Millioner i krypto stjålet i SIM-kort Bitcoin kapringordning, målrettet konsensuskonferanse
Myndighetene i California arresterte en 20 år gammel høyskolestudent som er anklaget for å kapre mer enn 40 telefonnumre og stjele $ 5 millioner i kryptovaluta, ifølge en rapport fra Hovedkort. Rettsdokumenter viser at Joel Ortiz blir beskyldt for “SIM-kapring” eller “mobil hacking” for å stjele kryptovaluta. Ortiz og unavngitte medhjelpere målrettet deltakere på blockchain-konferansen Consensus, blant andre ofre.
Ortiz, som er fra Boston, var på Los Angeles International Airport på vei til Europa da han ble arrestert 12. juli.
Noen av ofrene hans var på den fjerde årlige konsensus i New York City fra 14. til 16. mai. Arrangementet, som er sponset av CoinDesk, tiltrukket tusenvis av crypto-investorer og blockchain-utviklere.
Hackingsteknikken innebærer å lure en mobiltelefonleverandør som AT&T, Verizon eller T-Mobile. For å trekke ordningen måtte Ortiz og hans mannskap utgi seg for sine mål. De kontaktet angivelig ofrenes mobiltelefonleverandører for å be om nye SIM-kort. Svindlerne overførte deretter målets telefonnummer til det nye SIM-kortet. Ved å tilbakestille et Gmail-passord eller en annen viktig nøkkel, var svindleren i stand til å låse offeret og ta kontroll over kryptokontoer, bankkontoer, investeringskontoer, sosiale mediekontoer, e-postkontoer og kontoer knyttet til Amazon, eBay, Netflix og Hulu, blant andre.
SIM-bytte er en stadig mer populær teknikk blant hackere. Det kan fungere med eller uten tofaktorautentisering (2FA) aktivert på en mobiltelefon, og deimerer et viktig beskyttelseslag som ofte brukes av mennesker i kryptosamfunnet..
“Jeg så på telefonen min og den var død,” sa en ikke-navngitt gründer ved Consensus til Motherboard. Gründeren ble lurt ut av $ 1,5 millioner i krypto, ifølge rapporten, som ble kapret fra telefonen hans.
Ortiz blir også anklaget for å ha stjålet passord til sosiale medier. I følge rapporten skulle han selge verdifulle Instagram- og Twitter-kontoer som han kapret ved å bruke et nettsted kalt OGUsers, en online markedsplass for virtuelle varer. Etterforskere fant også at han brukte YouTube til å laste opp videoer om “zero-day exploits” og sosiale medier highjacking.
Følg oss på Facebook Bli med oss på Telegram Følg oss på Twitter
Coinbase, Bittrex og Binance samarbeider med etterforskere for å spore Ortiz fotspor. Tilsynelatende handlet han omtrent 1 million dollar i krypto på børsene. Rundt $ 250 000 er blitt beslaglagt så langt. Det gjenværende beløpet har ennå ikke blitt sporet.
I følge klagen står Ortiz overfor 13 tilfeller av hacking, 13 tilfeller av identitetstyveri og to tilfeller av stort tyveri. Kausjonen hans er satt til 1 million dollar.
For å forhindre SIM-kapring av kryptoen din eller kontoer som er koblet til mobiltelefonen din, legg til en PIN-kode i mobiltelefonnummerkontoen din.
PÅ&T
Logg deg på AT&T-konto, gå til “Vis profil” og naviger deretter til “Innloggingsinfo”.
Søk etter “Trådløst passord” og velg “Administrer ekstra sikkerhet” for å legge til en PIN-kode.
Verizon
Tilbakestill PIN-koden din på VZW.com/PIN. Du kan også tilbakestille PIN-koden din ved å ringe 1-800-922-0204 eller ved å besøke en Verizon-butikk.
Sprint
Oppdater Sprint-PIN-koden din, som allerede er nødvendig. Logg inn og velg “Min sprint” > “Profil” > “Sikkerhet.” For å oppdatere PIN-koden, bla ned til “Sikkerhetsinformasjon”.
T-Mobile
Du må opprette et sekssifret passord ved å ringe 611 fra mobiltelefonen eller ringe 1-800-937-8997.