美国联邦检察官已对五名个人提出指控,他们被指控实施了一项针对全国各地公司员工的复杂网络钓鱼和黑客行动。
据当局称,该计划导致知识产权、敏感企业数据和数百万美元的加密货币被盗,其中包括从一名受害者那里偷走的630万美元。
指称计划的详情
从2021年9月到2023年4月,这场所谓的行动持续了近两年,使用欺骗手段获取登录凭据,并未经授权访问公司系统和加密货币钱包。
法庭文件揭示被告使用大量短信作为欺骗受害者的主要方法。创建这些钓鱼邮件是为了显示来自员工公司或服务提供商的紧急警报,警告他们的帐户有被停用的风险。
然后,收件人被引导到设计成类似合法企业门户网站的虚假网站。在这些网站上输入凭据的毫无戒心的员工为黑客提供了入侵内部系统所需的信息。
检察官声称,被盗数据包括知识产权和个人身份信息,如账户凭证和电子邮件地址,被用于访问加密账户并窃取数百万虚拟资产。
逮捕和指控
被告已被确认为得克萨斯州大学城23岁的Ahmed Hossam Eldin Elbadawy;诺亚·迈克尔·厄本,20岁,来自佛罗里达州棕榈海岸;Evans Onyeaka Osiebo,20岁,来自得克萨斯州达拉斯;乔尔·马丁·埃文斯,25岁,来自北卡罗来纳州杰克逊维尔;22岁的泰勒·罗伯特·布坎南来自英国。
他们面临多项指控,包括共谋实施电汇欺诈、共谋、电汇欺诈和严重身份盗窃。如果罪名成立,该组织将因阴谋和电信欺诈指控面临最高20年的联邦监禁,并因身份盗窃被强制判处两年监禁。
美国检察官马丁·埃斯特拉达表示:“这群网络犯罪分子实施了一项复杂的计划,窃取了价值数千万美元的知识产权和个人数据。”。
他敦促公众保持谨慎,并警告称网络钓鱼和黑客策略正变得越来越复杂。
联邦调查局助理局长Akil Davis强调了犯罪的规模,并指出被告利用受害者的信任窃取敏感数据和加密货币。
网络钓鱼计划在加密货币中越来越普遍,今年有许多人成为受害者。Scam Sniffer二月份的报告突出显示这些漏洞中的许多都起源于X,在X上,假冒账户发布欺骗性评论,引诱用户访问虚假网站。
在10月份的一个值得注意的案例中,一位加密货币投资者迷路的3600万美元的加密货币。安全专家将其确定为“许可钓鱼骗局”,攻击者诱骗受害者签署恶意签名。这一行动使他们能够完全获得投资者的资金。