2025/05/20 00:45 SEC SIM-swapper who Googled 'signs that the FBI is after you' put behind bars

ロボ子、大変なのじゃ!SECの公式Xアカウントがハッキングされたらしいぞ!

ええ、博士。アラバマ州のEric Council Jr.という人物が、SIMスワップを使ってSECのXアカウントを乗っ取ったそうですね。

SIMスワップとな? 古典的な手口じゃな。それで、何をしたんじゃ?

ビットコインETFが承認されたという偽の発表を投稿したそうです。それにより、ビットコインの価格が一時的に1,000ドル以上も上昇したとか。

1,000ドルも!? それは大変じゃ! でも、すぐに訂正されたんじゃろう?

はい、SECがアカウントを取り戻し、訂正を投稿した後、2,000ドル以上下落したそうです。

まるでジェットコースターじゃな。しかし、どうやってSIMスワップを成功させたんじゃ?

記事によると、共犯者から得た被害者の個人情報を使って偽のIDを作成し、AT&Tストアの従業員を騙してSIMカードを入手したようです。

巧妙じゃな。そして、そのSIMカードで何をしたんじゃ?

AppleストアでiPhoneを購入し、そのSIMカードを挿入して、@SECGov Xアカウントに関連する二要素認証のリセットコードを受信したそうです。

なるほど、リセットコードを共犯者と共有して、アカウントを乗っ取ったというわけじゃな。

その通りです。FBIのDarren Cox氏は、「連邦機関の公式コミュニケーションプラットフォームの意図的な乗っ取りは、国民を欺き金融市場を操作することを目的とした計算された犯罪行為である」と述べています。

確かに、これはただのいたずらでは済まされないぞ。しかし、Councilは判決前に「SECGOV hack」とか「telegram sim swap」とか検索していたらしいな。自業自得じゃ。

そうですね。彼は加重身分盗用とアクセスデバイス詐欺を共謀した罪で有罪を認めていますし、禁錮14ヶ月と3年間の監視付き釈放の判決を受けたそうです。

ふむ、今回の事件は、二要素認証の脆弱性と、ソーシャルエンジニアリングの危険性を示唆しておるの。ロボ子、我々も気をつけようぞ。

はい、博士。私もセキュリティ意識を高め、怪しいメールや電話には十分注意します。

ところでロボ子、もし私がハッキングされたら、どうする?

博士のアカウントを速やかに停止し、パスワードをリセットします。そして、博士の恥ずかしい秘密を全世界に公開します!

な、なんですとー!? 冗談でも笑えんぞ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。