Перейти к содержанию

Операция FINAL EXCHANGE


polym0rph

Рекомендуемые сообщения

Опубликовано

Сегодня перестали работать многие обменники, некоторые начали редиректить пользователей на адрес https://finalexchange.de/ru
где от имени Федерального ведомства уголовной полиции Германии - Bundeskriminalamt, написано буквально следующее:

 

Цитата

 

Это был твой последний обмен.

 

Дорогие аффилиаты шифровальщиков-вымогателей, собственники ботнетов и вендора иных услуг в даркнете:

На протяжении многих лет администраторы нелегальных криптовалютных обменных пунктов и бирж заверяли Вас, что места размещения их серверов невозможно обнаружить, что они не хранят данные клиентов, и что все данные удаляются непосредственно после подтверждения транзакции. Казалось бы абсолютно анонимные обменные пункты и биржи, дающие Вам возможность, без страха уголовного преследования, отмывать доходы Вашей преступной деятельности.

 

Но мы считаем такие обещания пустыми!

Мы нашли и изъяли их сервера разработки, рабочие и резервные сервера. Мы владеем данными с указанных серверов - Вашими данными (транзакции, регистрационные данные, IP-адреса).

 

С этого момента мы начинаем собирать Ваши следы. До встречи оффлайн!

 

 

Bundeskriminalamt - одно из трех правохранительных ведомств федерального уровня Германии. Является центральным органом немецкой уголовной полиции, занимается расследованием уголовных преступлений и координацией действий правоохранительных органов, направленных на борьбу с преступностью. Его функции похожи на функции Федерального бюро расследований в США, или Национальной полиции Франции.

 

Официальный пресс-релиз от Bundeskriminalamt можно найти здесь - https://www.bka.de/DE/Presse/Listenseite_Pressemitteilungen/2024/Presse2024/240919_PM_finalexchange.html или скачать как PDF файл.

 

В пресс-релизе указано, что закрыты сервисы, которые хостились в Германии. Операция проводилась совместно Центральным управлением по борьбе с киберпреступностью Генеральной прокуратуры Франкфурта-на-Майне (ZIT) и Федеральным управленим уголовной полиции (BKA).

 

В ходе проведенных мероприятий BKA и ZIT удалось получить обширные данные о пользователях и транзакциях из закрытых обменных сервисов.

 

Операторы закрытых обменных сервисов обвиняются в намеренном сокрытии происхождения средств, полученных преступным путем с криминальных торговых площадок в Интернете, в крупных масштабах путем неадекватного выполнения законодательных требований по AML/KYC.

 

Среди пользователей были группы, занимающиеся распространением программ-вымогателей, торговцы в даркнете и операторы ботнетов, которые использовали эти сервисы для оборота вымогаемых выкупов или других преступных доходов.

 

Ниже приведен список из 47 обменников, которых затронула эта операция:


Xchange.cash
60cek.org
Baksman.com
Prostocash.com
Bankcomat.com
Multichange.net
4ange.me
CoinBlinker.com
Mchange.net
Ex-Money.cc
Cryptostrike.org
GrandChange.cc
BlaBla.Money
DotSatoshi.com
Nordchange.com
BTCWorm.com
NitroCrypt.net
CrystalMoney.net
IceSatoshi.com
BitFondo.com
BTCBoss.cc
CryptoTonna.com
EasySwap.biz
Cryptobaron.org
Cointrop.com
MajorBox.cash
Hill.Money
BitUniverse.top
CookChanges.com
WildExchanger.com
Check-Check.cash
Godofexchange.com
TipTrone.com
24PayBank.net
YChanger.org
NiceChange.net
BazaObmena.com
TipTopObmen.com
AlfaChange.net
Abcobmen.com
Royal.Cash
Wiki-Exchange.com
BlaBlaChange.com
ExchangeKey.org
Monetkin.me
BTCRotor.com
Spectrumchange.com

 

Опубликовано

Дополнил информацию по Bundeskriminalamt и сути обвинения из оффициального пресс-релиза.

Вообще интересно девки пляшут, некоторые обменники из списка работают более 10 лет, и тут внезапно их вдруг нашли.

Опубликовано

Интересно только сам сайт БД только изъяли , или кошельки тоже 🤔

 

разом 47 топовых обменников с БСЧ это очень жестко 

Опубликовано
45 минут назад, SendBit сказал:

Интересно только сам сайт БД только изъяли , или кошельки тоже

Кошельки обычно биржевые у обменников, мало кто на своих хранит.

Опубликовано (изменено)

Причем, сами скорее всего кичились АМЛ и блочили нормальные средства пользователей. А сами при этом отмывали грязные деньги.

Забирали чистые, а пользователям возвращали грязные.

Изменено пользователем Ferrumandsteel
Опубликовано

Меня удивляет подход этих правоохранителей. Изьяли, заблокировали, сделали редиректы на сайт с текстом, что мол ждем скоро в гости мошенников, хакеров и прочих. Кто так делает? Какой-то не немецкий подход совершенно.    

Опубликовано
2 часа назад, SendBit сказал:

Интересно только сам сайт БД только изъяли , или кошельки тоже 🤔

 

разом 47 топовых обменников с БСЧ это очень жестко 

Эти все обменники - это одна сеть. 

Опубликовано
3 минуты назад, MERCHANT001 сказал:

Эти все обменники - это одна сеть. 

Вы уверены на основании каких-то фактов и пруфов, или это ваше оценочное суждение?

Опубликовано (изменено)
29 минут назад, Helber сказал:

Вы уверены на основании каких-то фактов и пруфов, или это ваше оценочное суждение?


По крайней мере, часть из них это действительно одна сеть. И в целом по элементам дизайна, направлениям и пр. также можно предположить, что они все имеют к друг другу отношение. Вели ли они какую-то противоправную деятельность из того, что написано на этом сайте - не знаю. Если бы они отмывали какую-то грязную крипту, то это бы сплавало у клиентов и сплывало бы часто. На мониторинге у нас каких-то особых проблем с ними не было, некоторые работали по 10+ лет. 

Изменено пользователем kursexpert
Опубликовано
58 минут назад, kursexpert сказал:

Меня удивляет подход этих правоохранителей.

Да, как-то выпендрежно.

Плюс до этого у пользователей проблем с невыплатами или грязью не было, а как вмешались правоохранители, часть клиентов останется без выплат. Может чего потом еще задним числом разметят.

 

Опубликовано

@Mask   интересно  , после всего случившегося, остальные обменные пункты с БСЧ , поменяют ли   Свои VDS/VPS  с серверов Германии/ Европы на другие страны  , или ждем вторую волну🙂

Опубликовано
19 минут назад, SendBit сказал:

интересно  , после всего случившегося, остальные обменные пункты с БСЧ , поменяют ли   Свои VDS/VPS  с серверов Германии/ Европы на другие страны  , или ждем вторую волну🙂


Вопрос не только в хостинге, но и регистраторах доменов, похоже. 

Опубликовано (изменено)

А почему никто не обсуждает такое мнение, что возможно - это фейковый сайт, перекладывающий вину на закрытие обменников на госорганы Германии? У меня такое чувство - что все обменники могли иметь одного или несколько владельцев, которые решили таким образом сделать разом экзит скам и сделали этот сайт. А именно - сайт "finalexchange.de" по многим признакам не похож на официальный сайт органов Германии. И вот несколько аргументов:

 

1. Обычно государственные органы не браварствуют тем, что они кого-то закрыли и не пугают посетителей тем, что они получили их IP адреса. Это глупо. И уж тем более специально регистрировать домен под такое "объявление".

2. Вступление написано на трёх языках, не содержит никакой подписи - кто "мы". Всё что есть - картинки-логотипы вверху в шапке сайта и в "подвале" ссылочка "Legal Information and Data Privacy Statement". Логотипы можно скопировать без труда и повесить на любом сайте, что не делает его принадлежность государственным органам.

3. В разделе "Legal..." приведены координаты bka.de, видимо, но опять же - это не даёт право выступать от bka.de

4. whois показывает какие-то мутные DNS сервера, никак не связанные с Германией и скорее всего являющихся DNS серверами из Amazon Web Services облака. Сравните сами:

 

Domain: finalexchange.de
Nserver: ns-1360.awsdns-42.org
Nserver: ns-1790.awsdns-31.co.uk
Nserver: ns-75.awsdns-09.com
Nserver: ns-910.awsdns-49.net
Status: connect
Changed: 2024-07-04T09:18:23+02:00
 

и bka.de:

 

Domain: bka.de
Nserver: deneb.dfn.de
Nserver: dns1.bfinv.de
Nserver: dns2.bfinv.de
Status: connect
Changed: 2016-12-22T10:59:04+01:00
 

Всё это и многое другое указывает на то, что finalexchange.de создан какими-то анонимными лицами. И явно с целью снять ответственность со всех обменников, которые там приведены. Как удобно - свалить вину на закрытие обменников на госорганы Германии. Не удивлюсь, что перечисленные обменники перед "закрытием" задержали многим выплату средств под предлогом AML проверки....

 

Изменено пользователем AlexeyZv
Опубликовано
3 минуты назад, AlexeyZv сказал:

А почему никто не обсуждает такое мнение, что возможно - это фейк? У меня такое чувство - что все обменники могли иметь одного или несколько владельцев, которые решили таким образом сделать разом экзит скам и сделали этот сайт. А именно - сайт "finalexchange.de" по многим признакам не похож на официальное закрытие органами Германии. И вот несколько аргументов:


Официальный пресс-релиз на сайте уголовной полиции Германии

Опубликовано

Почитал тут несколько отзывов выше - кто-то пишет, что это одна сеть, другой пишет, что они "кичились AML" проверками.

Эти версии хорошо вписываются в мою версию, что этот сайт "о закрытии обменников" создан самим владельцем обменника, чтобы пустить ложный след и чтобы это всё выглядело не как экзит-скам, а как досадное проишествие для самих владельцев обменника. Заодно попугать пользователей тех обменников, чтобы им не пришло в голову обращаться в правоохранительные органы, что их кинули на бабки.

4 минуты назад, kursexpert сказал:

Официальный пресс-релиз на сайте уголовной полиции Германии

Спасибо, пытаюсь посмотреть, но пока не могу открыть ссылку - "висит" на стороне bka.de

Опубликовано
4 минуты назад, AlexeyZv сказал:

Почитал тут несколько отзывов выше - кто-то пишет, что это одна сеть, другой пишет, что они "кичились AML" проверками.

Эти версии хорошо вписываются в мою версию, что этот сайт "о закрытии обменников" создан самим владельцем обменника, чтобы пустить ложный след и чтобы это всё выглядело не как экзит-скам, а как досадное проишествие для самих владельцев обменника. Заодно попугать пользователей тех обменников, чтобы им не пришло в голову обращаться в правоохранительные органы, что их кинули на бабки.


Почерк странный, согласен, но все же это именно полиция Германии сделала. Сомневаюсь, что это взлом самого сайта полиции)  

Опубликовано
5 минут назад, kursexpert сказал:

Почерк странный, согласен, но все же это именно полиция Германии сделала

Опять же странно. SOA запись зоны finalexchange.de показывает email админа зоны как awsdns-hostmaster@amazon.com
Сам домен резолвится опять же в IP Amazon облачный хостинг.

 

Для bka.de всё правильно - SOA на немецкий адрес, IP чисто немецкий.

 

Я не понимаю смысла делать так "официальным" органам.

Пытаюсь почитать пресс релиз на bka.de - сайт висит и не работает вообще... Может его реально ломанули и поместили там фейковую новость и теперь сайт закрыли для выяснения и исправления? Вообщем пока что выглядит как странная муть.

Опубликовано
6 минут назад, AlexeyZv сказал:

Пытаюсь почитать пресс релиз на bka.de - сайт висит и не работает вообще... Может его реально ломанули и поместили там фейковую новость и теперь сайт закрыли для выяснения и исправления? Вообщем пока что выглядит как странная муть.


У меня нормально открывается. В первом сообщении еще ПДФ есть. 

Опубликовано
20 минут назад, kursexpert сказал:


У меня нормально открывается. В первом сообщении еще ПДФ есть. 

Да, у меня теперь открывается и да, прочитал пресс релиз. Но PDF тоже был в виде ссылки на bka.de и он ещё пять минут назад не работал. Я проверял с нескольких провайдеров.

 

Ну чтож. С моей точки зрения, немецкие правоохренители ведут себя как дети малые

Опубликовано
13 минут назад, AlexeyZv сказал:

Ну чтож. С моей точки зрения, немецкие правоохренители ведут себя как дети малые


Это да. "До встречи" - вы готовьтесь, меняйте место жительства, подчищайте следы. 

Опубликовано

Стационарный бандит обвиняет частные обменники в самом страшном преступлении: несогласии делиться со стационарным бандитом.

У государства было столько планов на эти деньги: завезти толпу дикарей, нассать в компот проклятым русским, ввести регуляцию формы и цвета бактерий в йогурте...
А эти несознательные отказываются платить.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Похожие топики

    • Суд Абуджи разрешил арестовать промоутеров Crypto Bridge Exchange за мошенничество

      Федеральный верховный суд Абуджи уполномочил Комиссию по экономическим и финансовым преступлениям Нигерии (EFCC) арестовать шестерых промоутеров платформы Crypto Bridge Exchange (CBEX) за мошенничество на сумму $1 млрд. Судья Эмека Нвите (Emeka Nwite) удовлетворил ходатайство EFCC, потребовавшей выдать ордеры на задержание подозреваемых и постановление о заключении их под стражу.    EFCC утверждает, что Адефовора Оланипекун (Adefowora Olanipekun), Адефовора Олуванисола (Adefowora Oluw

      в Новости криптовалют

    • Хакеры взломали аккаунт Jupiter Exchange в Х для продвижения мошеннического токена

      Официальный аккаунт биржи Jupiter Exchange в соцсети Х был взломан. Злоумышленники разместили фейковое инвестиционное предложение, что привело к краже миллионов долларов. Согласно скриншотам пользователей Х, хакер разместил от имени Jupiter X предложение о продаже мемкоина MEOW, ассоциированного с псевдонимом соучредителя биржи Jupiter Exchange.   В течении краткого времени капитализация мемкоина достигла $30 млн, после чего мошенники вывели активы и удалили пул ликвидности, сделав не

      в Новости криптовалют

    • Срочно нужна операция сестре

      Мне очень стыдно обращаться с такой просьбой о помощи. Моя сестра столкнулась с серьезной проблемой - у нее сильно искривлен позвоночник, и для ее выздоровления необходима дорогостоящая операция, стоимость которой составляет 17.000$. Мы сами не можем покрыть все расходы на лечение, поэтому обращаемся к добрым людям за поддержкой. (Откликнулось 2 человека, суммарно отправили 200$)   Любая ваша помощь, будь то моральная поддержка или финансовая помощь, будет очень ценна для нас.  

      в Благотворительность

    • Хакеры атаковали биржу M2 Exchange и вывели $13 млн

      Команда криптовалютной биржи M2 Exchange уведомила клиентов о взломе кошельков и краже $13,7 млн. Горячие кошельки криптобиржи M2 Exchange были атакованы хакерами 31 октября. Несмотря на быструю реакцию службы кибербезопасности на эксплойт, хакерам удалось вывести за десять минут криптоактивы на сумму $13,7 млн в эфире, биткоинах и Solana, рассказали представители компании.   1 ноября администрация биржи заявила, что ситуация с эксплойтом полностью урегулирована и средства клиентов в

      в Новости криптовалют

    • [Работа в P2P платежах] Redbull Exchange обменник в поисках трейдеров

      Вас приветствует обменник Redbull Exchange. Приглашаем трейдеров в нашу систему. Условия для трейдеров: -оборот от 100к -любые карты (номер карты, сбп)   Наши плюсы: -нету штрафов  -работать можно 24/7 -API панель  -нету депозита заливаете код гарантекс и все начинаете работать и так по кругу    Проценты: - 7%   Если у вас большая команда и вы профессионал в своем деле то процент можно повысить все обсуждаемо. Мы очень

      в Работа

×
×
  • Создать...