Испанская Национальная полиция раскрыла схему, участники которой предположительно получали дорогие смартфоны без оплаты, используя уязвимость в системе интернет-продаж телекоммуникационной компании. Задержаны семь человек, еще в отношении шести ведется расследование. Предполагаемого организатора нашли в Италии после его отъезда из Испании. Группа могла получить таким способом более 150 устройств, а первоначально установленный ущерб превысил €50 тыс.
Для работы схемы использовали чужие персональные данные. В материалах следствия фигурируют данные примерно 50 человек, среди которых были люди старше 100 лет. На их имена оформляли телефонные линии и открывали банковские счета, а в некоторых случаях злоумышленники выдавали себя за владельцев документов даже при дистанционной проверке личности.
Основой схемы стала уязвимость в системе интернет-продаж неназванной телекоммуникационной компании. Участники группы получали неправомерный доступ к ее платформам и использовали компьютерный скрипт — последовательность команд, автоматизирующую необходимые действия.
Скрипт эксплуатировал ранее неизвестную компании уязвимость и позволял активировать распоряжение на доставку заказанного смартфона, хотя устройство еще не было оплачено. В официальном сообщении МВД Испании говорится, что для этого участники схемы манипулировали кодом приложения для онлайн-продаж. Технических подробностей ошибки ведомство не публикует.
После активации доставки телефоны отправляли по адресам в разных частях Испании. Для оформления использовались данные третьих лиц, иногда эти люди значились и получателями посылок. Затем устройства забирали и перепродавали.
Europa Press подтверждает данные о более чем 150 смартфонах и первоначальном ущербе свыше €50 тыс.
Одного технического обхода оплаты для работы схемы было недостаточно. Следователи обнаружили использование персональных данных примерно 50 человек без их согласия.
На чужие данные регистрировали мобильные номера, открывали банковские счета и проводили другие операции. Среди пострадавших оказались очень пожилые люди — некоторым было больше 100 лет. В отдельных случаях они ранее общались с предполагаемыми участниками группы и доверяли им. Следствие считает, что этим доверием воспользовались для получения документов и персональной информации.
Подмена личности доходила до процедур дистанционной проверки. В материале Noticias de Navarra со ссылкой на EFE говорится, что чужие личности использовали при открытии счетов, подключении телефонных линий и получении смартфонов.
Полиция пишет о том, что участники группы выдавали себя за других людей во время видеопроверки личности.
Предполагаемый организатор покинул Испанию после того, как узнал о расследовании. Его местонахождение установили в Италии.
После выпуска европейского ордера на арест мужчину задержали примерно через час. В операции участвовали испанская служба SIRENE и итальянские правоохранительные органы, включая подразделение кибербезопасности Polizia di Stato.
Всего следователи провели четыре обыска: три в Мадриде и один в Италии. Было изъято около €13 тыс. наличными, официальные документы третьих лиц и большое количество электронных устройств. Эти детали также приводит La Vanguardia.
Операция получила название Sakosita. Следствие связывает фигурантов с предполагаемым участием в преступной организации, неправомерным доступом к информационным системам и компьютерным мошенничеством. Речь идет о подозрениях в рамках расследования: виновность конкретных фигурантов должен установить суд.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.