欺诈者因 AT&T"解锁"计划被判 12 年徒刑
司法部说,35岁的穆罕默德·法赫德(Muhammad Fahd)使用别名"Frank Zhang",于2012年开始犯罪活动,从华盛顿博特尔的一家呼叫中心招募AT&T员工,以解锁智能手机以牟利。司法部说,法赫德贿赂AT&T员工使用他们的凭据为不合格的客户解锁手机,后来促使他们安装自定义恶意软件和黑客工具,并允许非法活动从巴基斯坦进行。
法赫德于2020年9月承认串谋进行电汇欺诈。据美国司法部称,在周四的宣判听证会上,华盛顿西区美国地区法官罗伯特·拉斯尼克称法赫德的活动是"可怕的网络犯罪",称在调查进行之后,犯罪行为仍在继续。
司法部官员说,法赫德的目标是AT&T的电话融资政策,客户分期支付手机的零售价。但是解锁设备可以有效地将其从网络中删除,从而使帐户持有人从设备成本和 AT&T 的服务费用中解脱出来。
活动年数
司法部的报告显示,从2012年6月或7月开始,Fahd首先通过Facebook联系了AT&T员工,为秘密解锁AT&T设备提供了"大笔资金",并敦促该个人招募其他人。
司法部官员说,法赫德甚至指示同谋如何清洗他们的收入,包括建立假企业和银行账户来接收付款,这些款项是通过虚构的发票记录下来的。
官员们说,在2013年新的AT&T解锁系统生效后,Fahd转向了恶意软件部署——雇佣了一名软件开发人员来设计自定义恶意软件,以便将恶意软件注入AT&T的计算机系统,使交易得以继续,事实上也得以升级。
司法部说,Fahd要求员工提供有关AT&T计算机网络和程序的机密信息,并最终安装恶意软件来调查网络,收集访问凭据,并继续定制可能支持其运营的恶意软件。
AT&T周五没有立即回复置评请求。2019 年,一位发言人告诉 CNET,其网络不受恶意软件的影响,该阴谋不涉及不当访问客户信息。
安全公司221B股的首席研究官艾莉森·尼克松(Allison Nixon)没有协助调查这起电话解锁案,他告诉信息安全媒体集团,"这个国家有许多员工能够接触到比薪水还值钱的员工。值得庆幸的是,绝大多数人是诚实的,但只需要一个就造成了一个大问题。
近 200 万台设备受到影响
美国司法部表示,AT&T的法医分析表明,由于客户未能完成付款,Fahd的行为欺诈性地解锁了1,900,033部手机,损失达201,497,430.94美元。
法赫德于2017年被起诉,随后于2018年在香港被捕。他被引渡到美国后,于2019年8月首次在联邦法院出庭,并于次年9月认罪。
同谋古拉姆·吉瓦尼也因涉嫌非法付款和会见美国和迪拜的内幕人士而被起诉。根据法庭文件,他在香港被捕,但在引渡前死亡。
"快速解锁"
在2015年针对呼叫中心内部人士的诉讼中,AT&T表示,这一阴谋涉及现已倒闭的公司Swift解锁,该公司通过远程访问AT&T系统提供相关服务。
据报道,该公司的网站告诉消费者,解锁设备使得在国际旅行期间切换SIM卡更容易,获得更高的转售回报,并报名参加其他运营商的促销活动,根据GeekWire。
在接受ISMG采访时,221B股的尼克松说,"单靠自动化工具是不可能对付这种计划的。人力调查人员需要与工作人员一起调查正在进行的欺诈模式,并确定他们是否表明持续滥用剥削行为。此类方案所展示的创造力超出了任何自动化工具的检测能力。
SIM 欺诈套装
AT&T 此前曾在内部威胁行动中被点名。2018年,加密货币投资者迈克尔·特平对这家电信巨头提起了2.238亿美元的诉讼。他指控AT&T在涉及价值2400万美元的300万张加密货币代币的案件中无视SIM欺诈,据称Terpin当时在AT&T分行,他的SIM卡被查获。
2020年9月,加州一名法官驳回了特平提出的大量损害赔偿要求,并缩小了指控范围,允许诉讼继续进行,赔偿损失2400万美元。
CTIA 标准
美国联邦通信委员会发布了由代表无线通信行业的行业协会 CTIA 开发的设备解锁指南。该组织在 2014 年在其《无线服务消费者代码》中增加了解锁标准,包括:
- 无线运营商同意披露有关设备解锁的政策,并:
- 履行后付费服务合同或适用提前终止后解锁符合条件的移动设备;
- 如果客户有资格解锁,则通知他们。
- 在收到请求后两个工作日内解锁符合条件的设备,或向原始设备制造商发起请求,或解释设备不符合资格的原因或是否需要额外的处理时间。
