Недавно в Великобритании был осужден Нил Мур — мошенник, успешно занимавшийся социальной инженерией. Он звонил многим организациям, представляясь сотрудником банка, и под разными предлогами убеждал их в том, чтобы они перевели деньги на его счет. Таким образом он заработал более 1,8 миллиона фунтов стерлингов.

Вскоре после заключения под стражу ему удалось обвести вокруг пальца и персонал тюрьмы, причем очень неожиданным способом.

При помощи мобильного телефона, тайно пронесенного в камеру другими заключенными, он зарегистрировал домен hmcts-gsi-gov.org.uk — тайпсквоттинг от hmcts.gsi.gov.uk — одного из доменов, используемых правоохранительными органами Великобритании. Домен был зарегистрирован на имя следователя, рассматривавшего его дело, а в качестве адреса владельца домена был указан Королевский судный двор.

Затем Нил Мур с этого домена отправил на адрес тюрьмы поддельное письмо с указанием отпустить его на свободу. Персонал тюрьмы ничего не заподозрил и отпустил мошенника. Обман оставался незамеченным целых три дня, прежде чем мошенник снова оказался в руках полиции.

Теперь Муру грозит прибавка к сроку за побег из тюрьмы. Отметим, что изобретательность Нила Мура в мошенничестве, когда он убеждал крупные фирмы переводить ему деньги, была отмечена даже в протоколах суда.

Комментарии (56)


  1. evr1ka
    31.03.2015 11:59
    +3

    В статье об этом говорится, что он сам сдался, а заметили его пропажу, когда к нему пришел через 3 дня его адвокат!!!
    Я так понимаю, если бы он не пришел, то он бы даже и не подумал сдаться, и может до сих пор был бы на свободе.


    1. bask
      31.03.2015 12:26
      +5

      Интересно, сколько сейчас таких на свободе, кто сам не сдался и к кому не пришёл адвокат


      1. evr1ka
        31.03.2015 12:27
        +34

        N — 1


    1. ColorPrint
      31.03.2015 23:55
      +5

      Ну и зачем такие вот адвокаты )


  1. Speakus
    31.03.2015 12:44
    +27

    Таким образом он заработал более
    Имейте совесть — используйте другое слово или хотя бы возьмите «заработал» в кавычки.


    1. ARSolog
      31.03.2015 13:19
      +1

      Поддерживаю. Мошенник не зарабатывает, а обманом получает деньги.


      1. bubuq
        31.03.2015 17:00
        +3

        ну он же трудился при этом


      1. Z80A
        31.03.2015 17:18
        +1

        Объясните, пожалуйста, как можно ставить минусы к высказванию «обман не есть зарабатывание денег». Мне правда интересно, где логика? Мошенничество — это уже нормально?


        1. Alexeyslav
          31.03.2015 17:23
          +12

          Рекламодатели тогда тоже пойдут в категорию мошенники… они ведь тоже зарабатывают на лжи.


          1. Z80A
            31.03.2015 18:02
            +1

            Не все, есть нормальная реклама, например вот: www.youtube.com/watch?v=CfWzeGlaFvI
            А в остальном да — большинство рекламщиков — бессовестные лгуны и мошенники.


            1. Demogor
              01.04.2015 01:15

              www.youtube.com/watch?v=WVsp1SQnzDk

              Извините, не удержался.


        1. Z80A
          01.04.2015 14:01

          Отлично, на вопрос не отвечаем — в карму минус кидаем.
          Очень конструктивно.


          1. Speakus
            04.04.2015 21:40
            +1

            Это не я вас минусил, но я попробую ответить. Первому комменту в этом треде (моему) можно поставить минус если:
            1. посчитать, что об этом надо в личку (как показало время — автор проигнорировал в паблике — значит тем более бы проигнорировал в личке, но на момент минусов комменту об этом было неизвестно)
            2. если считать мошенничество работой (особенно так могут считать те кто «зарабатывает» таким способом деньги сам)
            3. промахнуться
            4. что-то еще?

            Второй же коммент попросту разжевывает первый и является излишним — его скорее всего минусят как коммент не несущий какой-либо пользы (т.е. для выражения согласия с комментарием рекомендованы кнопки + и -) — в stackoverflow например некоторые вопросы защищены от «thanks» «me too» и т.п. — не потому, что это плохие слова, а потому как вместо этих слов следует использовать + и — читать три экрана слов типа thanks утомляет.

            ваш коммент (третий) недоумевает насчет второго коммента — хотя с учетом того, что у вас в отличии от второго комментатора карма позитивная, значит уже не новичок и должны понимать, что второй коммент излишний.

            Кстати, прекрасно понимаю — обидно получить минус в карму практически на ровном месте — особенно с учетом того, что плюс получить, как правило, значительно сложнее. Может именно поэтому и решил помочь вам (и себе) разобраться в причинах минусов к комментам.


            1. Z80A
              04.04.2015 23:33

              Спасибо, теперь понял, что второй коммент излишний. Сразу что-то не допёр.


    1. bondbig
      01.04.2015 09:33
      +2

      «В последнее время стало так трудно воровать, такое ощущение, что зарабатываешь!»(с)


  1. PQR
    31.03.2015 13:17
    +9

    Сбежал, конечно, хитро. Но зачем всё было затевать, если в итоге сдался и теперь только ухудшил своё положение?


    1. Rpsl
      31.03.2015 14:08
      +28

      прост))


    1. denswor
      31.03.2015 14:54
      +8

      украл, выпил, в тюрьму — романтика!
      что тут непонятного? джентельмен удачи ведь!


    1. Klukonin
      31.03.2015 15:02
      +6

      Может, он на свободе готовл более коварный план? А это так, для отвода глаз?


      1. Alexeyslav
        31.03.2015 15:43
        +3

        Вероятно, хотел напоследок попасть в газеты!


    1. Alexeyslav
      01.04.2015 11:55

      Ну как сказать ухудшил… в газетах написали, в историю вошел. Как бы, может они считают что уже только за это можно и отсидеть. У каждого свои ценности и цели…


  1. grigor7
    31.03.2015 14:01
    -13

    Зачем было каждый день звонить по телефонам, хитрить, вилять, выдумывать что угодно, только чтобы получить незаконным путем деньги, а потом сесть, сбежать, получить больший срок за попытку побега и лишиться всех денег? Столько лет жил, чем-то занимался, а вот выйдет из тюрьмы — кем он будет? Никем. Разве что в службу поддержки к кому-то устроится.

    Бессмысленную жизнь человек прожил.


    1. akirsanov
      31.03.2015 14:28
      +19

      Как я понимаю, данный человек не рассматривает свою жизнь в форме «до/после тюрьмы», если умудряется мошенничать даже в тюрьме с телефона.
      У него там жизнь.


    1. grigor7
      31.03.2015 15:03
      -8

      Воры в законе хабра негодуют, судя по минусам.


    1. geirby
      31.03.2015 15:33

      Я общался одно время с этой «средой». Такое, знаете, специфически-разное у нас понимание «смысла» по сравнению с ними. Это если брать «глубоких» экземпляров. Зачастую действия несут краткосрочный характер и спонтанны.


      1. grigor7
        31.03.2015 18:52

        Даже если действия спонтанны, то после них все равно поймешь, что они поломали тебе жизнь.


    1. JDima
      31.03.2015 19:21
      +2

      Есть один товарищ — Frank Abagnale. По мотивам его похождений даже фильм сняли с ДиКаприо и Хэнксом. Вполне возможно, что сабж тоже мошенничал просто из любви к искусству.

      Из похожих новостей — кто-нибудь понимает мотивацию другого товарища, известного как Dan Cooper и осуществившего чертовски красивый захват заложников? По одной из версий, он просто хотел доказать, что можно угнать пассажирский самолет, получить крупный выкуп и скрыться навсегда.


      1. grigor7
        31.03.2015 19:47
        -7

        Можно сколь угодно восхищаться этими преступлениями и называть их искусством, но я могу называть их лишь только наглыми и в большинстве своем жалкими, только на которые и способны люди, не желающие добиться успеха честным путем.


        1. JDima
          31.03.2015 21:17
          +15

          Ограбление магазина — это да, нечто жалкое, для неудачников.

          Угон самолета с заложниками, без жертв, с успешной посадкой, получением денег (на этом месте обычно всех и ловят), взлетом и исчезновением угонщика (прошло 40 лет, и про него до сих пор ничего не известно, хотя на него вся страна охотилась), причем без жертв, да так, чтобы похищенные потом называли угонщика спокойным, вежливым, приятным в общении человеком — это круто.

          В возрасте 18 лет успешно дурить профессионалов и изображать из себя специалиста самых разных областей, от пилота (незаконно налетав миллионы километров и успешно отмазываясь от предложений порулить) до адвоката (на несколько недель осилив объем знаний, который несколько лет преподают), много лет прятаться перед самым носом у ФБР и потом стать легальным миллионером, основав компанию, консультирующую другие частные и государственные компании по вопросам мошенничества — это круто.

          Преступления — это в любом случае преступления, но некоторые выполняются с выдающимся талантом и при этом обходятся без жертв (кроме финансовых), есть чему аплодировать. Когда зек отправляет руководству тюрьмы письмо с просьбой выпустить его, и его выпускают, это тоже восхищает.

          Вообще, вот неплохая подборка красивых преступлений: www.cracked.com/article_22200_5-amazing-elaborate-crimes-too-unrealistic-any-movie.html


          1. bondbig
            01.04.2015 09:36
            +2

            Да, преступный ум — интересная штука. Главное суметь направить его в нужное русло.
            image


            1. JDima
              03.04.2015 15:14
              +1

              Давно собирался посмотреть. Посмотрел. Не жалею. Дух книги вполне передан. Спасибо.


        1. Karamax
          31.03.2015 21:43
          +1

          Какая разница каким путём добиваться чего-либо? Как говорила старуха Шапокляк:
          -Добрыми делами прославиться нельзя.


          1. grigor7
            01.04.2015 17:19

            Гениальная логика. Ну, придется мне человека, допустим, убить, что дальше? Я же своего добьюсь.


  1. Valdei
    31.03.2015 16:10
    +4

    Вот бы этого мужика вместо тюремного срока на обязательные работы направить — в тестирование протоколов информационной безопасности для минимизации человеческого фактора.
    Такой талант пропадает. :)


    1. Alexeyslav
      31.03.2015 17:20
      +1

      Есть риск что он не просто протестирует а и там займется мошенничеством в свою пользу. Не вариант…


      1. mickvav
        31.03.2015 18:49
        +1

        Дык, в любом случае займется. Просто из тюрьмы.


  1. ibnteo
    31.03.2015 16:27
    +2

    Тут явно не тайпсквоттинг, а просто поддельное письмо, я так понимаю, что тайпсквоттинг рассчитан на ошибку набора адреса, дело именно в наборе текста, и допущенной в этом процессе опечатки. А обратный адрес можно было бы поставить и реальный, и отправить его с любого почтового сервера, хотя конечно сейчас почтовые клиенты секут это дело, и выдадут предупреждение.


  1. MrFrizzy
    31.03.2015 16:34
    +3

    вспоминается современная классика

    Moist von Lipwig
    1. bondbig
      01.04.2015 09:37

      Эх, не дочитал я комменты до конца.


  1. TimsTims
    31.03.2015 17:46
    +1

    Т.е. используя дыры в протоколе SMTP, можно прикинуться отправителем с домена hmcts.gsi.gov.uk и всё пройдет? Главное, чтобы принимающий почтовый сервер ничего не заподозрил и пропустил письмо.
    Но действительно это классно: выпускают из тюрьмы по электронному письму! До чего техника и экономия на бумажках дошла)


    1. Sway
      31.03.2015 19:02
      +2

      Дыры в протоколе SMTP?

      он зарегистрировал домен hmcts-gsi-gov.org.uk — тайпсквоттинг от hmcts.gsi.gov.uk

      Затем Нил Мур с этого домена отправил на адрес тюрьмы поддельное письмо с указанием отпустить его на свободу


      Это скорее дыры в протоколе «Внимательность и Знание» у служащих.


      1. IDMan
        31.03.2015 20:47

        Дык вопрос не в дыре, а в том, что осужденного человека выпускают по email.


      1. Mixim333
        01.04.2015 19:13

        Да, конечно, просто неповторимый побег, жаль очень глупо попался. Насчет: «Внимательность и Знание» — у меня есть счет на PayPal, последние две недели, после того, как я открыл спор по нему и получил назад деньги, мне каждый день приходят письма от «PayPal» (взято в кавычки специально) с просьбой залогиниться (email'ы вроде: «paypal@paypOl.com» {буква «O» в домене, а не «a»}); когда первый раз получил такое письмо, чуть не ввел пароль, благо ЯндексПочта закинула письмо в спам (усилило внимательность), вовремя посмотрел на адрес, теперь всякий раз отправляю эти письма на spoof@paypal.com, так что «Внимательность и Знание» можно обойти. А вот то, что отпускают из мест не столь отдаленных по «простому письму» — это ни в какие ворота не лезет.


      1. TimsTims
        03.04.2015 22:09

        Дыры в протоколе SMTP?

        Я имел ввиду про возможность указания любого отправителя в параметре «MAIL FROM:» и хедере «FROM:»
        пс: Да, я в курсе про DNS-записи MX и другие методы защиты, я лишь указываю на такую возможность при удачном стечении обстоятельств.


    1. Eklykti
      01.04.2015 11:24

      Но если они действительно выпускают по письму, почему никто не объяснил им, что такое gpg и для чего оно надо?


  1. Equin0x
    31.03.2015 18:19
    +4

    Одним словом — джентльмены. Верят слову электронному письму.



  1. stanislav_golodov
    31.03.2015 21:27
    +1

    Талантливый парень. Его бы навыки да в полезное русло — горы бы свернул.


  1. mnemosha
    01.04.2015 01:05
    +2

    Вместо того, что бы сдаваться с повинной, он мог бы отправить с того же адреса письмо что произошла ошибка и просто вернуться в тюрьму так же через главный вход :)


  1. maserg
    01.04.2015 01:38
    +1

    так и хочется написать: а чего добился ты?


  1. Ronnie83
    01.04.2015 16:55

    Если были найдены весомые доказательства того, что он реально осуществил всю эту последовательность действий перед тем, как его отпустили — то попытку побега можно считать имевшей место. Но если домен зарегистрирован на чужое имя, то к нему никаких претензий формально быть не могло — чуваку объявили об освобождении, на основании некого письма, он и вышел. Если же он сам рассказал о том, как провернул это дело, то дурак.


  1. TimsTims
    02.04.2015 22:06

    Последнее, что не складывается в моей голове:
    1) Как он купил домен, не имея денег? С какого счета?
    2) Ладно там с доменом, но КАК ОН СМОГ создать сайт-визитку с телефона, да еще и с контактами своего следователя? Это как минимум денек нужно провести лёжа в койке в обмнимку с телефоном, чтобы всё разрисовать.
    3) И вообще, я думаю, что дело вовсе не в тайпсквокинге, потому-что раз его выпустили по простому электронному письму, то уж точно никто не полез проверять домен во whois, и что зарегистрированный домен тут совсем ни при чем. А тот, кто полез бы проверять во whois сразу бы заметил, что домен свеженький. Так-что вообще неважно какой был бы домен отправителя.


    1. Alexeyslav
      03.04.2015 09:05

      Электронные деньги… а сайт на телефоне можно и не делать, у него наверняка есть контакты на свободе где фрилансеры за деньги сделают ему что угодно и в сжатые сроки. оплатить это все дело — просто отдать команду на перевод денег… наверняка это можно сделать даже СМС-кой.


  1. iG0Lka
    04.04.2015 23:55

    а зачем ему было сайт делать? просто редиректом нельзя было обойтись?


    1. SunX
      06.04.2015 12:32

      Возможно на сайте было авторитетно написано: «Приказом таким-то утверждаю: чувака выпустить»


  1. Plotogon
    07.04.2015 14:33

    Да фик бы он из Российской тюрьмы так сбежал. Впрочем и убедить юрлицо перевести ему деньги, тоже в России занятие бесполезное. Поэтому у нас нет каких преступников.