paint-brush
Cuộc điều tra của một phóng viên ProPublica về thế giới lừa đảoby@propublica
595
595

Cuộc điều tra của một phóng viên ProPublica về thế giới lừa đảo

Pro Publica10m2022/10/21
Read on Terminal Reader
Read this story w/o Javascript

Cezary Podkul của ProPublica đã phát hiện ra những kẻ lừa đảo bán bộ tài liệu hướng dẫn để lừa đảo các cơ quan thất nghiệp nhà nước trên dark web. Anh đã liên hệ với các công ty an ninh mạng và yêu cầu họ chia sẻ mẹo với những kẻ lừa đảo trên Telegram. Anh ta tìm thấy các diễn đàn nơi những kẻ lừa đảo đang tráo đổi bí mật kinh doanh của họ. Chính phủ liên bang cho biết sẽ có ít nhất hàng chục tỷ đô la gian lận, nhưng một số chuyên gia lo ngại rằng nó có thể kết thúc bằng * hàng trăm tỷ * ở Hoa Kỳ.

Companies Mentioned

Mention Thumbnail
Mention Thumbnail
featured image - Cuộc điều tra của một phóng viên ProPublica về thế giới lừa đảo
Pro Publica HackerNoon profile picture

Câu chuyện này ban đầu được xuất bản trên ProPublica bởi Brooke Stephenson .


Khi chính phủ liên bang ban hành Đạo luật CARES vào tháng 3 năm 2020, nó đã thúc đẩy viện trợ thất nghiệp và mở rộng lợi ích để bao gồm những người thường không được bảo hiểm, như nhân viên hợp đồng.


Luật này được thiết kế để hỗ trợ người lao động chống lại tác động lớn của việc kinh tế bị suy thoái một phần trong đại dịch.


Nhưng nếu bạn vẫn chưa chôn vùi ký ức của mình về năm ngoái, bạn có thể nhớ rằng đã khó khăn như thế nào để nhận được những khoản trợ cấp thất nghiệp.


Những câu chuyện kinh dị được lưu truyền về những người chờ đợi trong nhiều tuần , cố gắng có được số tiền họ cần để tồn tại. Có thể bạn nhớ mình đã dành nhiều giờ trên điện thoại hoặc máy tính.


Sự chậm trễ trong trợ cấp thất nghiệp làm gia tăng cảm giác không chắc chắn đặc trưng của phần lớn năm 2020 và khiến trải nghiệm mất việc của bạn thậm chí còn đáng sợ hơn.


Nhưng như Cezary Podkul đã báo cáo cho ProPublica trong tuần này, việc mở rộng lợi ích này cũng thu hút những kẻ gian lận từ khắp nơi trên thế giới tìm cách kiếm tiền theo Đạo luật CARES.


Nhìn lại, hàng triệu yêu cầu bảo hiểm thất nghiệp rởm là một phần lớn nguyên nhân làm tắc nghẽn hệ thống máy tính quá mức của các bang, làm chậm trễ việc thanh toán cho những người Mỹ thất nghiệp nộp đơn yêu cầu hợp pháp.


Chúng tôi chưa có kế toán đầy đủ về việc gian lận sẽ khiến người nộp thuế phải trả giá bao nhiêu. Chính phủ liên bang cho biết ít nhất sẽ lên tới hàng chục tỷ đô la, nhưng một số chuyên gia lo ngại nó có thể lên tới hàng trăm tỷ .


Và ở cấp độ vi mô, mọi kẻ gian lận nhận dạng bị đánh cắp sử dụng để rút tiền đều thuộc về một người thật. Nếu người đó cố gắng tự nộp đơn xin thất nghiệp, họ có thể mất hàng tháng để thuyết phục các cơ quan nhà nước rằng họ là người thực sự và nhận được sự hỗ trợ cần thiết.


Chúng tôi đã nói chuyện với Cezary về cách anh ấy phát hiện ra vũ trụ thay thế của những danh tính bị đánh cắp và những kẻ lừa đảo giả danh bán bộ tài liệu hướng dẫn để lừa đảo các cơ quan thất nghiệp nhà nước trên dark web. Dưới đây là một cái nhìn bên trong về một làn sóng gian lận lớn.

Tôi thực sự tò mò làm thế nào bạn tìm thấy các diễn đàn trực tuyến nơi những kẻ lừa đảo đang tráo đổi bí mật kinh doanh của họ.

Vì vậy, tôi bắt đầu bằng cách liên hệ với các công ty an ninh mạng và hỏi họ, "Này, những kẻ lừa đảo đang giao dịch các mẹo và lời khuyên ở đâu và nói về cách thực hiện điều này?" Điều đó đã hướng tôi đến Telegram [một ứng dụng nhắn tin trực tuyến].


Tôi đã biết tên của một số kênh Telegram nơi điều này đang xảy ra và tôi bắt đầu xem xét những kênh đó. Và rồi từ đó tôi đã tự nghiên cứu và tìm ra rất nhiều cái bổ sung; nó chắc chắn không khó, bởi vì có rất nhiều người trong số họ.

Screengrab từ trang web của Telegram quảng cáo quyền riêng tư mà họ cung cấp cho người dùng. Cezary đã liên hệ với Telegram để cung cấp các ví dụ chi tiết về một số cuộc trò chuyện mà anh phát hiện ra và công ty đã không trả lời các truy vấn của anh. Nhưng ngay sau khi anh ấy liên hệ, mười trong số các kênh mà anh ấy đã hỏi đã ngừng hoạt động, với một thông báo được đăng nói rằng họ đã vi phạm điều khoản dịch vụ của Telegram. Tín dụng: ProPublica screenngrab từ Telegram

Bạn đã có một chiến lược làm việc để làm thế nào bạn có thể tiếp cận với những kẻ lừa đảo?

Thành thật mà nói, tôi không biết phải mong đợi điều gì, bởi vì tôi chưa bao giờ đến bất kỳ diễn đàn nào trong số này. Tôi nhận ra rằng chúng là các diễn đàn mở, công khai. Tôi chắc rằng có một số ở chế độ riêng tư hoặc chỉ dành cho lời mời.


Nhưng những cái mà chúng tôi đã viết trong câu chuyện của chúng tôi, bất cứ ai muốn xem chúng hoặc truy cập chúng đều có thể nhập chúng như thể bạn đang bước vào một quảng trường công cộng trong một thành phố.


Có một kinh nghiệm học tập lớn liên quan đến điều này với nghĩa là tôi có rất nhiều ngôn ngữ không quen thuộc. Nó không như thể bạn chỉ cần nhảy vào và biết chính xác những gì đang được nói.


Bạn phải xem rất nhiều lưu lượng truy cập và đọc rất nhiều tin nhắn trước khi bạn biết được những từ viết tắt nhất định là gì.


Ví dụ, nó có nghĩa là gì đối với một trạng thái được “thắp sáng”? Nó đang thanh toán các yêu cầu của nhà nước.


Tại một thời điểm, tôi bắt gặp một thông báo trên một trong những diễn đàn thực sự có từ điển, rất hữu ích. Nó giống như Hòn đá Rosetta, và một khi tôi xem từ điển, tôi có thể dịch rất nhiều thứ này sang ngôn ngữ đơn giản.

“Từ điển” thuật ngữ mà những kẻ lừa đảo sử dụng đã giúp Cezary hiểu được thế giới của những trò lừa đảo trực tuyến. Tín dụng: ProPublica screenngrab từ Telegram

Bạn trích dẫn câu trả lời của một kẻ lừa đảo trong bài viết đó chỉ là hai biểu tượng cảm xúc cuộn mắt. Tôi rất tò mò câu hỏi mà bạn đặt ra đã thúc đẩy câu trả lời đó.

Yeah, biểu tượng cảm xúc cuộn mắt! Vì vậy, đó là người dùng mà chúng tôi trích dẫn trong câu chuyện có tên "VerifiedFraud." Anh ấy là quản trị viên của một trong những kênh này, nơi có khoảng 1.300 người tham gia và anh ấy đã đăng thứ được gọi là “nước sốt”.


Sauce, theo ngôn ngữ của các diễn đàn này, là nước sốt bí mật để nộp đơn bảo hiểm thất nghiệp giả mạo trong một tiểu bang cụ thể. Anh ấy đã tặng nước sốt miễn phí cho những người tham gia kênh của mình.


Và tôi hỏi anh ấy về điều đó: Này, kể cho tôi nghe về nước sốt. Tôi nhận thấy rằng bạn đã đưa nó lên diễn đàn của mình cho những người tham gia cùng với "lời cầu nguyện tháng mới" chúc họ may mắn.


Khi tôi nhắn tin cho anh ấy về điều đó, tôi đã đảo mắt.

Lời cầu nguyện của VerifiedFraud dành cho những người theo dõi của mình, chúc họ may mắn lừa đảo chính phủ Hoa Kỳ vào tháng 7. Tín dụng: ProPublica screenngrab từ Telegram

Và tôi đoán bạn đã nói với anh ấy rằng bạn là một nhà báo?

Ồ, đúng vậy. Với tất cả những người mà tôi đang tiếp xúc, tôi đã nói rõ ràng rằng: “Này, tôi là một phóng viên, tôi đang viết một câu chuyện về điều này. Tôi nhận thấy bạn đã nói điều này hoặc điều kia và tôi muốn nói chuyện với bạn nhiều hơn về điều đó ”. Bạn biết đấy, “Hãy cho tôi biết thêm về 'Kinh thánh gian lận' của bạn. Nó có hoạt động không? ”

Bạn đã bao giờ thử một loại nước sốt để xem nó có hiệu quả không? Hay gửi đến cơ quan nhà nước?

Là một nhà báo, tôi muốn đảm bảo rằng mình không làm bất cứ điều gì bất hợp pháp.

Tôi đã gửi một loạt các loại nước sốt này - những loại nước có tên các tiểu bang cụ thể đã được công bố rộng rãi - đến các tiểu bang. Tôi đã gửi chúng đến Pennsylvania, New York và California, và tôi yêu cầu họ cho ý kiến. Các bang từ chối bình luận về các chi tiết cụ thể về việc liệu chúng có hoạt động hay bất cứ điều gì tương tự hay không. Nhưng họ đã nói chung rằng họ biết về chúng, rằng họ đang theo dõi các loại tin nhắn này với các đối tác thực thi pháp luật của họ.

Bạn có câu trích dẫn này từ một kẻ lừa đảo trong bài viết: “Hầu như tất cả những doanh nhân giàu có này mà bạn thấy khoảng 90% trong số họ bắt đầu bằng một thứ gì đó bất hợp pháp để kiếm đủ tiền để điều hành công việc kinh doanh của họ.” Có vẻ như một số người trong số này coi mình là doanh nhân, và họ đã bỏ công sức vào việc này. Những gì họ đang làm khác với công việc thực tế như thế nào?

Có thể có một số người mà công việc này đã trở thành nỗ lực toàn thời gian, đây là cách chính mà họ đang cố gắng kiếm tiền ngay bây giờ vì cơ hội đã mở ra.


Nhưng chắc chắn có những người mà họ có thể có một ngày làm việc khác. Ví dụ, một trường hợp liên quan đến một công dân Nigeria điều hành một cửa hàng giày trực tuyến. Anh ta cũng bị cáo buộc tham gia vào một âm mưu lừa đảo quỹ bảo hiểm thất nghiệp của các bang.


Và tôi nghĩ tổng số tiền trong trường hợp đó là 489.000 đô la trên 15 tiểu bang. [Anh ta không nhận tội với các cáo buộc trong vụ án.]


Vì vậy, chắc chắn có những người làm những việc khác, nhưng có những người khác mà tôi chắc chắn đã thực hiện loại con đường toàn thời gian của họ. Tôi nghĩ rằng nó thực sự chạy âm giai.

Bạn có biết tỷ lệ người làm việc từ bên ngoài Hoa Kỳ không?

Không có cách nào để biết tỷ lệ phần trăm là bao nhiêu. Nhưng khi đọc các tin nhắn trong các kênh Telegram này, tôi chắc chắn có cảm giác rằng đây là một đám đông rất quốc tế, bởi vì bạn có thể thấy tin nhắn từ những người, chẳng hạn, đang tìm cách gặp gỡ để thực hiện các giao dịch ở Lagos, Nigeria.


Số liệu thống kê thực sự đặt ra một giai đoạn cho điều này đối với tôi đến từ một trong những công ty an ninh mạng mà chúng tôi đã nói chuyện với nhau. Họ nói rằng một bang mà họ làm việc đã thấy các đơn đăng ký bảo hiểm thất nghiệp đến từ gần 170 quốc gia trên thế giới.


Vì vậy, đây được cho là những cư dân tiểu bang nộp đơn xin bảo hiểm thất nghiệp, nhưng khi bạn theo dõi lưu lượng truy cập internet, bạn thấy ứng dụng này đến từ… trời ạ, họ đã có các quốc gia trên toàn thế giới. Nó giống như Liên hợp quốc.

Những người bình thường đang cố gắng nhận séc thất nghiệp giữa đại dịch đã thực sự gặp khó khăn, chờ đợi nhiều ngày liền và bị ngắt kết nối khi họ đang cố gắng nhận séc thất nghiệp của mình. Bạn có cảm nhận được nếu và làm thế nào mà những kẻ lừa đảo kiểm tra tỷ lệ thất nghiệp tốt hơn người thật không?

Một trong những điều mà tôi nghĩ có lẽ vẫn chưa được nói đến nhiều là sự tác động qua lại giữa làn sóng khổng lồ của các yêu cầu lừa đảo mà chúng tôi đã thấy và những người yêu cầu bồi thường hợp pháp.


Bởi vì công nghệ thông tin mà các bang đang vận hành hệ thống bảo hiểm thất nghiệp của họ, trong nhiều trường hợp, rất lỗi thời.


Giống như với North Dakota, họ đã thực sự phải đưa các lập trình viên máy tính từ Latvia đến để giúp họ vận hành hệ thống máy tính bảo hiểm thất nghiệp vào năm ngoái, bởi vì rất khó để tìm được bất kỳ ai có thể sử dụng công nghệ này. Nó đã tồn tại trong nhiều thập kỷ.


Khi bạn đang đối phó với công nghệ rất cũ, nó không mở rộng quy mô tốt. Nó không thể xử lý khối lượng khổng lồ mà chúng ta đã thấy ở đó trong đại dịch. Vì vậy, khi bạn có một loạt các tuyên bố gian lận, tôi nghĩ rằng nó đã làm một số điều.


Một là nó chắc chắn làm chậm quá trình xử lý các yêu cầu hợp pháp, bởi vì bạn chỉ nhận được các hồ sơ ứng dụng tồn đọng mà các bang vẫn đang phải vật lộn để giải quyết vì có quá nhiều người đã nộp đơn.


Có những người xác nhận quyền sở hữu hợp pháp xen lẫn với những người yêu cầu bồi thường gian lận và bạn phải loại bỏ những người đó và tìm ra cái nào có rủi ro cao, cái nào trông giống như rất có khả năng bị lừa đảo, so với cái nào có rủi ro trung bình và cái nào những cái có rủi ro thấp - và bạn vượt qua những cái đó.


Điều khác mà nó tăng đột biến là khối lượng cuộc gọi. Khi tôi hỏi [các quan chức Texas], tại sao một cá nhân mà chúng tôi đã mô tả trong câu chuyện lại khó đến được Texas, đó chỉ là vì họ có số lượng cuộc gọi lớn như vậy.


Có rất nhiều người gọi đường dây lừa đảo báo cáo gian lận, có rất nhiều người kêu cứu, rất nhiều người đang tìm kiếm sự chú ý của các bang, họ chỉ trở nên quá tải. Điều đó có ảnh hưởng đến các yêu cầu hợp pháp.


Và cuối cùng, bạn có những người yêu cầu bồi thường hợp pháp đang thu tiền bảo hiểm thất nghiệp, và những khoản thanh toán đó hoặc bị dừng hoặc bị đóng băng vì nghi ngờ gian lận.


Vì vậy, ai đó chỉ lấy cắp danh tính của bạn và sử dụng nó để nộp đơn yêu cầu ở một tiểu bang khác, và đột nhiên bạn có thể thấy quyền lợi của mình bị dừng lại, đó là điều đã xảy ra với Philip Payton, cá nhân mà chúng tôi đã nêu trong câu chuyện của mình .


Bằng cách tràn ngập hệ thống với quá nhiều yêu cầu giả mạo, không chỉ những kẻ lừa đảo, trong một số trường hợp, có thể bỏ túi các khoản thanh toán gian lận đó, nó thực sự gây ra rất nhiều khó khăn cho những người yêu cầu bồi thường hợp pháp.

Những kẻ lừa đảo cũng có thể đang làm việc với lợi thế là có thể gửi 40 đơn đăng ký đến 40 tiểu bang khác nhau, và nếu họ chỉ được trả trước 18 tuổi và bị mắc kẹt trong các hồ sơ tồn đọng ở những tiểu bang khác, thì họ cũng không tốn nhiều tiền lắm.

Một cách chính xác. Về cơ bản, nó liên quan đến một trò chơi của những con số.


Giả sử bạn vào một diễn đàn web đen và bạn mua một số danh tính bị đánh cắp. Bạn phải trả $ 50, $ 70 cho một hồ sơ bị đánh cắp của một người nào đó.


Nếu bạn đã có nó, thì bạn nên nộp hồ sơ ở tất cả các tiểu bang khác nhau mà bạn nghĩ rằng nó có thể mang lại hiệu quả, cho tất cả các chương trình khác nhau, cho tất cả các lợi ích khác nhau của chính phủ mà bạn nghĩ rằng cá nhân đó có thể được hưởng. Nếu không, bạn có thể để lại tiền trên bàn.


Một trong những thống kê gây sốc nhất mà tôi xem qua, chỉ ở mức độ vi mô, là một trong những báo cáo của Văn phòng Tổng Thanh tra Bộ Lao động .


Họ đề cập rằng một người đã sử dụng một số An sinh xã hội duy nhất để nộp hồ sơ bảo hiểm thất nghiệp giả mạo ở 40 tiểu bang và 29 tiểu bang đã trả tiền. Họ có một cái gì đó giống như $ 222,000.

Một thông báo trên Telegram khuyến khích những kẻ lừa đảo rằng họ chỉ cần một ngày may mắn để “thành công”. Tín dụng: ProPublica screenngrab từ Telegram

Tôi nghĩ bây giờ chúng ta đang ở thời điểm bắt đầu nhận ra rằng đây là một vấn đề lớn. Và công bằng mà nói, đó không chỉ là bảo hiểm thất nghiệp. Bạn đã thấy tin tức của chúng tôi về những người tạo trang trại giả ở những nơi thậm chí không có trang trại, như trang trại trên bãi biển hoặc những người tuyên bố rằng họ có trang trại cam ở Minnesota, để đăng ký các khoản vay theo hình thức PPP .

Tôi sẽ rất tò mò xem liệu an ninh mạng xung quanh những rò rỉ này dẫn đến ID và số an sinh xã hội bị loại bỏ có được bao bọc trong các dự luật cải cách hay không.

Nếu tôi có thể cắm vào: Nếu có ai biết tất cả dữ liệu bị rò rỉ đến từ đâu, tôi rất muốn nói chuyện với bất kỳ ai có thông tin về điều đó.


Một trong những thuật ngữ mà bạn thấy được sử dụng trên các phòng trò chuyện điện tín này là từ “fullz”. Fullz là tiếng lóng để chỉ toàn bộ thông tin nhận dạng cá nhân như tên, địa chỉ, An sinh xã hội, bằng lái xe của ai đó.


Nếu bạn định điền vào mẫu đơn yêu cầu bảo hiểm thất nghiệp với tên của một ai đó, nếu bạn chỉ biết tên và địa chỉ của họ - được thôi, đó là một chuyện.


Nhưng nếu bạn có một bộ thông tin đầy đủ về một người, điều đó sẽ giúp bạn dễ dàng hơn rất nhiều trong việc gửi đơn khiếu nại có cơ hội được thông qua hệ thống cao hơn đáng kể.


Vì vậy, một trong những câu hỏi mà tôi đã hỏi là: Tất cả các fullz đến từ đâu? Đây là câu hỏi mà tôi bị ám ảnh khi báo cáo dự án này, và tôi không thể có câu trả lời xác đáng cho nó.


Vì vậy, nếu bất kỳ ai đang đọc bài viết này có câu trả lời tốt cho điều đó hoặc một lý thuyết hay, hãy liên hệ với tôi và tôi sẽ rất vui khi được nói chuyện với bạn.


Ảnh của Towfiqu barbhuiya trên Unsplash