Analisis forense | Scam PVU

ACTUACION FRAUDULENTA EN PLANTSVSUNDEAD

Analisis de un hacker que ha ejecutado un scam contra los usuarios aprovechandose de los administradores:

La pagina es la siguiente, con direccion terminada en .com

error


Dentro de un post oficial encontramos lo siguiente:

error


En donde encontramos anuncios del “soporte”, repetidas en muchas ocasiones:

error

error

error


Marketplace.plantsvsundead.net (.net??) https://marketplace.plantsvsundead.net/claim-your-pvp-seed?ref=os0ef303

error

error


pvu-event.com (totalmente diferente al la dirección del servidor de plantsvsundead) https://pvu-event.com/

error

error


error

Marketplace.plantsvsundead.net 172.67.211.239 (utiliza dos ip , esta es una)

error

arnold.ns.cloudflare.com [108.162.193.69] error

daniella.ns.cloudflare.com [108.162.194.228] error


pvu-event.com 42.112.30.39

error

error

ns1.dns-parking.com [162.159.24.201]

ns2.dns-parking.com [162.159.25.42]


En donde falsifica absolutamente todo

error

Pero luego a la vez no existe

error


Observo los contratos de las transacciones

https://bscscan.com/token/0x31471e0791fcdbe82fbf4c44943255e923f1b794?a=0xa03b5c2b861689f10fff97d9a846fc61b0c0db4c

error

Se observa que todo son ingresos a excepcion de dos, una posible prueba y otro que es un transpaso del total del token que ya ha acumulado a la siguiente direccion:

0x8094c59bed7044e78394ee50e08a3da342214441

Con valor de 9800$ ya

error

En donde todo son ingresos de token

Nueva billetera del scammer : 0x6a3157f63538C201e6c7da6aA22ba09135Aa07AB

error