海外における個人情報流出事件とその対応「サイバー犯罪に関与した留学生」(1)eミュール作戦 | ScanNetSecurity
2024.05.26(日)

海外における個人情報流出事件とその対応「サイバー犯罪に関与した留学生」(1)eミュール作戦

●サイバー犯罪に関与した留学生
米国の国土安全保障省による『eミュール作戦』と銘打った捜査の結果、ミネソタ州で連邦捜査員が二人のミネソタ州にあるウィノナ州立大学の学生を逮捕したと、『StarTrubune』が報じている。逮捕されたのはベトナム人交換留学生のTram Vo

国際 海外情報
●サイバー犯罪に関与した留学生
米国の国土安全保障省による『eミュール作戦』と銘打った捜査の結果、ミネソタ州で連邦捜査員が二人のミネソタ州にあるウィノナ州立大学の学生を逮捕したと、『StarTrubune』が報じている。逮捕されたのはベトナム人交換留学生のTram VoとKhoi Vanの双方とも22歳だった。

eミュール作戦は2009年9月に国土安全保障省National Cyber Crimes Centerが開始したもので、その中でベトナムに本拠を置く国際的な犯罪組織も捜査している。ミュールは、米国在住者が中心とされているインターネット詐欺での運び屋で、資金を国外に住む犯罪者に転送する。eミュール作戦では、盗んだコンピュータやその他ハイテク機器の送付や、詐欺で得た不正な資金をベトナムに送金するのに、ミュールが使われていることが分かった。

事件でベトナムの地下経済の一部となっている不正な資金や高級な電化製品の価値は、数百万ドルを超えるとされている。一方で、犯行グループは個人情報を盗難し、他人のクレジットカード情報を用いた。さらに、eコマースでのサイバー犯罪で、加盟店も金銭上の損害を受けた。

捜査によりNational Cyber Crimes Centerは、送金を担当していたミュール数人を特定した。そのうちの二人がVoとVanで、同じ住所に暮らしていた。そしてベトナムの同じ受取人に送金を行ったことが確認されている。

二人の容疑は、多数のアメリカ人の個人情報を不正に使用し、オンラインで数百万ドルを騙し取ったというものだ。被害を受けた企業はeBay、PayPal、Amazon、Apple、Dell、Verizon Wirelessなどとされている。

●他人の個人情報で商品を不正に購入
VoとVanはeBayやPayPal、米国の金融機関で他人の個人情報を用いて口座を開設。その上で、これらのアカウントからRosetta Stone外国語トレーニングソフトやビデオゲーム、大学の教科書をはじめとする書籍、AppleのiTunesギフトカードなど、人気のある高額商品を割引価格で販売していた。

被害者はたとえばeBayで見た商品を購入するためにPayPalなどで送金を行う。しかしVoやVanはeBayに出品していた商品を所有していない。そこで、www.rosettastone.com、www.amazon.com、www.apple.comのようなウェブサイトで、不正に取得した個人情報やクレジットカード情報で、同じ商品を購入して、eBayでの購入者に送付するよう指示していた。ただし、不正な情報を悪用して購入しているために、www.rosettastone.com、www.amazon.com、www.apple.comなどは、結果的に、料金を請求できず、損害を受けていた。

個人情報の不正使用の被害を受けた一人は、メリーランド州ボルチモアのNelly Eusseさんとされている。EusseさんはNelly EusseでPayPal、eusse_softwareでeBay、eussesoftware@gmail.comでgmailのアカウントを開設していた。Tram Voの名前はクレジットカードの明細書とビジネス明細書に表示されている。また事業の住所で挙げられているのはVoらのものだった。

興味深いのは


※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  2. 2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

    2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

  3. 2023年にネットバンキングの不正送金が急増した理由

    2023年にネットバンキングの不正送金が急増した理由

  4. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  5. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

  6. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  7. スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

    スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

  8. 「ゲームマーケットサイト」に不正アクセス、出展者掲載の「画像」が全削除

    「ゲームマーケットサイト」に不正アクセス、出展者掲載の「画像」が全削除

  9. 「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

    「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

  10. 島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

    島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

ランキングをもっと見る