Condamnation de Ronald Spektor
Un tribunal de Brooklyn a condamné Ronald Spektor, âgé de 23 ans, à une peine de quatre à douze ans de prison après qu’il a plaidé coupable d’avoir volé près de 16 millions de dollars à environ 100 utilisateurs de Coinbase par le biais d’un stratagème de phishing et d’ingénierie sociale. Le bureau du procureur de Brooklyn a annoncé la peine le 23 septembre, précisant que le juge de la Cour suprême de Brooklyn, Danny Chun, avait imposé cette peine indéterminée.
Détails de l’affaire
Spektor avait plaidé coupable le 2 septembre à l’ensemble de l’acte d’accusation de 31 chefs d’accusation, y compris le blanchiment d’argent au premier degré, le vol qualifié au premier degré et la possession criminelle au premier degré de biens volés. En vertu de la peine, Spektor doit renoncer à des espèces, des cryptomonnaies et des biens personnels d’une valeur estimée à plus de 500 000 dollars. Le tribunal lui a également ordonné de payer près de 16 millions de dollars en restitution.
L’avocat Eric Gonzalez a décrit l’opération comme « un vol numérique touchant près de 100 victimes ».
Les procureurs avaient demandé une peine de sept à 21 ans et s’étaient opposés à la peine de quatre à douze ans attachée à son plaidoyer de culpabilité. L’affaire a suivi une enquête d’un an menée par l’unité de monnaie virtuelle du bureau du procureur de Brooklyn.
Stratégie de l’escroc
Les procureurs ont déclaré que Spektor avait contacté les victimes en prétendant travailler pour Coinbase. Ses messages et appels avertissaient les utilisateurs que des hackers avaient compromis leurs comptes ou mis leurs actifs en danger, créant ainsi une pression pour déplacer des cryptomonnaies vers des portefeuilles supposément sécurisés. Les victimes croyaient que ces nouveaux portefeuilles étaient sous leur contrôle exclusif, selon les enquêteurs.
Spektor pouvait accéder aux portefeuilles et retirer les actifs après que les transferts étaient arrivés. Le bureau du procureur a déclaré que la cryptomonnaie volée passait ensuite par des échanges, des services d’échange et des services de mélange avant d’atteindre différents points de retrait.
Exemples de pertes
Les preuves publiées lors de l’inculpation de Spektor fournissaient des exemples de pertes individuelles. Une victime de Californie a signalé avoir perdu plus d’un million de dollars, tandis qu’un résident de Virginie a signalé une perte dépassant 900 000 dollars. Une victime de Pennsylvanie a perdu environ 53 150 dollars après avoir reçu des messages d’authentification à deux facteurs falsifiés.
Les enquêteurs ont déclaré qu’environ 38 750 dollars en cryptomonnaie avaient été transférés d’un portefeuille qu’une victime croyait contrôler. Un expéditeur de courriel impliqué dans l’incident s’était identifié comme un employé de Coinbase nommé « James Wilson« .
Enquête et arrestation
Les preuves numériques ont permis aux enquêteurs de suivre la cryptomonnaie après que les victimes l’avaient transférée. Le bureau du procureur a déclaré que l’adresse IP de la maison de Spektor était liée à plusieurs portefeuilles ayant reçu des fonds volés. Les enquêteurs ont trouvé des preuves que Spektor opérait en ligne sous le pseudonyme d’un canal Telegram nommé « Blockchain enemies » et utilisait Discord.
Les messages récupérés lors de l’enquête montraient qu’il discutait de vols et recrutait d’autres personnes pour travailler comme ingénieurs sociaux. Les procureurs ont déclaré que les messages récupérés indiquaient que Spektor avait écrit qu’il avait perdu 6 millions de dollars en cryptomonnaie par le biais de jeux et suggérait qu’il avait gagné des millions grâce à des escroqueries.
Collaboration avec Coinbase
Coinbase a aidé les enquêteurs à identifier les clients affectés, à collecter des preuves et à tracer les fonds. L’ordre du 23 septembre place le processus de récupération financière aux côtés de la peine de prison de Spektor. Il doit remettre des actifs d’une valeur de plus de 500 000 dollars et faire une restitution approchant la perte totale de 16 millions de dollars calculée par les procureurs.
Cette affaire s’inscrit dans un schéma d’escroqueries d’usurpation d’identité précédemment suivi par des chercheurs en sécurité. Les conseils de sécurité actuels de Coinbase indiquent que son personnel de support ne demandera jamais aux clients de déplacer des fonds vers un nouveau portefeuille, de divulguer une phrase de récupération, de fournir des mots de passe ou de partager des codes d’authentification à deux facteurs.