
یک مرد کانادایی به جرم پولشویی درآمد حاصل از یک کلاهبرداری ارز دیجیتال که بیش از ۱۳ میلیون دلار را از طریق کلاهبرداریهای جعل هویت به سرقت برده بود، اعتراف کرده است، و دادستانهای آمریکایی در ازای همکاری او، به دنبال حکم زندان تا ۶۳ ماه هستند.
بر اساس اسناد دادگاه ایالات متحده، ترنتون ریچارد جانستون، ۲۰ ساله، به توطئه برای ارتکاب پولشویی اعتراف کرد، پس از اینکه مقامات او و چندین همدستش را متهم کردند که با جا زدن خود به عنوان کارمندان گوگل، ترزور و سایر شرکتها، به داراییهای ارز دیجیتال قربانیان دسترسی پیدا کردهاند.
دادستانهای فدرال گفتند که این عملیات حدود ژانویه ۲۰۲۴ آغاز شد و به جای بهرهبرداریهای فنی، بر تاکتیکهای مهندسی اجتماعی متکی بود. در یکی از موارد ذکر شده در پروندههای دادگاه، جانستون ظاهراً یک قربانی را متقاعد کرده بود که ایمیل گوگل و حسابهای کوینبیس او به خطر افتادهاند، که منجر به سرقت حدود ۴۱,۰۰۰ دلار اتر شد.
هفتهها بعد، دادستانها گفتند که این گروه یک ساکن کالیفرنیا را با وانمود کردن به نمایندگی از گوگل و ارائهدهنده کیف پول سختافزاری ترزور هدف قرار دادند. پس از متقاعد کردن قربانی که شخصی در تلاش برای دسترسی به کیف پول او است، کلاهبرداران تقریباً ۱۳ میلیون دلار بیتکوین را از حساب تخلیه کردند.
سوابق دادگاه نشان میدهد که بخشی از وجوه سرقت شده، یک سبک زندگی گرانقیمت را در میامی و لس آنجلس تامین مالی کرده است. دادستانها ادعا کردند که حدود ۱.۲ میلیون دلار ظرف دو ماه برای وسایل نقلیه لوکس، جواهرات، سفر با جت خصوصی، اقامت و سایر هزینههای شخصی خرج شده است.
با کمک براندون تاردایبون، صاحب کسب و کار اجاره خودروهای لوکس، که او نیز به پولشویی اعتراف کرده است، جانستون ظاهراً وسایل نقلیه گرانقیمتی از جمله یک لامبورگینی اونتادور SVJ و دو بیامو را خریداری و اجاره کرده است. دادستانها همچنین اظهار داشتند که وجوه سرقت شده هزینه یک جت خصوصی، یک ملک اجارهای در شمال میامی و هزینههای سفر برای مهمانان را پرداخت کرده است.
مقامات در نهایت جانستون را پس از یک توقف ترافیکی در ماه مارس به این طرح مرتبط کردند. بازرسان او را در حالی که یک رولز-رویس میراند، متوقف کردند و سپس دستگاههای الکترونیکی و دستنوشتههایی را کشف و ضبط کردند که دادستانها گفتند او را به عملیات کلاهبرداری مرتبط میساخت.
به عنوان بخشی از این پرونده، جانستون تقریباً ۵۳.۱۶ بیتکوین و ۲۷۵.۲۳ اتر را تسلیم کرده است که با قیمتهای فعلی بازار حدود ۳.۷ میلیون دلار ارزش دارند.
دادستانها حکمی بین ۵۱ تا ۶۳ ماه حبس را توصیه کرده و درخواست کردهاند که اتهامات جداگانه کلاهبرداری سیمی (wire fraud) تحت توافقنامه اعتراف لغو شود. تاردایبون با حکم زندان توصیه شده بین ۲۷ تا ۳۳ ماه روبرو است.
فراتر از این پرونده کیفری، شرکتهای امنیتی همچنان هشدار میدهند که کلاهبرداریهای جعل هویت یکی از موثرترین روشهای مورد استفاده سارقان ارز دیجیتال باقی مانده است.
ددی لاوید، مدیرعامل و بنیانگذار سایورس، در مورد این پرونده اظهار داشت که بسیاری از بزرگترین سرقتهای این صنعت اکنون از دستکاری انسانی ناشی میشوند تا حملات کد پیچیده. او خاطرنشان کرد که تراکنشهای ارز دیجیتال میتوانند به سرعت انجام شوند و اغلب برگشتناپذیر هستند، که به مهاجمان اجازه میدهد پس از جلب اعتماد قربانی برای مدت کوتاهی، سود ببرند.
تحقیقات اخیر به الگوهای مشابهی در سراسر این بخش اشاره کردهاند. در یک تحقیق دسامبر، محقق بلاکچین ZachXBT یک کلاهبردار کانادایی را شناسایی کرد که ظاهراً با جا زدن خود به عنوان نماینده پشتیبانی کوینبیس، بیش از ۲ میلیون دلار به سرقت برده بود. به گفته این محقق، مظنون درآمد حاصل را صرف قمار، خریدهای لوکس و نامهای کاربری کمیاب رسانههای اجتماعی کرده بود، در حالی که تلاش میکرد هویت خود را از طریق تغییر حسابهای آنلاین پنهان کند.
یافتههای جداگانهای که توسط ZachXBT به اشتراک گذاشته شدهاند، تخمین زدهاند که کلاهبرداریهای مهندسی اجتماعی که تنها کاربران کوینبیس را هدف قرار داده بودند، بین دسامبر ۲۰۲۴ و ژانویه ۲۰۲۵ منجر به حداقل ۶۵ میلیون دلار ضرر شدهاند. این محقق همچنین پرونده دیگری را مستند کرده است که شامل یک کلاهبردار مستقر در نیویورک میشود که متهم به سرقت بیش از ۴ میلیون دلار از مشتریان کوینبیس است.
به گفته لاوید، آموزش به تنهایی بعید است که چنین حملاتی را متوقف کند. به نظر او، صرافیها، ارائهدهندگان کیف پول، متولیان و بانکها به سیستمهایی نیاز دارند که بتوانند فعالیتهای مشکوک و الگوهای پولشویی را قبل از خروج وجوه از حسابهای مشتریان شناسایی کنند، نه اینکه صرفاً به تحقیقات پس از وقوع سرقتها تکیه کنند.