Афера Владимира Квашука: как украинец украл $10 млн у Microsoft и попался на мелочи

Афера Владимира Квашука: как украинец украл $10 млн у Microsoft и попался на мелочи
Афера Владимира Квашука: как украинец украл $10 млн у Microsoft и попался на мелочи

Он собирался присвоить ещё $10 млн, но не успел.

Владимир Квашук переехал в США и устроился работать в Microsoft в 2017 году. Его рабочими обязанностями было тестирование покупок в магазинах компании. Он «покупал» ноутбук Dell через сайт компании и оплачивал его специально созданной картой (которая в реальности не существовала). Система совершала покупку, присылала уведомления, но в действительности деньги не списывались, а заказ не отгружался. Ведь все эти действия нужны были лишь для тестирования системы, пишет AIN.ua.

Зимой 2017 года Квашук обнаружил, что в отличие от покупки физических товаров, на которые система не реагировала, всякий раз, когда он проверял покупку подарочных карт, Microsoft Store выдавал настоящие подарочные коды. При этом деньги все также не списывались и тестер мог генерировать практически неограниченное количество кодов.

Он понял, что экспериментальные учетные записи его команды были запрограммированы только для предотвращения отправки поддельных покупок физических товаров, таких как ПК, планшеты, клавиатуры и т.д. Microsoft просто не планировала, что тестеры цифровой розничной торговли будут заказывать подарочные карты Xbox на работе. Квашук мог бы сообщить об уязвимости своему начальству, но вместо этого он начал их перепродавать.

Подпольный бизнес, влияющий на мировые цены сертификатов

1 qhiquqittiddkvls

Квашук начал с малого, создавая карты Xbox с шагом от $10 до $100. Но к тому времени, когда федеральные агенты арестовали его почти два года спустя, он украл более 152 000 подарочных карт Xbox на сумму $10,1 млн и жил на вырученные деньги в доме на берегу озера с планами купить лыжное шале, яхту, и самолет.

Чтобы продавать действительно много подарочных сертификатов в январе 2018 года Квашук создал компьютерную программу PurchaseFlow.CS. С помощью нескольких щелчков мышью в приложении он мог выбрать номинал подарочной карты (30, 75, 100), выходную валюту (доллары США, евро, британские фунты стерлингов) и желаемое количество покупок. Позже прокуратура сообщила, что программа была «создана с одной целью, и только с одной целью: «автоматизировать хищение и допустить мошенничество и воровство в крупных размерах».

В какой-то момент Квашук, достиг таких объемов, что по заявлению прокуроров, начал единолично влиять на глобальные колебания цен на подарочные карты Xbox на рынках реселлеров. Когда цены падали слишком низко из-за переизбытка кодов на рынке, он прекращал поставки, чтобы цена возвращалась к прежним значениям.

Квашук купил красную Tesla Model S за $162 899, а затем современный дом за $1,675 млн. Свои несоразмерные траты он объяснял доходом от инвестирования в криптовалюты.

Microsoft знала об утечке, но не могла вычислить мошенника

Квашук был очень осторожен. Обычно он с коллегами переключались между парой фиктивных профилей, которые они регистрировали в магазине Microsoft. Никто из них особо не беспокоился о безопасности таких аккаунтов, ведь всем казалось, что они бесполезны за пределами рабочего процесса. Чтобы скрыть свою личность, Квашук использовал чужие тестовые логины и маскировал свой интернет-трафик, направляя его через серверы в Японии и России.

Но в феврале 2018 г. служба внутренней безопасности Microsoft заметила необъяснимый всплеск онлайн-покупок с использованием кодов подарочных карт, который был примерно в два раза больше обычного уровня. Сотрудники, занимавшиеся расследованием, предположили, что взлом совершил «внешний злоумышленник», но вскоре поняли, что это была внутренняя работа.

В марте корпоративные следователи проследили нерегулярную активность на двух внутренних тестовых учетных записях, принадлежавшим сотрудникам отдела продаж Microsoft. Они узнали, что учетные записи уже поглотили почти $8 млн в виде кодов, которые были проданы на вторичном рынке.

Следователи допросили сотрудников, стоящих за этими тестовыми аккаунтами, но они выглядели ошеломленными жертвами, а не преступниками. Microsoft определила, что программа тестирования под названием Fiddler, которую сотрудники использовали для отправки отчетов об ошибках, содержала данные, раскрывающие логины тестировщиков. Любой, у кого есть доступ к Fiddler, мог взломать эти учетные записи.

Новости по теме: Племянника Михаила Гуцериева подозревают в играх с бумагами O1 Group

Вскоре компания обнаружила, что на одном из аккаунтов Квашука была совершена покупка трёх видеокарт от Nvidia, которые были доставлены на несуществующий адрес. На допросе он признался, что действительно генерировал около 600 кодов, но только чтобы бесплатно покупать кино в магазине Microsoft. Четыре недели спустя Microsoft уволила Квашука.

ФБР, обыски и тюремный срок

Для, казалось бы, искушенного инженера, Квашук совершил множество ошибок новичка. Хотя он скрыл свой адрес через международные серверы, он использовал тот же компьютер на базе Linux с той же устаревшей версией браузера Firefox, чтобы совершить кражу кодов. Кроме того лицензия Microsoft Office, которую он купил в начале своей аферы, была зарегистрирована в административной учетной записи SearchDom, его стартапа. Эти косвенные улики и позволили Microsoft связать его с преступлением.

Вскоре федеральные агенты, которые проводили собственное расследование в отношении Квашука после того, как Microsoft передала им дело, провели обыск в его доме и обнаружили массу компрометирующих улик, таких как ключи от криптокошелька, записные книжки с информацией о банковском счете, USB-накопители, набитые украденными кодами и множество наличных денег.

Агенты также нашли список Квашука, куда он вносил свои будущие инвестиции. Список был написан на украинском языке и назывался «Як я розпоряджуся своїми наступними десятьмя мільйонами».

2

В феврале 2020 года федеральные прокуроры Западного округа Вашингтона привлекли Квашука к суду по обвинению в отмывании денег, краже личных данных, мошенничестве с использованием почты, а также в подаче ложных налоговых деклараций.

Адвокаты Квашука утверждали, что их клиент не собирался никого обманывать. Он сгенерировал коды подарочных карт, чтобы помочь компании, потому что чем больше бесплатных подарков Xbox раздает, тем популярнее будет платформа, что приведет к увеличению общих расходов.

Судья и присяжные сочли его защиту смешной и признали его виновным по всем пунктам обвинения. Он, вероятно, будет депортирован обратно в Украину после отбытия срока в тюрьме до марта 2027 года и должен будет вернуть 8,3 миллиона долларов.

Страница для печати  

Другие новости по теме:

«МММ – 2020»: мoшeнник Никoлaй Гoнтa кинул дoвeрчивыx укрaинцeв нa дecятки миллиaрдoв гривeн
Павел Ливинский и тотальное воровство: почему Путин не обращает внимания на разграбление ПАО «Россети»
«Интергал-Буд» и мошенник Владимир Зубик кинули сотни людей по всей Украине: детали наглых афер
Российские тайны Яна Марсалека
Скaндaльнo извecтный экc-нaрдeп Скocaрь «рaзвeл» бизнecмeнa нa дoрoгиe чacы
Казахский олигарх-мошенник Александр Машкевич теперь уже втянул в свои грязные аферы собственную дочь
Что спасло Мухтара Аблязова от общения с западными кредиторами?
Владельцы RBK money братья-мошенники Денис Бурлаков и Кирилл Бурлаков кинули своего партнёра на 145 млн
Столичный депутат «столкнулся» с уголовным делом
Раскрыты схемы мошенничества через WhatsApp
Центробанк предупреждает о мошенничестве финансовых организаций
Мошенники обманули бывшую жену Ефремова на миллион рублей

Комментарии:

comments powered by Disqus
18:59 В Москве заочно арестовали Юлию Навальную
18:43 Генерал Хандаев скончался: что будет с коррупционными расследованиями в Минобороны
18:37 В доме экс-депутата Госдумы Валерия Драганова прошли обыски
17:28 После громкого покушения на Днепропетровщине силовики взялись за ОПГ "Кирпича"
17:18 В Москве работники водоканала проверяли каждый люк на дороге
17:11 Опубликованы подробности в деле казахстанской аферистки Лилии Аношиной
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
17:08 В Батайске сильный пожар охватил пятиэтажный жилой дом
17:01 На детскую больницу «Охматдет» в Киеве упала антиракета, - Дмитрий Песков
16:58 Челябинский депутат Госдумы Олег Колесников ранен в зоне "СВО"
16:55 Запущена «тёмная фабрика» Xiaomi: она может работать 24 часа в сутки без людей и выпускать по 1 смартфону в секунду
16:50 В доме бывшего депутата Госдумы Валерия Драганова в Красногорске прошли обыски
16:46 Россияне стали скупать перкуссионные массажеры, чтобы «тапать хомяка»
16:39 Покинувшая Россию Алла Пугачева регулярно звонит тяжелобольному артисту
16:37 Муцениеце дала сигнал о воссоединении с Прилучным после громкого развода
16:34 В окружении Тимура Иванова начались внезапные смерти
16:32 Обнальщик Костя Байкер получил 13 лет колонии
16:29 «Атомредметзолото» и «Уралхиммаш» идут за новым нацпроектом в Минпромторг РФ. Отраслевики просят ограничений конкуренции и гарантий спроса
16:28 Дорогое пальто и семейный бизнес: липецкий губернатор Артамонов идет на новый срок
16:26 Задержан ректор Балтийского федерального университета Александр Федоров
16:25 В долгах и без денег: как газовый мошенник Вячеслав Чухно проиграл Дачу Ашкенази
16:23 В Кыргызстане стремятся восстановить работу карт Мир
16:21 Российские олигархи получают миллиарды долларов дивидендов после роста военной экономики РФ
16:19 Скандал вокруг семьи Колокольцева и передача компроматов
16:17 Как военком и следователь сломали жизнь бизнесмена Котовича
16:15 Как мусорная свалка на Вашутинском шоссе стала источником нелегального дохода
16:11 Алла Пугачева прокомментировала в своем Instagram атаку на украинские города
16:09 Жительницу Москвы незнакомцы раздели на улице догола
16:02 Аферисты обманули преподавателя московского вуза на 2 миллиона рублей
15:57 Российские производители мяса стали чаще использовать запрещённую добавку
15:53 Угрозы поступают сыну пропавшего банкира Владимира Антонова
15:49 Накопления россиян становятся добычей жуликов и обесцениваются
15:36 В Москве избили бывшего артиста "Цирка дю солей" Александра Казеко
15:33 Стала известна причина, из-за которой Тамаев ударил подростка возле « Москва-Сити»
15:27 Россиянам начнут блокировать банковские счета за хулиганство и «фейки» об армии
15:22 Подозреваемого в убийстве скейтера Андрея Дёмина доставили в суд на машине скорой помощи
15:17 Произошла утечка паспортных данных и адресов клиентов «Юнистрима»
15:07 В Москве жители выбрали мошенника в Совет дома
15:04 В ЯНАО разгорается скандал из-за отказа в субсидиях рыбодобывающим предприятиям
15:03 Судебный процесс по делу бывшего совладельца банка "Клиентский"
14:37 Самокатчики сломали ногу девушке в Челябинске: возбуждено уголовное дело