Haciéndose pasar por un agente de soporte, llamó durante veinte meses y obtuvo doce años de condena.
Un hombre de 23 años de Brooklyn fue sentenciado a la pena máxima de doce años de prisión. Entre abril de 2023 y diciembre de 2024, se hizo pasar por el servicio de atención al cliente de una casa de intercambio para, alegando que las cuentas corrían riesgo, conseguir que alrededor de un centenar de usuarios transfirieran activos a billeteras que él controlaba. El monto involucrado se acercó a los 16 millones de dólares. El periodo de ejecución del delito abarcó casi dos años y las víctimas estaban dispersas en diferentes estados.
La sentencia se dictó el 23 de septiembre; antes, él ya se había declarado culpable de 31 cargos, incluidos un gran robo y lavado de dinero. La fiscalía señaló que, además, en internet había presumiendo esos actos con seudónimos. Los 31 cargos muestran que no se trató de una acción aislada, sino de un flujo de trabajo organizado.
La estructura de este tipo de casos es digna de atención. El ataque no depende de vulnerabilidades, sino de imitar la autoridad y del miedo a las pérdidas. Las víctimas completan las transferencias en cuestión de minutos y después casi no existe una vía de reparación. Una vez que la transferencia se registra en la cadena, la posibilidad de revertirla es prácticamente nula.
Para las plataformas, la intervención es limitada pero clara: el personal de atención al cliente no solicita frases de recuperación (seed) ni realiza transferencias. Esto debe recalcarse una y otra vez, porque cada éxito en la ingeniería social hace que la siguiente ronda de suplantación sea más precisa.
Las llamadas haciéndose pasar por agentes de soporte cuestan menos que cualquier vulnerabilidad.
#安全 #执法
Un hombre de 23 años de Brooklyn fue sentenciado a la pena máxima de doce años de prisión. Entre abril de 2023 y diciembre de 2024, se hizo pasar por el servicio de atención al cliente de una casa de intercambio para, alegando que las cuentas corrían riesgo, conseguir que alrededor de un centenar de usuarios transfirieran activos a billeteras que él controlaba. El monto involucrado se acercó a los 16 millones de dólares. El periodo de ejecución del delito abarcó casi dos años y las víctimas estaban dispersas en diferentes estados.
La sentencia se dictó el 23 de septiembre; antes, él ya se había declarado culpable de 31 cargos, incluidos un gran robo y lavado de dinero. La fiscalía señaló que, además, en internet había presumiendo esos actos con seudónimos. Los 31 cargos muestran que no se trató de una acción aislada, sino de un flujo de trabajo organizado.
La estructura de este tipo de casos es digna de atención. El ataque no depende de vulnerabilidades, sino de imitar la autoridad y del miedo a las pérdidas. Las víctimas completan las transferencias en cuestión de minutos y después casi no existe una vía de reparación. Una vez que la transferencia se registra en la cadena, la posibilidad de revertirla es prácticamente nula.
Para las plataformas, la intervención es limitada pero clara: el personal de atención al cliente no solicita frases de recuperación (seed) ni realiza transferencias. Esto debe recalcarse una y otra vez, porque cada éxito en la ingeniería social hace que la siguiente ronda de suplantación sea más precisa.
Las llamadas haciéndose pasar por agentes de soporte cuestan menos que cualquier vulnerabilidad.
#安全 #执法
