欺诈者因 AT&T"解锁"计划被判 12 年徒刑

全球网络安全资讯2021-09-18 11:53:09

司法部说,35岁的穆罕默德·法赫德(Muhammad Fahd)使用别名"Frank Zhang",于2012年开始犯罪活动,从华盛顿博特尔的一家呼叫中心招募AT&T员工,以解锁智能手机以牟利。司法部说,法赫德贿赂AT&T员工使用他们的凭据为不合格的客户解锁手机,后来促使他们安装自定义恶意软件和黑客工具,并允许非法活动从巴基斯坦进行。

法赫德于2020年9月承认串谋进行电汇欺诈。据美国司法部称,在周四的宣判听证会上,华盛顿西区美国地区法官罗伯特·拉斯尼克称法赫德的活动是"可怕的网络犯罪",称在调查进行之后,犯罪行为仍在继续。

司法部官员说,法赫德的目标是AT&T的电话融资政策,客户分期支付手机的零售价。但是解锁设备可以有效地将其从网络中删除,从而使帐户持有人从设备成本和 AT&T 的服务费用中解脱出来。

活动年数

司法部的报告显示,从2012年6月或7月开始,Fahd首先通过Facebook联系了AT&T员工,为秘密解锁AT&T设备提供了"大笔资金",并敦促该个人招募其他人。

司法部官员说,法赫德甚至指示同谋如何清洗他们的收入,包括建立假企业和银行账户来接收付款,这些款项是通过虚构的发票记录下来的。

官员们说,在2013年新的AT&T解锁系统生效后,Fahd转向了恶意软件部署——雇佣了一名软件开发人员来设计自定义恶意软件,以便将恶意软件注入AT&T的计算机系统,使交易得以继续,事实上也得以升级。

司法部说,Fahd要求员工提供有关AT&T计算机网络和程序的机密信息,并最终安装恶意软件来调查网络,收集访问凭据,并继续定制可能支持其运营的恶意软件。

AT&T周五没有立即回复置评请求。2019 年,一位发言人告诉 CNET,其网络不受恶意软件的影响,该阴谋不涉及不当访问客户信息。

安全公司221B股的首席研究官艾莉森·尼克松(Allison Nixon)没有协助调查这起电话解锁案,他告诉信息安全媒体集团,"这个国家有许多员工能够接触到比薪水还值钱的员工。值得庆幸的是,绝大多数人是诚实的,但只需要一个就造成了一个大问题。

近 200 万台设备受到影响

美国司法部表示,AT&T的法医分析表明,由于客户未能完成付款,Fahd的行为欺诈性地解锁了1,900,033部手机,损失达201,497,430.94美元。

法赫德于2017年被起诉,随后于2018年在香港被捕。他被引渡到美国后,于2019年8月首次在联邦法院出庭,并于次年9月认罪。

同谋古拉姆·吉瓦尼也因涉嫌非法付款和会见美国和迪拜的内幕人士而被起诉。根据法庭文件,他在香港被捕,但在引渡前死亡。

"快速解锁"

在2015年针对呼叫中心内部人士的诉讼中,AT&T表示,这一阴谋涉及现已倒闭的公司Swift解锁,该公司通过远程访问AT&T系统提供相关服务。

据报道,该公司的网站告诉消费者,解锁设备使得在国际旅行期间切换SIM卡更容易,获得更高的转售回报,并报名参加其他运营商的促销活动,根据GeekWire。

在接受ISMG采访时,221B股的尼克松说,"单靠自动化工具是不可能对付这种计划的。人力调查人员需要与工作人员一起调查正在进行的欺诈模式,并确定他们是否表明持续滥用剥削行为。此类方案所展示的创造力超出了任何自动化工具的检测能力。

SIM 欺诈套装

AT&T 此前曾在内部威胁行动中被点名。2018年,加密货币投资者迈克尔·特平对这家电信巨头提起了2.238亿美元的诉讼。他指控AT&T在涉及价值2400万美元的300万张加密货币代币的案件中无视SIM欺诈,据称Terpin当时在AT&T分行,他的SIM卡被查获。

2020年9月,加州一名法官驳回了特平提出的大量损害赔偿要求,并缩小了指控范围,允许诉讼继续进行,赔偿损失2400万美元。

CTIA 标准

美国联邦通信委员会发布了由代表无线通信行业的行业协会 CTIA 开发的设备解锁指南。该组织在 2014 年在其《无线服务消费者代码》中增加了解锁标准,包括:

  • 无线运营商同意披露有关设备解锁的政策,并:
  • 履行后付费服务合同或适用提前终止后解锁符合条件的移动设备;
  • 如果客户有资格解锁,则通知他们。
  • 在收到请求后两个工作日内解锁符合条件的设备,或向原始设备制造商发起请求,或解释设备不符合资格的原因或是否需要额外的处理时间。


网络欺诈解锁
本作品采用《CC 协议》,转载必须注明作者和本文链接
研究人员揭露了一起涉及欺诈性照片编辑应用程序的恶意网络操作。 White Ops的 Satori 威胁情报小组今天发布的新研究表明,有29种欺诈性应用程序属于他们命名的Chartreuse Blur的邪恶网络计划的一部分。 这些应用程序...
据美国司法部称,一名巴基斯坦和格林纳达双重国籍公民因策划一项为期7年的计划,非法解锁了近200万部AT&T智能手机而被判处12年监禁。 另见:自动化安全操作
回拨网络钓鱼团伙已经改变了其社会工程方法,将原来的虚假订阅诱饵继续用于攻击的第一阶段,但随后转而假装帮助受害者处理感染或黑客攻击。
一家现在前身的 T-Mobile 美国商店窃取了至少 50 名员工的工作凭证来运行手机解锁解锁服务,检察官称该服务净赚了 2500 万美元。
又见网络犯罪大年,2021年网络诈骗损失超过69亿美元。
加利福尼亚州一家T-Mobile 零售店老板,因非法访问 T-Mobile 的内部系统以解锁解锁手机,获利超2500万美元。目前该老板面临6项罪名指控,其中刑罚最严重的达20年监禁。此外,Khudaverdyan 解锁了运营商因合法所有者报告被盗或丢失而阻止的设备。
7月30日 ,以“融合•Convergency”为主题的TechWorld2021绿盟科技技术嘉年华在北京顺利召开,会上同期举行了中国信通院-绿盟科技 5G安全联合实验室战略合作签约仪式及“鲲鹏论坛”成立仪式。此次大会汇集来自全球的行业精英和技术爱好者,聚焦网络空间安全发展、创新数字化应用、新时代信息化与工业化等内容,在产研发展、技术创新、跨界合作等方面展开深度讨论,为产业融合注入新动能。
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
但现代汽车发布公告称,该漏洞并未被广泛利用。根据网络安全研究人员Sam Curry的说法,原本现代和捷尼赛思汽车的APP仅向授权用户提供车辆的控制权限,但是,该APP与授权服务器的通信之间存在一个严重的安全漏洞,导致攻击者可以轻易取得相应的权限。
网络犯罪分子的创新速度与银行、金融科技公司和其他金融机构一样快。现代金融的数字本质为金融行业中的所有参与者提供了许多好处,但同时也为网络威胁参与者创造了大量新的漏洞。
全球网络安全资讯
暂无描述