2021-05-12 14:15:56
Криптовалюта на низкой околоземной орбите: Расследование мошенничестваРайан Фут - специалист в области OSINT и киберугроз. 22 апреля Райан наткнулся на продвигаемый твит фейкового аккаунта, который притворялся Илоном Маском. В твите всем поклонникам SpaceX и Tesla предлагалось перейти на сайт и отправить криптовалюту, чтобы взамен получить сумму в два раза больше. Мошенники, вероятно, пытались воспользоваться всплеском интереса к предстоящему запуску Falcon 9.
Райан проанализировал мошеннический домен musk5[.]net с помощью urlscan.io и RiskIQ Passive Total и составил список пользователей Twitter, пропагандирующих ресурс. В элементах страницы, которая выглядит как поддельная статья Илона Маска на Medium, ресерчер нашел адрес кошелька bitcoin. Сервис Bitcoin WhosWho не нашел текущих транзакций - твиты начали публиковать 21 апреля, и на момент написания статьи потенциальные жертвы еще не успели перевести биткоины и сообщить о нарушении.
Тогда ресерчер решил найти мошеннические сайты с похожими признаками: сайты, которые выдают себя за статью на Medium. Райан вычисли хэш фавикона Medium, который загружал musk5[.]net. Запрос Shodan для этого хэша показал набор результатов - аналогичные криптовалютные аферы. В результатах не было страниц реальной инфраструктуры Medium, а значит сеть мошенников использовала собственный уникальный фавикон.
Читать статью: https://bit.ly/3nVxbFr
#расследование #статья
72 views11:15