back to top

CloudSEK виявляє велику мережу підроблених валют у соціальних сережах

Фірма з кібербезпеки CloudSEK повідомила про розкриття злочинного угрупування, яке займалося друком та продажем підробленої індійської валюти. Згідно з інформацією компанії, ця група просувала фальшиві банкноти через соціальні мережі, такі як Facebook та Instagram, а також використовувала справжні маркетингові канали, включаючи рекламу на Meta. Як стверджує звіт, угрупування лише за останні шість місяців розповсюдило підроблену валюту на загальну суму 17,5 crore рупій. CloudSEK вдалося ідентифікувати адміністраторів групи та визначити їхнє місцезнаходження під час розслідування.

CloudSEK використовує техніки OSINT і HUMINT для викриття злочинців

У прес-релізі компанії зазначається, що команда Strike провела розслідування мережі контрафактної валюти, яка відкрито діяла через соціальні медіа. Під час розслідування CloudSEK вдалося виявити, як група створювала фальшиві банкноти та як просувала свої пропозиції за допомогою платформи XVigil. Дослідники також змогли визначити особи адміністраторів групи та їхнє місцезнаходження.

Згідно з інформацією звіту, угрупування було активним на Facebook, Instagram, Telegram і YouTube, де проводило маркетингові кампанії. Вони навіть запускали платні реклами через Meta, щоб залучити покупців. Група також користувалася групами на Facebook і Telegram. Кампанії проводилися за допомогою кодових слів, таких як «друга валюта» та «A1 банкнота». «Деякі продавці навіть демонстрували легітимність своїх контрафактних товарів за допомогою відео, рукописних записок та відеодзвінків», — зазначила компанія.

Загалом CloudSEK вдалося виявити понад 4 500 рекламних постів, понад 750 акаунтів і сторінок для продажу, а також більше 410 унікальних телефонних номерів, пов’язаних із продавцями.

Розкриваючи modus operandi угрупування, CloudSEK стверджує, що злочинці виготовляли високоякісні підробки індійської валюти за допомогою Adobe Photoshop та промислових принтерів. Вони також використовували папір з водяним знаком Махатми Ганді та зеленими захисними нитками.

Після просування своїх банкнот група ділилася з покупцями доказами у WhatsApp та навіть пропонувала відеодзвінки для демонстрації купюр. Однак CloudSEK підкреслила, що транзакції ніколи не відбувалися онлайн, а тільки в присутності один одного. Група також використовувала одноразові телефони, фальшиві посвідчення особи та псевдоніми, щоб уникнути правоохоронних органів.

Дослідники CloudSEK змогли не лише виявити масштаби операцій групи, а й, застосувавши відкриту інформацію (OSINT) та особисті дані (HUMINT), розкрити місцезнаходження та особи адміністраторів. Це вдалося завдяки збору зображень облич, телефонних номерів, GPS-координат і соціальних мереж ключових підозрюваних. Злочинці, як стверджується, проживали в селі Jamade у окрузі Dhule в Махараштрі та Пуні.

Примітно, що CloudSEK офіційно поділилася деталями розслідування з правоохоронними органами на державному та національному рівнях. Компанія закликає Meta контролювати бібліотеки реклами Meta та видаляти фінансові шахрайства. Крім того, вона також закликає агентства співпрацювати з соціальними медіа для видалення виявлених продавців і груп.

Ще більше новин

Останні новини