Spis treści
- Lucy i Fabrice z Berlina
- Magic Cat i sieć Darcula
- Antonia Hmaidi - analiza Mercator Institute for China Studies
- X667788X i wypowiedź o policji w Chinach
- Śledztwa w Niemczech i działania Federalnego biura kryminalnego
- Ford Merrill - rozwój nowych narzędzi oszustw
- Roderich Kiesewetter - stanowisko niemieckiej polityki
Lucy i Fabrice z Berlina
Lucy i Fabrice mieszkają w Berlinie. Otrzymali wiadomość o niedostarczonej paczce. Oczekiwali przesyłki z karmą dla zwierząt. Treść była przekonująca. W wiadomości znajdował się link do strony podszywającej się pod firmę kurierską. Wskazywała ona konieczność dopłaty 27 centów. Para podała dane karty. W krótkim czasie z ich konta pobrano ponad 1600 euro.
To jeden z wielu przypadków. Tego typu oszustwo dotknęło ogromną liczbę osób w różnych krajach.
Magic Cat i sieć Darcula
Za operacją, stoi oprogramowanie Magic Cat. Jest ono powiązane z siecią określaną jako Darcula. System gromadzi dane z fałszywych stron. Rejestruje każde wejście użytkownika. Dziennikarze przeanalizowali bazę danych powiązaną z tym narzędziem. Obejmowała ona okres od końca 2023 roku do połowy 2024 roku.
Z ustaleń wynika:
- kilka milionów wpisów dotyczących wejść na strony
- zapisane dane osobowe ofiar
- testowe wpisy takie jak „Test” oraz „123456”
- ponad 300 aktywnych sprawców
Adresy IP wskazują, że większość z nich działała z Chin oraz Hongkongu.
Oprogramowanie zawierało szablony stron dla ponad 130 państw. Nie było wśród nich Chin. W bazie nie odnotowano ofiar z tego kraju.
Wcześniej wiele osób zostało oszukanych przez globalną falę oszustw przez komunikatory.
Antonia Hmaidi - analiza Mercator Institute for China Studies
Antonia Hmaidi z instytutu Mercator Institute for China Studies w Berlinie, odniosła się do ustaleń.
„Nie jest zaskakujące, że ślad prowadzi do Chin” - powiedziała.
Dodała również:
„Wiele wskazuje na to, że są to osoby mieszkające w Chinach, które z dużym prawdopodobieństwem są obywatelami chińskimi”
Ekspertka podkreśliła, że władze w Pekinie dysponują narzędziami technicznymi umożliwiającymi ograniczenie takich działań. Zaznaczyła, że możliwe byłoby znaczne utrudnienie dystrybucji oprogramowania. W takim przypadku skala zjawiska byłaby mniejsza.
X667788X i wypowiedź o policji w Chinach
Reporterom udało się nawiązać kontakt z jednym z aktywnych członków sieci. Posługiwał się pseudonimem X667788X.
Zapytany o działania władz odpowiedział:
„Dopóki nie narusza się interesów narodowych, chińska policja się tym nie interesuje”
Nie udało się potwierdzić tej wypowiedzi. Jednak wskazuje ona na możliwą tolerancję wobec tego typu działalności.
Śledztwa w Niemczech - działania Federalnego biura kryminalnego
Ofiary w Niemczech zgłaszały przestępstwa organom ścigania. Sprawy były umarzane. Najczęściej podawany powód był identyczny. Sprawców nie udało się ustalić.
Federalne biuro kryminalne potwierdziło znajomość programu Magic Cat oraz sieci Darcula. Nie ujawniono jednak szczegółów prowadzonych działań. Wskazano na względy operacyjne.
W maju 2025 roku ujawniono tożsamość domniemanego twórcy systemu. Był nim 25-letni obywatel Chin Yucheng C. Po publikacjach zniknął.
Po jego zniknięciu oprogramowanie przestało być dostępne w sprzedaży.
Ford Merrill - rozwój nowych narzędzi oszustw
Ekspert ds. bezpieczeństwa informatycznego Ford Merrill wskazał na szybkie pojawienie się nowych rozwiązań.
Po zniknięciu Magic Cat powstały kolejne programy o podobnym działaniu. Wśród nich znalazł się Magic Mouse.
Merrill stwierdził:
„To jak w przypadku wielogłowej hydry, gdy odetnie się jedną głowę, wyrastają dwie nowe”
Zaznaczył, że globalne straty wynikające z tego typu oszustw sięgają miliardów dolarów.
Dodał także, że działalność w tym środowisku obejmuje dziesiątki, a nawet setki tysięcy osób. Są to zarówno twórcy, jak i użytkownicy narzędzi.
Najważniejsze dane
- Setki tysięcy ofiar na świecie
- Kilka milionów zapisów w bazie danych
- Ponad 300 zidentyfikowanych sprawców
- Ponad 130 krajów objętych działaniem systemu
Roderich Kiesewetter - stanowisko niemieckiej polityki
Polityk Roderich Kiesewetter ocenił sytuację w sposób jednoznaczny. Stwierdził, że Chiny tolerują ten proceder. Uznał to za formę wsparcia dla cyberprzestępczości zorganizowanej.
Powiedział również, że nie można mówić o partnerstwie. Podkreślił, że Chiny należy traktować jako rywala, a nawet przeciwnika. Wezwał rząd Niemiec do podjęcia tematu podczas rozmów dwustronnych.
Podobne stanowisko zajęła Donata Vogtschmidt. Wskazała na odpowiedzialność rządu za rozpoczęcie dialogu z Chinami w tej sprawie.
Ambasada Chin w Berlinie, nie udzieliła odpowiedzi na pytania dziennikarzy. Próby kontaktu pozostały bez rezultatu.
FAQ
Na czym polega oszustwo SMS o przesyłkach?
Oszustwo polega na wysyłaniu fałszywych wiadomości o niedostarczonej paczce. Wiadomość zawiera link do strony podszywającej się pod firmę kurierską oraz informację o konieczności uiszczenia niewielkiej opłaty. Po wpisaniu danych karty ofiara traci pieniądze.
Czym są Magic Cat i Darcula?
Magic Cat to oprogramowanie wykorzystywane do tworzenia fałszywych stron internetowych służących do wyłudzania danych. Darcula to sieć powiązana z tym narzędziem, która uczestniczy w globalnym procederze oszustw.
Jakie dane ujawniła analiza bazy powiązanej z Magic Cat?
Analiza wykazała kilka milionów wpisów z okresu od końca 2023 roku do połowy 2024 roku. W bazie znajdowały się wejścia na strony oszustów, dane osobowe ofiar oraz wpisy testowe, takie jak „Test” i „123456”.
Skąd działali sprawcy?
Adresy IP zapisane przez system wskazują, że ponad 300 sprawców działało z Chin oraz Hongkongu.
Czy w bazie danych znajdowali się poszkodowani z Chin?
W bazie niemal nie odnotowano ofiar z Chin. Jednocześnie oprogramowanie oferowało szablony stron dla ponad 130 państw, ale nie dla Chin.
Jak reagowały niemieckie organy ścigania?
Ofiary w Niemczech zgłaszały sprawy policji, jednak postępowania były umarzane. Najczęściej wskazywanym powodem był brak możliwości ustalenia sprawców.
Czy Federalne biuro kryminalne zna sprawę?
Federalne biuro kryminalne potwierdziło, że zna program Magic Cat oraz sieć Darcula. Nie ujawniło jednak, czy prowadzi aktualnie działania w tej sprawie, powołując się na względy operacyjne.
Źródło: Tagesschau