8 שנות מאסר לגנב חשבונות אינסטגרם באמצעות SIM Swapping

תושב לוס אנג'לס נדון ל-8 שנות מאסר בכלא פדרלי, לאחר שביצע שורה של הונאות, כולל הונאה של החלפת כרטיס SIM (שנקראת גם SIM Swap), על מנת לגנוב את חשבונות אינסטגרם וכספים משלל קורבנות.

האיש, אמיר חוסיין גולשאן, בן 25, חויב גם לשלם למעלה ממיליון דולר פיצויים. השופט במשפטו אמר שמדובר בהונאה שהיא מעבר לכסף, וכי גולשאן הפגין אכזריות קרת לב, שהביאה את קורבנותיו למצב של חרדה ודאגות בלתי פוסקות.

במהלך 4 שנים, החל ב-2019, גולשאן הריץ כמה הונאות והפיל ברשתו מאות קורבנות באמצעות מצגי שווא שונים באינטרנט, וגם על ידי חדירה לחשבונות הדיגיטליים שלהם. הוא השתלט על חשבונות מדיה חברתית במסגרתם אף התחזה לשירות התמיכה של חברת אפל. בסך הכל, על פי הפסיקה גרם גולשאן לנזקים של כ-740 אלף דולר לקורבנותיו השונים.

התובע טען במשפט כי "הפשעים של גולשאן מדגימים חוסר כבוד מוחלט לחוק ולהגינות אנושית. הוא לא הביע חרטה ממשית, וחשב שהוא יכול להסתתר מאחורי פרופילים מזויפים ושירותי VPN".

בהונאת החלפת SIM, הפורץ מצליח להעביר את מספר הטלפון של הקורבן לכרטיס SIM שברשותו, וכך הוא יכול להשתלט על חשבונות שונים, למרות שהם מוגנים באימות דו שלבי שכולל קבלת קוד לטלפון הסלולרי.

כך למשל, במהלך שנת 2021, דוגמנית ומשפיענית מלוס אנג'לס, עם יותר מ-100 אלף עוקבים במדיה חברתית, קיבלה הודעה באינסטגרם מחשבון של חבר, שביקש ממנה "טובה" ושאל מה מספר הטלפון שלה. היא מסרה לו את המספר – וכמובן שזה לא היה החבר שלה, אלא גולשאן.

גולשאן התחבר לחשבון האינסטגרם של הקורבן, התחזה לה בפני חבריה, וביקש מהם לשלוח לו כסף באמצעות אפליקציית התשלומים Zelle. הוא הצליח לגרוף כמה אלפי דולרים, ובנוסף דרש מבעלת החשבון כופר של אלפיים דולר כדי להחזיר לה את החשבון. הוא אף איים למחוק לה את החשבון אם לא תשלם לו.

גולשאן גם פירסם שירותי אינסטגרם מפוברקים והצליח להונות מספר אנשים, ולגבות מהם כסף. כך למשל הציג מצג שווא כאילו הוא יכול לספק לאנשים סימון של "חשבון מאומת" באינסטגרם תמורת 300 דולר כאשר רק אינסטגרם עצמה יכולה לספק סימון כזה. הונאות האינסטגרם השונות שלו, הכניסו לגולשאן כ-82 אלף דולר. 

במקרה אחר, התחזה גולשאן לתמיכה של חברת אפל, והציע לקורבנותיו שירותי אבטחה מתקדמים. כך הצליח לקבל גישה בלתי מורשית לחשבונות ה-iCloud שלהם ולגנוב מהם מטבעות קריפטו, NFT ורכוש דיגיטלי אחר. כך הצליח לגנוב עשרות אלפי דולרים נוספים. במהלך השיחות, הוא שיכנע את הקורבנות למסור לו את הקוד שהם מקבלים באימות הדו-שלבי, וכך השתלט להם על החשבונות. שיטה זו הניבה לו הכנסות של מאות אלפי דולרים.

Scroll to Top
דילוג לתוכן