Milijuni kripto podataka ukradeni u shemi otmice bitcoina sa SIM kartice, ciljana konferencija o konsenzusu
U
Kalifornijske vlasti uhitile su 20-godišnjeg studenta koji je optužen za otmicu više od 40 telefonskih brojeva i krađu 5 milijuna dolara u kriptovaluti, navodi se u izvještaju Matična ploča. Sudski dokumenti pokazuju da je Joel Ortiz optužen za “otmicu SIM-a” ili “mobilno hakiranje” radi krađe kriptovaluta. Ortiz i neimenovani suučesnici, među ostalim žrtvama, ciljali su sudionike na blockchain konferenciji Consensus.
Ortiz, koji je iz Bostona, bio je u međunarodnoj zračnoj luci Los Angeles na putu za Europu kada je uhićen 12. srpnja.
Neke od njegovih žrtava bile su na četvrtom godišnjem konsenzusu u New Yorku od 14. do 16. svibnja. Događaj, koji sponzorira CoinDesk, privukao je tisuće kripto investitora i programera blockchaina.
Tehnika hakiranja uključuje prijevaru davatelja mobitela kao što je AT&T, Verizon ili T-Mobile. Da bi izveli shemu, Ortiz i njegova posada morali su se lažno predstavljati. Navodno su kontaktirali pružatelje mobitela žrtava kako bi zatražili nove SIM kartice. Tada bi prevaranti prenijeli telefonski broj cilja na novu SIM karticu. Resetiranjem lozinke za Gmail ili drugog vitalnog ključa, prevarant je uspio zaključati žrtvu i preuzeti kontrolu nad kripto računima, bankovnim računima, računima za ulaganje, računima za društvene medije, računima e-pošte i računima povezanima s Amazonom, eBayom, Netflixom i Huluom, između ostalih.
Zamjena SIM-a sve je popularnija tehnika među hakerima. Može raditi s ili bez dvofaktorske autentifikacije (2FA) omogućene na mobitelu, desetkujući važan sloj zaštite koji često koriste ljudi u kripto zajednici.
“Pogledao sam svoj telefon i bio je mrtav”, rekao je neimenovani poduzetnik iz Consensusa za Motherboard. Poduzetnik je prevaren s 1,5 milijuna dolara u kripto, prema izvještaju, koji mu je otet s telefona.
Ortiz je također optužen za krađu lozinki za račune na društvenim mrežama. Prema izvješću, prodavao bi vrijedne račune Instagrama i Twittera koje je oteo koristeći web stranicu nazvanu OGUsers, mrežno tržište virtualne robe. Istražitelji su također otkrili da je YouTube koristio za postavljanje videozapisa o “iskorištavanjima nultog dana” i provale na društvenim mrežama.
Pratite nas na Facebooku Pridružite nam se na Telegramu Pratite nas na Twitteru
Coinbase, Bittrex i Binance surađuju s istražiteljima kako bi ušli u trag Ortizovim stopama. Očito je na burzama prodao kripto kripto otprilike milijun dolara. Do sada je zaplijenjeno približno 250.000 američkih dolara. Preostali iznos tek treba pratiti.
Prema tužbi, Ortiz se suočava s 13 tačaka hakiranja, 13 krađa identiteta i dvije tačke teške krađe. Jamčevina mu je određena na milijun dolara.
Da biste spriječili otmicu SIM-a vaše kriptografije ili bilo kojeg računa koji je povezan s vašim mobitelom, dodajte PIN kod na račun broja mobitela.
NA&T
Prijavite se na svoj AT&T račun, idite na “Prikaz profila”, a zatim idite na “Informacije o prijavi”.
Potražite “Wireless Passcode” i odaberite “Manage Extra Security” da biste dodali PIN.
Verizon
Poništite svoj PIN na VZW.com/PIN. PIN možete resetirati i pozivom 1-800-922-0204 ili posjetom trgovini Verizon.
Sprint
Ažurirajte svoj Sprint PIN, koji je već potreban. Prijavite se i odaberite “Moj sprint” > “Profil” > “Sigurnost.” Da biste ažurirali svoj PIN, pomaknite se prema dolje do “Sigurnosne informacije”.
T-Mobile
Morat ćete stvoriti šestoznamenkastu šifru biranjem broja 611 s mobitela ili pozivom 1-800-937-8997.