利用SIM卡交换劫持SEC账号发布比特币ETF消息的25岁黑客将面临5年监禁
2024 年 1 月美国证券交易委员会 (SEC) 在社交媒体平台 X/Twitter 上的官方账号发布消息称比特币 ETF 已经获批通过,随后比特币价格出现大幅度飙升。
但不到一小时后该消息就被证实为虚假消息,因为 SEC 账号被盗因此发布消息的是黑客并非 SEC 官方,此时 SEC 官方也确实没有批准比特币 ETF。
当时虚假消息发布后比特币的价格走势
对于这种劫持 SEC 账号的行为,美国联邦调查局 (FBI) 直接出动大量特工进行调查,随后名为 Eric Council Jr. 的 25 岁青年进入 FBI 视线,在被逮捕后 Eric 承认是自己劫持的 SEC 账号。
而整个攻击流程也不算复杂:Eric 先通过其他黑产渠道获得了 SEC 账号绑定的员工信息以及手机号码,随后 Eric 做了个假身份证并通过美国无线网络运营商 AT&T 以卡片丢失为名补了 SIM 卡。
到这里其实 SEC 账号绑定的手机号就已经被黑客控制,黑客随后利用短信验证码重置了 SEC 账号密码并顺利登录,接下来直接发送虚假消息即可。
FBI 在 Eric 电脑里还看到多种搜索记录:
- SEC GOV hack (对 SEC 进行黑客攻击)
- Telegram SIM 换卡
- 我如何确定我是否正在接受 FBI 调查
- 即使没有被执法部门或 FBI 联系,有什么迹象表明你正在接受调查
- 有什么迹象表明 FBI 正在追捕你
- Verizon 门店列表 (Verizon 是美国无线网络运营商)
- 联邦身份盗窃法
- 删除 Telegram 账户需要多少时间
目前这名 25 岁的青年被指控合谋实施严重身份盗窃和访问设备欺诈,这些罪行将面临最高 5 年的监禁,法院将在 2025 年 5 月 16 日进行宣判。
另外 FBI 并未透露 Eric 是否有比特币投资记录,按照原本的猜测黑客发布此消息前应该已经买入大量比特币看涨合约并通过发布虚假消息获利,总不能 Eric 只是闹着玩的吧?