درون حلقه‌های کلاهبرداری چینی که میلیاردها دلار از بانک‌ها و خرده‌فروشان می‌دزدند

نگاهی درون حلقه‌های کلاهبرداری چینی که میلیاردها دلار از بانک‌ها و خرده‌فروشان می‌دزدند؛بیانگر وضعیت آشفته اقتصاد جهانی است.بهار گذشته، وقتی مردی با تی‌شرت مشکی ایر جردن به کیوسک خودپرداز در فروشگاه لوئیزیانا لووز رفت، شبیه هر مشتری دیگری به نظر می‌رسید. فیلم‌های دوربین مداربسته نشان داد که در طول حدود هفت دقیقه، او به طور روشمند کارت‌های هدیه مختلفی را به قیمت ۹۵ دلار برای هر کدام دریافت کرد و با استفاده از تلفن خود برای پرداخت هر کارت، در حالی که یک همکار با لباس قرمز در نزدیکی او حلقه زده بود، از آن استفاده کرد. پلیس می‌گوید این مرد که برای کارمند ناشناخته بود، بخشی از یک حلقه گسترده جنایی چینی بود که از کارت‌های اعتباری دزدیده شده برای خرید کارت‌های هدیه استفاده می‌کرد، در حالی که یک گروه کلاهبرداری آسیای جنوب شرقی او را از طریق هدفون‌های بی‌سیم در گوش‌هایش در هر تراکنش راهنمایی می‌کرد. آدام پارکس، دستیار مأمور ویژه مسئول تحقیقات امنیت داخلی ایالات متحده که این پرونده را بررسی کرده است، گفت: “ما می‌دانیم که صدها نفر در هر زمان این کار را در سراسر کشور انجام می‌دهند. حتی اگر فکر کنید که هر تراکنش ۹۵ دلار است، این مبلغ به پول زیادی تبدیل می‌شود.”

پارکس گفت، پس از اینکه مرد فروشگاه ابزارآلات را ترک کرد، کارت‌های هدیه بیشتری با اطلاعات کارت اعتباری دزدیده شده از سایر خرده‌فروشان خریداری کرد و همان روز به فروشگاه اصلی لووز بازگشت تا این عمل را تکرار کند. او افزود که او دستگیر نشد و هنوز مظنون است. لووز به درخواست‌های مکرر CNBC برای اظهار نظر پاسخ نداد.

در حالی که سرقت و کلاهبرداری کارت اعتباری چیز جدیدی نیست، با گسترش پرداخت از طریق ضربه و استفاده روزافزون از برنامه‌های خرده‌فروشی، این سرقت‌های دیجیتال موج بعدی جرایم سازمان‌یافته خرده‌فروشی را شکل می‌دهند و سالانه تا ۱ میلیارد دلار برای باندهای چینی درآمد کسب می‌کنند. برخلاف عملیات معمول سرقت خرده‌فروشی – که در آن مجرمان قفسه‌های فروشگاه‌های بزرگ را خالی می‌کنند و کالاها را تکه تکه در بازارهای آنلاین می‌فروشند – این جرایم می‌توانند درست جلوی چشم کارمند فروشگاه یا از طریق رایانه‌ای در هر کجای دنیا انجام شوند.

اسکات گلن، معاون رئیس حفاظت از دارایی‌ها در هوم دیپو، گفت: «این کار برای مجرمان خطرناک بسیار کم خطر است.» «این مثل این نیست که وارد فروشگاه هوم دیپو شوید، یک سبد خرید پر از ابزار برقی را پر کنید و سپس از آن خارج شوید. این کار به اندازه کافی قابل مشاهده نیست، به اندازه آنچه در آنجا اتفاق می‌افتد واضح نیست و بنابراین در چند سال گذشته به روشی ترجیحی‌تر تبدیل شده است.»

به گفته کارشناسان صنعت و مجریان قانون، کلاهبرداران خرده‌فروشان را به عنوان هدف خود انتخاب کرده‌اند زیرا پلتفرم‌های آنها اطلاعات حساسی مانند کارت‌های اعتباری ذخیره شده و داده‌های شخصی را در خود جای داده‌اند، اما از نظر امنیتی به اندازه بانک‌ها ایمن نیستند.

هیچ داده‌ی قطعی در مورد میزان ضرر خرده‌فروشان از اشکال دیجیتال جرایم خرده‌فروشی وجود ندارد، اما CNBC حدود دوازده پرونده‌ی جنایی در سراسر کشور را کشف کرد که طیف گسترده‌ای از خرده‌فروشان را تحت تأثیر قرار می‌دهد و به گفته‌ی پلیس، ترکیبی از گروه‌های سازمان‌یافته و کلاهبرداران سطح پایین را شامل می‌شود.

کاپیتان مت لاوسون از دفتر کلانتری شهرستان ناکس در تنسی، که گفته است در حال تحقیق در مورد یک حلقه‌ی کلاهبرداری مرتبط با جرایم سازمان‌یافته‌ی چینی است، گفت: این پرونده‌ها پیچیده و اغلب برای مقامات محلی دشوار است.

وی گفت، مگر اینکه سرقت به آستانه‌ی دلاری خاصی برسد یا به سطح یک جرم فدرال برسد، “تقریباً مثل این است که آنها از مجازات فرار کنند.”

قبض‌های عوارض پرداخت نشده و احکام کیفری در انتظار

کلاهبرداری با لمس کارت، که شامل اضافه کردن یک کارت اعتباری دزدیده شده به کیف پول دیجیتال توسط کلاهبردار و استفاده از آن برای خرید کارت هدیه یا کالا می‌شود، اغلب با یک پیامک آشنا شروع می‌شود و می‌تواند با فروش هویت مصرف‌کننده‌ی ناآگاه در پلتفرم‌هایی مانند تلگرام پایان یابد.

کلاهبرداران پیامک‌های انبوهی را ارسال می‌کنند که در مورد عوارض پرداخت نشده، انقضای ثبت نام خودرو یا دستگیری‌های احتمالی هشدار می‌دهند و برای ترساندن مصرف‌کنندگان جهت ارائه اطلاعات کارت اعتباری، اعتبار ایمیل یا سایر داده‌های حساس خود طراحی شده‌اند. کارشناسان می‌گویند هوش مصنوعی فقط این طرح‌ها را آسان‌تر کرده است، زیرا گروه‌های تبهکار می‌توانند کلاهبرداری‌ها را سریع‌تر انجام دهند و پیام‌ها را قانونی‌تر جلوه دهند.

جف اتو، مدیر ارشد بازاریابی Riskified، یک شرکت فناوری که با خرده‌فروشانی از جمله Foot Locker، Peloton و BJ’s Wholesale Club برای مبارزه با کلاهبرداری همکاری می‌کند، گفت: «هنگامی که یک کلاهبردار رمز عبور ایمیل و کارت اعتباری یک فرد را داشته باشد، می‌تواند آن کارت اعتباری را در دستگاهی که کنترل می‌کند بارگذاری کند.»

او گفت: «وقتی بانک با شما تماس می‌گیرد و می‌گوید: «هی، داری کارت را شارژ می‌کنی؟» آنها از قبل به ایمیل قربانی دسترسی دارند» و اغلب می‌توانند قبل از اینکه مشتری متوجه شود، آن را برای کد عبور یکبار مصرف بررسی کنند.

فرصت‌طلبان سطح پایین که در طرح‌های پرداخت با کارت (tap-to-pay) شرکت می‌کنند، می‌توانند به طور مستقل عمل کنند و از این روش برای خرید کالا یا خرید کارت‌های هدیه و فروش مجدد آنها با تخفیف به صورت نقدی استفاده کنند.

پارکس گفت، اما در سطح جرایم سازمان‌یافته چینی، این روش شامل یک شبکه کامل جنایی است. برای بازگرداندن سود به چین، گروه‌های جنایی از کلاهبرداری با کارت‌های هدیه برای خرید کارت‌های هدیه استفاده می‌کنند و سپس از آن کارت‌های هدیه برای خرید کالاهای با ارزش بالا استفاده می‌کنند که می‌توانند با قیمت بالاتر در چین فروخته شوند، مانند آیفون‌هایی با تنظیمات آمریکایی. این روش به باندها اجازه می‌دهد تا قوانین سختگیرانه بانکی را هم در ایالات متحده و هم در چین دور بزنند و مبالغ بیشتری از پول نقد را به اقتصاد مشروع تبدیل کنند.

پارکس گفت، در قلب این استراتژی، سربازان پیاده‌ای مانند مشتری فروشگاه لووز قرار دارند که به گفته پلیس، به انجام این کلاهبرداری کمک کرده‌اند. کلاهبرداری‌هایی که در سال‌های پس از همه‌گیری کووید-۱۹ و با افزایش اتباع چینی در گذرگاه‌های زمینی ایالات متحده، افزایش یافته است.

افرادی که به دنبال ورود غیرقانونی به کشور هستند، اغلب به قاچاقچیان و شبکه‌های جرایم سازمان‌یافته متکی هستند و سپس بدهی‌ای دارند که گروه‌های تبهکار پس از ورود به ایالات متحده، از آنها می‌خواهند آن را پرداخت کنند.

پارکس گفت: “بنابراین [آنها] به شما آموزش می‌دهند که چگونه وارد فروشگاه شوید، اطلاعات کارت اعتباری دزدیده شده را به خرید کالا تبدیل کنید و سپس اکنون آن کالاها را به چین ارسال کنید. در اینجا اغلب ما دستگیر می‌شویم، اما این پایین‌ترین سطح سازمان است.”

طرح‌های پرداخت از طریق Tap-to-pay همچنین می‌تواند شامل کلاهبرداری در برنامه‌های فروشگاهی باشد که شامل سرقت اطلاعات شخصی، ورود به حساب کاربری و استفاده از اطلاعات کارت اعتباری ذخیره شده برای خرید کالا یا کارت هدیه می‌شود.

اتو از Riskified به CNBC نشان داد که چگونه نقض داده‌ها، فیشینگ و مهندسی اجتماعی، که شامل کنار هم قرار دادن اطلاعات عمومی در مورد شخصی برای سرقت هویت او می‌شود، می‌تواند به کلاهبرداران دسترسی به حساب فروشگاهی مصرف‌کننده را بدهد.

CNBC مشاهده کرد که اطلاعات ورود به برنامه و وب‌سایت Walmart در کانال‌های مختلف تلگرام با قیمتی بین ۱.۵۰ تا ۲.۵۰ دلار به همراه اطلاعاتی در مورد مدت زمان فعال بودن حساب‌ها فروخته می‌شود.

اتو گفت: “آنها آدرس‌های یاهو ۱۰ ساله و جیمیل ۱۰ ساله دارند. اینها حساب‌های قدیمی‌تری هستند که اغلب از برخی از بررسی‌های اولیه کلاهبرداری عبور می‌کنند [زیرا] ما تمایل داریم به حساب‌هایی که مدت زیادی با ما بوده‌اند اعتماد کنیم. و در این مورد، اینها می‌توانند فروخته شوند.”

تلگرام به درخواست اظهار نظر پاسخی نداد. اوتو گفت، مشکل این است که بسیاری از اپلیکیشن‌ها و وب‌سایت‌های خرده‌فروشی همیشه از همان سطح امنیتی پلتفرم‌هایی مانند اپلیکیشن‌های بانکی برخوردار نیستند. در ظاهر، اپلیکیشن‌های خرده‌فروشی برای خرید، مکان‌هایی برای مصرف‌کنندگان جهت خرید لباس، مایحتاج خانه یا لوازم آرایش هستند.

اما آنها همچنین حاوی کارت‌های اعتباری ذخیره شده، اطلاعات شخصی حساس و گاهی اوقات، دسترسی به کارت اعتباری فروشگاه مصرف‌کننده هستند. به عنوان مثال، مشتریان میسی می‌توانند از طریق اپلیکیشن آن خرید کنند و از همان پلتفرم برای پرداخت صورتحساب کارت اعتباری میسی خود استفاده کنند.

اوتو در مورد صنعت خرده‌فروشی گفت: «این موضوع ارتباط زیادی با این واقعیت دارد که آنها بر راحتی و تمرکز بر تبدیل، ایجاد حداکثر درآمد آنلاین، تمرکز دارند و به همین دلیل از امنیت در سطح بانکی استفاده نمی‌کنند. آنها نمی‌خواهند اصطکاک بیشتری ایجاد کنند.»

والمارت در بیانیه‌ای به CNBC گفت: «حریم خصوصی و ایمنی مشتری اولویت اصلی است.»

این شرکت اعلام کرد: «اگرچه ما اقدامات امنیتی خاصی را فاش نمی‌کنیم، اما والمارت سیستم‌هایی برای کمک به شناسایی افراد شرور، جلوگیری و پاسخ به دسترسی غیرمجاز به حساب‌ها دارد و به طور مداوم این محافظت‌ها را افزایش می‌دهد. علاوه بر این، اطلاعات کامل کارت پرداخت به صورت محافظت نشده ذخیره نمی‌شود.»

استفاده از انیمه برای پنهان کردن کلاهبرداری

CNBC در بررسی پرونده‌های پرداخت از طریق tap-to-pay در سراسر کشور، ترکیبی از فرصت‌طلبان سطح پایین و حلقه‌های جرایم سازمان‌یافته را یافت.

طبق گزارش پلیس، در ماه ژانویه، دنکلیف لابادی در میامی دستگیر و به سرقت نزدیک به ۹۵۰۰۰ دلار، عمدتاً با استفاده از کارت‌های اعتباری فروشگاهی TJX Companies برای TJ Maxx، Marshall’s و Home Goods متهم شد. پلیس ادعا می‌کند که او با تماس با بانک Synchrony، صادرکننده کارت، و اضافه کردن شماره تلفنی که به حساب‌ها کنترل می‌کرد، به حدود ۱۵ حساب مشتری مختلف دسترسی پیدا کرده است. مشخص نیست که لابادی برای ایجاد تغییرات در حساب، چه اطلاعات مشتری را باید در اختیار Synchrony قرار می‌داد.

پلیس اعلام کرد به محض اینکه لابادی شماره خود را به حساب‌ها اضافه کرد، توانست کارت‌ها را به کیف پول دیجیتال خود اضافه کند و در طول فصل خرید تعطیلات، بدون داشتن کارت فیزیکی، ده‌ها تراکنش را در فروشگاه‌های TJX در سراسر منطقه میامی انجام دهد. او پس از گزارش فعالیت مشکوک توسط تیم حفاظت از دارایی‌های TJX به بانک Synchrony دستگیر شد.

در بررسی تلفن‌های همراهی که در ارتباط با این پرونده‌ها توقیف شده بود، محققان دریافتند که مظنونین از برنامه‌های ویژه‌ای استفاده می‌کردند که حاوی اطلاعات کارت اعتباری مسروقه بودند، اما آنها را به عنوان بازی پنهان می‌کردند تا از شناسایی شدن جلوگیری شود.

لاسون، که در حال تحقیق در مورد این حلقه کلاهبرداری است، گفت: “آنها شبیه بازی‌های انیمه هستند. آنها تا حدودی شبیه شخصیت‌های پوکمون هستند. ما فقط شروع به ضربه زدن به آنها می‌کردیم… و آنهایی را که برنامه‌های پرداخت ضربه‌ای واقعی بودند، پیدا می‌کردیم.”

در سطح ملی، پروژه قلاب قرمز تحقیقات امنیت داخلی، کلاهبرداری کارت هدیه و سایر اشکال جرایم خرده‌فروشی دیجیتال را هدف قرار می‌دهد. HSI گفت که تاکنون، این پروژه از ژانویه 2024 منجر به حداقل 239 دستگیری شده است و برخی از بزرگترین گروه‌های جرایم سازمان‌یافته چینی فعال در ایالات متحده را هدف قرار می‌دهد.

سال‌هاست که صنعت خرده‌فروشی و سازمان‌های اجرای قانون در حال لابی‌گری در کنگره برای تصویب قانون مبارزه با جرایم خرده‌فروشی سازمان‌یافته هستند، که به گفته آنها، به اشتراک‌گذاری اطلاعات را افزایش داده و رسیدگی به این نوع پرونده‌های پیچیده را آسان‌تر می‌کند. این طرح در ماه مه در مجلس نمایندگان تصویب شد و اخیراً به عنوان بخشی از اصلاحیه قانون مجوز دفاع ملی در سنا گنجانده شده است. انتظار می‌رود قبل از پایان سال به آن رأی داده شود.

منبع cnbc

گروه اخبار

  • هنوز نظری ندارید.
  • افزودن دیدگاه