Списки, заповнені чутливою інформацією про учасників подій у криптоіндустрії, продаються під виглядом «маркетингу, просування та пошуку клієнтів», що становить потенційну золоту жилу даних для шахраїв та зловмисників.

Списки можуть містити інформацію, таку як повні імена, номери телефонів, національності, посади та компанії, разом з особистими та бізнес-соціальними медіа-посиланнями.

Деякі навіть включають дату покупки квитка учасників, тип квитка, операційну систему, використану для покупки, кількість підписників у соціальних мережах, адреси криптовалютних гаманців і повідомлення, введені в текстовому полі, надіслані організаторам подій.

Інформація такого роду зазвичай збирається через форми реєстрації на події на конференціях або супутніх заходах. Нещодавно події, що використовують платформи, такі як lu.ma, для випуску квитків, зазвичай вимагають посилання на конкретні соціальні медіа-акаунти перед прийняттям заявок.

Цензурована вибірка одного списку, поділена з Cointelegraph, включала нікнейми учасників у Telegram. Джерело: Еліас Ахонен/Cointelegraph

Cointelegraph отримав «зразки» таких списків від продавця через Telegram, які включали чотири списки з приблизно 60 до 100 учасників, які, здавалося, походять з кількох подій, і кожен містив різні дані про учасників.

Події, здається, відбувалися переважно восени 2024 року, а телефонні номери учасників свідчать про те, що події проходили в різних країнах — переважно в Південно-Східній Азії та Індії.

Один продавець, який має доступ до списків з кількох країн, свідчить про те, що це не ізольований випадок, а організована міжнародна торгівля даними про учасників подій в блокчейні.

Торговець даними про учасників події пояснює, що міститься в списках. Джерело: Еліас Ахонен/Cointelegraph

Списки, здається, є верхівкою айсберга — були також поділені зображення додаткових зразків, які, ймовірно, пов'язані з Blockchain Fest та Devcon.

Cointelegraph не стверджує, що організатори чи персонал великих подій залучені до торгівлі, оскільки сотні супутніх подій на конференціях також збирають подібні дані.

Особливою цінністю був очевидний список з 1,700 учасників конференції AIBC у листопаді 2024 року на Мальті. Запитувана ціна за список, який продавець сказав, що буде розповсюджено «лише кільком особам», становила майже 4,000 доларів, але згодом була знижена до 650 доларів через кілька днів.

«Ці дані є дуже внутрішньою та ексклюзивною інформацією.»

Продавець стверджував, що виручені кошти від продажів будуть використані для придбання додаткових списків з інших подій, а саме з Coinfest та DevCon, для яких вони поділилися знімками бази даних.

Здається, продавець діяв як перепродавець даних, і, хоча й анонімно, як продавець, так і компілятор даних, ймовірно, є росіянами — про що свідчить одна з вкладок вибірки даних з назвою «List2» російською мовою та аналіз написаного продавцем, який вказує на носія російської мови.

Продавець навіть намагається виправдати продаж «не витокових» даних, стверджуючи, що це «не чутлива інформація» і що «більшість людей відкриті до такого маркетингу».

Ця інформація може суттєво допомогти шахраям у соціальному інженерії націлюватися на тих, хто в списках, з шкідливими посиланнями та фішинговими спробами, щоб вивести їх криптовалютні гаманці.

Брокер даних стверджує, що чутлива особиста інформація «тільки для маркетингу». Джерело: Еліас Ахонен/Cointelegraph

Засновник AIBC Еман Пуліс хотів дізнатися, наскільки великий був список, коли Cointelegraph запитав про коментар і сказав, що подія має «дуже суворі протоколи проти витоків даних». Пуліс додав, що багато подібних баз даних є шахрайськими і що «нам постійно пропонують бази даних наших конкурентів».

Повну базу даних не можна верифікувати, але продавець запропонував перевірити свої дані на відповідність з будь-яким відомим учасником AIBC.

«AIBC, якщо ви знаєте когось, хто був там, я можу довести реальність, дайте мені прізвище, і я знайду цю особу.»

Хоча не зовсім зрозуміло, звідки надходять дані, очевидно, що списки такого типу користуються попитом у недобросовісних осіб, і учасники повинні бути обережні з ризиками введення особистих даних в онлайн-формах.

Журнал: Правові питання оточують створення ФБР підроблених криптовалютних токенів