Millioner i krypto stjålet i SIM-kort Bitcoin kapring, målrettet konsensuskonference
Californiens myndigheder arresterede en 20-årig universitetsstuderende, der er anklaget for at kapre mere end 40 telefonnumre og stjæle $ 5 millioner i kryptokurrency, ifølge en rapport fra Bundkort. Retsdokumenter viser, at Joel Ortiz beskyldes for “SIM-kapring” eller “mobilhacking” for at stjæle kryptokurrency. Ortiz og unavngivne medskyldige målrettede deltagere på blockchain-konferencen Consensus blandt andre ofre.
Ortiz, der er fra Boston, var i Los Angeles International Airport på vej til Europa, da han blev arresteret den 12. juli.
Nogle af hans ofre var på den fjerde årlige konsensus i New York fra 14.-16. Maj. Arrangementet, der er sponsoreret af CoinDesk, tiltrak tusindvis af krypto-investorer og blockchain-udviklere.
Hacketeknikken indebærer at narre en mobiltelefonudbyder som AT&T, Verizon eller T-Mobile. For at trække ordningen ud måtte Ortiz og hans besætning efterligne deres mål. De kontaktede angiveligt ofrenes mobiltelefonudbydere for at anmode om nye SIM-kort. Svindlerne overførte derefter målets telefonnummer til det nye SIM-kort. Ved at nulstille en Gmail-adgangskode eller anden vital nøgle var svindleren i stand til at låse offeret og tage kontrol over kryptokonti, bankkonti, investeringskonti, sociale mediekonti, e-mail-konti og konti knyttet til Amazon, eBay, Netflix og Hulu, blandt andre.
SIM-swapping er en stadig mere populær teknik blandt hackere. Det kan arbejde med eller uden tofaktorautentificering (2FA) aktiveret på en mobiltelefon, hvilket decimerer et vigtigt beskyttelseslag, der ofte bruges af mennesker i kryptosamfundet.
”Jeg kiggede på min telefon, og den var død,” fortalte en ikke navngivet iværksætter hos Consensus til Motherboard. Iværksætteren blev bedraget ud af $ 1,5 millioner i krypto, ifølge rapporten, der blev kapret fra hans telefon.
Ortiz beskyldes også for at stjæle adgangskoder til sociale mediekonti. Ifølge rapporten ville han sælge værdifulde Instagram- og Twitter-konti, som han kaprede ved hjælp af et websted kaldet OGUsers, en online markedsplads for virtuelle varer. Efterforskere fandt også ud af, at han brugte YouTube til at uploade videoer om “zero-day exploits” og social media-konto highjacking.
Følg os på Facebook Deltag i os på Telegram Følg os på Twitter
Coinbase, Bittrex og Binance samarbejder med efterforskere for at spore Ortizs fodspor. Tilsyneladende handlede han omkring $ 1 million i krypto på børserne. Hidtil er der beslaglagt ca. $ 250.000. Det resterende beløb skal endnu ikke spores.
I henhold til klagen står Ortiz over for 13 tællinger af hacking, 13 tællinger af identitetstyveri og to tællinger af storslået tyveri. Hans kaution er sat til 1 million dollars.
For at forhindre SIM-kapring af din krypto eller andre konti, der er linket til din mobiltelefon, skal du tilføje en pinkode til din mobiltelefon-konto.
PÅ&T
Log ind på din AT&T-konto, gå til “Vis profil” og naviger derefter til “Login-info”.
Søg efter “Trådløs adgangskode”, og vælg “Administrer ekstra sikkerhed” for at tilføje en PIN-kode.
Verizon
Nulstil din pinkode kl VZW.com/PIN. Du kan også nulstille din pinkode ved at ringe til 1-800-922-0204 eller ved at besøge en Verizon-butik.
Sprint
Opdater din Sprint-pinkode, som allerede er påkrævet. Log ind og vælg “Min sprint” > “Profil” > “Sikkerhed.” For at opdatere din pinkode skal du rulle ned til “Sikkerhedsoplysninger”.
T Mobil
Du bliver nødt til at oprette en sekscifret adgangskode ved at ringe til 611 fra din mobiltelefon eller ved at ringe til 1-800-937-8997.