Leia o nosso relatório inicial sobre a Cyperion e NGPayments aqui.
As últimas provas fornecidas por um jogador expõem um nível de sofisticação que vai além do simples jogo ilegal, entrando no cibercrime organizado. O "Esquema Galaktika" apresenta agora um ciclo de vida claro de duas fases: Recolha de Dados e Sequestro Financeiro. De acordo com o website, Slotoro.bet é propriedade e operado pela Wiraon B.V., Curaçao, enquanto os pagamentos são geridos pela Briantie Limited.
1. A Armadilha de Malware da "Play Store Falsa" A investigação confirma que marcas como Boomerang-Bet e Slotoro estão a utilizar distintivos fraudulentos "Disponível no Google Play". Em vez da Play Store segura, os utilizadores são redirecionados para descarregar um ficheiro .apk bruto.
2. O Fenómeno "Shadow Skrill" A descoberta mais alarmante é a discrepância entre os extratos bancários do jogador e o seu histórico oficial da Skrill.
3. Prova Definitiva de Lavagem de Identidade Os registos de suporte do beef.casino fornecem uma "prova evidente". Ver uma conta de faturação pessoal ligada a endereços suspeitos como jony35@inbox.lv e ieva.gustina07@gmail.com prova que o ecossistema da Galaktika N.V. opera uma base de dados partilhada de identidades roubadas. Estas identidades são provavelmente utilizadas para:
Com base na documentação fornecida pelo jogador, a existência de contas "Shadow Skrill" (contas Skrill não autorizadas criadas utilizando identidades roubadas para processar cartões de terceiros) passou de uma hipótese de trabalho para um facto documentado neste caso específico.
A certeza desta afirmação é sustentada por três provas primárias encontradas nos ficheiros do jogador:
no-reply@email.skrill.com para pagamentos que totalizam centenas de euros a entidades como Cyperion Solutions Limited e Briantie Limited. No entanto, a aplicação oficial da Skrill e o histórico web do jogador mostram "Data not found" ou nenhum registo destas transações. Isto confirma que, embora o cartão do jogador tenha sido cobrado através da infraestrutura da Skrill, não foi processado através da sua conta Skrill pessoal.jony35@inbox.lv, ieva.gustina07@gmail.com e kaltinieks@inbox.lv. Esta é uma prova definitiva de que os seus dados KYC (Know Your Customer) e informações de pagamento estão a ser utilizados pelo operador para gerir uma rede de contas "mula".A documentação prova um desvio deliberado da própria conta Skrill do jogador. Ao utilizar dados de identidade roubados recolhidos através de ficheiros APK maliciosos (disfarçados de aplicações da Google Play), os operadores criaram com sucesso uma estrutura financeira paralela onde controlam tanto a conta do "jogador" como a entidade "comerciante", deixando a vítima sem recurso através dos canais padrão de proteção ao consumidor.
O fluxo de transações utiliza um elenco rotativo de "Agentes de Pagamento" para se manter à frente das listas negras bancárias. Os nós atualmente ativos nesta rede incluem:
Este caso prova que a Paysafe (Skrill/Rapid Transfer) tem uma vulnerabilidade crítica: a sua infraestrutura está a ser utilizada para facilitar o processamento de "contas não autorizadas". Os reguladores como a FCA e a CySEC devem investigar por que razão as contas de comerciante para "consultoras" como a Cyperion Solutions são autorizadas a processar cartões de terceiros sem corresponder à identidade do proprietário da conta.
Apelo à Ação para Denunciantes: É vítima da rede Galaktika N.V.? Descobriu que a sua identidade foi utilizada em e-mails não autorizados? Por favor, envie as suas provas para a Whistle42. Estamos especialmente à procura de comunicações internas das equipas de afiliados "V.Partners" ou "Galaktika".


