المصدر: تشيناليسيس؛ تم إعداده بواسطة: دينغ تونغ، جولدن فاينانس
هذه المقالة هي الجزء الثاني من تقرير منتصف العام لجرائم العملات المشفرة لعام 2024 الذي نشرته تشيناليسيس لعرض الجزء الأول، انقر فوق < a href="https: //www.jinse.cn/blockchain/3695482.html">"تقرير تحليل السلسلة: لماذا تستمر الأموال المسروقة وبرامج الفدية في الزيادة".
الملخص
شبكة CSAM
منذ نهاية عام 2023، حدثت زيادة في التقارير على موقع CSAM الصيني.
يقوم معظم حاملي المحفظة بشراء حق الوصول لمدة شهر أو أكثر، بما يصل إلى 20000 يوم تقريبًا (أي ما يعادل أكثر من 54 عامًا) من الوصول شبه الدائم .
تماشيًا مع النتائج السابقة التي توصلنا إليها، يواصل موردو CSAM استخدام أدوات الاسترداد الفوري عند صرف الأموال.
الاحتيال
يقوم المحتالون بتكييف استراتيجياتهم على السلسلة وخارجها لإجراء عمليات احتيال أقصر ولكن أكثر ديناميكية وربحية.
يعد قتل الخنازير أكبر نوع من عمليات الاحتيال المدرة للدخل حتى الآن هذا العام. تم اكتشاف حلقة احتيال ميانمارية لأول مرة على السلسلة في عام 2022 وقد حققت ما لا يقل عن 101.22 مليون دولار حتى الآن هذا العام.
يواصل معظم المحتالين الابتعاد عن مخططات بونزي واسعة النطاق إلى أنشطة أكثر استهدافًا مثل عمليات احتيال ذبح الخنازير، وعمليات احتيال المكاتب المنزلية، وعمليات احتيال سرقة أدوات التجفيف (ملاحظات التمويل الذهبية): Drainer هو نوع من البرامج الضارة المصممة خصيصًا لإفراغ محافظ العملات المشفرة أو "استنزافها" بشكل غير قانوني، ويتم عرض البرنامج للإيجار من قبل مطوريه، مما يعني أنه يمكن لأي شخص الدفع مقابل استخدام الأداة الضارة) أو إرسال السم.
ضمان Huione
لقد لاحظنا زيادة الاستخدام في الأسواق الناطقة بالصينية وشبكات غسيل الأموال. أحد هذه الأسواق هو ضمان Huione، المرتبط بمجموعة Huione، وهي تكتل كمبودي يربط المشترين والبائعين الذين لا يفعلون في كثير من الأحيان الكثير لإخفاء الطبيعة غير القانونية لمعاملاتهم.
قامت Huione ضمان بمعالجة أكثر من 49 مليار دولار من معاملات العملات المشفرة حتى الآن في عام 2021، وهو أكثر بكثير مما تم الإبلاغ عنه سابقًا.
تشمل اتصالات Huione عبر السلسلة ذبح الخنازير وعمليات الاحتيال الأخرى، والعناوين التي تم الإبلاغ عنها كأموال مسروقة، وبورصة Garantex الروسية المعتمدة من مكتب مراقبة الأصول الأجنبية (OFAC)، ومحلات الاحتيال، وCSAM، ومواقع المقامرة الصينية والكازينوهات، إلخ.
في الجزء الأول من تحديث الجريمة لمنتصف العام، ناقشنا الاتجاهات المتعلقة ببرامج الفدية والأموال المسروقة. في حين أن إجمالي النشاط غير المشروع على السلسلة انخفض بنسبة 20% تقريبًا منذ بداية العام حتى تاريخه، فقد تضاعفت تدفقات الأموال المسروقة تقريبًا، مع مدفوعات برامج الفدية السنوية لتكون الأعلى على الإطلاق في عام واحد.
في النصف الثاني من تحديثنا، سنلقي نظرة على النشاط الموجود على السلسلة والمتعلق بتوزيع واستهلاك مواد الاعتداء الجنسي على الأطفال (CSAM)، بما في ذلك المعالجة عبر السلسلة للمدفوعات التي يتلقاها اثنان من بائعي مواد الاعتداء الجنسي على الأطفال (CSAM) التحليل، وما تشير إليه هذه المبالغ.
بعد ذلك، سنلقي نظرة على أحدث الاتجاهات في عمليات الاحتيال المتعلقة بالعملات المشفرة. يشير النشاط عبر السلسلة وخارجها إلى أن المحتالين يقومون بتكييف تكتيكاتهم وتشغيل أنشطة حملات أقصر ولكن أكثر ربحية وتجديدًا. نناقش إحدى مجموعات الاحتيال الجديرة بالملاحظة - وهي المجموعة الأعلى ربحًا في عام 2024 حتى الآن - والتي تسلط الضوء على كان الاتجاه في السنوات الأخيرة بعيدًا عن مخططات بونزي المتقنة ونحو حملات أكثر استهدافًا مثل مقالي قتل الخنازير.
السبب وراء تسمية "طبق قتل الخنازير" بـ "طبق قتل الخنازير" هو أن المجرمين "يسمنون" الضحايا من أجل الحصول على أكبر قدر ممكن من الربح . يتضمن هذا غالبًا بدء علاقة رومانسية مع الضحية عبر رسالة نصية أو تطبيق مواعدة حتى يضغطوا على الضحية لإرسال أموال إلى فرصة استثمارية وهمية. ومما يثير تقشعر له الأبدان أن المحتالين على الطرف الآخر من هذه المحادثات هم غالبًا أشخاص تم اختطافهم وتهريبهم إلى جنوب شرق آسيا وإجبارهم على العمل في معسكرات العمل داخل مجمعات كبيرة لارتكاب عملية احتيال لوحة قتل الخنازير.
أخيرًا، ننظر إلى Huione ضمان، وهو سوق بقيمة 49 مليار دولار تم الكشف عنه مؤخرًا على أنه يسهل الجرائم الإلكترونية، بما في ذلك CSAM وKiller Plate. دعونا نبدأ.
يُظهر CSAM في الصين علامات النمو
تقارير عن موردي CSAM الصينيين منذ أواخر العام الماضي يزيد. يوضح الرسم البياني أدناه نسبة جميع أنشطة CSAM بين الموردين المقومة بالرنمينبي مقابل العملات الأخرى. توفر هذه المواقع أسعار صرف اليوان لمدفوعات العملات المشفرة. استحوذ الموردون الصينيون على حصة أكبر من تدفقات CSAM العالمية منذ أواخر عام 2023، وبلغت ذروتها عند 38.8٪ من إجمالي التدفقات حتى الآن في الربع الأول من هذا العام.
وفقًا للجهود الرامية إلى وقالت مؤسسة مراقبة الإنترنت (IWF)، وهي منظمة تنظم الاعتداء الجنسي على الأطفال عبر الإنترنت، إنه من الصعب تحديد سبب نمو هذه الشبكات في الصين. وقال متحدث باسم الاتحاد الدولي لرفع الأثقال: "إننا نشهد زيادة في التقارير عن هذه الأنواع من المواقع". "استنادًا إلى قنوات الإبلاغ وحدها، من الصعب القول بشكل قاطع ما إذا كان هناك اتجاه ناشئ أو ما إذا كانت هذه المواقع موجودة منذ بعض الوقت ولكن لم يتم الإبلاغ عنها للسلطات، في حين أن المواقع نفسها ربما كانت موجودة لبعض الوقت دون الإبلاغ عنها". ملاحظة عامة، لكن البنية التحتية لهذه الخدمات على السلسلة جديدة نسبيًا، حيث يعود تاريخ أقدم محفظة صينية إلى 18 يوليو 2023، ومعظم العناوين الأخرى من أواخر عام 2023. على الأقل فيما يتعلق بالبعد المتصل بالسلسلة، يشير الإطار الزمني لهذه المحافظ إلى أن هذه الخدمات آخذة في الظهور، وتمثل اتجاهًا حقيقيًا، وقد لا تكون مجرد نتاج قنوات تقارير جديدة.
التفتيش على السلسلة لموردي CSAM الصينيين
لا يمكننا تحديد حجم ممارسة الجنس مع الأطفال بما يتجاوز الأرقام. سوء المعاملة في جميع أنحاء العالم. ونظرًا لإمكانية إعادة توزيعها، فإن المشتريات الصغيرة بعشرات الدولارات (كما هو موضح في الرسم البياني لتحقيقات تشيناليسيس أدناه) يمكن أن تؤدي إلى استغلال الأطفال على المدى الطويل.
كما هو موضح في تضمنت شبكة الصورة أعلاه اثنين من موردي CSAM المشتبه بهم الذين باعوا مواد بالرنمينبي. تشير التحويلات من المحافظ الشخصية إلى البائعين إلى نوع الوصول الذي يشتريه مشترو CSAM مقارنة بأسعار الاشتراك على موقع ويب بائع CSAM. وكما ذكرنا سابقًا، يمكن للمشترين الوصول لمدة يوم واحد إلى مواد CSAM من هؤلاء البائعين مقابل 5 دولارات فقط. يمكنهم أيضًا شراء وصول دائم تقريبًا (حوالي 20000 يوم، أو أكثر من 54 عامًا) مقابل 41 دولارًا فقط. في هذا المثال، يقوم معظم أصحاب المحفظة بشراء حق الوصول لمدة شهر أو أكثر. أما بالنسبة لموردي CSAM، فإنهم يستخدمون أدوات الاسترداد الفوري عند صرف الأموال، بما يتوافق مع تقاريرنا في وقت سابق من هذا العام.
يستخدم المحتالون استراتيجيات متصلة بشبكة الإنترنت وخارجها؛ ولا تزال عمليات الاحتيال على نطاق واسع لقتل الخنازير موجودة
< p>مع مرور الوقت مع تدفق مليارات الدولارات، تزايدت عمليات الاحتيال المتعلقة بالعملات المشفرة في عام 2024، مما يمثل أحد أكبر مجالات النشاط غير القانوني حتى الآن هذا العام.
تتمثل الميزة الأكثر لفتًا للانتباه في مشهد الاحتيال هذا العام في التطور السريع لآثار المحتالين على السلسلة — محافظ العملات المشفرة ومحافظ العملات المشفرة المستخدمة لجمع الأموال المدفوعات من عناوين ضحايا الاحتيال - بالإضافة إلى الأدوات خارج السلسلة التي يستخدمونها للتلاعب بضحاياهم، مثل أسماء النطاقات وحسابات وسائل التواصل الاجتماعي. يكشف هذا النشاط كيف يتكيف المحتالون داخل وخارج السلسلة لإجراء عمليات احتيال أقصر أمدًا وأكثر ضررًا. لتجنب الكشف والتعطيل، تقوم العديد من هذه العمليات بإعادة إنشاء أو الحفاظ على العديد من الحملات المتزامنة الأصغر حجمًا للحفاظ على استمرار عمل عصابة الاحتيال المنظمة الأكبر حجمًا.
من السمات اللافتة للنظر في مشهد الاحتيال لعام 2024 هو مقدار إجمالي تدفقات الاحتيال الواردة حتى الآن هذا العام نشط المحافظ، مما يشير إلى زيادة في عمليات الاحتيال الجديدة. يوضح الرسم البياني أدناه حصة إجمالي إيرادات عمليات الاحتيال التي تحتفظ بها محافظ المرة الأولى في السنوات التي تلقت فيها عملية الاحتيال عملة مشفرة. والجدير بالذكر أن ذهبت 43% من تدفقات عمليات الاحتيال الواردة منذ بداية العام حتى الآن إلى المحافظ التي كانت نشطة هذا العام. يعد هذا الاتجاه مهمًا لأنه في العام التالي الأعلى، 2022، ذهب 29.9٪ فقط من إجمالي التدفقات الواردة منذ بداية العام إلى المحافظ النشطة في ذلك العام.
كما هو موضح في الرسم البياني أدناه، انخفض متوسط عمر النشاط الاحتيالي بشكل ملحوظ، وهو مثال جيد على هذا الاتجاه. لقد رسمنا هذا الاتجاه من خلال حساب عدد الأيام بين المرة الأولى والأخيرة التي تمت فيها ملاحظة نشاط الاحتيال على السلسلة. انخفض متوسط عدد الأيام التي كانت فيها عمليات الاحتيال نشطة بشكل ملحوظ من عام 2020 إلى عام 2024 حتى الآن، مع بدء عمليات الاحتيال في عام 2020 مع 271 يومًا نشطة مقارنة بعام 2024 ظلت عملية الاحتيال نشطة لمدة 42 يومًا حتى الآن هذا العام. ويرجع ذلك جزئيًا إلى زيادة إنفاذ القانون، حيث يقوم مصدرو العملات المستقرة بإدراج العناوين الاحتيالية في القائمة السوداء.
على الرغم من أن المحتالين يميلون إلى استخدام عناوين جديدة على السلسلة، إلا أن ما يقرب من 57% من التدفقات الاحتيالية حتى الآن في عام 2024 لا تزال تذهب إلى المحافظ التي كانت نشطة قبل عام 2024. قامت إحدى أكبر المحافظ الفردية النشطة هذا العام بتجميع الأموال من العديد من عمليات احتيال قتل الخنازير الأكثر شهرة في ميانمار، وهي KK Park. تم اكتشاف المحفظة لأول مرة على السلسلة في عام 2022، وتستمر عمليات الاحتيال باستخدام العنوان في تحقيق إيرادات كبيرة، حيث حققت أكثر من 100 مليون دولار حتى الآن هذا العام. قد تأتي الأموال من ضحايا الاحتيال أو من مدفوعات الفدية المقدمة من العائلات التي تحاول إنقاذ أفراد الأسرة الذين يتم الاتجار بهم.
بالإضافة إلى ذلك، تجدر الإشارة إلى أن عمليات الاحتيال من KK Park والأماكن المماثلة نشطة جدًا في تكييف وجودها في عمليات الاحتيال خارج السلسلة، وغالبًا ما تقوم بشراء ملفات تعريف كاملة على Facebook وTinder وMatch.com من الخدمات الصينية. لأنشطتهم. يوضح الرسم البياني أدناه تدفق القيمة من محفظة KK Park الاحتيالية إلى متاجر الاحتيال التي تبيع منتجات غير قانونية، والتي استغلها المحتالون لإحداث تأثير مدمر.
موقع المتجر الاحتيالي تُظهر لقطة الشاشة أيضًا أسعار حسابات الوسائط الاجتماعية التي تبيعها.
من خلال عرض الصور مثل ومع التدفق المشترك للخدمات التي تبيع حسابات وسائل التواصل الاجتماعي مثل المتاجر الاحتيالية، فإننا نشهد المزيد من الأدلة لدعم هذا الاتجاه. يوضح الرسم البياني أدناه أنلقد نمت العملات المشفرة المرسلة إلى هذه الخدمات بشكل مطرد على مدار العامين الماضيين، حيث بلغ إجمالي الودائع 178000 من عام 2022 إلى عام 2024، بإجمالي إجمالي تقريبًا 10.5 مليون دولار أمريكي. تتراوح أسعار ملفات تعريف الوسائط الاجتماعية على هذه المواقع بين 5 دولارات و20 دولارًا لكل حساب، مما يعني أن المحتالين ربما اشتروا ما بين 525000 و2.1 مليون ملف تعريف على الوسائط الاجتماعية يمكن استخدامها لاستهداف الضحايا.
بالإضافة إلى إرسال الأموال إلى الخدمات التي توفر أدوات الاحتيال، يحتاج المحتالون في النهاية إلى إرسال مكاسبهم غير المشروعة إلى الخدمات ليتم غسلها وتحويلها إلى عملة ورقية، وذلك من خلال التبادلات المركزية في المقام الأول. شهدنا هذا العام أيضًا زيادة في استخدام الأسواق الناطقة باللغة الصينية وشبكات غسيل الأموال، بما في ذلك ضمان Huione.
ضمان Huione: سوق عبر الإنترنت بقيمة 49 مليار دولار
ضمان Huione هو مشروع مشترك مع المجموعة الكمبودية Huione Group وقد تم مؤخرًا الكشف عن الأسواق ذات الصلة عبر الإنترنت باعتبارها جهات فاعلة مهمة في الجرائم الإلكترونية. تغطيتنا للخدمة أكبر بكثير مما تم الإبلاغ عنه سابقًا – وجدنا أن النظام الأساسي عالج أكثر من 49 مليار دولار من معاملات العملات المشفرة منذ عام 2021.
تاريخيًا، قدمت مجموعة Huione خدمات مشروعة، وعملت كنظام تحويلات للتحويلات الخارجية، وقدمت خدمات التأمين. كانت الشركة تعمل في السابق في مجال السفر الفاخر. ومع ذلك، يبدو أن منصتها Huione ضمانة تستخدم بكثافة في أنشطة العملات المشفرة غير القانونية، بما في ذلك الجزارة والاحتيال الاستثماري وغسل الأموال. لقد تطورت ضمانة Huione لتصبح نظامًا بيئيًا كبيرًا ومتنوعًا يدعم أعمال صينية الجزارة المربحة التي تستمر في العمل في جنوب شرق آسيا.
Huione ضمان هو سوق نظير إلى نظير (P2P) يربط المشترين والبائعين، وغالبًا ما يسهل هذه المعاملات عبر Telegram، الذي يوفر نقطة اتصال. في المجمل، هناك الآلاف من مجموعات Telegram تعلن أو تنشر رسائل على Huione ضمان، كل منها يديرها تاجر مستقل أو شركة تابعة مختلفة، وقد يكون للعديد منها علاقات مع مؤسسات إجرامية تعمل في المنطقة.
تدعي شركة Huione ضمان أنها طرف محايد في هذه المعاملات؛ وبحسب ما ورد تعمل كمنصة تداول، وتفرض رسومًا على كل صفقة يتم تنفيذها ولكن لا تتحقق من شرعية السلع والخدمات المدرجة.
ملاحظة: هذه الصورة مترجمة آليًا من النسخة الصينية الأصلية.
نادرًا ما يخفي العديد من التجار في Huione ضمان أنشطتهم، وبدلاً من ذلك يستخدمون كلمات مشفرة للإعلان عن نوع الخدمات التي يبحثون عنها. على سبيل المثال، تظهر بعض الإعلانات للمستخدمين وهم يبحثون عن "قوافل"، مما يعني أنهم يبحثون عن بغال أموال لنقل الأموال عبر نقاط ومستويات متعددة، وبالتالي إخفاء مصدر الأموال ووجهتها.
روجت منشورات أخرى لما يلي:
على المنصة يوفر قسم "التطوير" تقنية التعرف على الوجه أو تعديل الوجه.
التخطيط لخطط قتل الخنازير ومخططات بونزي.
يوفر جوازات سفر وتأشيرات عالمية ويُزعم أنه يساعد في تقديم الطلبات.
ملاحظة: هذه الصورة مترجمة آليًا. النص الأصلي هو "Shazhu" والذي يعني "قتل الخنازير".
ملاحظة: هذه الصورة مترجمة آليًا من النسخة الصينية الأصلية.
أنشطة ضمان Huione على السلسلة
يُظهر التحليل على السلسلة أن Huione Pay هو في Ethereum، السوق نشط للغاية، حيث يتجاوز إجمالي التدفقات الداخلة 1.9 مليار دولار، وتتجاوز التدفقات على TRON 47 مليار دولار. في الصورة أدناه، نرى مثالاً على هذا النشاط، مع التحويلات بين Huione Pay ومختلف الأطراف المقابلة غير القانونية وعالية المخاطر، مما يسلط الضوء على شبكة Huione الواسعة من الميسرين. تم أيضًا تعيين شبكة P2P التي يبدو أن Huione تدعمها خارج السلسلة على السلسلة؛ وقد تلقت Huione أموالاً وأرسلتها إلى أنواع مختلفة من الأطراف المقابلة، بما في ذلك عمليات الاحتيال والعناوين التي تم الإبلاغ عنها على أنها أموال مسروقة وبورصة Garantex الروسية المعتمدة من مكتب مراقبة الأصول الأجنبية (OFAC) ومتاجر الاحتيال وCSAM. ومواقع القمار والكازينوهات الصينية وما إلى ذلك.
يتولى ضمان Huione أيضًا يُزعم أن معاملات المحفظة مرتبطة بمجموعات إجرامية كبيرة مثل KK Park. بالإضافة إلى ذلك، اكتشفت تشيناليسيس محافظ مرتبطة بـ Fully Light Group وWarner International، وهما كيانان تديرهما عائلة كوكانغ في ميانمار، والتي يقال إنها مرتبطة بأنشطة غير قانونية مثل أوكار القمار والشبكات المالية السرية ومخططات غسيل الأموال.
هذه الشبكات مفيدة جدًا مهم بالنسبة إلى Huione، يوضح استخدام الضمان أن الخدمة تسهل أنشطة ليس فقط المحتالين والمحتالين أنفسهم، ولكن أيضًا شبكات المجرمين الذين يقفون وراءهم.
إن ضمان Huione جدير بالملاحظة لأنه يعمل كنقطة محورية لأنواع مختلفة من مجرمي الإنترنت، بما في ذلك المحتالين وشبكات CSAM. على الرغم من أنها قد تكون الأكبر، إلا أنها ليست الخدمة الوحيدة من نوعها. وبالمثل، تستفيد شبكات أخرى من Telegram لتسهيل معاملات P2P، غالبًا لتبادل السلع والخدمات غير القانونية. تعمل Chainalogy بشكل وثيق مع شركائنا لمراقبة هذا النظام البيئي عن كثب للكشف عن هذا النشاط. ص>