• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

ДропСервис SWAT USA Drop взломали, владелец деанонимизирован

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,666
Розыгрыши
0
Реакции
145
На днях специалистами по кибербезопасности был взломан один из крупнейших киберпреступных сервисов, занимающихся отмыванием денег путём пересылки товаров, приобретённых с помощью украденных кредитных карт. Взлом позволил исследователям получить информацию о внутренней структуре, финансах и организации мошеннического сервиса.

Сервис под названием «SWAT USA Drop» задействует более 1200 человек в США, сознательно или невольно участвующих в повторной отправке (Reshipping) дорогостоящих потребительских товаров, купленных на украденные кредитные карты.

Такие сервисы, как SWAT, широко известны на форумах киберпреступности и работают по принципу «Drops for stuff».

«Дропы» — это люди, которые откликнулись на объявления о работе на дому по переправке посылок, размещённые на сайтах с объявлениями и поиском работы. Обещания работодателей о зарплате и бонусах обычно не исполняются, а связь с людьми (дропами) обрывается накануне дня выплаты. В плюсе здесь остаются только мошенники, они же «стафферы».

Дропы проверяют и упаковывают посылки, отправляемые по накладным, оплаченным украденными номерами кредитных карт. Сервис SWAT берет комиссию до 50%, где мошенники-стафферы, вооружённые украденными номерами кредитных карт, оплачивают часть розничной стоимости товара в качестве платы за пересылку.

«SWAT USA Drop» функционирует уже почти десятилетие под разными именами и владельцами. Недавно текущий совладелец сервиса под псевдонимом «Fearlless» обвинил владельца конкурирующего сервиса во взломе и попытке переманить его стафферов и дропов.

Американская компания Hold Security поделилась скриншотами панели пользователя стаффера SWAT, где указано, что в США зарегистрировано более 1200 дропов. Один из дропов, Карим из Мэриленда, который пересылал iPad и Apple Watch, был шокирован, узнав, что его зарплата, обещанная в ближайшие дни, возможно, не будет выплачена.

Карим был инструктирован зарегистрироваться на сайте «portal-ctsi[.]com», чтобы ежедневно проверять сообщения о грузах. Любой может зарегистрироваться на этом сайте в качестве потенциального « мула », хотя для этого требуется предоставить личную и финансовую информацию, а также копии персональных документов.

Проверка исходного кода страницы «portal-ctsi[.]com» выявила десятки других сайтов с той же панелью входа, все из которых, по-видимому, предназначены для взаимодействия со стафферами или дропами.

Постоянное обновление базы дропов требуется из-за того, что они отстраняются примерно через 30 дней после первой отправки — непосредственно перед обещанной выплатой зарплаты. Это необходимо для непрерывного набора новых участников и обеспечения функционирования даже при закрытии одного из сайтов.

Исследование 2015 года показало, что средний ущерб от мошенничества с пересылкой составляет свыше тысячи американских долларов на человека, а общий ущерб от таких махинаций оценивается в $1.8 миллиарда в год.

Взлом «SWAT USA Drop» выявил не только псевдонимы и контактную информацию всех стафферов и дропов, но и месячные доходы и выплаты группы. В открытом доступе оказалась Google-таблица с финансовыми данными, из которой следует, что «Fearlless» и его бизнес-партнёр ежемесячно получали более $100,000, управляя своими бизнесами.

Утечка информации также раскрыла личность и финансовые операции главного владельца — «Fearlless», также известного как «SwatVerified».

В будущем мы наверняка ещё услышим о подробностях работы данного мошеннического сервиса, потому что расследование его деятельности только начало набирать обороты.


source: krebsonsecurity.com/2023/11/russian-reshipping-service-swat-usa-drop-exposed
 
Сервисом посредников SWAT USA владеет гражданин России из Магнитогорска, переехавший позднее в Санкт-Петербург. Такими оказались итоги расследования, проведенного западным ИБ-журналистом Брайаном Кребсом (Brian Krebs).

Деанонимизация россиянина стала возможной благодаря атаке конкурентов, которую перенес сервис, и на которую его совладелец Fearlless пожаловался на одном из форумов. Ставшие публичными данные раскрыли внутреннюю бухгалтерию проекта, а также количество дропов (1200 человек) и даже имена некоторых из них.

«Fearlless обитает преимущественно на площадке Verified, которая неоднократно подвергалась взломам, в результате которых были раскрыты пользовательские данные и переписки более чем за 10 лет. Сообщения на сайте Verified от января 2021 года доказывают, что Fearlless и его партнер Universalo приобрели SWAT USA Drop его предыдущего владельца с ником SWAT, в обмен на 30 процентов чистой прибыли в течение следующих шести месяцев», — пишет Кребс.

По данным занимающейся киберразведкой компании Intel 471, Fearlless впервые зарегистрировался на Verified в феврале 2013 года. Анализ его слитых личных сообщений вывел Кребса на предыдущий ник того же человека — Apathyp, который появился на площадке годом ранее. Дело в том, что администрация ресурса выносила предупреждение владельцу обоих ников за мультиаккаунтинг, заметив, что он логинится с одного устройства.

Apathyp зарегистрировался на сайте Verified, используя адрес электронной почты triploo@mail.ru. Поиск по нему в базе данных Constella Intelligence показал, что с ним связан пароль «niceone». К самой почте был привязан также давно снесенный аккаунт «ВКонтакте». В одной из переписок с владельцем CC-шопа Apathyp выбрал в качестве пароля для своего аккаунта сочетание «12Apathy».

Поиск уже по нему показал, что он использовался всего четырьмя разными адресами электронной почты, два из которых — gezze@yandex.ru и gezze@mail.ru. Оба этих адреса ранее были связаны с тем же паролем, что и для triploo@mail.ru — «niceone» — или его вариацией. На последнюю из этих почт был когда-то зарегистрирован еще один аккаунт «ВКонтакте», владельцем которого был некто Иван Щербань из Магнитогорска, установивший пароль «12niceone». А сейчас эта почта привязана к аккаунту человека с таким же именем, но уже из Санкт-Петербурга.

Стоит вдобавок отметить, что для почты gezze@mail.ru когда-то использовался пароль «gezze18081991». 18 августа 1991 года — дата рождения Ивана Щербаня.


source: krebsonsecurity.com/2023/11/whos-behind-the-swat-usa-reshipping-service

 
Activity
So far there's no one here