Можете да изберете дали да четете сайта в светла или тъмна тема

Служител на Microsoft открадна 10 милиона долара в подаръчни карти Xbox

Служител на Microsoft открадна 10 милиона долара в подаръчни карти Xbox

Младши инженер на Microsoft измисли почти перфектна схема за генериране на биткойни.

Картата за подарък Xbox се предлага с 25 буквено-цифров код. Цифрите, известни като 5×5 код, са изпратени по имейл, но те не се различават от цифрите и буквите, гравирани върху картите за подаръци, висящи касите на магазините. Тези магазини ги продават от името на Apple, Applebee’s, Disney, Domino’s и почти всяка друга компания, за която можете да се сетите, включително Microsoft Corp., която предлага своите карти под марката Xbox. 

Самите карти не струват нищо, но всеки 5×5 код съответства на доларова сума. В този случай, кодът DD9J9-MXXXC-3Y6XD-3QH2C-PWDWZ струва 15 долара за покупка на всичко, което Microsoft продава онлайн – видео игри, Office и Windows софтуер, лаптопи Lenovo, високоговорители Sonos и други подобни.

По този начин картите за подаръци могат да се разглеждат подобно на цифрова валута. Сравнението може да изглежда глупаво, но за картите за подаръци има онлайн пазари, където всеки може да търгува с кодове на карти за подаръци за биткойни, а след това да ги осребри. Тези пазари неизбежно привличат спекуланти, тъй като търговията може да се извършва анонимно.

Владимир Квашук получава кода на стойност 15 долара няколко седмици преди Коледа, през 2017 г., заедно с още 20 други кода на обща стойност 300 долара.

Задачата на екипа му е да симулира покупки в онлайн магазина на Microsoft, търсейки проблеми в платежната система на компанията. Това означава да се извършват множество тестови покупки в магазина. Ако Квашук добави компютър Dell в своята кошница, той ще използва кредитна карта, предоставена от Microsoft, ще завърши транзакцията и ще документира всички грешки, ако има такива. Системата “знае”, че покупката е фалшива и няма да достави устройството до дома му. Поне така би трябвало да се случи.

Тогава Квашук открива грешка, която ще промени живота му. Той забеляза, че всеки път, когато тества покупки на подаръчни карти, Microsoft Store отпуска истински 5×5 кодове. Осъзнава, че може да генерира практически неограничени брой безплатни кодове. Бивш старши инженер от екипа на Квашук – който, подобно на други източници в тази история, говори с условие за анонимност, за да избегне публично свързване с последвалото неправомерно действие казва, че това е еквивалент на банка, която оставя трезора си отключен. 

Рано или късно някой ще влезе и ще и ще го обере,

казва бившият служител на Microsoft

Квашук започва с “малко”, генерирайки Xbox карти на “стъпки” от $10 до $100. Но нещата бързо ескалират. Когато федералните агенти го задържат почти две години по-късно, той вече е “напред” с повече от 152 000 карти Xbox на стойност 10,1 милиона долара, и живее в къща за няколко милиона долара на брега на езерото с планове за закупуване на, яхта и хидроплан. През изминалия ноември съдията го осъжда на 9 години затвор.

Схемата на Квашук е толкова мащабна, че според прокурорите, единствено той е отговорен за глобалните колебания в цените на картите за подаръци Xbox. Когато цените паднат прекалено много, той задържа продажбата им и изчаква цените да тръгнат нагоре. 

Последвалото разследване показва как една привидно безсмислена бъркотия като DD9J9-MXXXC-3Y6XD-3QH2C-PWDWZ може да придобие реална стойност, а също и колко са склонни са те към манипулация. Както самият Квашук твърди пред разследващите, той не е извършил нищо незаконно, тъй като “цифровата валута”, която той е взел от Microsoft, не се брои за „истински пари“.

Не е ясно кога точно Квашук се е натъкнал на проблема с картите за подаръци в системата за сигурност на Microsoft, която според компанията оттогава е била затворена. През 2017 г., когато Microsoft го наема на пълен работен ден и 116 000 щатски долара годишна заплата, той разбира, че експерименталните сметки на екипа му са програмирани само за да попречат на сайта за електронна търговия да изпраща фалшиви покупки на стоки: компютри, таблети, клавиатури и т.н. 

Microsoft просто не са предполагали, че техните тестери за дигитална търговия ще поръчват Xbox карти за подарък по време на работа. Квашук е можел да съобщи за уязвимостта на шефовете си, но не го е направил и сега го грози депортиране в Украйна, но едва след като излежи присъдата си е върне на Microsoft 8.3 милиона долара.

Източник

Total
0
Shares
Вашият коментар

Вашият имейл адрес няма да бъде публикуван.

Total
0
Share