Golpistas em PÂNICO ao descobrir que este HACKER revela suas VERDADEIRAS IDENTIDADES
0o que você está vendo é uma transmissão ao vivo de CCTV de um call center fraudulento neste exato momento esse grupo repugnante de golpistas está rindo de alguém que acabou de ser enganado com sucesso mais tarde a situação tomará um rumo inesperado quando todo o escritório ouvir seus nomes reais sendo revelados um por um mas antes de chegarmos a esse ponto é importante entender como o hacker rastreou esses golpistas e obteve todas as suas informações pessoais se alguma vez alguém tentou consertar seu computador é provável que já tenha ouvido falar da Geek Squad trata-se de uma empresa enorme que conserta praticamente qualquer coisa relacionada à tecnologia devido à sua popularidade muitas pessoas a procuram no Google mas os golpistas aproveitaram essa situação por isso o primeiro resultado nos motores de busca nem sempre é o site legítimo mas sim uma série de anúncios de empresas com nomes e designs semelhantes muitas das quais são fraudes a maioria das pessoas não percebe essa diferença elas apenas procuram um número de contato para resolver seu problema sem saber que do outro lado da linha não há especialistas em computadores mas sim um grupo de golpistas na Índia o hacker no entanto conhece esses números e os liga de propósito como parte do golpe os criminosos tentam fazer com que suas vítimas baixem um software de acesso remoto mas o que eles não sabem é que isso pode ser usado contra eles com a estratégia certa o hacker consegue reverter a conexão e obter acesso aos computadores dos golpistas how do how do I get my Gmail fixed neste momento o golpista se conectou ao hacker mas o hacker também se conectou a ele e está observando a tela do seu computador enquanto ele tenta executar um golpe o golpista abre o comando chamado Netstat que mostra a atividade da rede e tenta convencer a vítima de que seu PC está infectado com um Trojan no entanto essas conexões são completamente normais e qualquer informação contrária é uma mentira quando o Hacker ligou pela primeira vez para Frank Williamson descobriu que seu verdadeiro nome era Dish fingindo ter problemas para acessar o Gmail o hacker deixou que Dish analisasse a situação sem nenhuma evidência real o golpista afirmou que a causa do problema era um Trojan a explicação é simples dish não sabe consertar nada em vez de oferecer soluções reais ele inventa diagnósticos falsos pois dessa forma pode enganar suas vítimas e ganhar muito mais dinheiro a new tab open up in the browser automatically it directs new website and that website only get connect with them something on windows without any permission depois de dizer um monte de nada o golpista tinha quase certeza de que havia convencido o hacker sobre seu falso problema foi então que começou a tentar vender para ele um plano de suporte caro e falso o que ele está tentando vender não passa de jargão técnico e a essa altura o hacker já tinha perdido tempo suficiente e decidiu confrontá-los i just know why you scam people that’s all I know i guess you make a lot of money right you’re not scammers yeah ok so you’re not scammers and yet you bring up that is not indicative of trans this computer is a virtu computer oh a scammer so enquanto isso o hacker escaneava silenciosamente a rede do computador do golpista foi então que descobriu algo em comum esse grupo havia instalado câmeras de vigilância isso foi surpreendente pois a maioria dos call centers com CCTV costuma ser grande com pelo menos 30 ou 40 funcionários como em outros casos que o hacker havia investigado no entanto esse escritório era diferente contando com apenas seis ou sete pessoas operando em uma sala relativamente pequena ainda assim as câmeras ofereceram uma visão única da rotina diária desses golpistas era possível vê-los comendo socializando e agindo como se estivessem em um trabalho legítimo o mais importante porém era que poder vê-los e ouvi-los permitiu ao hacker reunir provas sólidas de suas atividades como evidência um dos golpistas que tentou enganá-lo antes agora estava executando exatamente o mesmo roteiro com outra vítima [Música] como estava ouvindo ativamente a ligação o hacker decidiu intervir antes que a vítima perdesse dinheiro yeah hi is this Robert yes i’m calling you because I believe that you were contacting people from technical support company yes yeah i want to let you know that those people are scammers um Jesus Christ what they do is I don’t know exactly how you got your number i assume you looked up text support on Google is that how you got the number initially about from Geek Squad right felizmente o hacker conseguiu alertar a vítima h tempo mas muitas outras pessoas já haviam sido enganadas antes que ele pudesse intervir isso ficou evidente ao revisar as inúmeras imagens baixadas do computador dos golpistas onde apareciam pagamentos feitos com cartões de crédito e cheques em valores consideravelmente altos os montantes variavam de 55 até 12.200 havia até transações de $500 pagas por absolutamente nada no entanto uma imagem em particular evidenciava a crueldade desses golpistas nela um homem idoso segurava um cheque claramente coagido a fazê-lo isso era apenas mais uma prova de que esses criminosos não sentiam o menor remorço independentemente da idade ou situação de suas vítimas por essa razão o hacker não queria apenas identificar os golpistas na Índia mas também aqueles que facilitavam a lavagem de dinheiro processar cheques em nível internacional poderia levantar suspeitas então os golpistas recorriam a empresas de fachada nos Estados Unidos para que suas vítimas fizessem os pagamentos em nome delas havia muitas empresas envolvidas nesse esquema e embora o hacker tenha apagado seus nomes por razões legais todas foram denunciadas às autoridades federais dos Estados Unidos onde estão sendo investigadas ele não podia revelar suas identidades mas o que podia compartilhar era uma ligação telefônica com os proprietários de uma dessas empresas não vou te entediar com o restante da ligação mas ficou claro que a afirmação do sujeito sobre terceirização era verdadeira todas as pessoas com quem ele trabalhava eram golpistas uma simples pesquisa no Google revelou que sua empresa já havia estado envolvida em outro golpe anteriormente especificamente na fraude de suporte técnico da Roku isso ficou evidente em uma avaliação pública feita há 4 anos mas o mais notável era que o grupo que estava sendo investigado havia cometido um erro crítico não apenas utilizavam empresas de fachada nos Estados Unidos mas também companhias reais na Índia para processar pagamentos com cartões de crédito duas pessoas dirigiam a empresa principal Geek Care Online Jay Paul e Peru segundo seu perfil no LinkedIn era Peroll quem figurava como chefe e fundador frequentemente ele podia ser visto em sua mesa através de uma câmera de segurança do call center peru também administrava outras duas empresas: High Jap Trip Private Limited utilizando-a para processar pagamentos com cartões de crédito e curiosamente HVP farmacêutical a pergunta que surgia era: por que o líder de um centro de golpes administrava uma empresa farmacêutica a resposta veio de um arquivo encontrado em seu computador seu documento de identidade indiano conhecido como aadar o documento confirmava que ele não era apenas sócio do negócio mas que sua esposa Surara também fazia parte da operação surara não apenas estava presente no escritório dos golpistas mas também desempenhava um papel fundamental na gestão do call center a partir de seu computador o hacker descobriu informações reveladoras sempre que um agente conseguia enganar uma vítima ele preenchia um formulário do Google com o nome método de pagamento e valor do golpe surara tinha acesso a esses dados por meio de uma planilha o que ofereceu uma visão mais profunda do alcance da operação no total conseguiram enganar mais de 1.00 pessoas e obter aproximadamente 569.000 1000 em um período de 15 meses para um call center do seu tamanho esses números eram impressionantes além de gerenciar a base de dados das vítimas Surara também era responsável pela conta do Google Adwards isso era especialmente interessante pois o AdWords permite pagar por anúncios que aparecem nos primeiros resultados do Google o hacker descobriu que sua empresa estava direcionando anúncios para o termo Geek Squad e que no último mês esses anúncios foram exibidos para cerca de 9.000 pessoas a maioria com mais de 65 anos mensalmente eles gastavam entre 2.800 e 9.000 em publicidade mas ao analisar o retorno sobre o investimento a receita de 569.000 em 15 meses indicava um lucro aproximado de 38.000 por mês após deduzir os custos de publicidade a margem de lucro era de 645% um número surpreendente que só é possível em operações fraudulentas mas eles não estavam apenas enganando as vítimas também exploravam seus próprios funcionários um e-mail interno revelou o esquema de incentivos para cada $00 roubados os trabalhadores recebiam 250 rúpias o equivalente a apenas ó em outras palavras os golpistas de baixo escalão ganhavam menos de 1% do dinheiro que roubavam enquanto os chefes ficavam com 99% todas essas informações permitiram ao hacker ter uma visão clara das finanças do grupo mas ainda restava uma incógnita onde exatamente eles estavam localizados o endereço da empresa na Índia e o endereço IP dos golpistas não coincidiam enquanto o IP indicava que estavam em no endereço comercial registrado apontava para Faridabad para investigar mais o hacker usou o Google Street View e percebeu que os prédios no endereço registrado eram de poucos andares enquanto o escritório dos golpistas segundo o que se via pelas janelas parecia estar em um andar elevado ele tentou procurar pistas nos arquivos dos computadores mas não encontrou nenhuma referência à localização nenhum dos dispositivos tinha placas de rede sem fio o que impedia o rastreamento de redes Wi-Fi próximas para triangular a posição parecia um beco sem saída e o hacker estava prestes a desistir quando por acidente encontrou a pista que precisava além das câmeras dentro do escritório havia uma que mostrava o corredor externo ao revisar gravações antigas ele viu um funcionário da limpeza abrindo a porta do escritório ao lado embora a câmera não captasse o texto da porta com clareza quando ele a abriu foi possível ver um reflexo das palavras no vidro ao inverter a imagem o texto revelou o nome e o logotipo de uma empresa de design de produtos totalmente legítima como essa empresa operava apenas na Índia era pouco provável que seus funcionários soubessem que ao lado de seu escritório trabalhava um grupo de golpistas o mais importante era o endereço dessa empresa que apontava para um espaço de escritórios compartilhados chamado Kajó Noeda 1 um complexo de três prédios conhecidos como torre A torre B e torre C de acordo com as informações obtidas os golpistas operavam na torre C para confirmar isso o hacker comparou as imagens da janela com fotos de satélite da área em frente à janela havia um prédio alto e a direita um menor exatamente na mesma posição vista na fachada da torre C com a localização do prédio confirmada a próxima pergunta era em qual sala exatamente eles estavam a empresa de design ocupava a sala 921 o que significava que os golpistas deviam estar na 920 ou 922 mas nem foi necessário adivinhar pois o site do complexo incluía plantas dos andares o mapa mostrou que a sala 921 ficava no final do corredor enquanto a 922 logo ao lado coincidia com a posição dos golpistas nas gravações se ainda restava alguma dúvida um amigo do hacker conhecido como Scammer Bite estava na Índia durante a investigação e foi até o endereço físico do lado de fora ele conseguiu gravar um vídeo do local confirmando que o escritório dos golpistas estava exatamente onde havia sido deduzido [Música] [Música] [Música] this is [Música] 92 h i guess nobody more proper offic location you know Maybe it’s the one can you canck a pi of so that I think they work in night are not avilable right now so you can do one thing you can contact someone do you have any contact number contact from them not no contact number they work in Um enorme agradecimento ao seu contato NIP por ter ido fisicamente ao prédio e ao seu parceiro Nano Vender por seu apoio na investigação neste ponto ele já tinha todas as provas de que precisava: a localização exata dos golpistas os nomes de seus chefes e funcionários as mulas de dinheiro usadas para lavagem e as empresas que operavam na Índia a fase de observação havia terminado agora era hora de agir a primeira coisa que o hacker fez foi entrar em contato com as vítimas anteriores ele enviou um e-mail detalhado explicando que haviam sido enganadas e fornecendo instruções precisas sobre como poderiam tentar recuperar seu dinheiro embora muitas pessoas não tenham respondido possivelmente porque não verificam regularmente seus e-mails houve uma resposta em particular que chamou atenção tratava-se de uma mulher de aproximadamente 70 anos que relatou que os golpistas se aproveitaram de sua vulnerabilidade após o falecimento de seu marido no entanto graças ao alerta do hacker ela conseguiu entrar em contato com seu banco abrir uma disputa e recuperar seu dinheiro apesar do desfecho positivo ficou evidente que esses criminosos se aproveitavam de pessoas em situações de extrema fragilidade mas também ficou claro que não era suficiente alertar as vítimas depois que elas já haviam sido enganadas era necessário encontrar uma forma de prevenir esses crimes antes que acontecessem a solução era simples mas eficaz um ataque de inundação de chamadas esse método consistia em sobrecarregar o sistema telefônico dos golpistas enviando dezenas de chamadas automáticas a cada segundo bloqueando todas as suas linhas e impedindo que pudessem entrar em contato com novas vítimas e como toque final toda vez que um deles tentasse atender em vez de encontrar uma vítima desavisada seria recebido por um estrondoso ruído de gritos insuportáveis isso não apenas interromperia sua operação mas com sorte os faria reconsiderar suas escolhas de vida [Música] perf [Música] o hacker continuou inundando suas linhas telefônicas por um tempo considerável mas eventualmente os golpistas perceberam que tentar conter a avalanche de chamadas era inútil em uma tentativa de minimizar o dano desligaram seu número de telefone e passaram a focar apenas nas vítimas com as quais já estavam em comunicação no entanto isso não seria suficiente para escapar determinado a sabotar completamente a operação deles o hacker passou para o próximo nível: interromper sua conexão com a internet isso não apenas cortou suas chamadas telefônicas mas também desconectou as sessões remotas que tinham ativas com suas vítimas impedindo-os de continuar manipulando-as e roubando mais dinheiro mas os golpistas não demoraram a perceber que algo estava acontecendo depois de suportar a inundação de chamadas e a interrupção da conexão começaram a suspeitar que estavam sendo vigiados sua reação imediata foi direcionar a atenção para as câmeras de segurança do centro de operações conscientes de que alguém provavelmente havia acessado seu sistema como era de se esperar no dia seguinte os golpistas tomaram medidas drásticas desconectaram todas as câmeras de segurança e nunca mais as reativaram parecia uma tentativa desesperada de apagar qualquer vestígio de evidência que pudesse ser usada contra eles no entanto cometeram um erro crítico esqueceram seus computadores todas as suas informações ainda estavam lá acessíveis e comprometidas com o trabalho praticamente concluído o hacker decidiu que era o momento de fazê-los saber o que havia acontecido diante de suas próprias telas ele revelou seus nomes reais seus dados pessoais e tudo o que sabia sobre sua rede de golpes david from Gek it’s David are you sure your name is David yeah your name is David because I’m 90% sure that your name is not David in fact I know it’s not David may I know what is your concern sir yeah your name’s Cindu and I know everything that you’ve been up to may I know what is your concern yeah my concern is that you’re in a scam call center Sindu so let me ask you a few questions firstly how do you join the scam call center and how much do you get paid thanks for holding the line who am I speaking to who’s this this is Edward yeah I’d like to speak to please i believe I was just speaking to Sindu who are you who am I i’m somebody who’s been investigating your scam call center and I want to ask some questions i’m going to I’m going to be real with you ok i know everybody in your office i know Shashi Sindu Sparsh Deves everybody in your office i know Profica i know you’re in the Noa one building i know the room that you’re in so just give me give it a profol because you’re not going to be able to answer any of the questions I’m going to ask no you are not calling at the right place i’m not i think I’m not calling at the right place so do you know what the KLJ No one building is do you know Unit 922 ever heard of that no you’ve never heard of unit 922 before no sir really connect with the never unit 92 and you never heard of story design depois disso eles desligaram o telefone mas ainda assim foi possível capturar este áudio de suas reações ao descobrirem que haviam sido hackeados सर बाकी आपका नाम લાસ્ટ टामને વાલા થતા [Música] Parece que esse grupo de golpistas ficou bastante chocado com o que o hacker disse se você gosta desses vídeos considere deixar um like se inscrever no canal e assistir a outro vídeo do Hackers do Crime nos vemos no próximo vídeo







