TGViewer
in2security in2security @intosecurity · 11.9K subscribers
Post #1479 2.66K
Прекрасная история о том, как пострадавшая компания сама помогла продавцу утечки доказать, что база настоящая.
SafePal сообщил об утечке данных 39 798 покупателей аппаратных криптокошельков. Через дыру в системе отслеживания заказов утащили имена, телефоны, адреса электронной почты, адреса доставки и сведения о покупке. Сидов-фраз и приватных ключей там нет. Но список людей, которые точно покупали криптокошелёк, - это уже вполне товар, для которого можно попробовать найти покупателя.
На одном из форумов уже появился продавец, утверждающий, что эта база находится у него. Для проверки он предлагает потенциальным покупателям взять номер заказа и страну из выгрузки, а затем пробить их через официальный сервис SafePal, созданный для пострадавших.
То есть гарантом сделки на теневом форуме, по сути, выступает сайт самой жертвы.
Удобно получилось. Продавцу не нужно долго доказывать, что база не сборная солянка, покупатель получает бесплатную верификацию, а SafePal невольно занимается контролем качества чужого лота.
И утечка эта неприятнее обычной базы интернет-магазина. Здесь есть имя, телефон, домашний адрес и подтверждение, что человек купил устройство для хранения крипты. Можно звонить из «поддержки», присылать «обязательное обновление прошивки» или внезапно заинтересоваться адресом доставки. SafePal сообщает, что уже добился удаления более 30 связанных фишинговых сайтов и ссылок.
Сервис проверки утечки, в общем, работает. Просто целевая аудитория оказалась немного шире, чем планировалось.

К счастью, в России эта история не слишком актуальна, но быть в курсе подобных схем все равно стоит.
  • 😁 11
  • 🔥 3
  • ❤ 2
More from @intosecurity
  1. Oct 6, 2026О фейковых инвестплатформах мы писали десятки раз. Но там надо хоть на сайт зайти, а потом…
  2. Oct 5, 2026Горячие новости. Публикуем небольшое интервью с представителями группировки datasuckers, к…
  3. Aug 19, 2026Смотрите, какой интересный сайт попался. На нём предлагают скачать YouTube, который якобы…
  4. Aug 17, 2026Давненько не было нормального фишинга для кражи доступа в личный кабинет клиента банка, а…
  5. Aug 13, 2026Любопытный бизнес по продаже фейковых авиабилетов кто-то затеял. Причем тут сразу говорят,…
  6. Aug 13, 2026Мошенники превратили телефон в удлинитель для банковской карты Жертве позвонил «сотрудник…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →