Un membre associé à un groupe international de hacker connu sous le nom de The Community a été condamné dans le cadre d’une conspiration d’échange de cartes SIM de plusieurs millions de dollars, a déclaré le ministère américain de la Justice.
Garrett Endicott, 22 ans, originaire de l’État du Missouri, qui a plaidé coupable à des accusations de fraude électronique et d’usurpation d’identité aggravée à la suite d’un acte d’accusation en 2019, a été condamné à 10 mois de prison et à payer un montant total de 121 549 $ en restitution.
L’échange de cartes SIM, également appelé détournement de cartes SIM, désigne un système d’usurpation d’identité dans lequel des parties malveillantes persuadent les opérateurs téléphoniques de porter les services cellulaires de leurs victimes sur des cartes SIM sous leur contrôle, souvent facilité par la corruption d’un employé d’un fournisseur de téléphonie mobile ou en contactant le support client du fournisseur de services en se faisant passer pour la victime et en demandant que le numéro de téléphone soit échangé contre une carte SIM exploitée par le groupe.
L’objectif est d’exploiter les numéros de téléphone comme une passerelle pour détourner différents services en ligne utilisés par les cibles, tels que les comptes de messagerie, de stockage dans le cloud et d’échange de cryptomonnaies, en réinitialisant leurs mots de passe et les codes de vérification à usage unique qui sont envoyés par SMS dans le cadre du processus d’authentification à deux facteurs (2FA), ce qui permet à l’équipe de cybercriminels de contourner les mesures de sécurité.
« Les membres de la communauté se sont livrés à des détournements de Sim pour voler des cryptomonnaies à des victimes dans tout le pays, y compris en Californie, au Missouri, au Michigan, en Utah, au Texas, à New York et en Illinois », a déclaré le ministère de la Justice, ce qui a entraîné le vol de cryptomonnaies d’une valeur, au moment du vol, comprise entre 2 000 et plus de 5 millions de dollars, auprès de différentes parties concernées.
Endicott est également le sixième et dernier membre du groupe de l’affaire à être condamné à une peine de deux à quatre ans de prison, dont quatre autres personnes aux États-Unis et une en Irlande – Ricky Handschumacher (28 ans), Colton Jurisic (22 ans), Reyad Gafar Abbas (22 ans), Conor Freeman (22 ans) et Ryan Stevenson (29 ans).
« Les actions de ces accusés ont entraîné la perte de millions de dollars pour les victimes, dont certaines ont perdu la totalité de leur épargne-retraite », a déclaré Saima Mohsin, procureur américain par intérim pour le district Est du Michigan. « Cette affaire devrait nous rappeler à tous de protéger nos informations personnelles et financières contre ceux qui cherchent à les voler ».