Российские клиенты криптобирж покупают данные для обхода блокировок

Российские клиенты криптобирж покупают данные для обхода блокировок

Российские клиенты криптобирж покупают данные для обхода блокировок

В даркнете растут предложения продажи аккаунтов для работы на криптобиржах. Они недорогие и часто используются мошенниками для отмывания средств. Нынешний всплеск предложений связан с ограничениями, введенными криптобиржами против россиян. При этом в механизме остается много рисков.

О росте спроса на криптобиржевые аккаунты пишет “Ъ”. Количество предложений выросло в два раза по сравнению с началом 2022 года, уточняет сотрудник группы анализа угроз ИБ Positive Technologies Николай Чурсин.

Количество новых объявлений о продаже готовых и верифицированных кошельков на различных криптобиржах в декабре прошлого года достигало 400, рассказывает аналитик Digital Footprint Intelligence Петр Мареичев.

В среднем стоимость учетных данных аккаунтов (логин и пароль) составляет $50, отмечает Чурсин.

“За учетные данные с QR-кодом для двухфакторной аутентификации, полным пакетом документов, на которые был зарегистрирован аккаунт, почтой и cookie, покупатель заплатит в среднем $300”, — уточняет он.

Спрос во многом обусловлен тем, что в последние месяцы многие криптобиржи блокируют российские аккаунты или не дают вывести деньги на карты российских банков, считает директор по развитию специальных сервисов “РТК-Солар” Игорь Сергиенко.

При этом есть две категории покупателей, отмечает глава InDeFi Smart Bank Сергей Менделеев. К первой относятся россияне, которые столкнулись с блокировками и вынуждены покупать аккаунт для повседневной работы. Существуют и те, кому подобные услуги “нужны для криминальных дел”.

По словам экспертов, в условиях роста объема взломов бирж, протоколов и мостов централизованные биржи являются “отличным средством для отмывания любых грязных активов”.

С точки зрения российского законодательства говорить об ответственности за подобные действия сложно, отмечают юристы. 

Сам факт покупки чужого аккаунта не формирует состава нарушения или преступления, поскольку он не является имуществом, в отличие от криптовалюты.

Однако и для законопослушных россиян в покупке таких аккаунтов остается много рисков, предупреждают эксперты.

Например, всегда есть риск оказаться без средств, “если вдруг умный дроп (подставной человек) внезапно обратится на биржу и скажет, что у него угнали аккаунт, отмечает Сергей Менделеев.

Продажа аккаунтов, как любой теневой рынок, не гарантирует защиту покупателя — поэтому в сегменте “полно разводил”. Никто не может дать гарантию, что после оплаты покупатель хоть что-то получит.

Компании в России атакуют письмами о доследственной проверке рабочего места

«Лаборатория Касперского» обнаружила новую схему атак на крупные российские организации. Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента.

На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.

Сценарий построен так, чтобы выглядеть максимально убедительно. В письме могут быть PDF-документы с названиями вроде «уведомление об инциденте информационной безопасности» или «постановление о проведении доследственной проверки по факту незаконной передачи данных». Получателя отдельно просят не рассказывать о проверке другим людям, это важная часть манипуляции.

В одном из вариантов жертве предлагают заполнить анкету с вопросами о рабочем компьютере, действиях сотрудника в определённые даты, сбоях в работе устройства, личных данных, программах удалённого управления и средствах обхода блокировок. Затем человеку могут прислать ещё один документ — якобы согласие на техническое исследование АРМ.

После этого приходит следующее письмо уже с программой, которую нужно запустить для проверки. На самом деле это троян. Попав в корпоративную сеть, он помогает злоумышленникам проводить разведку инфраструктуры. Конечная цель атаки — подготовить шифрование систем компании и потребовать выкуп.

Документы оформлены так, чтобы не выглядеть кустарно: в них есть юридические формулировки, ссылки на законы, регистрационные номера, даты, подписи и визуальные элементы вроде герба. Для сотрудника, который не сталкивался с настоящими процедурами проверок, всё это может выглядеть вполне официально.

В «Лаборатории Касперского» отмечают, что раньше подобные сценарии чаще встречались в телефонном мошенничестве против частных лиц. Теперь же злоумышленники переносят те же приёмы в атаки на бизнес: давят авторитетом правоохранителей, создают ощущение срочности и заставляют человека нарушить внутренние правила безопасности.

Главная опасность в том, что сотрудник может не обратиться в ИБ-службу, потому что считает происходящее официальной процедурой. А именно на это атакующие и рассчитывают.

Эксперты советуют не открывать вложения и не запускать программы из писем о проверках, расследованиях и других срочных действиях от неизвестных отправителей. Любые такие обращения нужно перепроверять через внутреннюю службу безопасности или ИБ-отдел компании.

RSS: Новости на портале Anti-Malware.ru