Сооснователь компании ChronoPay арестован

Сооснователь компании ChronoPay арестован

Известный зарубежный специалист по инфобезопасности Брайан Кребс написал в своем блоге краткую заметку, посвященную факту ареста Павла Врублевского - руководителя крупной процессинговой компании ChronoPay, занимающейся обработкой онлайн-платежей. Аналогичная информация поступает и от отечественных новостных агентств.


Г-н Кребс напоминает читателям, что сооснователь ChronoPay имеет неоднозначную репутацию - согласно имеющимся сведениям, как он, так и возглавляемая им компания были вовлечены в, скажем так, не вполне легальную деятельность, связанную с сетевыми продажами лекарственных препаратов и с теневым бизнесом разработчиков лжеантивирусного программного обеспечения. Более того, если в последнем случае ChronoPay лишь позволяла мошенникам получать деньги от доверчивых пользователей, то в случае первом г-н Врублевский прямо называется совладельцем "фармацевтической" компании Rx-Promotion.

Впрочем, к обсуждаемому событию все это имеет довольно приблизительное отношение: у отечественных правоохранителей сейчас иные претензии к бизнесмену.

В октябре 2008 года некие злоумышленники устроили DDoS-нападение на серверы платежной компании Assist - одного из непосредственных конкурентов ChronoPay. В результате отказа в обслуживании пострадала не только сама компания, но и ее бизнес-партнеры: например, у клиентов "Аэрофлота" возникли проблемы с приобретением электронных билетов на самолеты через Интернет. По имеющимся оценкам, Assist и "Аэрофлот" понесли тогда убытки на сумму более 1 млн. рублей.

Некоторое время назад (в этом месяце, если судить по имеющимся данным) Федеральная служба безопасности задержала взломщика, подозреваемого в проведении этой атаки. Вероятный исполнитель признался следствию, что он использовал управляемый им ботнет для нападения на серверы Assist, а также рассказал, что сделал это не сам: вредоносная акция была ему заказана. Заказ и оплату, по словам подозреваемого, он получил от г-на Врублевского.

Следственные органы, выслушав задержанного хакера, вполне ожидаемо пришли к заключению, что руководитель ChronoPay устроил нападение, дабы избавиться от конкурента: возглавляемая им компания также претендовала на контракт по продаже электронных билетов "Аэрофлота". Сообщается, что два дня назад г-н Врублевский прилетел в Россию из-за рубежа и был задержан непосредственно в аэропорту Шереметьево.

Со ссылкой на российскую лабораторию компьютерной криминалистики Group-IB г-н Кребс сообщает также, что глава ChronoPay и раньше сотрудничал с задержанным хакером: например, принадлежавший тому ботнет отметился в нападении на конкурента Rx-Promotion - другую крупную "фармацевтическую" сеть, известную как Glavmed / Spamit. В этих и других хитросплетениях следствию еще предстоит разбираться; пока же г-н Врублевский пробудет за решеткой как минимум до 27 июля.

KrebsOnSecurity

Письмо автору

Мошенники мстят тем, кого не удалось обмануть

Злоумышленники всё чаще мстят тем, кто не поддался на их уловки и отказался выполнять требования — например, называть код из СМС. В ход идут СМС-бомбинг и переводы небольших сумм с провокационными комментариями.

О подобных случаях рассказали изданию Lenta.ru эксперты Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»).

По их словам, такие сценарии стали появляться на фоне того, что россияне всё чаще распознают типовые мошеннические схемы — с курьерской доставкой, записью в медучреждения или заказом домофонных ключей. Риск столкнуться с «местью» особенно высок, если потенциальная жертва отвечает злоумышленникам жёстко или грубо.

Аналитики выделяют два основных приёма. Первый — СМС-бомбинг: массовая отправка звонков и сообщений от имени различных компаний.

Мошенники пользуются слабой защитой систем обратной связи многих организаций, включая крупные, и рассылают сообщения от их имени. Подобную практику злоумышленники используют как минимум с 2023 года, хотя ранее она чаще применялась в атаках на бизнес.

Второй приём — переводы небольших сумм через СБП с провокационными комментариями вроде «за покупку наркотиков» или «за услуги дропа». Такие действия могут привести к более серьёзным последствиям: существует риск блокировки карты или попадания в базу данных Банка России. Для тех, кто оказывается в этом перечне, финансовые операции существенно ограничиваются.

RSS: Новости на портале Anti-Malware.ru