在推特上各种加密货币钓鱼骗局屡见不鲜,劫持诸如打款 0.1BTC 就可以自动返还 0.3BTC 的奥巴钓鱼链接经常出现在加密货币相关类别的账号下,当然也真有不少用户上当的马和马。 后来这些诈骗犯们也卷了起来,克推客被有些诈骗犯开始劫持认证的特账推特账号,然后改名字冒充名人尤其是诈骗至美埃隆马斯克发布钓鱼链接。 最近美国司法部就公布了一起新的信息刑年判决,这名黑客来自英国,国黑国判在 2020 年 7 月参与了一起针对推特的引渡大规模劫持事件,最终被引渡至美国并判刑 5 年。蓝点 劫持账号发布钓鱼链接获利 12 万美元: 24 岁的约瑟夫詹姆斯奥康纳 (Joseph James O’Connor,在网上的奥巴昵称是 PlugwalkJoe),在 2020 年 7 月 15 日,马和马奥康纳和他的克推客被同伙们获得了推特后端服务器的访问权限。 获得服务器访问权限后奥康纳及其同伙劫持了高达 130 个推特名人账号,特账包括美国前总统奥巴马、微软创始人比尔盖茨、埃隆马斯克等,然后利用这些账号发布加密货币钓鱼链接,在短短几个小时内诈骗 12 万美元的加密货币。 但奥康纳及其同伙并没有能力获得推特服务器的访问权限,据其自己交代,他们是从另一伙黑客那里花费 1 万美元购买的权限,而另一伙黑客则是通过社工手段钓鱼了推特员工获得的权限。 同伙陆续被逮捕: 2020 年 7 月末,奥康纳的同伙 Nima Fazeli 和 Graham Ivan Clark 很快被执法部门查到被逮捕,其中 Graham Ivan Clark 在 2021 年 3 月承认 30 项重罪指控,最终被判刑 3 年。 奥康纳则是在 2021 年 7 月在西班牙被捕,他是英国公民,不过被引渡到美国法院受审,最新结果是被判刑入狱 5 年。 不只是针对推特的攻击: 这个小团伙共有 4 人,目前还有一人没被逮捕,他们参与的网络攻击远不止推特这一件,他们还曾发起过 SIM 卡交换攻击试图劫持某些 Snapchat 和 TikTok 账号的控制权。还对一家纽约加密货币公司发起攻击窃取了 79.4 万美元的加密货币。 在审判时奥康纳称自己的罪行愚蠢且毫无意义,在服刑 5 年后他还需要进行 3 年的监管释放。另外法院还没收了 79.4 万美元的非法所得。 |