В США заявили о победе над сервисом проверки кредиток Try2ChecksteemCreated with Sketch.

in RU Steemlast year (edited)

Сначала копипаста вот отсуюдова (хотя сегодня эта новость буквально из каждого утюга).
. . . .
Правительство США объявило, что заблокировало сервис Try2Check позволявший киберпреступникам проверять, какие кредитные карты действительны и активны. После проверки преступники занимались оптовой покупкой и продажей украденных номеров кредиток.
f8c8e2f4d116d0f5fe6ff6dff627991bda9ce7e2.jpg
Прокуратура Министерства юстиции США подтвердила обвинительное заключение гражданину России Денису Геннадьевичу Кулькову, которого подозревают в создании Try2Check в 2005 году. Утверждается, что Кульков заработал по меньшей мере 18 млн $ в биткоинах с помощью сервиса. А в числе потерпевших — не только владельцы кредитных карт и эмитенты, то есть банки, которые их выпустили. Пострадала также американская компания по обработке платежей, чьи системы использовались для проверок карт.
Try2Check воспользовался услугой «предварительной авторизации» некой компании, через которую, допустим, отель запрашивал у фирмы по обработке транзакций предварительную авторизацию платежа с карты клиента. Это делалось с целью подтвердить, что карта действительна, а на привязанном к ней счёте есть деньги. Сервис Try2Check выдавал себя за продавца, добивающегося предварительной авторизации, чтобы извлечь информацию о действительности кредитки.
В ноябре 2018 года ФБР и Секретная служба США использовали онлайн-персонажа под прикрытием для загрузки биткойнов на учётную запись Try2Check. Затем агент вошёл в эту учётную запись и запустил 20 новых номеров кредитных карт через систему проверки Try2Check. Транзакции появились в системе американской фирмы по обработке платежей так, как если бы они были отправлены торговцами из США для предварительной авторизации. При этом содержали уникальные идентификационные номера, соответствующие реальным торговцам.
Транзакции, которые удалось отследить, не только раскрыли внутренний механизм Try2Check, но и огромный масштаб. Те же IP-адреса, с которых отправляли номера кредитных карт для предварительной авторизации, в совокупности предоставили более 16 миллионов номеров кредиток только за девять месяцев, с апреля по декабрь 2018 года. По словам прокуроров, Try2Check обрабатывал как минимум десятки миллионов номеров карт каждый год.
Хотя операция под прикрытием выявила масштабы деятельности Try2Check, изобличить стоящего за всем этим было гораздо сложнее. ФБР и Секретная служба США подтвердили, что они расследовали деятельность сервиса с 2013 года. И вот Госдеп объявил в розыск Дениса Геннадьевича Кулькова, главного подозреваемого в схеме с кредитными картами Try2Check.
image.png

Десятилетнее расследование в основном сосредоточилось на следах Кулькова в интернете. Например, обзоры Internet Archive показали, что ранние версии веб-сайта Try2Check, тогда известного как just-buy.it, содержали в логотипе слово «Kreenjo». В то же время американские федералы обнаружили, что Kreenjo — это также пользователь, который размещал сообщения на интернет-форумах, часто посещаемых киберпреступниками.
Например, в 2006 году пользователь Kreenjo предложил услуги по проверке кредитных карт на онлайн-форуме для хакеров. Подпись к сообщению содержала веб-адрес check.just-buy.it, по которому в то время можно было получить доступ к Try2Check.
Американские следователи продолжали идти по пятам Kreenjo в интернете, который также выступал под псевдонимами Nordex и Nordexin. Первый в сообщениях к пользователям форума писал называл себя «Денис из Самары». А псевдоним Nordexin обнаружили в записях, полученных от одной из криптобирж. Записи показали, что зарегистрированный под этой учётной записью пользователь предоставил свой паспорт, указав имя «Денис Кульков», адрес в Самаре и электронную почту, «Платформа Nordexin-1». И это в итоге разоблачило Кулькова как человека, стоящего за сервисом Try2Check.
Доказательства причастности Кулькова к Try2Check продолжают множиться: проездные документы из отеля Marriott International связали личность Кулькова и паспорт, который использовался для открытия криптовалютного счёта. А фото из паспорта сличили с общедоступными в соцсетях. Благодаря совокупности доказательств суд в мае 2019 года распорядился провести досмотр учётной записи Nordexin Platform-1.
Учётная запись содержала изображения веб-страниц Try2Check, которые не были общедоступными, включая скриншоты «панели администратора» сайта и страницу с балансом биткойнов, связанных с каждым пользователем Try2Check. В ней также были многочисленные электронные письма между Денисом Кульковым и другими лицами, включая его жену, которая также предоставила проездные документы в отель Marriott. В одном из электронных писем оказалась фотография Кулькова с паспортом в руке. В ещё одном случае он пытался конвертировать свои запасы криптовалюты в наличные со словами: «Какова максимальная сумма, которая не вызовет подозрений?».
В конечном счёте его подвели не попытки перевести миллионы в криптовалюту, а скорее неспособность скрыть обширные онлайн-следы, пишет издание TechCrunch.
Государственный департамент США объявил о вознаграждении в размере 10 млн $ за информацию, которая приведёт к аресту или осуждению Кулькова. В случае виновности в суде Кулькову грозит 20 лет тюремного заключения.
. . . .

Теперь мои вопросы к знатокам.
1.Допустим, у вас в руках пачка из 20 кредитных карт и вы не знаете - какие из них живые. Ваши действия?
Самое простое: найти ближайший банкомат , вставлять поочерёдно карты, вводить PIN-код. Годные откроются. Остальные нет. Допустим, у вас нет PIN-кодов. Тогда идём в ближайший супермаркет, покупаем ЧупаЧупс в количестве 1 (одна штука) , пытаемся расплатиться. С учётом того, что при покупах до 1000 рублей вводить PIN-код не надо, а у автоматического терминала кассиров нет и заподозрить вас просто некому, через 5-8 минут, вы найдёте истину.
Нафейхуа вам "даркнет", русская мафия и прочие ужасы?
Но, допустим, вы любитель острых ощущений и решили сами поиграть в "даркнет". ВОПРОС: как из этих 20 несчастных кредиток вы выйдете на 16 миллионов похищенных кредитных карт? Всё что вы сможете узнать - работают ваши карты или нет.
Точка.

2.Немного математики. "16 миллионов кредитных карт только за 9 месяцев" ! Кошамар!
И я сейчас не про жуликов, что столько наворовали. Я про ротозеев, у которых унесли так много пластика , а они и не заметили. Несложно посчитать: за 9 месяцев - 16 миллионов. За год - значит 20. За десять лет - наверное 200 . Двести миллионов кредиток: ВСЁ взрослое население США поголовно лишилось доступа к своим счетам и... не заметило такого общенационального катаклизма? В Омериге?! Остаться без кредиток?!! Как же они вообще выжили, бедненькие?
Или всё таки цифра "16 миллионов" - всего лишь маленькое литературное преувеличение авторов отчёта ФБР. "Пиши больше - чего их жалеть!"(С)

3."Учётная запись содержала изображения веб-страниц Try2Check, которые не были общедоступными, включая скриншоты «панели администратора» сайта и страницу с балансом биткойнов, связанных с каждым пользователем Try2Check." Это что за набор букв вообще? Как вы себе представляете "скриншот"(!?) страницы(!) на которой наверняка несколько сотен строк (если не тысяч) Это что ж там за монитор такой скриношотится по нажатию клавиши "PrintScrin" У него разрешение нибось 100500 на 100500 если не круче. В Голливуде арендовали штоле?
Ну ладно, пусть монитор крутой. Но нахрена он вообще нужен - скриншот-то?
Вы часто делаете скриншоты ваших страниц на Бинансе. Чего там вообще можно скриншотить кроме графиков курсов?

4.И " вишенка на торте" - скан паспорта Кулькова. Ну как-же как же. Все бандюки идут на дело - строго соблюдая правило: забыть можно нож/пистолет/кастет/ отмычку, но только не паспорт.
Только не ПАСПОРТ, блеать!!!
Пацаны же нараёне уважать не станут!
Паспорт обязательно надо показать везде, где его могут запомнить. Иначе нещиталово.
Паспорт всегда надо брать с собой и сделать селфи с изображением паспорта в развёрнутом виде.
Так учит ФБР.

Короче. Я ничего не понимаю : куда катиться мир?
Объясните.

Sort:  
 last year 

Видимо, следователи строят версию, которую могут (могут!) подтверждать некоторые интерпретации некоторых фактов.
А дальше волшебное заклинание "хайли-лайкли" превращает версию в установленный твердо факт. Какой бы галиматьей он не подтверждался.

 last year 

У кого массмедиа - у того и правда :/

Если этот Кульков был зарегистрирован на централизованных биржах, то там каждые 5 лет приходится заново проходить проверку. В прошлом году были требования на Битрикс сфотографироваться с паспортом в руке и лист бумаги с датой и названием биржи.
Так что насчёт паспорта все может быть правдой.

 last year (edited)

Так что насчёт паспорта все может быть правдой.

Может быть правдой. Вполне.
Если регистрироваться будете вы.
Или - я.
Но человек, который заведомо знает, что
а)не первый год ходит "под статьёй" в добром десятке стран мира;
б)имеет достаточно денег, что б заказать себе чемодан паспортов на любые имена и случаи жизни;
в)живёт отнюдь не от доходов крипторейдинга, а с бизнеса слегка иного толка ...

...может, как минимум начхать на эти "требования проверки" не говоря уже о том, что б их элемантарно обойти.
(Даже я обхожусь без показа своего паспорта, если что... хотя ни разу не "кульков")
:)

 last year 

1.Допустим, у вас в руках пачка из 20 кредитных карт и вы не знаете - какие из них живые. Ваши действия?

Речь, конечно же, не о ворованных картах, а о украденных номерах карт, которые якобы не запоминают платежные сервисы.

2.Немного математики. "16 миллионов кредитных карт только за 9 месяцев" ! Кошамар!

Номеров карт - легко. У любого магазина куча номеров карт, с которых в нем оплачивали покупки.

 last year 

Речь, конечно же, не о ворованных картах, а о украденных номерах карт, которые якобы не запоминают платежные сервисы.

И что это меняет?
Работоспособность неизвестной карты нынче можно проверить вообще не выходя из дома, если у вас есть её номер. Любая покупка в любом интернет магазине на сумму меньше лимита по PIN-коду даст вам ответ.

У любого магазина куча номеров карт, с которых в нем оплачивали покупки.

Cлегка нет. Магазины не знают номеров счетов/карт - это собственность банков и банковских терминалов .
Утечки из банков конечно же возможны (и случаются, в том числе масштабные), но во-первых , весьма нерегулярно, во вторых - банки сами быстро их блокируют, а главное , таковых - точно не "миллионы".

Coin Marketplace

STEEM 0.18
TRX 0.15
JST 0.029
BTC 63837.42
ETH 2539.78
USDT 1.00
SBD 2.65