📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где пользователь жаловался на подозрительные курсы по торговле криптовалютой. Автор статьи решил копнуть глубже и обнаружил целую сеть поддельных образовательных платформ. Мошенники создавали правдоподобные сайты с курсами, собирали персональные данные жертв под видом регистрации, а затем использовали их для дальнейших атак. Схема работала по классическому сценарию social engineering — сначала завоевать доверие через «бесплатное обучение», потом выманить деньги и данные. Занятно, как простой крик о помощи на Reddit привёл к раскрытию масштабной операции. Расследование показало, что за «академией» стоит организованная группа с развитой инфраструктурой — множество доменов, поддельные отзывы, даже fake-профили «успешных выпускников» в соцсетях. В итоге автор подал abuse-репорты на хостинг-провайдеров и домен-регистраторов. Хороший пример того, как community-driven расследования помогают выявлять киберпреступников. Часто именно пользователи первыми замечают подозрительную активность, а эксперты уже разбирают схему по косточкам. Источник: habr_infosec #фишинг #socialengineering #расследование @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.