גנב קריפטו נעצר בארה"ב לאחר שגנב 1 מיליון דולר ומעלה מ-75 קורבנות ב-20 מדינות...

אין תגובות
חדשות
בעוד שדיווחים מהזרם המרכזי בתקשורת גורמים לילד הזה להישמע כמו מוח, האמת היא שהטריק הזה לא דורש כמעט שום כישורים.

בגלל זה זה כל כך מטריד.

יוסף סלאסי בן ה-19 נעצר והואשם בגניבה גדולה מדרגה ראשונה וגניבת זהות כאשר הרשויות עקבו אחריו 75 קורבנות כשהחל להוציא את רווחיו.

"הוא חיפש אותם בהתבסס על הענפים שהם היו מעורבים בהם" אמר עוזר התובע של ברוקלין, ג'יימס וינוקור, והסביר כיצד יוסף התמקד באנשים בטכנולוגיה מתוך אמונה שיש להם סיכוי גבוה יותר להחזיק בכמויות גבוהות של מטבעות קריפטוגרפיים.

בחיפוש של תושביו נמצאו 9 טלפונים, 3 כונני הבזק ו-2 מחשבים ניידים - כולם מכילים ראיות נגדו. הוא מודה בחפותו.

פשוט להחריד...

הרשויות אומרות שהוא השתמש ב"החלפת סים" כדי להוציא את זה, וכשתשמע באיזו קלות זה נעשה, זה יזעזע אותך.
  • קבל כרטיס SIM ריק (זמין ב-Ebay ובמאות אתרים אחרים) 
  • תכניס את זה לסלולרי.
  • התקשר לספק הסלולרי של היעד.
  • העמדת פנים שאתה המטרה או מישהו קרוב אליהם, תגיד שאיבדת לאחרונה את הטלפון שלך, הזמנת חדש וצריך להפעיל אותו.
  • הם יבקשו את מספר הזהות של כרטיס ה-SIM.
  • אם הכל הלך כשורה, הטלפון שלך נמצא כעת בחשבון הקורבנות, אתה שולט במספר הטלפון שלהם, אתה מקבל שיחות והודעות טקסט.
  • באמצעות התכונה 'איבדתי את הסיסמה שלי' יש לכל דבר, החל מבורסות קריפטו ועד בנקאות מקוונת, בקש מהם לשלוח טקסט כדי לאפס אותו.
  • מכיוון שהודעות הטקסט עוברות אליך כעת, אתה יכול כעת לאפס את הסיסמאות לכל מה שתרצה.
  • זהו, יש לך גישה מלאה להכל. 
כמה טריקים ששימשו כדי לגרום לנציג שירות הלקוחות של חברת הסלולר לציית לדרישות כוללות התחזות לעוזר אישי של מישהו, מה שיסביר מדוע ייתכן שלא תוכל לענות על כל שאלה שהם שואלים אותך.

לחלופין, להעמיד פנים שאתה קשיש, לגרום לכל צעד לקחת הרבה יותר זמן מהרגיל, לגרום לנציג שירות הלקוחות להיות מתוסכל ועד שהם יבינו מה אתה צריך שהם יעשו, הם ימהרו להוריד אותך מהקו.

את מי להאשים?
בהחלט, אלו ספקיות הסלולר. כמעט בכל מקרה נציג מהחברה לא עובר תהליך של אימות שהוא מדבר עם בעל החשבון האמיתי, או, כפי שצוין לעיל, כאשר הוא מאמין שהוא מדבר עם העוזרת האישית של מישהו, הוא יסלח על אי ידיעת דברים כמו שם הנעורים של האם.

הפתרון? זה יכול להיות קשה, כי לפעמים אנחנו שוכחים את מה שבחרנו בתור הסיסמאות או הסיכות שלנו. מעולם לא נאלצתי לעשות את התהליך הזה בעצמי, ואין לי מושג אילו תשובות נתתי לשאלות האבטחה כשנרשמתי... לפני 8 שנים עכשיו.

אבל למען האמת, אם שכחתי, זו אשמתי. אז אולי מערכת חסינת תקלות שבה נציגי שירות הלקוחות לא יכולים לשנות את פרטי ה-SIM מבלי להזין תחילה מידע שנתן הלקוח היא הדרך ללכת. 

אם הם שכחו, קוד אימות יצטרך להישלח לכתובת הבית של הלקוח. זה יכול להישלח בן לילה (בתשלום) ואנשים יצטרכו לקבל שזה נעשה בשם ההגנה על הנתונים שלהם.

בימים אלה, כל כך הרבה מחיינו נמצאים על הטלפונים שלנו. זה שינוי שקרה בלי הרבה מחשבה מאחוריו, אבל רוב האנשים לא מרגישים שאיבוד הטלפון שלהם זהה לאיבוד הארנק עם כרטיסי האשראי שלהם. אבל באמת, זה בדיוק ככה.

האם מישהו יכול להתקשר לבנק ולקבל את פרטי ההתחברות של מישהו אחר על ידי כך שהוא העוזר האישי שלו? האם נציגי הבנק יסלחו על אי ידיעתו של כמה פיסות מידע אישיות? ממש לא.

עכשיו זכור, דרך הטלפון הסלולרי של מישהו אתה יכול לגשת לאותו חשבון! זו הסיבה שספקי הסלולר צריכים לפעול באותם תקני אבטחה כמו הבנק. 

-------
מְחַבֵּר: רוס דייויס
דוא"ל: Ross@GlobalCryptoPress.com טוויטר:@RossFM

דסק החדשות של סן פרנסיסקו




אין תגובות