• XSS.stack #1 – первый литературный журнал от юзеров форума

Власти США уничтожили преступный сервис iSpoof

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
В ходе трансграничной операции были захвачены сервер и домен преступников, а также проведено 142 ареста.

В результате скоординированных усилий правоохранительных органов был ликвидирован iSpoof – онлайн-сервис, который предоставлял своим подписчикам возможность анонимно звонить с подменных номеров, отсылать записанные сообщения и перехватывать одноразовые пароли. Согласно отчету Европола, злоумышленники пользовались сервисом, чтобы обманывать доверчивых пользователей, выдавая себя за сотрудников клиентских служб банков, интернет-магазинов и правительственных учреждений.

По оценкам службы службы столичной полиции Великобритании, ущерб от деятельности iSpoof превысил 115 млн евро (около $120 млн), причем число потенциальных жертв только в Великобритании превысило 200 тысяч.

Среди 142 арестованных оказался администратор сайта, который был задержан в Великобритании 6 ноября 2022 года. Сайт и сервер сервиса были захвачены и отключены от сети украинскими и американскими властями через два дня после задержания.

А началось все с того, что Национальная полиция Нидерландов нашла серверы iSpoof в городе Алмере. Затем правоохранители установили прослушку на серверах и получила ценную информацию о работе сервиса, что помогло арестовать первых подозреваемых – двух мужчин 19 и 22 лет, проживающих в Алмере. После этого удалось выяснить, что оператор iSpoof находится в Лондоне.

В задержании участвовали судебные и правоохранительные органы Австралии, Канады, Франции, Германии, Ирландии, Литвы, Нидерландов, Украины, Великобритании и США.


source:
europol.europa.eu/media-press/newsroom/news/action-against-criminal-website-offered-%E2%80%98spoofing%E2%80%99-services-to-fraudsters-142-arrests
news.met.police.uk/news/more-than-100-arrests-in-uks-biggest-ever-fraud-operation-457840
 
В задержании участвовали судебные и правоохранительные органы Австралии, Канады, Франции, Германии, Ирландии, Литвы, Нидерландов, Украины, Великобритании и США.
Вся шваль в сборе :cool:
 
А как этот сервис работал? И в чем его лиличие от тех же gargtell и т.п?
FiUZPzzXEAACwIF

Канал до сих пор живой, можешь посмотреть подробнее инфу: https://t.me/ispoofclub

Кстати, забавные строки из релиза Интерпола:
On 8 November 2022, the website and server was seized and taken offline by US and Ukrainian authorities.
Интересно, каким хостером пользовались :) Через айпи-хистори не пробить, были проксированы CloudFlare.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да:

Отличный сервис, к слову, был. Я бы купил бы с удовольствием все наработки, что у них были.
С теми у кого они есть(копы), думаю сложновато будет договориться о покупке. :D
 
С теми у кого они есть(копы), думаю сложновато будет договориться о покупке. :D
Там операция, как я понял, была больше против пользователей сервиса. Плюс из моего опыта - менеджмент, маркетологи и кодеры - это всегда разные ребята. Даже если кто-то и был арестован, далеко не факт, что все. Отсюда надежды не пропадают, что кто-то может сидеть на исходниках (или бэкапах) и читать эту тему.
 
Они ОТР фишингом "перехватывали"?
да, но там хорошо продуманы колфлоу, разработать подобное в целом не особо тяжело, но есть мелкие детали, которые очень профессионально сделаны.
видно, что разработчик (а скорее всего группа разрабов и манагеров) очень "в теме" изнутри банковской работы, воипа и телекома в целом.
 
cloudflare юзать под подобный чёрный проект это же надо додуматься.
для спецслужб сша cloudflare это golden ticket в мире интернета: видят все ипы, весь траф расширован, в т.ч. логины, пароли и адреса кошельков, можно инжектить эксплоиты.
 
Владелец онлайн-сервиса iSpoof признался в соучастии в краже более 100 миллионов фунтов

В Лондоне предстал перед судом создатель сайта, с помощью которого телефонные мошенники могли совершать звонки от имени банков, налоговой инспекции и других государственных органов. По данным Evening Standart, тем самым 35-летний Тиджей Флетчер (Tejay Fletcher) помог украсть около 43 миллионов фунтов стерлингов только у жителей Великобритании, а общий улов телефонных мошенников по всему миру составил 100 миллионов.

Это расследование лондонская полиция назвала самым крупным в своей истории в контексте причиненного мошенничеством ущерба. С помощью портала iSpoof различные люди выдавали себя за представителей таких банков, как Barclays, Santander, HSBC, Lloyds, Halifax, First Direct, Natwest, Nationwide и TSB. Общее количество жертв мошенников превысило 200 тысяч человек, 70 тысяч из них дали свои показания британской полиции. Сами руководители площадки заработали на ней 3,2 миллиона фунтов, конкретно Флетчер — 1,3 миллиона.

«Будучи ключевым администратором веб-сайта iSpoof, Тиджей Флетчер предоставил мошенникам инструменты для обмана невинных людей в шокирующих объемах», — констатировал прокурор Королевской прокурорской службы Томас Шорт (Thomas Short).

На первом заседании суда одного из районов Лондона Флетчер признал себя виновным в соучастии в мошенничестве. Представители прокуратуры в своем выступлении заявили, что действия основателя iSpoof вызвали «огромный эмоциональный стресс и опустошение» у жертв мошенников.
«Это расследование доказывает, что заявления представителей криминальных онлайн-сервисов о готовности обеспечивать анонимность использующим их людям, не соответствуют действительности. Полиция может и будет выслеживать людей, которые пользуются подобными услугами», — заключил детектив-констебль Эд Симер (Ed Sehmer).

Приговор Флетчеру будет вынесен 18 мая.

photo_2023-04-22_18-07-25.jpg
 
cloudflare юзать под подобный чёрный проект это же надо додуматься.
для спецслужб сша cloudflare это golden ticket в мире интернета: видят все ипы, весь траф расширован, в т.ч. логины, пароли и адреса кошельков, можно инжектить эксплоиты.
Ты будешь удивлен тому, насколько большое количество панелей в рансоме использует его даже из под ТОРа для подгрузки библиотек.
И никакие попытки обьяснить, что так себя вести нельзя натыкаются на простое обьяснение "в ТОРе все ок".
А ведь он был разработан для ВМС асашай, но даже эта инфа не повышает параною некоторых личностей да на "чуть-чуть".
 
Ты будешь удивлен тому, насколько большое количество панелей в рансоме использует его даже из под ТОРа для подгрузки библиотек.
И никакие попытки обьяснить, что так себя вести нельзя натыкаются на простое обьяснение "в ТОРе все ок".
А ведь он был разработан для ВМС асашай, но даже эта инфа не повышает параною некоторых личностей да на "чуть-чуть".
Ты никогда не пробовал ради любопытства смотреть код даркшопов на предмет подгруза скриптов с внешних CDN? Включая google cdn, да. Или решения капчи, 2FA, завязанные на API Гугла :) И ровно те же самые люди могут благополучно добывать материал для своего шопа с помощью js-снифферов. Это такой аутизм по Xzibit'у или такая развилочка: отдавать данные клиентов ФБР (CloudFlare) или ФСБ (ddos-guard).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Создатель сервиса iSpoof приговорен к 13 годам тюрьмы.

Создатель телефонного прокси-сервиса iSpoof, 35-летний Тиджей Флетчер (Tejay Fletcher), приговорен британским судом к 13 годам и четырем месяцам тюремного заключения. Как отмечают журналисты Sky, при вынесении приговора судья отдельно отметила, что Флетчер раскаивается не в том, что причинял ущерб простым людям, а в том, что недостаточно обезопасил себя от системы правосудия.

«Это было сложное и ответственное дело, и я хотела бы поблагодарить полицию Лондона и многих внутренних и международных партнеров из правоохранительных органов за помощь в сборе доказательств вины подсудимого», — сказала после вынесения приговора заместитель главного прокурора Королевской прокурорской службы Кейт Андерсон (Kate Anderson).

Таким образом, суд посчитал доказанными обвинения прокуратуры, в справедливости которых в какой-то момент сознался и сам Флетчер. За годы существования сервиса, который позволял мошенникам совершать звонки своим жертвам от имени банков, у британцев с его помощью было украдено около 43 миллионов фунтов стерлингов. Прибыль по всему миру достигла отметки в 100 миллионов.

Среди финансовых организаций, сотрудниками которых представлялись злоумышленники, наиболее часто, по данным следствия, встречались Barclays, Santander, HSBC, Lloyds, Halifax, First Direct, NatWest, Nationwide и TSB. В какой-то момент работа сервиса достигла такого размаха, что с его помощью обманывали до 20 человек ежеминутно. Рекордная сумма мошенничества составила три миллиона фунтов стерлингов. Средний же показатель для задокументированных 4785 случаев обмана — 10 тысяч фунтов стерлингов. При этом считается, что общее число жертв сервиса iSpoof достигало 200 тысяч человек. По данным полиции, в пиковый момент на ресурсе были зарегистрированы около 60 тысяч пользователей.

При этом личная прибыль Флетчера вряд ли превысила отметку в два миллиона фунтов. На эти деньги он купил в том числе Lamborghini за 230 тысяч фунтов, два Range Rover для себя и своей девушки за 120 тысяч фунтов, а также драгоценности и часы. Мошенничество с iSpoof местные медиа и силовики называют крупнейшим в истории Великобритании.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх