Материалы независимого расследования Telegram: @endingstations
Главная Цепочка Данные Кибергруппа Союзники
Часть II • Валидация данных

Анализ Заявленного Взлома: Иллюзия Величия

Не так давно персонажи из EarthImpact Team опубликовали громкий пост, в котором с гордостью заявили, что они успешно взломали инфраструктуру сайта проекта РДК. В качестве «доказательства» была предоставлена выгрузка, которая якобы является базой данных пополнений счетов проекта.

Ниже приведен документ, который они попытались выдать своей аудитории за реальный дамп платежной инфраструктуры:

Фрагмент таблицы фейковой базы данных
Иллюстрация 1: Фрагмент так называемой «базы данных», опубликованный EarthImpact Клик для зума

1. Технический аудит предоставленного файла

Анализ предоставленного документа показывает примитивную подделку. В файле отсутствуют базовые атрибуты реляционных баз данных:

  • Отсутствие нормализации и ключевых полей: Нет уникальных идентификаторов транзакций (TxHash), системных меток времени в формате Unix Timestamp или ISO, типов платежных шлюзов.
  • Хаотичное текстовое наполнение: Данные склеены вручную и представляют собой простую таблицу в Excel, куда скопированы случайные номера телефонов и имена из открытых источников.
  • Несоответствие архитектуре платежей: Заявленные форматы пополнений не соответствуют тому, как в действительности логируются операции в процессингах.

2. Экспертная оценка

Для проведения независимой технической экспертизы мы связались с Faer — бывшим владельцем проекта Kalihunt, который проводил свой независимый разбор ситуации.

Комментарий эксперта (Faer, ex-Kalihunt):
«Да и это тупость. Зачем РДК хранить базу данных тех, кто пополнил, и в каком формате пополнили их счет? Там ведь пополнения как в телеграм-звездах, так и любой другой существующей криптовалютой, типа USDT. Слишком геморно было бы вести такую базу данных, и, зная, сколько хакеров на такое охотятся — никто бы не создавал её в таком виде».

Экспертный вывод

Слив — абсолютная пустышка и дешевая фальсификация, сгенерированная исключительно для набива аудитории и создания фейковой репутации.

3. Монетизация: продажа «обучения взломам»

Поэтому нам становится еще смешнее, когда мы видим следующий пост на их канале:

Пост с продажей курсов
Иллюстрация 2: «А пока продаем наши услуги взломов обучения — @incub19» (пост удален) Клик для зума

Продажа их УСЛУГ «Обучение Взломов», при этом имея подобного рода РЕПУТАЦИЮ. Продавать курсы по взлому, когда вы сами сидите и в экселе рисуете фейковые базы данных? Мерзость.

Подробная деанонимизация создателя этой схемы и восстановление всей цепочки его сетевой инфраструктуры представлена в первой части расследования.

Перейти к цепочке деанона →
Скопировано в буфер обмена