Как мошенники используют Microsoft Teams для обмана пользователей в Китае
Жительница Пекина чуть за 30 лет по фамилии Чжао рассказала, что в мае потеряла более 100 000 долларов из-за мошенника, промышляющего романтическими аферами и выдававшего себя за исследователя, работающего в компании Microsoft.

После первоначального общения в китайской социальной сети Xiaohongshu он попросил перенести разговор в Microsoft Teams, где с радостью предоставил ей учетную запись и пароль для входа. «Я не придала этому особого значения, потому что уже пользовалась этим приложением раньше. И поскольку оно было разрабощено Microsoft, я в какой-то степени доверяла ему», — говорит Чжао, попросившая использовать только ее фамилию из соображений конфиденциальности.
Как только они перешли в Teams, мошенник начал обещать Чжао совместное будущее, когда они наконец встретятся, и познакомил ее с проектом инвестиций в криптовалюту, который, по его словам, принесет прибыль гораздо быстрее, чем торговля акциями.
По словам Чжао, сначала она была воодушевлена этой возможностью и даже взяла кредиты в нескольких банках, чтобы инвестировать больше. Затем мошенник исчез со всеми ее деньгами. Поскольку она больше не может войти в учетную запись Teams, которую он велел ей использовать, она не может поделиться журналами чата с полицией.
После того как Чжао начала рассказывать о своем опыте в социальных сетях, к ней обратились десятки других людей в Китае, ставших жертвами аналогичной схемы. Они утверждают, что потеряли от 1 500 до 300 000 долларов, и только один человек сообщил, что смог вернуть часть средств, отследив банковский счет получателя.
Все жертвы описывают одну и ту же схему. В определенный момент им поручали скачать Microsoft Teams и войти в систему, используя учетные данные, предоставленные мошенниками. Эта тактика стала настолько распространенной, что некоторые местные отделения правоохранительных органов в Китае выпустили предупреждения, в которых прямо называют Teams инструментом, используемым мошенниками, а одно из ведомств даже охарактеризовало его как «приложение, связанное с мошенничеством».
Платформа Maimai, китайский аналог LinkedIn, сообщила китайским СМИ в прошлом году, что при обнаружении в сообщениях ключевых слов высокого риска, таких как «Teams» и «Skype», она автоматически предупреждает пользователей о том, как избежать обмана.
Масштабы проблемы и реакция корпораций
В течение многих лет предполагаемые жертвы мошенничества оставляли гневные отзывы о Microsoft Teams в китайских магазинах приложений, причем некоторые предупреждали других не скачивать его. Издание WIRED проанализировало отзывы о Teams в китайском App Store компании Apple за последние 18 месяцев и выяснило, что из 500 отзывов 30 процентов содержали прямые жалобы на мошенников. Самый старый отзыв с разоблачением мошенничества датируется 2022 годом.
Мошенники заставили меня зарегистрироваться в этом приложении, чтобы связаться со мной, и выманили у меня 1,48 миллиона юаней [220 000 долларов]. Полиция возбудила дело. Это определенно была афера в стиле «убийство свиней» [pig-butchering scam]. Остерегайтесь мошенничества — это был горький и дорогой урок! — гласит отзыв от января текущего года.
В компании Microsoft заявляют, что злоумышленники регулярно эксплуатируют доверенные бренды и коммуникационные платформы для реализации схем социальной инженерии. По мере эволюции этих тактик компания «расследует сообщения о злоупотреблениях, принимает меры против учетных записей, нарушающих наши правила, и продолжает укреплять средства защиты, предназначенные для выявления и пресечения мошеннической деятельности», — заявил Стивен Масада, глобальный руководитель подразделения Microsoft по борьбе с цифровыми преступлениями, в комментарии для WIRED.
В июне Microsoft начала выводить общее предупреждающее баннерное сообщение пользователям Teams в Китае, предостерегая их от распространенных мошеннических схем и призывая соблюдать осторожность при передаче конфиденциальной информации. Компания также прекратила поддержку персональной версии Teams в Китае, и теперь этот сервис доступен в стране исключительно через корпоративные учетные записи.
В китайских социальных сетях пользователи также сообщали о различных вариациях мошенничества с использованием других корпоративных программных приложений, включая Webex (платформа для видеоконференций, принадлежащая Cisco) и Cliq (приложение для рабочей коммуникации от индийского софтверного гиганта Zoho).
Согласно анализу WIRED, начиная с февраля 2025 года 71 процент из более чем 150 отзывов о Webex в китайском App Store компании Apple содержали упоминания о мошенничестве на платформе. В Cisco не ответили на запрос о комментарии.
Сэм Вундерл, представитель Zoho, сообщил, что компания выявила «ограниченное число случаев использования мошенниками Zoho Cliq для обмана жертв». По словам представителей компании, подозрительное использование было обнаружено ими самостоятельно. По состоянию на 27 августа в Zoho отключили онлайн-платежи для Cliq в Китае, заблокировали все учетные записи, созданные подозреваемым мошенником, и планируют в дальнейшем отказаться от бесплатной версии Cliq в стране.
Все дороги ведут в Teams
Судя по десяткам рассказов пострадавших, опубликованным на таких китайских платформах социальных сетей, как Xiaohongshu и Douyin, мошенники ищут новые цели практически везде, где только могут. Они выдают себя за рекрутеров, набирающих сотрудников на открытые вакансии, потенциальных арендаторов, связывающихся с арендодателями, людей для потенциальных свиданий в Tinder и международных покупателей, желающих закупать продукцию на китайских фабриках.
Как мошенники используют корпоративный функционал Microsoft Teams
Злоумышленники используют корпоративные функции Microsoft Teams, создавая учетные записи для своих жертв и отправляя им готовые учетные данные для входа. Поскольку мошенники сами управляют организацией, после завершения схемы они могут деактивировать аккаунты, полностью стирая доступ жертв к истории чатов, которая потенциально могла бы послужить доказательством.
Для объяснения столь необычной организации процесса мошенники могут заявлять жертвам, что те используют рабочие устройства, на которых разрешены только определенные приложения, либо утверждать, что они создали частную учетную запись Teams исключительно для общения вдвоем.
Расследование жертв и общение со злоумышленником
Выяснилось, что некоторые другие пострадавшие, связавшиеся с Чжао, столкнулись с тем же самым мошенником. Один из них смог поделиться с ней учетными данными для входа в Teams. На этот раз Чжао притворилась новой потенциальной жертвой, чтобы попытаться обманом заставить мошенника раскрыть больше информации о том, как работает его уловка.
Она поинтересовалась, почему приходится использовать именно Teams вместо WeChat, который является самым популярным мессенджером в Китае. Мошенник заявил, что его коллеги могут видеть его сообщения в WeChat, поскольку он задействован в рабочем проекте, поэтому Teams выступает в роли «нашей общей секретной базы». Предоставленный Чжао аккаунт, по его словам, предназначен «для связи членов команды с семьей во время работы над проектом».
«Могу я задать небольшой вопрос. Какой особый смысл заложен в моем аккаунте «joy20706905»?» — спросила Чжао, имея в виду предоставленное им имя пользователя. «Учетная запись была назначена программным обеспечением при ее покупке у Microsoft», — ответил он.
По словам Чжао, когда она подверглась мошенничеству в мае, Microsoft Teams не предупреждала ее о том, что беседа со злоумышленником может представлять опасность. Лишь когда она заговорила с ним снова в августе, в приложении стал отображаться баннер следующего содержания: «Не деликатесь конфиденциальной информацией или экраном с незнакомыми людьми. Сообщайте о любых подозрительных действиях».
Преимущества платформ Microsoft Teams и Webex для злоумышленников
Во многих отношениях Microsoft Teams является идеальным приложением для мошенников в Китае. В отличие от Telegram или WhatsApp, оно не заблокировано правительством. Кроме того, в нем есть такие продвинутые инструменты, как демонстрация экрана и удаленное управление, которые позволяют злоумышленникам получить еще больший контроль над устройствами жертв. Самое главное, что это легитимное приложение для рабочего общения, созданное надежной транснациональной технологической компанией.
Те же факторы применимы и к Webex. Тань Чэньсинь, китайский инженер-программист, проживающий в Нью-Йорке, рассказал, что едва не стал жертвой мошенничества после того, как ему позвонил некто, утверждавший, что он участвует в совместном расследовании полиции с Таможенной и пограничной службой США и правоохранительными органами Китая. Они попросили Таня загрузить Webex и подключиться к видеозвонку для обсуждения ситуации.
«Я нашел Webex в интернете и обнаружил, что он разработан Cisco, мировым лидером в области программного обеспечения для кибербезопасности, — говорит Тань. — Я случайно знаю, что такое Cisco, поэтому убедил себя, что все в порядке». К счастью, он понял, что это обман, и повесил трубку до того, как перевел какие-либо деньги. Тань отметил, что не смог найти способ легко пожаловаться на аккаунт мошенника в Webex.
Сравнение с мессенджерами в Китае
По сравнению с китайскими платформами для обмена сообщениями, которым годами приходится бороться с безудержным инвестиционным мошенничеством, западные площадки выглядят менее подготовленными к противодействию этой проблеме.
Например, такие приложения, как WeChat и Xiaohongshu, при обнаружении ключевых слов, связанных с инвестициями и платежами (в том числе в личных беседах), регулярно предупреждают пользователей о рисках мошенничества. Даже переписки журналистов WIRED с жертвами мошенничества в Xiaohongshu вызывали многократные предупреждения по мере того, как те рассказывали о пережитом обмене.






