Lees hier ons eerste rapport over Cyperion en NGPayments.
Het nieuwste bewijs dat door een speler is verstrekt, onthult een niveau van verfijning dat verder gaat dan eenvoudig gokken zonder vergunning en overgaat in georganiseerde cybercriminaliteit. Het "Galaktika-schema" toont nu een duidelijke tweefasige levenscyclus: Gegevensverzameling en Financiële Kaping. Volgens de website is Slotoro.bet eigendom van en wordt het beheerd door Wiraon B.V., Curaçao, terwijl betalingen worden beheerd door Briantie Limited.
1. De "Valse Play Store" Malware-val Het onderzoek bevestigt dat merken zoals Boomerang-Bet en Slotoro frauduleuze "Installeren via Google Play"-badges gebruiken. In plaats van de beveiligde Play Store worden gebruikers omgeleid om een onbewerkt .apk-bestand te downloaden.
2. Het "Shadow Skrill"-fenomeen De meest alarmerende ontdekking is de discrepantie tussen de bankafschriften van de speler en hun officiële Skrill-geschiedenis.
3. Definitief Bewijs van Identiteitswitwassing De supportlogboeken van beef.casino leveren een "rokend pistool". Het zien van een persoonlijk factureringsaccount gekoppeld aan verdachte adressen zoals jony35@inbox.lv en ieva.gustina07@gmail.com bewijst dat het Galaktika N.V.-ecosysteem een gedeelde database van gestolen identiteiten exploiteert. Deze identiteiten worden waarschijnlijk gebruikt om:
Op basis van de documentatie die door de speler is verstrekt, is het bestaan van "Shadow Skrill"-accounts (ongeautoriseerde Skrill-accounts aangemaakt met gestolen identiteiten om kaarten van derden te verwerken) voorbij een werkhypothese gegaan en is het een gedocumenteerd feit in deze specifieke zaak.
De zekerheid van deze bewering wordt ondersteund door drie primaire bewijsstukken die in de bestanden van de speler zijn gevonden:
no-reply@email.skrill.com voor betalingen van in totaal honderden euro's aan entiteiten zoals Cyperion Solutions Limited en Briantie Limited. De officiële Skrill-app en webgeschiedenis van de speler tonen echter "Gegevens niet gevonden" of geen registratie van deze transacties. Dit bevestigt dat hoewel de kaart van de speler werd belast via de infrastructuur van Skrill, deze niet werd verwerkt via hun persoonlijke Skrill-account.jony35@inbox.lv, ieva.gustina07@gmail.com en kaltinieks@inbox.lv. Dit is definitief bewijs dat hun KYC (Know Your Customer)-gegevens en betalingsinformatie door de operator worden gebruikt om een netwerk van "katvangers"-accounts te beheren.De documentatie bewijst een opzettelijke omzeiling van het eigen Skrill-account van de speler. Door gestolen identiteitsgegevens te gebruiken die zijn verzameld via kwaadaardige APK-bestanden (vermomde als Google Play-apps), hebben de operators met succes een parallelle financiële structuur gecreëerd waar ze zowel het "speler"-account als de "handelaar"-entiteit controleren, waardoor het slachtoffer geen verhaal heeft via standaard consumentenbeschermingskanalen.
De transactiestroom maakt gebruik van een wisselende groep "Betalingsagenten" om banken met zwarte lijsten voor te blijven. De huidige actieve knooppunten in dit netwerk omvatten:
Deze zaak bewijst dat Paysafe (Skrill/Rapid Transfer) een kritieke kwetsbaarheid heeft: hun infrastructuur wordt gebruikt om "ongeautoriseerde account"-verwerking te faciliteren. Toezichthouders zoals de FCA en CySEC moeten onderzoeken waarom handelsaccounts voor "consultancies" zoals Cyperion Solutions kaarten van derden mogen verwerken zonder dat de identiteit van de accounthouder overeenkomt.
Klokkenluider Oproep tot Actie: Bent u een slachtoffer van het Galaktika N.V.-netwerk? Hebt u uw identiteit gevonden op ongeautoriseerde e-mails? Stuur uw bewijs naar Whistle42. We zijn vooral op zoek naar interne communicatie van de "V.Partners" of "Galaktika" affiliate-teams.

