КриптодетективЪ
3.34K subscribers
1.88K photos
93 videos
17 files
7.95K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://xn--r1a.website/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

криптодетективъ.рф
https://vk.com/seicp
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Уважаемые владельцы криптовалютных кошельков, проявляйте должную осмотрительность!.. Очередная фейковая криптобиржа и незаурядная мошенническая схема.

Злоумышленник просит о помощи в выводе средств, и оказывается, что требуется пополнить внутренний счёт сервиса до 0.5 BTC (при балансе 0.45 BTC).

Вместе с тем, на сайте присутствуют дополнительные уведомления об ограничениях внутреннего счёта, а также торгового аккаунта. Для дополнительной стимуляции жертвы, присутствуют разделы безопасности и истории вывода (ввода) средств.

Используя наш сервис "СмартЭхо" можно было оценить риски по данному кошельку, с учётом оборота средств. И даже поставить на мониторинг событий (для верифицированных пользователей платформы).

#SICP #Blmtrade #Scam #BTC #AntiFraud http://sicp.ueba.su | sicp@ueba.su
что средства от жертв со всего мира сразу же переводятся на подконтрольные площадки и холодные кошельки.

Так, объём средств прошедших только через один кошелёк превышает 6 млрд руб. И эта цифра непрерывно растёт, о чём свидетельствует мониторинг нашей платформы (доступен зарегистрированным пользователям - http://sicp.ueba.su).

Более того, удалось установить, что основные средства перемещаются на южнокорейскую криптобиржу Upbit, а также выводятся через кошельки в Таиланде (в некоторых случаях замораживаются).

#SICP #BTC #CloudToken #Upbit #Bittrex #Scam #AntiFraud #CryptocurrencyInvestigations #RiskAssessment #Forensics #Blockchain #InvestmentSecurity #Криптодетективы https://savecoin.ru/cloud-token-desjat-prichin-chto-on-moshennicheskij.html
В июне 2019, американская криптобиржа Poloniex уведомила своих пользователей, об уменьшении их баланса на 16.202%

Собрано большое количество жалоб на задержку выплат (40, 60, 90 дней), слабую техподдержку, использование площадки в организации пампов и дампов, длительную регистрацию и верификацию аккаунта...

Беспрецедентная ситуация, с некогда ведущей площадкой в отрасли! Средства находящиеся на бирже - уже не ваши средства. Все кошельки данной биржи отмечены как высокорисковые (https://sicp.ueba.su).

В качестве примера, анализ одного из наиболее значимых кошельков криптобиржи (со значительным балансом), и краткая сводка по имеющимся кошелькам.

#Poloniex #SICP #Scam #RiskAssessment

https://www.cryptoprofi.info/?p=3116
Криптовалютная биржа Btc-Trade появилась в 2013 году. Украино-Китайская платформа с Канадскими корнями. Одним из основателей является Богдан Чайка, ранее работавший в Приват Банке.

В настоящее время, сайт btctrade точка com, не доступен на территории Российской Федерации. Биржа замечена в скаме, а также атаках хакеров и пропаже средств со счетов трейдеров.

Примечательно, что биржа доступна по адресу btctrade .im, с 2015 г., но сейчас осуществляется переадресация на Baobi. Эта платформа уже вобрала в себя: Chainfor, jubi, btctrade, Blockvalue, SOSOLX, bitell, BTZ, BTC123, Coinegg.

Для примера, скрин с сайта вышестоящей криптобиржи, оценка кошелька в СмартЭхо, пользовательские оценки, анализ объёмов по имеющимся кошелькам btctrade (https://sicp.ueba.su).

#BTCTrade #SICP #Baobi #Chainfor #jubi #Blockvalue #SOSOLX #bitell #BTZ #BTC123 #Coinegg #Scam

https://altstake.io/crypto-exchange/btctrade
Проявляйте должную осмотрительность!.. В период карантина активизировались мошенники всех мастей. Действуют с использованием самых различных каналов коммуникации. Активно используется ими и мессенджер в Фейсбучке...

Например, сегодня поступило предложение инвестировать непосредственно на адрес биткойн-кошелька: You can invest 50$ earn 200$, 100$ earn 500$, 150$ earn 800$. Заманчиво?.. Сейчас злоумышленники даже не утруждают себя созданием сайтов инвестфондов, наряду с вымогателями, которые всё больше рассылают письма и шантажируют жертв (без зашифрования данных на ПК).

Для примера, произведена оценка криптовалютного кошелька злоумышленника в сервисе СмартЭхо (с уровнем автоскоринга и пользовательскими отметками). Вместе с тем, упомянутый криптокошелёк поставлен на мониторинг платформы SICP (сведения о новых входящих\исходящих транзакциях).

#SICP #BTC #Cryptocurrency #AntiFraud #Scam #RiskAssessments #DigitalAssets #AML #CFT #KYC #KYT #SmartEcho #CryptoSonar #MetaSphere #CryptoDetectives #Forensics #Investigations

https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su
C начала 2000 ведёт свою деятельность христианская телесеть CNL (Первый Христианский спутниковый телеканал на русском и украинском языках). По информации с сайта, канал транслировался с 2000 в крупнейших кабельных сетях Алматы (Казахстан), а с 2002 начал вещание со спутника. В настоящее время базируется в Германии (дополнительные офисы имеются в Латвии, России, Украине, США).

Аудитория CNL - русскоязычное и украиноязычное население, проживающее от пределов Сибири и Центральной Азии до Израиля, Северной Африки, Европы и Америки. Зрителям доступны программы христианской тематики образовательного, научно-познавательного, евангелизационного характера, новости, детские и музыкальные передачи (несколько телеканалов).

На википедии материал по CNL недоступен. Сегодня, администраторы сайта собирают пожертвования всеми доступными платёжными инструментами (Visa, MasterCard, AmericanExpress, DiscoverNetwork, PayPal, Sparkasse, Authorize, BTC и многие другие - с градацией по региону и стране)...

Дополнительно, скриншот официального сайта телеканала (на нём есть покрытие и частоты для немецкого и российского спутника), оценка криптовалютного кошелька в сервисе СмартЭхо (с уровнем автоскоринга, пользовательскими отметками, поставлен на мониторинг), сцена исследования входящих транзакций в сервисе КриптоСонар (с отображением отпрофилированных кошельков), оценка объёмов средств и количества транзакций в сервисе МетаСфера (по группе кошельков, статистика и внутренние теги), оценка немецкой криптобиржи в сервисе МетаСфера (в качестве бонуса).

Из чего усматривается, что крайние поступления средств в CNL были с американской криптобиржи Poloniex (в конце 2019) Кошелёк отправителя достаточно активен (всего на него поступило более 3,85 трлн руб). Ранее, на кошелёк CNL были поступления с мальтийской Bittrex. Также, с очень активного кошелька (всего поступило более 3,87 трлн руб). Примечательно, что упомянутые кошельки бирж являются холодными, и связанны с деятельностью различных групп злоумышленников, создающих фейковые биржи, поддельные приложения для смартфонов, осуществляющих хищения учётных данных криптокошельков и промышляющих незаконными инвестиционными фондами...

Предпосылки для гипотезы... В США с 2014 законодательно разрешены пожертвования в криптовалютах, в 2015 английские и немецкие банки начали принимать биткойны для пожертвований, в Германии одно из самых развитых законодательств в сфере оборота криптовалют (многие банки работают с криптовалютными счетами и картами), российская оппозиция финансируется западными фондами через криптовалюты (в СМИ много инфоповодов).

Чисто гипотетически, через немецкие фонды (мягкую силу) может финансироваться оппозиция в РФ, с учётом деятельности торговых палат в крупных городах страны. Ряд крупных финансовых пирамид тяготели к Германии (или немецким резидентам). С большой долей вероятности такие финансовые махинации просто "пыль" (скрывающая основные потоки средств, усложняющие анализ). На самом же деле, под этот шум направляются десятки млн евро (долларов, биткойнов) на мероприятия в странах - целях!..

#CNL #BTC #Poloniex #Bittrex #Scam #Donations #Pyramid #SICP #SmartEcho #CryptoSonar #MetaSphere #CryptoCERT #AML #CFT #Cryptocurrency #CryptoCompliance #DigitalAssets #RiskAssessments #KYC #KYT #Forensics #Investigations #CryptoDetectives

https://sicp.ueba.su | https://www.ueba.su | sicp@ueba.su | cert@ueba.su
С ростом популярности Solana мошенник всё чаще используют его инфраструктуру и жертвами становятся пользователи кошельков, таких как Solflare. Помимо того, что постоянно появляются поддельные (фишинговые) сайты кошелька, так ещё и в популярных маркетплейсах периодически выявляются вредоносные клоны приложения.

Вместе с тем, злоумышленники рассылают новым пользователям нфт с информацией об аирдропах (раздаче токенов) в связи с запуском какого-либо проекта и ссылки на них. При активации ссылки осуществляется переход на подозрительный сайт, и под предлогом бесплатного получения нфт, заставляет пользователя подключить кошелёк. В результате чего списывается стоимость чеканки нфт и средства уходят на эксроу счета Солана. При этом, в кошельке отображается, что средства находятся в стейкинге...

Анализ показывает, что такие адреса связаны с токенами (по названию сайтов) - meleadash[.]com, orcawall[.]com. Известны также случаи применения мошенниками смарт-контрактов дрейнеров, которые при подключении полностью опустошали кошельки пользователей.

#Solana #SOL #Solflare #Antifraud #NFT #Scam
😢1
Forwarded from VeroTrace | AML-AI
Злоумышленники действуют с помощью фишинговых сайтов, которые имитируют Trust Alpha, платформу популярного криптокошелька Trust Wallet. На фоне падения рынка криптовалют они убеждают инвесторов вкладываться в якобы стейкинг, где инвестор замораживает свои активы в блокчейн‑сети и за это регулярно получает вознаграждение. Мошенники обещают сохранить средства и гарантируют доход до 20% годовых.

Одна из жертв попалась на схему в чате криптоинвесторов, в котором делились надёжной схемой заработка и предлагали перевести средства с бирж на стейкинг в Trust Alpha. Участники схемы уверяли, что сервис безопасный и помогали проводить все операции через видеозвонки.

Жертва вложила более 12 млн руб., получив в результате рост доходов и начисление процентов. Однако, через несколько дней сайт стал недоступен, а цифровая валюта с кошелька исчезла (как и знакомые из чата инвесторов). Пострадавший понял, что его обманули при помощи фейкового сайта, и написал заявление в полицию...

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Scam #Phishing #TrustAlpa #TrustWallet #Staking
😢83
Forwarded from VeroTrace | AML-AI
В конце прошлого года одна из потенциальных жертв познакомилась с парнем из Питера, но проживающим сейчас в Европе ;)

После непродолжительного романа злоумышленник рассказал, что работает в сфере цифровых валют и занимается инвестициями. Поделился адресом надеждой платформы для вложений (hedgecore[.]io ). Там можно было приобрести и оставить в стейкинге под проценты токен SUSD.

Жертву не смутило отсутствие договора, лицензии и даже юридического адреса (ведь это посоветовал близкий человек) и она приобрела на данном сайте SUSD на ₽ 8 млн. Сервис проинформировал её, что средства находятся в стейкинге до конца 2026 года.

Исследование транзакций нашими аналитиками показало, что абсолютно необеспеченные токены SUSD (в сети BNB Chain) находятся в стейкинге на адресе смарт-контракта платформы до конца текущего года. И конечно, реальные активы были выведены сразу же (через свопы и бриджи) по факту поступления их на адреса мошеннического сервиса...

Для принятия решения о блокировке данного ресурса на территории России (с учетом снижения количества пострадавших граждан) сведения были отправлены в ЦБ РФ.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #SUSD #Token #Fraud #Scam #CBRF #Lock
😱2😢21
Forwarded from VeroTrace | AML-AI
В ноябре 2025 был зафиксирован новый тип фишинга с использованием псевдонима адреса в сети Vaulta (ранее EOS). Так, одна из жертв была около года в контакте с лицом обучавшим его инвестициям (обсуждение портфеля, монет). Пробовали вместе успешные сделки (переводы между биржами).

Однако, последние несколько раз жертва переводила якобы себе на адрес биржи (по псевдониму адреса anthinclar12), как и раньше при корректных транзакциях. Но средства по итогу не дошли, и как показал предварительный анализ были конвертированы (в токен A) и выведены уже через час. Поскольку у мошенника был идентичный с биржей псевдоним (без отображения самого адреса).

Злоумышленник позже советовал, если деньги не зачислились необходимо писать в техподдержку биржи и сервиса. Которая дала ответ (наряду с администраnорами токена A), что надо быть внимательнее. Примечательно, что в чатах техподдержки отписывались разного рода скамеры и предлагали различные услуги помощи.

К сожалению, через адрес прошли достаточно большие суммы в токене А (сеть Vaulta), что подтверждает наличие и других пострадавших. Аналитики VeroTrace провели анализ данного случая и нашли основные выводы (часть на Binance и OKX), а остальные средства ушли на транзитные и крупные консолидирующие адреса (подконтрольные мошенникам).

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Vaulta #A #EOS #Scam #Phishing #Investigation
😱3😢1
Forwarded from VeroTrace | AML-AI
Правоохранители передали соосновательницу финансовой пирамиды «Финико» из Турции в Россию, где ее обвиняют в мошенничестве на сумму свыше 1 млрд рублей, сообщили в МВД.

Соосновательница финансовой пирамиды «Финико» была депортирована из Турции в Россию. Женщину передали российским правоохранителям в аэропорту Стамбула турецкие власти. Она подозревается в мошенничестве в особо крупном размере и участии в преступном сообществе.

Следствие установило, что с 2019 по 2021 год фигурантка представляла интернет-проект «Финико», действовавший по принципу финансовой пирамиды. Организаторы обещали инвестировать привлечённые средства в ценные бумаги и криптовалюту с гарантией прибыли, однако на самом деле никаких реальных инвестиций не осуществлялось.

В результате деятельности «Финико» пострадали более 7 700 человек, общий ущерб превышает 1 млрд рублей. Уголовное дело расследуется Следственным департаментом МВД России по статьям 159 и 210 УК РФ.

Обвиняемая скрывалась за границей и была объявлена в международный розыск по линии Интерпола. Благодаря сотрудничеству российских и турецких правоохранителей она была задержана и экстрадирована на родину для дальнейшего расследования.

Ранее власти ОАЭ депортировали в Россию организатора «Финико», который подозревается в мошенничестве и нанесении ущерба гражданам на сумму свыше 1 млрд рублей.

Примечательно, что действующие сотрудники VeroTrace участвовали в расследованиях по Финико в 2020-2022 годах. Когда были найдены крупные консолидирующие кошельки на бирже Bitzlato (московская биржа с гонконгской лицензией).

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Finiko #Scam #Deportation #Fraud
👍5🔥2😱1
На канале КриптодетективЪ опубликовано новое видео - Мошеннический токен SUSD от скам проекта HedgeCore

Контекст ролика: анализ мошеннического токена SUSD и скам-проекта HedgeCore (как бы для хеджирования рисков). Так, жертва познакомилась с парнем на сайте знакомств, и в результате длительного общения виртуальный парень порекомендовал хорошего друга (успешного криптоинвестора). Жертву вовлекли инвестировать в криптопроект поддерживающий якобы стейкинг sUSD (где 1 к 1 он привязан к курсу hUSDC ). Когда с неё потребовали 1\3 от вложенной суммы для вывода, пострадавшая все поняла...

В официальном обозревателе BscScan видно, что в токен вложили боле $7,8 млн, общее количество держателей 1,3 тыс держателей, а работает смарт-контракт с 11.10.2025. В сервисе CoinMarketCap усматривается отсутствие верификации для юр.лица DYOR, реальной ликвидности не более $12,7 тыс., и появился индикатор высокого уровня риска на фейковый токен. На аналитическом сервисе CoinGecko имеются сведения о том, что смарт-контракт токена не соответствует требованиям безопасности.

В аналитическом сервисе Arkham были исследованы адреса и транзакции, найдены транзитные и крупные адреса, выводы на известные сервисы, и на бриджи и свопы. Технический анализ перехода и конвертации на бридже. Атрибуты выявленных крупных адресов в TokenScope.

Итоговые тезисы: обращайте внимание на отсутствие договора и лицензии, средства ушли сразу в момент поступления на смарт-контракт sUSD (несмотря на сообщение о блокировке на 1 год), почему ЦБ не заблокировал это с февраля 2026? отправил жалобу на скам-токен для его исключения из CoinGecko.

https://rutube.ru/video/9f176d1f84dac34701be51f2417f5f12/

https://vkvideo.ru/video-204930764_456239072

https://dzen.ru/video/watch/6a53f296c5f9831d74760cc8

#КриптодетективЪ #КДЪ #Канал #Видео #SUSD #HedgeCore #Scam #КриптоМошенничество
2😱1😢1🐳1
Forwarded from VeroTrace | AML-AI
Tether заблокировала 38,4 млн USDT в сети TRON, основную часть из более чем $41,5 млн криптоактивов, замороженных на разных платформах по итогам расследования мошеннической схемы с торговой платформой DSJ Exchange (DSJEX) и хедж-фондом BG Wealth Sharing. Жертвы потеряли около $150 млн.

Расследование проводили независимые эксперты совместно с Binance, OKX и американскими правоохранительными органами. Tether внесла в чёрный список 19 адресов TRON с крупными балансами USDT. На одном из них хранилось $9,4 млн.

По данным аналитиков, с 27 апреля по 3 мая мошенники отмыли более $92 млн. Так, средства перемещались через токен-свопы и межсетевые мосты в сетях Solana и TRON, затем оседали на биржах с возможностью вывода в фиат.

Схема работала около года. Платформы обещали инвесторам ежедневную доходность до 2,6%, реферальные комиссии и ранговые бонусы. Когда у вкладчиков начались проблемы с выводом средств, им предлагали «заплатить налог» в 12% для разблокировки активов.

Регуляторы нескольких стран давно подозревали BG Wealth Sharing в нелегальной деятельности. Канадская комиссия по ценным бумагам провинции Альберта выявила признаки мошенничества с обещаниями торговых стратегий на базе ИИ. Комиссия штата Юта констатировала отсутствие регистрации и лицензий. Британский FCA, а также регуляторы Новой Зеландии и Тонги предупреждали о возможных нелегальных финансовых услугах.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #Tether #Ban #USDT #Scam #Fraud #DSJExchange #BGWealthSharing
😁1😱1🐳1
Forwarded from VeroTrace | AML-AI
На прошлой неделе, аналитики VeroTrace обнаружили скам токен SPUSD и проект SoulPeg Labs (soulpeg .io) с признаками инвестиционной пирамиды. На сегодня в него инвестировал 931 холдер на сумму $18,5 млн.

Так, в секретных чатах в мессенджерах жертве обещают 18% доходности в месяц, при вложении USDC в данный токен. И дальше схема предполагает только пополнение адресов площадки (под различными предлогами) через соответствующий смарт-контракт, и привлечение новых и новых пользователей. Токен не верифицирован на CoinMarketCap, но был добавлен его создателями.

Это и подтвердил более глубокий анализ связанных смарт-контрактов, произведенный нашей командой (при поступлении на контрак средства конвертируются в USDC и выводятся на транзитные адреса злоумышленников). Который показал отсутствие аудита от сети BSC, возможность менять код, наличие одного админа и владельца, огромное максимальное предложение с возможностью доп. выпуска. При этом заблокированные токены управляются внешним смарт-контрактом, центральный админ может выпускать и сжигать токены, а логика вовсе может меняться после деплоя.

Наряду с этим, были зафиксированы поддельные письма от техподдержки Binance (о необходимости пополнения счёта в течение 48 часов, для разморозки средств на смарт-контракте токена), в котором имелись ссылки на чат в телеграм якобы с Binance ангелом.

Сведения по выявленным консолидирующим адресам мошенников, а также другая информация по данному токену были направлены на биржу Binance, в официальный обозреватель блоков BscScan и в ФинЦЕРТ (при ЦБ России) для разметки и блокировки данного токена (и сайта).

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Theft #Token #Scam #SPUSD #Phishing #Analitics #Ban
👍3😱1
Forwarded from VeroTrace | AML-AI
Сегодня нашей командой был обнаружен мошеннический брокер, работающий под видом настоящего финансового сервиса из Казахстана (используя его бренд, юридический адрес и лицензию).

Клон сайта с похожим именем и оформлением вводит своих потенциальных жертв в заблуждение. Уже пострадало много людей в России и в целом по миру.

Только через один из USDT адресов прошло более $1,3 млн! Настоящая техподдержка подтвердила, что у них только один официальный сайт:

cesec.kz - настоящий сайт чьей имя, лого и лицензию используют мошенники
stock-cesec.kz - фишинговый сайт с ЛК и возможностью пополнения баланса.

Информация по данному факту была направлена представителями VeroTrace в Национальный Банк Казахстана и ЦБ России, для внесения в список нелегалов и блокировки незаконного ресурса.

@VeroTrace | https://xn--r1a.website/verotrace

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #KZ #Scam #Phishing #Broker #License #Website #CBR #NBK #Centras
🤔1😱1
Forwarded from VeroTrace | AML-AI
Дополнительный заработок в сети это хорошо, но не надо терять бдительность...

Так, одна жертва поработав на площадке с оплатой комментариев к товарам, решила туда же и инвестировать. Тем более, что представители сервиса обещали 3-х кратный рост капитала (в период от 1 до 3 мес.)

http://ozcocna.ru

Когда жертва попыталась вывести заработанные средства, и уведомила об этом администрацию площадки, сайт попросту перестал работать. Затем, она стала искать юристов через поисковик, и нашла якобы из Бельгии занимающихся именно этим скам-ресурсом.

https://aclaw.help/
arseniy.d@aclaw.help

Иностранные юристы поддерживали связь с жертвой в почте и мессенджере, дали три сервиса кошельков безопасных, для открытия счета в BTC и внесения туда депозита в размере 10% от возвращаемой суммы.

http://learnaks.com
https://ownrwallet.com/ru
https://wagecan.com/

Получив несколько писем с угрозами от лжеюристов, жертва осознала 2-й круг мошенничества и обратилась к аналитикам VeroTrace. Которые помогли собрать все сведения воедино, подать заявление в правоохранительные органы и направить жалобу в ЦБ России (для блокировки сайтов мошенников).

#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #EU #Scam #Fraud #OZcocna #AClaw #Learnaks #Ownrwallet #Wagecan #Cryptocurrency
😱1