19 Luglio 2020 - Tempo di lettura: 7 minuti
Un cittadino cipriota è stato estradato negli Stati Uniti per affrontare le accuse di hacking nel portale di recensioni Ripoff Report, estorsioni della società e vendita dell'accesso al suo back-end a terzi.
L'uomo, di nome Joshua Polloso Epifaniou, 21 anni, e residente a Nicosia, Cipro, è arrivato negli Stati Uniti venerdì ed è in lista per essere accusato davanti a un tribunale americano lunedì 20 luglio, dove verrà accusato formalmente.
Secondo i documenti del tribunale ottenuti da ZDNet, le autorità statunitensi ritengono che Epifaniou abbia usato un attacco di forza bruta per ottenere l'accesso alle credenziali di un dipendente del Ripoff Report nell'ottobre 2016.
Il cipriota ha quindi lavorato con una società SEO (ottimizzazione per i motori di ricerca) per rimuovere le recensioni negative dal sito web Ripoff Report per i clienti paganti dell'azienda SEO.
"Epifaniou e il suo co-cospiratore hanno rimosso almeno 100 denunce dal database ROR, addebitando ai "clienti" della società SEO circa $ 3.000 a $ 5.000 per la rimozione di ogni denuncia", ha detto il Dipartimento di Giustizia americano sabato in un comunicato stampa.
Gli investigatori hanno affermato che quando una banca locale di Cipro ha bloccato i pagamenti del complice all'hacker, i due hanno anche organizzato la società SEO per emettere fatture retrodatate false per giustificare i trasferimenti bancari per l'hacking di Epifaniou.
I documenti del tribunale non hanno identificato il partner di Epifaniou, ma un'indagine della Fox 11 afferma che l'hacker cipriota ha lavorato con Pierre Zarokian, il fondatore di Submit Express, una società di gestione della reputazione.
Lo schema è stato annullato dopo che Epifaniou ha inviato un'email al CEO di Ripoff Report nel novembre 2016 e ha cercato di estorcere l'azienda rimuovendo attivamente anche le recensioni negative dal suo database.
Secondo gli investigatori, l'hacker ha richiesto un pagamento di $ 90.000 entro 48 ore dal CEO, minacciando altrimenti di perdere il database del Rapporto Ripoff online.
Quando non ha ricevuto una risposta dal CEO, l'hacker ha inviato nuovamente un'email il secondo giorno con un video che mostrava l'accesso all'account del dirigente.
L'FBI ha avviato un'indagine sugli hack nel 2017 e il CEO di Submit Express è stato arrestato nel 2018 e dichiarato colpevole all'inizio di quest'anno.