Схема проста. В рабочих или локальных чатах (как правило, достаточно крупных, где состоят десятки или даже сотни участников) публикуется псевдоофициальное сообщение о том, что из-за «замедления работы» чат якобы переносится на новую площадку. Многие такие сообщества сейчас действительно меняют платформу.
Вот только ссылка мошенников ведет не в новый чат.
После перехода пользователь попадает в мошеннический бот, который под предлогом «подтверждения участия» запрашивает номер телефона и код из SMS. После передачи кода злоумышленники получают доступ к аккаунту и используют его для дальнейших атак. Часто внутри того же коллектива.

