Фишинг на Блэкспрут

Ян Ялкаев

Команда форума
Модератор
Тор4People
Регистрация
23 Июн 2015
Сообщения
5,102
Адрес
Глухая марийская деревня
Надумал я заказать себе немного аптеки на Блэкспруте. Зашёл, выбрал товары, определился с суммой, пополнил счёт с криптобиржи. Как обычно, перевожу битков ровно столько, сколько надо для покупок, т.к. лишние деньги на маркетплейсах хранить - идея так себе. Перевёл, деньги списались, ушли куда надо. Хочу зайти на БС и при входе требует код 2FA. Но я-то двухфакторную аутентификацию не включал. Ладно, думаю, глюк какой-то...
Спустя время опять хочу зайти - то же самое. Надо связываться с т/п БС. Но, если кто не знает, это можно сделать только из аккаунта, а если доступа к нему нет, то связь невозможна. Зашёл на форум рутрекер, в теме с БС задал вопрос. Сразу же ответили: мой аккаунт взломали, скорее всего. Надо завести новый акк и с него уже связаться с т/п и объяснить ситуацию. Сделал всё, как надо, создал тикет в т/п. Ответили, что деньги скорее всего потеряны, т.к. был взлом аккаунта мошенниками, а сам аккаунт восстановят. Надо поменять пароль, потом можно с новым паролем войти. Для этого нужен код восстановления, который при регистрации был выдан. Он у меня записан, посылаю им его. Ответили, что код неверный. Спорить с ними бесполезно, хотя это именно тот код, сам записывал его при реге. Это значит, что доступ к акку потерян...
На другой день без всякой надежды пытаюсь снова зайти в старый акк... и вхожу в него. Никакого кода больше не требуется. Проверяю баланс - поступления денег нет. В истории аккаунта вижу, что кто-то установил 2FA, а на другой день утром снял его - поэтому я и смог зайти. На вкладке" Безопасность" читаю, что после установки 2FA в течение 24 часов баланс замораживается.
Вижу в истории, что 2FA был установлен в 16:31, а выплата битков с биржи сделана в 16:32. Пазл сложился! Злоумышленники взломали аккаунт, но денег на нём не было. Через минуту битки пришли на БС, но баланс заморозили на сутки, поэтому пополнения счёта не произошло. Ворюги зашли ещё на другой день утром, денег на счёте по-прежнему не было, поэтому сняли 2FA и потеряли интерес к моему аккаунту...
Надо ждать до 16:31 следующего дня. Баланс разморозят и счёт обновится. Но...чуда не произошло. Деньги так и не появились на счёте. Снова создаю тикет в т/п, объясняю ситуацию. Они дают мне список действующих доменов БС. Оказывается, я второй день нахожусь на фишинговом сайте, где можно смотреть товары, общаться с т/п и т.д, - полная иллюзия, что сайт настоящий. Но счёт для пополнения баланса левый. Скопировал его со своего аккаунта и послал т/п - они ответили, что это не их счёт. Мне до сих пор трудно представить, как такое возможно. Настоящий - blsp.at, а фишинговый bspl.at Деньги потеряны, вернуть их невозможно, т/п закрывает тикет...
Но, глядя на историю выводов на бирже, вижу, что вывод был сделан на другой адрес. Снова создаю тикет, пишу, что ошибся, высылаю им адрес выплаты. Просят подождать, возможно, до суток, пока проверят зачисление на депозит вручную. Примерно через час вижу пополнение на своём счёте. Так до сих пор и не понял, как, находясь на фишинговом сайте, умудрился перевести деньги на настоящий счёт БС :-)
 
А Как ты попал на фишинговый сайт?
Откуда ссылка?
 
А Как ты попал на фишинговый сайт?
Откуда ссылка?
Сейчас уже и не вспомню. Она давно у меня в закладках была в браузере, не один месяц, заходил туда иногда, смотрел цены на аптеку. Вообще, сам сайт у них глючный, одна капча чего стоит: вводишь правильно, пишет, что нет. Только через ВПН и грузится еле-еле. Но есть у них бот в телеге - там очень быстро и удобно.
 
Да это пиздец, я подобное сообщение оставлял по поводу меги, так там даже не фишинг был, а просто скам ебучий, ибо ссылка точно такая же была оригинальная, кто когда успел аккаунт спиздить вообще не ясно. А еще я свой аккаунт проебал на кракене, где покупок на полтора ляма было, букву ебучую неправильно написал и бам, 2фа поставили и до сих пор хуй, тип этот скамить начал с него, я в тот кон 8к закинул, он напокупал всяких мелких позиций и в отзывах ссылок фишинговых наоставлял. Единственный раз в жизни попался на скам сам, в случае с мегой тип покупал, но тоже при мне, я подвоха даже не учуял, ссылкой пользовались, по которой уже брали
 
букву ебучую неправильно написал
У меня тоже - вопросов больше, чем ответов, bspl - фишинговый, blsp - настоящий. Но как я попал на фишинг -так и не понял. Полная иллюзия, что сайт настоящий - весь интерфейс, прошлые мои покупки там, остаток баланса, переписка с магазинами и т/п. Именно с фишингового я и создавал тикет, общался с т/п. Единственное, что не так: когда скопировал адрес для пополнения в своем акке, они ответили, что у них такого нет. Выходит, что пополнял свой счет на БС тоже на фишинговом сайте, т.к. он был у меня в закладках в браузере и заходил всегда именно на фишинговый. Но платёж мне вернули, выходит, всё же пополнил я счёт настоящего БС. Этому у меня только одно объяснение: биржа MEXC не захотела вывести битки на адрес, что был по умолчанию, поэтому я в личном кабинете БС поменял его на другой - там есть такая опция. Скорее всего у мошенников по умолчанию стоит их счёт, а если его поменять, то будет настоящий блэкспрутовский.
 
Назад
Сверху Снизу