Így működik egy globális kiberbűnözői hálózat

2026. március 18. szerda

Egy ghánai állampolgár bűnösnek vallotta magát egy széleskörű csalási hálózatban (fraud ring) betöltött szerepe miatt: a szervezet üzleti e-mail-fiók kompromittálás (business email compromise – BEC), valamint romantikus csalások révén több mint 100 millió dollárt csalt ki az Egyesült Államokban élő áldozatoktól.

A vádlott egy Ghánában működő, kiterjedt csalási művelet magas rangú tagja volt, amely 2016 és 2023 májusa között amerikai állampolgárokat vett célba. A bírósági dokumentumok szerint az elkövetők – akik magukat „game boys” vagy „sakawa boys” néven emlegették – elsősorban az Egyesült Államokban élő, gyakran egyedülálló és kiszolgáltatott helyzetben lévő idősebb nőket és férfiakat vették célba.

Az online kommunikáció során romantikus kapcsolat látszatát keltették, majd az áldozatok bizalmába férkőzve rábeszélték őket, hogy pénzt utaljanak amerikai közvetítők bankszámláira. Az Egyesült Államokban működő közreműködők ezt követően „tisztára mosták” a megszerzett összegeket, levonták saját részesedésüket, majd a fennmaradó pénzt Nyugat-Afrikába továbbították a bűnszervezet vezetőinek, az úgynevezett „chairmen”-eknek, akik a csalási tevékenységeket koordinálták.

A csalók emellett számos vállalatot is megtévesztettek BEC-támadásokkal. Az ilyen akciók során olyan e-mail-címeket használtak, amelyek megtévesztően hasonlítottak a célba vett szervezetek ügyfeleinek vagy alkalmazottainak címére, ezek segítségével vették rá a vállalatokat nagy összegű banki átutalások végrehajtására.

A vádlott személyesen is számos romantikus csalást követett el, kegyetlen módon visszaélve az áldozatok érzékeny helyzetével, és több mint 10 millió dollárnyi illegális haszonra tett szert – amiért akár 20 év szabadságvesztésre is számíthat.

FIGYELEM!

· Az online térben különösen körültekintőnek kell lenni, kifejezetten a társkereső oldalakon.

· Soha ne küldjön pénzt olyan személynek, akit nemrég ismert meg, és ha valami túl szépnek tűnik ahhoz, hogy igaz legyen, akkor valószínűleg nem is az.

Az eredeti cikk a Nemzeti Kiberbiztonsági Intézet oldalán érhető el.