Ex-T-Mobile 美国店主钓鱼员工,通过解锁手机赚取 2500 万美元

VSole2022-08-03 20:20:00

一家现在前身的 T-Mobile 美国商店窃取了至少 50 名员工的工作凭证来运行手机解锁和解锁服务,检察官称该服务净赚了 2500 万美元。

加利福尼亚州伯班克现年 44 岁的 Argishti Khudaverdyan周五被美国联邦陪审团裁定犯有 14 项刑事指控 [ PDF ]。

根据司法部的说法,2017 年,Khudaverdyan 在洛杉矶共同拥有一家 T-Mobile 美国商店,作为一家名为 Top Tier Solutions 的企业运营约 5 个月。该商店的另一位共同所有人、43 岁的 Alen Gharehbagloo附近的 La Cañada Flintridge,上个月对三项重罪欺诈指控认罪 [ PDF ]。 

T-Mo 于 2017 年 6 月终止了与 Khudaverdyan 的合同,原因是他怀疑使用了运营商的计算机系统。事实证明,他在未经 T-Mobile US 许可的情况下为客户解锁手机,以便这些设备可以在不同的网络上使用。

即使在自封的非运营商让他启动之后,他仍继续他的非法计划,通过经纪人、垃圾邮件以及 Khudaverdyan 和 Gharehbagloo 控制的网站(如 unlocks247[.]com 和 swiftunlocked[. ] com。

这些人谎称他们的工作得到了 T-Mo 的正式批准。除了运营商解锁手机外,这对搭档还提供解锁已报告丢失或被盗并因此被禁止进入网络的设备。

为了执行这些服务,Khudaverdyan 寻求访问 T-Mobile US 内部计算机系统中的相关管理功能。检察官说,因此他向 T-Mo 员工发送了网络钓鱼电子邮件,以便窃取他们的登录凭据。

这些电子邮件看起来像是合法的 T-Mobile 美国通信,包含指向 Khudaverdyan 控制的虚假网站的链接。一旦员工点击了恶意链接,他们就会被带到一个虚假网站,并要求他们使用员工 ID 登录。然后,这些网站收集了 Khudaverdyan 提交的用户名和密码。

他还对 T-Mo 的 IT 支持进行了社会工程,并且似乎从流氓呼叫中心工作人员那里获得了一些内部帮助,以访问员工账户。据检察官称:

与海外呼叫中心的其他人一起工作时,Khudaverdyan 还收到了 T-Mobile 员工凭证,然后他用这些凭证访问 T-Mobile 系统,通过收集这些员工的个人识别信息并致电 T-Mobile IT 帮助台来定位更高级别的员工重置员工的公司密码,让他未经授权访问 T-Mobile 系统,从而解锁和解锁手机。

根据美国司法部的说法,Khudaverdyan 和他的犯罪同伙从美国各地的 T-Mo 员工那里窃取了 50 多份凭证,他们使用这些信息登录到 T-Mo 内部系统,并解锁和解锁“数十万部”手机进行支付顾客。 

山姆大叔的律师,这些不法分子通过 PayPal 赚了大约 2500 万美元。我们被告知,这种雀跃始于 2014 年,一直持续到 2019 年,这意味着零售店只是这个传奇中的一章。

Khudaverdyan 将于 10 月 17 日被判刑。他被判犯有一项串谋电信欺诈罪、三项电信欺诈罪、两项访问计算机以欺诈和获取价值的罪名、一项未经授权故意访问计算机的罪名。以获取信息,一项串谋洗钱罪、五项洗钱罪和一项加重身份盗窃罪。

他可能面临数十年的牢狱之灾。

Gharehbagloo 的量刑听证会定于 12 月举行。

解锁
本作品采用《CC 协议》,转载必须注明作者和本文链接
宝马、劳斯莱斯、梅赛德斯-奔驰、法拉利、保时捷、捷豹、路虎、福特、起亚、本田、英菲尼迪、日产、讴歌、现代、丰田和捷尼赛思等汽车品牌都受到影响。
一组黑客利用漏洞解锁了特斯拉需要额外付费的软件功能。如加热座椅和 Full Self-Driving 等付费功能。
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
5G技术的应用,为各行各业带来颠覆性变革,影响着每一个人的生活。这其中,也包括与人们幸福指数息息相关的医疗行业。在我国,人口老龄化、医疗资源地域分配不均等问题,造就了对智慧医疗的巨大需求;同时,我国人口基数大、产业组合丰富、人才储备充分等特点,又给智慧医疗的发展提供了很好的基础。
只要15美元的设备就可暴力破解智能手机指纹认证。
与之前的OneFS版本相比,全闪存F600和F900节点的性能提升高达55%!在OneFS 9.5中,SmartPools引入了可配置的传输限制,这些限制包括以百分比表示的最大容量阈值。若超过该阈值,SmartPools将不会尝试将文件移动到特定层,从而提高可靠性和分层性能。安全功能重大提升在这个网络威胁空前严重的时代,数据完整性和保护是客户的重中之重。SupportAssist替代了ESRS,并使戴尔支持部门能够对集群问题进行远程诊断和修复。
汽车APP漏洞可远程解锁启动汽车,影响2012年之后部分型号汽车。
陪审团本周裁定这位 " 黑客 " 有罪 。根据美国司法部的公告和今年早些时候提交的起诉书,Khudaverdyan 通过入侵 T-Mobile 系统来解锁运营商的合约机,并将之运作成一项灰产业务,并从中赚取了大约 2500 万美元。Khudaverdyan 因严重的身份冒用、电信欺诈、洗钱、未经授权访问计算机系统等罪名而面临至少两年的监禁,最高将面临 165 年的监禁。
研究人员近日发现了一个高危漏洞,允许黑客远程解锁和启动多款本田车型。目前本田旗下 10 款最受欢迎的车型均受到了影响。这个漏洞被安全研究人员称之为“RollingPWN”,主要利用本田的无钥匙进入系统的一个组件。研究人员对 2012-2022 年发售的多款本田车型进行了测试,均发现了这个漏洞。更大的潜在受影响车辆池使得召回情况不太可能发生。
7月30日 ,以“融合•Convergency”为主题的TechWorld2021绿盟科技技术嘉年华在北京顺利召开,会上同期举行了中国信通院-绿盟科技 5G安全联合实验室战略合作签约仪式及“鲲鹏论坛”成立仪式。此次大会汇集来自全球的行业精英和技术爱好者,聚焦网络空间安全发展、创新数字化应用、新时代信息化与工业化等内容,在产研发展、技术创新、跨界合作等方面展开深度讨论,为产业融合注入新动能。
VSole
网络安全专家