<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    欺詐者因 AT&T"解鎖"計劃被判 12 年徒刑

    全球網絡安全資訊2021-09-18 11:53:09

    司法部說,35歲的穆罕默德·法赫德(Muhammad Fahd)使用別名"Frank Zhang",于2012年開始犯罪活動,從華盛頓博特爾的一家呼叫中心招募AT&T員工,以解鎖智能手機以牟利。司法部說,法赫德賄賂AT&T員工使用他們的憑據為不合格的客戶解鎖手機,后來促使他們安裝自定義惡意軟件和黑客工具,并允許非法活動從巴基斯坦進行。

    法赫德于2020年9月承認串謀進行電匯欺詐。據美國司法部稱,在周四的宣判聽證會上,華盛頓西區美國地區法官羅伯特·拉斯尼克稱法赫德的活動是"可怕的網絡犯罪",稱在調查進行之后,犯罪行為仍在繼續。

    司法部官員說,法赫德的目標是AT&T的電話融資政策,客戶分期支付手機的零售價。但是解鎖設備可以有效地將其從網絡中刪除,從而使帳戶持有人從設備成本和 AT&T 的服務費用中解脫出來。

    活動年數

    司法部的報告顯示,從2012年6月或7月開始,Fahd首先通過Facebook聯系了AT&T員工,為秘密解鎖AT&T設備提供了"大筆資金",并敦促該個人招募其他人。

    司法部官員說,法赫德甚至指示同謀如何清洗他們的收入,包括建立假企業和銀行賬戶來接收付款,這些款項是通過虛構的發票記錄下來的。

    官員們說,在2013年新的AT&T解鎖系統生效后,Fahd轉向了惡意軟件部署——雇傭了一名軟件開發人員來設計自定義惡意軟件,以便將惡意軟件注入AT&T的計算機系統,使交易得以繼續,事實上也得以升級。

    司法部說,Fahd要求員工提供有關AT&T計算機網絡和程序的機密信息,并最終安裝惡意軟件來調查網絡,收集訪問憑據,并繼續定制可能支持其運營的惡意軟件。

    AT&T周五沒有立即回復置評請求。2019 年,一位發言人告訴 CNET,其網絡不受惡意軟件的影響,該陰謀不涉及不當訪問客戶信息。

    安全公司221B股的首席研究官艾莉森·尼克松(Allison Nixon)沒有協助調查這起電話解鎖案,他告訴信息安全媒體集團,"這個國家有許多員工能夠接觸到比薪水還值錢的員工。值得慶幸的是,絕大多數人是誠實的,但只需要一個就造成了一個大問題。

    近 200 萬臺設備受到影響

    美國司法部表示,AT&T的法醫分析表明,由于客戶未能完成付款,Fahd的行為欺詐性地解鎖了1,900,033部手機,損失達201,497,430.94美元。

    法赫德于2017年被起訴,隨后于2018年在香港被捕。他被引渡到美國后,于2019年8月首次在聯邦法院出庭,并于次年9月認罪。

    同謀古拉姆·吉瓦尼也因涉嫌非法付款和會見美國和迪拜的內幕人士而被起訴。根據法庭文件,他在香港被捕,但在引渡前死亡。

    "快速解鎖"

    在2015年針對呼叫中心內部人士的訴訟中,AT&T表示,這一陰謀涉及現已倒閉的公司Swift解鎖,該公司通過遠程訪問AT&T系統提供相關服務。

    據報道,該公司的網站告訴消費者,解鎖設備使得在國際旅行期間切換SIM卡更容易,獲得更高的轉售回報,并報名參加其他運營商的促銷活動,根據GeekWire。

    在接受ISMG采訪時,221B股的尼克松說,"單靠自動化工具是不可能對付這種計劃的。人力調查人員需要與工作人員一起調查正在進行的欺詐模式,并確定他們是否表明持續濫用剝削行為。此類方案所展示的創造力超出了任何自動化工具的檢測能力。

    SIM 欺詐套裝

    AT&T 此前曾在內部威脅行動中被點名。2018年,加密貨幣投資者邁克爾·特平對這家電信巨頭提起了2.238億美元的訴訟。他指控AT&T在涉及價值2400萬美元的300萬張加密貨幣代幣的案件中無視SIM欺詐,據稱Terpin當時在AT&T分行,他的SIM卡被查獲。

    2020年9月,加州一名法官駁回了特平提出的大量損害賠償要求,并縮小了指控范圍,允許訴訟繼續進行,賠償損失2400萬美元。

    CTIA 標準

    美國聯邦通信委員會發布了由代表無線通信行業的行業協會 CTIA 開發的設備解鎖指南。該組織在 2014 年在其《無線服務消費者代碼》中增加了解鎖標準,包括:

    • 無線運營商同意披露有關設備解鎖的政策,并:
    • 履行后付費服務合同或適用提前終止后解鎖符合條件的移動設備;
    • 如果客戶有資格解鎖,則通知他們。
    • 在收到請求后兩個工作日內解鎖符合條件的設備,或向原始設備制造商發起請求,或解釋設備不符合資格的原因或是否需要額外的處理時間。


    網絡欺詐解鎖
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    研究人員揭露了一起涉及欺詐性照片編輯應用程序的惡意網絡操作。 White Ops的 Satori 威脅情報小組今天發布的新研究表明,有29種欺詐性應用程序屬于他們命名的Chartreuse Blur的邪惡網絡計劃的一部分。 這些應用程序...
    據美國司法部稱,一名巴基斯坦和格林納達雙重國籍公民因策劃一項為期7年的計劃,非法解鎖了近200萬部AT&T智能手機而被判處12年監禁。 另見:自動化安全操作
    回撥網絡釣魚團伙已經改變了其社會工程方法,將原來的虛假訂閱誘餌繼續用于攻擊的第一階段,但隨后轉而假裝幫助受害者處理感染或黑客攻擊。
    一家現在前身的 T-Mobile 美國商店竊取了至少 50 名員工的工作憑證來運行手機解鎖解鎖服務,檢察官稱該服務凈賺了 2500 萬美元。
    又見網絡犯罪大年,2021年網絡詐騙損失超過69億美元。
    加利福尼亞州一家T-Mobile 零售店老板,因非法訪問 T-Mobile 的內部系統以解鎖解鎖手機,獲利超2500萬美元。目前該老板面臨6項罪名指控,其中刑罰最嚴重的達20年監禁。此外,Khudaverdyan 解鎖了運營商因合法所有者報告被盜或丟失而阻止的設備。
    7月30日 ,以“融合?Convergency”為主題的TechWorld2021綠盟科技技術嘉年華在北京順利召開,會上同期舉行了中國信通院-綠盟科技 5G安全聯合實驗室戰略合作簽約儀式及“鯤鵬論壇”成立儀式。此次大會匯集來自全球的行業精英和技術愛好者,聚焦網絡空間安全發展、創新數字化應用、新時代信息化與工業化等內容,在產研發展、技術創新、跨界合作等方面展開深度討論,為產業融合注入新動能。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    但現代汽車發布公告稱,該漏洞并未被廣泛利用。根據網絡安全研究人員Sam Curry的說法,原本現代和捷尼賽思汽車的APP僅向授權用戶提供車輛的控制權限,但是,該APP與授權服務器的通信之間存在一個嚴重的安全漏洞,導致攻擊者可以輕易取得相應的權限。
    網絡犯罪分子的創新速度與銀行、金融科技公司和其他金融機構一樣快。現代金融的數字本質為金融行業中的所有參與者提供了許多好處,但同時也為網絡威脅參與者創造了大量新的漏洞。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类