Мошенничество со StubHub: как хакеры украли миллион долларов с помощью билетов

Хакеры использовали украденные учетные записи StubHub для покупки дорогих билетов, а затем их продажи, заработав более 1 миллиона долларов в результате мошенничества, которое проводится с марта 2013 года, как показали власти.

Мошенничество со StubHub: как хакеры украли миллион долларов с помощью билетов

Власти США, в том числе Секретная служба, работали с канадской полицией и полицией лондонского Сити, чтобы раскрыть сеть хакеров, которая распространилась по России, США, Великобритании и Канаде. Вчера американская полиция выдвинула обвинения против шести человек, трое мужчин были арестованы в Лондоне.

Как работала афера

В интервью с BBC, представитель окружного прокурора округа Нью-Йорк Гленн Лерман заявил, что хакеры взломали более тысячи американских учетных записей в Реселлер билетов StubHub, принадлежащий eBay, использует учетные данные для входа, собранные в результате утечки данных с других сайтов или украденные через кейлоггеры.

Они использовали данные кредитной карты, сохраненные в учетных записях, чтобы купить более 3500 билетов на крупные мероприятия, такие как Элтон. Концерты Джона и Джастина Тимберлейков, а также бейсбольные матчи Yankees и бродвейские шоу, такие как The Book of Мормон.

Затем билеты были отправлены «группе лиц в Нью-Йорке и Нью-Джерси» для рекламы перед событиями, согласно заявлению властей США.

Отмывание денег

Выручка была разделена и переведена на законные банковские счета в Великобритании или на счета PayPal. Оттуда они были отправлены отмывателям денег в Лондоне и Торонто, а также российскому гражданину по имени Сергей Кирин, который, по утверждениям властей, «рекламировал свои услуги по отмыванию денег в Интернете».

Взлом был впервые замечен в марте 2013 года, и StubHub немедленно принял меры, не только сообщив о мошенничество в полицию, но принять меры безопасности, чтобы предотвратить использование учетных записей хакеры.

«Однако следователи узнали, что преступная группа смогла обойти протоколы безопасности в учетных записях, используя новую информацию о кредитной карте. украдены у дополнительных жертв вместо ранее существовавшей информации о картах первоначальных жертв», — заявление окружного прокурора округа Нью-Йорк Сайруса Вэнса. сказал.

«После изучения квитанций и записей транзакций по более чем 1600 учетным записям с незаконным доступом аналитики в офисе окружного прокурора смогли отследить обмены на адреса интернет-протокола, счета PayPal, банковские счета и другие финансовые счета, используемые и контролируемые обвиняемыми лицами», добавлено заявление.

Аресты

Один из обвиняемых хакеров, Вадим Поляков, был замечен в Испании, где его арестовали 3 июля. Вчера в ходе скоординированных рейдов власти США провели обыски в домах мужчин, обвиняемых в торговле на мошенническим образом купили билеты, а полиция лондонского Сити арестовала трех мужчин по подозрению в отмывании денег. правонарушения. Королевская канадская конная полиция арестовала за то же самое одного человека в Торонто.

Двое россиян, обвиняемые 21-летний хакер Николай Матвейчук и Сергей Кирин, до сих пор не арестованы.

«Независимо от происхождения дела, почти каждое дело о киберпреступлениях начинается с одинаковых нарушений: кражи пароля, несанкционированного использования кредита карты или необъяснимые обвинения в личном заявлении, например», — сказал окружной прокурор Вэнс, попросив людей сообщать о таких проблемах, чтобы преступников можно было отследить. вниз.