Hacker News Digest

15 сентября 2025 г. в 03:58 • arxiv.org • ⭐ 187 • 💬 111

OriginalHN

#postgresql#cloudflare#tether#defi#metatrader#sim-swapping#cryptocurrency#cybercrime#arxiv

A qualitative analysis of pig-butchering scams

Как работает «свинобойка»

  1. Крючок – случайное СМС/мессенджер: «Привет, Анна?» → жертва отвечает.
  2. Сборка личности – 5-7 дней лёгкого флирта/дружбы; выясняют доход, семью, кредитку.
  3. Платформа-ловушка – переводят в WhatsApp/Signal, сбрасывают ссылку на «криптобиржу» (поддельная).
  4. Первый кэш-аут – просят внести $100-500, показывают +20 % прибыли за 2 дня.
  5. Откармливание – «эксклюзивный пул», «контракт с ограниченным входом»; жертва несёт кредитки, займы, продаёт авто.
  6. Нож – когда вклад >$50 k, счёт «замораживают» под предлогом налога/маржи; требуют ещё.
  7. Исчезновение – чат удаляют, сайт закрывают, номер выбрасывают. Средний цикл: 40-60 дней.

Цифры

  • 75 % пострадавших – мужчины 30-55 лет.
  • Средний убыток: $180 тыс. (макс. в кейсе – $2,3 млн).
  • 60 % денег выводится через Tether на биржи без KYC за 12 минут.
  • 1 оператор ведет 8-12 «свиней» одновременно.

Схема техов

  • SIM-банки + Google Voice для спуфинга.
  • Фейковые биржи клонируют MetaTrader; баланс правят в Postgres.
  • Обнал через DeFi-миксеры (Tornado, Railgun) → китайские овер-де-Каунтеры → юань наличными.

Признаки

  • Незнакомец пишет первым, фото украдено у модели.
  • Речь о «внутреннем сигнале» или «арбитраже USDT».
  • Сайт младше 3 месяцев, SSL от Cloudflare, домен .vip/.top.
  • Прибыль ровно 18-22 % в неделю.

Что делать

  • Проверьте номер/фото через Yandex/Google Images.
  • Любая «инвестиция» в Telegram = красный флаг.
  • Сообщите банку о мошенничестве в течение 24 ч – 30 % шанс вернуть часть.