Le pirate de Twitter et arnaqueur en crypto reçoit une peine de prison de 5 ans

- Le pirate a utilisé une attaque par substitution de carte SIM contre un dirigeant pour voler des cryptomonnaies d'une valeur de 794 000 $ sur Twitter. Il n'a pas correctement dissimulé ses traces.
- En juillet 2021, l'Espagne a arrêté O'Connor, qui a été extradé vers les États-Unis le 26 avril 2023. Il a plaidé coupable en mai de complot visant à commettre des intrusions informatiques, de fraude par télécommunication et de blanchiment d'argent, entre autres infractions.
- Le détective blockchain ZachXBT a découvert plus tôt ce mois-ci un groupe d'escrocs qui ont effectué des échanges de SIM sur au moins huit comptes appartenant à des personnalités bien connues de l'industrie de la crypto, y compris le DJ et collectionneur de NFT Steve Aoki, le créateur de Puddy Penguins Cole Willeman, et l'éditeur de Bitcoin Magazine Pete Rizzo.
Vendredi, Joseph James O’Conner a reçu une peine de prison de cinq ans pour son rôle dans le piratage de Twitter de 2020 par un tribunal fédéral. L'homme de 24 ans, connu sous le pseudonyme en ligne « PlugwalkJoe », a plaidé coupable le mois dernier de plusieurs cybercrimes, y compris une attaque par échange de SIM contre un compte TikTok avec des millions d'abonnés.
En 2020, O’Conner et ses complices ont piraté Twitter et ont obtenu l'accès aux comptes d'Elon Musk, Bill Gates, Barack Obama et plus d'une centaine d'autres utilisateurs éminents. Dans l'arnaque crypto subséquente, O’Conner a gagné 794 000 dollars.
Procès et verdict du pirate de Twitter et arnaqueur en crypto
Après avoir été arrêté en Espagne en juillet 2021, O’Connor a été extradé vers les États-Unis le 26 avril 2023. En mai, il a plaidé coupable à diverses charges liées à une conspiration impliquant une intrusion informatique, une fraude par fil et d'autres crimes. Faites un peu de blanchiment d'argent si vous les nommez.
Le bureau du procureur des États-Unis pour le district sud de New York a noté la peine de prison dans un communiqué le 23 juin. O’Connor a également reçu trois ans de libération surveillée après sa peine de prison. Selon l'annonce, O’Connor a été contraint de restituer 794 012,64 dollars.
L'exécutif crypto compromis n'a pas encore été identifié, mais O’Connor a pu accéder à la bourse sur laquelle travaillait l'exécutif sans autorisation après avoir échangé les cartes SIM.
O’Connor et ses complices ont utilisé une série de transferts et de transactions pour « laver » la crypto volée. Après avoir volé et détourné frauduleusement la crypto, ils ont échangé une partie de celle-ci contre des bitcoins en utilisant des plateformes de trading crypto.
Selon le communiqué, « au final, une partie de la crypto volée a été déposée sur un compte d'échange crypto géré par O’Connor. » La peine d'O’Connor couvre également les infractions liées à la brèche majeure de Twitter de juillet 2020, aboutissant finalement à ce que lui et son équipe obtiennent plus de 120 000 dollars de profits illégaux en cryptomonnaie.
En utilisant une combinaison de « techniques d'ingénierie sociale » et d'opérations d'échange de SIM, les pirates ont pu prendre le contrôle d'environ 130 comptes Twitter à haut profil, ainsi que de deux grands profils sur TikTok et Snapchat.
Parfois, les conspirateurs s'emparent du contrôle et l'utilisent pour lancer une arnaque auprès des abonnés de Twitter peu méfiants. Selon le communiqué, certains conspirateurs auraient engagé la vente d'accès aux comptes Twitter.
L'attaque par échange de SIM est en hausse
O’Connor a tenté de faire chanter l'utilisateur de Snapchat en menaçant de révéler des conversations privées si l'utilisateur ne partageait pas de contenu qui renforçait la réputation en ligne d'O’Connor dans le cadre de cette arnaque.
En plus de faire un faux rapport d'urgence à la police, O’Connor a « suivi et menacé » une victime et « perpétré une série d'agressions » contre elle.
Une attaque par échange de SIM se produit lorsqu'un acteur malveillant utilise une carte SIM pour transférer le numéro de la victime vers une autre carte SIM sous son contrôle.
Cela signifie que chaque compte que la victime utilise avec une authentification à deux facteurs basée sur le SMS est vulnérable, car les méchants peuvent rediriger leurs appels et textos vers un appareil qu'ils contrôlent.
Dans la plupart des cas, cette tactique est utilisée pour voler de la crypto auprès des abonnés des comptes en se faisant passer pour une source de confiance. Les attaques par échange de SIM restent un gros problème dans l'industrie de la crypto, malgré les activités d'O’Connor il y a presque trois ans.
Le détective blockchain ZachXBT a découvert plus tôt ce mois-ci un groupe d'escrocs qui ont effectué des échanges de SIM sur au moins huit comptes appartenant à des personnalités bien connues de l'industrie de la crypto, y compris le DJ et collectionneur de NFT Steve Aoki, le créateur de Puddy Penguins Cole Willeman, et l'éditeur de Bitcoin Magazine Pete Rizzo.
ZachXBT affirme que l'organisation a utilisé les comptes compromis pour diffuser des liens de phishing et réaliser un profit d'environ 1 million de dollars.
Réduire les attaques futures
Cette incarcération envoie un message solide aux pirates potentiels par échange de SIM que les autorités sont sérieuses quant à la protection du public contre les cybercriminels. C'est pourquoi les gens doivent prendre des mesures préventives comme utiliser l'authentification à deux facteurs, surveiller de près leurs comptes et alerter immédiatement leur réseau cellulaire et leur banque s'ils remarquent quelque chose d'inhabituel.
La condamnation de « PlugwalkJoe » et sa peine de prison subséquente de cinq ans illustrent le dévouement des forces de l'ordre dans la lutte contre la cybercriminalité et la protection des citoyens contre les dommages causés par les attaques par échange de SIM. Bien qu'une victoire, dans ce cas, soit certainement une raison de célébrer, cela sert également d'avertissement sur l'importance de rester vigilant et de prendre des mesures raisonnables pour protéger ses actifs numériques dans un monde de plus en plus connecté d'aujourd'hui.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne décline aucune responsabilité quant aux investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d’investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















