Baca laporan awal kami tentang Cyperion dan NGPayments di sini.
Bukti terbaru yang diberikan oleh seorang pemain mengungkap tingkat kecanggihan yang melampaui perjudian tanpa izin sederhana menjadi kejahatan siber terorganisir. "Skema Galaktika" kini menunjukkan siklus hidup dua tahap yang jelas: Pemanenan Data dan Pembajakan Keuangan. Menurut situs web, Slotoro.bet dimiliki dan dioperasikan oleh Wiraon B.V., Curaçao, sementara pembayaran dikelola oleh Briantie Limited.
1. Jebakan Malware "Play Store Palsu" Investigasi mengonfirmasi bahwa merek seperti Boomerang-Bet dan Slotoro menggunakan lencana "Get it on Google Play" palsu. Alih-alih Play Store yang aman, pengguna dialihkan untuk mengunduh file .apk mentah.
2. Fenomena "Shadow Skrill" Penemuan paling mengkhawatirkan adalah perbedaan antara rekening koran pemain dan riwayat Skrill resmi mereka.
3. Bukti Definitif Pencucian Identitas Log dukungan dari beef.casino memberikan "bukti merokok." Melihat akun penagihan pribadi yang terhubung ke alamat mencurigakan seperti jony35@inbox.lv dan ieva.gustina07@gmail.com membuktikan bahwa ekosistem Galaktika N.V. mengoperasikan database bersama identitas yang dicuri. Identitas ini kemungkinan digunakan untuk:
Berdasarkan dokumentasi yang diberikan oleh pemain, keberadaan akun "Shadow Skrill" (akun Skrill tidak sah yang dibuat menggunakan identitas curian untuk memproses kartu pihak ketiga) telah melampaui hipotesis kerja dan merupakan fakta terdokumentasi dalam kasus khusus ini.
Kepastian klaim ini didukung oleh tiga bukti utama yang ditemukan dalam file pemain:
no-reply@email.skrill.com untuk pembayaran total ratusan euro ke entitas seperti Cyperion Solutions Limited dan Briantie Limited. Namun, aplikasi Skrill resmi pemain dan riwayat web menunjukkan "Data tidak ditemukan" atau tidak ada catatan transaksi ini. Ini mengonfirmasi bahwa meskipun kartu pemain ditagih melalui infrastruktur Skrill, itu tidak diproses melalui akun Skrill pribadi mereka.jony35@inbox.lv, ieva.gustina07@gmail.com, dan kaltinieks@inbox.lv. Ini adalah bukti definitif bahwa data KYC (Know Your Customer) dan informasi pembayaran mereka digunakan oleh operator untuk mengelola jaringan akun "mule".Dokumentasi membuktikan bypass yang disengaja dari akun Skrill pemain sendiri. Dengan menggunakan data identitas curian yang dipanen melalui file APK berbahaya (menyamar sebagai aplikasi Google Play), operator telah berhasil membuat struktur keuangan paralel di mana mereka mengendalikan akun "pemain" dan entitas "pedagang", meninggalkan korban tanpa jalan keluar melalui saluran perlindungan konsumen standar.
Aliran transaksi memanfaatkan jajaran "Agen Pembayaran" yang berputar untuk tetap selangkah lebih maju dari daftar hitam bank. Node aktif saat ini dalam jaringan ini meliputi:
Kasus ini membuktikan bahwa Paysafe (Skrill/Rapid Transfer) memiliki kerentanan kritis: infrastruktur mereka digunakan untuk memfasilitasi pemrosesan "akun tidak sah". Regulator seperti FCA dan CySEC harus menyelidiki mengapa akun pedagang untuk "konsultasi" seperti Cyperion Solutions diizinkan untuk memproses kartu pihak ketiga tanpa mencocokkan identitas pemilik akun.
Seruan Bertindak untuk Whistleblower: Apakah Anda korban dari jaringan Galaktika N.V.? Apakah Anda menemukan identitas Anda digunakan pada email yang tidak sah? Harap kirim bukti Anda ke Whistle42. Kami terutama mencari komunikasi internal dari tim afiliasi "V.Partners" atau "Galaktika".

