КриптодетективЪ
1.7K subscribers
1.4K photos
40 videos
17 files
6.43K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/CryptoDetective/
Download Telegram
Нет ничего святого у мошенников... Не скупятся даже использовать тему пандемии коронавируса для заработка "грязных" денег. Так, в начале недели увеличилось количество рассылок спама, от имени Всемирной организации здравоохранения. Якобы для сбора средств в Фонды борьбы с COVID-19 во всём мире.

Проанализируем одно из таких писем (отправленного с адреса mikkelsenb@who.int). Действительно, домен 2-го уровня используется ВОЗ, однако, данное письмо было отправлено с почтового сервера находящегося в Колорадо (США), и прошло транзитом через опорный почтовик в Мауэрне (Германия).

Кроме того, ссылка на картинку с QR-кодом (адрес биткойн-кошелька для пожертвований) ведёт на сайт инвестиционной компании Five Stand Capital (Атланта, штат Джорджия, США). Судя по информации на сайте, она является партнёром крупных инвестиционных фондов США. Сайт расположен на хостинге GoDaddy в Орегоне (штат Портланд). Там же, располагается ещё 3 зеркала сайта, для различных доменных зон.

Изначально, письмо было отправлено с почтового сервера SendGrid .net, который также расположен на ресурсах GoDaddy в Колорадо (штат Денвер). Информационные базы показывают, что на данном IP-адресе располагается ещё 13 ресурсов, но отображается только 1 (почтовый web-шлюз).

Можно отметить, что на официальном сайте ВОЗ отсутствует возможность пожертвовать средства посредством BTC (равно, как и на их специализированном сайте для сбора пожертвований). Есть предупреждение, что они не рассылают письма.

Таким образом, либо мошенники умело воспользовались кризисной ситуацией и знанием новых технологий, либо хозяева ВОЗ решили задействовать все доступные инструменты для привлечения средств (строго говоря, для заработка на панике и чувствах верующих). Не догадываетесь, где находится хостинг сайта ВОЗ?..

До настоящего времени, на криптовалютный кошелёк мошенников указанный в письме средства не поступали. Он находится на мониторинге платформы SICP, как и множество других кошельков злоумышленников. Для примера, оценка криптокошелька в сервисе СмартЭхо, с пользовательскими отметками и уровнем динамического автоскоринга.

#WHO #SICP #COVID_19 #FiveStandCapital #GoDaddy #SendGrid #AML #CFT #Cryptocurrency #KYC #KYT #Compliance #RiskAssessments #DigitalAssets #Forensics #Investigations #SmartEcho #CryptoSonar #MetaSphere #CryptoDetectives

https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su