Ermenildo Valdez Castro, desenvolvedor de software de 28 anos, ex-funcionário do site de comércio eletrônico americano Zulily, é acusado de roubar 300 mil dólares da empresa.
Zulily é uma empresa americana de comércio eletrônico com sede em Seattle, Washington. Destina-se principalmente a mães e crianças pequenas e vende acessórios de cozinha, roupas, brinquedos, etc. A empresa tem receita de mais de $ 366 milhões de acordo com dados de agosto de 2016 e um lucro líquido de $ 10,66 milhões de acordo com dados de dezembro de 2012.
Segundo o New York Times , Castro se inspirou no filme Office Space, de 1999.
Office Space é um filme de comédia americano lançado em 1999 no qual Peter Gibbons com seus dois amigos decidiram plantar um vírus no sistema da empresa e fazer uma pequena fortuna com isso transferindo uma certa quantia de dinheiro para sua conta a cada transação. Devido a uma falha no programa, eles estavam retirando uma grande quantia de dinheiro da conta da empresa para a conta deles, o que chamou a atenção da empresa.
Embora o Sr. Castro não tivesse o apoio de seus amigos como no filme, ele era um ótimo programador e conseguiu recriar o vírus com algumas modificações. Ermenildo Castro ingressou na Zulily em 2018. Ele era responsável pela manutenção do código dos processos de checkout.
De acordo com o relatório da polícia, na primavera de 2022, Castro começou a fazer alterações no código de Zulily que lhe permitiam roubar dinheiro da empresa. Ele inseriu três tipos de códigos maliciosos no processo de checkout, afirmou o relatório.
De acordo com os documentos do tribunal, Castro roubou US$ 110.240 ao transferir taxas de envio para sua conta, que ele controlava por meio do site de processamento de pagamentos Stripe. Quando Zulily descobriu que não estava recebendo as taxas de envio, embora os clientes estivessem sendo cobrados, eles iniciaram uma operação para descobrir o que estava errado. Castro modificou o código para aceitar o dobro do frete, enviando metade para a conta da empresa e metade para a dele, com isso ganhou $ 151.645.
Segundo a polícia, mais de 30.000 transações totalizando cerca de $ 263.300 foram enviadas para a conta Stripe de Castro entre fevereiro e junho de 2022. Castro também mudou o preço de certos produtos para que pudesse comprá-los por um preço mais barato. Os registros do tribunal afirmam que ele pagou cerca de US$ 250 por quase 1.300 itens no valor total de mais de US$ 41.000.
Então, basicamente, ele ganhou dinheiro com três métodos. Ele desviou as taxas de remessa de $ 110.240,71 em sua conta, cobrou o dobro da taxa de remessa dos clientes e ganhou $ 151.645,50, e economizou cerca de 41.000 dólares reduzindo o preço de custo dos produtos que comprou.
No total, ele roubou ilegalmente $ 302.278,52 da empresa antes de ser demitido em junho de 2022.
A equipe de segurança cibernética de Zulily verificou o laptop de Castro e encontrou um arquivo do OneNote chamado "Projeto OfficeSpace" que continha o código que Castro usou para roubar 300 mil dólares da empresa.
Ermenildo Castro foi preso no dia 21 de julho. Ele admitiu que modificou o código do caixa, mas também disse que Zulily sabia das alterações e fazia parte de um processo de testes. Castro admitiu que roubou dinheiro e informou que o dinheiro está aplicado na bolsa de valores, principalmente na GameStop. Ele também informou aos detetives durante a entrevista que nomeou seu esquema para roubar Zulily após o filme Office Space, lançado em 1999.
De acordo com as informações do arquivo do OneNote, Castro planejava se mudar com o dinheiro roubado para viver fora da rede.
Eu li muitas histórias em que os funcionários roubam os seus e esta história é uma das melhores entre elas. Castro cometeu um erro ao roubar os lucros da empresa e o dinheiro das pessoas. Estou surpreso com a forma como ele fez todas essas coisas, desde escrever códigos até transferir pagamentos para suas contas e cobrar taxas duplas de remessa quando descobriu que a empresa notou atividades suspeitas.
Espero que a polícia consiga recuperar a maior parte da perda e que ela possa devolver às pessoas cujo dinheiro suado foi roubado.
Também publicado aqui