
Een man uit Brooklyn moet jarenlang de gevangenis in voor het oplichten van ongeveer honderd Coinbase-gebruikers. Ronald Spektor deed zich voor als medewerker van het handelsplatform en wist zo voor bijna 16 miljoen dollar aan crypto buit te maken.
Sommige slachtoffers verloren daarbij meer dan 1 miljoen dollar.
Coinbase-gebruikers dachten hun crypto veilig te stellen
Spektor vertelde slachtoffers dat hackers het op hun crypto hadden gemunt. Om hun vermogen te beschermen, moesten ze hun munten volgens hem verplaatsen naar een zogenoemde beveiligde wallet.
De slachtoffers dachten dat alleen zij toegang hadden tot deze digitale portemonnees. In werkelijkheid had Spektor eveneens toegang.
Zodra de crypto was overgemaakt, kon hij ermee vandoor gaan.
De fraude liep meerdere jaren en maakte verspreid over de Verenigde Staten slachtoffers. Volgens aanklagers werd in totaal ongeveer 15,94 miljoen dollar buitgemaakt. Sommige Coinbase-gebruikers verloren afzonderlijk minstens 1 miljoen dollar.
Spektor bekende op 2 september schuld aan alle 31 aanklachten tegen hem. Het ging onder meer om grootschalige diefstal, witwassen en het bezit van gestolen eigendommen.
Op 23 september veroordeelde rechter Danny Chun van het Hooggerechtshof van Brooklyn hem tot minimaal vier en maximaal twaalf jaar gevangenisstraf. Aanklagers hadden zeven tot 21 jaar geëist.
Gestolen crypto via handelsplatforms en gokdiensten verplaatst
Na de diefstallen probeerde Spektor de buitgemaakte crypto volgens onderzoekers uit het zicht te houden. Hij verplaatste en wisselde de tegoeden meerdere keren via verschillende handelsplatforms.
Een deel van het geld kwam vervolgens terecht bij gokdiensten en online winkels. Ook nam Spektor geld op en gebruikte hij een deel van de buit voor aankopen.
Onderzoekers konden de geldstromen reconstrueren door transacties op de blockchain te volgen. Daarnaast analyseerden zij digitaal bewijsmateriaal dat tijdens huiszoekingen in beslag was genomen.
Zo konden verschillende wallets en transacties aan de fraude worden gekoppeld. Ook een internetadres van Spektor werd volgens de aanklagers in verband gebracht met wallets die voor de diefstallen waren gebruikt.
Spektor probeerde daarnaast via internet andere mensen te werven. Op Telegram gebruikte hij volgens de aanklagers de gebruikersnaam @lolimfeelingevil en zou hij hebben opgeschept over zijn diefstallen.
Andere berichten wezen erop dat hij miljoenen dollars verloor met gokken. Onderzoekers vonden bovendien berichten waaruit bleek dat Spektor een hardware wallet verving terwijl hij online al van fraude werd beschuldigd.
Spektor moet bijna $16 miljoen terugbetalen
Naast zijn gevangenisstraf moet Spektor voor meer dan 500.000 dollar aan eigendommen afstaan. Ook moet hij bijna 16 miljoen dollar terugbetalen aan zijn slachtoffers.
De zaak laat zien hoe effectief zogenoemde social engineering kan zijn. Daarbij hoeft een aanvaller niet rechtstreeks een account of wallet te hacken. In plaats daarvan wordt het slachtoffer misleid om zelf toegang of geld af te staan.
Spektor deed zich voor als een betrouwbare Coinbase-medewerker en overtuigde gebruikers ervan dat hun crypto gevaar liep. De slachtoffers dachten daardoor dat ze hun vermogen juist beschermden, terwijl ze het in werkelijkheid naar wallets stuurden waar Spektor toegang toe had.
Het bericht Coinbase-klanten vertrouwden een nep-medewerker en verloren miljoenen verscheen eerst op Newsbit.

