Een man verdiende miljoenen door T-Mobile-telefoons te ontgrendelen met gestolen wachtwoorden

Een jury heeft Argishti Khudaverdyan, een voormalige eigenaar van een T-Mobile-winkel, schuldig bevonden aan het gebruik van gestolen inloggegevens om “honderdduizenden mobiele telefoons” te ontgrendelen van augustus 2014 tot juni 2019 (via PCMag). Volgens een persbericht van het ministerie van Justitie en een aanklacht die eerder dit jaar werd ingediend, verdiende Khudaverdyan ongeveer $ 25 miljoen aan de regeling, waarbij ook het omzeilen van carrier-blokkades op verloren of gestolen mobiele telefoons werd omzeild.

Naar verluidt gebruikte hij jarenlang verschillende tactieken om de T-Mobile-werknemersreferenties te verkrijgen die nodig waren om telefoons te ontgrendelen, waaronder phishing, social engineering en zelfs de IT-afdeling van de koerier ertoe te brengen de wachtwoorden van hogere functionarissen opnieuw in te stellen, waardoor hij toegang kreeg. De DOJ zegt dat hij toegang had tot de inloggegevens van meer dan 50 werknemers en deze gebruikte om telefoons van “Sprint, AT&T en andere providers” te ontgrendelen.

Volgens de aanklacht had Khudaverdyan tot 2017 toegang tot de ontgrendelingstools van T-Mobile via het open internet. Nadat de koerier ze naar zijn interne netwerk had verplaatst, zou Khudaverdyan naar verluidt gestolen inloggegevens gebruiken om toegang te krijgen tot dat netwerk via wifi bij T-Mobile. jaloezieën.

De DOJ zegt dat Khudaverdyan in 2017 een paar maanden mede-eigenaar was van een T-Mobile-winkel genaamd Top Tier Solutions Inc, hoewel de koerier uiteindelijk het contract van de winkel opzegde vanwege verdacht gedrag. (De andere mede-eigenaar, Alen Gharehbagloo, werd ook beschuldigd van fraude en illegale toegang tot computersystemen en pleit schuldig.) Door de jaren heen zegt het DOJ dat Khudaverdyan zijn ontgrendelingsdiensten via e-mail, makelaars en verschillende websites op de markt heeft gebracht, waarbij hij klanten vertelde dat het officiële T-Mobile-ontgrendelingen waren.

De aanklacht van Khudaverdyan beschrijft enkele van de aankopen die hij en Gharehbagloo deden met het geld dat ze kregen door telefoons te ontgrendelen; eigendommen in Californië, een Audemars Piguet Royal Oak-horloge van $ 32.000 en een Land Rover. Gharehbagloo en Khudaverdyan worden beschuldigd van het leasen van respectievelijk een Mercedes-Benz S 63 AMG en een Ferrari 458. Bij een van de panden is ook een Rolex Sky-Dweller in beslag genomen.

Khudaverdyan is niet de enige persoon die in de problemen is gekomen met de wet voor het ontgrendelen van apparaten of het anderszins omzeilen van door de fabrikant opgelegde limieten. Vorig jaar werd een man genaamd Muhammad Fahd veroordeeld tot 12 jaar gevangenisstraf voor het ontgrendelen van ongeveer 2 miljoen AT&T-telefoons, en een man genaamd Gary Bowser werd onlangs naar de gevangenis gestuurd (en kreeg een boete van $ 10 miljoen) voor zijn rol in een bedrijf dat mods voor de Nintendo Switch.

In sommige opzichten zijn dit soort misdaden sympathiek – het is moeilijk om je slecht te voelen voor bedrijven die inkomsten mislopen die ze zouden hebben verdiend door te beperken wat klanten met hun apparaten kunnen doen. Ik ga niet huilen omdat het DOJ zegt dat de ontgrendelingen van Khudaverdyan “klanten van T-Mobile in staat hebben gesteld te stoppen met het gebruik van de diensten van T-Mobile en daardoor T-Mobile de inkomsten ontnemen die worden gegenereerd door servicecontracten van klanten en afbetalingsplannen voor apparatuur.”

Het feit dat dergelijke ontgrendelingen illegaal zijn, betekent natuurlijk dat het moeilijk is om een ​​ontgrendelingsschema uit te voeren zonder je handen vuil te maken. T-Mobile-medewerkers oplichten voor hun inloggegevens is niet geweldig, net zo min als mogelijk telefoons ontgrendelen voor dieven die ze op de zwarte markt willen verkopen. Maar het zou moeilijk zijn voor mensen als Khudaverdyan of Fahd om lucratieve en louche bedrijven op te bouwen die dit soort dingen doen als vervoerders het klanten veel gemakkelijker zouden maken om het zelf te doen.

Khudaverdyan hangt een gevangenisstraf van ten minste twee jaar boven het hoofd voor ernstige identiteitsdiefstal en tot 165 jaar voor de tellingen in verband met fraude met overboekingen, witwassen van geld en toegang tot een computer zonder toestemming. Op 17 oktober staat een hoorzitting gepland.

Leave a Comment

Your email address will not be published.