x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Tech Gadget Hacking eBay - L-au găsit pe “Vlăduţ”!

Hacking eBay - L-au găsit pe “Vlăduţ”!

18 Apr 2008   •   00:00

Procurorii DIICOT au pus oficial sub acuzare o persoană în urma accesării nelegale a unor conturi care aparţineau unor angajaţi ai eBay. Vlad Constantin Duiculescu este acuzat că în perioada 2005-2007 a accesat în mod “fraudulos, neautorizat şi repetat” mai multe conturi de e-mail care aparţineau angajaţilor eBay, prejudiciul fiind estimat la peste două milioane de dolari.

Procurorii DIICOT au pus oficial sub acuzare o persoană în urma accesării nelegale a unor conturi care aparţineau unor angajaţi ai eBay. Vlad Constantin Duiculescu este acuzat că în perioada 2005-2007 a accesat în mod “fraudulos, neautorizat şi repetat” mai multe conturi de e-mail care aparţineau angajaţilor eBay, prejudiciul fiind estimat la peste două milioane de dolari. Duiculescu este urmărit penal începînd din 5 aprilie 2007, pentru încălcarea Legii 161/2003 referitoare la accesul fără drept la un sistem informatic, modificare fără drept de date informatice şi restricţionarea accesului la acestea, vînzarea sau punerea la dispoziţie sub orice mod de programe ce permiteau accesul fără drept la diferite sisteme informatice.

            În 19 aprilie 2005, US-Secret Service a transmit autorităţilor române o sesizare referitoare la vînzarea prin internet a unei aplicaţii ce conţinea codul sursă pentru pagina de logare pe site-ul eBay în care se cerea contul de utilizator şi parola.

            După introducerea datelor, acestea au fost verificate pe portalul WAP al eBay, în bazele de date ale companiei şi ulterior s-a cerut actualizarea informaţiilor privind număr de card, data expirării, cod de verificare, cod PIN, numele titularului, respectiv tipul şi numărul de caractere. După verificarea acestor informaţii, utilizatorul era redirectţionat către pagina reală a eBay. În urma verificărilor, anchetatorii au stabilit că utilizatorii eBay erau direcţionaţi către site-uri false în numele eBay, iar aplicaţia în cauză folosea o metodă unică de verificare în timp real a numelui şi a parolei. Astfel, au fost identificate peste 270 de site-uri suspecte, din care în şapte s-a confirmat legătura cu aplicaţia atipică care conţinea aceleaşi date de contact, care-l indica în final pe Duiculescu. eBay a transmis prin US-Secret Service mai multe documente privind site-urile de phishing şi conturile compromise, constatîndu-se un prejudiciu total de 1,2 milioane dolari. În 28 februarie 2007, eBay a făcut o altă sesizare pentru accesarea prin folosirea de IP-uri româneşti, în mod fraudulos, de către o persoană cu pseudonimul vladuzro a unor conturi de e-mail care aparţineau unor angajaţi ai companiei, fiind reclamat un prejudiciu de peste 900.000 de dolari.

×
Subiecte în articol: IT ebay