КриптодетективЪ
672 subscribers
1.39K photos
37 videos
17 files
6.33K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/CryptoDetective/
Download Telegram
В связи с динамичным ростом курса криптовалюты биткойн увеличился объём спам-рассылок от вымогателей-шантажистов. Так, в КриптоЦЕРТ ежесуточно поступает значительное количество уведомлений от граждан. Новые и новые пользователи платформы оставляют свои отметки в сервисе СмартЭхо (во благо всей сферы оборота виртуальных активов).

Будьте бдительны! При поступлении писем вымогателей-шантажистов ни в коем случае не переводите деньги злоумышленникам!! Пересылайте письма на служебные адреса платформы SICP для анализа экспертами. Таким кошелькам присваивается повышенный уровень риска и они "исключаются" из доверенной среды оборота криптовалюты.

В качестве примера, скриншот письма от шантажиста, оценка криптокошелька в сервисе СмартЭхо (в руб., с уровнем динамического автоскоринга), с пользовательскими отметками и профилем. Злоумышленник рассылал спам около недели, и всё-таки нашёл 2 жертвы, заполучив порядка 100 тысяч руб. по текущему курсу.

#Extortion #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Различные фонды и организации (солидарности, защиты прав) меняют руководителей, названия, логотипы, адреса сайтов для обхода блокировок экстремистских ресурсов и уклонения от ответственности. Меняются и их платёжные реквизиты...

Однако, сервисы платформы SICP отслеживают такие изменения и позволяют их анализировать. Так, за последние 2 мес. кратно возросли переводы на криптокошельки Фонда солидарности Беларуси (поступило более 18 млн. руб.) Сейчас, большая часть средств поступает с Эстонского платёжного сервиса CoinPayments (более 9 млрд. руб. за 6 мес., только по 1-му адресу).

В настоящее время на самом сайте NEXTA (переименован в НЕХТА) указан другой адрес BTC-кошелька для пожертвований (и он пуст). Кстати, создатель этого проекта Степан Путило, уроженец Минска. Ныне проживает в Польше (как и вся команда NEXTA). Ориентирован на темы злоупотребления властью, самоволия госчиновников, силовых органов, важные события из жизни Белорусов.

Также, в Киргизии есть канал NEXT TV (ранее лого был похож на NEXTA), сотрудничающий с местным радио свобода (Радио Азаттык). Такой ресурс есть во многих странах. Он является партнёром Центра солидарности профсоюзов (Вашингтон, США). Политика которого ведёт на сеть доноров в Нью-Йорке (вероятно и торговле людьми)...

Возвращаясь к Польше и тамошнему Международному фонду солидарности, можно отметить основные векторы его работы (демократизация, сми, выборы, обучение): Беларусь, Украина, Республика Молдова, Грузия. Отработанные страны: Армения, Азербайджан, Киргизская Республика, Мьянма/Бирма, Таджикистан, Тунис.

Он сотрудничает с Международной сетью — Молодёжное правозащитное движение, с офисами в Москве и Берлине. Эта сеть опирается на платформу Movements из Калифорнии (краудсорсинг прав человека), а также на Комитет международного контроля за ситуацией с правами человека в Беларуси.

Вместе с тем, в Кыргызстане ярко представлен Фонд Сороса (по демократизации), который сотрудничает с различными организациями через более мелкие фонды. Учредителем фонда является Институт «Открытое общество» (Open Society Institute). Сеть включает в себя фонды в 31 стране мира. Присутствует он и в Координационном совете партнёров по развитию в КР (по данным ресурса о деятельности международных донорских организаций в Кыргызской Республике).

Таким образом, основная координация действий осуществляется из Польши, финансируются мероприятия из Эстонии (других стран Балтии). Страны цели чётко определены и прорабатываются. На подходе Молдова, а там и на России сконцентрируются...

#NEXTA #BYSOL #Soros #SolidarityFund #YHRM #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Добавлены адреса онлайн-кошелька FXCoin. Данный сервис работает в России с конца 2017 г. Обслуживает более 125 тыс. пользователей. Зарегистрирован в Лондоне (DIBF LIMITED). На платформе ему присвоен повышенный уровень риска, ввиду задействованности в наркоторговле.

Так, 04.11 в телеграм-канале BadBank была опубликована заметка, как главный оборонный банк страны ПСБ принимает платежи за наркотики. LegalRC (уже часть Hydra, свыше 700 магазинов) сделали свой биткойн-кошелёк FXCoin.

На всех магазинах разместили прямые ссылки на справочник, по покупке криптовалюты (автор iKlad). В промо видео они вставили скрины с Hydra. Сам FXCoin начал фигурировать в расследованиях, проверках, а также в судебных решениях по незаконному обороту наркотиков.

Приём платежей организован через организацию МФО займов, подключенную в Промсвязьбанке, главном оборонном банке страны. Это позволяет покупать криптовалюту по картам Visa и MasterCard, в кошельке FXCoin.

На компанию микрозаймов AKKAZAIM оформлен эквайринг "героина" в Банке ПСБ. И сейчас в приложении можно "пойти и купить удобно" биткойн для покупки наркотиков.

Владелец FXCoin Александр Уляшкин, с мая 2019 г., содержит ещё компанию для эквайринга через кошельки в прибалтике (Hydrawallet OU).

Дополнительно, скриншоты с официального сайта онлайн-кошелька (анонимно и быстро, скоро: предупреждение о мошенниках и мобильный банк), оценка биткойн-кошелька в сервисе СмартЭхо (с повышенным уровнем скоринга, пользовательскими отметками), оценка 2-го кошелька в СмартЭхо (более 2,4 млн. руб., с пользовательскими отметками), фрагмент визуальной сцены исследования связей между кошельками (с отображением профиля, подсветкой уровня риска), оценка крупного консолидирующего кошелька (в биткойнах и руб, более 800 млн. руб., высокий уровень риска).

Как видно из жалоб пользователей, не брезгует данный онлайн-кошелёк и брокерским мошенничеством. Крупные кошельки в основном взаимодействуют с биржами Binance (Гонконг), Poloniex (США) и Bitstamp (Англия)...

#FXCoin #LegalRC #Hydra #Drugs #Hydrawallet #DrugTrade #SICP #КосаТКА #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives #EC3

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Сервисы платформы SICP фиксируют рост количества финансовых пирамид в странах Европы. В особенности это касается Германии, завсегдатая чартов, по объёму финансовых махинаций в криптовалютной сфере.

Так, мошенники используя многочисленные мессенджеры и социальные сети вовлекают доверчивых граждан к участию в сомнительных схемах (ресурсы блокируют ссылки и группы, но отстают). Под предлогом больших процентов от инвестиций (например, в 10 раз за 1 неделю, при вложении $1000). Мошенники меняют сайты и названия незаконных сервисов, причём не жалеют на это средства. Всё чаще, действуют и вовсе без ссылок на ресурсы, мотивируя жертв неопределённостью в регулировании криптовалют (и хайпом).

Более того, злоумышленники пророчат повышенные проценты, при осуществлении контроля инвестиций жертвы. Сначала получают доступ к кошелькам на курируемых ими площадках, а втеревшись в доверие и вовсе получают доступ к криптовалютным кошелькам жертв (в том числе холодным).

Для примера, скриншот официального сайта FxTradersNet (нет документов о регистрации, нет соответствующих политик, адрес ещё со старого скама), скриншот сайта легитимных брокеров (с которым созвучен сайт мошенников), оценка криптокошелька участника финансовой пирамиды в сервисе СмартЭхо (с высоким уровнем риска, пользовательскими отметками), оценка крупного кошелька пирамиды (в бтц и руб., порядка 1,7 млрд. руб., с пользовательскими отметками), визуальная сцена исследования транзакций в сервисе КриптоСонар (с отображением профилей кошельков, вывод на биржу Binance - высокорисковый кошелёк).

Такая значительная сумма поступившая на кошелёк незаконного сервиса (упомянутый выше) не ошибка алгоритмов подсчёта платформы. К сожалению, это не самый крупный из кошельков мошенников. Кроме того, с этим адресом связаны ещё и другие пирамиды: IQTradeOption (Нидерланды), вышестоящая пирамида PlatinCoin (Гонконг) и пр. И это только несколько кошельков, для понимания сути проблемы...

#FxTradersNet #fxtradenet #IQTradeOption #PlatinCoin #PLC #Binance #SICP #КосаТКА #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives #EC3

>> https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su <<
Трансграничный характер финансовых пирамид, доступность и простота инструментария используемого мошенниками, влекут значительные риски компаниям, годами зарабатывавшими свой авторитет на региональных и международном рынках, как в финансовой сфере, так и в промышленности.

Так, злоумышленники клонируют сайты крупных отраслевых игроков, адаптируют их под незаконное привлечение инвестиций с использованием новых платёжных инструментов, и используя средства анонимизации или запутывания криптовалютных транзакций осуществляют конвертацию похищенных средств...

#SEC #CBR #БанкРоссии #РКН #Роскомнадзор #Polymetalinternationalinvestment #Lugwiseinvest #SICP #КосаТКА #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #BTC #Cryptocurrency #Compliance #AML #CFT #CryptoCompliance #RiskAssessments #DigitalAssets #CDD #KYT #KYC #Forensics #Investigations #CryptoDetectives

Security Intelligence Cryptocurrencies Platform - FRAUDERS USE NAME OF BIG PLAYERS
https://www.ueba.su/index.php/k2-blog/investigations/item/87-investment-fraud-polymetal-international-investment