Прочитайте наш первоначальный отчет о Cyperion и NGPayments здесь.
Последние доказательства, предоставленные игроком, раскрывают уровень изощренности, который выходит за рамки простых нелицензированных азартных игр в организованную киберпреступность. "Схема Galaktika" теперь демонстрирует четкий двухэтапный жизненный цикл: Сбор данных и Финансовый захват. Согласно веб-сайту, Slotoro.bet принадлежит и управляется Wiraon B.V., Кюрасао, в то время как платежи обрабатываются Briantie Limited.
1. Ловушка вредоносного ПО "Поддельный Play Store" Расследование подтверждает, что такие бренды, как Boomerang-Bet и Slotoro, используют мошеннические значки "Доступно в Google Play". Вместо безопасного Play Store пользователей перенаправляют на загрузку файла .apk.
2. Феномен "Теневого Skrill" Наиболее тревожным открытием является несоответствие между банковскими выписками игрока и его официальной историей Skrill.
3. Окончательное доказательство отмывания личных данных Журналы поддержки от beef.casino предоставляют "неопровержимое доказательство". Обнаружение личного биллингового счета, связанного с подозрительными адресами, такими как jony35@inbox.lv и ieva.gustina07@gmail.com, доказывает, что экосистема Galaktika N.V. использует общую базу данных украденных личных данных. Эти личные данные, вероятно, используются для:
Основываясь на документации, предоставленной игроком, существование "теневых счетов Skrill" (несанкционированных счетов Skrill, созданных с использованием украденных личных данных для обработки карт третьих лиц) вышло за рамки рабочей гипотезы и является документально подтвержденным фактом в этом конкретном случае.
Достоверность этого утверждения подтверждается тремя основными доказательствами, обнаруженными в файлах игрока:
no-reply@email.skrill.com на платежи на общую сумму в сотни евро таким организациям, как Cyperion Solutions Limited и Briantie Limited. Однако официальное приложение Skrill и веб-история игрока показывают "Данные не найдены" или отсутствие записи об этих транзакциях. Это подтверждает, что, хотя карта игрока была списана через инфраструктуру Skrill, она не была обработана через его личный счёт Skrill.jony35@inbox.lv, ieva.gustina07@gmail.com и kaltinieks@inbox.lv. Это окончательное доказательство того, что их данные KYC (Подтверждение личности) и платежная информация используются оператором для управления сетью счетов "мулов".Документация доказывает намеренный обход собственного счета Skrill игрока. Используя украденные данные личности, собранные через вредоносные APK-файлы (маскирующиеся под приложения Google Play), операторы успешно создали параллельную финансовую структуру, в которой они контролируют как счёт "игрока", так и "торговца", не оставляя жертве возможности обращения через стандартные каналы защиты прав потребителей.
Поток транзакций использует ротацию "Платежных агентов", чтобы опережать банковские чёрные списки. Текущие активные узлы в этой сети включают:
Этот случай доказывает, что Paysafe (Skrill/Rapid Transfer) имеет критическую уязвимость: их инфраструктура используется для облегчения обработки "несанкционированных счетов". Регуляторы, такие как FCA и CySEC, должны расследовать, почему торговым счетам "консалтинговых компаний", таким как Cyperion Solutions, разрешается обрабатывать карты третьих лиц без соответствия личности владельца счёта.
Призыв к действию для информаторов: Вы жертва сети Galaktika N.V.? Вы обнаружили, что ваша личность используется в несанкционированных электронных письмах? Пожалуйста, отправьте свои доказательства в Whistle42. Мы особенно ищем внутренние коммуникации от партнёрских команд "V.Partners" или "Galaktika".


![[Перевод] Как OpenAI собирается отобрать у Google рекламный рынок на $260 млрд](https://mexc-rainbown-activityimages.s3.ap-northeast-1.amazonaws.com/banner/F20250806143935754vQ9LpL9Ysj5q6c.png)