گزارش اولیه ما درباره Cyperion و NGPayments را اینجا بخوانید.
آخرین شواهد ارائه شده توسط یک بازیکن سطحی از پیچیدگی را آشکار میکند که فراتر از قمار ساده بدون مجوز به جرایم سایبری سازمان یافته حرکت میکند. "طرح Galaktika" اکنون یک چرخه حیات دو مرحلهای واضح را نشان میدهد: برداشت داده و ربودن مالی. طبق وبسایت، Slotoro.bet متعلق به Wiraon B.V.، کوراسائو است و توسط آن اداره میشود، در حالی که پرداختها توسط Briantie Limited مدیریت میشوند.
1. تله بدافزار "فروشگاه Play جعلی" تحقیقات تأیید میکند که برندهایی مانند Boomerang-Bet و Slotoro از نشانهای جعلی "Get it on Google Play" استفاده میکنند. به جای فروشگاه Play امن، کاربران برای دانلود یک فایل .apk خام هدایت میشوند.
2. پدیده "Shadow Skrill" نگرانکنندهترین کشف، تناقض بین صورتحساب بانکی بازیکن و سابقه رسمی Skrill آنهاست.
3. شواهد قطعی پولشویی هویت گزارشهای پشتیبانی از beef.casino یک "دلیل قاطع" ارائه میدهند. مشاهده حساب صورتحساب شخصی مرتبط با آدرسهای مشکوک مانند jony35@inbox.lv و ieva.gustina07@gmail.com ثابت میکند که اکوسیستم Galaktika N.V. یک پایگاه داده مشترک از هویتهای دزدیده شده را اداره میکند. این هویتها احتمالاً برای موارد زیر استفاده میشوند:
بر اساس اسناد ارائه شده توسط بازیکن، وجود حسابهای "Shadow Skrill" (حسابهای غیرمجاز Skrill ایجاد شده با استفاده از هویتهای دزدیده شده برای پردازش کارتهای شخص ثالث) فراتر از یک فرضیه کاری رفته و یک واقعیت مستند در این مورد خاص است.
قطعیت این ادعا توسط سه قطعه اصلی شواهد یافت شده در فایلهای بازیکن پشتیبانی میشود:
no-reply@email.skrill.com برای پرداختهای به مجموع صدها یورو به نهادهایی مانند Cyperion Solutions Limited و Briantie Limited ارائه داد. با این حال، اپلیکیشن و سابقه وب رسمی Skrill بازیکن "Data not found" یا هیچ سابقهای از این تراکنشها را نشان نمیدهد. این تأیید میکند که در حالی که کارت بازیکن از طریق زیرساخت Skrill شارژ شده است، از طریق حساب شخصی Skrill آنها پردازش نشده است.jony35@inbox.lv، ieva.gustina07@gmail.com و kaltinieks@inbox.lv. این شواهد قطعی است که دادههای احراز هویت KYC (مشتری خودت را بشناس) و اطلاعات پرداخت آنها توسط اپراتور برای مدیریت شبکهای از حسابهای "واسطه" استفاده میشود.اسناد ثابت میکنند که دور زدن عمدی حساب خود بازیکن در Skrill رخ داده است. با استفاده از دادههای هویتی دزدیده شده جمعآوری شده از طریق فایلهای APK مخرب (که خود را اپلیکیشنهای Google Play جا میزنند)، اپراتورها با موفقیت ساختار مالی موازی ایجاد کردهاند که در آن هم حساب "بازیکن" و هم نهاد "بازرگان" را کنترل میکنند و قربانی را بدون راه حلی از طریق کانالهای استاندارد حمایت از مصرفکننده رها میکنند.
جریان تراکنش از مجموعهای چرخشی از "عوامل پرداخت" برای پیشی گرفتن از لیست سیاه بانکها استفاده میکند. گرههای فعال فعلی در این شبکه عبارتند از:
این مورد ثابت میکند که Paysafe (Skrill/Rapid Transfer) آسیبپذیری حیاتی دارد: زیرساخت آنها برای تسهیل پردازش "حساب غیرمجاز" استفاده میشود. تنظیمکنندههایی مانند FCA و CySEC باید تحقیق کنند که چرا حسابهای بازرگانان برای "مشاورهها" مانند Cyperion Solutions مجاز به پردازش کارتهای شخص ثالث بدون تطبیق با هویت صاحب حساب هستند.
فراخوان اقدام افشاگر: آیا شما قربانی شبکه Galaktika N.V. هستید؟ آیا متوجه شدید که هویت شما در ایمیلهای غیرمجاز استفاده شده است؟ لطفاً شواهد خود را به Whistle42 ارسال کنید. ما به ویژه به دنبال ارتباطات داخلی از تیمهای وابسته "V.Partners" یا "Galaktika" هستیم.

