Как человек взломал sim-карты своих жертв

evrenur

Постоялец
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА

evrenur

Постоялец
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
10 Июн 2018
Сообщения
709
Реакции
387
Репутация
0
Калифорнийские власти арестовали и обвинили 20-летнего студента колледжа Джоэла Ортиса в том, что он был частью группы захвата мобильных телефонов, которая взломала SIM-карты. Согласно сообщениям, задержанному удалось захватить более 40 телефонных номеров и украсть 5 миллионов долларов, а также у громких целей, включая криптовалютных инвесторов.

Житель Бостона Ортис был арестован 12 июля из Калифорнии. Обвиняемый признался в краже криптовалюты на миллионы. Его ждет 13 эпизодов кражи персональных данных, двум пунктам обвинения в угоне и 13 пунктам взлома.

Детективы в региональной правоохранительной команде Allied Computer Team были опрокинуты одной из жертв, blockchain инвестором, сообщив, что его номер мобильного телефона был угнан. В период с февраля по март он неоднократно становился мишенью.

Согласно материнской плате, его номер мобильного телефона был угнан дважды, и хакер не только сбросил пароль своего идентификатора электронной почты и криптовалютных счетов, но и заменил приложение 2FA Google authenticator на другое. Хакер, утверждает жертва, также преследовал свою дочь. 20 марта хакер якобы позвонил своей жене с украденного номера телефона, а также отправил сообщение своей дочери и друзьям, чтобы отправить ему Биткойн.

Чтобы выследить его, детективы отправили ордер оператору мобильной связи инвестора AT & T, чтобы предоставить все записи звонков тех дней, когда хакеры владели номером. Из записей выяснилось, что украденный номер был использован с двух мобильных телефонов Samsung Android, следователи приобрели их номера IMEI. Поскольку жертва никогда не пользовалась мобильным телефоном Samsung, следователи полагали, что это были хакеры.

После этого Google был отправлен ордер на поиск для получения данных, связанных с этими номерами IMEI, в котором были указаны три идентификатора электронной почты, один из которых был учетной записью Gmail, а другой-учетной записью Microsoft Live. Следователи отправили еще один ордер в Google и получили доказательства того, что аккаунт Gmail связан с Ортисом. Они прокрутили через его почту и нашли письмо, содержащее информацию о технике захвата сим, нужно было его селфи, держа Массачусетс ID-карты и некоторые письма показал, что он купил несколько доменов, как “tw-tter.com”.

Когда следователи отправили ордера на те криптовалютные биржи, которые использовались Ортисом, включая Binance, Coinbase и Bittrex, они узнали, что обвиняемый передал через эти биржи различные криптовалюты на сумму более $1 млн. Криптовалюта стоимостью $ 250,000, принадлежащая Ortiz, была захвачена властями.

По сообщениям, Ортис снял этот подвиг, используя технику замены SIM-карт, что позволило ему получить доступ к номерам и выполнить мошенничество с портом. Его целями были участники конференции cryptocurrency/blockchain conference Consensus, состоявшейся в Нью-Йорке в мае 2018 года. С помощью некоторых из его сообщников и с помощью обмена SIM-картами Ортис мог обмануть поставщиков услуг сотовой связи, отправив телефонные номера на SIM-карты, принадлежащие им.
Как человек взломал SIM-карты своих жертв, чтобы украсть миллионы долларов

Профиль Джоэла Ортиса в HackerOne

Судебные документы показывают, что Ортис запустил веб-сайт под названием OGUsers, который предлагает украденные учетные записи Twitter и Instagram. Помимо украденных денег, Ортиз также продал учетные записи жертв в социальных сетях и заработал больше биткойнов.

Получив контроль над телефонными номерами, они получили доступ к социальным сетям и другим сетевым идентификаторам объекта. Как только они получили доступ, они осуществили мошенничество с портом, в котором они сбросили пароли, чтобы предотвратить доступ первоначального владельца к учетной записи. Порт из Афера очень эффективен в уклонении аутентификации 2FA, а также. Ортису удалось стать жертвой 40 человек; власти пока не уверены, как он выбрал свои цели и почему он сосредоточился на криптовалютной индустрии. Он рассматривается как плодовитый сим угонщик.

Обвиняемый был задержан в Международном аэропорту Лос-Анджелеса, когда он направлялся в Европу с сумкой от Гуччи. Его залог в $1 млн и на данный момент Ортис находится в ожидании слушания, которое запланировано на 9 августа.

SIM swapping-это специальная техника, которая в основном используется для кражи криптовалюты в основном биткойнов. Это можно предотвратить, если добавить ПИН-код в учетную запись смартфона. Но, процесс делать так различен для каждой несущей, поэтому вам нужно контактировать родственную несущую для того чтобы сделать ее. Вы также можете настроить устный пароль, чтобы еще больше усложнить процесс проверки.
 

BadX

Интересующийся
PREMIUM USER
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА

BadX

Интересующийся
PREMIUM USER
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
8 Окт 2018
Сообщения
243
Реакции
187
Репутация
3

evrenur

Постоялец
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА

evrenur

Постоялец
ДРУЗЬЯ ФОРУМА
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
10 Июн 2018
Сообщения
709
Реакции
387
Репутация
0
  • Нравится
Реакции: BadX
Сверху