Tyveårige Kyell Bryan fra Pennsylvania har erkendt sig skyldig i grovt identitetstyveri for en SIM-bytteordning og cryptocurrency-tyveri, ifølge USA's Attorney's Office of District of Maryland.
Ifølge den indledende erklæring om tiltale, i juni 2019, konspirerede Bryan, som var 19, et samspil med Jordan K. Milleson, dengang 21, og andre. Gruppen engagerede sig i phishing og vishing (voice phishing) for at narre medarbejdere hos en navngiven trådløs operatør til at hoste deres loginoplysninger op.
Som Brian Krebs rapporterede, da Bryan og Milleson blev tiltalt, var de aktive deltagere i OGUsers handelsforum, som har affødt lignende phishing -angreb mod Twitter og andre, normalt med det formål at stjæle og handle med håndtag på sociale medier. Lækkede beskeder fra OGU-brugere afslører, at Bryan i 2019 bad et andet medlem om hjælp til at lave et websted, der ville ligne T-Mobiles medarbejderloginside.
Relateret
Instagram, TikTok og Twitter slår sig sammen for at slå ned på 'OGUsers' hackere, der stjæler sjældne brugernavne
De brugte disse legitimationsoplysninger til at udføre uautoriserede SIM-swaps og omdirigerede deres måls telefonnummer til at omgå tofaktorautentificeringsprocessen, der skal beskytte konti. SIM-bytteangreb er grunden til, at AT&T stod over for en nu afvist retssag med påstand om uagtsomhed for ikke at stoppe dem i 2018, og metoden åbnede en måde til midlertidigt at kapre Twitter CEO Jack Dorseys håndtag i 2019.
Ifølge anklagerne, efter at have udført swap, instruerede Bryan Milleson om at overføre kryptovaluta til en værdi af 16.847,47 dollar fra offerets konto.
Det planlagte partnerskab blev til en mission om at finde Millesons sande identitet, da Bryan og andre medskyldige formodede, at Milleson snød dem fra deres andel. Efter at have fundet ud af hans alias og personlige oplysninger fra en anden medkonspirator, forsøgte Bryan at “swat” ham hjemme hos ham.
Bryan ringede til Baltimore County Police og hævdede, at han var på Millesons hjemmeadresse med en pistol og sagde, at han havde skudt sin far og truet med at skyde sig selv. I opkaldet truede han med at skyde, hvis det blev konfronteret med politiet, og forsøgte at oprette den form for farligt møde, der allerede har dræbt nogle slagende ofre.
BCPD fandt ikke en bevæbnet mand i huset, men betjentene talte med Millesons slægtning, som fortalte dem om et tidligere telefonopkald, der hævdede, at Milleson stjal $20.000.
Milleson blev idømt to års fængselsfængsel og dømt til at betale en erstatning på 34.329,01 dollar i maj.
Bryan skal dømmes i Januar 2022 og risikerer to års fængselsstraf efter et års frigivelse under opsyn. Som en del af sin appelaftale vil Bryan blive dømt til at betale 16.847,47 dollar i godtgørelse.