Прочитайте наш початковий звіт про Cyperion та NGPayments тут.
Останні докази, надані гравцем, розкривають рівень складності, який виходить за межі простого азартного гри без ліцензії і переходить у сферу організованої кіберзлочинності. "Схема Galaktika" тепер демонструє чіткий двоетапний життєвий цикл: збір даних та фінансове захоплення. Згідно з веб-сайтом, Slotoro.bet належить та управляється компанією Wiraon B.V., Кюрасао, тоді як платежі обробляються компанією Briantie Limited.
1. Пастка зловмисного ПЗ "підроблений Play Store" Розслідування підтверджує, що такі бренди, як Boomerang-Bet та Slotoro, використовують шахрайські значки "Get it on Google Play". Замість безпечного Play Store користувачів перенаправляють для завантаження звичайного .apk файлу.
2. Феномен "Shadow Skrill" Найбільш тривожним відкриттям є розбіжність між банківськими виписками гравця та його офіційною історією Skrill.
3. Остаточний доказ відмивання особистих даних Журнали підтримки від beef.casino надають "основний доказ". Виявлення особистого рахунку для виставлення рахунків, пов'язаного з підозрілими адресами, такими як jony35@inbox.lv та ieva.gustina07@gmail.com, доводить, що екосистема Galaktika N.V. використовує спільну базу даних вкрадених особистих даних. Ці особисті дані, ймовірно, використовуються для:
На основі документації, наданої гравцем, існування акаунтів "Shadow Skrill" (несанкціоновані акаунти Skrill, створені з використанням вкрадених особистих даних для обробки сторонніх карток) вийшло за межі робочої гіпотези і є задокументованим фактом у цьому конкретному випадку.
Впевненість у цьому твердженні підтверджується трьома основними доказами, знайденими у файлах гравця:
no-reply@email.skrill.com для платежів на суму в сотні євро таким організаціям, як Cyperion Solutions Limited та Briantie Limited. Однак офіційна програма Skrill гравця та веб-історія показують "Дані не знайдено" або відсутність записів про ці транзакції. Це підтверджує, що хоча з картки гравця стягувалися кошти через інфраструктуру Skrill, вони не оброблялися через їхній особистий акаунт Skrill.jony35@inbox.lv, ieva.gustina07@gmail.com та kaltinieks@inbox.lv. Це остаточний доказ того, що їхні дані KYC (Знай свого клієнта) та платіжна інформація використовуються оператором для управління мережею акаунтів "посередників".Документація доводить навмисний обхід власного акаунту Skrill гравця. Використовуючи вкрадені дані особистості, зібрані через шкідливі APK-файли (що маскуються під програми Google Play), оператори успішно створили паралельну фінансову структуру, де вони контролюють як акаунт "гравця", так і "мерчанта", залишаючи жертву без можливості звернутися до стандартних каналів захисту споживачів.
Потік транзакцій використовує ротаційний склад "платіжних агентів", щоб залишатися попереду банківських чорних списків. Поточні активні вузли в цій мережі включають:
Ця справа доводить, що Paysafe (Skrill/Rapid Transfer) має критичну вразливість: їхня інфраструктура використовується для полегшення обробки "несанкціонованих акаунтів". Регулятори, такі як FCA та CySEC, повинні розслідувати, чому мерчантським акаунтам для "консалтингових компаній", таких як Cyperion Solutions, дозволяється обробляти сторонні картки без відповідності особистості власника акаунту.
Заклик до дії для викривачів: ви є жертвою мережі Galaktika N.V.? Ви виявили, що ваші особисті дані використовуються в несанкціонованих електронних листах? Будь ласка, надішліть свої докази до Whistle42. Ми особливо шукаємо внутрішні комунікації від команд партнерів "V.Partners" або "Galaktika".


