Kingpin للاحتيال عبر الهاتف يحصل على 13 عامًا لتشغيل خدمة "iSpoof"

Kingpin للاحتيال عبر الهاتف يحصل على 13 عامًا لتشغيل خدمة "iSpoof"

عقدة المصدر: 2677389

في تشرين الثاني (نوفمبر) 2022 ، كتبنا عن عملية إزالة لبلدان متعددة ضد ملف نظام الجرائم الإلكترونية كخدمة (CaaS) خضراء على شكل فطيرة تُعرف باسم iSpoof.

على الرغم من الإعلان عن iSpoof علنًا للأعمال التجارية على موقع غير مظلمة ، يمكن الوصول إليه باستخدام متصفح عادي عبر اسم مجال غير متصل بالبصل ، وعلى الرغم من أن استخدام خدماته قد يكون قانونيًا من الناحية الفنية في بلدك (إذا كنت محامياً ، فإننا أحب أن أسمع رأيك في هذه المسألة بمجرد أن ترى لقطات الشاشة التاريخية للموقع أدناه) ...

... لم يكن لدى محكمة بريطانية أدنى شك في أن نظام iSpoof قد تم تنفيذه مع وضع المخالفات المدمرة للحياة واستنزاف الأموال في الاعتبار.

حُكم على تيجاي فليتشر ، ملك الموقع ، تيجاي فليتشر ، 35 عامًا ، بالسجن لأكثر من عقد من الزمان ليعكس هذه الحقيقة.

أظهر أي رقم تريد

حتى تشرين الثاني (نوفمبر) 2022 ، عندما تمت إزالة النطاق بعد إصدار أمر مصادرة إلى سلطات إنفاذ القانون الأمريكية ، بدت الصفحة الرئيسية للموقع شيء من هذا القبيل:

يمكنك إظهار أي رقم تريده على شاشة الاتصال ، مما يؤدي بشكل أساسي إلى تزوير معرف المتصل الخاص بك.

وقد أوضح قسم توضيحي أسفل الصفحة تمامًا أن الخدمة لم تكن موجودة فقط لتعزيز خصوصيتك ، ولكن لمساعدتك في تضليل الأشخاص الذين كنت تتصل بهم:

احصل على القدرة على تغيير ما يراه شخص ما على عرض معرف المتصل الخاص به عندما يتلقى مكالمة هاتفية منك. لن يعرفوا أبدًا أنه أنت! يمكنك اختيار أي رقم تريده قبل الاتصال. سوف يفكر نقيضك في أنك شخص آخر. إنه سهل ويعمل على كل هاتف في جميع أنحاء العالم!

في حال كنت لا تزال في شك حول كيفية استخدام iSpoof لمساعدتك في سرقة الضحايا المطمئنين ، فإليك الموقع الخاص بالموقع تسويق الفيديو، مقدمة من شرطة العاصمة (المعروفة باسم "المتروبوليتان") في لندن ، المملكة المتحدة:

كما سترى أدناه ، وفي موقعنا التغطية السابقة في هذه القصة ، لم يكن مستخدمو iSpoof مجهولين على الإطلاق.

تم تحديد أكثر من 50,000 مستخدم للخدمة بالفعل ، مع ما يقرب من 200 شخص تم القبض عليهم بالفعل وهم قيد التحقيق في المملكة المتحدة وحدها.

يتظاهر بأنه بنك ...

ببساطة ، إذا قمت بالتسجيل في خدمة iSpoof ، بغض النظر عن مدى تقنيتك أو عدم تقنيتك ، يمكنك البدء فورًا في إجراء مكالمات ستظهر على هواتف الضحايا كما لو كانت تلك المكالمات صادرة من شركة يثقون بها بالفعل.

بصفتها شرطة العاصمة وضعه:

تظاهر مستخدمو iSpoof ، الذين اضطروا للدفع مقابل استخدام خدماته ، كممثلين للبنوك بما في ذلك Barclays و Santander و HSBC و Lloyds و Halifax [البنوك البريطانية المعروفة] ، متظاهرين بالتحذير من نشاط مشبوه على حساباتهم.

سوف يشجع المحتالون الأفراد المطمئنين من الجمهور على الكشف عن المعلومات الأمنية مثل رموز المرور لمرة واحدة للحصول على أموالهم.

يبلغ إجمالي الخسارة المبلغ عنها من أولئك المستهدفين عبر iSpoof 48 مليون جنيه إسترليني في المملكة المتحدة وحدها ، ويُعتقد أن متوسط ​​الخسارة يبلغ 10,000 جنيه إسترليني. نظرًا لعدم الإبلاغ عن الاحتيال بشكل كبير ، يُعتقد أن المبلغ الكامل أعلى من ذلك بكثير.

في 12 شهرًا حتى أغسطس 2022 ، تم إجراء حوالي 10 ملايين مكالمة احتيالية على مستوى العالم عبر iSpoof ، منها 3.5 مليون مكالمة تم إجراؤها في المملكة المتحدة.

ومن المثير للاهتمام ، يقول The Met أن حوالي 10 ٪ من تلك المكالمات في المملكة المتحدة (حوالي 350,000 في المجموع) ، والتي تم إجراؤها إلى 200,000 ضحية محتملة مختلفة ، استمرت لأكثر من دقيقة ، مما يشير إلى معدل نجاح مرتفع بشكل مدهش للمحتالين الذين استخدموا خدمة iSpoof لتقديم معلومات وهمية. يدعو جوًا احتياليًا للشرعية.

عندما تصل مكالمات من رقم تميل إلى الوثوق به - على سبيل المثال ، رقم تستخدمه كثيرًا لدرجة كافية لإضافته إلى قائمة جهات الاتصال الخاصة بك حتى يأتي بمعرف من اختيارك ، مثل Credit Card Company، بدلاً من شيء ذو مظهر عام مثل +44.121.496.0149...

... ليس من المستغرب أن تثق بالمتصل بشكل ضمني قبل أن تسمع ما سيقوله.

بعد كل شيء ، يُعرف النظام الذي ينقل رقم المتصل بعيدًا إلى المستلم قبل الرد على المكالمة في المصطلحات باسم هوية المتصلالطرق أو تحديد هوية الخط المتصل (CLI) خارج أمريكا الشمالية.

إنه ليس أي نوع من الهوية

تلك الكلمات السحرية ID و تحديد لا ينبغي أن يكون موجودًا حقًا ، لأن متصلًا ذكيًا تقنيًا (أو متصل غير تقني تمامًا كان يستخدم خدمة iSpoof) يمكن إدخال أي رقم يحلو لهم عند بدء المكالمة.

بمعنى آخر ، لا تخبرك معرف المتصل فقط بأي شيء عن الشخص الذي يستخدم الهاتف الذي يتصل بك ، ولكنها تخبرك أيضًا بأنه لا يوجد شيء جدير بالثقة بشأن رقم الهاتف الذي يتصل بك.

معرف المتصل "يحدد" المتصل ورقم المتصل بشكل موثوق أكثر من عنوان المرسل المطبوع على ظهر ظرف البريد العادي ، أو Reply-To العنوان الموجود في رؤوس أي رسائل بريد إلكتروني تتلقاها.

كل هذه "التعريفات" يمكن أن يختارها منشئ الاتصال ، ويمكن أن يقول إلى حد كبير أي شيء يختاره المرسل أو المتصل.

يجب أن يتم استدعاؤهم حقًا ما الذي يريدك المتصل أن تفكر فيه ، والذي يمكن أن يكون مجموعة من الأكاذيب، بدلاً من أن يشار إليها باسم ID أو تحديد.

وكان هناك الكثير من الكذب ، بفضل iSpoof ، مع ادعاء Met:

قبل إغلاقه في نوفمبر 2022 ، كان iSpoof ينمو باستمرار. كان 700 مستخدم جديد يسجلون في الموقع كل أسبوع وكان يكسبون في المتوسط ​​80,000 ألف جنيه إسترليني في الأسبوع. عند نقطة الإغلاق كان لديها 59,000 مستخدم مسجل.

قدم موقع الويب عددًا من الحزم للمستخدمين الذين سيشترون ، في Bitcoin ، عدد الدقائق التي يريدون استخدام البرنامج من أجلها لإجراء مكالمات.

حقق الموقع الكثير من الأرباح ، وفقًا لـ Met:

حقق iSpoof ما يزيد قليلاً عن 3 ملايين جنيه إسترليني مع ربح Fletcher من 1.7 إلى 1.9 مليون جنيه إسترليني من الجري وتمكين المحتالين من تدمير حياة الضحايا. عاش أسلوب حياة فخم ، امتلك سيارة رينج روفر بقيمة 60,000 ألف جنيه إسترليني وسيارة لامبورغيني أوروس بقيمة 230,000 ألف جنيه إسترليني. ذهب بانتظام في إجازة ، مع رحلات إلى جامايكا ومالطا وتركيا في عام 2022 وحده.

في وقت سابق من عام 2023 ، أقر فليتشر بأنه مذنب في جرائم صنع أو توفير مواد لاستخدامها في الاحتيال ، أو التشجيع على ارتكاب جريمة أو المساعدة في ارتكابها ، وامتلاك ممتلكات إجرامية ونقل ممتلكات إجرامية.

وحكم عليه الأسبوع الماضي بالسجن 13 عاما و 4 أشهر. 169 شخصًا آخر في المملكة المتحدة "تم القبض عليه الآن للاشتباه في استخدام iSpoof [و] يظل قيد تحقيق الشرطة".

ماذا ستفعلين.. إذًا؟


  • تلميح 1. تعامل مع معرف المتصل على أنه ليس أكثر من تلميح.

أهم شيء يجب تذكره (وللتوضيح لأي أصدقاء وعائلة تعتقد أنهم قد يكونون عرضة لهذا النوع من الاحتيال) هو: رقم المتصل الذي يظهر على هاتفك قبل أن تجيب لا يثبت شيئًا.


  • نصيحة 2. قم دائمًا بإجراء مكالمات رسمية بنفسك باستخدام رقم يمكنك الوثوق به.

إذا كنت تحتاج حقًا إلى الاتصال بمؤسسة مثل البنك الذي تتعامل معه عبر الهاتف ، فتأكد من بدء المكالمة واستخدم رقمًا أكثر مما عملت لنفسك.

على سبيل المثال ، انظر إلى كشف حساب مصرفي رسمي حديث ، وتحقق من الجزء الخلفي من بطاقتك المصرفية ، أو حتى قم بزيارة أحد الفروع واطلب من أحد الموظفين وجهًا لوجه للحصول على الرقم الرسمي الذي يجب عليك الاتصال به في حالات الطوارئ المستقبلية.


  • النصيحة 3. كن متواجدًا مع الأصدقاء والعائلة المعرضين للخطر.

تأكد من أن الأصدقاء والعائلة الذين تعتقد أنهم قد يكونون عرضة للتحدث بلطف (أو التعرض للهجوم والارتباك والترهيب) من قبل المحتالين ، بغض النظر عن كيفية الاتصال بهم لأول مرة ، يعلمون أنه يمكنهم ويجب عليهم اللجوء إليك للحصول على المشورة قبل الموافقة لأي شيء عبر الهاتف.

وإذا طلب منهم أي شخص القيام بشيء من الواضح أنه تدخل في مساحتهم الرقمية الشخصية ، مثل تثبيت برنامج Teamviewer للسماح لهم بالدخول إلى الكمبيوتر ، أو قراءة رمز وصول سري خارج الشاشة ، أو إخبارهم برقم تعريف شخصي أو كلمة مرور ...

... تأكد من أنهم يعرفون أنه لا بأس من إنهاء المكالمة دون الحاجة إلى قول كلمة واحدة ، والاتصال بك للتحقق من الحقائق أولاً.


الطابع الزمني:

اكثر من الأمن عارية