Ermenildo Valdez Castro, desarrollador de software de 28 años y ex empleado del sitio de comercio electrónico estadounidense Zulily, está acusado de robar 300 mil dólares de la empresa.
Zulily es una empresa estadounidense de comercio electrónico con sede en Seattle, Washington. Se dirige principalmente a madres y niños pequeños y vende accesorios de cocina, ropa, juguetes, etc. La empresa tiene ingresos de más de $ 366 millones según datos de agosto de 2016 y una utilidad neta de $ 10,66 millones según datos de diciembre de 2012.
Según el New York Times , Castro se inspiró en la película Office Space de 1999.
Office Space es una película de comedia estadounidense estrenada en 1999 en la que Peter Gibbons y sus dos amigos decidieron plantar un virus en el sistema de la empresa y hacer una pequeña fortuna transfiriendo cierta cantidad de dinero a su cuenta en cada transacción. Debido a una falla en el programa, estaban retirando una gran suma de dinero de la cuenta de la empresa a la suya, lo que llamó la atención de la empresa.
Aunque el Sr. Castro no contó con el apoyo de sus amigos como en la película, fue un gran programador y logró recrear el virus con algunas modificaciones. Ermenildo Castro se unió a Zulily en 2018. Era responsable de mantener el código para los procesos de pago.
Según el informe policial, en la primavera de 2022, Castro comenzó a realizar cambios en el código de Zulily que le permitieron robar dinero de la empresa. Insertó tres tipos de códigos maliciosos en el proceso de pago, según el informe.
Según los documentos de la corte, Castro robó $110,240 mediante la transferencia de tarifas de envío a su cuenta que controlaba a través del sitio de procesamiento de pagos Stripe. Cuando Zulily se enteró de que no estaban cobrando los gastos de envío a pesar de que se les cobraba a los clientes, lanzaron una operación para averiguar qué estaba mal. Castro modificó el código para aceptar cargos de envío dobles, enviando así la mitad a la cuenta de la empresa y la otra mitad a la suya, de lo cual ganó $151,645.
Según la policía, se enviaron más de 30,000 transacciones por un total de alrededor de $263,300 a la cuenta Stripe de Castro entre febrero y junio de 2022. Castro también cambió el precio de ciertos productos para poder comprarlos a un precio más bajo. Los registros judiciales indican que pagó alrededor de $250 por casi 1,300 artículos que en conjunto valían más de $41,000.
Básicamente, ganó dinero de tres métodos. Desvió los gastos de envío de $110.240,71 a su cuenta, cobró el doble de los gastos de envío de los clientes y ganó $151.645,50, y ahorró alrededor de 41.000 dólares al reducir el precio de coste de los productos que compró.
En total, robó ilegalmente $302,278.52 de la compañía antes de ser despedido en junio de 2022.
El equipo de seguridad cibernética de Zulily revisó la computadora portátil de Castro y encontró un archivo de OneNote llamado "Proyecto OfficeSpace" que contenía el código que Castro usó para robar 300 mil dólares de la empresa.
Ermenildo Castro fue arrestado el 21 de julio. Admitió que modificó el código de pago, pero también dijo que Zulily sabía de los cambios y que era parte de un proceso de prueba. Castro admitió que robó dinero e informó que el dinero está invertido en la bolsa de valores, particularmente en GameStop. También informó a los detectives durante la entrevista que nombró su plan para robarle a Zulily después de la película Office Space, que se lanzó en 1999.
Según la información del archivo de OneNote, Castro planeaba mudarse con el dinero robado para vivir fuera de la red.
He leído muchas historias en las que los empleados roban de los suyos y esta historia es una de las mejores entre ellas. Castro hizo mal al robar las ganancias de la empresa y el dinero de la gente. Estoy asombrado de cómo hizo todas estas cosas, desde escribir códigos hasta transferir pagos a sus cuentas y cobrar tarifas de envío dobles cuando descubrió que la empresa había notado actividad sospechosa.
Espero que la policía pueda recuperar la mayor parte de la pérdida y que se la devuelvan a las personas a las que les robaron el dinero que tanto les costó ganar.
También publicado aquí