Tag: процессинг

  • NFC скам докатился до России

    NFC скам докатился до России

    Специалисты предупреждают о появлении новых версий банкера NGate, нацеленных на пользователей в России. Этот софт передает тимлиду площадки процессинга данные с NFC-чипа заряженного смартфона холдера, позволяя трейдеру снимать деньги со счетов владельца мобильного телефона в банкоматах без какого-либо участия с его стороны, то есть без разрешения и без его ведома. Напомним, что ранее я уже рассказывал о NGate, и впервые этот банкер попал в поле зрения российских экспертов ещё осенью прошлого года, когда стали появляться сообщения о скаме клиентов крупных чешских и других европейских банков.

    Стратегия тимлидов процессинга строилась на комбинации социальной инженерии, фишинга и использования самого софта. И результатом взаимодействия с холдером становился удаленный доступ к NFC-возможностям его платежного средства, смартфона. Ранее специалисты писали, что чешские мундиры уже приняли одного из трейдеров, осуществлявшего такой скам в Праге. Однако, исследователи небезосновательно опасались, что тактика может получить более широкое распространение и представляет серьезный риск для пользователей ОС Android в целом.

    Как мне теперь сообщили, тактика действительно была адаптирована для наших российских реалий и уже используется против российских пользователей банковских карт с чипом и банковских приложений. Событием, запускающем цепочку компрометации устройства и банковской карты, судя по всему, является звонок от трейдера, который сообщает холдеру о возможности получить различные социальные выплаты или иную финансовую выгоду. Для этого пользователю якобы необходимо проследовать по присланной ссылке на сайт тимлида процессинга, откуда скачивается уже заряженый файл APK с NGate, замаскированный под популярное приложение портала Госуслуг, Банка России, или одного из других известных банков.

    приложения для андроид, замаскированные под Банк России и Госуслуги

    Исследователи напоминают, что банкер NGate представляет собой модификацию опенсорсного приложения NFCGate, которое создавалось для отладки протоколов передачи NFC-данных. NFCGate поддерживает множество функций, но наибольший интерес для трейдеров представляет возможность захвата NFC-трафика приложений и передачи его на удаленное устройство, которым может выступать или сервер, или непосредственно смартфон в кармане тимлида площадки для осуществления процессинга.

    Трейдеры процессинга немного модифицировали исходный код, добавив к нему интерфейсы с айдентикой финансовых организаций, и включили режим ретрансляции NFC-данных. Кроме того, в состав приложения включена библиотека nfc-card-reader, которая позволяет тимлиду площадки удаленно получить номер карты холдера и срок ее действия.

    Так, после запуска приложения холдеру, якобы для верификации себя в качестве клиента, предлагается приложить платежную карту к задней стороне смартфона, ввести свой PIN-код и подождать, пока псевдо-приложение распознает карту. В это время происходит считывание данных с банковской карты и передача информации тимлиду процессинга. Исследователи подчеркивают, что для угона NFC-данных смартфон холдера или мамонта как сейчас говорят, не требует root-доступа.

    удобство оплаты NFC и скам процессинга

    В результате, пока холдер удерживает карту возле своего смартфона, тимлид процессинга уже находятся у банкомата и запрашивает выдачу наличных.

    Альтернативным вариантом является реализация данной схемы для бесконтактной оплаты покупок. То есть в момент, когда нужно будет приложить карту к терминалу, трейдер предъявит свой телефон, который передаст цифровой отпечаток банковской карты холдера. Подтвердить операцию трейдер процессинга сможет также полученным раннее PIN-кодом.

  • Как заработать на AdSense в 2025 году

    Как заработать на AdSense в 2025 году

     Если у Вас уже имеется полностью активированная учётная запись, но с доходом как-то не очень… – мы можем предоставить Вам трафик на взаимовыгоных условиях для его дальнейшей монетизации

    Наши условия Вас приятно удивят 

     Для начала работы Вам нужно будет добавить в свою учётную запись сайт по предоставленному шаблону в формате текст с одной картинкой 320 х 250 на страничке и с кодами двух объявлений. Принимаются все домены, кроме .ru. С платформами видеохостинга и монетизации видеоконтента мы не работаем, текст может быть абсолютно любой, абсолютно по любой теме на ваше усмотрение, но не рекомендуем его полностью копировать с широко известных ресурсов – за это можно улететь в бан, даже после двух – трёх лет нашей совместной работы.

     Пробный пакет трафика мы предоставляем бесплатно в размере €50, далее работаем по предоплате из расчёта 50/50. То есть при авансе в €100 вам отгружается пакет трафика на €200. При исчерпании пакета отгрузка трафика приостанавливается. Трафик преимущественно США с мобильных устройств известных сетей сотовых операторов.

     

     Если у Вас нет полностью подтверждённой учётной записи, но Вы всё равно хотите с нами работать, мы предоставляем бесплатный пакет трафика для первоначальной активации учётной записи в размере $10.

     О курсе обмена на национальные валюты и другие условия взаимодействия можно обсудить в telegram 

  • Почему в Google AdSense запретили рекламу криптовалют

    Почему в Google AdSense запретили рекламу криптовалют

    Переводы на криптокошельки, связанные с нелегальной деятельностью, составили 0,14% от всех блокчейн-транзакций

    Вслед за Facebook Audience Network интернет-игант Google AdSense обратил свою волшебную рекламную палочку в сторону криптовалют и ряда других финансовых продуктов. $40,9 млрд в криптовалютах были получены нелегально в прошлом году, согласно отчету аналитической компании Chainalysis. Сумма средств, переведенных на криптоадреса, которые аналитики связывают с нелегальной деятельностью, снизилась по сравнению с предыдущим годом. В предыдущем периоде объём таких транзакций составляла $46,1 млрд. Абракадабра, и уже в июне реклама бинарных опционов, криптовалют, валютных бирж, криптообменников и контрактов на разницу цен (CFD) в cервисах Google оказалась под запретом. Зачем Google Ads наложил заклятие на крипторекламу и как сообщество реагирует на подобные трюки?    

    Вооружение предупреждением

    «Нерегулируемые или спекулятивные финансовые продукты» — так обозначило руководство Google AdSense перечень не подлежащих рекламе категорий. На прямой вопрос о причине внесения изменений в рекламную политику Google AdWords в отношении финансовых продуктов в пресс-службе «Google Россия» мне ответили: «Это связано с тем, что в последнее время мы наблюдаем появление новых сложных финансовых продуктов и считаем необходимым ввести дополнительные меры по защите пользователей». Сумма $40,9 млрд — это предварительная оценка, основанная на данных, имеющихся у аналитиков на текущий момент. По мере того как будут выявляться больше адресов, помеченных как незаконные, связанные с ними транзакции за прошлый год будут включены в итоговую сумму. По прогнозу Chainalysis, через год она может достигнуть уже $51 млрд.

    В сложившейся ситуации, несомненно, Google AdSense, как и Facebook Audience Network чуть ранее, в равной степени защищают и пользователей, и себя. Ограничения на рекламу — это своего рода превентивные меры, которые корпорации используют в качестве «волшебного щита» от финансовых регуляторов. В случае обнаружения схем дроповодов или прямого нарушения законодательства, надзирающие органы и регуляторы могут прийти и наложить штраф, и на рекламную площадку в том числе.

    На данный момент как блокчейн-проекты и ICO, так и площадки вроде Google Ads и Facebook Audience Network вынуждены лавировать в отсутствие определенной, адекватной законодательной базы. Фактически у нас сегодня нет ни закона, ни конкретных запретов от финансовых регуляторов. Ни на международном уровне, ни тем более в России. Юридических обоснований на запрет финансовых инструментов просто не существует. От того интернет-гиганты и вынуждены ориентироваться в этой мутной воде и защищать и свою спину, и своих пользователей. Стоит заметить, что под запрет попадают не только криптовалютные проекты — ранее в истории запрещались и форекс-брокеры, и фармацевтические компании, и азартные игры. Рекламщики Google AdSense с настороженностью относятся и к реабилитационным центрам, предлагающим лечение от разного рода зависимостей. Незаконные переводы в ээтом году составили 0,14% от общего объема блокчейн-транзакций, говорится в отчете. Годом ранее показатель равнялся 0,61%.     

    С другой стороны, не все гиганты выбирают осторожную стратегию защиты. Например, с недавних пор за размещение рекламы на всех проектах такого весомого игрока, как Mail.Ru Group, и в партнерской сети компании можно заплатить в биткоинах или же Bitcoin Cash (BCH). Хозяева сетевых площадок смогут и получать доход в криптовалюте. О возможности внедрения биткоина в свою платежную сеть объявил Amazon — по неофициальным данным сервис может создать собственную криптовалюту и выйдет на блокчейн-рынок. Однако, в схемах дроповодов или отмывании денежных средств, полученных нелегално, используются все типы активов. Транзакции, связанные с нарушением санкций, перешли в основном на стейблкоины.

    Дроповод своё возмёт

    Что же до сообщества, то с выводом Google AdSense из набора инструментов крипторекламщика ситуация не станет плачевной. Упомянутая мной неопределенность в законодательной области здесь — в своем роде выгодный сумрак. Стандартные зарубежные площадки ограничивают возможность размещать рекламу определенного характера, и все начинают искать новые возможности. И, разумеется, находят. Подключают CPA-агрегаторы, создают свои СМИ и каналы, размещаются на специализированных криптомедиаплощадках, делают свои видеоканалы и так далее. Кстати, согласно вышеупомянутому ответу пресс-службы Google Ads, рекламные ограничения в некоторой степени затронут и видеохостинг YouTube.

    С тех пор как Facebook Audience Network ввел запрет на рекламу ICO, у маркетологов лишь стало на один инструмент меньше. Проекты все так же проводятся, деньги собираются, жизнь маркетологов, и без того непростая, усложняется. Так же и запрет на крипторекламу на площадках Google Ads не смертелен и не убьёт на корню рекламу в индустрии. Наоборот, может стать весьма полезным скам-фильтром для быстро и мощно развивающейся криптоэкономики.

    Одним из крупнейших игроков этого рынка на текущий момент аналитики называют китайский маркетплейс Huione Guarantee. По их данным, на площадке с начала двадцатых годов было проведено транзакций более чем на $70 млрд.

  • Тимлид процессинга заработал $ 400,000 на приватной связке

    Тимлид процессинга заработал $ 400,000 на приватной связке

    Один широко и всем известный трейдер недавно смог внести изменения в онлайн-систему частного банка Коста-Рики, чтобы покупать и продавать доллары по фантастическому курсу. Таким образом, в течение четырех месяцев тимлид процессинга смог сделать денежных переводов более чем на 200 миллионов колонов (400 000 долларов США).

    Франциско Сегура, возглавляющий расследование, объяснил, что трейдер, который также имел счет в этом банке, смог изменить обменный курс и переводил “заработанные” деньги на счета своих неразводных дропов, которые были в курсе этой темы, и впоследствии, чтобы избежать обнаружения, выводили деньги со счетов небольшими суммами через банкоматы сторонних банков в соседней стране.

    тимлид процессинга заработал $400.000 на связке

    Летиция Аргедас, менеджер Колумбийского банка Davivienda пояснил, что трейдер процессинга таким образом мог менять обменный курс с 493 до 4 930 000 колонов за один доллар и в итоге обменял этим способом 1 колон на $10 000. Используя такой метод трейдер смог перевести из банка миллионы колонов на счета неразводных дропов всего за несколько операций.

    По информации банка Davidienda, нарушение безопасности произошло в период между августом и ноябрем прошлого года. Этот случай был единичным и ни один из счетов клиентов банка не пострадал.

    Полиция задержала главного тимлида этой площадки процессинга – 25-летнего Лопеза и некоторых людей из числа его многочисленных денежных мулов.