Trang chủBlogLừa đảo gần 1 triệu bảng Anh, hacker phải bồi thường cho nạn nhân toàn bộ số tiền
News & Trends

Lừa đảo gần 1 triệu bảng Anh, hacker phải bồi thường cho nạn nhân toàn bộ số tiền

CyStack blog 3 phút để đọc
CyStack blog27/08/2019
Reading Time: 3 minutes

Grant West, một hacker chuyên nghiệp, kẻ đã thực hiện hàng trăm vụ lừa đảo các công ty trên toàn thế giới đã được yêu cầu trả lại số tiền trị giá hơn 1,1 triệu đô la (hơn 922.000 bảng Anh) cho các nạn nhân của mình.

Hacker 27 tuổi này hiện đang sinh sống tại hạt Kent thuộc nước Anh. Từ năm 2015, hắn đã nhắm đến một số công ty nổi tiếng trên thế giới với ý đồ đánh cắp dữ liệu tài chính của hàng chục ngàn khách hàng, sau đó bán lại trên các diễn đàn ngầm để đổi lấy Bitcoin hoặc các loại tiền điện tử khác.

Grant West hoạt động với bí danh Courvoisier để đi đánh cắp các loại tiền điện tử trong nhiều tài khoản và ví tiền. Sau cuộc điều tra kéo dài hai năm có tên Chiến dịch Draba của cảnh sát Metropolitan, West đã bị bắt giữ vào tháng 9/2017. Số tiền hắn ăn cắp được đã bị tịch thu ngay sau đó.

78 triệu thông tin đăng nhập và gần 170 ngàn thông tin tài chính cá nhân bị đánh cắp

Đội điều tra tội phạm mạng thuộc sở cảnh sát Metropolitan (MPCCU) cũng đã thu giữ một thẻ SD tại nhà của West. Chiếc thẻ này chứa khoảng 78 triệu tên người dùng và mật khẩu, cùng với thông tin chi tiết của 63.000 thẻ tín dụng và thẻ ghi nợ.

Các nhà chức trách cũng đã phục hồi chiếc máy tính xách tay West sử dụng để thực hiện các cuộc tấn công lừa đảo phishing. Chiếc laptop này lưu trữ thông tin tài chính cá nhân của hơn 100.000 người trong một tệp được đặt tên là “fullz”. Chủ sở hữu thực sự của chiếc laptop này là bạn gái của West.

Đọc thêm: 6 hình thức tấn công lừa đảo (Phishing) thường gặp và các biện pháp phòng chống

Sau quá trình điều tra, các thám tử đã tìm thấy bằng chứng cho thấy West tiến hành lừa đảo trên các trang web của 17 công ty lớn, bao gồm Uber, Sainsbury’s, Nectar, Groupon, T Mobile, AO.com, Argos, sàn giao dịch Finnish Bitcoin, Hiệp hội Tim mạch Anh, Truly Experience Ltd và MR Porter.

Just Eat – dịch vụ giao đồ ăn nổi tiếng của Anh bị Grant West âm mưu đánh cắp thông tin của 165 ngàn khách hàng, tổn thất 200 ngàn bảng

Trong một phi vụ lừa đảo từ tháng 7 đến tháng 12/2015, West đã đóng giả làm dịch vụ giao đồ ăn Just Eat với ý đồ đánh cắp thông tin tài chính của 165.000 khách hàng. Mặc dù hắn không đạt được mục đích của mình nhưng vụ lừa đảo này cũng đã khiến Just Eat tổn thất gần 200.000 bảng.

Đọc thêm: 10 giải pháp bảo mật thanh toán trong thương mại điện tử

Không dừng lại ở đó, West còn kiếm tiền bằng cách bán cần sa, bán hướng dẫn thực hiện các cuộc tấn công mạng trên Dark Web cho những kẻ lừa đảo trực tuyến khác.

Cảnh sát tịch thu gần 1 triệu bảng từ tài khoản và ví điện tử của Grant West

Vào thời điểm bị bắt giữ, số tiền tịch thu từ nhiều tài khoản và ví tiền điện tử của West rơi vào khoảng 1,6 triệu bảng. Số tiền này giảm xuống còn 922.978,14 bảng do giá trị của Bitcoin và các loại tiền ảo khác có dao động trên thị trường.

Ngày 25/5, West đã bị kết án tù 10 năm 8 tháng tại Tòa án Southwark cho 10 tội danh hình sự bao gồm hai tội âm mưu lừa đảo và hai tội chiếm đoạt tài sản hình sự.

Ngày 23/8 vừa rồi, thẩm phán Tòa án Southwark đã chính thức thông qua lệnh tịch thu số tiền 922.978,14 bảng của West theo Đạo luật về Tội phạm. Cũng trong ngày hôm đó, Sở Cảnh sát Metropolitan (MPS) đã cho biết trong một tuyên bố rằng nếu West từ chối lệnh tịch thu, hắn sẽ phải chịu thêm 4 năm tù nữa.

Sở Cảnh sát Metropolitan tuyên bố sẽ bán toàn bộ số tiền ảo để bồi thường thiệt hại cho các nạn nhân

Cảnh sát trưởng kiêm Chánh thanh tra thám tử của Sở Cảnh sát Metropolitan Kirsty Goldsmith cũng cho biết: “Sở Cảnh sát Metropolitan cam kết sẽ tìm ra và truy tố các cá nhân phạm tội trên Dark Web và sẽ tịch thu tài sản phạm tội của chúng.”

0 Bình luận

Đăng nhập để thảo luận

CyStack blog

Mẹo, tin tức, hướng dẫn và các best practice độc quyền của CyStack

Đăng ký nhận bản tin của chúng tôi

Hãy trở thành người nhận được các nội dung hữu ích của CyStack sớm nhất

Xem chính sách của chúng tôi Chính sách bảo mật.

Đăng ký nhận Newsletter

Nhận các nội dung hữu ích mới nhất