Blog

Tudo que achamos importante compartilhar com vocês está aqui! ;)

Ex-funcionário da Microsoft roubou aproximadamente 10 milhões de dólares em Giftcards do Xbox


Um novo relatório detalha como a Microsoft foi vítima de um assalto digital orquestrado por um ex-funcionário da empresa. Este funcionário passaria a roubar milhões na forma de cartões de presente usados para resgatar itens vendidos na Microsoft Store.

Homem rouba R$ 50 milhões em cartões do Xbox para vender por Bitcoin
Conforme relatado pela Bloomberg,Volodymyr Kvashuk, ex-engenheiro de software da Microsoft contratado em 2016, estava testando a infraestrutura de comércio eletrônico da empresa. Parte dos deveres de Kvashuk incluíam ele fazendo compras usando contas falsas para ver que havia algum bug e falhas no sistema de pagamento online da empresa.

Durante seu emprego na Microsoft, Kvashuk descobriu uma falha que gerava um código resgatável de 25 dígitos toda vez que realizava uma transação falsa para um cartão de presente da Microsoft. Essa falha permitiu que Kvashuk gerasse uma quantidade infinita de códigos que ele poderia usar na vitrine digital da Microsoft para comprar vários itens digitais, como jogos disponíveis na loja xbox.

Kvashuk não contou ao seu gerente ou a qualquer outro superior na Microsoft sobre a falha. Decidiu usar essa exploração para vender códigos recém-gerados para um site de terceiros a uma taxa com desconto com economias de até 55% de desconto. Além disso, ele usou contas de e-mail de teste que estavam associadas a seus colegas para fazê-lo.

Como ele estava transferindo o dinheiro que ele fez em sua conta bancária, ele também usaria um “serviço de mistura de bitcoin” para tentar esconder as origens de como ele obteve os fundos. Em sete meses, Kvashuk transferiu cerca de US $ 2,8 milhões em bitcoin em suas contas bancárias e de investimento. Ele também apresentou formulários fiscais falsos alegando que o bitcoin que recebeu era um presente de um parente.

Todavia, apesar de ter salário anual de US$ 116 mil. Ele comprou um carro da Tesla no valor de US$ 162 mil e uma casa em Renton por US$ 1,6 milhão. A revenda dos códigos só foi interrompida em fevereiro de 2018, quando foi identificada pela equipe de investigação de fraudes da Microsoft.

Contudo, o golpista acabou se dando mau:

Por fim, Microsoft descobriu o que Kvashuk estava fazendo, sendo demitido em junho de 2018. Assim em fevereiro de 2020, Kvashuk foi condenado por 18 crimes federais, enfrenta deportação de volta à Ucrânia. Terá que pagar US$ 8,3 milhões em indenizações, e está atualmente na prisão e está previsto para ser solto em março de 2027.