КриптодетективЪ
3.59K subscribers
1.82K photos
79 videos
17 files
7.84K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Рождественский фишинг в отношении пользователей криптобиржи Poloniex (отправитель: jess.christie@poloniexs.site, адрес: 46.166.174.4). Будьте бдительны!! #Poloniex #Phishing #SICP Ссылка не детектируется АВПО (hTTP://D64mriML1i.h5c5JsgytO.emporiograficocampi=
nas.com.br/serach/master.php?e=3Dk4y0t@k4y0t.ru&s=3D8bSb0IloU8QMUqKINo8h&a=
=3DSPnG1H6dezR39Nq5m7Dtg4cSxa13Gyl9tO0XIlfQ).
Фишинговая рассылка в отношении клиентов EOS, "Official Airdrop December 29, 2018". С адреса: noreply2345@alpha.com (209.54.49.99). Ссылка https://www.myetherwallet.com/airdrop ведёт на http://metametalurgia.com.br/re/944.php (https://stanley.cl). Берегите ваши токены!.. #EOS #ETH #Phishing #SICP
Forwarded from VeroTrace | AML-AI
Злоумышленники действуют с помощью фишинговых сайтов, которые имитируют Trust Alpha, платформу популярного криптокошелька Trust Wallet. На фоне падения рынка криптовалют они убеждают инвесторов вкладываться в якобы стейкинг, где инвестор замораживает свои активы в блокчейн‑сети и за это регулярно получает вознаграждение. Мошенники обещают сохранить средства и гарантируют доход до 20% годовых.

Одна из жертв попалась на схему в чате криптоинвесторов, в котором делились надёжной схемой заработка и предлагали перевести средства с бирж на стейкинг в Trust Alpha. Участники схемы уверяли, что сервис безопасный и помогали проводить все операции через видеозвонки.

Жертва вложила более 12 млн руб., получив в результате рост доходов и начисление процентов. Однако, через несколько дней сайт стал недоступен, а цифровая валюта с кошелька исчезла (как и знакомые из чата инвесторов). Пострадавший понял, что его обманули при помощи фейкового сайта, и написал заявление в полицию...

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Scam #Phishing #TrustAlpa #TrustWallet #Staking
😢83
Forwarded from VeroTrace | AML-AI
В ноябре 2025 был зафиксирован новый тип фишинга с использованием псевдонима адреса в сети Vaulta (ранее EOS). Так, одна из жертв была около года в контакте с лицом обучавшим его инвестициям (обсуждение портфеля, монет). Пробовали вместе успешные сделки (переводы между биржами).

Однако, последние несколько раз жертва переводила якобы себе на адрес биржи (по псевдониму адреса anthinclar12), как и раньше при корректных транзакциях. Но средства по итогу не дошли, и как показал предварительный анализ были конвертированы (в токен A) и выведены уже через час. Поскольку у мошенника был идентичный с биржей псевдоним (без отображения самого адреса).

Злоумышленник позже советовал, если деньги не зачислились необходимо писать в техподдержку биржи и сервиса. Которая дала ответ (наряду с администраnорами токена A), что надо быть внимательнее. Примечательно, что в чатах техподдержки отписывались разного рода скамеры и предлагали различные услуги помощи.

К сожалению, через адрес прошли достаточно большие суммы в токене А (сеть Vaulta), что подтверждает наличие и других пострадавших. Аналитики VeroTrace провели анализ данного случая и нашли основные выводы (часть на Binance и OKX), а остальные средства ушли на транзитные и крупные консолидирующие адреса (подконтрольные мошенникам).

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Vaulta #A #EOS #Scam #Phishing #Investigation
😱3😢1
Forwarded from VeroTrace | AML-AI
В 1-м квартале текущего года, аналитиками VeroTrace был зафиксирован рост количества фишинговых писем, связанных с наиболее популярными кошельками (MetaMask, Trust Wallet, Leger и Trezor). К примеру, злоумышленники рассылают письма якобы от подразделения безопасности кошелька MetaMask, с адреса не относящегося к официальному почтовому домену криптокошелька.

Под предлогом отсутствия верификации и непройденной процедурой KYC, а также удаления не верифицированных аккаунтов (с указанием даты удаления), мошенники провоцируют нажать на кнопку для прохождения процедуры. Однако, ссылка ведет не на сайт MetaMask, а на ресурс с вредоносным скриптом похищающим ключи доступа к кошельку (mainhomeplugbase[.]im/au/).

Уважаемые подписчики, полностью проверяйте адрес отправителя потенциально фишинговых писем (возможно важных), внимательно анализируйте ссылки в письме (не переходите по ним спонтанно), и не скачивайте сомнительные вложения без антивирусной проверки.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #MetaMask #Cryptowallet #Spam #Phishing #Theft #Cryptocurrencies
😢1