CAPTCHAクラッカーは2,500万ドルを稼ぎます

この種のユニークなケースは、ニュージャージー州の裁判所を検討し始めました。 詐欺師とプログラマーのグループは、コンサート、スポーツ、その他のイベントのチケットを違法に転売したことにより、2002年から2009年に約2,500万ドルを稼いだと非難されています( act 、PDF、43ページ)。 被害者-Ticketmaster、Musictoday、Tickets.comなどのオンラインチケット発行サイト。



この詐欺は、詐欺師がオンライン販売でチケットを購入するための自動システムを設定しているという点で注目に値します。 彼らは、IPアドレスの範囲とレンタルサーバーの購入、および約1000の電話番号の登録専用に2つの会社(SmaugとPlatinum Technologies)を登録しました。 このすべてのインフラストラクチャを通じて、チケットはおそらくユニークな顧客から購入されました。



詐欺全体は、視覚的および音声的なCAPTCHAのハッキングに基づいていました。 詐欺師は、同じシステムを使用してFacebookにログインしようとするユーザーをインターセプトし、正解のデータベースを自動的にコンパイルすることにより、reCAPTCHAシステムを効果的にクラックすることができました。



大まかな推定によると、CAPTCHAハッキングシステムの開発コストは数百万ドルです。 実際、一部の人気イベントでは、セール全体が30秒以内に完了したため、CAPTCHAハックは非常に効果的に機能するはずです。 設計されたボットは、必要なすべてのフィールドに自動的に入力し、同時に数千の購入トランザクションを自動的に実行しました。



すべての詐欺の主な被告の1人は、オンライン詐欺を行うためのコードの大部分を個人的に作成し、米国およびブルガリアのプログラマーチームを管理した、Joel Stevenson社の37歳のプログラマーおよびシステム管理者です。 3人のブルガリア人プログラマーが月額1,000ドルから1,500ドルで支払われたことが知られています。



チケットの購入は、いくつかのイベントによると、ワイズガイは一般的にチケットの最大の販売業者になったほどの割合を獲得しました。 当然、競合他社よりも安い価格で購入することができました。 2007年にWiseguyは、一定の費用で100万枚のチケットを購入できるレベルまで会社を引き上げることができれば、従業員に100%の給与ボーナスを提供したと言えば十分です。



2007年に、同社は実際に希少なNYヤンキースのプレーオフチケットの抽選にハッキングしました。 抽選は片手チケット2枚に限定され、会社は1924枚のチケットを「勝ち取ること」ができ、その後約159,000ドルで販売されました。



2つの詐欺会社は、CAPTCHAハッキングシステムの開発経験のあるプログラマー向けの求人広告を掲載するほどまでに無礼でした。 また、被害者の会社の元従業員を検索して面接に招待し、セキュリティ対策の技術的な詳細、CAPTCHAシステムの詳細、およびIPブロッキングアルゴリズムを見つけました。



有線経由



All Articles