Citiți raportul nostru inițial despre Cyperion și NGPayments aici.
Cele mai recente dovezi furnizate de un jucător expun un nivel de sofisticare care depășește simpla activitate de jocuri de noroc nelicențiate, intrând în sfera criminalității cibernetice organizate. „Schema Galaktika" prezintă acum un ciclu de viață clar în două etape: Colectarea datelor și Deturnarea financiară. Conform site-ului web, Slotoro.bet este deținut și operat de Wiraon B.V., Curaçao, în timp ce plățile sunt gestionate de Briantie Limited.
1. Capcana malware „Fake Play Store" Investigația confirmă că branduri precum Boomerang-Bet și Slotoro folosesc insigne frauduloase „Get it on Google Play". În loc de Play Store securizat, utilizatorii sunt redirecționați să descarce un fișier brut .apk.
2. Fenomenul „Shadow Skrill" Descoperirea cea mai alarmantă este discrepanța dintre extrasele bancare ale jucătorului și istoricul oficial Skrill.
3. Dovada definitivă a spălării identității Jurnalele de asistență de la beef.casino oferă o „dovadă zdrobitoare". Observarea unui cont de facturare personală legat de adrese suspecte precum [email protected] și [email protected] dovedește că ecosistemul Galaktika N.V. operează o bază de date partajată de identități furate. Aceste identități sunt probabil folosite pentru a:
Pe baza documentației furnizate de jucător, existența conturilor „Shadow Skrill" (conturi Skrill neautorizate create folosind identități furate pentru a procesa carduri ale terților) a trecut dincolo de o ipoteză de lucru și este un fapt documentat în acest caz specific.
Certitudinea acestei afirmații este susținută de trei dovezi primare găsite în fișierele jucătorului:
[email protected] pentru plăți totalizând sute de euro către entități precum Cyperion Solutions Limited și Briantie Limited. Cu toate acestea, aplicația oficială Skrill și istoricul web al jucătorului arată „Datele nu au fost găsite" sau nicio înregistrare a acestor tranzacții. Acest lucru confirmă că, deși cardul jucătorului a fost taxat prin infrastructura Skrill, acesta nu a fost procesat prin contul lor personal Skrill.[email protected], [email protected] și [email protected]. Aceasta este dovada definitivă că datele lor KYC (Know Your Customer) și informațiile de plată sunt folosite de operator pentru a gestiona o rețea de conturi „mula".Documentația dovedește o ocolire deliberată a propriului cont Skrill al jucătorului. Folosind date de identitate furate colectate prin fișiere APK malițioase (deghizate în aplicații Google Play), operatorii au creat cu succes o structură financiară paralelă în care controlează atât contul „jucătorului", cât și entitatea „comerciantului", lăsând victima fără recurs prin canalele standard de protecție a consumatorilor.
Fluxul tranzacțiilor utilizează o distribuție rotativă de „Agenți de plată" pentru a rămâne înaintea listelor negre bancare. Nodurile active actuale în această rețea includ:
Acest caz dovedește că Paysafe (Skrill/Rapid Transfer) are o vulnerabilitate critică: infrastructura lor este folosită pentru a facilita procesarea „conturilor neautorizate". Regulatorii precum FCA și CySEC trebuie să investigheze de ce conturile comercianților pentru „consultanță" precum Cyperion Solutions sunt permise să proceseze carduri ale terților fără a se potrivi cu identitatea proprietarului contului.
Apel la acțiune pentru denunțători: Sunteți victima rețelei Galaktika N.V.? Ați descoperit că identitatea dvs. a fost folosită pe e-mailuri neautorizate? Vă rugăm să trimiteți dovezile la Whistle42. Căutăm în special comunicări interne de la echipele afiliate „V.Partners" sau „Galaktika".

