Чек из вейп-магазина привел к поимке крупнейшего хакера Украины

Kreodesign

Carder
Messages
60
Reaction score
39
Points
18
Министерство юстиции США сообщило, что из Польши экстрадирован 28-летний гражданин Украины Глеб Иванов-Толпинцев, которого обвиняют в продаже доступов к взломанным компьютерным системам через специализированный маркетплейс в даркнете.

Согласно судебным документам, подозреваемый более четырех лет управлял ботнетом, который использовал для проведения брутфорс-атак. Иванов-Толпинцев брутфорсил, взламывал и выставлял на продажу примерно 2000 учетных данных в неделю. Под ником Mars он продал доступы к 6704 компьютерам, и заработал на этом 82 648 долларов.

Однако хакер не слишком критично относился к своей анонимности и за четыре года успел засветить свой адрес Gmail при покупке прокси, которые использовались для брутфорс атак. Полиция обратилась в Google и получила доступ к учетной записи взломщика, а также к другим его аккаунтам Gmail зарегистрированным с того же IP. Это был клондайк — сканированные изображения его паспорта и фотографии в Google Фото, электронный чек от магазина eliq.net, с указанием адреса преступника в городе Черновцы (Украина), номер телефона и даже сообщение отправленное другому уже китайскому хакеру, с просьбой писать на Jabber.

Зная аккаунт Jabber полиция получила доступ и к нему. Не уточняется как они именно они захватили эту учетную запись, но известно что это был аккаунт sergios@xmpp.ru. Изучив чаты Jabber, ФБР узнало, как Иванов-Толпинцев стал продавцом в даркнете. И еще в 2017 году он обратился к теневой торговой площадке с интересом в нелегальном заработке.

Теперь хакеру грозит 17 лет лишения свободы и выплата всех денег полученных от криминальной деятельности
 

Attachments

  • photo_2021-09-10_18-04-36.jpg
    photo_2021-09-10_18-04-36.jpg
    24.6 KB · Views: 73
Однако хакер не слишком критично относился к своей анонимности и за четыре года успел засветить свой адрес Gmail при покупке прокси, которые использовались для брутфорс атак. Полиция обратилась в Google и получила доступ к учетной записи взломщика, а также к другим его аккаунтам Gmail зарегистрированным с того же IP. Это был клондайк — сканированные изображения его паспорта и фотографии в Google Фото, электронный чек от магазина eliq.net, с указанием адреса преступника в городе Черновцы (Украина), номер телефона и даже сообщение отправленное другому уже китайскому хакеру, с просьбой писать на Jabber.
Самое смешное) Читал где то сегодня эту статью, вроде на канале BadB если не ошибаюсь.
 
Из данной статьи мы можем сделать следующие выводы:
1. Google выдает по запросам полиции и повыше структурам полный доступ к e-mail сервиса Gmail и другим почтам по схожим IP-адресам.
Для личных переписок необходимо пользовать временными почтовыми сервисами или другими анонимными службами.
2. Полиция и уже тем более повыше структуры легко получают доступ к jabber и читают все ваши переписки. Это было известно уже давно, поэтому использование жабы не придает никакой анонимности и приватности. Поэтому будьте осторожны даже если вы подняли свой сервер для этих целей.
Предоставить доступ к серверу по запросу могут:
- Сам хостер
- Дата-центр хостера
Т.е. если будет мониториться дата-центр, то хостер и уже тем более вы об этом не узнаете.

Так же ваш личный сервер под жабу может быть просто взломан командой хакеров той или иной страны.
Берегите себя, будьте осторожны, про ответы Дурова на запросы полиции в Телегу и Сигнала пока вроде бы не слышно.
 
Top