مدیر عامل یک شرکت فناوری کارولینای جنوبی به 20 فقره کلاهبرداری سیمی در ارتباط با شبکه پیچیده ای از شرکت های جعلی که برای دریافت بیش از 735000 آدرس پروتکل اینترنتی (IP) از سازمان غیرانتفاعی که املاک دیجیتالی را به اجاره می دهد راه اندازی شده است، اعتراف کرده است. نهادها در آمریکای شمالی
در سال 2018، اداره ثبت شمارههای اینترنتی آمریکا (ARIN)، که بر آدرسهای IP اختصاص داده شده به نهادها در ایالات متحده، کانادا و بخشهایی از کارائیب نظارت میکند، به Micfo LLC مستقر در Charleston، S.C اطلاع داد که قصد دارد 735000 آدرس را لغو کند.
آرین گفت که آنها آدرس ها را پس می خواهند زیرا شرکت و مالک آن – امیر گلستان 38 ساله – آنها را به بهانه های واهی به دست آورده بودند. کمبود جهانی آدرسهای IPv4 قیمت این منابع را در طول سالها به شدت افزایش داده است: در زمان این اختلاف، یک آدرس IP واحد میتوانست بین 15 تا 25 دلار در بازار آزاد قیمت داشته باشد.
Micfo با شکایت از ARIN برای جلوگیری از توقیف آدرس IP پاسخ داد. در نهایت، ARIN و Micfo اختلاف را در داوری حل و فصل کردند و Micfo اکثر آدرسهایی را که قبلاً فروخته بود را برگرداند.
اما مشاجره حقوقی توجه شری لیدون، دادستان کارولینای جنوبی ایالات متحده را به خود جلب کرد، او در ماه مه 2019 اتهامات کلاهبرداری را علیه گلستان مطرح کرد و مدعی شد که شبکه ای از شرکت های پوسته و هویت های جعلی را سازماندهی کرده است تا از ARIN از دانستن آدرس ها جلوگیری کند. به همان خریدار
هر یک از این شرکتهای پوسته درگیر تولید استشهادنامههای محضری به نام افرادی بودند که وجود نداشتند. در نتیجه، لیدون توانست گلستان را با 20 فقره کلاهبرداری با سیم – یک مورد برای هر پرداختی که توسط شرکت های جعلی که آدرس های IP را از ARIN خریداری کرده اند، متهم کند.
امیر گلستان مدیر عامل شرکت Micfo.
در 16 نوامبر، تنها دو روز پس از محاکمه، گلستان ادعای "بی گناه" خود را تغییر داد و با اعتراف به هر 20 اتهام کلاهبرداری سیمی موافقت کرد. KrebsOnSecurity در اوایل سال جاری با گلستان مصاحبه طولانی داشت، اما او به درخواست ها برای اظهار نظر در مورد تغییر درخواست خود پاسخ نداده است.
تا سال 2013، تعدادی از مشتریان Micfo در رادار Spamhaus قرار گرفتند، گروهی که بسیاری از اپراتورهای شبکه برای کمک به مسدود کردن ایمیل های ناخواسته به آن اعتماد دارند. اما مدت کوتاهی پس از اینکه Spamhaus شروع به مسدود کردن بسیاری از محدودههای آدرس IP Micfo کرد، Micfo سرعت خود را تغییر داد و شروع به فروش مجدد آدرسهای IP به طور عمده به شرکتهایی کرد که «شبکه خصوصی مجازی» یا خدمات VPN را بازاریابی میکردند که به مشتریان کمک میکرد آدرسهای IP واقعی خود را به صورت آنلاین پنهان کنند.
گلستان در مصاحبه ای در سال 2020 به KrebsOnSecurity گفت که Micfo در مقطعی مسئول واسطه گری تقریباً 40 درصد از آدرس های IP مورد استفاده توسط بزرگترین ارائه دهندگان VPN در جهان بود. در طول آن گفتگو، گلستان همچنان برائت خود را حفظ کرد، حتی وقتی توضیح داد که ایجاد شرکت های جعلی برای جلوگیری از دخالت نهادهایی مانند Spamhaus در تجارت آن در آینده ضروری است.
استفان رایان، وکیل مدافع ARIN، گفت که گلستان پس از شنیدن دادگاه از یکی از کارمندان سابق Micfo و سردفتر اسناد رسمی که توضیح داد گلستان به او دستور داده است که آگاهانه اسناد جعلی را تأیید کند، دادخواست خود را تغییر داد.
رایان گفت: "شهادت او باعث شد که او قلدر و ناپسند به نظر برسد." چون معلوم شد که از او شکایت کرده بود تا از افشای اقداماتی که هدایت کرده بود جلوگیری کند.»
توافق نامه نسبتاً پراکنده گلستان (که برای اولین بار توسط وال استریت ژورنال گزارش شد) هیچ گونه نرمشی را که او ممکن است از سوی دادستان به خاطر موافقت با پایان دادن به محاکمه پیش از موعد به دست آورد، مشخص نمی کند. اما شایان ذکر است که محکومیت به یک عمل کلاهبرداری می تواند منجر به جریمه نقدی و حداکثر 20 سال زندان شود.
درام دادگاه در حالی اتفاق میافتد که همتای ARIN در آفریقا درگیر یک مناقشه مشابه، البته بسیار بزرگتر بر سر میلیونها آدرس IP سرکش آفریقایی است. در ژوئیه 2021، مرکز اطلاعات شبکه آفریقا (AFRINIC) بیش از شش میلیون آدرس IP را از Cloud Innovation، یک شرکت مستقر در پناهگاه موجودیت فراساحلی آفریقایی سیشل (تلفظ، کاملاً مناسب – "مثلا پوسته") مصادره کرد.
AFRINIC پس از بررسی داخلی نشان داد که بسیاری از آنها در خارج از آفریقا توسط نهادهای مختلف در چین و هنگ کنگ استفاده می شوند، آدرس ها را – به ارزش حدود 120 میلیون دلار – لغو کرد. مانند ARIN، سیاستهای AFRINIC از کسانی که آدرسهای IP را اجاره میکنند میخواهد نشان دهند که این آدرسها توسط نهادهای موجود در منطقه جغرافیایی آنها استفاده میشود.
اما تنها چند هفته بعد، Cloud Innovation یک قاضی در کشور اصلی AFRINIC، موریس را متقاعد کرد که 50 میلیون دلار از حساب های بانکی AFRINIC را مسدود کند، با این استدلال که AFRINIC "با نیت بد و به دلایل بیهوده برای لکه دار کردن شهرت Cloud Innovation" عمل کرده است. موظف بود از مشتریان خود در برابر اختلال در خدمات محافظت کند.
این توقف مالی از آن زمان تا حدی برداشته شده است، اما کشمکش های حقوقی و مالی بین AFRINIC و Cloud Innovation همچنان ادامه دارد. مدیرعامل این شرکت همچنین از مدیر عامل و رئیس هیئت مدیره AFRINIC در یک پرونده افترا ۸۰ میلیون دلاری شکایت کرده است.
Ron Guilmette یک محقق امنیتی است که چندین سال را صرف ردیابی چگونگی فروش خصوصی آدرسهای IP AFRINIC به ارزش دهها میلیون دلار به کارگزاران آدرس توسط یکی از مدیران سابق AFRINIC کرده است. گیلمت گفت اعتراف به گناه گلستان نشانه مثبتی برای AFRINIC، ARIN و سه سازمان ثبت اینترنتی منطقه ای دیگر (RIR) است.
گیلمت گفت: «این خبر خوبی برای حاکمیت قانون است. این امر پیامدهایی برای پرونده AFRINIC دارد زیرا اقتدار همه RIR از جمله AFRINIC و ARIN را مجدداً تأیید می کند.
CEO Tech به کلاهبرداری در طرح آدرس IP – Krebs on Security اشاره می کند
