Украинец сгенерировал подарочных кодов для Xbox на $10 млн и продавал их на eBay — история большого мошенничества

Украинец сгенерировал подарочных кодов для Xbox на $10 млн и продавал их на eBay — история большого мошенничества
Украинец сгенерировал подарочных кодов для Xbox на $10 млн и продавал их на eBay — история большого мошенничества

Подарочная карта Xbox — это ключ из 25 символов, который при активации в цифровых магазинах компании Microsoft, пополняет кошелек пользователя на некоторую сумму в долларах.

Эти деньги можно потратить на приобретение любой продукции компании — видеоигр, программного обеспечения Office и Windows и тд.

Как сообщает Bloomberg, эти подарочные коды зачастую продавались в несколько раз дешевле их стоимости на вторичном рынке. А происходило это из-за украинца Владимира Квашука, который живя в США и являясь сотрудником Microsoft, получил неограниченный доступ к генерации таких кодов.

Тестирование системы покупок таки нашло уязвимость

Владимир Квашук переехал в США и устроился работать в Microsoft в 2017 году. Его рабочими обязанностями было тестирование покупок в магазинах компании. Он «покупал» ноутбук Dell через сайт компании и оплачивал его специально созданной картой (которая в реальности не существовала). Система совершала покупку, присылала уведомления, но в действительности деньги не списывались, а заказ не отгружался. Ведь все эти действия нужны были лишь для тестирования системы.

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

Зимой 2017 года Квашук обнаружил, что в отличие от покупки физических товаров, на которые система не реагировала, всякий раз, когда он проверял покупку подарочных карт, Microsoft Store выдавал настоящие подарочные коды. При этом деньги все также не списывались и тестер мог генерировать практически неограниченное количество кодов.

Он понял, что экспериментальные учетные записи его команды были запрограммированы только для предотвращения отправки поддельных покупок физических товаров, таких как ПК, планшеты, клавиатуры и тд. Microsoft просто не планировала, что тестеры цифровой розничной торговли будут заказывать подарочные карты Xbox на работе. Квашук мог бы сообщить об уязвимости своему начальству, но вместо этого он начал их перепродавать.

Подпольный бизнес, влияющий на мировые цены сертификатов

 qhiukiqrihtvls

Квашук начал с малого, создавая карты Xbox с шагом от $10 до $100. Но к тому времени, когда федеральные агенты арестовали его почти два года спустя, он украл более 152 000 подарочных карт Xbox на сумму $10,1 млн и жил на вырученные деньги в доме на берегу озера с планами купить лыжное шале, яхту, и самолет.

Что бы продавать действительно много подарочных сертификатов в январе 2018 года Квашук создал компьютерную программу PurchaseFlow.CS. С помощью нескольких щелчков мышью в приложении он мог выбрать номинал подарочной карты (30, 75, 100), выходную валюту (доллары США, евро, британские фунты стерлингов) и желаемое количество покупок. Позже прокуратура сообщила, что программа была «создана с одной целью, и только с одной целью: «автоматизировать хищение и допустить мошенничество и воровство в крупных размерах».

В какой-то момент Квашук, достиг таких объемов, что по заявлению прокуроров, начал единолично влиять на глобальные колебания цен на подарочные карты Xbox на рынках реселлеров. Когда цены падали слишком низко из-за переизбытка кодов на рынке, он прекращал поставки, чтобы цена возвращалась к прежним значениям.

Квашук купил красную Tesla Model S за $162 899, а затем современный дом за $1,675 млн. Свои несоразмерные траты он объяснял доходом от инвестирования в криптовалюты.

Microsoft знала об утечке, но не могла вычислить мошенника

Квашук был очень осторожен. Обычно он с коллегами переключались между парой фиктивных профилей, которые они регистрировали в магазине Microsoft. Никто из них особо не беспокоился о безопасности таких аккаунтов, ведь всем казалось, что они бесполезны за пределами рабочего процесса. Чтобы скрыть свою личность, Квашук использовал чужие тестовые логины и маскировал свой интернет-трафик, направляя его через серверы в Японии и России.

Но в феврале 2018 служба внутренней безопасности Microsoft заметила необъяснимый всплеск онлайн-покупок с использованием кодов подарочных карт, который был примерно в два раза больше обычного уровня. Сотрудники, занимавшиеся расследованием, предположили, что взлом совершил «внешний злоумышленник», но вскоре поняли, что это была внутренняя работа.

Новости по теме: Хакеры нашли новую брешь в защите банков

В марте корпоративные следователи проследили нерегулярную активность на двух внутренних тестовых учетных записях, принадлежавшим сотрудникам отдела продаж Microsoft. Они узнали, что учетные записи уже поглотили почти $8 млн в виде кодов, которые были проданы на вторичном рынке.

Следователи допросили сотрудников, стоящих за этими тестовыми аккаунтами, но они выглядели ошеломленными жертвами, а не преступниками. Microsoft определила, что программа тестирования под названием Fiddler, которую сотрудники использовали для отправки отчетов об ошибках, содержала данные, раскрывающие логины тестировщиков. Любой, у кого есть доступ к Fiddler, мог взломать эти учетные записи.

Вскоре компания обнаружила, что на одном из аккаунтов Квашука была совершена покупка трёх видеокарт от Nvidia, которые были доставлены на несуществующий адрес. На допросе он признался, что действительно генерировал около 600 кодов, но только чтобы бесплатно покупать кино в магазине Microsoft. Четыре недели спустя Microsoft уволила Квашука.

ФБР, обыски и тюремный срок

Для, казалось бы, искушенного инженера, Квашук совершил множество ошибок новичка. Хотя он скрыл свой адрес через международные серверы, он использовал тот же компьютер на базе Linux с той же устаревшей версией браузера Firefox, чтобы совершить кражу кодов. Кроме того лицензия Microsoft Office, которую он купил в начале своей аферы, была зарегистрирована в административной учетной записи SearchDom, его стартапа. Эти косвенные улики и позволили Microsoft связать его с преступлением. 

Вскоре федеральные агенты, которые проводили собственное расследование в отношении Квашука после того, как Microsoft передала им дело, провели обыск в его доме и обнаружили массу компрометирующих улик, таких как ключи от криптокошелька, записные книжки с информацией о банковском счете, USB-накопители, набитые украденными кодами и множество наличных денег.

Агенты также нашли список Квашука, куда он вносил свои будущие инвестиции. Список был написан на украинском языке и назывался «Як я розпоряджуся своїми наступними десятьмя мільйонами».

В феврале 2020 года федеральные прокуроры Западного округа Вашингтона привлекли Квашука к суду по обвинению в отмывании денег, краже личных данных, мошенничестве с использованием почты, а также в подаче ложных налоговых деклараций.

Адвокаты Квашука утверждали, что их клиент не собирался никого обманывать. Он сгенерировал коды подарочных карт, чтобы помочь компании, потому что чем больше бесплатных подарков Xbox раздает, тем популярнее будет платформа, что приведет к увеличению общих расходов.

Судья и присяжные сочли его защиту смешной и признали его виновным по всем пунктам обвинения. Он, вероятно, будет депортирован обратно в Украину после отбытия срока в тюрьме до марта 2027 года и должен будет вернуть 8,3 миллиона долларов.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
00:03 Опубликованы спутниковые фотографии последствий атаки дронов на завод в Липецкой области
23:57 Бывший заместитель губернатора Кубани Александр Нестеренко признал обвинения и получил меру пресечения
23:51 В Липецкой области вновь слышны взрывы
23:45 Принц Уильям оказался в неловком положении на публике с Кейт Миддлтон
23:42 Трамп пообещал отказаться от принудительного распространения демократии
23:39 Вера Брежнева заявила, что не жалеет о расставании с Константином Меладзе
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:33 Организаторы Каннского кинофестиваля включили генераторы из-за аварии
23:30 Александр Орловский изменяет наименования своих проектов, чтобы обходить запреты регуляторов
23:21 Россия планирует наступление на пригороды Харькова, сообщает Sky News
23:18 Венгрия призывает Европейский Союз ослабить санкции против России
23:15 Леонид Агутин поделился, как их выгнали со свадьбы в Италии
23:12 Жительница Санкт-Петербурга устроила поджог полицейского участка, следуя указаниям мошенников
23:03 Роза Сябитова подвергла критике выбор партнеров Ольгой Бузовой
22:57 Военные учения в Беларуси способны отвлечь Украину от обороны своих территорий
22:51 Бывших руководителей миграционной службы Пензы обвиняют в организации нелегальной миграции
22:45 В Удмуртии задержали девушку за присвоение средств, выделенных на улучшение демографической ситуации
22:39 Подросток, уже совершавший преступления, угнал и разобрал машину в Бурятии
22:33 Аэропорт Грабцево в Калуге временно прекратил свою деятельность
22:30 Иранский режиссёр Джафар Панахи был удостоен «Золотой пальмовой ветви» за свой фильм «Простая случайность»
22:24 Самолёт Eurowings задел хвостом взлётно-посадочную полосу и прервал посадку в Германии
22:21 Пакистан продлил запрет на полёты индийских самолётов
22:15 В московском метро на Кольцевой линии увеличились интервалы движения поездов из-за человека, оказавшегося на рельсах
22:12 В Республике Марий Эл возбуждено уголовное дело в отношении водителя, причастного к смертельному ДТП с участием подростков
22:06 Ребёнок утонул в реке в Башкирии: МЧС обнаружили тело
22:00 Полузащитника "Краснодара" Никиту Кривцова задержали при попытке покинуть стадион
21:54 Ребёнок провалился в заброшенный колодец в Москве и погиб
21:51 Африканский аферист обманом заставил немецких пенсионеров перевозить наркотики
21:45 Сергей Кислица рассказал, как были организованы переговоры в Турции
21:39 В Подмосковье поезд смертельно травмировал двух пешеходов. Переписанный текст: В Подмосковье поезд наехал на двух пешеходов, приведя к их гибели
21:33 Иран раскритиковал идею Трампа о переименовании Персидского залива
21:30 Танкер без регистрации вновь зашёл в Балтийское море
21:27 В Интернете появилось редкое фото криминальных лидеров в московском следственном изоляторе
21:09 В Казани задержали мужчину, который убил свою жену и угрожал совершить суицид
21:03 Появилась новая информация о женщине, убитой бывшим мужем из Турции в Казани
20:57 В Краснодаре мужчина избил врача в больнице, возбуждено уголовное дело
20:54 В России введут наказание за прием на учебу детей нелегальных мигрантов
20:51 Трамп сообщил, что США анализируют опыт конфликта между Россией и Украиной
20:45 Джордже Симион призвал румын к мирным протестам после поражения на выборах
20:42 Новый законопроект обеспечит защиту США от поддельных виз, используемых для получения гражданства
20:39 Третий этап обмена военнопленными между Россией и Украиной запланировали на воскресенье