ערכות פישינג שנבנו על ידי סטודנט הובילו לתרמית עולמית בשווי 100 מיליון פאונד

Image by Unsplash

This post is also available in: English (אנגלית)

פסק דין שניתן לאחרונה בבריטניה חשף מבצע הונאה קיברנטית רחב היקף, שהתבסס על ערכות פישינג. סטודנט בן 21 נדון לשבע שנות מאסר לאחר שהודה כי ייצר והפיץ למעלה מ-1,000 ערכות פישינג, שאיפשרו לאחרים לבצע הונאות דיגיטליות בהיקף עולמי.

הערכות נבנו כך שידמו בצורה מדויקת דפי התחברות של בנקים, עמותות וארגונים גדולים – במטרה להונות משתמשים ולגרום להם להזין מידע אישי וכספי. על פי הודעת שירות התביעה הבריטי (Crown Prosecution Service), 69 מוסדות ב-24 מדינות הותקפו, והנזק הכספי הכולל מוערך בלפחות 100 מיליון פאונד.

הערכות הופצו בערוצי טלגרם מוצפנים, ונמכרו בליווי תמיכה טכנית מלאה. מפתח הערכות סיפק ללקוחותיו הדרכה וסיוע – גישה המקובלת יותר בעולם התוכנה המסחרית מאשר בזירת הפשיעה המקוונת.

המעצר הראשון התרחש באוקטובר 2023, במעונות הסטודנטים בהם התגורר, אז החרימו החוקרים מכשירים דיגיטליים רבים. למרות זאת, החשוד המשיך לכאורה להעניק תמיכה בערוצי טלגרם, מה שהוביל למעצר שני במאי 2024 בביתו. הראיות הדיגיטליות שנאספו היו מכריעות להשגת הרשעה.

הערכות שנבנו היו ניתנות להתאמה אישית ופעלו על גבי מגוון פלטפורמות, מה שהפך אותן לנגישות גם לפושעים בעלי ידע טכני בסיסי בלבד. בפועל, הן אפשרו כמעט לכל אחד להפעיל הונאות מתוחכמות, תוך השקעה מועטה.

בנוסף לעונש המאסר, הוטל על הסטודנט צו למניעת פשיעה חמורה  (Serious Crime Prevention Order), אשר מגביל את יכולתו להשתתף בפעילות עבריינית גם לאחר שחרורו. מטרת הצו היא למנוע מעורבות בעבירות דומות בעתיד.

המקרה ממחיש את האיום הגובר מצד כלים פליליים "מוכנים לשימוש", ומדגיש את החשיבות שבאכיפה לא רק נגד המשתמשים הסופיים – אלא גם נגד המפתחים שמאפשרים את הפשיעה הדיגיטלית הנרחבת הזו.