Πρόσφατα λάβαμε μια καταγγελία σχετικά με έναν ιστότοπο Bitstill Crypto(bitstil-crypto.com). Η Bitstil Crypto ισχυρίζεται ότι είναι μια πλατφόρμα εξόρυξης cloud που ζητά από τους χρήστες να "επενδύσουν οποιοδήποτε ποσό για να συμμετάσχουν στα κέρδη από την εξόρυξη κρυπτονομισμάτων".
Η πρώτη μας στάση ήταν η σελίδα about όπου πραγματοποιήσαμε μια αντίστροφη αναζήτηση εικόνας της φωτογραφίας του CEO.
Έδειξε ότι οι εικόνες χρησιμοποιήθηκαν σε δύο άλλους ιστότοπους.
Οι ιστότοποι ήταν:
1) https://blog.followjulian.com/wall-street-mine-review-looks-like-a-quick-scam/
2) https://heritageinvest.ltd/?a=cust&page=aboutus
Ο πρώτος σύνδεσμος ήταν μια ανάρτηση σχετικά με μια απάτη Ponzi εξόρυξης wallstreetmine.com που είχε προηγουμένως κυκλοφορήσει με το όνομα promine.co και εξαπάτησε πολλούς επενδυτές. Ο δεύτερος, heritageinvest.ltd, έχει επίσης τις ίδιες φωτογραφίες CEO με τις ήδη αναφερόμενες ιστοσελίδες. Γκουγκλάροντας τον αριθμό επικοινωνίας +44 2033184540 που αναγράφεται τόσο στο wallstreetmine.com όσο και στο heritageinvest.ltd, μπορέσαμε να ανακαλύψουμε και άλλες ιστοσελίδες με παρόμοια χαρακτηριστικά και τον ίδιο αριθμό τηλεφώνου, παρακάτω παρατίθεται μια λίστα:
Επίσης, η εξέταση του πηγαίου κώδικα του bitstil-crypto αποκάλυψε σύνδεση με δύο άλλους τομείς, τους capital-traders.ltd και coin-pay.org.
Ορισμένες από τις παραπάνω ιστοσελίδες είχαν εντελώς πλαστά πιστοποιητικά σύστασης, ενώ άλλες χρησιμοποιούσαν τα πιστοποιητικά γνωστών εταιρειών του Ηνωμένου Βασιλείου. Ο τρόπος λειτουργίας αυτών των απατεώνων ήταν να πηγαίνουν στην ηλεκτρονική πύλη του Companies House (μητρώου εταιρειών του Ηνωμένου Βασιλείου), να αποκτούν πιστοποιητικά σύστασης νόμιμων εταιρειών και στη συνέχεια να αγοράζουν domains που αντικατοπτρίζουν επακριβώς τα ονόματα των εταιρειών. Αυτό γινόταν για να φαίνονται τα κυκλώματα νόμιμα.
Κατά τη διάρκεια της ανάλυσής μας, εντοπίσαμε επίσης συνδέσεις με 3 προφίλ στα μέσα κοινωνικής δικτύωσης.
Το πρώτο προφίλ στα μέσα κοινωνικής δικτύωσης που συνδέεται με αυτό το σύστημα εντοπίστηκε κατά την εξέταση της σελίδας twitter της promine.co. Ο λογαριασμός @Promine_co έχει το @heatstreak_2012 ως ένα από τα άτομα που ακολουθεί.
Αυτός ο λογαριασμός είχε αρκετά tweets που προωθούσαν την απατηλή Pro Mine Limited. Το προφίλ του @heatstreak_2012 στο Twitter είχε σύνδεσμο προς το κανάλι του Telegram. Το κανάλι Telegram είχε μια προειδοποίηση ότι αρκετοί χρήστες είχαν αναφέρει τον λογαριασμό ως απάτη.
Εξετάζοντας τις αναρτήσεις που έγιναν στο κανάλι telegram, διαπιστώσαμε ότι ήταν αφιερωμένο στην προώθηση ψεύτικων επενδυτικών σχημάτων.
Το δεύτερο προφίλ στα μέσα κοινωνικής δικτύωσης ανακαλύφθηκε από το neovest.ir
Μια αναζήτηση whois του τομέα αποκάλυψε το όνομα, Amir AliYar, το οποίο με περαιτέρω αναζήτηση οδήγησε σε έναν λογαριασμό στο Twitter και ένα λογαριασμό στο Instagram.
Ο τρίτος λογαριασμός κοινωνικής δικτύωσης ανακαλύφθηκε κατά την αναζήτηση στο Google χρησιμοποιώντας τον αριθμό +44 2033184540 από τους παραπάνω ιστότοπους. Αυτό οδήγησε στην προσωρινή μνήμη ιστού της Google σε ένα προφίλ στο vk.com με το όνομα Anatoly Nenakhov
Από τα τρία προφίλ στα μέσα κοινωνικής δικτύωσης, ο λογαριασμός Instagram και Twitter του persian.forex είναι ο ισχυρότερος σύνδεσμος με την απάτη κρυπτογράφησης bitstil.
Συνεχίζοντας, ο καταγγέλλων μας έδωσε μια διεύθυνση πορτοφολιού την οποία χρησιμοποίησαν οι απατεώνες πίσω από την Bitstil Crypto για να συλλέξουν bitcoin από αυτόν. Συνδέοντας τη διεύθυνση 1Q1orCkg5FY4U74uVKDjZZqdLpnmXGD2DN στο Bitcoin who's who πήραμε τα παρακάτω στοιχεία:
Αυτή η διεύθυνση έχει μια "Τελευταία γνωστή έξοδο" που οδηγεί στη διεύθυνση bitcoin 1AHwdvrkv7Tc33BFrhTiTiTpwHeQb6rrRsH6 η οποία επισημάνθηκε ως εμπλεκόμενη σε απάτη. Η αναφορά απάτης ανέφερε την ιστοσελίδα coinsmatt.com η οποία φιλοξενούνταν στο Namecheap αλλά έκτοτε έχει ανασταλεί.
Η διεύθυνση αυτή με τη σειρά της είχε πέντε επαναλαμβανόμενες εξόδους προς 17UciCr45kQB9KcNHxeKHhkpr3jkuLGjJg
Στη συνέχεια, αυτή η διεύθυνση είχε δέκα επαναλαμβανόμενες εξόδους στη διεύθυνση 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s, η οποία είναι το καυτό πορτοφόλι της Binance. Το Binance επιτρέπει στους χρήστες να κάνουν αναλήψεις μέχρι 2 BTC χωρίς να περάσουν από αυστηρή διαδικασία KYC/AML, οπότε αυτοί οι απατεώνες διοχέτευαν τα κεφάλαια μέσω αυτού.
Εν κατακλείδι, τα κύρια σημεία εκμάθησης είναι να μην εμπιστεύεστε ένα επενδυτικό σχήμα επειδή ισχυρίζεται ότι είναι ενσωματωμένο. Κάντε περαιτέρω έρευνα για να επαληθεύσετε αν οι ισχυρισμοί τους είναι νόμιμοι. Το υψηλό επιτόκιο με μικρό ή καθόλου κίνδυνο είναι πάντα ένα σίγουρο σημάδι ότι μπορεί να έχετε να κάνετε με μια απάτη.
Αυτό το άρθρο δημοσιεύθηκε στις 19 Ιουλίου 2021 από το Cybersafe Foundation.