Bitstil Crypto (bitstil-crypto.com) : Une enquête

Header

Auteur: Cybersafe Foundation

juillet 28, 2021

Nous avons récemment reçu une plainte concernant le site web Bitstill Crypto(bitstil-crypto.com). Bitstil Crypto prétend être une plateforme d'exploitation minière en nuage (cloud mining) qui demande aux utilisateurs d'"investir n'importe quel montant pour participer aux bénéfices de l'exploitation minière de crypto-monnaies".

Nous nous sommes d'abord arrêtés à la page "À propos", où nous avons effectué une recherche inversée de la photo du PDG.

Elle a montré que les images étaient utilisées sur deux autres sites web.

Les sites web étaient les suivants

1) https://blog.followjulian.com/wall-street-mine-review-looks-like-a-quick-scam/

2) https://heritageinvest.ltd/?a=cust&page=aboutus

Le premier lien était un article sur une escroquerie minière à la Ponzi, wallstreetmine.com, qui s'appelait auparavant promine.co et qui a dupé de nombreux investisseurs. Le deuxième lien, heritageinvest.ltd, présente également les mêmes photos du PDG que les sites web déjà cités. En recherchant sur Google le numéro de contact +44 2033184540 indiqué à la fois sur wallstreetmine.com et heritageinvest.ltd, nous avons pu découvrir d'autres sites web présentant des caractéristiques similaires et le même numéro de téléphone, dont voici la liste :

L'examen du code source de bitstil-crypto a également révélé une connexion avec deux autres domaines, capital-traders.ltd et coin-pay.org.

Certains des sites web susmentionnés possédaient de faux certificats de constitution, tandis que d'autres utilisaient les certificats de sociétés britanniques connues. Le modus operandi de ces fraudeurs consistait à se rendre sur le portail en ligne de la Companies House (le bureau d'enregistrement des sociétés du Royaume-Uni), à obtenir les certificats de constitution de sociétés légitimes, puis à acheter des domaines qui reflétaient fidèlement les noms des sociétés. Cette démarche visait à donner une apparence de légitimité aux projets.

Au cours de notre analyse, nous avons également trouvé des liens avec trois profils de médias sociaux.

Le premier profil de média social lié à ce stratagème a été découvert en regardant la page Twitter de promine.co. Le compte @Promine_co compte @heatstreak_2012 parmi les personnes qu'il suit.

Ce compte contenait plusieurs tweets faisant la promotion de la société frauduleuse Pro Mine Limited. Le profil Twitter de @heatstreak_2012 comportait un lien vers son canal Telegram. Ce canal Telegram contenait un avertissement indiquant que plusieurs utilisateurs avaient signalé le compte comme étant une escroquerie.

En examinant les messages postés sur le canal Telegram, nous avons découvert qu'il était consacré à la promotion de faux programmes d'investissement.

Le deuxième profil de média social a été découvert à partir de neovest.ir

Une recherche whois du domaine a révélé le nom d'Amir AliYar, qui, après une recherche plus approfondie, a conduit à un compte Twitter et à un compte Instagram.

Le troisième compte de média social a été découvert lors d'une recherche Google utilisant le numéro +44 2033184540 des sites web ci-dessus. Cette recherche a abouti à un cache web Google d'un profil sur vk.com appelé Anatoly Nenakhov

Parmi les trois profils de médias sociaux, le compte Instagram et Twitter de persian.forex est le lien le plus fort avec l'escroquerie Bitstil Crypto.

Notre plaignant a fourni l'adresse d'un portefeuille que les escrocs de Bitstil Crypto ont utilisé pour lui soutirer des bitcoins. En entrant l'adresse 1Q1orCkg5FY4U74uVKDjZZqdLpnmXGD2DN dans Bitcoin who 's who, nous avons obtenu les détails ci-dessous :

Cette adresse a une "Dernière sortie connue" qui mène à l'adresse bitcoin 1AHwdvrkv7Tc33BFrhTiTpwHeQb6rrRsH6 qui a été signalée comme étant impliquée dans une escroquerie. Le rapport d'escroquerie mentionnait le site web coinsmatt.com qui était hébergé sur Namecheap mais qui a été suspendu depuis.

Cette adresse comporte à son tour cinq sorties répétées vers 17UciCr45kQB9KcNHxeKHhkpr3jkuLGjJg

Cette adresse avait ensuite dix sorties répétées vers l'adresse 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s, qui est le " hot wallet" de Binance. Binance permet aux utilisateurs de retirer jusqu'à 2 BTC sans passer par un processus KYC/AML strict, de sorte que ces fraudeurs acheminaient les fonds par son intermédiaire.

En conclusion, les principaux enseignements sont les suivants : ne faites pas confiance à un programme d'investissement parce qu'il prétend être incorporé. Faites des recherches plus approfondies pour vérifier si ses affirmations sont légitimes. Un taux d'intérêt élevé avec peu ou pas de risque est toujours un signe certain que vous pourriez avoir affaire à une escroquerie.

Cet article a été publié le 19 juillet 2021 par Cybersafe Foundation.

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s