A sok technikai cikk mellé legyen valami kis hihetetlen és elképesztő történet.
Manapság annyit hallunk az internetes átverésekről, csalásokról és sokszor még maguk az áldozatok is megkapják a netes huszároktól, hogy miért nem vigyáztak jobban.
Egy litván férfi, Evaldas Rimasauskas éveken keresztül működtetett egy kifinomult nemzetközi csalási rendszert, amelynek során több mint 120 millió dollárt csalt ki a világ két legnagyobb technológiai vállalatától – a Google-től és a Facebooktól. A férfit az Egyesült Államokban ítélték el és öt év börtönbüntetést kapott.
Hamis vállalat, hamis számlák – valódi milliók
Rimasauskas a bűncselekmények idején Lettországban hozott létre egy olyan céget, amelynek neve és megjelenése megtévesztésig hasonlított a valódi Quanta Computerre – egy tajvani elektronikai beszállítóra, amellyel a nagy techvállalatok ténylegesen üzleti kapcsolatban álltak.
A csaló hamisított számlákat, szerződéseket és vállalati dokumentumokat küldött a Google és a Facebook pénzügyi részlegeinek. A leveleket olyan, gondosan kialakított emailcímekről küldte, amelyek azt a látszatot keltették, hogy a valódi beszállítótól érkeznek.
A módszer egyszerű, de rendkívül hatékony volt: a nagyvállalatok könyvelési osztályai több éven át utalták a milliókat a férfi által ellenőrzött bankszámlákra.
A pénz útja: több országon át
A csalásból származó összegek először Lettországban és Cipruson nyitott bankszámlákra érkeztek, majd Rimasauskas villámgyorsan tovább is utalta őket számos országon keresztül – köztük Litvániába, Magyarországra, Szlovákiába és Hongkongba. A cél az volt, hogy a pénz eredete minél nehezebben legyen visszakövethető.
Elfogás és kiadatás
A férfit 2017 tavaszán tartóztatták le Litvániában, majd még abban az évben kiadták az Egyesült Államoknak. A nyomozás során több hamisított dokumentumot és emailváltást is lefoglaltak, amelyek egyértelműen bizonyították, hogyan futtatta a több évig tartó, nagyvállalati szintű csalást.
Rimasauskas végül bűnösnek vallotta magát elektronikus úton elkövetett csalásban.
Az amerikai bíróság 60 hónap börtönre ítélte. Emellett összesen több mint 76 millió dollár vagyonelkobzást és kártérítést rendelt el vele szemben, melyből 49,7 millió dollár a vagyonelkobzás, 26,4 millió pedig a restitúció összege.
Miért sikerülhetett ez ekkora cégek ellen?
A Rimasauskas-féle módszer „business email compromise” (BEC) néven ismert. Ezek a támadások nem technikai hackelést, hanem pszichológiai és adminisztratív megtévesztést alkalmaznak – olyan területeken, ahol még a legnagyobb cégek is sebezhetőek.
A Google és a Facebook esete azt mutatja: a vállalati rendszerek sebezhetőségét sokszor nem a technológia hiánya, hanem az emberi tényező okozza.
Evaldas Rimasauskas története az egyik legismertebb és legtanulságosabb példája annak, hogy egyetlen jól felépített megtévesztés is képes akár több százmillió dollárt kicsalni a világ legerősebb vállalataitól is.
















