Новости 5000 инвесторов попали в одну и ту же ловушку: сотни платформ работали по единому мошенническому сценарию

NewsMaker

I'm just a script
Премиум
29,438
46
8 Ноя 2022
Расследование началось с поддельного профиля, а закончилось куда более масштабной картиной.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
mxx6w4xls98r3i2z3vu7osuy0du5q63i.jpg

<div itemprop="articleBody">Современные инвестиционные аферы всё чаще маскируются под знакомые лица из соцсетей, и расследование Норвежской вещательной корпорации (NRK) показало масштаб одной такой сети. Мошенники копировали TikTok -профили популярных авторов, в том числе инфлюэнсерши Ми Ле Хаген, а затем от их имени предлагали подписчикам вложиться в криптовалюту через поддельные инвестиционные сайты, обещая быстрый заработок.

На сайтах жертвы видели растущую прибыль, но деньги на самом деле никуда не инвестировались. При попытке вывести средства появлялись новые комиссии и налоги. Специалист Даниэль Кристенсен обнаружил у нескольких площадок одинаковую ошибку, которая открывала доступ к внутренней части системы и спискам пользователей, а также позволяла менять показанную «доходность».

Кристенсен сначала нашёл около 100 таких сайтов, а NRK затем выявила ещё примерно 200. У 60 площадок обнаружилась одна и та же уязвимость. По данным журналистов, более 5000 человек оставили на мошеннических ресурсах имена, телефоны и адреса электронной почты. Некоторые жертвы также загружали паспорта для прохождения проверки личности перед внесением средств.

NRK выявила более 140 платёжных адресов, которые получили около 1,2 млн долларов. Криптоаналитик Арильд Мёллер-Холст из KPMG Norway проследил дальнейшее движение средств как минимум к 54 адресам, связанным с криптобиржами. Через эти адреса прошло 74 млн долларов, однако расследование допускает, что часть инфраструктуры могла обслуживать и другие мошеннические схемы.

След привёл журналистов к нигерийской компании iSkySoftic и сервису StoreVase. По данным NRK, через инфраструктуру iSkySoftic размещались более 300 мошеннических сайтов, а в старых публикациях Эрубюре фигурировали шаблоны для инвестиционных площадок. Руководитель iSkySoftic Дэвид Эджиро Эрубюре подтвердил принадлежность хостинга, но отверг участие компании в мошенничестве .

NRK также связала Эрубюре с псевдонимом Eagleworker, который встречался на десятках поддельных инвестиционных сайтов и, предположительно, использовался для проверки их работы. Эрубюре отверг связь с этим аккаунтом. После вопросов журналистов глава iSkySoftic заявил, что компания будет тщательнее проверять сайты, размещённые на своей инфраструктуре.
 
Источник новости
www.securitylab.ru

Похожие темы