Руководство по защите от мошенничества при удаленном поиске работы для цифровых кочевников: Кошелек могут опустошить до начала собеседования

marsbitОпубликовано 2026-06-10Обновлено 2026-06-10

Введение

Руководство по защите от мошенничества при удаленном поиске работы для цифровых кочевников: как не лишиться денег до начала собеседования. Удаленный поиск работы открывает глобальные возможности, но также увеличивает риски мошенничества из-за отсутствия личного контакта и частого использования криптовалют для расчетов. В статье на основе реальных случаев из сообщества TT3Labs систематизированы основные схемы обмана. **Цели мошенников:** 1. **Доступ к устройству и кошелькам:** Заставляют установить незнакомое ПО для видеособеседований, "плагины для звука", запускать вредоносный код в тестовых заданиях или команды в терминале. Цель — кража данных кошельков, паролей, приватных ключей. 2. **Прямые денежные средства:** Предлагают "испытательные задания" с предварительной оплатой (схемы типа "букмекерских задач"), платное трудоустройство или "гарантированный оффер", кредиты на обучение. 3. **Личные данные:** Требуют паспорт, банковские реквизиты до подписания договора для последующего мошенничества. **Тревожные сигналы:** * Слишком высокая зарплата при низких требованиях и простое собеседование. * Общение только в приватных чатах (Telegram), отказ от публичных платформ. * Постоянная спешка, отправка ссылок в последний момент. * Предложение аванса или бонуса до выхода на работу. * Неестественная, похожая на машинный перевод, речь собеседника. **Стратегии самозащиты:** * **Проверяйте через надежные каналы:** Ищите вакансии на официальных сайтах и платформах. Для вс...

Автор: TT3LABS, платформа удаленного рекрутинга

Удаленный поиск работы позволяет вам искать работу в разных городах и странах, открывая доступ к глобальным возможностям. Однако, работая полностью удаленно с работодателями и коллегами, часто с оплатой в стейблкоинах, а рекрутинг ведущийся в личных сообщениях Telegram и по электронной почте, подлинность вакансий распознать сложнее, а мошенников, прикрывающихся наймом, больше, чем при очных собеседованиях.

Это руководство систематизирует схемы мошенничества, с которыми реально столкнулись и о которых сообщили участники сообщества TT3Labs, классифицируя их по принципу «Что хочет мошенник», а также содержит советы по защите. Мы также приветствуем обмен опытом удаленного поиска работы в сообществе. Каждая реальная история может помочь другому избежать ловушки.

Реальный случай

Сначала реальная история

Участник сообщества поделился историей о полной схеме, с которой столкнулся:

В Telegram с ним связался неизвестный, предложил позицию оператора в проекте, попросил отправить резюме и быстро ответил: «Прошел первичный отбор», назначив собеседование. Перед собеседованием он запросил информацию о проекте, и ему прислали ссылку на GitBook. Сама ссылка была легитимной, но документация проекта не обновлялась уже год.

На этапе собеседования первое интервью прошло в Zoom. Пришел «иностранец» с очень плохим китайским, назвавшийся французом. Но у этого участника был опыт учебы во Франции, и акцент собеседника явно не соответствовал. Собеседование было поверхностным, после быстрого прохождения собеседующий торопился назначить второе интервью.

Второе интервью назначили на 16:00. Собеседующий прислал ссылку на конференцию ровно в 16:00, используя неизвестное, малораспространенное программное обеспечение. Участник не смог открыть ссылку и предложил перейти на Zoom, Google Meet или Lark. Собеседующий сразу же обвинил его: «Не обманывай меня, эта ссылка открывается у всех». Участник настаивал на отказе, и собеседующий мгновенно удалил историю переписки в Telegram.

Если бы он перешел по ссылке и установил тот «плагин для конференции», дальше последовало бы следующее: плагин запросил бы разрешения на доступ к микрофону и динамику, заставил бы запустить команду в фоновом режиме, что на самом деле было бы установкой трояна для сканирования кошельков, паролей и приватных ключей на компьютере. Собеседование было фальшивым, вакансия — фальшивой, а компания, возможно, вообще не существовала.

Давайте вспомним три подозрительных момента в этом собеседовании:

  1. Информация о проекте не обновлялась год. Говорят, что нанимают, но документацию никто не трогает.
  2. Назвался французом, но акцент не соответствовал.
  3. Прислал ссылку ровно в назначенное время, да еще и на неизвестное ПО. На самом деле, это использование психологии соискателя, стремящегося к успеху, чтобы расслабить его бдительность.

Часть 1

Чего на самом деле хочет мошенник

Сейчас существует десятки распространенных схем мошенничества, запомнить все сложно. Но мошенникам нужно всего три вещи:

  1. Доступ к вашему устройству и кошельку
  2. Ваши деньги
  3. Ваши личные данные

Когда вы сталкиваетесь с подозрительным или непонятным интервьюером, спросите себя: что он хочет у вас забрать? Ответ часто становится очевидным.

Получение контроля над устройством и кошельком — самое распространенное

Такие случаи чаще всего разоблачаются в сообществе. У них одна общая черта: на каком-то этапе вас просят установить что-то или запустить что-то на своем компьютере.

  • Просят скачать неизвестное программное обеспечение для видеоконференций. Обычные инструменты для видеоинтервью — это Zoom, Google Meet, Lark и несколько других. Мошенник присылает вам инструмент с незнакомым названием, установка которого приведет к заражению трояном для кражи кошельков и бэкдором, от которого могут пострадать как Mac, так и Windows.
  • Во время конференции говорят «не слышно звука» и просят установить плагин, настроить разрешения в фоновом режиме. Это именно тот момент, когда происходит атака. Плагин — это троян, «настройка фоновых команд» — это предоставление ему прав для получения доступа к вашему устройству.
  • Превращение тестового задания в троян. Тестовое задание для разработчика, где просят клонировать репозиторий и запустить локально. В коде спрятано что-то, предназначенное для кражи плагинов кошельков, паролей, сохраненных в браузере, SSH-ключей.
  • Не заставляют скачивать, а только «вставить команду». Более новая техника. Используют фальшивую страницу верификации или говорят «у вас проблемы со звуком, следуйте инструкциям», чтобы заставить вас скопировать и выполнить команду. Нет действия по загрузке, труднее заметить.
  • Под предлогом «помощи» просят поделиться экраном. Воспользуются моментом, чтобы увидеть ввод паролей, кодов подтверждения.
  • Под предлогом «оценки вашего опыта в блокчейне» просят подключить кошелек. Как только вы подключите настоящий кошелек и подпишете разрешение, активы могут быть мгновенно переведены.

От момента выполнения кода до перевода активов часто проходит от нескольких секунд до нескольких минут.

Хотят, чтобы вы заплатили напрямую

Распространенная старая схема, существует и офлайн, но в удаленном формате работает так же.

  • «Предварительное тестирование» на самом деле — накрутка. Вас просят выполнить «тестовое задание»: внести деньги, сделать заказ, «пожертвовать» проекту. Первые несколько раз возвращают деньги, чтобы дать попробовать, чем больше вкладываете, тем больше становится сумма, которую нельзя вывести, а затем говорят, что вы «ошиблись в операции» и просят доплатить.
  • Платные рекомендации, гарантия оффера. Кто-то берет с вас деньги, обещая гарантированно устроить в какую-то крупную компанию или проект. На такие предложения можно сразу не обращать внимания, официальный рекрутинг не берет денег с соискателей. Если и нужно потратить деньги на поиск работы, то максимум — на консультации по карьере или помощь в составлении резюме, никто не может купить реальное трудоустройство у незнакомца за деньги.
  • Кредит на обучение, кредит на трудоустройство. Под предлогом «сначала обучение, потом работа» побуждают вас взять кредит для оплаты.

Хотят вашу личность

  • Еще до приема на работу просят паспорт, ID-карту, банковскую карту, селфи с документом в руке. Эти данные будут использованы для создания поддельной личности, открытия счетов, получения кредитов, мошеннических операций с картами или превратят ваш аккаунт в канал для отмывания денег.
  • Официальные компании проводят проверку биографических данных, но обычно после подписания контракта и официального трудоустройства, а не на этапе собеседования.

Еще один тип риска, о котором нужно предупредить: не получить зарплату после трудоустройства

Не все риски исходят от фальшивых компаний. Некоторые компании настоящие, человек устроился на работу, но компания под предлогом «удаленно сложно проверить», «международные платежи сложно отследить» задерживает или не выплачивает зарплату, чаще всего за последний месяц работы перед увольнением. Из-за удаленного формата и трансграничности такие деньги сложно вернуть, чем они и пользуются. Перед трудоустройством проверьте репутацию компании, спросите в сообществе, это поможет избежать некоторых проблемных компаний.

Часть 2

Общие черты почти всех мошеннических схем

Следующие сигналы по отдельности не означают ничего, но если несколько появляются вместе, стоит быть осторожным.

  • Слишком хорошо, чтобы быть правдой. Самый распространенный сигнал: низкие требования, но нереально высокая зарплата, слишком простое собеседование (постоянно хвалят, не задают существенных вопросов) — вместе это очень подозрительно. Не обязательно разбираться в технологиях, у большинства людей есть чувство «слишком хорошо, чтобы быть правдой», и ваша интуиция часто права.
  • Согласны обсуждать только в личной переписке. Связываются с вами первыми, нет никакой информации о компании, весь разговор ведется в зашифрованных мессенджерах, таких как Telegram, отказываются звонить, показывать лицо, использовать ПО для конференций от крупных компаний.
  • Торопят. Торопятся назначить следующее собеседование, но присылают ссылку в самый последний момент. Обычное собеседование: назначили время — прислали ссылку. Если присылают ровно в назначенный час, значит, не дают времени на проверку, чтобы вы растерялись.
  • Предлагают деньги еще до приема на работу. Некоторые мошенники могут предложить аванс по зарплате, бонус за подписание, бонус за прием на работу, чтобы казаться убедительными. Скорее всего, это попытка заставить вас проникнуться, бояться упустить возможность и не задавать лишних вопросов. Как только человек начинает думать о тех деньгах, необходимые проверки легко упускаются.
  • Общение кажется странным. Диалог собеседника похож на машинный перевод, обращения, порядок слов, формулировки неуклюжие; называет себя гражданином определенной страны, но акцент не соответствует. За этим часто стоят зарубежные группы, использующие переводчики, чтобы выдавать себя за местных HR.

С другой стороны, неловкий язык сам по себе не означает мошенничество. Многие серьезные зарубежные команды, иностранные рекрутеры также используют инструменты перевода для общения с кандидатами, плохой английский или плохой китайский не равны мошенничеству. Несколько сигналов вместе дают более точную картину.

Запоминание названий для защиты от мошенничества не очень эффективно. Мошенники часто меняют имена, сегодня один аккаунт, одно название ПО, завтра другое, вести список практически невозможно, но понимание базовой логики часто помогает избежать многих ловушек.

Часть 3

Стратегии самозащиты

При удаленной работе вы часто не можете подтвердить подлинность собеседника. Поэтому сама идея «распознать мошенничество» не очень надежна. Посмотрите на это с другой стороны: независимо от того, настоящий собеседник или нет, есть несколько вещей, которые вы можете проверить сами, и есть несколько границ, которые можно защитить.

Что можно проверить самостоятельно, примерно три пункта.

  • Используйте надежные каналы. Более безопасный подход — доверять только тем источникам, которые вы нашли сами. Чтобы подтвердить, что компания нанимает, самостоятельно найдите страницу вакансий на надежных платформах по поиску работы, официальном сайте, а не просто переходите по присланным ссылкам, доменам, QR-кодам. То же самое с конференциями: даже если дали ссылку, скачайте официальное приложение с сайта разработчика ПО для конференций и зайдите самостоятельно, используя ID конференции.
  • Проверьте HR. Посмотрите, является ли этот HR конкретным реальным человеком в интернете, например, в LinkedIn или других сервисах с подтвержденной личностью. Данные, которые он предоставляет, также можно бегло проверить, например, соответствует ли время обновления, как тот «GitBook, не обновлявшийся год». Еще один способ: невзначай задать вопрос о культурном контексте, пользователи машинного перевода и неродного языка легко выдают себя, некоторые мошенники, не сумев ответить на вопрос, просто вешают трубку.
  • Посмотрите, что от вас хотят. Это самый полезный пункт, потому что он не зависит от подлинности компании. Перед официальным трудоустройством серьезная компания не попросит вас установить неизвестное ПО, выполнить команды, заплатить, предоставить доступ к кошельку или приватные ключи, выполнять «тесты», связанные с переводами, или хранить что-либо в секрете ото всех.

Изоляция устройств также важна. Программное обеспечение, которое он просит установить, не устанавливайте на повседневный телефон или компьютер; не подключайте настоящий кошелек; не платите; не передавайте документы и приватные ключи. Таким образом, даже если собеседник — мошенник, ему будет сложно забрать у вас информацию и средства.

Разработчикам, которые запускают предоставленный код, будет намного безопаснее делать это не на основном устройстве, например, на чистой виртуальной машине, песочнице или отдельном пустом устройстве. У этого есть еще одно преимущество: можно спокойно обсуждать как ранние проекты, так и проекты, находящиеся в режиме конфиденциальности.

Часть 4

Несколько ситуаций, которые сложно оценить

  • Ранние проекты, информации изначально мало. Недостаток информации для некоторых ранних проектов — это норма, не обязательно означает мошенничество. У настоящих ранних проектов будут поверхностные, но реальные следы: у основателей есть публичная идентичность, существовавшая до проекта, есть информация о финансировании, контрактах или репозиториях кода, которые можно проверить. Мошеннические схемы часто наоборот: красивый сайт, но за ним — новые аккаунты, ни одного живого человека с прошлым.
  • Говорят о режиме конфиденциальности, не называют название компании. Конфиденциальность касается самого проекта: продукта, токена, еще не обнародованных планов. Но HR, который с вами общается, обычно не скрывает свою личность. Настоящая конфиденциальность — это опасение, что вы раскроете информацию о проекте. Эта «конфиденциальность» действует наоборот: они боятся, что вы их проверите.
  • Называются HR крупной компании, предоставляют полные данные. Компания настоящая, вопрос в том, действительно ли этот человек является HR этой компании. Сначала посмотрите на домен электронной почты: это официальный домен компании или gmail, похожий домен, поддельный домен с суффиксом. Старайтесь больше общаться через официальную корпоративную почту, систему рекрутинга, подтвержденный LinkedIn.

Часть 5

Если уже попались, что делать

Следующие действия нужно выполнять как можно быстрее, примерно в таком порядке.

  1. Немедленно отключитесь от интернета, затем выключите устройство. Пока троян активен, он видит все, что вы делаете на этом устройстве для устранения последствий.
  2. Перейдите на чистое устройство. Переведите оставшиеся активы из кошелька на новый адрес, сначала ценные. Считайте исходный кошелек скомпрометированным, больше не используйте его.
  3. На чистом устройстве измените пароли важных аккаунтов, везде включите двухфакторную аутентификацию.
  4. Сохраните скриншоты истории переписки, записей о переводах, аккаунта собеседника и ссылок, также можно опубликовать на доске разоблачений в сообществе, чтобы предупредить тех, кто еще не попался.
  5. Обратитесь в правоохранительные органы. Вероятность возврата средств при некоторых трансграничных мошенничествах невысока, нужно быть к этому готовым, но подача заявления все же стоит того — для возбуждения дела и оставления записи.

У всего есть две стороны, удаленная работа дает больше свободы, но также порождает больше мошеннических схем и ловушек. Путь поиска работы уже непрост, а мошенники часто используют тревожность соискателей для своих афер, что может нанести больший удар, чем неудача на собеседовании. Надеемся, что все смогут повысить осведомленность о защите от мошенничества и успешно найти желаемую работу.

Связанные с этим вопросы

QКакие основные вещи ищут мошенники при удалённом найме?

AМошенники, как правило, ищут три вещи: 1) Контроль над вашим устройством и доступ к криптокошелькам. 2) Ваши деньги напрямую (например, через «предварительные задачи»). 3) Вашу личную информацию (паспорт, банковские карты) для кражи личных данных или использования ваших счетов.

QКакие общие «красные флаги» указывают на мошенническую схему в процессе удалённого собеседования?

AНесколько тревожных сигналов, которые часто встречаются вместе: предложение кажется «слишком хорошим, чтобы быть правдой» (высокая зарплата при низких требованиях); общение происходит только в приватных чатах (Telegram), без видеозвонков; спешка и давление (например, отправка ссылки ровно в момент начала встречи); просьба установить незнакомое программное обеспечение для собеседования; странное, неловкое общение, похожее на машинный перевод.

QЧто делать, если во время собеседования просят скачать незнакомую программу или запустить команду?

AЭто главный красный флаг. Никогда не делайте этого на своём основном устройстве. Легитимные компании используют известные платформы для видеовстреч (Zoom, Google Meet). Если это тестовое задание для разработчика, выполняйте его на изолированной среде — на виртуальной машине, в песочнице или на отдельном чистом устройстве, не подключённом к вашим основным кошелькам и аккаунтам.

QКак можно самостоятельно проверить легитимность компании или HR-менеджера при удалённом поиске работы?

A1) Используйте доверенные каналы: ищите вакансии на официальном сайте компании или известных платформах, а не переходите по случайным ссылкам. 2) Проверьте HR-менеджера: есть ли у него профиль в LinkedIn или других профессиональных сетях с историей. 3) Проверьте домен электронной почты — он должен быть корпоративным, а не общим (gmail.com). 4) Внимательно изучите любые предоставленные материалы (например, документацию проекта) на актуальность.

QКакие первые шаги нужно предпринять, если вы поняли, что стали жертвой мошенничества (например, установили вредоносную программу)?

AДействуйте быстро: 1) Немедленно отключите устройство от интернета и выключите его, чтобы остановить утечку данных. 2) С чистого устройства переведите все оставшиеся активы из скомпрометированного кошелька на новый, безопасный адрес. 3) На чистом устройстве смените пароли для всех важных аккаунтов и включите двухфакторную аутентификацию. 4) Сохраните все доказательства (скриншоты переписки, данные аккаунтов мошенников). 5) Обратитесь в правоохранительные органы, чтобы зафиксировать факт мошенничества.

Похожее

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление Bitcoin BIP-110 математически не сможет достичь требуемого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. По его данным, из 946 блоков, сгенерированных к моменту блока 960 561, лишь в 24 был зафиксирован сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркнул, что отсутствие сигналов от остальных майнеров означает, что текущий уровень поддержки не отражает консенсуса. BIP-110 предлагает ограничить возможность добавления в блокчейн Bitcoin данных, не связанных с денежными переводами (например, изображений или текста), чтобы предотвратить «засорение» сети. Сэйлор выступает против, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не могут меняться по воле небольшой группы. Он также утверждает, что высокая статистика поддержки может быть искусственно завышена из-за автоматизированного процесса сигнализации в некотором программном обеспечении.

cryptonews.ru16 мин. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru16 мин. назад

В рамках стратегии дивидендная доходность STRC сохраняется на уровне 12%, поскольку цена акций остается ниже номинальной стоимости

Исполнительный председатель Strategy Майкл Сэйлор подтвердил, что дивидендная ставка по бессрочным привилегированным акциям STRC сохранится на уровне 12% до августа 2026 года. Механизм «трещотки» повышает ставку на 0,5%, когда цена падает ниже $95, но не может её понизить при восстановлении цены, что призвано поддерживать стоимость акций на уровне номинала в $100. Несмотря на рекордную дивидендную доходность, акции STRC продолжают торговаться со скидкой около 10-11% от номинала, закрывшись 31 июля на отметке $89.46. Конкуренция с продуктами вроде SATA (13% доходность) и волатильность биткоина усложняют задачу. Устойчивый дисконт вынудил Strategy приостановить выпуск новых акций STRC, ограничив один из каналов финансирования закупок биткоина. Аналитики и юристы высказывают опасения по поводу долгосрочных рисков структуры «трещотки» и способности компании поддерживать выплаты при падении цены биткоина. Strategy создала финансовые резервы, покрывающие около 26 месяцев обязательств, и утвердила программу выкупа акций и монетизации биткоинов для управления рисками.

cryptonews.ru18 мин. назад

В рамках стратегии дивидендная доходность STRC сохраняется на уровне 12%, поскольку цена акций остается ниже номинальной стоимости

cryptonews.ru18 мин. назад

Аналитик: В августе курс биткоина упадет до 60 тыс. долларов, а затем восстановится до 70 тыс. долларов

Аналитик Андрей Порошин (Bitbanker) прогнозирует динамику биткоина на август. Он ожидает, что криптовалютный рынок переживёт спад из-за отсутствия макроэкономических стимулов. Решение ФРС США сохранить процентные ставки не дало рынку чётких сигналов, оставив инвесторов в состоянии осторожности. По базовому сценарию, биткоин в августе может упасть до уровня $60 000 – $62 000, после чего восстановится до $70 000. Этот уровень всё ещё ниже себестоимости майнинга в США, что вынуждает некоторых майнеров переходить в бизнес ИИ-центров обработки данных. В качестве положительного катализатора аналитик отмечает уход со рынка слабых игроков, например, сворачивание деятельности BitMEX, что традиционно снижает краткосрочное давление на цену. Геополитические факторы (эскалация конфликта Иран-США) и неопределённость вокруг закона CLARITY, по его мнению, не окажут существенного влияния на рынок в августе. Более активные ценовые колебания Порошин ожидает в сентябре в связи с новыми решениями ФРС и возможным движением по закону CLARITY Act.

cryptonews.ru18 мин. назад

Аналитик: В августе курс биткоина упадет до 60 тыс. долларов, а затем восстановится до 70 тыс. долларов

cryptonews.ru18 мин. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru1 ч. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru1 ч. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

Компания Trump Media & Technology Group (TMTG), стоящая за социальной сетью Truth Social, продолжает сокращать свои вложения в Bitcoin. По данным аналитической платформы Lookonchain, компания продала ещё 2628 BTC на сумму около 165 миллионов долларов через платформу Crypto.com. Это продолжение серии продаж, начавшихся семь месяцев назад. Всего за этот период TMTG продала 7281 BTC на общую сумму примерно 545 миллионов долларов по средней цене 74 855 долларов за монету. Первоначально компания приобрела 11542 BTC по средней цене 118 522 доллара. После последних транзакций её резервы сократились до 4261 BTC (около 269,8 миллиона долларов), что на 63% меньше изначальных холдингов. Эти продажи происходят на фоне усиленного внимания законодателей к криптовалютным интересам, связанным с Дональдом Трампом. В Конгрессе идут дебаты по закону CLARITY Act, который касается этических норм, владения цифровыми активами и потенциальных конфликтов интересов государственных лиц. Критики указывают на такие проекты, как мемкойны TRUMP и MELANIA, а также на токены World Liberty Financial, связывая политическое влияние с частными криптоинтересами.

cointelegraph1 ч. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

cointelegraph1 ч. назад

Торговля

Спот
活动图片