Хакери обікрали місцевого підприємця на двадцять тисяч гривень. Зняти через віддалений доступ ще 25 тисяч зловмисникам не вдалося. Це помітив сам потерпілий і звернувся до поліції.
За словами Михайла Свистуна, інспектора відділу протидії кіберзлочинності в Тернопільській області, невідомі під’єдналися до комп’ютерної мережі тернополянина. Гроші зняли ще 23 вересня в два підходи – о 23:10 та о 23:55.
Запідозрив крадіжку підприємець лише тоді, коли в мобільному додатку проскочила платіжка на суму 25 тисяч гривень. Чоловік встиг заблокувати рахунок та повідомив кіберполіцію про злочин.
Михайло Свистун каже, що наразі відомо, що хакери, скануючи відповідні порти та шляхом підбору паролів до RDP протоколу, отримали доступ до комп’ютера та створили на ньому нового користувача з правами адміністратора під назвою «kedrolaz».
Використавши облікові дані банківського рахунку підприємця для дистанційного банківського обслуговування, оформили дві фіктивні платіжні квитанції по 10 тисяч гривень. Гроші перекинули на банківський рахунок одного із жителів міста Київ, а звідти грошові кошти перевели через одну із криптобірж у біткоїни.
Правоохоронці встановлюють ІР-адреси з яких здійснювався взлом комп’ютера потерпілого та вивчають ланцюжок переміщення грошових коштів.
Подія внесена в Єдиний реєстр досудових розслідувань за статтею 361 частина 1 ККУ – несанкціоноване втручання в роботу електронно-обчислювальних машин (комп’ютерів), автоматизованих систем, комп’ютерних мереж чи мереж електрозв’язку.