False Fish

Хронос

Теневое медиа №1
Darknet СМИ
Сообщения
41
Реакции
112
За последний год маркетплейсы добились существенных успехов в борьбе с фишингом, но враг не дремлет. Хроносу удалось выйти на след мошенников, которые распространяют в сети фейковые линки KRAKEN и строят липовый форум от имени BlackSprut. В изощрённой схеме оказались замешаны несколько телеграм-каналов.

Фишинг в интернете — бич современного клир-и дарк-пространства. Но если в разгар «войны площадок» мошенники наслаждались ситуацией, когда домены было невозможно запомнить из-за ежедневного сноса, а маркетплейсы увлечённо делили рынок, то в 2023 году топовые игроки с тем или иным успехом решили проблему: техники #OMG смели фейки из топа поисковиков, #KRAKEN приучил аудиторию к набору ссылок, где сменяется всего одна цифра, а СБ #BlackSprut организовала DDoS ресурсов мошенников. Далее вслед за BS площадки стали раздавать юзерам личные Tor-домены. Весь этот комплекс мер существенно сбавил обороты нечестного бизнеса, и фишерам пришлось изобретать новые способы обмана пользователей.

С 18 января в теневом сегменте Telegram стали встречаться страницы, внешне повторяющие по своему содержанию рекламные Telegraph от KRAKEN и BlackSprut. В случае с KRAKEN размещённые в статьях адреса на поверку оказываются классическим фишингом, а вот с BS ситуация куда интересней: все ссылки липового документа являются настоящими, кроме одной, ведущей на некий внутренний форум площадки (на деле единственным представительством BS в Tg остаётся новостной канал).

Сообщество имеет несколько разделов, среди которых есть конкурсы (их обещают проводить) и общая тема, состоящая из репостов материалов оригинального паблика BS. На форуме предусмотрены места для платного размещения сервисов.

Заведует ресурсом пользователь, представляющийся сотрудником BS. Хронос обратился к верифицированным представителям площадки — те подтвердили, что не имеют в штате такого сотрудника. Тем не менее доппельгангер вовсю убеждает подписчиков, что сообщество является настоящим. Большая часть аудитории (на момент написания материала — 1,8 тыс. человек), судя по всему, была добавлена через спам в чате форума #RuTOR: в сообщениях люди пишут, что вообще не понимают, как сюда попали.

Лже-сотрудник или его кураторы меж тем занимаются закупкой рекламы как для фишинг-страницы KRAKEN, так и для фейк-форума BS. На прошлой неделе странички-«хамелеоны» площадок рекламировались в трёх каналах даркнет-тематики с общим охватом аудитории почти в 200 тыс. человек. Посты сопровождались незамысловатым видеорядом с логотипами площадок и схожим дизайном — очевидно, у роликов был один исполнитель.

Извечный вопрос «кто виноват?» в данном случае остаётся открытым: создать несколько лже-страниц, привлечь/накрутить подписчиков и имитировать деятельности форума, по сути, мог кто угодно. Однако любопытно, что в тех же самых трёх сообществах в смежные даты выходила реклама Abbadon Project (22.01) и Deanon Club (17.01). Последний несколько раз устраивал информационные атаки на BS, а зимой неоднократно негативно высказывался в сторону KRAKEN и его сотрудников.

Возникает и другой вопрос — почему в случае с BS была выбрана такая странная схема мошенничества вместо обычных доменов, как это сделали с KRAKEN? Вероятно, всё дело в новом механизме проекта, который банит украденные аккаунты: распространять липовые линки стало просто бессмысленно, и потому скамеры перешли к более трудоёмкой мимикрии — окупить такую схему можно было как через сбор платы с доверчивых продавцов за размещение, так и через распространение стилеров от лица ресурса.

Особого урона, по всей видимости, эта акция не нанесла, по крайней мере, разместиться на лже-форуме ещё никто не успел. В ближайшее время пользователям теневых ресурсов стоит с особой осторожностью взаимодействовать с рекламными ссылками, а админам телеграм-каналов — внимательно изучать размещаемый материал: нельзя исключать, что новая волна мошенничества затронет и другие площадки.


1706099248037.jpeg
 
годное чтиво!!!
 
Ещё появились различные каталоги ссылок, на форуме можете посмотреть ветки, но пользуйтесь всё равно аккуратно!
 
Придумали же)
 
Мне уже не первый раз пишут : " помогите восстановить аккаунт, украли деньги".
 

Похожие темы

Накануне Kraken уходил на технические работы, а после их завершения администрация площадки выкатила сразу два обновления. Одно из них касается диспутов: теперь спор между сторонами можно закрыть с помощью игры в кости, если на такой вариант согласны оба участника сделки. Второе изменение...
Ответы
0
Просмотры
184
Русскоязычный сегмент даркнета демонстрирует беспрецедентную устойчивость, превратившись в одного из главных драйверов глобального теневого крипторынка. Вопреки активному давлению правоохранительных органов, суммарный оборот российских площадок продолжает расти, а их архитектура и методы...
Ответы
1
Просмотры
140
В начале недели в ветке BlackSprut на Pasaremos начали массово жаловаться на сбой с фотографиями: при попытке загрузить изображения на сайте у пользователей появлялась ошибка вроде «The image cannot be displayed because it contains errors». Имеются в виду файлы в заказах, которые были загружены...
Ответы
0
Просмотры
264
Историю русскоязычных наркофорумов лучше читать как историю среды, которая пережила несколько поколений площадок и несколько смен центра тяжести. Этот сюжет часто сужают до истории Hydra, хотя Hydra по своей конструкции была прежде всего маркетом и логистической платформой. Для понимания того...
Ответы
22
Просмотры
826
Приветствую! Ищу опытных специалистов или команды по наливу трафика на готовый и полностью настроенный фишинг-проект (реплика площадки Kraken / Слон). Техническая часть полностью на мне: проект «боевой», оттестирован, высокая скорость работы и отличная конверсия. Что требуется от вас...
Ответы
1
Просмотры
121
Назад
Сверху Снизу