あなたは、一人の人間がすべてが実際にはどれほど脆いかを暴露する感覚を知っていますか?


それは2020年7月15日に起こり、その背後にいたのはモスクワの洗練されたサイバー犯罪者ではありませんでした。
それはグレアム・イヴァン・クラーク — タンパ出身の17歳の少年で、ノートパソコンと電話を持ち、シリコンバレーが息をのむほどの大胆さを持っていた男でした。

私は、認証済みのTwitterアカウントが「1,000ドルのBTCを送れば、2,000ドル返す」と投稿し始めた日について話しています。
イーロン・マスク。オバマ。ビル・ゲイツ。アップル。バイデン。
彼ら全員が同じ時間に、同じ詐欺を推進していました。
それはひどい冗談のように見えましたが、人々がそれが冗談ではないと気づくまでには時間がかかりませんでした。
数分以内に、この少年が管理するウォレットに11万ドル以上のビットコインが送られました。
数時間以内に、Twitterは世界中のすべての認証済みアカウントをロックダウンしました — これは文字通りこれまでに一度も起こったことのないことです。

しかし、私が気になるのはここです:
グレアム・イヴァン・クラークはゼロデイエクスプロイトや国家レベルのハッキングスキルを必要としませんでした。
彼に必要だったのは、人間を理解することだけでした。

フロリダで貧乏に育ったクラークは、早くから操作が金銭よりも強力だと学びました。
他の子供たちが正当にMinecraftを遊んでいる間に、彼はその中で詐欺を働いていました — プレイヤーと友達になり、偽のアイテムを売り、彼らの現金を盗む。
YouTuberたちが彼を暴こうとしたとき、彼は復讐のために彼らのチャンネルをハックしました。
15歳のときには、すでに有名なフォーラムOGUsersに深く関わっており、ハッカーたちが盗んだソーシャルメディアアカウントを取引していました。
コーディングは不要です。心理学だけ。

次に来たのはSIMスワッピングです。
グレアム・イヴァン・クラークは、電話会社の従業員に電話をかけ、彼がアカウント所有者であると信じ込ませ、電話番号を自分の管理下に置くことに長けていました。
その一つのトリックだけで、すべてが解放されました — メール、暗号通貨ウォレット、銀行口座。
彼はオンラインで富を自慢していた高名な暗号投資家を標的にしました。
あるベンチャーキャピタリストは、100万ドル以上のビットコインが消えたことに気づきました。
被害者が盗人に連絡しようとすると、返答は冷淡でした:「支払え、さもなくば家族を追いかけるぞ。」

その金銭は彼を無謀にしました。
彼は自分のハッカー仲間を騙しました。
彼らは彼の家に現れました。
彼のオフラインの生活は薬物とギャングのつながりに沈んでいきました。
取引が失敗し、友人が撃たれました。
彼は無実を主張し、なぜか再び自由になりました。

2019年までに、警察は彼のアパートを襲撃し、400BTC — 当時ほぼ400万ドルを見つけました。
彼は「事件を終わらせるために」$1M を返しました。
未成年だったため、法的には残りを保持しました。
彼はすでに一度システムを打ち破っており、まだ終わっていませんでした。

次に最後の一手が来ました。
COVID期間中、Twitterの従業員が在宅勤務をしているときに、グレアム・イヴァン・クラークともう一人の10代の共犯者が彼らに電話をかけ、内部の技術サポートを装いました。
彼らは偽のログインページを送信しました。
何十人もの従業員が騙されました。
段階を追って、これらの少年たちはTwitterの内部システムを突破し、「神モード」のアカウントを見つけました — どんなパスワードもリセットできるタイプのアカウントです。
突然、2人の10代が世界で最も強力なアカウント130を掌握しました。

7月15日午後8時、ツイートが公開されました。
世界的な混乱。青いチェックマークのアカウントがロックされる。
セレブたちがパニックに陥る。
ハッカーたちは市場を崩壊させたり、プライベートメッセージを漏らしたり、偽の戦争警報を拡散したり、何十億も盗んだりできたはずです。
しかし、彼らはただ暗号通貨を稼いだだけです。
もはやお金のためではなく、インターネット最大のメガホンを操ることができる証明だったのです。

FBIは2週間で彼らを追跡しました。
IPログ、Discordメッセージ、SIMデータ。
グレアム・イヴァン・クラークは30の重罪と最大210年の懲役に直面しました。
しかし、驚くべきことに:
未成年だったため、彼は少年拘置所でわずか3年、保護観察で3年を過ごしました。
彼は世界をハックしたとき17歳で、
自由になったときは20歳でした。

今、グレアム・イヴァン・クラークは出ています。
裕福で、手出しできず。
そして、残酷な皮肉は、彼がハックしたプラットフォームは今や彼を金持ちにしたのと同じ詐欺で溢れていることです。
同じソーシャルエンジニアリングのトリック。
彼が信じさせるのに成功した心理学。

教訓は技術の話ではありません。
人間の本性の話です。
詐欺師はシステムをハックするのではなく、人をハックします。
緊急性、欲、信頼を悪用します。
彼らはあなたのコードを必要としません;彼らはあなたに信じさせる必要があるのです。
グレアム・イヴァン・クラークは、どんなシステムでも最も危険な脆弱性はファイアウォールではなく、電話に出る人間だと証明しました。

もう一つ:
もしあなたが暗号通貨を持っているなら、これらの動きに注意してください。
誰かが緊急性を主張しているからといって、急いで支払いをしないこと。
コードや資格情報を共有しないこと。
認証済みアカウントを盲信しないこと。
そして常に — 常に — ログイン前にURLを二重に確認してください。
グレアム・イヴァン・クラークが最もよく理解したのは、
システムを壊す必要はなく、運営者を騙せばいいだけだということです。
現在、BTCは約80.55Kドルで取引されていますが、
彼の物語の真の価値は価格ではなく、
信頼がどれほど簡単に武器に変わるかを理解することにあります。
BTC-1.47%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし