Как разводят «сливы шкур»

Перед нами связка из кликбейта, псевдопоиска «сливов», сбора чужих фотографий и продажи сексуальных дипфейков. По одним скриншотам нельзя доказать, что бот уже похищает платежи, однако его технические заявления недостоверны, а назначение построено вокруг несанкционированного интимного контента.

Как устроена схема

  1. Приманка на ревности и любопытстве. Пользователю обещают проверить девушку, знакомую или бывшую по ссылке на её социальную сеть. Формулировки «жертва», «сливы шкур» и «если информация существует — найдёт» специально создают ощущение доступа к тайной базе.
  2. Имитация глобального поиска. Бот заявляет о «15 000 000 аккаунтов», а уже на следующем экране — о «20 млн данных». Единицы измерения меняются вместе с цифрой: сначала аккаунты, затем неопределённые «данные». Не указаны источники фотографий, дата формирования базы, территория охвата, юридическое основание обработки, процент ошибок и способ подтверждения личности.
  3. «Бесплатный предпросмотр». Обычно такой предпросмотр нужен, чтобы показать размытую, обрезанную или вообще постороннюю картинку, после чего предложить оплатить «полный материал», подписку, внутренние монеты либо выполнить задания. Конкретный способ оплаты на скриншотах ещё не виден, поэтому факт хищения денег пока не установлен.
  4. Перевод в генератор дипфейков. В показанном канале уже прямо рекламируется другой бот: загрузить одну фотографию девушки и получить «горячее видео» с заданным действием. То есть экосистема не только якобы «ищет существующие сливы», но и создаёт поддельный сексуальный материал сама. Судя по связке, настоящая цель — монетизировать сексуализацию чужих фотографий, а не проводить достоверный поиск.

Подобные Telegram-сервисы не единичны: расследование WIRED обнаружило десятки ботов, создававших несанкционированные сексуальные дипфейки из обычных фотографий; их совокупная аудитория исчислялась миллионами пользователей. Исследование Telegram-ботов 2026 года также выделяет вредоносные боты, работающие как платёжные шлюзы, реферальные системы и интерфейсы к сомнительным ИИ-сервисам.

Почему техническое описание — бутафория

Фраза о «базах известных производителей Oracle, MongoDB, WorldCat, Quandl, Moz» составлена из случайных известных названий:

  • Oracle и MongoDB — технологии для хранения данных. Сам факт использования такой программы ничего не говорит о происхождении или достоверности содержимого базы.
  • WorldCat — каталог фондов библиотек.
  • Quandl, ныне Nasdaq Data Link, предназначен главным образом для финансовых, экономических и альтернативных наборов данных.

Ни WorldCat, ни Quandl не являются каталогами интимных фотографий из VK, Instagram, Telegram или TikTok. Это примерно как рекламировать поиск угнанных автомобилей словами «используем Excel, библиотечный каталог и биржевые котировки».

Обещание «шифрования AES и TRIPLE DES» тоже не подтверждает безопасность. Не указаны режим шифрования, длина ключа, управление ключами, аудит, место хранения данных и политика удаления. Кроме того, Triple DES — устаревший алгоритм: NIST прекратил считать его допустимым для нового криптографического шифрования после 31 декабря 2023 года. Упоминание одновременно современного AES и снятого с применения Triple DES больше похоже на набор внушительных терминов.

Даже настоящее шифрование не мешает владельцу бота:

  • видеть отправленную ссылку и фотографию;
  • сохранять Telegram ID пользователя;
  • копировать и повторно использовать изображения;
  • передавать данные другим ботам;
  • публиковать созданный дипфейк;
  • требовать деньги за якобы найденный материал.

Что бот в действительности способен показать

Ссылка на профиль сама по себе не даёт доступ к закрытым альбомам, личным сообщениям и приватным каналам. Возможны лишь несколько вариантов:

  • сбор общедоступных фотографий;
  • поиск внешне похожих лиц с большим количеством ложных совпадений;
  • выдача заранее подготовленных эротических изображений;
  • генерация нового дипфейка из фотографии профиля;
  • демонстрация одинаковой «найденной» заглушки разным пользователям.

Поэтому даже появление лица, похожего на указанную девушку, не доказывает, что материал настоящий или когда-либо существовал до обращения к боту.

Главные риски

Для проверяемой девушки: изготовление дипфейка без согласия, травля, шантаж, публикация ссылки на её профиль и распространение подделки как настоящей.

Для клиента бота: потеря денег, компрометация платёжных данных, вовлечение в реферальную сеть, фиксация интереса к незаконному или неэтичному контенту и последующее вымогательство.

Особенно опасно загружать фотографии людей, чей возраст нельзя достоверно подтвердить. Нельзя скачивать, пересылать или хранить возможные материалы с несовершеннолетними.

Что делать

Не отправляйте боту ссылки на людей, фотографии и платежи. Сохраните только доказательства работы схемы: название и username бота, название канала, ссылки на конкретные сообщения, дату, скриншоты требований оплаты и реквизиты получателя.

В Telegram сообщение можно зажать или нажать правой кнопкой и выбрать «Пожаловаться». Для несанкционированных интимных изображений Telegram указывает официальный бот @TIDABot; жалобу также можно отправить на abuse@telegram.org, обязательно приложив ссылки на материалы. Пользователям из ЕС доступна подача жалобы через @EURegulation. Правила Telegram прямо запрещают несанкционированную публикацию сексуальных материалов.

Итоговая оценка: крайне опасная и недостоверно рекламируемая схема. Названия баз данных используются для создания видимости сложной технологии, «поиск сливов» служит приманкой, а показанный генератор раскрывает реальную модель — изготовление и продажу сексуальных дипфейков из чужих фотографий.

Подписывайтесь на телеграм-канал Финсайд и потом не говорите, что вас не предупреждали: https://t.me/finside.
Читайте нашу книгу про обман в крипте:
Сообщить о мошенниках или задать вопрос
Памятка о возврате от мошенников
Телеграм-канал и чат Вкладер
Белый список инвестиций
Подписаться
Уведомить о
0 комментариев
Старые
Новые Популярные