A autoridade dos Estados Unidos anunciou que Chirag Tomar, um cidadão indiano de 31 anos, foi condenado a 60 meses de prisão por roubar mais de US$ 20 milhões ao criar sites falsos que imitam a exchange cripto Coinbase. Ele também cumprirá dois anos de liberdade supervisionada.
Dena J. King, procuradora dos EUA para o Distrito Ocidental da Carolina do Norte, afirmou que Tomar e seus co-conspiradores criaram URLs falsos, copiando a exchange Coinbase Pro para enganar as vítimas. Eles os fizeram pensar que estavam usando algo real para negociar criptografia.
De acordo com o comunicado , o esquema começou em junho de 2021, onde Tomar e outros falsificaram centenas de vítimas no roubo de milhões em criptografia em todo o mundo e nos Estados Unidos. A falsificação envolve disfarçar um site ou e-mail para fazer com que pareça ser de uma fonte confiável. Neste caso, Tomar e co-conspiradores usaram-no para fraudar centenas de usuários de criptografia.
Os cibercriminosos usaram ‘CoinbasePro.Com’, um URL enganoso projetado para se parecer com o site real do Coinbase Pro. Acrescentou que, depois que as vítimas inseriram suas dent no site falso, os fraudadores obtiveram acesso às suas contas válidas da Coinbase por meio de vários métodos. Isso incluiu representantes falsos, acesso remoto à área de trabalho e phishing para códigos 2FA.
Os culpados até se passaram por representantes de atendimento ao cliente da Coinbase e enganaram com sucesso os usuários para que fornecessem seus códigos 2FA aos fraudadores por telefone. Depois de obterem acesso às contas das vítimas, os golpistas transferem rapidamente os ativos criptográficos das vítimas para carteiras sob seu controle.
Os autos do tribunal destacaram um caso de fevereiro de 2022 em que uma vítima tentou fazer login em sua conta Coinbase por meio de um site fraudulento. O site falso o notificou de que sua conta criptográfica estava bloqueada e o levou a usar um número de telefone fornecido para ligar para um representante completamente falso da Coinbase.
O falso representante enganou a vítima para que obtivesse seu 2FA para obter acesso e roubou instantaneamente US$ 240 mil em criptografia de sua carteira. Após receber a criptografia roubada, o fraudador a converteu em outros tipos de ativos digitais. No final, esse estoque foi transformado em cash e distribuído entre todos os conspiradores.
Tomar usou as dent de login roubadas das vítimas para acessar as contas das vítimas e transferir ativos criptográficos para carteiras controladas por ele. Ele vivia luxuosamente, comprava carros luxuosos como Lamborghini e viajava para Dubai e Tailândia. Ele foi preso no aeroporto de Atlanta em dezembro de 2023 e se declarou culpado de conspiração para fraude eletrônica em maio de 2024.