Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2025-12-30 16:00:08

ZachXBT идентифицировал укравшего $2 млн криптоскамера

Ончейн-исследователю ZachXBT удалось отследить мошенника, который за год украл свыше $2 млн, используя методы социальной инженерии.  1/ Meet Haby (Havard), a Canadian threat actor who has stolen $2M+ via Coinbase support impersonation social engineering scams in the past year blowing the funds on rare social media usernames, bottle service, & gambling. pic.twitter.com/bBqrV7GmPi— ZachXBT (@zachxbt) December 29, 2025 Согласно расследованию, предполагаемый преступник является жителем Канады по имени Хаби (Гавард). В основном он притворялся специалистом технической поддержки криптобиржи Coinbase, постоянно изменяя имена в соцсетях.  Эксперт начал отслеживание подозреваемого с сообщения в групповом чате от 30 декабря 2024 года, где скамер опубликовал скриншот с украденными 21 000 XRP у пользователя американской торговой платформы.  3 января 2025 года Хаби опубликовал снимок своего кошелька Exodus, на котором видны его учетные записи в Telegram и Instagram. ZachXBT сопоставил историю баланса кошелька с изображениями и обнаружил, что адрес XRP связан с кражей примерно $500 000 у двух других клиентов Coinbase. Движение средств скамера. Источник: X. Ончейн-сыщику удалось обнаружить биткоин-адрес мошенника. Позднее преступник сам опубликовал скриншот с этим кошельком в одном из чатов.  «Я отследил источник [средств для адреса] и обнаружил три случая кражи средств через поддельные аккаунты службы поддержки Coinbase, в результате которых похищено еще более $560 000», — добавил эксперт.  В сети также нашли видео, на котором Хаби связывается с одной из жертв. На записи он показывает адрес электронной почты [email protected] и аккаунт в Telegram с номером телефона. По данным ZachXBT, скамер часто покупал дорогие никнеймы в мессенджере и удалил свой последний профиль за несколько дней до публикации расследования. Фото Хаби из соцсетей. Источник: X.  «Хаби регулярно выкладывает истории и селфи [в Instagram], демонстрируя свой образ жизни без должного внимания к безопасности», — отметил исследователь.  Основываясь на геоданных, сыщик определил приблизительное местоположение скамера — город Абботсфорд. Вероятно, канадские правоохранители уже знакомы с подозреваемым: его личные данные несколько раз были замешаны в ложных вызовах полиции.  Напомним, в августе пользователь лишился 783 BTC (~$91 млн на тот момент) в результате атаки с применением социальной инженерии. https://forklog.com/news/moshenniki-pohitili-45-mln-u-klientov-coinbase-za-nedelyu

Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta