इस लेख के बारे में। यह शोध PWN-ALL द्वारा किया गया था, जो सूचना सुरक्षा में विशेषज्ञता रखने वाली एक वाणिज्यिक कंपनी है। यह लेख कंपनी के अपने विश्लेषण पर आधारित है और यह कानून प्रवर्तन एजेंसियों का कोई आधिकारिक बयान नहीं है। पीड़ितों की सुरक्षा, संबंधित अधिकारियों द्वारा जांच के लिए साक्ष्य संरक्षित करने, और तीसरे पक्षों को संवेदनशील डेटा तक पहुंचने से रोकने के लिए डोमेन, आईपी पते, बैंक विवरण, लॉगिन क्रेडेंशियल, टोकन और व्यक्तिगत जानकारी को हटा दिया गया है।

+882 नंबर से एक कॉल

एक इनकमिंग कॉल प्राप्त हुई थी, जिसका नंबर +882.

यह किसी विशिष्ट देश का देश कोड नहीं है। अंतर्राष्ट्रीय दूरसंचार संघ के वर्गीकरण के अनुसार, कोड +882 अंतरराष्ट्रीय नेटवर्क के लिए उपयोग किया जाता है। यह उपसर्ग स्वयं धोखाधड़ी का संकेत नहीं देता है और कॉलर के भौतिक स्थान को निर्धारित करने की अनुमति नहीं देता है।

कॉल करने वाले ने खुद को एक प्रमुख निवेश कंपनी का कर्मचारी बताया और प्रति वर्ष 20 से 40 प्रतिशत के बीच रिटर्न की पेशकश की।

बातचीत कुछ इस तरह शुरू हुई:

'हैलो, क्या यह अलीना है? मेरा नाम अव्राम है, मैं यूके के एक निवेश फंड का प्रतिनिधित्व करता हूँ…'

इसके बाद एक सामान्य निवेश धोखाधड़ी का परिदृश्य सामने आया। बैंकों पर कथित तौर पर जानबूझकर ग्राहकों को कम ब्याज दरें देने, निवेश फंडों में ट्रांसफर में बाधा डालने और लोगों को अपने पैसे स्वयं प्रबंधित करने की अनुमति न देने का आरोप है।

ऐसी योजनाओं को अक्सर 'पिग बुचरिंग' योजनाएं कहा जाता है। ऑपरेटर सीधे-सीधे बड़ी रकम की मांग नहीं करता है। पहले, वे विश्वास का रिश्ता बनाते हैं, व्यक्ति की वित्तीय और भावनात्मक स्थिति का आकलन करते हैं, एक छोटी शुरुआती राशि का ट्रांसफर करवाते हैं, और तभी अपनी मांग बढ़ाना शुरू करते हैं।

हमने यह पता लगाने के लिए बातचीत जारी रखने का फैसला किया कि इस कॉल से कौन सा तकनीकी बुनियादी ढांचा जुड़ा था।

ऑपरेटर ने एक कमजोरी कैसे खोजी

बातचीत के लिए एक पहले से तैयार प्रोफ़ाइल का उपयोग किया गया था:

  • एक 38 वर्षीय महिला;
  • तलाकशुदा और एक बच्चे का पालन-पोषण कर रही है;
  • नियमित आय नहीं है;
  • एक फ्लैट की मालिक है।

पहले 50 मिनटों के दौरान, ऑपरेटर ने शायद ही किसी विशिष्ट निवेश साधन पर चर्चा की। इसके बजाय, उसने उसके परिवार, आय, योजनाओं और वित्तीय कठिनाइयों के बारे में पूछा।

मिले हुए जवाबों को तुरंत बातचीत में शामिल कर लिया गया। प्रस्ताव धीरे-धीरे पैसे कमाने के एक अमूर्त अवसर से एक कथित रूप से व्यक्तिगत समाधान में बदल गया: उसके बच्चे का भरण-पोषण करना, एक स्थिर आय उत्पन्न करना और बैंकों से स्वतंत्रता प्राप्त करना।

सबसे पहले, ऑपरेटर ने पारंपरिक वित्तीय साधनों के महत्व को कम करके बताया। फिर उसने एक दुर्लभ अवसर की भावना पैदा की, एक भावनात्मक रूप से संवेदनशील मुद्दे की पहचान की और उसके समाधान को शुरुआती जमा से जोड़ दिया।

चुनी गई प्रोफ़ाइल के लिए, दबाव के मुख्य बिंदु अस्थिर आय और बच्चे का भविष्य थे।

कोई भी रजिस्टर में सूचीबद्ध नहीं एक ब्रिटिश फंड

ऑफ़र की और विस्तार से जांच करने की बहाने, हमने उनसे कुछ दस्तावेज़ भेजने के लिए कहा।

थोड़ी ही देर बाद, डेलिगेमड इन्वेस्टमेंट फंड लिमिटेड की ओर से एक ब्रिटिश व्हाट्सएप नंबर से एक ब्रोशर भेजा गया। लगभग उसी समय, ऑपरेटर ने फिर से फोन किया और बातचीत जारी रखी, ताकि हमें अपनी जाँच करने का कोई समय न मिल सके।

ब्रोशर में दावा किए गए रिटर्न के आंकड़े और निवेश उत्पादों का विवरण शामिल था। चित्रों में जेनरेटिव कंटेंट की दृश्य विशेषताएं थीं, और एम्बेड की गई रास्टर छवियों की जांच ने मेटाडेटा स्तर पर इसकी पुष्टि की: पीएनजी फ़ाइलों में एक C2PA मैनिफ़ेस्ट था, जिस पर 14 जुलाई 2026 को ChatGPT द्वारा उत्पन्न होने का निशान लगा था। C2PA डिजिटल सामग्री की उत्पत्ति के लिए एक खुला मानक है: मैनिफेस्ट एक टूल द्वारा फ़ाइल बनाने पर जोड़ा जाता है और यह रिकॉर्ड करता है कि छवि कैसे और कब उत्पन्न हुई थी। मेटाडेटा को हटाया या जाली किया जा सकता है, इसलिए यह अपने आप में कुछ भी साबित नहीं करता है, लेकिन इस मामले में यह दृश्य साक्ष्य से मेल खाता था।

कंपनी ने खुद को एक ब्रिटिश निवेश कोष के रूप में प्रस्तुत किया, इसलिए हमने दो सार्वजनिक स्रोतों के खिलाफ इसके सटीक नाम की जांच की:

  • कानूनी संस्थाओं का कंपनीज़ हाउस रजिस्टर;
  • यूके की फाइनेंशियल कंडक्ट अथॉरिटी (FCA) का वित्तीय सेवा रजिस्टर।

2 अगस्त 2026 तक, हमें नाम का कोई सटीक मिलान नहीं मिला Delegmed Investment Fund Limited न तो Companies House में – जिसमें सक्रिय और बंद कंपनियों के रिकॉर्ड शामिल हैं – और न ही FCA के वित्तीय सेवा रजिस्टर में।

कंपनीज़ हाउस यूके में पंजीकृत कंपनियों पर सार्वजनिक जानकारी प्रदान करता है, जिसमें उनकी स्थिति, पता, निदेशक और दस्तावेज़ इतिहास शामिल हैं।

एफसीए का कहना है कि यूके में विनियमित वित्तीय सेवाओं के प्रावधान से जुड़ी लगभग किसी भी गतिविधि के लिए प्राधिकरण या पंजीकरण की आवश्यकता होती है, और संबंधित कंपनियों की जांच वित्तीय सेवा रजिस्टर के माध्यम से की जानी चाहिए।

रजिस्टरों में किसी नाम का न होना अपने आप में किसी आपराधिक योजना के अस्तित्व को साबित नहीं करता है। हालांकि, यह सीधे तौर पर ऑपरेटर के उस दावे का खंडन करता है कि वह एक यूके निवेश कोष का प्रतिनिधित्व करता है।

हमने दो और परिदृश्यों की जांच की।

पहला तथाकथित 'क्लोन फर्म' है: एक ऐसी योजना जिसमें किसी वास्तव में अधिकृत कंपनी का नाम, पंजीकरण संख्या या पता इस्तेमाल किया जाता है, जबकि केवल संपर्क विवरण ही बदले जाते हैं। हमने ब्रोशर में दिए गए विवरणों का मिलान वित्तीय सेवा रजिस्टर में अधिकृत कंपनियों के प्रविष्टियों से किया: कोई मेल नहीं मिला। दूसरी थी एफसीए चेतावनी सूची, जो फर्मों की एक सार्वजनिक सूची है जिनके बारे में नियामक उपभोक्ताओं को चेतावनी देता है कि वे बिना प्राधिकरण के काम कर रहे हैं। 2 अगस्त 2026 तक, नाम Delegmed Investment Fund Limited वहाँ सूचीबद्ध नहीं थे।

एक पूर्व-निर्मित व्यक्तिगत खाता

जब यह पूछा गया कि निवेश वास्तव में कहाँ किया जाना है, तो ऑपरेटर ने डोमेन में एक वेबसाइट का लिंक भेजा .com.

यह डोमेन 27 जून 2026 को पंजीकृत किया गया था, जो विश्लेषण से एक महीने से भी कम समय पहले था।

यूज़रनेम और पासवर्ड पहले से ही बनाए गए थे। लॉग इन करने के बाद, प्रोफ़ाइल में पहले से ही एक नाम, टेलीफ़ोन नंबर और ईमेल पता प्रदर्शित हो रहा था।

इस जानकारी का ऑपरेटरों को मुख्य बातचीत शुरू होने से पहले ही पता था। इस डेटा के स्रोत का पता लगाना संभव नहीं था। यह किसी डेटा उल्लंघन, पहले से संकलित डेटाबेस, किसी वाणिज्यिक स्रोत या किसी अन्य अभियान से आया हो सकता है।

बाहरी रूप से, वेबसाइट एक निवेश प्लेटफ़ॉर्म की नकल कर रही थी: यह खाते की शेष राशि, लेनदेन का इतिहास, रिटर्न मेट्रिक्स और खाते में पैसे डालने के लिए एक फॉर्म प्रदर्शित करती थी।

अधिकांश पेज स्थिर थे। हालांकि, व्यक्तिगत खाते का क्षेत्र अलग तरह से काम करता था: यह ब्राउज़र और डिवाइस की विशेषताओं को एकत्र करता था, एक वेबसॉकेट कनेक्शन बनाए रखता था और दूसरे सर्वर से गतिशील रूप से विशिष्ट मान प्राप्त करता था।

जब टॉप-अप बटन पर क्लिक किया जाता था, तो जावास्क्रिप्ट उपयोगकर्ता के खाते का विवरण और डिजिटल फिंगरप्रिंट सर्वर पर भेज देता था। इसके जवाब में, बैंक विवरण और वर्तमान बैलेंस वाली एक स्ट्रिंग की उम्मीद थी, उदाहरण के लिए:

GB...IBAN...|0.00$

सर्वर विभिन्न उपयोगकर्ताओं के लिए अलग-अलग विवरण लौटा सकता था। इससे ऑपरेटरों को मुख्य वेबसाइट को रिफ्रेश किए बिना, कॉल के दौरान सीधे खाते को बदलने की अनुमति मिलती थी।

लॉग इन करने के बाद, उपयोगकर्ता डैशबोर्ड भी रूट तक पहुँचता था /me. विश्लेषण के समय, इसने लौटाया 404; हालाँकि, क्लाइंट-साइड कोड से पता चलता था कि प्रतिक्रिया का उपयोग किसी विशिष्ट खाते के लिए पैरामीटर लोड करने और ब्राउज़र के लोकल स्टोरेज में मान सहेजने के लिए किया जा सकता है।

डायनामिक डीएनएस सर्वर

मुख्य डोमेन लगभग पूरी तरह से स्थिर था, लेकिन डैशबोर्ड के डायनामिक फ़ंक्शंस डायनामिक DNS के लिए एक अलग सर्वर तक पहुँचते थे।

एक प्रारंभिक विश्लेषण से कई सुलभ नेटवर्क सेवाएँ सामने आईं। इनमें से कुछ डमी या साधारण जाल बिछाने वाली प्रतीत होती थीं, लेकिन दो गैर-मानक पोर्ट पर अपनी-अपनी इंडेक्स पेज और त्रुटि हैंडलर वाली अलग-अलग वेब एप्लिकेशन चल रही थीं।

इस चरण पर, एप्लिकेशन का उद्देश्य अस्पष्ट बना हुआ था।

निम्नलिखित दिन निर्णायक मोड़ तब आया, जब ऑपरेटर ने पूछा कि क्या ट्रांसफर पूरा हो गया है। हमने संकेत दिया कि हम पैसे भेजने पर विचार कर रहे हैं, जिसके बाद ऑपरेटर ने हमसे पीडीएफ प्रारूप में बैंक की पुष्टि अपलोड करने के लिए कहा।

ऐसा करने के लिए, उन्होंने निम्नलिखित प्रारूप के एक पृष्ठ का सीधा लिंक भेजा:

site.com/my/statements/upload-form

इसका लिंक न तो मेनू में था और न ही व्यक्तिगत खाते में।

फ़ॉर्म दस्तावेज़ को मुख्य वेबसाइट पर नहीं भेजता था, बल्कि डायनामिक डीएनएस सेवाओं में से एक पर भेजता था। एक बड़ी परीक्षण पीडीएफ फ़ाइल की प्रोसेसिंग का परीक्षण करते समय, एप्लिकेशन ने एक विस्तृत PHP त्रुटि लौटाई।

सर्वर पर Yii फ्रेमवर्क का डिबग मोड सक्षम था। सामान्य संदेश के बजाय, उपयोगकर्ता को आंतरिक जानकारी वाला एक ट्रेस मिला:

  • Nginx और Yii संस्करण;
  • निर्देशिका संरचना;
  • स्थानीय उपयोगकर्ता का नाम;
  • सर्वर राउट्स;
  • अपलोड किए गए दस्तावेज़ों के लिए पथ टेम्पलेट;
  • कुछ पर्यावरण चर।

दस्तावेज़ों को वर्ष, महीने और दिन के अनुसार व्यवस्थित निर्देशिकाओं में संग्रहीत किया गया था। पथों में से एक के नाम में निम्नलिखित संरचना शामिल थी debildocument.

कोड ने इस नोटेशन का भी उपयोग किया balans में /home/pavlo/depositka-2/modul/resp.php:81

debildocument जो एक रूसी बोलचाल की गाली और एक अंग्रेजी शब्द के संयोजन जैसा दिखता है document और यह की तुलना में एक अधिक स्पष्ट भाषाई सुराग है balans. हालांकि, इनमें से कोई भी नाम डेवलपर की राष्ट्रीयता या टीम के स्थान को साबित नहीं करता है। यह कोड किसी बहुराष्ट्रीय टीम के सदस्य द्वारा लिखा गया हो सकता है, किसी अन्य प्रोजेक्ट से कॉपी किया गया हो सकता है, या जानबूझकर एक विदेशी भाषाई निशान शामिल किया गया हो सकता है।

एडमिन पैनल कैसे मिला

एक डिबग प्रतिक्रिया ने पर्यावरण चर (environment variables) प्रकट किए, जिनमें शामिल हैं:

  • ADMIN_URL;
  • ADMN_PASS.

पहला एडमिन इंटरफ़ेस के पते की ओर इशारा करता था। दूसरे में संबंधित एक्सेस क्रेडेंशियल थे। हम आगे की जांच के क्रम का वर्णन नहीं करते हैं और न ही हम एक्सेस क्रेडेंशियल प्रकाशित करते हैं, क्योंकि इससे पीड़ितों को अतिरिक्त जोखिम हो सकता है।

प्रमाण-पत्र सर्वर द्वारा ही एक डिबग प्रतिक्रिया में प्रकट किए गए थे, जो ऑपरेटर द्वारा भेजे गए फॉर्म के सामान्य उपयोग के दौरान प्राप्त हुई थी। हमने अभियान की प्रकृति स्थापित करने और बुनियादी ढांचे के मालिकों के लिए सूचनाएं तैयार करने के लिए आवश्यक हद तक नियंत्रण कक्ष की संरचना और संग्रहीत डेटा की प्रकृति का दस्तावेजीकरण करने तक ही खुद को सीमित रखा: हमने कोई बदलाव नहीं किया, डेटाबेस का निर्यात नहीं किया, और होस्टिंग प्रदाता और संबंधित अधिकारियों को रिपोर्ट करने के लिए आवश्यक जानकारी एकत्र करने के बाद एक्सेस का उपयोग नहीं किया।

डैशबोर्ड कस्टम-निर्मित था और उसी इंफ्रास्ट्रक्चर पर एक अलग वेब एप्लिकेशन में होस्ट किया गया था। यह केवल एक एकल तालिका या गलती से छोड़ा गया एक पृष्ठ नहीं था: विभिन्न प्रकार की जानकारी के लिए अलग-अलग अनुभाग थे।

डैशबोर्ड ने निम्नलिखित को अलग से प्रदर्शित किया:

  • संभावित पीड़ितों की प्रोफाइल;
  • भुगतान और बैंक दस्तावेज़;
  • ऑपरेटरों की आंतरिक टिप्पणियाँ;
  • संपर्क प्रसंस्करण स्थिति;
  • निर्देश और बातचीत की स्क्रिप्ट;
  • टेलीग्राम बॉट्स और बाहरी एपीआई से डेटा;
  • तकनीकी लॉग;
  • निवेश वेबसाइट टेम्पलेट्स।

किसी व्यक्ति की प्रोफ़ाइल में उनका नाम, संपर्क विवरण, वैवाहिक स्थिति, उनकी वित्तीय क्षमता का आकलन, पहले से चुकाई गई राशि, आपत्तियां और अगली बातचीत के लिए सिफारिशें शामिल हो सकती हैं।

आंतरिक टिप्पणियों से पता चला कि डैशबोर्ड पर विभिन्न उपयोगकर्ता सक्रिय थे — ऑपरेटर जो न केवल भुगतान बल्कि किसी व्यक्ति की मनोवैज्ञानिक विशेषताओं को भी रिकॉर्ड करते थे: वे किसे मदद करना चाहते थे, उन्हें किस बात का डर था, वे क्यों हिचकिचा रहे थे, और कौन से तर्क पहले प्रभावी साबित हुए थे।

हमने एडमिन पैनल के स्क्रीनशॉट प्रकाशित करना अनैतिक समझा: उन छवियों में डेटाबेस में मौजूद लोगों का व्यक्तिगत डेटा, वित्तीय परिस्थितियाँ और दस्तावेज़ प्रकट हो जाते।

टेलीग्राम और अभियान टेम्पलेट्स

डैशबोर्ड कॉन्फ़िगरेशन से टेलीग्राम बॉट एपीआई और आंतरिक सूचनाओं के लिए उपयोग किए जाने वाले अन्य बाहरी एकीकरणों का विवरण पता चला।

इस बुनियादी ढांचे के भीतर, हमने टेम्पलेट्स के केंद्रीकृत अपलोड के लिए उपयोग की जाने वाली एक अलग डायनामिक डीएनएस सेवा की खोज की — जिसमें उन घटकों को शामिल किया गया था जिनसे निवेश वेबसाइटों के नए संस्करण तैयार किए जाते थे।

एडमिन पैनल, केंद्रीकृत कार्ड, बाहरी इंटीग्रेशन और टेम्पलेट्स का संयोजन यह दर्शाता है कि यह एक ऑपरेटर द्वारा एक वेबसाइट चलाने का मामला नहीं था। इस बुनियादी ढांचे को इस तरह से डिज़ाइन किया गया था कि सर्वर-साइड को फिर से कॉन्फ़िगर किए बिना अभियानों को फिर से शुरू किया जा सके और फ्रंट-एंड डिज़ाइन को बदला जा सके।

'त्रुटि उत्पन्न करना' और एक कंप्यूटर से कनेक्ट करना

आंतरिक दस्तावेजों में रस्टडेस्क, टीमव्यूअर और अन्य वैध रिमोट सपोर्ट प्रोग्रामों का उल्लेख था।

निर्देशों में यह सुझाव दिया गया था कि भरोसा स्थापित होने के बाद उनका उपयोग किया जाए। ऑपरेटर को उपयोगकर्ता के व्यक्तिगत खाते में एक त्रुटि उत्पन्न करनी थी, इसे उपयोगकर्ता की ओर से एक समस्या के रूप में प्रस्तुत करना था, और 'कॉन्फ़िगर' या 'ऑपरेशन अनलॉक' करने के लिए कनेक्ट करने की पेशकश करनी थी।

वेबसॉकेट क्लाइंट का लॉजिक इस परिदृश्य के अनुरूप था:

  • ERROR|ERROR इसने एक नकली त्रुटि दिखाई;
  • ERROR2|https://... उपयोगकर्ता को एक निर्दिष्ट पते पर पुनर्निर्देशित किया।

पुनर्निर्देशन विकल्पों में से एक hVNC से जुड़े एक टूल की स्थापना की ओर ले जाता था। आंतरिक नोट्स के अनुसार, यह परिदृश्य विशेष रूप से उच्च-नेट-वर्थ लक्ष्यों के लिए था, जिनकी अनुमानित संपत्ति $100,000 या उससे अधिक थी

एंड्रॉइड RATs और 'स्क्रिप्ट्स' — ऑपरेटर को यह समझाने वाले निर्देश कि व्यक्ति को ऐप इंस्टॉल करने और आवश्यक अनुमतियाँ देने के लिए किस बहाने का उपयोग करना है — अलग से संग्रहीत किए गए थे।

ऐसी योजना को कैसे पहचानें

जांच के दायरे में आई इस मुहिम में कई स्पष्ट संकेत थे:

  • एक अप्रत्याशित फोन कॉल जिसमें निवेश का अवसर पेश किया जाता है;
  • प्रति वर्ष 20–40 प्रतिशत की वापसी का वादा;
  • बैंकों पर दबाव और उनकी आलोचना;
  • बातचीत को जल्दी से एक मैसेजिंग ऐप पर ले जाने का प्रयास;
  • हाल ही में पंजीकृत डोमेन;
  • एक पूर्व-निर्मित खाता जिसमें व्यक्तिगत विवरण शामिल हों;
  • व्यक्तियों या असंबंधित कंपनियों को धन हस्तांतरण;
  • बैंक पुष्टि अपलोड करने का अनुरोध;
  • रस्टडेस्क, टीमव्यूअर या किसी अन्य रिमोट एक्सेस टूल को इंस्टॉल करने का अनुरोध;
  • बातचीत के दौरान अचानक होने वाली 'तकनीकी त्रुटि';
  • धन निकालने के लिए अतिरिक्त कर, शुल्क और चार्ज़।

एक ही संकेत हमेशा यह साबित नहीं करता कि कोई घोटाला हो रहा है। कई संकेतों का संयोजन बातचीत समाप्त करने और वित्तीय नियामक के आधिकारिक रजिस्टरों और संपर्क विवरण के माध्यम से एक स्वतंत्र जांच करने के लिए पर्याप्त कारण है।

ट्रांसफर या रिमोट कनेक्शन के बाद क्या करें

आपको तुरंत अपने बैंक से संपर्क करना चाहिए, धोखाधड़ी वाले लेनदेन की रिपोर्ट करनी चाहिए और यदि यह अभी भी संभव है, तो ट्रांसफर को रोकने या रद्द करने का अनुरोध करना चाहिए।

आपको पत्राचार, टेलीफोन नंबर, दस्तावेज़, वेबसाइट पते और भुगतान विवरण का रिकॉर्ड रखना चाहिए। कर, शुल्क, बीमा या खाते को अनब्लॉक करने के शुल्क का भुगतान करने के बहाने कोई भी अतिरिक्त धनराशि स्थानांतरित न करें।

यदि किसी ऑपरेटर ने आपके डिवाइस से जुड़ लिया है, तो आपको रिमोट एक्सेस सॉफ्टवेयर को अनइंस्टॉल करना होगा और किसी भी सक्रिय सत्र को बंद करना होगा। यदि आपको संदेह है कि कोई अन्य सॉफ्टवेयर इंस्टॉल किया गया है, तो डिवाइस को नेटवर्क से डिस्कनेक्ट करें और विशेषज्ञों से इसकी जाँच करवाएँ। आपको किसी अन्य डिवाइस का उपयोग करके अपने पासवर्ड बदलने चाहिए, जो आप जानते हैं कि सुरक्षित है।

एक अलग जोखिम माध्यमिक धोखाधड़ी है। पैसे खोने के बाद, किसी व्यक्ति को वकील, नियामक के प्रतिनिधि या संपत्ति वसूली विशेषज्ञ होने का दावा करने वाले व्यक्तियों से कॉल आ सकती हैं। धन वापस करने के वादे के बदले में, वे अग्रिम भुगतान की मांग करेंगे। यह अक्सर उसी घोटाले की निरंतरता होती है या पहले से ही समझौता किए गए डेटाबेस से डेटा का उपयोग होता है।

प्रदाताओं की सूचना

हमने इसमें शामिल बुनियादी ढांचे के मालिकों को दुरुपयोग सूचनाएं भेजी हैं।

  • स्टैटिक वेबसाइट के होस्टिंग प्रदाता;
  • डीडीएनएस सेवा के ऑपरेटर जिसने सिस्टम के गतिशील भाग को होस्ट किया था;
  • जिसका नेटवर्क एडमिन पैनल वाले सर्वर को होस्ट कर रहा था, उस इंफ्रास्ट्रक्चर प्रदाता को।

प्रत्येक सूचना में संकेतक, गतिविधि का विवरण और तीसरे पक्ष के व्यक्तिगत डेटा की उपस्थिति का संदर्भ शामिल था। 4 अगस्त को, अभियान के बारे में जानकारी लाइसेंस प्राप्त गतिविधियों की रिपोर्टिंग के लिए फॉर्म के माध्यम से FCA को और कानून प्रवर्तन एजेंसियों को भी भेजी गई थी। प्रकाशन के समय तक: कोई प्रतिक्रिया प्राप्त नहीं हुई है; डोमेन सक्रिय है; डायनामिक डीएनएस सर्वर प्रतिक्रिया देना जारी रखे हुए है; ऑपरेटर द्वारा उपयोगकर्ता खाते को अक्षम कर दिया गया है।

हमने उन व्यक्तियों से संपर्क नहीं किया है जिनके कार्ड का विवरण डेटाबेस में था। हमारे पास इस डेटा को संसाधित करने या संपर्क शुरू करने का कोई कानूनी आधार नहीं है, और एक धोखाधड़ी अभियान के बाद एक अज्ञात कंपनी से कॉल या पत्र ऊपर वर्णित द्वितीयक धोखाधड़ी के परिदृश्य को दोहराता है। प्रकाशन के समय सर्वर पते, डोमेन और अन्य पहचानकर्ता प्रकट नहीं किए जा रहे हैं: अवसंरचना का एक हिस्सा अभी भी सक्रिय हो सकता है, और समय से पहले प्रकाशन से सत्यापन में बाधा आएगी।

निष्कर्ष के बजाय

यह कहानी एक फोन कॉल और उच्च रिटर्न के वादे से शुरू हुई।

'निवेश सलाहकार' की आवाज़ के पीछे एक ऐसी प्रणाली थी जिसमें एक नकली वेबसाइट, केंद्रीकृत प्रोफ़ाइल, भुगतान दस्तावेज़, आंतरिक स्क्रिप्ट, टेलीग्राम बॉट, टेम्पलेट और रिमोट एक्सेस टूल शामिल थे।

लेकिन मुख्य खोज सर्वरों की संख्या या कोड की लाइनों में नहीं थी।

नकली खाते में सिर्फ एक काल्पनिक बैलेंस ही नहीं दिखता था। यह ऑपरेटर के आदेश पर प्रतिक्रिया दे सकता था, सही समय पर एक त्रुटि उत्पन्न कर सकता था और एक साधारण टेलीफोन वार्तालाप को एक नियंत्रित तकनीकी परिदृश्य में बदल सकता था।

वे निवेश नहीं बेच रहे थे। वे उम्मीद बेच रहे थे, परिवार के लिए डर, कर्ज से बाहर निकलने की इच्छा, या अपने बच्चों और पोते-पोतियों की मदद करने की इच्छा को दबाव डालने के एक तंत्र में बदल रहे थे।

इसलिए सतर्क रहें और आपको मिलने वाली जानकारी की हमेशा जाँच करें — खासकर जब पैसा शामिल हो। केवल इसलिए कि सब कुछ पेशेवर दिखता है, उच्च रिटर्न, एक आकर्षक वेबसाइट या एक प्रभावशाली 'निवेश सलाहकार' से प्रभावित न हों। डोमेन की उम्र, कानूनी इकाई, वित्तीय संगठन का लाइसेंस और आधिकारिक रजिस्टरों में उसके विवरण की जाँच करें।