Finst

Mieszkaniec Brooklynu skazany na nawet 12 lat więzienia za phishing Coinbase

Spektor podszywał się pod pracownika Coinbase i miał wyłudzić prawie 16 mln $ za pomocą social engineering. Sprawa pokazuje, że phishing i oszustwa na portfelach nadal uderzają także w duże giełdy.

Mieszkaniec Brooklynu skazany na nawet 12 lat więzienia za phishing Coinbase

Najważniejsze informacje

  • Mężczyzna z Brooklynu został skazany na karę od czterech do dwunastu lat więzienia za roczną sprawę phishingową z Coinbase, w której wyłudzono prawie 16 mln $.
  • Ronald Spektor podszywał się pod pracownika Coinbase i zwabił około 100 użytkowników do fałszywego portfela, którym sam zarządzał.
  • Skradzione krypto prano przez kilka giełd; Spektor ma też zwrócić prawie 16 mln $ odszkodowania.

Mężczyzna z Brooklynu został skazany na karę od czterech do dwunastu lat więzienia za roczną sprawę phishingową z Coinbase, w której według prokuratorów wyłudzono prawie $16 milionów (€14 milionów) w krypto od około 100 użytkowników. Ronald Spektor na początku tego miesiąca przyznał się do winy w sprawie obejmującej 31 zarzutów, w tym pranie pieniędzy, kradzież na dużą skalę i posiadanie skradzionych dóbr.

Jak działało oszustwo

Według prokuratury Spektor podszywał się pod pracownika Coinbase. Ofiary słyszały, że ich aktywa są zagrożone przez hakera. Następnie nakłaniano je do przeniesienia krypto do nowego crypto portfela, który wyglądał na bezpieczny, ale w rzeczywistości był dostępny dla Spektora.

Sprawa pokazuje, że social engineering nadal pozostaje jednym z najsłabszych punktów w krypto. Atakujący nie zawsze muszą włamywać się do protokołu lub giełdy; często wystarczy zdobyć zaufanie i skłonić użytkowników do wykonania błędnego kroku. Coinbase od dawna jest celem takich ataków, a sektor krypto od lat uznaje phishing za uporczywe ryzyko. Również oszustwa oparte na AI sprawiają, że takie ataki imitacyjne stają się coraz bardziej przekonujące.

Pranie pieniędzy przez giełdy

Według prokuratorów skradzione krypto było następnie wielokrotnie przenoszone przez różne giełdy krypto. Ostatecznie środki trafiły do tak zwanych punktów cash-out, gdzie można je było zamienić na inne kryptowaluty, wykorzystać do zakładów, wymienić na gotówkę albo przeznaczyć na karty podarunkowe i aktywa cyfrowe.

Śledczy powiązali sprawę ze Spektorem na podstawie danych transakcyjnych, analizy blockchaina, cyfrowych śladów kryminalistycznych oraz informacji z kilku nakazów przeszukania. Jego domowy adres IP został również powiązany z wieloma portfelami, z których skradziono krypto. Oprócz kary więzienia musi on zwrócić prawie $16 milionów (€14 milionów) odszkodowania oraz oddać ponad $500.000 (€438.200) w gotówce, krypto i mieniu osobistym.

Dlaczego to ważne dla użytkowników

Dla europejskich użytkowników krypto ta sprawa jest przede wszystkim przypomnieniem, że phishing nie dotyczy wyłącznie fałszywych stron internetowych czy podrobionych e-maili. Przestępcy coraz częściej wykorzystują przekonujące imitacje znanych platform i próbują skłonić ofiary do samodzielnego zatwierdzenia transferu. To sprawia, że czujność wobec adresów portfeli, próśb o pomoc techniczną i nieoczekiwanych ostrzeżeń jest szczególnie ważna, zwłaszcza w przypadku dużych giełd.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.