ru
Назад к списку

Зрители YouTube за три дня потеряли $1,6 млн в криптовалютах на фейковых стримах

source-logo  forklog.com 08 Апрель 2022 08:11, UTC

С 16 по 18 февраля специалисты Group-IB выявили 36 мошеннических YouTube-трансляций, посвященных вложениям в криптовалюты. Они принесли аферистам более $1,6 млн. 

Злоумышленники смонтировали видеоролики из старых выступлений знаменитых представителей криптовалютного сообщества и предпринимателей. Чаще других использовались образы Виталика Бутерина, Илона Маска, Брэда Гарлингхауса, Майкла Сэйлора, Чанпэна Чжао и Кэти Вуд.

Фейковый стрим с Бутериным собрал более 165 000 зрителей. В среднем аудитория одного такого стрима – от 3000 до 18 000 человек. Во время трансляции пользователям предлагали перевести криптовалюты на указанный кошелек и якобы получить их обратно в двукратном объеме. 

Всего обманутые зрители осуществили 281 транзакцию на сумму более $1,68 млн (по курсу на февраль). Наиболее популярным среди мошенников оказался Ethereum — $933 963.

Для получения «дополнительного бонуса» злоумышленники предлагали инвестору сообщить seed-фразу своего криптокошелька. Если жертва соглашалась — мошенники выводили все находящиеся на нем средства.

Group-IB также выявили YouTube-трансляции, ориентированные на покупателей NFT. Описание к видео содержало ссылку на фишинговый сайт, где клиентам обещали токен в обмен на пароль и seed-фразу кошелька.

За три месяца эксперты зафиксировали регистрацию более 580 доменных имен, связанных с мошенническими раздачами. Это втрое больше, чем за весь предыдущий год. 

Большая часть задействованных в трансляциях доменов появилась, начиная с 13 февраля, через российского регистратора Reg.ru. При этом несколько ресурсов зарегистрированы на одного человека. 

Специалисты Group-IB рекомендуют всегда проверять информацию об условиях инвестирования и ни при каких обстоятельствах не сообщать seed-фразу кошелька третьим лицам. 

Напомним, в конце октября 2021 года Google предотвратила масштабный взлом YouTube-каналов для биткоин-мошенничества.

forklog.com