У криптоинвестора украли 243 миллиона долларов. Мошенники (среди них были школьники) тратили награбленное на машины, яхты и частные самолеты. Деньги отмывали в Minecraft, а вычислил преступников детектив-любитель
4:13 am
, Today
0
0
0
В августе 2024 года неизвестные украли у криптоинвестора из Вашингтона 243 миллиона долларов. Примерно через две недели шесть человек в масках похитили вице-президента финансового конгломерата Morgan Stanley в благополучном районе города Данбери, штат Коннектикут. Эти преступления оказались связаны и вывели следователей на группу вымогателей, которые отмывали украденную криптовалюту в компьютерной игре Minecraft. «Медуза» пересказывает материал The New York Times об одном из крупнейших (и самых запутанных) расследований в США за последние годы.
Мошенники вынудили жертву раскрыть личные данные, представившись сотрудниками Google и криптовалютной биржи Gemini. Раскрыть их удалось благодаря детективу-любителю В середине августа 2024-го криптоинвестору из Вашингтона, чье имя не раскрывается, начали приходить уведомления о попытках войти в его аккаунт Google. Через несколько дней ему позвонил человек, представившийся сотрудником службы безопасности компании. Он сказал, что почту пользователя могли взломать, поэтому следует или заблокировать учетную запись, или подтвердить некоторые персональные данные. Встревоженный мужчина выбрал второй вариант: доводы звонившего показались ему убедительными. К тому же тот уже частично знал его данные.
Вскоре после этого разговора мужчине поступил второй звонок. На этот раз неизвестный назвался сотрудником службы безопасности криптовалютной биржи Gemini. Как и предыдущий звонивший, он знал некоторые персональные данные пользователя. По его словам, личный кабинет мужчины в Gemini, на котором лежали биткоины на сумму 4,5 миллиона долларов, взломали. Теперь от него требовалось пройти двухфакторную аутентификацию и перевести средства на другой кошелек.
Когда криптоинвестор выполнил все указания, звонивший предложил установить программу, которая якобы гарантирует безопасность средств на счету. Мужчина согласился. Как оказалось, он установил приложение для удаленного доступа к рабочему столу, которое предоставило другому человеку не только доступ к устройству, но и к его второму криптоаккаунту. Через несколько минут мошенники сняли с его кошельков 4100 биткоинов, что на тот момент составляло 243 миллиона долларов. Мужчина ничего не заподозрил и не заметил кражу.
Особенность операций с криптовалютой состоит в том, что хотя личные данные пользователей и не поступают в открытый доступ, однако сами транзакции проводятся публично. Это значит, что любой может их увидеть. Благодаря этому в сети появились «криптоищейки» — детективы-любители, которые отслеживают подозрительные транзакции и пытаются расследовать криптомошенничество.
Один из таких детективов, независимый расследователь под псевдонимом ZachXBT
, чье настоящее имя неизвестно, почти сразу обратил внимание на несколько крупных транзакций. Биткоины выводились по частям — начиная с относительно небольшой суммы и заканчивая двумя миллионами долларов. ZachXBT отследил выведенные деньги до кошелька, на котором изначально лежало около 240 миллионов. Часть биткоинов на счету были приобретены еще в 2012 году. Всего за один день средства со счета жертвы были выведены через 15 разных сервисов.
«В этом не было никакого смысла, — объяснил ZachXBT автору NYT Митчу Моксли. — Зачем человеку, который так долго держал биткоины, использовать для вывода подозрительный сервис, через который часто проходят незаконные средства? <…> Кто-то, у кого так много денег, не просыпается однажды с мыслью: „А не вывести ли мне деньги через множество обменников?“ Люди просто так не делают».
ZachXBT связался еще с несколькими расследователями. Вместе они поделились своими подозрениями с сервисами обмена криптовалют и попросили заморозить подозрительные операции. Некоторые сервисы согласились с доводами «криптоищеек». Другие отказались замораживать переводы. «Они пробуют много разных сервисов, чтобы понять, где у них получится, — объяснил логику мошенников ZachXBT. — Им нужно отмыть 240 миллионов долларов. Это большая сумма».
Установив личность жертвы по своим каналам, ZachXBT рассказал криптоинвестору, что происходит с его деньгами. Растерянный мужчина нанял нескольких частных детективов, включая ZachXBT, для поиска мошенников. Также он подал заявление в полицию и обратился в отделение ФБР по расследованию интернет-преступлений.
Насколько распространены интернет-преступления? И как они расследуются?
Мошенники вынудили жертву раскрыть личные данные, представившись сотрудниками Google и криптовалютной биржи Gemini. Раскрыть их удалось благодаря детективу-любителю В середине августа 2024-го криптоинвестору из Вашингтона, чье имя не раскрывается, начали приходить уведомления о попытках войти в его аккаунт Google. Через несколько дней ему позвонил человек, представившийся сотрудником службы безопасности компании. Он сказал, что почту пользователя могли взломать, поэтому следует или заблокировать учетную запись, или подтвердить некоторые персональные данные. Встревоженный мужчина выбрал второй вариант: доводы звонившего показались ему убедительными. К тому же тот уже частично знал его данные.
Вскоре после этого разговора мужчине поступил второй звонок. На этот раз неизвестный назвался сотрудником службы безопасности криптовалютной биржи Gemini. Как и предыдущий звонивший, он знал некоторые персональные данные пользователя. По его словам, личный кабинет мужчины в Gemini, на котором лежали биткоины на сумму 4,5 миллиона долларов, взломали. Теперь от него требовалось пройти двухфакторную аутентификацию и перевести средства на другой кошелек.
Когда криптоинвестор выполнил все указания, звонивший предложил установить программу, которая якобы гарантирует безопасность средств на счету. Мужчина согласился. Как оказалось, он установил приложение для удаленного доступа к рабочему столу, которое предоставило другому человеку не только доступ к устройству, но и к его второму криптоаккаунту. Через несколько минут мошенники сняли с его кошельков 4100 биткоинов, что на тот момент составляло 243 миллиона долларов. Мужчина ничего не заподозрил и не заметил кражу.
Особенность операций с криптовалютой состоит в том, что хотя личные данные пользователей и не поступают в открытый доступ, однако сами транзакции проводятся публично. Это значит, что любой может их увидеть. Благодаря этому в сети появились «криптоищейки» — детективы-любители, которые отслеживают подозрительные транзакции и пытаются расследовать криптомошенничество.
Один из таких детективов, независимый расследователь под псевдонимом ZachXBT
, чье настоящее имя неизвестно, почти сразу обратил внимание на несколько крупных транзакций. Биткоины выводились по частям — начиная с относительно небольшой суммы и заканчивая двумя миллионами долларов. ZachXBT отследил выведенные деньги до кошелька, на котором изначально лежало около 240 миллионов. Часть биткоинов на счету были приобретены еще в 2012 году. Всего за один день средства со счета жертвы были выведены через 15 разных сервисов.
«В этом не было никакого смысла, — объяснил ZachXBT автору NYT Митчу Моксли. — Зачем человеку, который так долго держал биткоины, использовать для вывода подозрительный сервис, через который часто проходят незаконные средства? <…> Кто-то, у кого так много денег, не просыпается однажды с мыслью: „А не вывести ли мне деньги через множество обменников?“ Люди просто так не делают».
ZachXBT связался еще с несколькими расследователями. Вместе они поделились своими подозрениями с сервисами обмена криптовалют и попросили заморозить подозрительные операции. Некоторые сервисы согласились с доводами «криптоищеек». Другие отказались замораживать переводы. «Они пробуют много разных сервисов, чтобы понять, где у них получится, — объяснил логику мошенников ZachXBT. — Им нужно отмыть 240 миллионов долларов. Это большая сумма».
Установив личность жертвы по своим каналам, ZachXBT рассказал криптоинвестору, что происходит с его деньгами. Растерянный мужчина нанял нескольких частных детективов, включая ZachXBT, для поиска мошенников. Также он подал заявление в полицию и обратился в отделение ФБР по расследованию интернет-преступлений.
Насколько распространены интернет-преступления? И как они расследуются?
По информации NYT, кража криптовалюты за последние годы достигла таких масштабов, что правительственным ведомствам в США становится тяжело расследовать такие преступления своими силами. В 2023 году в ФБР поступило 69 тысяч заявлений о финансовых мошенничествах с криптовалютой. Предположительно, в общей сложности это привело к потерям на сумму 5,6 миллиарда долларов. По сравнению с 2022 годом этот показатель вырос на 45%.
Возвращать украденные средства тяжело из-за разрозненности сервисов, занимающихся обработкой криптовалюты, невозможности отменить транзакцию и того, насколько просто переводить криптовалюту по всему миру. Федеральным агентствам часто приходится привлекать дополнительные ресурсы — в частности, сотрудничать с «криптоищейками». Те внедряются в сообщества в Telegram, Discord и на других платформах, где общаются киберпреступники. Расследователи рассказывают, что такие мошенники часто молоды и любят хвастаться своими успехами.
по материалам meduza
Comments
There are no comments yet
More news