Sich als Kundendienst auszugeben und 20 Monate lang anzurufen – und dafür wurden ihm 12 Jahre Haft zugesprochen.
Ein 23-jähriger Mann aus Brooklyn wurde zu der Höchststrafe von zwölf Jahren Gefängnis verurteilt. Zwischen April 2023 und Dezember 2024 gab er sich als Kundendienst eines Handelsplatzes aus und brachte etwa hundert Nutzer dazu, Vermögenswerte in Geldbörsen zu transferieren, die unter seiner Kontrolle standen – unter dem Vorwand, dass deren Konten gefährdet seien. Der Tatbetrag beläuft sich auf nahezu 16 Millionen US-Dollar. Der Tatzeitraum erstreckte sich über fast zwei Jahre; die Opfer waren auf verschiedene Bundesstaaten verteilt.
Die Strafzumessung erfolgte am 23. September. Zuvor hatte er sich bereits wegen 31 Anklagepunkten schuldig bekannt, darunter schwere Diebstähle und Geldwäsche. Die Staatsanwaltschaft erklärte, er habe diese Handlungen auch online unter Pseudonym zur Schau gestellt. Die 31 Anklagepunkte zeigen, dass es sich nicht um eine einmalige Tat handelte, sondern um einen organisierten, laufenden Betrieb.
Die Struktur solcher Fälle ist bemerkenswert. Die Angriffe setzen nicht auf Schwachstellen, sondern auf die Nachahmung von Autorität und die Angst vor Verlusten. Die Opfer führen Überweisungen innerhalb weniger Minuten aus, danach gibt es kaum Wege zur nachträglichen Rückabwicklung. Sobald eine Überweisung auf die Kette gesetzt ist, ist die Wahrscheinlichkeit eines Rollbacks nahezu null.
Für Plattformen ist das Spektrum an Eingriffsmöglichkeiten begrenzt, aber klar: Der Kundendienst fordert keine Wiederherstellungs-Seed-Phrasen (Mnemonic) und keine Transfers an. Das muss immer wieder betont werden, denn jede erfolgreiche Social-Engineering-Attacke macht die nächste Runde der Nachahmung noch genauer.
Anrufe, bei denen man sich als Kundendienst ausgibt, sind günstiger als jede noch so große Schwachstelle.
#安全 #执法
Ein 23-jähriger Mann aus Brooklyn wurde zu der Höchststrafe von zwölf Jahren Gefängnis verurteilt. Zwischen April 2023 und Dezember 2024 gab er sich als Kundendienst eines Handelsplatzes aus und brachte etwa hundert Nutzer dazu, Vermögenswerte in Geldbörsen zu transferieren, die unter seiner Kontrolle standen – unter dem Vorwand, dass deren Konten gefährdet seien. Der Tatbetrag beläuft sich auf nahezu 16 Millionen US-Dollar. Der Tatzeitraum erstreckte sich über fast zwei Jahre; die Opfer waren auf verschiedene Bundesstaaten verteilt.
Die Strafzumessung erfolgte am 23. September. Zuvor hatte er sich bereits wegen 31 Anklagepunkten schuldig bekannt, darunter schwere Diebstähle und Geldwäsche. Die Staatsanwaltschaft erklärte, er habe diese Handlungen auch online unter Pseudonym zur Schau gestellt. Die 31 Anklagepunkte zeigen, dass es sich nicht um eine einmalige Tat handelte, sondern um einen organisierten, laufenden Betrieb.
Die Struktur solcher Fälle ist bemerkenswert. Die Angriffe setzen nicht auf Schwachstellen, sondern auf die Nachahmung von Autorität und die Angst vor Verlusten. Die Opfer führen Überweisungen innerhalb weniger Minuten aus, danach gibt es kaum Wege zur nachträglichen Rückabwicklung. Sobald eine Überweisung auf die Kette gesetzt ist, ist die Wahrscheinlichkeit eines Rollbacks nahezu null.
Für Plattformen ist das Spektrum an Eingriffsmöglichkeiten begrenzt, aber klar: Der Kundendienst fordert keine Wiederherstellungs-Seed-Phrasen (Mnemonic) und keine Transfers an. Das muss immer wieder betont werden, denn jede erfolgreiche Social-Engineering-Attacke macht die nächste Runde der Nachahmung noch genauer.
Anrufe, bei denen man sich als Kundendienst ausgibt, sind günstiger als jede noch so große Schwachstelle.
#安全 #执法
