• Ronald Spektor, 23, condenado a até 12 anos por roubar US$ 16 milhões de usuários da Coinbase
• Spektor declarou-se culpado em 2 de setembro por todos os 31 pontos, incluindo lavagem de dinheiro em primeiro grau
• Tribunal ordenou quase US$ 16 milhões em restituição e confisco de mais de US$ 500.000 em ativos
Promotoria do Brooklyn anuncia pena de 12 anos
Ronald Spektor, um residente de 23 anos do Brooklyn, foi condenado a até 12 anos de prisão por um esquema de phishing e engenharia social que retirou quase US$ 16 milhões de cerca de 100 usuários da Coinbase. O escritório da promotoria do Distrito do Brooklyn anunciou a sentença na quarta-feira, afirmando em seu comunicado oficial à imprensa que Spektor passou mais de um ano se passando por funcionários do suporte ao cliente e dizendo às vítimas que suas contas haviam sido comprometidas. Quando seus alvos entraram em pânico, ele as instruía a mover sua criptomoeda para o que ele chamou de “carteira segura” — uma carteira que ele controlava secretamente também. Os ativos transferidos para lá foram drenados quase imediatamente.
A Unidade de Moeda Virtual do Departamento do Procurador reconstruiu o rastro digital, conectando o endereço de IP da residência de Spektor às carteiras que receberam os fundos roubados. O escritório disse que as provas reunidas a partir de análise de blockchain, registros de transações, perícia digital e mandados de busca foram “incontestáveis” no momento em que as acusações foram apresentadas. O procurador-geral Eric Gonzalez descreveu o caso como um “roubo digital de quase 100 vítimas”, acrescentando que os investigadores “seguiram o dinheiro” em cada etapa da cadeia de lavagem.
Além do período de quatro a doze anos, o tribunal ordenou a restituição de quase US$ 16 milhões e determinou que Spektor perdesse dinheiro em espécie, criptomoedas e bens pessoais avaliados em mais de US$ 500.000. Gonzalez também usou o anúncio para repetir um alerta que cada detentor de cripto deve tratar como procedimento padrão: empresas legítimas nunca ligam para solicitar uma transferência para uma nova carteira, o identificador de chamadas e os nomes do remetente podem ser falsificados e qualquer pessoa que pressione você a mover dinheiro com pressa está trabalhando contra você.
Como os US$ 16 Milhões Foram Lavados
Os registros do tribunal mostram que Spektor se declarou culpado em 2 de setembro de todas as 31 acusações contra ele, incluindo lavagem de dinheiro em primeiro grau, grande larcenia em primeiro grau e posse criminosa de propriedade roubada em primeiro grau. A mecânica da fraude era simples, mas eficaz: ele abriu um contato se passando por suporte do Coinbase, citou um suposto hack ou um roubo iminente e pressionou as vítimas a autorizarem transferências que acreditavam que protegeriam suas posses. Na prática, a carteira de destino pertencia a ele.
Ocultar os proventos exigiu mais esforço do que roubá-los. Segundo a acusação, Spektor direcionou os fundos por meio de múltiplas exchanges, consolidou-os em pontos designados de saque, trocou-os por outras criptomoedas e fez apostas em plataformas de jogos de azar antes de converter o restante em dinheiro, cartões-presente e ativos digitais adicionais. As perdas individuais variaram acentuadamente — algumas vítimas perderam mais de US$ 1 milhão cada, e, em um grupo de cerca de 100 pessoas, a perda média chegou a cerca de US$ 159.000 por vítima.
Dois detalhes do processo se destacam. Primeiro, Spektor supostamente usou o identificador do Telegram @lolimfeelingevil para exibir seus proventos, dizendo aos contatos que perdeu cerca de US$ 6 milhões do dinheiro roubado em jogos de azar com cripto. Segundo, o valor recuperável até agora — pouco mais de US$ 500.000 em ativos identificados, cerca de 3% da perda total — é muito menor do que o que foi levado, e as autoridades não disseram quanto da ordem de restituição as vítimas realmente irão receber.
A Coinbase disse que ajudou os promotores a identificar vítimas, preservar evidências e rastrear fundos na cadeia, e que não há evidências de que o golpista tenha obtido dados de clientes por meio de uma violação nos sistemas da empresa. A superfície de ataque foi a marca da Coinbase e a confiança por trás do seu balcão de suporte, e não a infraestrutura própria do local — uma distinção que vale lembrar ao avaliar as Melhores Exchanges de Cripto em credenciais de segurança. O caso também acontece em meio a uma escalada mais ampla: o relatório mais recente do FBI sobre Crimes na Internet registrou 181.565 reclamações relacionadas a cripto, com perdas reportadas superiores a US$ 11 bilhões, e phishing somado a personificação permanece entre os vetores mais comuns.
Engenharia Social é a Verdadeira Superfície de Ataque
Nossa leitura do caso é direta: a própria petição do MP confirma restituição próxima de US$ 16 milhões contra a perda/forfeiture de apenas cerca de US$ 500.000, uma lacuna que explica por que a prevenção, e não a acusação, é a verdadeira defesa do mercado. Os dados de segurança de exchanges mostram que quase 41% de todos os incidentes de segurança com cripto do ano passado envolveram enganar vítimas em vez de explorar falhas técnicas, e no começo deste mês um jovem de 22 anos em Singapura se declarou culpado em um esquema de US$ 245 milhões construído em grande parte com engenharia social. Criminosos cada vez mais miram diretamente detentores individuais de Bitcoin (BTC) e de altcoins, porque uma transferência autorizada on-chain não pode ser revertida. A lição prática acompanha a orientação do MP: nenhuma plataforma legítima jamais solicita uma movimentação para uma “carteira segura”, e usuários de custódia própria devem proteger sua chave de recuperação do Ledger de acordo.
