
Успешно приключи поредната тежка и безапелационна операция по неутрализиране и пълно сваляне на опасен, координиран уебсайт с измамна цел, опериращ под прикритието на уж легитимна финансова и кредитна институция. Благодарение на светкавичната техническа намеса, прецизния правен натиск, инжектирането на контраданни и ангажирането на ключови национални и международни регулатори, домейнът бе официално поставен в статус на спиране (suspended) от хостинг доставчика. Тази акция пореден път доказва, че организираните мрежи за киберпрестъпност и кражба на лични данни не могат да се укри зад шлюзове и автоматизирани отговори на хостинг гигантите, когато срещу тях застане подготвен технически експерт, въоръжен с неоспорими доказателства.
1. Анатомия на измамата: Как работи мрежата за фалшиви кредити
Целевият сайт представляваше класическа, прецизно изградена схема за финансова измама тип „advance-fee fraud“ и кражба на чувствителни лични данни. Под лъжливия предтекст за бързи потребителски кредити без изискване за доказване на доход или строги проверки, мрежата привличаше нищо неподозиращи потребители от цялата страна. Интерфейсът и формите на платформата бяха умишлено структурирани така, че да имитират напълно законни регистрирани дружества, но с една единствена злонамерена цел — събиране на конфиденциална информация.
В рамките на процеса по кандидатстване, жертвите бяха манипулирани да въведат своите три имена, точни адреси, телефонни номера, както и пълни банкови координати, включително номера на сметки и детайли, свързани с платежни институции като Изипей. Най-опасният компонент на тази фалшива форма обаче бе изискването за качване на сканирани копия на лични документи — двустранни изображения (лице и гръб) на национални лични карти. Това представлява тежко криминално деяние по събиране на готови профили за кражба на самоличност, които впоследствие се използват за теглене на бързи кредити на чуждо име, регистриране на фалшиви фирми или извършване на международни финансови престъпления.
2. Разкриване на техническата инфраструктура и хостинг юрисдикцията
Всеки опит за борба с подобни престъпни структури започва с дълбока техническа разузнавателна дейност. Чрез прецизни мрежови проверки, анализи на DNS записите и заявки към глобалните интернет регистри, бе локализирано точното място, където се хоства злонамереният ресурс.
Установи се, че инфраструктурата е разположена върху споделени сървърни възли на големия международен хостинг провайдър Hostinger, като активният сървърен възел се намираше в мрежовия обхват на Литва. Това даде възможност за моментално активиране на европейските регулаторни механизми. За разлика от анонимните създатели на сайта, хостинг компанията носи правна отговорност като посредник съгласно европейските директиви за електронна търговия и киберсигурност.
3. Ескалация към институциите и международен натиск
За да се гарантира, че хостинг провайдърът няма да успее да затвори сигнала с формален и отбит отговор, бе предприет фронтален подход с включване на регулаторните органи. В официалните комуникационни канали и сигнали до Abuse отдела бяха директно поставени в копие (CC) ключови институции:
Държавната инспекция по защита на данните в Литва (VDAI) — отговорна за масовите нарушения на GDPR и неразрешеното събиране на чувствителни лични документи.
Националният център за киберсигурност на Литва (CERT-LT) — техническият орган, управляващ сигурността на мрежовата инфраструктура в държавата на хостинга.
ICANN Contractual Compliance — глобалният регулатор на домените, упражняващ строг контрол върху регистрарските акредитации и спазването на правилата за борба с измамите.
В официалните съобщения бе подчертано, че поддържането на активен фишинг и криминален endpoint за дребни такси от хостинг абонамент излага компанията на сериозни правни рискове, многохилядни регулаторни глоби и съучастие в организирана международна престъпност.
4. Тактическо проникване в ядрото: Разузнаване и обмен през TikTok акаунт
В допълнение към мрежовия и юридическия натиск, оперативната стратегия включваше и директен контакт с операторите на схемата. За да се разкрият вътрешните канали за комуникация и да се достигне до същинското ядро на организираната група, бе проведена прецизна разузнавателна кореспонденция през специализиран акаунт в платформата TikTok.
В рамките на този комуникационен канал измамниците активно изисквали предоставяне на лични данни и документи с цел уж одобряване на кредита. За да овладее ситуацията и да проникне вътре в механизмите им на работа, Митко Стайков влезе в директен обмен с тях, предоставяйки им нарочно подготвени, изцяло фалшифицирани и контролни данни. Този контролиран обмен позволи пълно разкриване на техните вътрешни методи за координация, верификация и събиране на сензитивна информация, като по този начин бе осигурен вътрешен поглед върху цялата престъпна инфраструктура и бяха извлечени критични разузнавателни следи, подпомогнали последващото затваряне на сайта.
5. Технически контрамерки: Замърсяване на базите данни и инжекции
Преди пълното затваряне на сайта, оперативната стратегия включваше и активни контрадействия директно върху уеб формата на измамниците. Чрез специализирани скриптове за изпълнение в конзолата на браузъра (F12), екипът ни извърши принудително и масирано навлизане в системата им за събиране на данни.
Формите бяха наводнени с контролни тестови данни, включващи официални предупреждения, координати на специализирани отдели за борба с киберпрестъпността и фалшиви файлове с известия за разследване, качени на мястото на личните карти. Това напълно парализира автоматизираните им обработващи алгоритми, затрудни извличането на реални жертви през този период и показа на самите оператори на сайта, че тяхната дейност е напълно разкрита и мониторирана в реално време.
6. Контрастът с легалните институции: Примерът с реалния пазар
За да се подчертае абсурдността на фалшивата платформа спрямо стандартите за законност, в комуникацията с органите бе направен детайлен софтуерен и визуален анализ, противопоставящ ги на реални, лицензирани български институции (като например лицензираните дружества за потребителско финансиране от типа на City Cash OOD, притежаващи ясен ЕИК 202531869, адрес на управление в София и официален регистрационен номер към Българската народна банка БГР00316 съгласно Закона за кредитните институции). Легалният пазар изисква прозрачност, защитени комуникационни канали, кратки номера за връзка като *4600, пълна отговорност пред регулаторите и спазване на строги GDPR стандарти. За разлика от тях, фалшивият сайт представляваше куха анонимна черна кутия, създадена единствено с цел престъпно присвояване.
7. Заключителен резултат: Победа за дигиталната сигурност
Упорството, агресивният юридически тон, техническите скриптове за натиск, вътрешното разузнаване и ангажирането на литовските власти дадоха своя неизбежен резултат. В официалния отговор от екипа за превенция на измамите на Hostinger бе получено дългоочакваното потвърждение: домейнът е официално поставен в статус Suspended и е изключен от мрежата.
Тази успешна акция е поредното доказателство, че киберпрестъпниците не са недосегаеми, когато срещу тях застане експертна воля, тактическа гъвкавост и безапелационна техническа прецизност. Продължаваме напред с пълна готовност за следващите фронтове в защита на сигурността в интернет пространството!
Дискусия (0)
Включи се в разговора
Още по темата:
- Когато страхът спре да бъде алиби: Обществото няма да мълчи пред терора над възрастните хора
петък, 11 септември 2026, 13:31:33
- 11 септември 2001 г. – Денят, който промени съвременния свят
петък, 11 септември 2026, 00:33:17
- Ужас във Варна: Убито е едногодишно дете, близка на семейството остава в ареста
понеделник, 7 септември 2026, 16:07:29
- СКАНДАЛ ВЪВ ВАРНА: 36-годишен фармацевт от болница е задържан с близо 5 килограма марихуана
петък, 4 септември 2026, 02:44:22
- СКАНДАЛ В СОФИЯ: Младежи стреляха с еърсофт пистолет от „Мерцедес“ по минувачи, полицията е в шок
вторник, 1 септември 2026, 15:18:25


