Три друга и эксплойт на $3-5 млн: история о том, как бесплатно получали и перепродавали Telegram Premium «У нас была пара сотен баксов, несколько часов свободного времени, подарочные карты App Store, iPhone с джейлбрейком и дикое желание сэкономить на подписке Telegram Premium…» В середине августа компания из трёх московских школьников искала возможность сэкономить на стоимости Telegram Premium, которая казалась им высокой, и в итоге обнаружила уязвимость, благодаря которой подписку можно было получить вовсе бесплатно. Один из друзей, называющий себя в Сети Martov, в момент покупки подарка на iPhone с джейлбрейком (и установленным твиком из Cydia — LocalIAPStore) нажал кнопку «отменить», и действие отменилось, но подарочная подписка активировалась. Обнаружив этот баг, Martov и его друзья Munfizy и Филя решили его коммерчески эксплуатировать, а именно перепродавать полученные таким образом подписки. Всё, что для этого требовалось: iPhone с джейлбрейком и несколько подарочных карт App Store. Так началась история «пиратских» подписок на Telegram Premium с большим дисконтом, которые значительное время распространялись на площадках по продаже различного онлайн-инвентаря. Клиентов искать не пришлось Изначально друзья решили работать вместе. Каждому требовалось купить по три iPhone, которые можно было подвергнуть джейлбрейку, а также по три подарочных карты App Store на $15, $25 и $45. Этого инструментария было достаточно, чтобы «дарить» подписки на 3, 6 и 12 месяцев соответственно. Низкие первоначальные вложения позволили сразу продавать подписку с 50%-м дисконтом от официального прайса — за 450, 900 и 1400 рублей в зависимости от срока действия, рассказал «Коду Дурова» Munfizy. Причём, по его словам, клиентов даже искать не пришлось — сарафанное радио работало успешно, а количество продаж увеличивалось в геометрической прогрессии, покупать рекламу необходимости не было. Тогда стало ясно, что работать вместе друзья больше не могут, и они разделились на две команды: Munfizy и Филя продолжили работать вместе, а Martov отправился «в свободное плавание». Первое время им даже удавалось договариваться о единых ценах, обе команды активно расширялись, нанимая в свои ряды всё больше и больше сотрудников. С этого момента стало увеличиваться количество причастных к схеме людей, и из-за этого она постепенно начинала рушиться. Скоро новоиспечённые работники, которые по большей части были друзьями и знакомыми первооткрывателей эксплоита, приходили к выводу, что могут работать в одиночку. Ведь формально их ничего не сдерживало от того, чтобы сделать собственную воронку продаж и перестать делиться частью заработанного с «боссами». На условиях анонимности удалось пообщаться с создателем площадки по продаже различного онлайн-инвентаря, в список товаров которой входил и Telegram Premium. Он признался, что доступ к нему предоставлял «поставщик» за процент от дохода. Затем «поставщик» предложил ему купить схему за 500 тысяч рублей, но спикер отказался. Крах воздушного замка Увеличение количества продавцов «пиратских» Telegram Premium привело к хаосу — каждый хотел быть более привлекательным для клиентов, поэтому снижал цену. Таким образом, стоимость Telegram Premium на чёрном рынке снизилась почти в 10 раз — до 35 рублей за 3 месяца, 70 рублей за 6 месяцев и до 150 руб за год. В итоге годовая «пиратская» подписка стала стоить в два раза ниже месячной, но купленной официально. Это стало одной из причин ссоры между первооткрывателями бага, результатом которой стала первая продажа схемы. Одному из них удалось продать её за $5 тысяч. При этом Martov сообщил, что не продавал инструкцию до последнего. По его словам, он сделал это лишь на прошлой неделе — покупателями выступили два пользователя из Китая, заплатившие $500 и $700. Однако количество клиентов у них было небольшое, поэтому говорить о резком наплыве «воздушных» Premium-подписчиков из Китая не приходится. По наблюдениям, лишь в канале Фили, в котором он делился позитивными отзывами на проданные подписки, более 1200 публикаций. При этом Munfizy подчеркнул, что цифра в 150 тысяч пользователей была лишь началом, и он предполагает, что таких пользователей могло быть намного больше. Один из трёх первооткрывателей на условиях анонимности раскрыл свой доход от эксплуатации бага. Ему удалось заработать около $80 тысяч, что подтверждают предоставленные выписки с личного счёта. На вопрос о том, почему друзья не сообщили о баге команде Telegram и не получили за это вознаграждение, один из них ответил: Снова в школу Критическое снижение цен на «пиратские» подписки, жестокая конкуренция и вечные споры между первооткрывателями уязвимости привели к тому, что Munfizy решил опубликовать схему публично, а также передать её команде Telegram с пояснением, как исправить баг. Что и было сделано вечером 29 октября. Утром 30 октября уязвимость в мессенджере была закрыта, а вся «империя» по продаже подписок получила метки «SCAM», начиная от пользовательских аккаунтов, заканчивая ботами и каналами. Вечером 31 октября Telegram начал массово отменять купленные таким способом Источник, близкий к Telegram, подтвердил факт того, что уязвимость существовала и была закрыта. По словам источника, команде Telegram удалось найти метод идентификации пользователей с такой подпиской, поэтому для них Telegram Premium будет отменён. Вскоре Munfizy начали поступать угрозы личного характера. Злоумышленники начали шантажировать парня тем, что опубликуют его личные данные так же, как он — инструкцию. Но сам Munfizy надеется на несерьёзность этих угроз.
Вот и всё… Неплохая получилась история. Интересная, весёлая, порой немного грустная, а главное – поучительная…Она научила нас быть смелыми и не бояться вызовов, которые готовит нам жизнь. Помогала нам добиваться поставленных целей несмотря ни на что. И самое важное – она научила нас по-настоящему любить и не сходить с пути, следуя за своей мечтой.
Design_On, т.е новости которые показывают на телевизоре несколько каналов, они тоже копипастят хахахаха
самое интересное, почему же чуваки из телеги, не видели что бабок как то дохуя не хватает и сделали фикс только сейчас
В итоге мамонтами оказались те, кто за это деньги оплатил. А не сама телега, ибо бекать деньги им мало кто будет
Design_On, у меня кстати еще у одного знакомого не списали подписку полученную через абуз, хз почему, может и до него очередь дойдет
насколько же это гениально. один нашел, второй и третий подловил. жаль, что при «ловле» такой инфы начинаются ссоры в команде, одному не выгодно, другому выгодно. бред, раз заполучили это бесплатно, работайте и дальше в якобы «убыток» 30 рублей
recently_inactive4866502, в этом и дело, что никому ничего доверять нельзя. мартов в соло бы мог с этой хуйни наебашить этот же убыток телеграма (2-5к $) пока бы не запалили и то врядли.
recently_inactive4866502, у тех кто описан в данной статье, у них и покупали вместе с друзьями, кто там использовал левые реквизиты кто не использовал это уже пусть разбираются в полиции если они на это способны
Пасту уже читал тут https://kod.ru/tri-druga-i-exploit-na-3-5-mln-telegram-premium но статья прикольная