Caçando caçadores de criptomoedas



Ao preparar o material para minha próxima postagem, precisei coletar um banco de dados de imagens. A solução foi coletar screenshots de serviços populares de armazenamento de imagens. Descrevi o princípio aqui . Enquanto vagava como uma hiena por esses lixões, encontrei muitas imagens do mesmo tipo, que ...



... contêm informações confidenciais, a saber: logins e senhas de diversos serviços. Tudo isso disfarçado de correspondência, em que um lado transmite ao outro qualquer informação privada.



Esquema de divórcio



O divórcio em si é projetado provavelmente para hackers / pessoas novatos que acidentalmente obtiveram acesso à correspondência de terceiros. Pode ser um link para um bate-papo na web ou uma captura de tela de mensageiros instantâneos. O texto contém dados de autorização de algum serviço, na maioria das vezes de uma troca de criptografia falsa. A vítima visita o site usando as credenciais recebidas e tenta transferir dinheiro para sua conta. Vamos analisar o final usando um exemplo.



Exemplo





Parece realista?





Vamos tentar fazer o login usando os dados da correspondência.





Sim, somos ricos! É hora de multiplicar o estado simples por zero! Retirar.





Para confirmar a transferência, você precisa fazer uma transferência de seus fundos. Sem comentários.



Bem, não existem mais esses sugadores de mamute



Vamos verificar a movimentação de fundos nesta carteira .





A primeira transação foi confirmada em 2020-04-20 06:16. Há dias em que há várias transações. Durante 7 meses, o autor ganhou cerca de US $ 9 mil com a taxa atual. O resultado não é ruim, considerando que os custos vão apenas para hospedagem de conteúdo estático .



Quantos recursos a mais são difíceis de calcular. Em apenas algumas horas, várias dessas imagens apareceram na minha pasta.





Existem diferentes opções, com correspondência no Whatsapp, no correio, etc.







conclusões



O método é interessante e direcionado para aqueles que se consideram mais inteligentes do que os outros. Eu nunca vi isso antes. Lembre-se de que, se você recebeu algum tipo de informação privada por acidente, esse "acidente" pode não ter sido acidental.



All Articles