Статьи

Зловмисники через фейковий Tor-браузер викрадали біткоіни у новачків дарквеба

18 Июля, 2017, 21:00

3967

Деякі інтернет-користувачі ведуться на можливість купувати незаконні товари і послуги в «темному» сегменті мережі. Для заробітку на таких новачків зловмисники збудували схему з навчальних відео на YouTube, в яких через фейковий Tor-браузер пропонувалося робити покупки на фейковий маркетплейсе. Користувачі, які думали, що перераховують біткоіни за наркотики та інші незаконні товари, насправді просто віддавали гроші шахраям. таку схему виявив засновник ресурсу BleepingComputer Лоуренс Абрамс.

Робота з довірливими користувачами починалася з навчальних YouTube-роликів. У них пропонували скачати браузер Rodeo - модифіковану версію Tor-браузера, спеціально створеного для доступу до маркетплейсу The Rodeo. В реальності Rodeo був лише призначеним для користувача інтерфейсом, що виглядало як Tor. У ньому працював єдиний пункт меню, який дозволяв користувачеві зайти на маркетплейс.

Rodeo не використав Tor-мережу і просто підключався до віддаленого FTP-сервера за адресою th3rod30.xyz . Деякі з файлів на ньому зовсім доступні публічно . Через фейковий браузер наївні користувачі розглядали пропозицію маркетплейса, де нібито продавалися наркотики, зброю, підроблені гроші, хакерські послуги, фейковий кредитні карти та інше. Вибравши потрібний, вони переводили оплату за замовлення на біткоіни-гаманець.

Згідно з розслідуванням BleepingComputer, на 13 липня на The Rodeo було зареєстровано 138 користувачів. Особисті папки кожного зберігалися у відкритому вигляді на FTP-сервері разом з паролями і особистими повідомленнями. Як мінімум три обдурених користувача перевели гроші на гаманці зловмисників.

Нагадаємо, раніше ми писали про українські шахраїв, який створили фейковий майданчик для краудфандінга.

Помітили помилку? Виділіть її та натисніть Ctrl + Enter, щоб повідомити нам.

Помітили помилку?

Новости