КриптодетективЪ
1.7K subscribers
1.41K photos
40 videos
17 files
6.44K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/CryptoDetective/
Download Telegram
Очередной вымогатель-шантажист, рассылающий свои письма жертвам с адреса fe9e225@majorski.cz, обманным путём заработал за 2 дня уже более 180 тыс. руб. Кошелёк поставлен на мониторинг транзакций алгоритмами нашей платформы (входящие и исходящие)...

"3дрáвcтвyйте! Я прoгрáммиcт, кoтoрый взлoмáл 0С вáшeгo ycтрoйcтвá. У меня тáкже есть достyп к вáшемy áккáyнтy (@yandex.ru). Вы чáсто меняете пáроли в целях безопáсности? Прекрáсно! Но мой троян следит зá этим и тоже постоянно обновляет новые пáроли кáждые 4 чáсá! Я нáблюдáю зá вáми yжe неcкoлькo мecяцев. Делo в тoм, чтo вы были зáрáжены вредoнocным П0 черeз cáйт для взрocлых, кoтoрый вы пocетили. Ecли вы не знáкoмы c этим, я oбъяcню.
Трoянcкий вирyc дáет мне пoлный дocтyп и кoнтрoль нáд кoмпьютерoм или любым дрyгим ycтрoйcтвoм. Этo oзнáчáет, чтo я мoгy видеть вcе нá вáшем экрáне, включить кáмерy и микрoфoн, нo вы нe знáетe oб этoм. У меня тáкже еcть дocтyп кo вcем вáшим кoнтáктáм, дáнным пo coциáльным cетям и вcей вáшей пeрепиcке. Пoчемy вáш áнтивирyc не oбнáрyжил вредoнocнoе П0? Ответ: Мoя вредoнocнáя прoгрáммá иcпoльзyет дрáйвер, я oбнoвляю егo cигнáтyры кáждые 4 чácá, чтoбы вáш áнтивирyc мoлчáл. Я cделáл видеo, пoкáзывáющее, кáк вы мáстурбируете в левoй пoлoвине экрáнá, á в прáвoй пoлoвине вы видите видеo, кoтoрoе вы cмoтрели. oдним щелчкoм мыши я мoгy oтпрáвить этo видеo нá вcе вáши кoнтáкты из пoчты и coциáльных ceтей. Я тáкже мoгy oпyбликoвáть дocтyп кo вcей вáшей электрoннoй пoчте и меccенджерáм, кoтoрые вы иcпoльзyете. Ecли вы хoтите предoтврáтить этo, тo: Перeвeдите 500$(USD) нá мoй биткoин-кoшeлек (еcли вы не знáете кáк этo cделáть, тo нáпишите в Google: "Кyпить биткoйн"). Мoй биткoйн-кoшелек (BTC Wallet): 1CSrnUMf5ETJcRV7WCPzTVf32fPKyLv5Uu Пocле пoлyчения oплáты я yдáлю видеo, и вы никoгдá меня бoльше не ycлышите.
Я дáю вáм 50 чácoв (бoлее двyх дней) для oплáты. У меня еcть yведoмление o прoчтении этoгo пиcьмá, и тáймер cрáбoтáет, кoгдá вы yвидите этo пиcьмo. Не пытáйтеcь мне oтвечáть. Этo беccмыcленнo (áдреc oтпрáвителя генерирyетcя áвтoмáтичеcки). Пoдáчá жáлoбы кyдá-либo не имеет cмыcлá, пoтoмy чтo этo пиcьмo не мoжет быть oтcлеженo, кáк и мoй биткoйн-áдреc. Я не делáю oшибoк. Ecли я oбнáрyжy, чтo вы пoделилиcь этим cooбщениeм c кем-тo eще, видeo бyдет нeмедленнo рácпрocтрáнeнo. C нáилyчшими пoжелáниями!".

Если вы или ваши знакомые стали получателями аналогичных писем, милости просим. Физические лица могут бесплатно использовать сервисы платформы по оценке рисков криптокошельков, оставлять пользовательские отметки, а также осуществлять верификацию своих криптовалютных кошельков.

#Extortion #SICP #BTC #SmartEcho #CryptoSonar #MetaSphere #Cryptocurrency #Compliance #AML #CFT #Forensics #Investigations #KYC #KYT #RiskAssessments #DigitalAssets #CryptoDetectives

https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su
Пока на Hydra запрещена продажа наркотиков, происходит создание и развитие более мелких региональных наркомагазинов. Вот один из примеров.
Для каждого города в наркомагазине возможна различная оплата, например:

Братск:
Телефон для оплаты:
+79522882480
Номер банковской карты для оплаты:
5521400168278811
Bitcoin кошелек:
3615zSfZ2dLACE8nWakPuG6VtWTUDFWK68

Красноярск:
Телефон для оплаты:
+79772870699
Номер банковской карты для оплаты:
5521400166932872
Bitcoin кошелек:
32iqFwnKkcfx5WhaUEjsyzurMgwZzfLCdk
Наркоторговцам не страшны ни кризисы, ни эпидемии... Всё чаще выходят из даркнета магазинчики различных мастей, меня домен за доменом, плодя сотни и тысячи каналов в Телеграмм и других мессенджерах, для сбыта.

Так, активно ведёт работу магазин mks24 в домене .biz (аффилированные сайты, в той же доменной зоне: kaktus24, oazikovna24, cosmik24). Что примечательно, они не доступны при выходе в интернет с использованием обычного домашнего подключения. Однако, вполне работоспособны при использовании интернет-соединения с мобильного устройства, а также посредством VPN.

Для взаимодействия с клиентами используются зашифрованные чаты в Телеграм, например с: @mkulanude, @mkchita_shop, @mkshops24, @MkBratsk_Ui, @BlackJackStavropol, @mksuktuvkar, @MestniyK...

Преступники предлагают несколько вариантов оплаты, как например, по номеру телефона, на номер банковской карты, и с использованием криптовалют. Такие криптовалютные кошельки отслеживает платформа SICP. В конечном счёте, взаимодействие с такими "подозрительными" биткойнами, оценивается, как высокорисковое событие (к вопросу о транзакционной безопасности).

Дополнительно, скриншоты сайтов наркомагазинов упомянутых выше, оценка рисков криптокошельков в сервисе СмартЭхо (с пользовательскими отметками, динамическим уровнем автоскоринга). Кошельки находятся на мониторинге входящих\исходящих транзакций (на сегодня, средства на них не поступали).

#SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Investigations #Forensics #AML #CFT #Compliance #KYT #KYC #RiskAssessments #DigitalAssets #CryptoDetectives

https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su
Forwarded from DR417
Кто «минирует» больницу в Коммунарке и аэропорт Шереметьево? История минера и основные версии

С ноября прошлого года анонимный «террорист» рассылает письма о заложении бомб в торговых центрах и детских садах. В разгар пандемии он переключился на больницы и самолеты. Минер связан с рухнувшей криптовалютной биржей WEX. Но кто именно скрывается за имейл-адресами, неизвестно. На роль «террориста» люди, идущие по его следу (а это не только правоохранители), примеряют многих: от вкладчиков и владельцев рухнувшей биржи до сотрудников ФБР.

Daily Storm удалось обнаружить кошельки с криптовалютой, которые могут интересовать как самого террориста, так и «кинутых» вкладчиков биржи WEX: по текущему курсу хранящиеся на них биткоины и эфириум оцениваются в миллиарды рублей.

https://dailystorm.ru/rassledovaniya/kto-miniruet-bolnicu-v-kommunarke-i-aeroport-sheremetevo-istoriya-minera-i-osnovnye-versii