее. На выходе создаётся полноценное удостоверение — с печатями, голографической наклейкой, номером удостоверения, датой выдачи и прочими атрибутами. Аналогично можно создать справки из банка. Сначала система просит выбрать интересующий банк. Далее пользователь также попадает на страницу кастомизации документа, где можно отредактировать текст, поменять данные представителя банка, номер документа, ЭЦП, дату выдачи и т. д. На выходе получается готовый документ, который сложно отличить от настоящего обычному человеку.


Фото: Runet

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий