فهرست بستن

CEO Tech به کلاهبرداری در طرح آدرس IP – Krebs on Security اشاره می کند

CEO Tech به کلاهبرداری در طرح آدرس IP – Krebs on Security اشاره می کند

مدیر عامل یک شرکت فناوری کارولینای جنوبی به 20 فقره کلاهبرداری سیمی در ارتباط با شبکه پیچیده ای از شرکت های جعلی که برای دریافت بیش از 735000 آدرس پروتکل اینترنتی (IP) از سازمان غیرانتفاعی که املاک دیجیتالی را به اجاره می دهد راه اندازی شده است، اعتراف کرده است. نهادها در آمریکای شمالی

در سال 2018، اداره ثبت شماره‌های اینترنتی آمریکا (ARIN)، که بر آدرس‌های IP اختصاص داده شده به نهادها در ایالات متحده، کانادا و بخش‌هایی از کارائیب نظارت می‌کند، به Micfo LLC مستقر در Charleston، S.C اطلاع داد که قصد دارد 735000 آدرس را لغو کند.
آرین گفت که آنها آدرس ها را پس می خواهند زیرا شرکت و مالک آن – امیر گلستان 38 ساله – آنها را به بهانه های واهی به دست آورده بودند. کمبود جهانی آدرس‌های IPv4 قیمت این منابع را در طول سال‌ها به شدت افزایش داده است: در زمان این اختلاف، یک آدرس IP واحد می‌توانست بین 15 تا 25 دلار در بازار آزاد قیمت داشته باشد.
Micfo با شکایت از ARIN برای جلوگیری از توقیف آدرس IP پاسخ داد. در نهایت، ARIN و Micfo اختلاف را در داوری حل و فصل کردند و Micfo اکثر آدرس‌هایی را که قبلاً فروخته بود را برگرداند.
اما مشاجره حقوقی توجه شری لیدون، دادستان کارولینای جنوبی ایالات متحده را به خود جلب کرد، او در ماه مه 2019 اتهامات کلاهبرداری را علیه گلستان مطرح کرد و مدعی شد که شبکه ای از شرکت های پوسته و هویت های جعلی را سازماندهی کرده است تا از ARIN از دانستن آدرس ها جلوگیری کند. به همان خریدار
هر یک از این شرکت‌های پوسته درگیر تولید استشهادنامه‌های محضری به نام افرادی بودند که وجود نداشتند. در نتیجه، لیدون توانست گلستان را با 20 فقره کلاهبرداری با سیم – یک مورد برای هر پرداختی که توسط شرکت های جعلی که آدرس های IP را از ARIN خریداری کرده اند، متهم کند.
امیر گلستان مدیر عامل شرکت Micfo.
در 16 نوامبر، تنها دو روز پس از محاکمه، گلستان ادعای "بی گناه" خود را تغییر داد و با اعتراف به هر 20 اتهام کلاهبرداری سیمی موافقت کرد. KrebsOnSecurity در اوایل سال جاری با گلستان مصاحبه طولانی داشت، اما او به درخواست ها برای اظهار نظر در مورد تغییر درخواست خود پاسخ نداده است.
تا سال 2013، تعدادی از مشتریان Micfo در رادار Spamhaus قرار گرفتند، گروهی که بسیاری از اپراتورهای شبکه برای کمک به مسدود کردن ایمیل های ناخواسته به آن اعتماد دارند. اما مدت کوتاهی پس از اینکه Spamhaus شروع به مسدود کردن بسیاری از محدوده‌های آدرس IP Micfo کرد، Micfo سرعت خود را تغییر داد و شروع به فروش مجدد آدرس‌های IP به طور عمده به شرکت‌هایی کرد که «شبکه خصوصی مجازی» یا خدمات VPN را بازاریابی می‌کردند که به مشتریان کمک می‌کرد آدرس‌های IP واقعی خود را به صورت آنلاین پنهان کنند.
گلستان در مصاحبه ای در سال 2020 به KrebsOnSecurity گفت که Micfo در مقطعی مسئول واسطه گری تقریباً 40 درصد از آدرس های IP مورد استفاده توسط بزرگترین ارائه دهندگان VPN در جهان بود. در طول آن گفتگو، گلستان همچنان برائت خود را حفظ کرد، حتی وقتی توضیح داد که ایجاد شرکت های جعلی برای جلوگیری از دخالت نهادهایی مانند Spamhaus در تجارت آن در آینده ضروری است.
استفان رایان، وکیل مدافع ARIN، گفت که گلستان پس از شنیدن دادگاه از یکی از کارمندان سابق Micfo و سردفتر اسناد رسمی که توضیح داد گلستان به او دستور داده است که آگاهانه اسناد جعلی را تأیید کند، دادخواست خود را تغییر داد.
رایان گفت: "شهادت او باعث شد که او قلدر و ناپسند به نظر برسد." چون معلوم شد که از او شکایت کرده بود تا از افشای اقداماتی که هدایت کرده بود جلوگیری کند.»
توافق نامه نسبتاً پراکنده گلستان (که برای اولین بار توسط وال استریت ژورنال گزارش شد) هیچ گونه نرمشی را که او ممکن است از سوی دادستان به خاطر موافقت با پایان دادن به محاکمه پیش از موعد به دست آورد، مشخص نمی کند. اما شایان ذکر است که محکومیت به یک عمل کلاهبرداری می تواند منجر به جریمه نقدی و حداکثر 20 سال زندان شود.
درام دادگاه در حالی اتفاق می‌افتد که همتای ARIN در آفریقا درگیر یک مناقشه مشابه، البته بسیار بزرگ‌تر بر سر میلیون‌ها آدرس IP سرکش آفریقایی است. در ژوئیه 2021، مرکز اطلاعات شبکه آفریقا (AFRINIC) بیش از شش میلیون آدرس IP را از Cloud Innovation، یک شرکت مستقر در پناهگاه موجودیت فراساحلی آفریقایی سیشل (تلفظ، کاملاً مناسب – "مثلا پوسته") مصادره کرد.

AFRINIC پس از بررسی داخلی نشان داد که بسیاری از آنها در خارج از آفریقا توسط نهادهای مختلف در چین و هنگ کنگ استفاده می شوند، آدرس ها را – به ارزش حدود 120 میلیون دلار – لغو کرد. مانند ARIN، سیاست‌های AFRINIC از کسانی که آدرس‌های IP را اجاره می‌کنند می‌خواهد نشان دهند که این آدرس‌ها توسط نهادهای موجود در منطقه جغرافیایی آنها استفاده می‌شود.
اما تنها چند هفته بعد، Cloud Innovation یک قاضی در کشور اصلی AFRINIC، موریس را متقاعد کرد که 50 میلیون دلار از حساب های بانکی AFRINIC را مسدود کند، با این استدلال که AFRINIC "با نیت بد و به دلایل بیهوده برای لکه دار کردن شهرت Cloud Innovation" عمل کرده است. موظف بود از مشتریان خود در برابر اختلال در خدمات محافظت کند.
این توقف مالی از آن زمان تا حدی برداشته شده است، اما کشمکش های حقوقی و مالی بین AFRINIC و Cloud Innovation همچنان ادامه دارد. مدیرعامل این شرکت همچنین از مدیر عامل و رئیس هیئت مدیره AFRINIC در یک پرونده افترا ۸۰ میلیون دلاری شکایت کرده است.
Ron Guilmette یک محقق امنیتی است که چندین سال را صرف ردیابی چگونگی فروش خصوصی آدرس‌های IP AFRINIC به ارزش ده‌ها میلیون دلار به کارگزاران آدرس توسط یکی از مدیران سابق AFRINIC کرده است. گیلمت گفت اعتراف به گناه گلستان نشانه مثبتی برای AFRINIC، ARIN و سه سازمان ثبت اینترنتی منطقه ای دیگر (RIR) است.
گیلمت گفت: «این خبر خوبی برای حاکمیت قانون است. این امر پیامدهایی برای پرونده AFRINIC دارد زیرا اقتدار همه RIR از جمله AFRINIC و ARIN را مجدداً تأیید می کند.