05 июля 2021 11:03
читать 5 минут
IT

Украинский тестировщик Microsoft украл более $10 млн на генерации кодов для XBox

Владимир Квашук, работавший тестировщиком в Microsoft, распространял подарочные карты компании как цифровую валюту. Об этом сообщает Bloomberg.

Сейчас широко распространены онлайн-площадки, где любой пользователь может обменять коды подарочных карт на биткойны, а затем перевести их в наличные деньги. Эти рынки постоянно привлекают спекулянтов и мошенников.

Владимир Квашук работал в штаб-квартире Microsoft в Редмонде, где тестировал инфраструктуру интернет-магазина компании. Его задачей было моделировать покупки в интернет-магазине Microsoft в поисках сбоев платежной системы, а для этого нужно совершать множество фиктивных покупок в интернет-магазине. Однако Квашук вскоре заметил, что всякий раз, когда он проверял покупку подарочных карт, интернет-магазин Microsoft выдавал ему настоящие, а не фиктивные коды. Тогда он подумал, что может генерировать неограниченное количество таких кодов бесплатно.

Квашук начал с малого, создавая карты Xbox с шагом от $10 до $100. Его деятельность продолжалась почти два года. За это время он украл более 152 тысяч подарочных карт Xbox на сумму почти $10 млн и жил на вырученные деньги в доме на берегу озера, планируя купить лыжное шале, яхту и гидросамолёт.

Но в ноябре Квашука приговорили к девяти годам лишения свободы. Прокуроры заявили, что именно он несёт ответственность за глобальные колебания цен на подарочные карты Xbox на рынках реселлеров: когда цены падали слишком низко, Квашук прекращал поставки в надежде, что это заставит цену опять вырасти.

Сам Квашук заявил следователям, что он не мог совершить ничего противозаконного, потому что цифровая валюта не считалась «настоящими деньгами».

Квашук впервые приехал в США в 2015 году на свадьбу своей тёти, которая выходила замуж за стоматолога из Южной Калифорнии. Потом Квашук устроился на работу по изучению кода JavaScript. К лету следующего года, в августе 2016 года, Квашук уже работал инженером-программистом в компании, с которой Microsoft заключила контракт на разработку своего интернет-магазина.

Неясно, когда именно Квашук наткнулся на сбой в системе безопасности Microsoft. Вероятно, это произошло в 2017 году, примерно в то время, когда Microsoft наняла его на постоянную должность с доходом $116 тысяч год.

В январе 2018 года Квашук создал компьютерную программу PurchaseFlow.CS. С помощью которой он мог выбрать номинал подарочной карты (30, 75, 100), выходную валюту (доллары США, евро, британские фунты) и желаемое количество покупок. Все полученные коды Квашук заносил в таблицу Excel, распечатанная версия его таблицы составила бы 2344 страницы.

И уже в марте Квашук перевёл $1,4 млн с Coinbase на свой личный текущий счёт в Wells Fargo & Co. Затем ещё $935 тысяч в апреле. На вырученные деньги Квашук купил красную Tesla Model S за $162 899, а затем и дом за $1,6 млн.

В феврале 2018 года группа по расследованию мошенничества заметила необъяснимый всплеск онлайн-покупок с использованием кодов подарочных карт, который был примерно в два раза больше обычного уровня погашения. Проанализировав данные, компания Microsoft обнаружила, что одна из официальных тестовых учётных записей Квашука незаконно купила несколько подарочных карт Xbox в 2017 году. Четыре недели спустя Microsoft уволила тестровщика.

Аналитики издания считают, что для искушённого программиста Квашук сделал слишком много ошибок, например, он использовал один и тот же компьютер на базе Linux с той же устаревшей версией браузера Firefox.

В феврале 2020 года федеральные прокуроры Западного округа Вашингтона привлекли Квашука к суду по обвинению в отмывании денег, краже личных данных, мошенничестве, а также в подаче фальшивых налоговых деклараций.

Адвокаты Квашука утверждали, что их клиент не собирался никого обманывать. Он сгенерировал коды подарочных карт, чтобы помочь компании, чтобы сделать платформу XBox популярнее. Судья и присяжные сочли эту защиту нелепой и признали Квашука виновным по всем пунктам обвинения.

Владимира Квашука депортируют обратно в Украину после девятилетней отсидки, и программист должен будет вернуть $8,3 млн.

Больше новостей:
Производственный холдинг KMZ: