
美国佛州中区联邦地院宣判,20岁的Noah Michael Urban因电信诈欺、共谋电信诈欺与加重身分盗窃,处联邦徒刑10年。法院并命其没收含加密货币等约480万美元资产,另须支付1,300万美元赔偿。Noah Urban已于2025年4月4日认罪,检方指出,受害者总损失超过1,300万美元。
外媒Bleeping Computer报导指出,Noah Urban为Scattered Spider骇客组织的重要成员。Noah Urban所採取的犯罪手法,包括社交工程、SIM卡置换攻击及多因素验证轰炸(MFA Bombing),均与Scattered Spider一贯的攻击模式高度吻合。
根据法院释出的资讯,Noah Urban于2022年8月至2023年3月间至少锁定59名受害者,透过SIM卡置换攻击(SIM swaps)将受害者门号在电信端改指派至其控制的SIM或eSIM。这种手法使受害者手机失去服务,攻击者即可拦截简讯一次性验证码,再非法登入加密货币交易所或钱包盗取资产。这类攻击的特点是利用社交工程或内部协助操作电信流程,以绕过以简讯为基础的多因素身分验证机制,进而重设密码并夺取帐户完整控制权。
同一时期,Noah Urban还参与针对企业员工的钓鱼简讯攻击,诱使受害者在仿冒网站输入凭证,进一步取得公司非公开资料,并结合外洩资料入侵多人加密货币帐户。FBI搜索其住处时,在电脑与装置中查获与受害者信箱、钱包相关的数位证据,并发现约480万美元加密货币。