“Hoje, em uma ação coordenada com o Departamento de Justiça dos EUA e o Departamento de Segurança Interna dos EUA, o Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro dos EUA (OFAC) sancionou dois cidadãos russos por seu envolvimento em uma campanha sofisticada de phishing em 2017 e 2018 que tinha como alvo clientes de dois provedores de serviços de ativos virtuais sediados nos EUA e um no exterior ”, diz o comunicado à imprensa .
De acordo com o Departamento do Tesouro dos EUA, Danil Potekhin e Dmitrii Karasavidi fraudaram cidadãos e empresas americanas em “pelo menos US $ 16,8 milhões”.
Então como eles fizeram? A acusação detalha as táticas da dupla revelando que Potekhin falsificou os sites das bolsas, enganando clientes desavisados para que os acessassem e inserissem suas informações de login. Isso permitiu que Potekhin e seus cúmplices roubassem as credenciais de login dos clientes e ganhassem acesso às suas carteiras de criptomoedas, transferissem seus fundos para carteiras controladas por eles e, em seguida, lavassem a moeda digital “transferindo-os de maneira sofisticada e em camadas por meio de várias contas e múltiplos virtuais blockchains de moeda. ”
Eles não param por aí. De acordo com a acusação, “Os invasores então empregaram uma variedade de métodos para exfiltrar sua moeda virtual ilícita: usando contas de câmbio criadas com identidades fictícias ou roubadas; contornar os controles internos das bolsas; troca em diferentes tipos de moeda virtual; movimentação de moeda virtual por meio de vários endereços intermediários; e um esquema de manipulação de mercado em que moeda virtual barata era comprada em uma taxa rápida para aumentar a demanda e o preço, e então vendida rapidamente por um preço mais alto para obter lucro rápido. ”
Os investigadores eventualmente rastrearam a criptomoeda roubada na conta de Karasavidi, “e milhões de dólares em moeda virtual e dólares americanos foram apreendidos em uma ação de confisco pelo Serviço Secreto dos Estados Unidos”, de acordo com o anúncio.
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…