Chính quyền Hoa Kỳ bắt giữ người đàn ông chịu trách nhiệm về việc phê duyệt quỹ ETF Bitcoin giả mạo của SEC

Là một nhà nghiên cứu dày dặn kinh nghiệm sâu rộng về tội phạm mạng và pháp y kỹ thuật số, tôi thấy trường hợp này vừa hấp dẫn vừa đáng báo động. Bản chất phức tạp của các cuộc tấn công hoán đổi SIM, kết hợp với khả năng gây ra sự gián đoạn tài chính lớn mà chúng mang lại, làm nổi bật bối cảnh mối đe dọa ngày càng gia tăng mà chúng ta phải đối mặt trong thời đại kỹ thuật số.

Đầu năm nay, một người nào đó đã đăng một dòng tweet lừa đảo tuyên bố rằng Ủy ban Chứng khoán và Giao dịch (SEC) đã phê duyệt các quỹ giao dịch trao đổi Bitcoin (ETF) thực tế, đã bị Cục Điều tra Liên bang (FBI) bắt giữ.

Như đã nêu trong một thông cáo báo chí gần đây từ Văn phòng Luật sư Hoa Kỳ tại Washington D.C., nhà chức trách đã cáo buộc Eric Council, 25 tuổi, lên kế hoạch thực hiện hành vi trộm cắp danh tính nghiêm trọng hơn và gian lận liên quan đến các thiết bị truy cập.

FBI bắt giữ người đàn ông đằng sau dòng tweet giả mạo của SEC

Vào ngày 9 tháng 1, cộng đồng tiền điện tử đã rất phấn khích khi họ chờ đợi quyết định của SEC liên quan đến các quỹ ETF Bitcoin giao ngay đầu tiên của Hoa Kỳ. Tuy nhiên, sau đó người ta phát hiện ra rằng ai đó đã giành được quyền truy cập vào tài khoản X nội bộ của SEC và thông báo sai rằng những sản phẩm này đã được chấp thuận giao dịch.

Tin tức nóng hổi đã khiến giá trị bitcoin (BTC) tăng vọt lên 1.000 USD, đẩy nó lên tới 47.800 USD gần như ngay lập tức. Tuy nhiên, giá đã giảm mạnh 2.000 USD xuống còn 45.400 USD ngay sau đó, khi người ta xác nhận rằng SEC đã vô hiệu hóa dòng tweet, tiết lộ vụ hack là nguồn gốc của bài đăng trái phép từ tài khoản X của họ.

Dựa trên các cuộc điều tra được thực hiện bởi nhiều cơ quan thực thi pháp luật của Mỹ, người ta phát hiện ra rằng Hội đồng và đồng bọn đã chiếm đoạt tài khoản của Ủy ban Chứng khoán và Giao dịch bằng cách sử dụng kế hoạch hoán đổi thẻ SIM.

Trao đổi thẻ SIM liên quan đến việc sử dụng các kỹ thuật thao túng để chuyển một số điện thoại từ thẻ SIM ban đầu thuộc về một cá nhân không nghi ngờ sang thẻ SIM mới do tội phạm mạng quản lý. Thay đổi này cho phép tin tặc lợi dụng các lỗ hổng trong các biện pháp bảo mật như xác thực hai yếu tố và truy cập trái phép vào tài khoản cũng như dữ liệu bí mật của nạn nhân.

Hội đồng đã tấn công SEC như thế nào?

Văn phòng Luật sư Hoa Kỳ đã đệ đơn khiếu nại rằng Hội đồng, những người sử dụng các bí danh như Ronin, Easymunny và AGiantSchnauzer trực tuyến, bị cáo buộc sử dụng danh tính của người khác có quyền truy cập vào tài khoản X của SEC để chiếm đoạt số điện thoại của họ. Điều này được cho là do Hội đồng thực hiện nhằm thu thập thông tin nhận dạng cá nhân (PII) của nhân viên SEC từ các cộng sự của anh ta.

Sau đó, bị cáo đã sử dụng Thông tin nhận dạng cá nhân (PII) để ngụy tạo danh tính giả, sau đó anh ta sử dụng danh tính này để thực hiện giao dịch hoán đổi SIM tại một cửa hàng bán lẻ điện thoại di động ở Huntsville, Alabama. Sau đó, họ mua một chiếc iPhone mới và kích hoạt nó bằng thẻ SIM và thiết bị di động mới mua để lấy mã truy cập vào tài khoản X của SEC.

Sau khi đăng dòng tweet sai sự thật, người ta tuyên bố rằng hội đồng đã nhận được khoản thanh toán Bitcoin từ đồng bọn của họ như một phần thưởng cho một nhiệm vụ đã hoàn thành xuất sắc. Cuối cùng, họ đổi iPhone lấy tiền mặt.

Sự thật nổi bật: Hội đồng ngày càng nghi ngờ sau vụ việc và tra cứu các phương pháp để xác định “tôi có đang bị FBI điều tra không.” Phiên tòa dự kiến ​​diễn ra ở Quận Bắc Alabama vào thứ Năm.

2024-10-20 17:52