Облачный скам: как мошенники пытаются выдавать себя за HashFlare и продавать несуществующие услуги

Бурное развитие крипторынка открывает массу возможностей зарабатывать на его росте почти без вложений и SMS. Проще всего — купить биткоин и ждать, пока он вырастет в цене. Профит! Такой нехитрый способ сделал миллионерами уже многих миллиардеров. Чуть сложнее — начать биткоин (или другую крипту) майнить. Но содержать ферму сейчас — удовольствие недешёвое, так что ради покрытия текущих расходов можно начать продавать её мощности для майнинга другим пользователям уже за фиатную валюту. Это называется «облачным майнингом» — и это как раз то, чем занимается HashFlare.

ugvs0fb7grmqupxc8bz2powmlrq.jpeg

Естественно, такой метод заработка требует ещё более солидных вложений, команды, расчётов. Кому-то это кажется слишком сложным — и тогда они просто крадут чужой бренд, дизайн сайта и даже его вёрстку. И это, к сожалению, не злая шутка и даже не новая глава книги вредных советов: новые скамы, пытающиеся обирать самых доверчивых юзеров под брендом HashFlare, возникают почти каждый день.

fizxlymovamgxnocp6oqpdf3fdu.jpeg

Благо жертв хватает: на волне хайпа в мир криптовалют вовлекается всё больше новичков, желающих заработать, но ещё толком не понимающих правил безопасной работы. О них мы сегодня и поговорим.

Аллея позора


Один из примеров клонирования бизнеса — сайт Hashflare (net). Это пример самого банального скама, не слишком изобретательного и даже не очень качественного. Сайт клона HashFlare сделан практически на коленке — фавиконка, статьи и видео просто содраны с официальной страницы hashflare.io. Что тем более печально — ведь если это существует, значит даже такого «продукта» достаточно, чтобы обвести людей вокруг пальца.

1wijv9ud6hsujhhhfk0qd-bhun0.png

Единственное, что на нём своё — форма авторизации, запрашивающая пароль и логин от реальной учётной записи HashFlare. Жулики даже дают возможность запросить «напоминание» пароля, указав данные паспорта/ID компании. Но, конечно, вместо сброса пароля, пользователь увидит только сообщение «Code ID wrong». Это типичный фишинговый ресурс, цель которого — «угонять» реальные учётные записи клиентов HashFlare. Не попасться на этот развод просто: нужно быть внимательным. Сайт HashFlare находится по адресу hashflare.io и только там.

Облачная афера


Другой, более наглый скам — Hashflire (ru) — вообще полностью передрал дизайн нашего сайта HashFlare.

Так выглядит сайт мошенников:
fa9wdywi9zslojjhqp8ltuhd4a8.jpeg

А так на самом деле выглядит наш ресурс:
rixvbxos-v3bymnnjssxcu0u-e0.jpeg

Да, можно сыграть в «найди 10 отличий», но это работает только при буквальном сравнении страниц. Просто ошибившись ссылкой, можно сбить с толку даже старого клиента.

На сайте скамеров работает даже механизм регистрации и авторизации пользователя. Это уже более продвинутая форма мошенничества, рассчитанная не только на текущих клиентов HashFlare, но и на тех, кто желает ими стать. Список сайтов-клонов с этим дизайном:

  • hhachflire (ru)
  • hash-flare (ru)
  • hashflire (ru)
  • hashflare (li)


Как видим, мошенники занимаются не только скамом, но и киберсквоттингом, регистрируя похожие на оригинал домены. То, что домен не .io, их не волнует — авось кто-то автоматически напишет .ru и доверит свои средства и персональные данные доступа обманщикам. И самое печальное в том, что видимо, так и происходит, раз они продолжают лепить всё новые и новые клоны.

Валентин Назаров — Сатоши Накамото курильщика


Многие из клонов-пустышек — дело рук одного мошенника, действующего под именем Валентин Назаров. Это один из наиболее активных скамеров, который использует название и репутацию нашей компании, и даже представляется как эксперт в области майнинга.

kcrdtxkgv1i3ngpewixux7jho2m.png
Пример реальной криптофермы с чьего-то балкона, размещенный на сайте Назарова. К слову, много такой фермой уже не намайнишь. Валентин, фоточку нужно заменить.

Только имя это — выдуманное, а на его личном сайте размещены фотографии случайного человека, которые взяли в интернете. Но и этого, очевидно, хватает, чтобы привлечь в свои сети новых жертв из той же целевой аудитории, на которую рассчитан бесконечный спам с обещаниями заработка по $500 в день. Для них он повествует о том, как можно заработать 6000 рублей в день почти без вложений. Мечта любого школьника — кнопка «бабло» в действии.

ee3rnvadsi6gexydzbdgqdtgy7w.png

Список сайтов «Назарова» настолько большой, что, вероятно, даже мы не знаем обо всех — мошенников ноги кормят. Новые клоны появляются постоянно, чтобы поток украденных денег, аккаунтов и хэшрейта не иссякал по мере компрометации одной подделки за другой. Только в зоне .ru нам удалось найти его сайты по адресам valentinnazarov, walentinnazarov, valentin-nazarov, valintin-nazarov, walintin-nazarov и walintinnazarov. Все эти сайты — клоны друг друга, без малейших отличий. Такой ассортимент похожих доменов — первый признак скама. Одно дело, когда у сайта есть «зеркала». И другое — когда пустышки-клоны разбрасываются по всей сети, чтобы хоть кто-то «клюнул».

Липовый специалист по криптофинансам


Александр Пакулаев — это ещё одно известное имя среди криптомошенников. В отличие от виртуального товарища (или группы товарищей) под псевдонимом Назарова, он вполне реален и даже особо не скрывается. Его проект infinite-energy (online) тоже заявляет себя сервисом облачного майнинга, но майнит он лишь в карманах доверчивых пользователей. Никакой прибыли или отчислений получить, естественно, не удастся. При этом сам Пакулаев спокойно раздаёт интервью о становлении своего несуществующего бизнеса:


Он даже разъезжает в качестве «опытного криптобизнесмена» по разнообразным конференциям и семинарам, посвящённым криптовалютам, в поисках новых «клиентов». Единственное, чего мы не понимаем — как он не боится встречи со своими предыдущими заказчиками.

Англоязычный скам


Сайт hashcoin (io) выглядит серьёзно: с регистрацией, напоминанием пароля, новостями на главной странице и более-менее оригинальным дизайном. Правда, на нём не найти ни малейшего упоминания о том кто они, из какой страны, в какой юрисдикции работают — в общем, тех вещей, которые отличают легальный бизнес от аферы.

euhwys7ogc24nebthabpkzauzr8.png

Впрочем, сейчас на главной висит заглушка с сообщением о том, что «проводятся технические работы» и призывом попытаться зайти к ним позже. Не советуем.

hyghkvmwjegw2tv0c4z8qhnec_m.png

Разлучённые братья


На сайте freebitco (in) без каких-либо угрызений совести размещено сообщение, что «FREE BITCOIN — это подразделение компании HashCoins, которое занимается разработкой ПО для облачного майнинга и обслуживанием оборудования в дата-центре».

5mvdf_fwwkfu7penkn-udta6yoo.png

Вот только сама эстонская компания HashCoins OU, которой и принадлежит бренд HashFlare, об этом ничего не знает — как и мы, буквально до вчерашнего дня, и не подозревали о существовании своего «брата». Ну просто индийское кино какое-то.

sye6nmzweyqapgfcc2-28fjatka.png

Зигзаг удачи


Покопавшись, мы нашли ещё один интересный вариант скама. Это «Лотерея от Hashflare», которую мы сроду не проводили. Кто-то из мошенников выложил в сети документ с кошельком, на который нужно перевести деньги. В этом документе указано, что HashFlare выберет 5 человек из нескольких тысяч (!) участников, которые отправили деньги на указанный кошелек.

gy5dtd_qngiaioorhlney4a_dda.png

Можем гарантировать, что эта, с позволения сказать, лотерея, проводится не нами. Это чистой воды скам. Похожий способ обмана используют мошенники в Twitter, предлагая разного рода «бонусы» от HashFlare. Например, вот здесь.

Меры предосторожности

nboszkn7vdytkjlz1ujvovy3qvi.jpeg

Фишинг в интернете появился не вчера — подделывают даже страницы Google и Facebook. Но криптосфера, с одной стороны, сейчас у всех на слуху, приманивая многих желающих быстрого заработка. При этом она остаётся достаточно сложной для понимания неподготовленными пользователями, поэтому является идеальным примером «мутной водички», в которой так легко ловится жирная рыбка.

un9d8babbcddy_exjqhxzdwndhu.jpeg

Начинающему майнеру стоит быть осторожным. Выбирая сервис облачного майнинга, нужно убедиться, что предлагаемые услуги на самом деле реальны:

  • почитайте в сети отзывы о конкретном ресурсе;
  • пройдитесь по его социальным сетям;
  • проверьте контактные данные, приведённые на сайте.


Помните — деньги любят не только тишину, но и осторожность. Будьте внимательны. И прибыльного вам майнинга.

Оригинал публикации

© Geektimes