Обнаружена масштабная схема по краже криптовалюты жителей России и стран СНГ

@Information Security

КомпанияTrend Microопубликовала отчёто деятельности киберпреступной группыImpulse Team, которая занимается мошенничеством с криптовалютами. По данным исследователей, группа существует с 2018 года и нацелена на жителей России и стран СНГ, пишет Securitylab.

Схема мошенников заключается в том, что хакеры создают фальшивые сайты и приложения для торговли криптовалютами, которые выдают за легитимные платформы. Затем киберпреступники привлекают жертв через соцсети, рекламу, спам и другие каналы. Жертвы регистрируются на поддельных сайтах и вносят депозиты в криптовалюте, которые затем уходят на кошельки мошенников.

Все обнаруженные сайты принадлежат партнерской программе Impulse Project, рекламируемой на нескольких русскоязычных криминальных форумах. Чтобы стать частью проекта, новым аффилиатам необходимо связаться с Impulse Team и подписаться на услугу.

В Trend Micro сообщили , что один из злоумышленников создал сотни учетных записей в соцсети Mastodon для рассылки сообщений пользователям. Также реклама поддельных сайтов также была и в TikTok.

По словам исследователей, Impulse Team использует различные приёмы для убеждения жертв вложить больше денег или не выводить свои средства. Например, они предлагают бонусы, льготы, консультации и поддержку. Также злоумышленники имитируют торговые операции и прибыль на счетах жертв, чтобы создать видимость успешной торговли. Если жертва пытается вывести свои средства, то ей ставят различные препятствия, такие как необходимость оплатить комиссию, налог или штраф.

Исследователи Trend Micro обнаружили более 150 поддельных сайтов и приложений, связанных с Impulse Team. Также выявлено около 170 кошельков Bitcoin и Ethereum, на которые поступали депозиты жертв. По оценкам экспертов, общая сумма похищенных средств составляет около $50 млн.

Trend Micro рекомендует пользователям быть осторожными при выборе платформ для торговли криптовалютами и проверять их подлинность. Также следует избегать сомнительных предложений и обращать внимание на грамотность текста и дизайн сайтов и приложений.