
یک تبعه بریتانیایی در ارتباط با حمله ژوئیه ۲۰۲۰ به توییتر که بر حسابهای کاربری پرمخاطب متعدد تأثیر گذاشته و سایر کاربران این پلتفرم را کلاهبرداری کرده است، اعتراف کرده است.
وزارت دادگستری ایالات متحده (DoJ) گفت: جوزف جیمز اوکانر، که با نام مستعار آنلاین PlugwalkJoe نیز استفاده میکرد، به «نقش خود در سرقت سایبری و طرحهای متعددی که شامل هک رایانهای میشد، از جمله هک توییتر در جولای ۲۰۲۰، اعتراف کرد».
این فرد ۲۳ ساله در ۲۶ آوریل پس از آن که دادگاه ملی اسپانیا در ماه فوریه با درخواست وزارت دادگستری مبنی بر تحویل اوکانر برای مواجهه با ۱۴ اتهام جنایی در ایالات متحده موافقت کرد، از اسپانیا مسترد شد.
این هک گسترده که در ۱۵ ژوئیه ۲۰۲۰ انجام شد، شامل اوکانر و توطئهگرانش بود که کنترل ۱۳۰ حساب کاربری توییتر از جمله حسابهای متعلق به باراک اوباما، بیل گیتس و ایلان ماسک را به دست گرفتند تا یک کلاهبرداری از ارزهای دیجیتال انجام دهند که آنها را به انتها رساند. ۱۲۰۰۰۰ دلار در چند ساعت
این حمله با استفاده از تکنیکهای مهندسی اجتماعی برای دسترسی غیرمجاز به ابزارهای پشتیبان مورد استفاده توسط توییتر، و متعاقبا استفاده از آن نقطه ورودی برای به دست گرفتن کنترل حسابها و در برخی موارد، فروش دسترسی به دیگران امکانپذیر شد. گفته می شود که خود اوکانر دسترسی غیرمجاز به یک حساب توییتر را به قیمت ۱۰۰۰۰ دلار خریداری کرده است.
اوکانر یکی از چهار نفری است که به هک توییتر متهم شده اند. نیما فاضلی و گراهام ایوان کلارک در همان ماه دستگیر شدند، در حالی که اوکانر یک سال بعد در شهر استپونا توسط مقامات اسپانیایی در ژوئیه ۲۰۲۱ دستگیر شد.
به گفته جو تیدی از بی بی سی، میسون شپارد دستگیر نشده است. کلارک پس از اعتراف به ۳۰ اتهام جنایت در مارس ۲۰۲۱ به سه سال زندان محکوم شد.
علاوه بر حادثه توییتر، متهم به نفوذ رایانهای مربوط به تصاحب حسابهای کاربری TikTok و Snapchat و همچنین تعقیب یک قربانی نوجوان به صورت آنلاین متهم شده است.
این امر مستلزم حملات سازماندهی تعویض سیمکارت علیه دو قربانی ناشناس برای دسترسی غیرقانونی به حسابهای اسنپچت و TikTok آنها و همچنین برقراری تماسهای اضطراری نادرست با مجریان قانون درباره قربانی سوم بود که ادعا میکرد طرف «تهدید به تیراندازی به مردم میکند». "
تعویض سیمکارت زمانی اتفاق میافتد که کلاهبرداران با یک ارائهدهنده خدمات مخابراتی تحت پوشش قربانی تماس میگیرند تا شماره موبایل هدف را به سیمکارتی تحت کنترل خود منتقل کنند و در نتیجه تماسها و پیامهای قربانی به یک دستگاه مخرب غیرمجاز که توسط عوامل تهدید کنترل میشود هدایت میشود.
سپس افراد شرور معمولاً از کنترل شماره تلفن همراه قربانی استفاده میکنند تا حسابهای بانکی و سایر خدماتی که قربانی در شماره تلفن همراه ثبت کردهاند را با بهرهگیری از احراز هویت دو مرحلهای مبتنی بر تماس یا پیامک در اختیار بگیرند.
اوکانر و همدستانش همچنین متهم شده اند که از تکنیک های تعویض سیم کارت برای سیفون کردن ارزهای دیجیتال به مبلغ ۷۹۴۰۰۰ دلار از یک شرکت رمزنگاری مستقر در نیویورک بین مارس تا می ۲۰۱۹ استفاده کرده اند.
وزارت دادگستری گفت: «پس از سرقت و کلاهبرداری از ارز دیجیتال دزدیده شده، اوکانر و همدستانش آن را از طریق دهها نقل و انتقال و تراکنش شسته و بخشی از آن را با استفاده از خدمات صرافی ارزهای دیجیتال با بیت کوین مبادله کردند».
در نهایت، بخشی از ارز رمزنگاری شده به سرقت رفته به یک حساب صرافی ارز دیجیتال که توسط اوکانر کنترل میشود، واریز شد.
اوکانر که موافقت کرده است حدود ۷۹۴۰۰۰ دلار از وجوه دزدیده شده را از دست بدهد، قرار است در ۲۳ ژوئن محکوم شود. این اتهامات مجموعا حداکثر مجازات بیش از ۷۰ سال زندان را در پی دارد.