Κατασχέθηκαν ιστότοποι απάτης «σφαγής χοίρων» της CryptoRom, συνελήφθησαν ύποπτοι από την αμερικανική υπηρεσία πληροφοριών PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Κατασχέθηκαν ιστότοποι απάτης «σφαγής χοίρων» της CryptoRom, συνελήφθησαν ύποπτοι στις ΗΠΑ

Τον τελευταίο χρόνο, είχαμε την ατυχή ανάγκη να προειδοποιήσουμε τους αναγνώστες μας να μην το κάνουν μια φορά, Αλλά δυο φορές, για μια απάτη που έχουμε μεταγλωττίσει CryptoRom, μια λέξη portmanteau που σχηματίζεται από τους όρους "Cryptoνόμισμα» και «ROMαπάτη ance».

Με απλά λόγια, αυτοί οι απατεώνες χρησιμοποιούν μια ποικιλία τεχνικών, μεταξύ των οποίων η περιπλάνηση σε ιστότοπους γνωριμιών, για να συναντήσουν άτομα στο διαδίκτυο, να δημιουργήσουν μια φιλία…

…όχι με την πρόθεση να παρασύρουν τα θύματά τους σε μια ρομαντική απάτη «εμείς έχουμε ερωτευτεί, στείλτε τώρα χρήματα», αλλά για να κερδίσουν την εμπιστοσύνη τους και να τα παρασύρουν σε ψεύτικες επενδύσεις που «διαχειρίζονται» μέσω απατηλών εφαρμογών για κινητά τηλέφωνα.

Περιέργως, οι απατεώνες στοχεύουν ακόμη και χρήστες iPhone, παρά το γεγονός ότι οι ripoff οικονομικές εφαρμογές είναι δύσκολο να μπουν κρυφά στο App Store της Apple και η Apple δεν επιτρέπει στους χρήστες της να κάνουν λήψη εφαρμογών από οπουδήποτε αλλού.

Δυστυχώς, και ειρωνικά, οι συμμορίες CryptoRom έχουν μετατρέψει την αυστηρότητα της Apple σε ένα είδος schpiel πωλήσεων: αν κάποιος και όλοι μπορούσαν να κατεβάσουν τις εφαρμογές "επένδυσής τους", αυτό θα χαλούσε την αποκλειστικότητα, επομένως οι εφαρμογές είναι διαθέσιμες μόνο κατόπιν πρόσκλησης, απευθείας από το " επενδύσεων».

Η SophosLabs έχει παρακολουθήσει αυτούς τους εγκληματίες χρησιμοποιώντας τις εργαλειοθήκες της Apple για επιχειρήσεις και προγραμματιστές για να παρακάμψουν το App Store, χρησιμοποιώντας συστήματα όπως η Apple Προμήθεια Επιχειρήσεων σύστημα, το οποίο επιτρέπει στα τηλέφωνα που διαχειρίζεται απευθείας μια επιχείρηση να εγκαθιστούν ιδιόκτητες εφαρμογές:

Οι απατεώνες έχουν χρησιμοποιήσει επίσης το εργαλείο ανάπτυξης της Apple Testlight, όπου οι εφαρμογές που δεν έχουν κυκλοφορήσει μπορούν να παρέχονται για περιορισμένο χρονικό διάστημα σε προσκεκλημένους, συναινούντες συμμετέχοντες:

Εκτός από το οποίο δεν μπορούμε να μην αναφέρουμε: οι ερευνητές της Sophos που έγραψαν τις δύο εργασίες που αναφέρονται παραπάνω κέρδισαν το διάσημο 2022 Péter Szőr Βραβείο, που παρουσιάστηκε στο ετήσιο συνέδριο Virus Bulletin για το καλύτερη τεχνική έρευνα της χρονιάς.

Κερδίζοντας την εμπιστοσύνη σας

Προφανώς, αυτό σημαίνει ότι αγοράζετε τις οδηγίες ενός απατεώνα όχι απλώς για να εγκαταστήσετε μια εφαρμογή που δεν έχετε ακούσει ποτέ, αλλά για να το κάνετε δεσμεύοντας ουσιαστικά ολόκληρη τη συσκευή σας στον έλεγχό τους, είτε μέσω Enterprise Provisioning είτε εγγραφείτε σε μια διαδικασία ανάπτυξης που κανονικά θα συνιστάται μόνο για συσκευές που είναι αφιερωμένες στην κωδικοποίηση και τη δοκιμή.

Γι' αυτό οι απατεώνες κερδίζουν πρώτα την εμπιστοσύνη σας, για παράδειγμα με το να σας κάνουν φιλία μέσω ενός ιστότοπου γνωριμιών, ώστε να είστε πρόθυμοι να αποδεχτείτε αυτό που ακούγεται σαν προφανής τεχνικός κίνδυνος.

Οι απατεώνες παρουσιάζουν την περίεργη διαδικασία εγκατάστασης σε κάτι που ακούγεται σαν ένα διαδικτυακό προνόμιο: ο ασυνήθιστος τρόπος απόκτησης της εφαρμογής παρουσιάζεται ως ένας τρόπος για να συμμετάσχετε σε ένα συναρπαστικό διαδικτυακό επενδυτικό μέσο που δεν είναι διαθέσιμο μέσω της Apple ακριβώς επειδή είναι οικονομικός δυναμίτης που δεν είναι διαθέσιμος σε οποιοσδήποτε!

Το «ειδύλλιο» σε μια απάτη της CryptoRom δεν τραβάει τις χορδές της καρδιάς σας, αλλά τις χορδές του πορτοφολιού σας.

Μπορείτε πιθανώς να φανταστείτε πώς παίζει η απάτη από εδώ.

Ένα προσεκτικά επινοημένο πακέτο ψεμάτων

Η εφαρμογή μοιάζει και συμπεριφέρεται σαν ένα νόμιμο επενδυτικό προϊόν, συνδεδεμένο απευθείας με ένα διαδικτυακό backend που επεξεργάζεται τις καταθέσεις, υπολογίζει την ανάπτυξη, επιτρέπει καταθέσεις, εμφανίζει γραφήματα σε πραγματικό χρόνο…

…όλα παρουσιάζονται με επωνυμία που συνήθως μοιάζουν με επίσημη, καλά ρυθμισμένη υπηρεσία ή χρηματιστήριο.

Αλλά η εφαρμογή, το «ανταλλάξιμο» που το υποστηρίζει, τα λογότυπα, η επωνυμία και η δελεαστικά ανοδική κατεύθυνση του υπολοίπου του λογαριασμού σας είναι όλα εντελώς ψεύτικα.

Με πέντε λέξεις, το όλο πράγμα είναι ένα προσεκτικά κατασκευασμένο πακέτο ψεμάτων.

Η αρχική σας επένδυση εμφανίζεται αμέσως. οι απατεώνες μπορεί ακόμη και να προσφερθούν να «ενισχύσουν» τον λογαριασμό σας με ένα δάνειο ή ένα μπόνους πονταρίσματος, το οποίο μπορεί να ακούγεται πολύ καλό για να είναι αληθινό, αλλά παρόλα αυτά θα εμφανιστεί στον «λογαριασμό» σας όπως υποσχέθηκες.

Οι απατεώνες μπορεί ακόμη και να σας επιτρέψουν να κάνετε αναλήψεις στην αρχή, για να χτίσετε εμπιστοσύνη και αυτοπεποίθηση.

Αυτό είναι ένα συνηθισμένο τέχνασμα στα λεγόμενα Ponzi ή πυραμιδικά συστήματα – στην πραγματικότητα, φυσικά, οι απατεώνες απλώς σας δίνουν μερικά από τα δικά σας χρήματα πίσω.

Στη συνέχεια, όμως, δείχνουν γρήγορα τον λογαριασμό σας να αυξάνεται, προσκαλώντας σας να φανταστείτε πόσα περισσότερα θα μπορούσατε να κερδίσετε αν καταθέσετε ξανά την πρόσφατη ανάληψη σας και ίσως να βάλετε κι άλλα επιπλέον.

Καλό, γιατί να μην δανειστείτε από τους φίλους και την οικογένειά σας (αλλά μην τους αφήσετε να μπουν σε όλη την ιστορία, αλλιώς θα θέλουν όλοι να συμμετάσχουν, ε;) και να διπλασιάσουν, να τριπλασιάσουν, να τετραπλασιάσουν όλα αυτά τα χρήματα επίσης;

Και αυτό δεν είναι όλα ...

Δυστυχώς, δεν είναι μόνο αυτό, γιατί υπάρχει και ένα τσίμπημα στην ουρά.

Όταν προσπαθείτε να αποσύρετε τα «κεφάλαιά» σας, ξαφνικά υπάρχει μια κρατική παρακράτηση φόρου, συνήθως 20%, στα κεφάλαια στα οποία θέλετε να αποκτήσετε πρόσβαση – κάτι που ομολογουμένως δεν είναι ασυνήθιστο σε χώρες με επενδυτικές χρεώσεις, όπως ο φόρος κεφαλαιουχικών κερδών.

Μόνο που δεν είναι καθόλου παρακρατούμενος φόρος, όπως θα περίμενες στην αρχή (εκεί απλά αφαιρείται ή παρακρατείται η περικοπή της κυβέρνησης από το ποσό που θέλεις να αποσύρεις και τα υπόλοιπα έρχονται σε σένα).

Οι απατεώνες σας λένε ότι τα κεφάλαια έχουν παγώσει για ρυθμιστικούς λόγους, επομένως δεν μπορούν να χρησιμοποιηθούν για να συμψηφιστούν το ποσό που «οφείλετε».

Πρέπει να πληρώσετε πρώτα το ποσό, σε μια δική της συναλλαγή, για να αποδεσμεύσετε τα χρήματα πριν μπορέσουν να αποσυρθούν σε μια δεύτερη συναλλαγή.

Οι απατεώνες συνήθως θα επιβαρύνουν την πίεση εδώ, προειδοποιώντας ότι κινδυνεύετε να χάσετε τα πάντα στον «λογαριασμό» σας, τόσο τα δικά σας χρήματα που έχετε ήδη πληρώσει όσο και τα «κεφαλαιακά κέρδη» που νομίζετε ότι έχετε συγκεντρώσει.

Όπως αναφέρουν οι ερευνητές των SophosLabs εξηγήσει, αν οι απατεώνες πιστεύουν ότι πραγματικά δεν μπορούν να σας στριμώξουν για ολόκληρο το 20%, επειδή σχεδόν σας έχουν στεγνώσει ήδη, θα προσποιηθούν ότι «βοηθούν» μαζεύοντας τους «φίλους» τους για να σας δανείσουν μερικά τα χρήματα που χρειάζεστε για να βγάλετε την «επένδυσή» σας, μέχρι να σας στραγγίσουν για κάθε σταγόνα:

Φωτογραφία οθόνης ανταλλαγής «φόρου» από το τηλέφωνο του θύματος.
Κάντε κλικ στην εικόνα για να δείτε την εικόνα στο αρχικό άρθρο.

Η θεωρία, φυσικά, είναι ότι αφού πληρώσετε τον «φόρο» 20%, θα έχετε πρόσβαση στο 100% του «υπόλοιπου» στον λογαριασμό σας, αφήνοντας πολλά κεφάλαια στη διάθεσή σας, όχι μόνο για την εξόφληση των δανείων που τα έκανε όλα δυνατά, αλλά και να εξαργυρώσετε προς το δικό σας σημαντικό πλεονέκτημα.

Κατά τραγικό τρόπο, αυτό είναι ένα κατασκευασμένο παράδειγμα του τρόπου με τον οποίο ξετυλίγονται συνήθως απάτες όπως αυτή:

Δράση "Υπόλοιπο" Ποσό που διακυβεύεται Παρακρατήσεις "Εξαργύρωση".
--------------------------------- --------- --------- ---------- ---------------------
10,000 $ πληρωμένα σε + 30,000 $ "δάνειο" -> 40,000 $ ΤΟ ΠΕΡΙΣΤΑΤΙΚΟ ΣΑΣ 10,000 $ ΕΚΠΤΩΣΗ 30,000 $

Το γράφημά σας δείχνει ότι τα πάτε καλά!

Συνθετική 2x ενίσχυση στην αξία -> 80,000 $ ΤΟ ΠΕΡΙΣΤΑΤΙΚΟ ΣΑΣ 10,000 $ ΕΚΠΤΩΣΗ 30,000 $

Κι αν είναι όλα ψεύτικα;

Απόσυρση 5000 $ ως "τεστ της αλήθειας" -> 75,000 $ ΤΟ ΠΕΡΙΣΤΑΤΙΚΟ ΣΑΣ 5,000 $ ΕΚΠΤΩΣΗ 30,000 $

Έρχεται μεγάλο γεγονός ανάπτυξης, οι απατεώνες συνεχίζουν
γούρι προσβλητικό, να σου πω να επενδύσεις περισσότερο!

Πληρώστε ξανά την ανάληψη των 5000 $,
προσθέστε 10,000 $ στην κορυφή, συν
άλλο "δάνειο" 20,000 $ -> 111,000 $ ΤΟ ΜΕΡΗΜΑ ΣΑΣ 20,000 $ ΕΚΠΤΩ 50,000 $

Συνθετική 3x ενίσχυση στην αξία -> 333,000 $ ΤΟ ΠΕΡΙΣΤΑΤΙΚΟ ΣΑΣ 20,000 $ ΕΚΠΤΩΣΗ 50,000 $

Γου-χου! Ώρα για εξαργύρωση!

Το 20% του «ξεπαγώματος» φόρου ανέρχεται στα 66,600 $
Οι απατεώνες συνειδητοποιούν ότι πραγματικά δεν μπορείτε να βρείτε τόσα πολλά,
αλλά υπολόγισε ότι μπορείς να αποσπάσεις κάποια χρήματα φτάνοντας ψηλά
φίλοι κλπ για 20,000$ αν «προσφέρουν» να βρουν 46,000$.

Πληρώνετε 20,000 $ + 46,600 $ "δάνειο" -> 333,000 $ ΤΟ ΠΕΡΙΣΤΑΤΙΚΟ ΣΑΣ 40,000 $ ΕΚΠΤΩ 96,000 $

Μετά την ανάληψη και την «εξόφληση» των 96,000 $, θα είστε
εξακολουθούν να έχουν μείνει με $237,000, που σας δίνει ένα "κέρδος" από
$197,000 μετά την αφαίρεση των εξόδων σας των $40,000!

Ανάληψη 333,000 $ λιγότερα "δάνεια" -> ΤΕΛΟΣ ΠΑΙΧΝΙΔΙΟΥ. 
                                     ΤΟΠΟΘΕΤΗΣΤΕ ΠΕΡΙΣΣΟΤΕΡΑ ΝΟΜΙΣΜΑΤΑ ΓΙΑ ΝΑ ΣΥΝΕΧΙΣΕΤΕ ΤΟ ΠΑΙΧΝΙΔΙ. 

Το τσίμπημα στην ουρά της ουράς

Ακόμη χειρότερα, υπάρχει ακόμη και ένα τσίμπημα στην ουρά της ουράς.

Μόλις συνειδητοποιήσετε ότι έχετε εξαπατηθεί, μπορεί ως εκ θαύματος να επικοινωνήσει μαζί σας κάποιος που συμπάσχει με την κατάστασή σας (ίσως του συνέβη πρόσφατα;) και γνωρίζει ακριβώς την υπηρεσία για εσάς…

..ανάκτηση κρυπτονομισμάτων!

Όλοι γνωρίζουμε ότι τα κρυπτονομίσματα, από τη σχεδίασή τους, είναι σε μεγάλο βαθμό ανεξέλεγκτα, ψευδο-ανώνυμα και οπουδήποτε από δύσκολο έως σχεδόν αδύνατο να εντοπιστούν και να ανακτηθούν.

Ωστόσο, γνωρίζουμε επίσης ότι μερικές φορές συμβαίνουν ανακτήσεις κρυπτονομισμάτων, περιστασιακά σε εκπληκτικά ποσά και μετά από μακρές περιόδους, όπως το ταμείο που ανακτήθηκε από τους απρόβλεπτους σταρ της ραπ Κροκόδειλος της Wall Street και τον σύζυγό της, ή από τον κρυπτοληστή Τζέιμς Ζονγκ του Silk Road, που κρύφτηκε 3 δισεκατομμύρια δολάρια σε bitcoin σε μια φόρμα ποπ κορν για σχεδόν μια δεκαετία:

Δυστυχώς, αν κατεβείτε στην τρύπα του κουνελιού της «υπηρεσίας ανάκαμψης», απλώς θα βγάζετε περισσότερα χρήματα μετά το κακό και οι συνολικές απώλειές σας θα είναι ακόμη πιο καταστροφικές.

Ζεστό στο μονοπάτι

Ακολουθούν μερικά καλά νέα για να ακολουθήσετε τα κακά: το Υπουργείο Δικαιοσύνης των ΗΠΑ (DOJ) αναλαμβάνει τουλάχιστον μία ομάδα απατεώνων CryptoRom.

Το DOJ αναφέρεται σε αυτό το είδος απάτης ως «σφαγή χοίρων», η οποία είναι μια μεταφορά που προφανώς επιλέχθηκε από τους ίδιους τους απατεώνες για να χλευάσουν τα θύματά τους: στα κινέζικα, η τεχνική είναι γνωστή ως 杀猪盘 (sha zhu pan), κάτι που πιθανότατα θα αναφέραμε ως «τεμάχιο κοπής» στα αγγλικά, αλλά αυτό μεταφράζεται κυριολεκτικά ως «πιάτο κρεοπωλείου χοιρινού».

Σε μια αναφορά αυτή την εβδομάδα, το DOJ περιγράφει την κατάργηση του επτά τομείς ιστού που σχετίζονται με το CryptoRom ισχυρίζεται ότι χρησιμοποιήθηκαν για μια περίοδο τουλάχιστον τεσσάρων μηνών (Μάιος έως Αύγουστος 2022) για να εξαφανιστούν τουλάχιστον πέντε θύματα μόνο στις ΗΠΑ. (Υποθέτουμε ότι υπήρξαν πολλά θύματα από άλλες χώρες, αλλά η έκθεση του Υπουργείου Δικαιοσύνης αναφέρεται σε θύματα στη δικαιοδοσία του.)

Τα domains ήταν στημένα για να μοιάζουν με ιστοσελίδες ενός επίσημου χρηματοοικονομικού χρηματιστηρίου της Σιγκαπούρης και φέρεται να βοήθησαν στην εξαπάτηση των θυμάτων πάνω από 10,000,000 $.

Αυτό ακολουθεί μια ενέργεια του DOJ τον περασμένο μήνα κατά την οποία 11 άτομα συνελήφθησαν σε σχέση με αυτές τις επιθέσεις «κοψίματος» και κατηγορήθηκε για την εξάρθρωση περισσότερων από 200 ατόμων στις ΗΠΑ, ύψους σχεδόν 18,000,000 δολαρίων.

Οι 11 κατηγορούμενοι κατηγορήθηκαν επίσης για το ξέπλυμα χρήματος «μουλάρια», οι οποίοι πέρασαν παράνομα περισσότερα από 52,000,000 δολάρια μέσω τραπεζικών λογαριασμών που άνοιξαν χρησιμοποιώντας πλαστά ή κλεμμένα έγγραφα ταυτότητας, λαμβάνοντας ένα ποσοστό του ποσού που ξεπλύθηκε ως πληρωμή.

Όπως αναφέραμε προηγουμένως, οι υπηρεσίες ξεπλύματος χρήματος αυτού του είδους χρησιμοποιούνται ευρέως από εγκληματίες στον κυβερνοχώρο για να διεισδύσουν παράνομες καταθέσεις από το τραπεζικό σύστημα προτού εντοπιστεί η απάτη και παγώσουν ή αντιστραφούν οι ψεύτικες συναλλαγές.

Οι απατεώνες Business Email Compromise (BEC), για παράδειγμα, λειτουργούν εξαπατώντας τις εταιρείες να πληρώσουν τιμολόγια (συνήθως επικεντρώνονται σε ποσά υψηλής αξίας, μερικές φορές σε εκατομμύρια λίρες ή δολάρια) σε λάθος τραπεζικό λογαριασμό.

Από εκεί, χρησιμοποιούν τη βοήθεια των «χρηματικών μουλαριών» για να τα αποκτήσουν αποσύρθηκαν λανθασμένα κεφάλαια από το τραπεζικό σύστημα προτού αποτραπεί η εξαπάτηση:

Τι να κάνω;

  • Αφιερώστε χρόνο όταν η διαδικτυακή συζήτηση μετατρέπεται από ρομαντισμό, έρωτα ή ακόμα και απλή φιλία, σε χρήματα. Μην παρασυρθείτε από το γεγονός ότι ο νέος σας «φίλος» έχει πολλά κοινά μαζί σας και μην αφήσετε τον εαυτό σας να γοητευτεί από τις «επενδυτικές συμβουλές» του. Είναι εύκολο για τους απατεώνες να προβάλουν τους εαυτούς τους ως συγγενικά πνεύματα εάν έχουν μελετήσει εκ των προτέρων στα προφίλ κοινωνικής δικτύωσης ή ιστοτόπων γνωριμιών.
  • Ποτέ μην δίνετε διαχειριστικό έλεγχο του τηλεφώνου σας σε κάποιον χωρίς πραγματικό λόγο να το έχει. Ποτέ μην κάνετε κλικ [Trust] σε ένα παράθυρο διαλόγου που σας ζητά να εγγραφείτε στην απομακρυσμένη διαχείριση, εκτός εάν προέρχεται από κάποιον με τον οποίο έχετε ήδη σύμβαση εργασίας, οι όροι σας έχουν εξηγηθεί με σαφήνεια εκ των προτέρων και κατανοείτε και αποδέχεστε τους επιχειρηματικούς λόγους για την εγγραφή του τηλεφώνου σας.
  • Μην παραπλανηθείτε στέλνοντας μηνύματα μέσα στην ίδια την εφαρμογή. Μην αφήνετε εικονίδια, γραφήματα, ονόματα και μηνύματα κειμένου μέσα σε μια εφαρμογή να σας ξεγελούν ώστε να υποθέσετε ότι έχει την αξιοπιστία που ισχυρίζεται. (Αν σας δείξω μια φωτογραφία ενός δοχείου με χρυσό, αυτό δεν σημαίνει ότι εγώ δική ένα δοχείο με χρυσό.)
  • Μην ξεγελιέστε επειδή ένας ιστότοπος απάτης φαίνεται επώνυμος και επαγγελματικός. Η δημιουργία ενός ιστότοπου με ζωντανά γραφήματα, σελίδες επενδύσεων και εργαλεία διαχείρισης "λογαριασμών" είναι ευκολότερη από όσο νομίζετε. Οι απατεώνες μπορούν εύκολα να αντιγράψουν επίσημα λογότυπα, taglines, επωνυμία, ακόμη και κώδικα JavaScript από τον πραγματικό ιστότοπο και να τον τροποποιήσουν ώστε να ταιριάζει στους κακόβουλους σκοπούς τους.
  • Ακούστε ανοιχτά τους φίλους και την οικογένειά σας εάν προσπαθούν να σας προειδοποιήσουν. Οι διαδικτυακοί απατεώνες δεν σκέφτονται τίποτα για να σας βάλουν σκόπιμα εναντίον της οικογένειάς σας ως μέρος των απατών τους. Μπορεί ακόμη και να σας «συμβουλέψουν» να μην αφήσετε τους φίλους και την οικογένειά σας να μπουν στο «μυστικό» σας, παρουσιάζοντας την επενδυτική τους πρόταση ως κάτι αποκλειστικό: κατάλληλο για εσάς, αλλά όχι ανοιχτό σε κανέναν. Μην αφήνετε τους απατεώνες να δημιουργούν σφήνα ανάμεσα σε εσάς και την οικογένειά σας καθώς και ανάμεσα σε εσάς και τα χρήματά σας.

ΜΑΘΕΤΕ ΠΕΡΙΣΣΟΤΕΡΑ ΣΧΕΤΙΚΑ ΜΕ ΤΙΣ ΑΠΑΤΕΣ ΣΧΕΣΕΩΝ:


Σφραγίδα ώρας:

Περισσότερα από Γυμνή ασφάλεια