ru
Назад к списку

Данные участников крипто-мероприятий могут попасть в руки мошенников

source-logo  block-chain24.com 6 ч

Списки, заполненные конфиденциальной информацией об участниках крипто-мероприятий, продаются под видом «маркетинга, продвижения и поиска клиентов», представляя собой потенциальную золотую жилу данных для мошенников и злоумышленников.

Списки могут содержать информацию, включая полные имена, номера телефонов, национальности, должности и компании, а также ссылки на личные и деловые социальные сети.

Некоторые даже включают дату покупки билета посетителями, тип билета, операционную систему, используемую для совершения покупки, количество подписчиков в социальных сетях, адреса криптокошельков и сообщения, введенные в текстовое поле, отправленные организаторам мероприятия.

Такого рода информация обычно собирается с помощью форм регистрации на мероприятия на конференциях или дополнительных мероприятиях. В последнее время для мероприятий, использующих такие платформы, как lu.ma, для выдачи билетов обычно требуются ссылки на определенные учетные записи в социальных сетях.


Один из списков включал никнеймы участников в Telegram. Источник: Элиас Ахонен/Cointelegraph

В СМИ просочились «образцы» таких списков от продавца через Telegram, включавшие четыре списка примерно из 60–100 участников, которые, по-видимому, были получены из нескольких мероприятий. Каждый содержал разные данные об участниках.

События, по-видимому, произошли в основном осенью 2024 года, а номера телефонов участников предполагали, что они произошли в разных странах, в основном в Юго-Восточной Азии и Индии.

Один продавец, имеющий доступ к спискам из нескольких стран, предполагает, что это не единичный случай утечки данных, а организованная международная торговля данными участников мероприятий, посвященных блокчейну.


Торговец данными участников мероприятий объясняет, что находится в списках.

Списки могут быть вершиной айсберга — также были предоставлены изображения дополнительных образцов, предположительно связанных с Blockchain Fest и Devcon.

Это не значит, что организаторы или сотрудники крупных мероприятий напрямую вовлечены в торговлю, поскольку сотни параллельных мероприятий на конференциях также собирают подобные данные.

Особую ценность представлял список из 1700 участников конференции AIBC в ноябре 2024 года на Мальте. Запрашиваемая цена за список, который, по словам продавца, будет распространен «только среди нескольких человек», составляла почти 4000 долларов, но через несколько дней цена была снижена до 650 долларов.

«Эти данные являются очень инсайдерской и эксклюзивной информацией», — сказал продавец.

Он добавил, что выручка от продажи будет использована для покупки дополнительных списков с других мероприятий, а именно с Coinfest и DevCon, для которых они поделились скриншотами базы данных.

Продавец, по-видимому, выступал в качестве перепродавца данных, и, хотя он и анонимен, и продавец, и составитель данных, по-видимому, являются россиянами, о чем свидетельствует одна из вкладок набора выборочных данных под названием «List2» на русском языке и анализ AI текста продавца, указывающий на носителя русского языка.

Продавец попытался оправдать продажу «неслитых» данных, заявив, что это «не конфиденциальная информация» и что «большинство людей открыты для такого маркетинга».

Однако такая информация может помочь мошенникам, занимающимся социальной инженерией, нацеливаться на тех, кто находится в списках, с помощью вредоносных ссылок и попыток фишинга.


Брокер данных утверждает, что конфиденциальная личная информация предназначена «только для маркетинга».

Основатель AIBC Эман Пулис захотел узнать, насколько велик список, когда его попросили прокомментировать и сказал, что на мероприятии действуют «очень строгие протоколы против утечки данных». Пулис добавил, что многие подобные базы данных являются мошенническими и что «нам постоянно предлагают базы данных наших конкурентов».

Полную базу данных невозможно проверить, но продавец предложил провести перекрестную проверку своих данных с любым известным участником AIBC.

«AIBC, если вы знаете кого-то, кто там был, я могу доказать реальность, назовите мне фамилию, и я найду этого человека», — предложил он.

Хотя неясно, откуда берутся данные, очевидно, что списки такого типа востребованы недобросовестными лицами, и участники должны знать о рисках ввода персональных данных в онлайн-формы.

block-chain24.com