
Спільна операція ФБР і голландської кіберполіції ліквідувала 39 підпільних доменів, які використовувалися для продажу фішингових інструментів і спам-кампаній Heart Blocker. Операція викрила діяльність HeartSender – організованої групи кіберзлочинців з Пакистану, яка діяла понад десять років.
За даними правоохоронних органів, HeartSender була однією з найбільших платформ для надання кіберзлочинних послуг, продаючи фішингові набори, інструменти для розсилання спаму, перехоплювачі файлів cookie та доступ до зламаних веб-хостів і серверів. За словами дослідника Брайана Кребса, адміністратори мережі, відомі як Сіме Раза, раніше діяли під назвою «Маніпулятори» і намагалися створити імідж «законного бізнесу», хоча насправді продовжували працювати нелегально.
Орієнтовні збитки жертв у США перевищили 3 мільйони доларів США, а в базі даних Hartcender були знайдені облікові дані щонайменше 100 000 громадян Нідерландів, які, ймовірно, були використані в шахрайській схемі. Розслідування справи Hartcender розпочалося у 2022 році, коли голландська поліція виявила фішингове програмне забезпечення під час чергового розслідування. Незабаром після цього з’ясувалося, що ФБР вже працює над ліквідацією мережі, і обидві сторони об’єднали зусилля. Згідно з судовими документами, інфраструктура HeartSender дозволяла злочинцям
Ліквідація HeartSender стала частиною глобальної боротьби з кіберзлочинністю. У той же день правоохоронці провели ще одну масштабну операцію — Operation Talent, у межах якої закрили хакерські форуми Cracked.io, Nulled.to, MySellIX.io та StarkRDP.io, що генерували понад 5 мільйонів доларів на рік. Розслідування триває, і поліція перевіряє можливих покупців цих інструментів.