Блог

  • Как красиво получать платежи через киргизские банки

    Как красиво получать платежи через киргизские банки

    В феврале произошла странная история. Банк России распространил тревожное заявление, касающееся крупнейшего в Киргизии Азияуниверсалбанка (АУБ). Что не понравилось ЦБ? Слишком уж велик объем операций у АУБ с Россией — 170 млрд рублей за январь–июль 2005 года. «Масштаб этих операций, — говорилось в сообщении Центробанка России, — и их постоянный характер позволяют предполагать, что за ними скрывается оплата «серого» импорта».
    киргизские банки по прежнему привлекательны для рублёвых транзакций

    Впрочем, АУБ, хотя он и зарегистрирован на территории другой страны, можно с полным основанием считать «своим»: его создали российские банкиры для работы с Россией же.
    Первым владельцем киргизского банка был российский предприниматель Илья Карась, который прославился еще на заре перестройки. В 1987 году у бизнесмена была своя фирма по разработке компьютеров — МЭВЦ «Элекс» (впоследствии стала первым российским акционерным обществом). В 1988-м он участвовал в создании страховой компании «АСКО». А в начале 1990-х уехал из России — жил сначала в Венгрии, потом на Мальте. Среди многочисленных проектов Карася были и два маленьких банка, один из которых он в 1999 году решил продать.
    Речь шла о киргизской «дочке» International Business Bank, зарегистрированного в Западном Самоа (офшор в юго-западной части Тихого океана). Карась просил за киргизский банк всего $150 000, и это предложение заинтересовало большого специалиста в области финансового консалтинга Михаила Наделя. С 1995 года россиянин Надель большую часть времени так же, как и Карась, проводил в Венгрии, где у него был бизнес.
    Надель изучил киргизское законодательство и понял: эта страна — настоящее Эльдорадо. Формально в Киргизии высокие налоги, но фактически их никто не платит, так как в стране нет ограничений на хождение наличных. Как рассказывает Надель, через банки здесь расплачиваются лишь крупные энергетические компании и золотодобытчики. Банковское же законодательство Киргизии очень либерально. В отличие от российских банков киргизские могут, например, без ограничений переводить валюту со счетов своих клиентов их контрагентам в разные страны.
    В российском ЦБ утверждают, что 90% всех операций АУБ приходится на Россию, США и Великобританию. При этом по корсчетам АУБ в российских банках проводятся крупные платежи по сделкам, связанным с продажей клиентами киргизского банка товаров внутри России за рубли. Что это означает?
    По словам таможенных брокеров и банкиров, импортерам с каждым годом становится все сложнее ввозить товар в Россию по «серым» схемам. Прошли времена, когда бытовая техника ввозилась под видом полиэтиленовых пакетов или зеленого горошка. Сейчас импортеры просто занижают цену товара. Как? Допустим, крупная российская торговая сеть покупает партию плазменных панелей  Sony на $500 000. Напрямую российская сеть товар не приобретает. Сначала ее офшорная компания платит японцам полную сумму. Кроме офшорной компании, у торговой сети в России есть фирмы-однодневки, которые формально никак не связаны с ее владельцами. Именно они выступают в роли импортеров, а сеть покупает товар у них уже внутри страны. Фирма-импортер заключает договор с офшорной компанией о поставке тех самых плазменных панелей, но уже не на $500 000, а на $100 000. На российской таможне пошлина платится только с этих $100 000, но и российский банк, обслуживающий импортера, может перевести в оплату товара только указанные в контракте $100 000. Как передать своей офшорной фирме остальные $400 000?
    На этом этапе, как предполагают наши собеседники, и мог подключаться АУБ. У импортера на счету в российском банке есть недостающая сумма, но в рублях. Фирма просит перевести эти деньги якобы в оплату товара на счет киргизской или американской компании, открытый в АУБ. Далее АУБ с корреспондентского счета в России может от своего имени купить американскую валюту и перевести ее на долларовый счет своего клиента. Теперь напомним: клиентам АУБ разрешено переводить валюту за рубеж без ограничений. То есть деньги со счета в АУБ свободно могут быть отправлены в место своего конечного назначения.
    Фокус в том, поясняет один из наших собеседников, что при такой схеме российские банки осуществляют платежи только в рублях. И такие переводы контролировать никто не требует — банки обязаны проверять лишь импортные сделки, когда их клиент-импортер оплачивает товар переводом за рубеж. Подвергать сомнению каждую рублевую сделку банк просто не в состоянии — за день их проходит несколько тысяч.
    В самом АУБ, который исправно платит все положенные в Киргизии налоги, утверждают, что российский Центробанк заблуждается, подозревая АУБ в участии в схемах «серого» импорта. Руководитель АУБ говорит, что все клиенты — экспортеры банка проверяются самым строгим образом и оплаты «липовых» контрактов через банк не проходит. «Если бы ЦБ нас попросил, мы бы все показали и объяснили», — говорит Надель. Возможно, скоро ему действительно придется объясниться с ЦБ.
  • Как сын депутата Селезнева работал на площадке процессинга и скама банковских карт

    Как сын депутата Селезнева работал на площадке процессинга и скама банковских карт

    Сын депутата гос.думы Селезнева, ранее участвовавший в банковском мошенничестве и аферах с кредитными картами, был задержан в международном аэропорту столицы Мальдив Мале.

    Селезнёв сдал дроповодов с Darkmoney

    По словам одного сотрудника Интерпола, Селезнев младший входил в транснациональную преступную организацию Operation Open Market (Операция Открытый Рынок). Ее члены покупали и продавали чужую личную и финансовую информацию на сетевых форумах для «кардеров», то есть мошенников с кредитными и дебитовыми картами.

    В 2012 году были арестованы 19 членов организации, но Селезнев оставался недосягаем для американской юстиции.

    Российские хакеры, которые по мнению АНБ США «представляют угрозу для американской коммерции, похоже, функционируют в атмосфере сравнительной безнаказанности. Российские правоохранительные органы преследуют киберпреступников ни шатко, ни валко. Эксперты по безопасности обясняют это рядом причин. Возможно, это коррупция, или некомпетентность, или политические соображения».

    Селезнев обвиняется в том, что он и его пока не установленные сообщники выискивали уязвимые места в чужих компьютерах и прогружали на них троянские программы, которые тайно похищали информацию о кредитных картах.

    Например, таким образом из компьютеров находившегося в Сиэтле популярного ресторана Broadway Grill с декабря 2009 по октябрь 2010 года были похищены номера 32 тысяч кредиток.

    Банки компенсировали потерпевшим амерам урон, потеряв на этом в общей сложности более 1,7 млн долларов. Однако потенциальные клиенты стали опасаться платить кредитками в этом заведении, и в прошлом году ресторану пришлось закрыться.

    Селезнев обвиняется в аналогичных хищениях в еще 4 ресторанах штата Вашингтон, а манхэттенском ресторане Latitude Bar and Grill, в ювелирном магазине в штате Мэн, в зоопарке в Фениксе (штат Аризона), в пекарне в Сиэтле, в четырех пиццериях фирмы Mad Pizza и в продуктовой лавке в Айдахо.

    Как говорится в 27-страничном обвинительном заключении, обнародованном в прошлую субботу, в общей сложности Селезнев похитил с ноября 2010 по февраль 2011 года номера более 200 тысяч кредиток и продал 140 тысяч из них на сайтах для кардеров, заработав более 2 млн долларов.

    Панели управления ботнетами для сбора персональных данных и банковской информации базировались на серверах, которые сын депутата арендовал в России, на Украине и в Маклине, штат Вирджиния.

    Похищенные трояном номера кредиток сбывались на специализированных форумах. Цена зависела от относительной годности номера для банковских операций. Например, номера с 95-процентной гарантией годности шли по 20-30 долларов.

    Параллельно устраивались дешевые распродажи номеров с 65-процентной гарантией. За них просили по 7 долларов.

    Оплата за валидный картон принималась только через онлайновые фирмы вроде Liberty Reserve, которые позволяли производить расчеты анонимно.

  • Процессинг на карты и счета из ботнета iBanking на приватной площадке

    Процессинг на карты и счета из ботнета iBanking на приватной площадке

    Изначально банковский троян был предназначен для состоятельных клиентов, однако утечка его исходного кода сделала iBanking более доступным.

    Как  сообщил мне эксперт по безопасности Эдвард Сноуден, влиятельные российские ливщики денег и дроповоды для взлома банковских счетов финансовых организаций используют банковских ботов для Android премиум-класса, такое как iBanking. По словам Сноудена, этот банковский бот является одним из наиболее дорогостоящих банковских троянов на черном рынке, а его создатель использует хорошо отлаженную бизнес-модель Software-as-a-Service (программное обеспечение как услуга).

    Владелец iBanking продает подписку на использование банковских ботов, в которую уже входит стоимость обновлений и технической поддержки, за $5.000 в месяц. Для тех, кто не может оформить подписку, он предлагает заключить сделку – троян в обмен на часть прибыли от его использования при совершении заливов денег (нелегальных банковских переводов).

    iBanking обычно маскируется под легитимное приложение для online-банкинга, социальных сетей или антивирусной защиты, и в основном используется для обхода безопасности в системах банков, перехватывая одноразовые пароли, которые отправляются в SMS-сообщениях, переправляя их прямиком на сервер управления дроповода. Кроме того, этот банковский троян применяется для создания мобильных ботнетов и слежения за пользователями. iBanking выполняет ряд полезных для дроповодов функций, таких как переключение контроля между HTTP и SMS в зависимости от интернет-соединения.

    Google AdSense больше не будет платить за клики

    Сноуден также отметил, что высокая цена на банковский троян означает, что он изначально был разработан для влиятельных дроповодов и заливщиков, располагающих большими суммами. Тем не менее, недавно произошедшая утечка исходного кода iBanking вызвала всплеск его активности. В связи с этим в ближайшее время стоит ожидать рост количества рублевых заливов с использованием этого трояна на карты дропов, проживающих в России.

    Для того, чтобы заставить владельца денег (холдера) установить троян iBanking на свое Android-устройство, дроповоды используют социальную инженерию. Обычно ноутбуки или компьютеры холдеров в этом случае уже инфицированы банковским ботом, который генерирует всплывающие окна, предлагающие установить на смартфон приложение, якобы обеспечивающее дополнительную защиту при проведении банковских переводов.

  • Где искать процессинг на банковский счет или карту?

    Где искать процессинг на банковский счет или карту?

        Есть несколько способов сделать банковский перевод на карту или счет неразводного или разводного дропа или иначе на слэнге дроповодов это называется «сделать залив на карту«

        для начала работы вам понадобиться зайти в чей-то чужой уже существующий кабинет интернет-банка, причем не важно какого, банк может быть любым, главное, чтобы на счету «холдера» были хоть какие-то деньги

        для того, чтобы зайти в интернет банк вам понадобится узнать логин и пароль, смотрим видео о том, как их получить для того, чтобы зайти в чужой интернет-банк:

        хотя конечно, скажу тебе честно, только ты не обижайся, сейчас все нормальные сделки по обналу делают краснопёрые, сидящие в банках, всякие там внедрённые агенты ФСО, Mi6 или CIA, а льют сотрудники крупных телекомов или штатные работники NSA и GCHQ, а всё остальное — это просто лоховство или чистой воды развод на бабло в виде предоплаты

    дропы Darkmoney в Ростелекоме

  • Скликивание рекламы или майнинг крипты при помощи ботнета

    Скликивание рекламы или майнинг крипты при помощи ботнета

        Если у вас есть 1,9 млн. ботов, как вы будете зарабатывать деньги? Похоже, дроповоды всё уже придумали

        Один мой знакомый дроповод в настоящее время пытается внедриться в бот сеть ZeroAccess с целью дальнейшего её использования для обогащения и получения неограниченных количеств крипты, и уже сейчас получен ответ на вопрос: что выгоднее дроповодам — использовать ботов для манипуляций с «цифровой валютой» (биткойнами) или же «скликивать» рекламные объявления в Google AdSense?


        В блоге одного неразводного дропа сказано, что бот сеть, состоящая в текущий момент из 1,9 миллионов зомби-машин, выходит далеко за пределы необходимых ресурсов для законного биткойн-майнинга.

        Сам по себе биткойн-майнинг является вполне законной деятельностью, хотя в последнее время процесс значительно усложнился: теперь зачастую для этого требуется специализированное оборудование с «интегральными схемами специального назначения» (ASICs), чтобы процесс майнинга стал действительно прибыльным. В качестве альтернативы ASICs запуск софта для майнинга на современных компьютерах «съест» больше электрической энергии, чем окупится произведённой в результате такого действия криптовалютой.


    Darkmoney постоянно разрабатывает новые схемы работы

        Конечно, это не остановит дроповодов, использующих чужие вычислителные ресурсы. У моего знакомого дроповода есть пара предположений по поводу стоимости биткойна, произведённого средней мощности ботом, в сравнении со стоимостью потраченной электроэнергии в процессе майнинга на ASICs.

        Все боты числом 1,9 млн, тратят ежедневно электроэнергии на сумму $560 887. В биткойнах же возвращается лишь $2165. Разумеется, курс биткойна варьируется в довольно широких пределах, и постоянно увеличивается на сегодняшний день, но «выхлоп» по прежнему не сравним со стоимостью потраченной электроэнергии. Кроме того, мой знакомый дроповод исходит из предположения, что машины ботнета работают 24 часа в сутки, так что реальное количество произведённых биткойнов будет наверняка меньшим.

        Гораздо более выгодным для операторов бот сетей в настоящее время выглядит «скликивание». Используя взятые под контроль машины, дроповоды откручивают объявления рекламодателей, платящих за клики по своим рекламным объявлениям. Каждый бот способен генерировать порядка 42 клика в час. Почти два миллиона ботов могут принести своим хозяевам десятки миллионов долларов в год, как считает один мой знакомый дроповод.

        Ясно, что «скликивание» — гораздо более продуктивный способ заработка с помощью бот сети, но одно другому не мешает, и ботнет ZeroAccess занимается как «скликиванием», так и биткойн-майнингом.