Ghostbusters: деанонимизация Ghost in the Block

В этой публикации мы деанонимизируем один из популярных каналов с "сигналами", который облапошил много людей своими предложениями купить "перспективную крипту" или другие активы. Просто за излишнюю наглость.

Для соблюдения законодательства о персональных данных и на основании заявления администрация сайта vc.ru изменила часть материала.

Это пост из моего телеграм-канала, который может быть интересен более широкой аудитории. Потому что он смешной и детективный.

Все началось с того, что автор популярноого канала Ghost in the Block выложил на свою стотысячную аудиторию пост следующего содержания:

<i>Кажется, оскорблять незнакомых людей в интернете это немного невежливо.</i>
Кажется, оскорблять незнакомых людей в интернете это немного невежливо.

Мне скинули этот пост, мол, смотри, тебя назвали клоуном и еще и на бой вызвали. Я немедля пошел в комментарии и предложил честный бой по правилам бокса.

<i>Или давай хотя бы за гаражами на отвертках!</i>
Или давай хотя бы за гаражами на отвертках!

В ответ они стали удалять мои сообщения и угрожать отобрать мой ненаглядный телеграм-канал:

Ghostbusters: деанонимизация Ghost in the Block

Мой канал мне очень дорог из-за вас, дорогие подписчики. Которых уже 32 776 человек, розовощеких, румяных, с пылу с жару. Поэтому угрозу я воспринял серьезно и решил разобраться, что же это за Призраки такие, великие и могучие.

Ghostbusters: деанонимизация Ghost in the Block

Сперва я выяснил, что Ghost in the Block это некая мощная группа анонимных криптовалютчиков, провозглашающая великое цифровое будущее во главе с собой. Группа эта повёрнута на анонимности и регулярно противопоставляет себя различным спецслужбам.

Ghostbusters: деанонимизация Ghost in the Block

Кое-как уворачиваясь от смертельных ударов, мне удалось выяснить, что эти ребята нигде не указывают свои имена, предпочитая называть себя "призраками" и скрываться за красивыми японскими аватарками.

<i>Это у них главный, зовут Legendary.</i>
Это у них главный, зовут Legendary.

Помимо безумных постов в своем телеграм-канале, ребята регулярно выкладывают торговые сигналы. Рекомендуют к покупке различные криптовалютные активы, и если актив затем вырос, то старательно пиарят этот факт. Если же актив наоборот просел и читатели потерпели убыток, старый пост удаляется.

<i>Да это же чёртовы гении трейдинга!</i>
Да это же чёртовы гении трейдинга!

Несмотря на то, что автор(ы) канала считают себя умнее всех остальных, в интернете много жалоб на их инвестиционные рекомендации.

Ghostbusters: деанонимизация Ghost in the Block
Ghostbusters: деанонимизация Ghost in the Block

Даже до смешного доходит. Кто-то пытался поквитаться с автором канала, но его обманули, украли его персональные данные, а потом угрожали.

<i>Сломал КОСТЬ за долги!</i>
Сломал КОСТЬ за долги!

Да что же это за Дон Карлеоне такой, этот мистер Ghost? Неужели и мне грозит опасность? Попробуем выяснить.

Все участники великого клана призраков блюдут анонимность. У всех картинки вместо фото, имена профиля в телеграм нигде не засвечены, а в чатах даже банят за реальное фото или имя в профиле.

Телефоны в профилях тоже не указаны.

Идем в гугл — ники не гуглятся.

Пробив по базам тоже не дал результата.

<i>Пусто.</i>
Пусто.
<i>Другие ники — тоже пусто.</i>
Другие ники — тоже пусто.

Базовый OSINT ничего не дал и было принято решение двинуться по денежным следам. За всю историю наши призраки наклянчили аж целый биткойн!

<i>Кстати. А вип-сигналы разве не помогают зарабоать самим авторам?</i>
Кстати. А вип-сигналы разве не помогают зарабоать самим авторам?

Наклянченый биткойн далее отправился на 31mv3p6L6tM6NvuhzgFmJvsF8VSF84LCp7, потом вся сумма ушла на 15jNCKm4U8kFHnqLz4f5wkvSFnPFFQnbW7 — видимо так таинственный герой представлял себе заметание следов — и далее приземлился на один из горячих кошельков бинанса 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s.

Если бы мы ловили настоящего преступника, а не мамкиного призрака, можно было бы запросить на основании уголовного дела у Бинанса персональные данные владельца аккаунта, но нашему пациенту пока предъявить нечего. Оставим эту ниточку и пойдем дальше.

Вот тут наш герой является членом мультисига торнадо кэш.

Ghostbusters: деанонимизация Ghost in the Block

Кроме манифестов ничего интересного.

Ползаем в гугле по запросу Ghost in the Block дальше. Восьмой ссылкой находим сайт.

Ghostbusters: деанонимизация Ghost in the Block

Сайт https://ghostintheblock.com сразу редиректит на промежуточный канал в телеграм, который редиректит на реальный канал в телеграм (это они так защищаются от бана канала через накрутку ботов и затем жалобы этих ботов в администрацию телеги).

Ghostbusters: деанонимизация Ghost in the Block

О! Сайт это уже что-то.

Контактная информация владельца, очевидно, скрыта.

Ghostbusters: деанонимизация Ghost in the Block

В гугле никто интересный на https://ghostintheblock.com также не ссылается.

Сам сайт был зарегистрирован в 2021 году и сейчас моментально перенаправляет нас на канал. Но было ли так всегда?

Прыгаем в любимую машину времени и смотрим, как выглядел сайт сразу после создания. Привычная уже нам ебанина про величие призраков, статьи из канала и любопытная ссылка "Связь с владельцем":

<i>Вот и искомая зацепка!</i>
Вот и искомая зацепка!
<i>Телеграм @papa_karlos!</i>
Телеграм @papa_karlos!

И это наш Дон Карлеоне, карающий непокорных и ворочающий миллиардами!

Вот как это, верятно, выглядит в быту.

Кажется, что этот парень выглядит слишком безобидно, чтобы возглавлять великое анонимное братство.

Поиск по нику в телеграм-каналах дает единственный результат:

Ghostbusters: деанонимизация Ghost in the Block

Что интересно — спустя ровно час после публикации запись была отредактирована и ник «помощника» исчез. Господи, благослави кэширование TgStat! Не прощают ошибок женщины и интернет-кэш.

Папы Карлоса в указанном чате почему-то нет. Зато, смотрите, кто там есть:

Ghostbusters: деанонимизация Ghost in the Block

Совпадение? Не думаю.

Конечно, доказательства все еще косвенные — допустим, свой контакт на сайте оставил безобидный дизайнер, помогавший влиятельным призракам с раскруткой, а истинный злой гений по-прежнему скрывается в тени.

На нашу удачу, величие Евгения не утаить и оно неудержимо прорывается наружу в виде т.н. «семинаров». Это специальный канал на ютубе, где мистер Legendary Ghost в течение 30-40 минут томным голосом нашептывает свои соображения о мироустройстве. Не уснуть вам поможет только постоянно подкрадывающаяся к горлу тошнота от содержания.

Наш главный кандидат на роль лидера призраков Евгений Пантелеев тоже не отстает. Вспоминаем, что он является автором и, так уж вышло, исполнителем невероятных рэп-композиций. Прослушивать на свой страх и риск.

<i>Не говорите потом, что я вас не предупреждал!</i>
Не говорите потом, что я вас не предупреждал!

Цитировать лирику не будем из уважения к читателю — после пассажа про «ведь успех это не шерсть и не мех» пришлось сделать перерыв на ор.

Остается лишь сравнить голоса рэпера Женьки и Легендарного Призрака. Для анализа голосовых характеристик и последующего сравнения мы будем использовать PRAAT.

И что бы вы думали?

<i>Бинго, это наш пациент.</i>
Бинго, это наш пациент.

Также у меня есть очень много других данных на этого человека и связанных с ним людей, но их я выкладывать не буду, они вам не столь интересны.

Благодаря этим данным я теперь переживаю за свой любимый телеграм-канал гораздо меньше.

Далее мы можем анализировать звонки, встречи и переписки Евгения, и вычислить всех его друзей. Если он сам не захочет нам в этом помочь. А захотеть помочь у него будут причины, ведь въедливый и добросовестный сотрудник полиции может усмотреть в действиях Евгения по облапошиванию населения состав преступления, предусмотренный статьей 159 ч.4 УК РФ.

Достаточно будет получить аккаунты Евгения (или его подельников) на бирже, доказать, что он ими пользовался, и перед своими постами закупал те активы, которые сам же и рекламировал, и тем самым обогащался за счет подписчиков. Давал рекомендации он, кстати, не имея лицензии на инвестиционное консультирование, что также является правонарушением. Люди теряли деньги, о чем есть свидетельства в Интернете, и найти потерпевших и помочь им правильно составить заявления на вашу группу (а я знаю, что вы это сейчас читаете) мне будет совершенно не трудно.

На вашем месте, Евгений, я бы немедленно прекратил противоправную деятельность. И больше публично не обзывался и не угрожал моему маленькому, но столь любимому телеграм-каналу.

385385
136 комментариев

Думаю запись таких треков является большим преступлением, чем незаконное инвест. консультирование)

119
Ответить

Я устал притворяться,
Я хочу сдаться
Но что-то внутри меня говорит
Продолжай играться
Олл ин
Я поставил на Алину
Она просто чудо
Бейби из Чудова
Я так тебя хочу, ёбта
Мне похуй на бабки
Я заработаю на похуй
Хочу только тебя
Ёб твоююю (с драмматическим надрывом)
———--———--———--———--———--———--———--———--———--———--———--———--———--———--—-

Не, ну это хит однозначно! Золотые строки! На Голубой Огонёк без конкурса!

Автор поста и Легендари своими стихами мне так настроение подняли, что от плохого дня ни следа не осталось! Спасибо, парни! TORN по 300, как говорится!

9
Ответить

Это распространённое отягчающее обстоятельство в этой области, см. RAZZLEKHAN. Скоро уже в суде начнут учитывать если не умеешь начитывать.

6
Ответить

Пришло время для супер рубрики «разоблачение идиота»

90
Ответить

один идиот разоблачает другого идиота

7
Ответить

Главное в расследовании не выйти на самого себя

"А захотеть помочь у него будут причины, ведь въедливый и добросовестный сотрудник полиции может усмотреть в действиях Евгения по облапошиванию населения состав преступления, предусмотренный статьей 159 ч.4 УК РФ."

64
Ответить

Даже если это жаба против гадюки, то это же хорошо. Потому что и жаба и гадюка топят друг друга

26
Ответить