Полиция штата Калифорния арестовала студента колледжа Джоэла Ортиза. Используя метод SIM-своппинга, он похитил более 5 млн долларов в криптовалюте, пишет Motherboard.
Студента арестовали в международном аэропорте Лос-Анджелеса на пути в Европу. Его обвинили по 28 пунктам, включая 13 случаев взлома, 13 случаев хищения личных данных и 2 случая кражи в крупных размерах. 20-летний студент держал в руках сумку Gucci, купленную, предположительно, на украденные деньги.
Сейчас Ортиз в тюрьме. Он ждёт суда, который назначен на 9 августа.
Ранее обвинения в SIM-своппинге для кражи криптовалюты не применялись. Метод взлома предполагает, что преступник «заставляет оператора связи вроде AT&T или T-Mobile переместить номер телефона жертвы на свою SIM-карту. Получив телефонный номер, мошенник может использовать его для сброса паролей жертвы и входа в её онлайн-аккаунты (часто — в криптовалютные аккаунты). В ряде случаев это работает, даже если аккаунты защищены двухфакторной аутентификацией».
В числе жертв Ортиза — участники майской конференции Consensus, которая прошла в Нью-Йорке. Один из посетителей мероприятия за счет SIM-своппинга лишился 1,5 млн долларов, примерно 1 млн из которых был собран при помощи ICO. Анонимно он прокомментировал ситуацию:
Я взглянул на свой телефон и понял, что ему крышка. Мы были на встрече, и он [друг, также пострадавший от своппинга] внезапно сказал: «Твою мать, мой телефон перестал работать».
Ортиз получил доступ к смартфону бизнесмена, сбросил пароль в Gmail и получил доступ к его криптовалютным счетам. Когда пострадавший пришел в магазин AT&T, чтобы вернуть свой номер, было уже поздно.