Расследование началось с поддельного профиля, а закончилось куда более масштабной картиной.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Современные инвестиционные аферы всё чаще маскируются под знакомые лица из соцсетей, и расследование Норвежской вещательной корпорации (NRK) показало масштаб одной такой сети. Мошенники копировали TikTok -профили популярных авторов, в том числе инфлюэнсерши Ми Ле Хаген, а затем от их имени предлагали подписчикам вложиться в криптовалюту через поддельные инвестиционные сайты, обещая быстрый заработок.
На сайтах жертвы видели растущую прибыль, но деньги на самом деле никуда не инвестировались. При попытке вывести средства появлялись новые комиссии и налоги. Специалист Даниэль Кристенсен обнаружил у нескольких площадок одинаковую ошибку, которая открывала доступ к внутренней части системы и спискам пользователей, а также позволяла менять показанную «доходность».
Кристенсен сначала нашёл около 100 таких сайтов, а NRK затем выявила ещё примерно 200. У 60 площадок обнаружилась одна и та же уязвимость. По данным журналистов, более 5000 человек оставили на мошеннических ресурсах имена, телефоны и адреса электронной почты. Некоторые жертвы также загружали паспорта для прохождения проверки личности перед внесением средств.
NRK выявила более 140 платёжных адресов, которые получили около 1,2 млн долларов. Криптоаналитик Арильд Мёллер-Холст из KPMG Norway проследил дальнейшее движение средств как минимум к 54 адресам, связанным с криптобиржами. Через эти адреса прошло 74 млн долларов, однако расследование допускает, что часть инфраструктуры могла обслуживать и другие мошеннические схемы.
След привёл журналистов к нигерийской компании iSkySoftic и сервису StoreVase. По данным NRK, через инфраструктуру iSkySoftic размещались более 300 мошеннических сайтов, а в старых публикациях Эрубюре фигурировали шаблоны для инвестиционных площадок. Руководитель iSkySoftic Дэвид Эджиро Эрубюре подтвердил принадлежность хостинга, но отверг участие компании в мошенничестве .
NRK также связала Эрубюре с псевдонимом Eagleworker, который встречался на десятках поддельных инвестиционных сайтов и, предположительно, использовался для проверки их работы. Эрубюре отверг связь с этим аккаунтом. После вопросов журналистов глава iSkySoftic заявил, что компания будет тщательнее проверять сайты, размещённые на своей инфраструктуре.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Современные инвестиционные аферы всё чаще маскируются под знакомые лица из соцсетей, и расследование Норвежской вещательной корпорации (NRK) показало масштаб одной такой сети. Мошенники копировали TikTok -профили популярных авторов, в том числе инфлюэнсерши Ми Ле Хаген, а затем от их имени предлагали подписчикам вложиться в криптовалюту через поддельные инвестиционные сайты, обещая быстрый заработок.
На сайтах жертвы видели растущую прибыль, но деньги на самом деле никуда не инвестировались. При попытке вывести средства появлялись новые комиссии и налоги. Специалист Даниэль Кристенсен обнаружил у нескольких площадок одинаковую ошибку, которая открывала доступ к внутренней части системы и спискам пользователей, а также позволяла менять показанную «доходность».
Кристенсен сначала нашёл около 100 таких сайтов, а NRK затем выявила ещё примерно 200. У 60 площадок обнаружилась одна и та же уязвимость. По данным журналистов, более 5000 человек оставили на мошеннических ресурсах имена, телефоны и адреса электронной почты. Некоторые жертвы также загружали паспорта для прохождения проверки личности перед внесением средств.
NRK выявила более 140 платёжных адресов, которые получили около 1,2 млн долларов. Криптоаналитик Арильд Мёллер-Холст из KPMG Norway проследил дальнейшее движение средств как минимум к 54 адресам, связанным с криптобиржами. Через эти адреса прошло 74 млн долларов, однако расследование допускает, что часть инфраструктуры могла обслуживать и другие мошеннические схемы.
След привёл журналистов к нигерийской компании iSkySoftic и сервису StoreVase. По данным NRK, через инфраструктуру iSkySoftic размещались более 300 мошеннических сайтов, а в старых публикациях Эрубюре фигурировали шаблоны для инвестиционных площадок. Руководитель iSkySoftic Дэвид Эджиро Эрубюре подтвердил принадлежность хостинга, но отверг участие компании в мошенничестве .
NRK также связала Эрубюре с псевдонимом Eagleworker, который встречался на десятках поддельных инвестиционных сайтов и, предположительно, использовался для проверки их работы. Эрубюре отверг связь с этим аккаунтом. После вопросов журналистов глава iSkySoftic заявил, что компания будет тщательнее проверять сайты, размещённые на своей инфраструктуре.
- Источник новости
- www.securitylab.ru