Масштабна ескалація у справі шахрайства Galaktika N.V. показує, що вкрадені KYC дані використовуються для створення "тіньових Skrill" акаунтів. Жертв заманюють через підробленіМасштабна ескалація у справі шахрайства Galaktika N.V. показує, що вкрадені KYC дані використовуються для створення "тіньових Skrill" акаунтів. Жертв заманюють через підроблені

Тіньові акаунти та фальшиві магазини застосунків: розкритий смертельний цикл крадіжки особистих даних Galaktika N.V.

2026/02/07 16:10
4 хв читання

Масштабна ескалація у справі про шахрайство Galaktika N.V. показує, що вкрадені дані KYC використовуються для створення акаунтів "Shadow Skrill". Жертви заманюються через підроблені інтерфейси Google Play Store для завантаження шкідливих APK-файлів, тоді як їхні особисті дані відмиваються через мережу підставних компаній, включаючи Cyperion Solutions та Novaforge.


Прочитайте наш початковий звіт про Cyperion та NGPayments тут.

Аналіз: архітектура "двостороннього" шахрайства

Останні докази, надані гравцем, розкривають рівень складності, який виходить за межі простого азартного гри без ліцензії і переходить у сферу організованої кіберзлочинності. "Схема Galaktika" тепер демонструє чіткий двоетапний життєвий цикл: збір даних та фінансове захоплення. Згідно з веб-сайтом, Slotoro.bet належить та управляється компанією Wiraon B.V., Кюрасао, тоді як платежі обробляються компанією Briantie Limited.

1. Пастка зловмисного ПЗ "підроблений Play Store" Розслідування підтверджує, що такі бренди, як Boomerang-Bet та Slotoro, використовують шахрайські значки "Get it on Google Play". Замість безпечного Play Store користувачів перенаправляють для завантаження звичайного .apk файлу.

  • Зловмисне ПЗ: ці файли розроблені для обходу безпеки пристрою для збору SMS-кодів (для 2FA) та особистих файлів.
  • Шахрайство з верифікацією: "обов'язкова верифікація" є прикриттям для крадіжки особистих даних. Як тільки жертва завантажує свій паспорт, дані негайно продаються або повторно використовуються в мережі.

2. Феномен "Shadow Skrill" Найбільш тривожним відкриттям є розбіжність між банківськими виписками гравця та його офіційною історією Skrill.

  • Механізм: жертва отримує "офіційні" електронні листи підтвердження від Skrill, але в історії програми показано "Дані не знайдено".
  • Інтерпретація: це підтверджує, що оператори використовують дані картки жертви на сторонньому акаунті Skrill (акаунт "посередника"). Використовуючи інший акаунт, вони гарантують, що жертва не може легко повернути транзакцію через інтерфейс Skrill, при цьому все ще використовуючи "чистий" бренд Skrill для заспокоєння банку жертви.

3. Остаточний доказ відмивання особистих даних Журнали підтримки від beef.casino надають "основний доказ". Виявлення особистого рахунку для виставлення рахунків, пов'язаного з підозрілими адресами, такими як jony35@inbox.lv та ieva.gustina07@gmail.com, доводить, що екосистема Galaktika N.V. використовує спільну базу даних вкрадених особистих даних. Ці особисті дані, ймовірно, використовуються для:

  • обходу правил "один акаунт на одну особу" для зловживання бонусами.
  • шарування транзакцій для приховування обсягу грошей, що надходять до офшорних організацій.

Пояснення акаунтів Shadow Skrill

На основі документації, наданої гравцем, існування акаунтів "Shadow Skrill" (несанкціоновані акаунти Skrill, створені з використанням вкрадених особистих даних для обробки сторонніх карток) вийшло за межі робочої гіпотези і є задокументованим фактом у цьому конкретному випадку.

Впевненість у цьому твердженні підтверджується трьома основними доказами, знайденими у файлах гравця:

  • Розбіжність у транзакціях: гравець надав офіційні електронні листи підтвердження транзакцій від no-reply@email.skrill.com для платежів на суму в сотні євро таким організаціям, як Cyperion Solutions Limited та Briantie Limited. Однак офіційна програма Skrill гравця та веб-історія показують "Дані не знайдено" або відсутність записів про ці транзакції. Це підтверджує, що хоча з картки гравця стягувалися кошти через інфраструктуру Skrill, вони не оброблялися через їхній особистий акаунт Skrill.
  • Прямий доказ захоплення особистих даних: докази з області підтримки beef.casino (асоційований бренд) показують, що внутрішній платіжний профіль гравця пов'язаний з кількома несанкціонованими сторонніми електронними адресами, такими як jony35@inbox.lv, ieva.gustina07@gmail.com та kaltinieks@inbox.lv. Це остаточний доказ того, що їхні дані KYC (Знай свого клієнта) та платіжна інформація використовуються оператором для управління мережею акаунтів "посередників".
  • Рейка "NGPayments" / "Paygate": документація показує, що платежі були направлені через технічні інструменти з позначками NGPayments та Paygate. Ці шлюзи діють як міст, який дозволяє шахрайським акаунтам взаємодіяти з регульованими процесорами, такими як Skrill та Paysafe, при цьому використовуючи оманливі дескриптори, такі як "SKR*Skrill.com" у банківських виписках, щоб заспокоїти банк жертви.

Документація доводить навмисний обхід власного акаунту Skrill гравця. Використовуючи вкрадені дані особистості, зібрані через шкідливі APK-файли (що маскуються під програми Google Play), оператори успішно створили паралельну фінансову структуру, де вони контролюють як акаунт "гравця", так і "мерчанта", залишаючи жертву без можливості звернутися до стандартних каналів захисту споживачів.

Платіжна рейка: картування підставних компаній

Потік транзакцій використовує ротаційний склад "платіжних агентів", щоб залишатися попереду банківських чорних списків. Поточні активні вузли в цій мережі включають:

  • Cyperion Solutions Limited: (Великобританія/Кіпр) основний канал для "NGPayments".
  • Novaforge Limited / Briantie Limited: вторинні підставні компанії, які використовуються, коли основні акаунти обмежуються.
  • Paygate: технічна комутаційна станція для цих транзакцій.

Висновок та регуляторне попередження

Ця справа доводить, що Paysafe (Skrill/Rapid Transfer) має критичну вразливість: їхня інфраструктура використовується для полегшення обробки "несанкціонованих акаунтів". Регулятори, такі як FCA та CySEC, повинні розслідувати, чому мерчантським акаунтам для "консалтингових компаній", таких як Cyperion Solutions, дозволяється обробляти сторонні картки без відповідності особистості власника акаунту.

Заклик до дії для викривачів: ви є жертвою мережі Galaktika N.V.? Ви виявили, що ваші особисті дані використовуються в несанкціонованих електронних листах? Будь ласка, надішліть свої докази до Whistle42. Ми особливо шукаємо внутрішні комунікації від команд партнерів "V.Partners" або "Galaktika".

Поділіться інформацією через Whistle42
Ринкові можливості
Логотип Shadow
Курс Shadow (SHADOW)
$1.192
$1.192$1.192
+2.49%
USD
Графік ціни Shadow (SHADOW) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Bithumb вибачається та виплачує 110% компенсації після помилки з розподілом BTC

Bithumb вибачається та виплачує 110% компенсації після помилки з розподілом BTC

Південнокорейська криптобіржа Bithumb опублікувала нові вибачення після серйозної помилки у виплаті винагород 6 лютого. Інцидент призвів до величезної переплати Bitcoin
Поділитись
Coinfomania2026/02/07 17:45
Бичачому тренду Bitcoin потрібно повернути цей ключовий рівень для нового забігу до $125K

Бичачому тренду Bitcoin потрібно повернути цей ключовий рівень для нового забігу до $125K

Пост Bitcoin Bulls Need to Reclaim This Key Level for a New Run at $125K з'явився на BitcoinEthereumNews.com. Ключові моменти: Bitcoin бики активно перетворюють ключові рівні назад на підтримку; чи зможуть вони подолати $118,000 наступними? Нові історичні максимуми на горизонті, якщо висхідний тренд реакції на ФРС продовжиться. Трейдери на біржах вже забезпечують великі лінії ліквідності з обох сторін ціни. Bitcoin (BTC) намагався перетворити $117,000 на підтримку в четвер, оскільки зниження процентної ставки Федеральним резервом підтримало ринки криптовалют. Годинний графік BTC/USD. Джерело: Cointelegraph/TradingView Слідкуйте за цими рівнями ціни Bitcoin далі, кажуть трейдери Дані від Cointelegraph Markets Pro та TradingView показали, що BTC/USD зріс до 1,3% після денного закриття. Волатильність зросла, коли Федеральна резервна система США оголосила про своє перше зниження ставки у 2025 році, яке склало 0,25%, що відповідало ринковим очікуванням. Після короткого падіння нижче $115,000, Bitcoin відновився, ліквідувавши як довгі, так і короткі позиції на суму понад $100 мільйонів за 24 години. $BTC оновлення: FOMC Price Action забито 🔨 Нудний понеділок і вівторок; середа волатильна з класичним відкатом початкового помилкового руху. $105M ліквідовано за 30 хвилин під час FOMC, тому важливо знати про це. Абсолютно люблю цей ринок. Ймовірно, далі $120k. https://t.co/azE7Fg6J10 pic.twitter.com/x3EPCmIlOx — CrypNuevo 🔨 (@CrypNuevo) 17 вересня 2025 Серед трейдерів були високі надії, що бики закріплять підтримку і продовжать кидати виклик історичним максимумам. "Важливіша частина; чи прорветься $BTC через цю критичну зону опору?" - запитав криптотрейдер, аналітик та підприємець Міхаель ван де Поппе у дописі на X. Супровідний графік показав, що наступна битва биків відбудеться на рівні $118,000. "Єдине, в чому я впевнений, це те, що як тільки Bitcoin стабілізується, ми почнемо спостерігати великі прориви на альткоїнах", - додав він. Денний графік BTC/USDT з даними RSI та об'єму. Джерело: Michaël van de Poppe/X Популярний трейдер Даан Крипто Трейдс погодився з важливістю позначки $118,000. Під час голубиних коментарів голови ФРС Джерома Пауелла...
Поділитись
BitcoinEthereumNews2025/09/19 10:20
ЄС оголошує заборону на цифрову валюту Росії

ЄС оголошує заборону на цифрову валюту Росії

Новий санкційний пакет ЄС спрямований на заборону цифрового рубля Росії та пов'язаних криптовалютних послуг для порушення фінансування війни.
Поділитись
coinlineup2026/02/07 16:59