在关闭相机的Zoom会话中,Mayowa描述了如何从COVID-19救济中获取美国失业救济金,这是一次国际冒名顶替者的袭击,造成至少360亿美元被从失业的美国人身上吸走。
Mayowa是尼日利亚的一名工科学生,估计自大流行开始以来他的收入约为50,000美元。在编制了真实的人的名单之后,他转向了被黑客入侵的信息数据库,该数据库收取2美元的加密货币,以将该名字链接到出生日期和社会安全号码。
在大多数州,申请失业救济只需要信息。即使州政府的申请需要进行额外的验证,在FamilyTreeNow和TruthFinder等网站上花费的钱也可以提供答案-您母亲的娘家姓,您的出生地和您的高中吉祥物。马诺瓦说他成功了大约六分之一提出索赔。
“一旦有了这些信息,它就结束了,”马诺瓦说。 “这很容易赚钱。”
Mayowa在安全公司Agari安排的一次采访中同意将欺诈行为纳入《今日美国》,只使用他的名字来掩饰自己的身份。该安全公司为他提供了另一笔现金来源:它用比特币向他付款以提供有关活动欺诈的信息。
您是政府合同官员吗?供应商?私营部门的采购代理?您是否知道我们应该知道的与冠状病毒有关的骗局?给我们发送电子邮件[email protected]。
冠状病毒时代的失业欺诈于5月在华盛顿州首次被发现,此后已蔓延到所有50个州,由于政府机构塞入了大规模骗局所暴露的漏洞,因此跳到了新的目标。 Mayowa和他的外国骗子团队于11月集中在夏威夷,佛罗里达和宾夕法尼亚州。
安全专家说,除了COVID-19期间合法索赔的数量激增以及公众加快付款的压力外,一些州失业办公室发行的移动银行应用程序和预付借记卡为今年的欺诈行为铺平了道路。
骗子遵循的循序渐进剧本在Telegram上共享,该应用程序提供基于云的匿名消息传递,并充当提示和问题的互联网公告板。
当被问及他是否对从失业的美国人那里偷窃感到不舒服时,马约瓦指出,他在学校的同龄人中有70%也在将这些骗局当作骗子。
“不,不后悔,”马诺瓦说。 “我们不认识他们。我们不知道他们是谁;没有人。”
多年来,各州一直在为低级欺诈做准备,着眼于实际申请失业的州居民是否在讲真话。最近的冒名顶替者欺诈浪潮-包括来自海外的欺诈行为-使他们措手不及。
在华盛顿,5月12日,Suzi LeVine的警报开始闪烁红色。当时是晚上10点。消息很明确:我们受到攻击。
该州失业制度专员知道,随着大流行及其经济破坏的蔓延,索赔人数在增加。但是突然之间,索赔额是LeVine预期的十倍。
事情很快就疯了。在CARES Act充实每周福利的两周内,有6亿美元从州系统中流失了-大约占夏季支付的86亿美元的8%。该州在努力弄清正在发生的事情的同时,关闭了所有付款的两天时间。
最终,该州的计算机开始标记异常:州外银行,重复的电子邮件地址和使用相同银行帐户的多个名称。但是在其他地方,过时的状态计算机系统无法标记外部IP地址,重复的计算机序列号以及掩盖该数字的技术。
华盛顿通常认为一年有数十起冒名顶替者的欺诈性索赔。自3月以来,该州已确定12.2万。
列维恩说:“当考虑到政策因素加速收益并将其提供给最需要的人,以及扩大的600美元可用款额时,我们遇到了一次完美的风暴,”在奥巴马执政期间担任瑞士驻瑞士大使的列文说。 “他们一直在等待这一刻。”
华盛顿应该是每个其他州的警钟。取而代之的是,它花了六个月或更长时间来引入一些州,以引入新的两因素身份验证系统和第三方ID验证工具,并阻止可疑地址。许多人还开始更加依赖国家共享数据库来检测可疑行为者。
国家就业法项目的政策分析师米歇尔·埃弗莫尔(Michele Evermore)表示,未能迅速采取行动,加上骗子的独创性,使得欺诈行为在全国范围内持续蔓延,导致拖欠失业人员的付款延迟。
Evermore说:“这些欺诈者就像是速攻者。” “一旦发现其中一处大门被修补,他们将继续前进到另一部分进行攻击。”
劳工部监察长办公室在11月的一份报告中估计,这些计划以及其他针对大流行性失业金的计划在11月之前造成的损失约为360亿美元。
《今日美国》联系了美国所有50个州的失业部门,询问有多少欺诈行为得到了偿还,有多少被追回了。在做出回应的一半中,只有八分之三的人释放了他们以欺诈手段不正当支付的纳税人钱款,仅占全国预算的一小部分。
许多州不愿讨论这种情况,理由是出于安全考虑以及难以量化符合欺诈方案定义的内容。有些人甚至拒绝估计损失数字,或者低估了其重要性。
内华达州官员说,确定一项索赔是欺诈性的,需要与索赔人进行面谈,并“有适当的机会提出证据”。
失业保险机构发言人佐伊·加尔金斯(ZoëCalkins)写道,阿肯色州劳动力服务司“选择不回应这一要求”。
9月,联邦劳工部向州系统拨款1亿美元,以打击欺诈行为。但是州失业专员说,他们仍然长期资金不足,使用了数十年历史的技术,无法跟上日益复杂的绕过身份保护措施的计划。
内华达州发言人罗莎·门德斯(Rosa Mendez)表示:“拥有尚未现代化的系统的后果之一是,应对协同的欺诈性攻击极具挑战性。”
劳工部,联邦调查局和秘密服务局表示,他们正在共同努力发现欺诈行为,堵塞身份验证系统漏洞并挽回数百万的不当付款。
检察官追查了少数“威胁行为者”和“金钱mu子” –帮助实施该计划的美国居民。安全承包商阿加里(Agari)估计,尼日利亚人应对所有企业电子邮件妥协范围内的国际骗局负责,其中包括失业,浪漫和在家中工作时快速致富。提供。其中约有四分之一到达美国
目标是尽可能多地收回赃款。例如,华盛顿州已经追回了被盗的6亿美元中的3.57亿美元。
10月下旬,凯利·马库兰(Kelly Maculan)收到了伊利诺伊州失业制度的一封信,确认她的最后工作日是4月3日。
除了Maculan没工作之外。她被全职聘为芝加哥附近的办公室经理。因此,她在信上打了一个数字以通知错误状态,并认为这将是错误的结尾。
几天后,她又收到另一笔通知,称直接存入她的822美元直接被标记为欺诈,她需要偿还或面临法律诉讼。
黄斑很生气。在过去的八周中,她一直在漫长的等待时间中挣扎,并且未能兑现诺言。在她的雇主参与之后,该州本月告诉她不要理会所有通知。
诈骗者需要实际的人提出虚构的索赔,以寻找尚未自己提出的人。就Maculan而言,她不知道有人如何获得她的个人信息,尽管她指出自己的Discover卡在几年前就被盗了。
她指责该州没有“建立避免该问题的系统”。
伊利诺伊州官员拒绝对Maculan的案子发表特别评论,而且他们是无法估计自3月份以来他们发出多少不当付款的人之一。发言人威尔·冈伯格确实表示,自3月1日以来,伊利诺伊州就业安全部已停止了34.1万起因身份盗窃而提出的索赔要求。
Gomberg说:“如果受害者收到举报欺诈后欠我们的款项的通知,则这笔超额付款通知是错误发送的。” “我们想对由此引起的任何焦虑表示歉意,并希望向受害者保证,他们不会因为欺诈性索赔而欠任何钱。”
失业金很少直接流向骗子。专家说,取而代之的是欺诈者通过在线账户和拥有合法美国银行账户的人洗钱。
这不仅掩盖了诈骗者的身份,而且使政府更难发现欺诈行为并收回资金。
手机银行和其他在线资金转账应用程序开辟了新的渠道,可更轻松地转移资金。他们允许访问帐户而无需任何人亲自出现-甚至避免在ATM上使用相机-并提供可以在黑市上轻松转移的借记卡。
勒文说,在华盛顿的欺诈中,诈骗者利用绿点账户大量转移资金。尼日利亚的骗子马约瓦(Mayowa)说,欺诈者还使用Venmo,PayPal,Cash App和Walmart2Walmart提取资金。
“一旦这些资金进入Green Dot帐户,它们通常会通过一系列转移转移到可能位于美国的mu子中,然后以两到三跳转移到海外,” Agari首席身份官Armen Najarian说,安全公司。
Green Dot的首席风险官Philip Lerma表示,该公司意识到其在失业欺诈中的作用,并在发现问题方面发挥了积极作用。
Lerma写道:“对于与失业基金有关的案件,我们立即与国家机构和其他第三方合作,以使他们意识到潜在的欺诈行为,并帮助他们快速,有效地评估,确认和解决这一问题。” “在许多情况下,通过使用先进的设备取证,数据分析和其他专有控件,我们已经能够识别可疑活动并在进行欺诈性转移之前将其阻止。”
所谓的“钱mu子”网络包括完全的同谋者和已经被修饰的人(有时已经长达数年),并且可能不知道他们的作用。纳哈里安(Najarian)估计,有一半是尼日利亚,南非或美国的伪造伪娘的伙伴。
密西西比州里奇维尔市现年70岁的茱蒂·米德尔顿(Judy Middleton)被联邦检察官指控为复杂的骗局(作为针对华盛顿失业制度的骗局之一)充当金钱m子。她似乎没有其他犯罪记录。退休人员和祖母告诉法院,她有两个房屋,一个汽车房和两辆车。
在11月在密西西比州杰克逊提起的联邦案件中,检察官说,一枚刑事戒指代表八人向失业者提出了失业要求,这些人的直接存款共计流向了Middleton的银行账户,总计79,922美元。从法庭记录中不清楚是谁策划了这场骗局。
检察官说,米德尔顿通过自动取款机和出纳员的支票提取了这笔钱。她还购买了沃尔玛(Walmart)和克罗格(Kroger)礼品卡,并通过电汇转账到其他银行账户中。
检察官说,有一次,米德尔顿打包了19000美元现金,并通过美国邮政服务邮寄给了科罗拉多州的一名男子。
如果对全部19项欺诈罪名成立,米德尔顿将面临数百年的监禁,罚款和监督。她的审判被推迟到三月。她和她的律师都没有接听电话以寻求评论。
自三月以来,积压和政治压力迫使佛罗里达州和俄克拉荷马州的两名州保险专员辞职。另外两个人分别在肯塔基州和威斯康星州被解雇。
在数亿美元的公共资金被盗后,华盛顿州长杰伊·因斯利(Jay Inslee)也要解雇其专员勒文(LeVine)。
到目前为止,LeVine保持了工作。她说,该部门迅速开展工作以发现漏洞并堵塞漏洞,同时提醒其他州做好准备。她从工作人员那里接受了有关身份验证的培训,并与提供紧急帮助的国民警卫队一起工作。
LeVine说:“我们很荣幸成为第一个遭受这种攻击的人,但我们已经发展并提高了响应能力。”
加州官员最近因宣布他们怀疑多达20亿美元的不当付款而引起关注。 其他州报告的损失更低:马萨诸塞州为2.42亿美元,密歇根州为2亿美元,罗德岛为1800万美元,亚利桑那州为800万美元,威斯康星州为600万美元。 拒绝分享其数字的三个州(俄勒冈州,田纳西州和西弗吉尼亚州)向《今日美国》发表了相同的声明,称他们“无法讨论涉及正在进行的欺诈预防策略,调查或潜在欺诈活动范围的细节。” 这些官员都不会说声明的出处。 所有州都隶属于同一个游说组织,即国家劳工组织全国协会。 该协会未回应置评请求。 尼克·彭岑斯塔德勒(Nick Penzenstadler)是《今日美国》调查团队的记者。 可以通过[email protected]或@npenzenstadler与他联系,或者通过(720)507-5273联系Signal。