ZachXBT рассказал подробности хищения $4,3 млн в криптовалютах и раскрыл личность потенциального преступника
Инцидент, описанный аналитиком ZachXBT, поднимает важные вопросы о безопасности данных и угрозах, связанных с раскрытием личной информации в сегменте цифровых монет. Этот случай касается предполагаемой причастности Фариса Али (известного также как Zay или Tommy) к нападению на владельца криптоактивов, в результате чего пострадавший потерял $4,3 млн в июне 2024 года.
Сперва произошел взлом данных, в результате которого преступники узнали о крупных накоплениях будущей жертвы, хранимых в криптовалютах. Далее, используя социальную инженерию и угрозы, они проникли в его дом под видом курьеров и заставили инвестора перевести цифровые активы на 2 адреса. Необходимо отметить, что основная часть украденных средств до сих пор не была перемещена. Это может указывать на намерение преступников дождаться благоприятного момента для вывода и отмывания денег.
Ключевым моментом в расследовании стало получение доступа к сообщениям в Telegram, в которых Али неосторожно поделился личной информацией, включая сведения о его судимости и изображение чека за залог, что позволило установить личность злоумышленника. Более того, после ограбления был зарегистрирован ENS-домен (Ethereum Name Service) под именем farisali.eth. «Это может быть попыткой демонстрации причастности либо отслеживания средств», — подчеркнул исследователь.
Такой случай позволяет выделить несколько важных аспектов. Несмотря на то, что киберпреступления обычно ассоциируются с удаленными действиями в интернете, инцидент подчеркивает, что пользователи подвергаются опасности в «физическом» мире, особенно когда преступники точно знают местонахождение и информацию об активах своих жертв.
Одна из главных рекомендаций — избегать демонстрации богатства или раскрытия любой личной информации в социальных сетях. Преступники могут использовать даже малейшие утечки данных для создания фальшивого аккаунта жертвы. Владельцы криптовалют должны быть чрезвычайно осторожны при общении в Сети.