攻擊推特的17歲少年曾盜取數百萬元沒被抓但運氣不總是會那麼好
早些時候推特遭到網絡攻擊並洩露內部管控工具,此次攻擊導致大量政商名流的推特賬號被黑用來發送釣魚內容。據推特官方的消息黑客使用魚叉式攻擊對其員工進行釣魚,最終拿到內部管控工具的所有權並用來操縱這些賬號。此次攻擊的主要策劃者是個年僅17歲的未成年人,不僅讓推特公司名譽掃地,還引起美國多個監管機構的調查。
15歲開始進行遊戲詐騙:
居住在美國佛羅里達州坦帕市的格雷厄姆•伊万•克拉克(Graham Ivan Clark)已被確定是推特攻擊的幕後策劃者。克拉克算是陷入困境的年輕人,因為與家人關係緊張同時在學校並不認真,克拉克花費大量時間進行遊戲和上網。也正是如此克拉克逐漸從網癮少年走上犯罪的道路,最初克拉克玩我的《我的世界》時就開始利用稀有物品進行欺詐。克拉克的套路是編造各種《我的世界》稀有遊戲道具讓買家付款,當然買家付款後絕對不會收到貨,當時克拉克15歲。而且克拉克還通過這種方式在部分視頻網站上吸引大量粉絲,但後來克拉克逐漸對《我的世界》的小額欺詐失去興趣。
隨後開始轉向黑客論壇:
對遊戲和遊戲欺詐失去興趣後克拉克開始頻繁瀏覽地下黑客論壇,經常逛黑客論壇讓克拉克對加密貨幣產生興趣。在地下黑客論壇諸如比特幣等加密貨幣是比較流行的通行方式,用來充當貨幣交易並且相對來說可以進行匿名化。不過克拉克倒是對編程開發和勒索軟件沒太大興趣,讓克拉克產生濃厚興趣的是虛擬加密貨幣和社會工程學攻擊。所謂社會工程學在計算機科學領域主要指的是通過與被害者或是其他人交流套取有效信息,再利用這些信息發起攻擊。
利用SIM卡交換技術竊取164個比特幣約1280萬元:
克拉卡發起的目前已知的金額最大的SIM卡交換欺詐案,當時竊取的164個比特幣按現價算約合人民幣1280萬元。所謂SIM卡交換欺詐指的是利用各種手段偽造信息欺騙運營商,通過運營商補卡竊取關鍵信息也被稱為補卡攻擊。當時克拉克瞄上某個科技投資者,通過收集和偽造這名投資者的信息成功通過運營商拿到這名投資者的新手機卡。拿到卡後裝在手機上重置各種加密貨幣錢包密碼然後洗劫比特幣, 164個比特幣當時價格也有約600萬元人民幣。
因為這次補卡攻擊克拉克很快就被美國聯邦調查局抓獲, 當時克拉克已經將約230 萬人民幣的64個比特幣揮霍掉。包括購買白色跑車和宴請朋友等等, 而沒花掉的100 個比特幣被追回並退回給受害者也就是那名科技領域投資者。當時克拉克仍然是個未成年人,按美國多數州的法律規定,未成年人在涉嫌某些犯罪的情況下不會遭到法院指控。於是克拉克就這麼大搖大擺的重新返回社會繼續享受自由人生,直到這次對推特發起攻擊讓克拉克再度遭到逮捕。注:補卡攻擊在國內也已經有零星發生,建議涉及關鍵資產的使用其他多因素身份驗證工具不要依賴手機驗證碼。
運氣不會總是那麼好:
此次攻擊推特公司發起虛擬貨幣釣魚讓克拉克收穫數十萬美元,而此次克拉克的管轄地區正是美國的佛羅里達州。按照佛羅里達州法律,在涉及財務欺詐等類型的犯罪中,檢方有權將未成年人當做成年人進行指控並由法院審判。
這回克拉克沒法大搖大擺的走出看守所,因為檢方初步列舉僅刑事指控就有30 項,其中最高監禁年限高達45年。包括17項通信欺詐罪, 10項個人信息欺詐罪, 1項超過5萬美元有組織欺詐罪, 1項超過10萬美元個人信息欺詐罪。同時還有諸如未經授權擅自連接到計算機或電子設備、洗錢和其他方面的欺詐,簡單來說最高可能就要牢底坐穿。目前檢方還未對外透露可能尋求的量刑內容或者監禁期限,不過有律師分析後認為,隊友出賣可能會加重其處罰。
被隊友出賣幾乎是必然的:
在這起攻擊事件中並不懂編程開發的克拉克是策劃者,同時也是發起魚叉式釣魚攻擊的策劃者、參與者和執行者。儘管克拉克是未成年人, 但其隊友年齡均已超過18歲是成年人, 而隊友的律師們肯定會呼籲隊友出來指控克拉克。隊友如果願意出賣克拉克的話可能會降低刑法,這可以快速進行審判避免流程太長,這些參與者也可以早點出來。而克拉克可能就量刑會更重並且監禁時間會更長,所以說克拉克牢底坐穿也不是不可能的,但這就是犯罪的後果。