Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Zwei Ex-executives des C.A. Call-Tracking- und Analyseunternehmens Cloud Attribution Ltd. haben sich verpflichtet, seit Jahren ein globales Schema der "technischen Unterstützung"-Betrügereien aufgedeckt zu haben, die Tausende von Opfern, viele von ihnen alt, niedergelassen haben. Laut den Justizdokumenten und der Ankündigung des Justizministeriums gab der ehemalige Exekutivdirektor Adam Young und ehemaliger Sicherheitsdirektor Harrison Gevirtz einen Beitrag zu Missachtung einer schweren Straftat, das heißt, um ein Verbrechen bekannt und versteckt zu haben, mit einem maximalen Satz von bis zu drei Jahren im Gefängnis und Geldstrafen von bis zu $ 250.000; der Satz ist für den 16. Juni vorgesehen. Siehe die Falldokumente Dokumentwolke und den Bericht der Gerechtigkeit..
Das System funktionierte durch irreführende Pop-up-Fenster, die Benutzer mit Nachrichten über angebliche Viren alarmiert und eine Telefonnummer für "Unterstützung"; durch Aufruf, Opfer waren überzeugt, Hunderte von Dollar für fiktive Dienstleistungen zu zahlen, oder erlaubt Fernzugriff, wo sie von finanziellen Informationen beraubt wurden. Die Staatsanwaltschaft beschuldigte die Exekutive, nicht nur diese Tätigkeiten zu berichten, sondern Straflosigkeit zu erleichtern: sie verkauften sie oder geleast groß Drehtelefonnummer Werkzeug, sie beauftragten ihre Verkaufskräfte, Kunden zu erfassen, dass sie Betrüger waren und sogar Verbrecher miteinander verbunden, um Anrufe zu kaufen und zu verkaufen.

Dieser Fall ist mehr als eine Anekdote: Es beinhaltet eine Lektion darüber, wie scheinbar neutrale Dienste - wie Call-Routing, Aufnahme und Analyse - Betrugsfacilitatoren werden können, wenn Governance und Fleiß schwach sind. Die Gestaltung des Numeriermarktes und die einfache Drehung und Anonisierung der Zahlen machen die Rückverfolgbarkeit schwierig und multiplizieren den Schaden. Die jüngsten Zahlen unterstreichen die Größe des Problems: Das FBI / IC3-Report weist auf Verluste bei technischen Support-Scams hin, die die $2.1 Milliarden im letzten Jahr mit zehntausenden von Beschwerden gesammelt; der vollständige Bericht ist verfügbar in IC3 2025, und das FBI hält Anleitungen, um diese Betrugsfälle zu identifizieren Ihre Seite über Tech Support Betrug.
Neben wirtschaftlichen Schäden haben diese Betrügereien eine menschliche Kosten: ängstliche Opfer, Verlust der Vertraulichkeit, Bankkontodiebstahl und dauerhafte psychologische Folgen. Das Vorhandensein eines Callcenters, das von denselben Führungskräften in Tunesien zwischen 2016 und 2022 betrieben wird, in dem Angriffe mit engagierten Links und falschen Rechnungen stattfanden, zeigt die internationale Dimension und die operative Raffinesse hinter vielen Systemen.
Für Technologieunternehmen, Kommunikationsdienstleister und digitale Medienplattformen bietet der Fall spezifische Compliance- und Designanforderungen: mehr stringent Kennen Sie Ihre Kunden (KYC) Kontrollen durch die Einstellung von Kunden und Marketing-Services, proaktive Verkehrsüberwachung, um Muster von Missbrauch zu erkennen, Grenzen für die Erstellung und Massendrehung von Zahlen, und eine agile Zusammenarbeit mit Behörden, um die Forschung zu erleichtern. Die weit verbreitete Implementierung von Call-Authentifizierungsprotokollen wie STIR / SHAKEN und die Überwachung von Call-Integratoren können das Vertrauen reduzieren, das Betrüger beim Auftreten von "legitimate Anrufen" ausnutzen.

Für Nutzer und potenzielle Opfer sind die Empfehlungen klar: Rufen Sie keine Zahlen an, die in aufstrebenden Fenstern erscheinen oder einen Fernzugriff auf Fremde bieten; überprüfen Sie immer die offiziellen Support-Kanäle von Unternehmen wie Microsoft oder Apple, indem Sie ihre offiziellen Websites oder Konten in sozialen Netzwerken überprüft; wenn Sie bereits kontaktiert oder bezahlt haben, kontaktieren Sie Ihre Bank und eine Beschwerde durch die IC3 (FBI) oder die Verbraucherschutzagentur Ihres Landes einreichen. Das FBI bietet Bildungsressourcen, wie man diese Betrügereien auf der oben aufgeführten Seite erkennt und meldet.
Die Behörden haben begonnen, die Betreiber und Führer dieser Netzwerke hart zu bestrafen: 2024 wurde ein Leiter eines technischen Unterstützungsnetzes zu sieben Jahren verurteilt, nachdem mehr als 6 Millionen Dollar von mindestens 6.500 Opfern gesammelt wurden. Allerdings ist die Verfolgung von Service-Ketten-Facilitatoren - Plattformen, die zahlen, Zahlungsverarbeiter, Callcenter-Operatoren - ist wichtig, um das Ökosystem zu zerlegen, das Straflosigkeit ermöglicht.
Letztendlich sollte dieser Fall als Aufruf zur Aktion für Regulatoren, Unternehmen und Nutzer dienen: die Haftung nicht im Angebot eines neutralen technischen Dienstes endet wenn es klare Anzeichen von Missbrauch gibt, und die Zusammenarbeit zwischen dem privaten Sektor und der Strafverfolgung ist unerlässlich, um die am stärksten gefährdeten zu schützen. Für diejenigen, die Kommunikationsdienste verwalten, ist die Lektion, heute in präventive Kontrollen zu investieren, um nicht zu komplizieren morgen; für die Öffentlichkeit ist die Lektion zu informieren, um die Dringlichkeit zu bezweifeln und jeden Vorfall auf die offiziellen Kanäle zu melden.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...