Thursday, August 27, 2009

ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಹಗರಣ ಹಾಗೂ ಐಡೆಂಟಿಟಿ ತೆಫ್ಟ್



 
ಮೊನ್ನೆ ಬುಧವಾರ ಬೆಳಗ್ಗೆ ಇನ್ನೂ ಒಂಬತ್ತಾಗಿರಲಿಲ್ಲ. ಫೋನು ರಿಂಗಿಸಿತು. "Hello, this is a fraud alert regarding your credit card..." ಇನ್ನೂ ಬೆಳಗ್ಗಿನ ಹೊಟ್ಟೆಗಿಳಿದ ಚಹ ತಲೆಯ ವರೆಗೂ ಹೋಗದೇ ಮಂಪರಿನಲ್ಲಿದ್ದ ನಾನು ಒಮ್ಮೆಲೆ ಎಚ್ಚರಗೊಂಡೆ. ಫೋನಿನಲ್ಲಿ ನನ್ನ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಬಗ್ಯೆ ಹೆಚ್ಚಿನ ವಿವರ ಕೇಳಲು ಶುರು ಮಾಡಿದರು. ವಿವರ ಕೊಡುವ ಬದಲು ನಾನು ಫೋನ್ ಕೆಳಗಿಟ್ಟು ನನ್ನ ಕಾರ್ಡ್ ಕಂಪೆನಿಯ ಕರೆದೆ. ಆಗ ಗೊತ್ತಾಯಿತು ಎಲ್ಲೋ ಭಾರತದಿಂದ ನನ್ನ ಕಾರ್ಡಿಗೆ ಆಗ ತಾನೆ ತೊಂಬತ್ತೆರಡು ಡಾಲರಿನಷ್ಟು ಚಾರ್ಜ್ ಮಾಡಲಾಗಿದೆ ಅಂತಾ! ಇದು ನನ್ನ ಸಾಮಾನ್ಯ ಖರೀದಿಯ ಪರಿಯಾಗಿರದಿದ್ದದ್ದರಿಂದ, ಅಲ್ಲದೆ ದೇಶದ ಹೊರಗೆ (ಭಾರತದಲ್ಲಿ) ಇದನ್ನು ಚಾರ್ಜ್ ಮಾಡಿದ್ದರಿಂದ, ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಕಂಪೆನಿಯವರು ಇದಕ್ಕೆ ತಡೆ ಹಾಕಿ ನನ್ನ ಕರೆದಿದ್ದರು! ಈಗ ತಾನೆ ಟೀ ಮುಗಿಸಿರುವ ನಾನು ಖಂಡಿತಾ ಏನೂ ಖರೀದಿಸಲು ಹೊರಗೆ ಅಥವ ಇಂಟರ್ನೆಟ್ಟಿಗೆ ಹೋಗಿಲ್ಲ ಅಂತಾ ಹೇಳಿದೆ. 'ಆಗಲಿ, ಅದನ್ನ ಆಗಲೇ ತಡೆ ಹಿಡಿದಿದ್ದೇವೆ' ಎಂದರು. ಇನ್ನೇನಾದರೂ ಚಾರ್ಜ್ ಮಾಡಿದ್ದಾರೋ ಎಂದು ವಿಚಾರಿಸಿದಾಗ, ಎರಡು ದಿನದ ಕೆಳಗೆ ಒಂದು ಡಾಲರು ಚಾರ್ಜ್ ಮಾಡಿ ನನ್ನ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಚಲಾವಣೆಯಲ್ಲಿದೆಯೇ ಎಂದು ಪರೀಕ್ಷಿಸಿದ್ದಾರೆ ಎಂದು ಗೊತ್ತಾಯಿತು. ನಾನಂದೆ, ನಾನೆಲ್ಲೂ ಒಂದು ಡಾಲರಿಗೆ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಉಪಯೋಗಿಸಿದ್ದಿಲ್ಲ. 'ಹಾಗಾದರೆ, ನಿಮ್ಮ ಕಾರ್ಡನ್ನ ಈಗಲೇ ಹರಿದು ಹಾಕಿ. ನಿಮಗೆ ಹೊಸ ಕಾರ್ಡ್ ಕೂಡಲೇ ಕಳಿಸುತ್ತೇವೆ. ಹಾಗೂ ಮುಂದಿನ ಸ್ಟೇಟ್‍ಮೆಂಟ್‍ನಲ್ಲಿ ನೀವು ಮಾಡಿರದ ಎಲ್ಲಾ ಖರೀದಿಗೆ ವೃತ್ತ ಹಾಕಿ ಕಳಿಸಿ. ಅದನ್ನ ನಾವು ಕ್ಯಾನ್ಸಲ್ ಮಾಡುತ್ತೇವೆ,' ಅಂದರು. ಮರುದಿನ ಬೆಳಗ್ಗೆ ೯ ಗಂಟೆಯೊಳಗೆ ನನ್ನ ಹೊಸ ಕಾರ್ಡ್ ಬಂತು.

ಅದು ಹೇಗೆ ನನ್ನ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ನಂಬರು ವಂಚಕರಿಗೆ ಸಿಕ್ಕಿರಬಹುದೆಂದು ನನಗಿನ್ನೂ ಗೊತ್ತಿಲ್ಲ. ಇನ್ನೂ ನೋಡಬೇಕಷ್ಟೆ ಇನ್ನೆಷ್ಟು ಚಾರ್ಜ್ ಮಾಡಿದ್ದಾರೆಂದು. ಅದೇನಾದರೂ ಈಗ ತಾನೆ ಗೊತ್ತಾಗಿರುವ ಇಷ್ಟರವರೆಗಿನ ಅತ್ಯಂತ ದೊಡ್ಡ ಕಂಪ್ಯೂಟರ್ ಕ್ರೈಮ್ ಎನ್ನಲಾದ, ೨೦೦೬ ರಿಂದ ೨೦೦೮ ರ ವರೆಗೆ ನಡೆಸಿದ, ಕ್ರೆಡಿಟ್‍ಕಾರ್ಡ್ ವಂಚನೆಯ ಜಾಲದ ಬಲೆಗೆ ಸಿಕ್ಕಿದ್ದೋ ಗೊತ್ತಿಲ್ಲ. ಈ ಕ್ರೆಡಿಟ್‍ಕಾರ್ಡ್ ವಂಚನೆಯಲ್ಲಿ ಸಿಕ್ಕಿಹಾಕಿ ಕೊಂಡ ಮಯಾಮಿಯ ೨೮ ವರ್ಷದ ಆಲ್ಬರ್ಟ್ ಗೊಂಜ಼ಾಲೆಸ್ ಎಂಬಾತನನ್ನು, ಸುಮಾರು ೧೩೦ ಮಿಲಿಯ ಕ್ರೆಡಿಟ್ ಮತ್ತು ಡೆಬಿಟ್ ಕಾರ್ಡ್ ನಂಬರುಗಳನ್ನು ಹಲವಾರು ಕಂಪ್ಯೂಟರುಗಳ ಹ್ಯಾಕಿಸಿ ಕದ್ದು ಕೊಂಡಿದ್ದಾನೆ ಎಂಬ ಆರೋಪದಲ್ಲಿ, ಬಂಧಿಸಲಾಗಿದೆ. ಮೊದಲು ಅಮೇರಿಕಾದ ಗುಪ್ತದಳಕ್ಕೆ ಹ್ಯಾಕರುಗಳನ್ನ ಹಿಡಿಯಲು ಸಹಾಯ ಮಾಡುತ್ತಿದ್ದ ಈತ, ಇಂಟರ್ನೆಟ್‍ನಲ್ಲಿ 'ಸೆಗ್‍ವೆಚ್',"ಸೂಪ್‍ನಾಜ಼ಿ', ಹಾಗೂ "j4guar17' ಎಂಬ ಗುಪ್ತನಾಮಧೇಯಗಳಿಂದ ತನ್ನ ಜೀವನದ ಬೇರೆ ಬೇರೆ ಹಂತಗಳಲ್ಲಿ ಈ ಕೆಲಸಗಳ ಮಾಡಿದ್ದಾನೆ.

ಪೂರ್ವ ಯೂರೋಪಿನ ಕೆಲಜನರನ್ನು ಬಳಸಿ ಮಾಡಿದ ಈ ಹ್ಯಾಕಿಂಗ್‍ನಲ್ಲಿ, ಕೆಲ ಉಪಕರಣಗಳ ಉಪಯೋಗಿಸಿ ಕಂಪ್ಯೂಟರ್ ಜಾಲವನ್ನ ಛೇಧಿಸಿ, ಕಾರ್ಡುಗಳ ವಿವರಗಳನ್ನು ಅಮೇರಿಕಾದ ಹಾಗೂ ಯೂರೋಪಿನ ಕೆಲವು ಸರ್ವರ‍್ಗಳಿಗೆ ಕಳಿಸುವ ಏರ್ಪಾಡಾಗಿತ್ತು. ಆದರೆ ತಜ್ನರು ಹೇಳುವ ಪ್ರಕಾರ ಇವೆಲ್ಲ ಬಹಳ ಸುಲಭವಾಗಿ ಮಾಡಿದ್ದು. ಇದಕ್ಕೇನೂ ರಾಕೆಟ್ ವಿಜ್ನಾನದ ಅವಶ್ಯಕತೆಯಿಲ್ಲ. ನಿಜವಾದ ಪ್ರಶ್ನೆ ಅಮೇರಿಕಾದ ಕಂಪೆನಿಗಳ್ಯಾಕೆ ಅವುಗಳ ಕಂಪ್ಯೂಟರುಗಳ ಸ್ವರಕ್ಷಣೆ ಮಾಡಿಲ್ಲ ಎಂಬುದು. ಈತ ಡಿಸೆಂಬರ್ ೨೦೦೭ ರ ಹೊತ್ತಿಗೆ ರಶ್ಯಾದ ಸಮೀಪದಲ್ಲಿದ್ದು, ಮಾಹಿತಿ ಪಡೆಯಲು ಉಪಯೋಗಿಸುವ 'structured query language" ಕಂಪ್ಯೂಟರ್ ಭಾಷೆಯ ಬಳಸಿ, ಜಗತ್ತಿನಲ್ಲೇ ದೊಡ್ಡದಾದ ಕ್ರೆಡಿಟ್ ಮತ್ತು ಡೆಬಿಟ್ ಕಾರ್ಡನ್ನು ಪರಿಷ್ಕರಿಸುವ Heartland ಕಂಪೆನಿಯ ಕಂಪ್ಯೂಟರುಗಳ ಹ್ಯಾಕಿಸಿದ. ಇದರಲ್ಲಿ 'ಮಾಲ್ ವೇರ್' ಗಳ ಬಳಸಿ ಬಂದ ಮಾಹಿತಿಗಳ ಪರಿಷ್ಕರಿಸಿ ತನಗೆ ಬೇಕಾದಲ್ಲಿಗೆ ಒಯ್ದ. ಇದರಲ್ಲಿ ಸಿಕ್ಕಿದ ನಂಬರುಗಳ ಹೇಗೆ ಉಪಯೋಗಿಸಿರಬಹುದೆಂದು ಇನ್ನೂ ಗೊತ್ತಾಗಿಲ್ಲ. ಇವನ್ನು ಬೇರೆಯವರಿಗೆ ಮಾರಿರಲೂ ಬಹುದಾಗಿ ಒಂದು ಸಂಶಯವಿದೆ. ಅಪರಾಧ ಸಾಬಿತಾದಲ್ಲಿ ಈತನಿಗೆ ೨೫ ವರ್ಷ ಜೈಲುವಾಸ ಖಂಡಿತ.

ಕಳೆದ ವರ್ಷ ಸುಮಾರು ೧೦ ಮಿಲಿಯ ಅಮೇರಿಕನರು ಸ್ವಂತಿಕೆಯ ಕಳ್ಳತನಕ್ಕೆ (ಐಡೆಂಟಿಟಿ ತೆಫ್ಟ್ ಗೆ) ಒಳಗಾಗಿದ್ದಾರೆ. ಇದರಿಂದಾಗಿ ವರ್ಷಕ್ಕೆ ಸುಮಾರು ೪೮ ಬಿಲ್ಲಿಯ ಡಾಲರುಗಳ ನಷ್ಟವಾಗಿರಬಹುದೆಂದು ಅಂದಾಜು ಮಾಡಲಾಗಿದೆ. ಈ ಮೊದಲು ಹ್ಯಾಕರ್ ಆಗಿದ್ದ ಮಾರ್ಕ್ ಮೈಫ್ರೆಟ್ಟ್ ಎಂಬಾತ ಈಗ ದಕ್ಷಿಣ ಕ್ಯಾಲಿಫೋರ್ನಿಯಾದ ವಾಣಿಜ್ಯಗಳಿಗೆ ಸೆಕ್ಯೂರಿಟಿ ಕನ್ಸಲ್ಟೆಂಟ್ ಆಗಿ ಕೆಲಸ ಮಾಡುತ್ತಾನೆ. ಪ್ರತಿಯೊಂದು ಕಂಪೆನಿಯ ಕಂಪ್ಯೂಟರ್ ಜಾಲವ ಮುರಿಯುದು ಎಷ್ಟು ಸುಲಭ ಎಂದು ಕಂಡು ಹಿಡಿದು ಅವುಗಳ ರಕ್ಷಿಸುವ ಕ್ರಮಗಳ ತಿಳಿಯಪಡಿಸುತ್ತಾನೆ. ಇತ್ತೀಚಿಗೆ, ಕೆಲ ಪತ್ರಕರ್ತರಿಗೆ ಇದರ ಬಗ್ಯೆ ವಿವರಿಸುತ್ತಾ, ಹಲವೇ ಕೀಲಿಗಳ ಕುಟ್ಟಿ, ಕಾರು ಮಾರಾಟ ಕಂಪೆನಿಯ ಕಂಪ್ಯೂಟರ್ ಜಾಲವ ಪ್ರವೇಶಿಸುತ್ತಾನೆ. ಆ ಮೇಲೆ ಕೆಲವು ಸಾಫ್ಟ್ ವೇರ್ ಬಳಸಿ, ತನ್ನ ಡೆಸ್ಕ್ ಮೇಲಿದ್ದ ಕಂಪ್ಯೂಟರ್ ನಿಂದ ೬೦ ಸೆಕುಂಡುಗಳೊಳಗೆ, ಇಡೀ ನೆಟ್ವರ್ಕ್ ನ ಸ್ವಾಧೀನ ಪಡಿಸಿಕೊಳ್ಳುತ್ತಾನೆ. ಈಗ ಪ್ರತಿಯೊಬ್ಬ ಗಿರಾಕಿಯ ಚರಿತ್ರೆಯೂ (ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್, ಸೋಶಲ್ ಸೆಕ್ಯೂರಿಟಿ ನಂಬರುಗಳ ಸಮೇತ) ಕಂಪ್ಯೂಟರ್ ಸ್ಕ್ರೀನ್ ನ ಮೇಲೆ ಕಾಣಿಸುತ್ತೆ!

ಇಲ್ಲಿಯ ಕಂಪ್ಯೂಟರ್ ಸೆಕ್ಯೂರಿಟಿ ಕಂಪೆನಿಯ ಮಾಲಿಕನೊಬ್ಬ ಹೇಳುವ ಪ್ರಕಾರ ಸಾಮಾನ್ಯ ಜನರಿಗಾಗಲೀ, ವಾಣಿಜ್ಯೋದ್ಯಮಿಗಳಿಗಾಗಲೀ ಈ ರೀತಿ ಸೈಬರ್ ಕಳ್ಳತನ ಎಷ್ಟು ಸುಲಭದ ವಿಚಾರ ಎಂಬ ಅರಿವಿಲ್ಲ, ಹಾಗೂ ಕಂಪ್ಯೂಟರ್ ಭದ್ರತೆಯ ಬಗ್ಯೆ ಎಲ್ಲಾ ಜಾಗರೂಕತೆ ವಹಿಸಿದರೂ, ಮತ್ತೂ ಅದು ೧೦೦% ಭದ್ರವೆಂದು ಹೇಳಲಾಗದು. ಯಾಕಂದರೆ, ಹ್ಯಾಕರುಗಳು ಮಾಲ್ವೇರ್ಗಳನ್ನು ಲಗತ್ತೀಕರಿಸಿದ ಈಮೇಲ್ ನಲ್ಲಿರುವ ಪಿಡಿಯಫ್ (pdf) ಫ಼ೈಲ್ ಗಳ ನಾವು ತೆರೆಯುವಾಗಾಗಲೀ ಅಥವ ನಮ್ಮನ್ನು ಯಾವುದೇ ಲಿಂಕಿನಿಂದ ಒಂದು ನ್ಯಾಯವಾದ ವೆಬ್ ಸೈಟ್ ಗೆ ಕರೆದೊಯ್ದು ಅಲ್ಲಿ ವಿಡಿಯೋವ ನಾವು ನೋಡುವಾಗಾಗಲೀ ಮೆತ್ತನೆ ಸ್ಪೈವೇರ್ ಗಳ ನಮ್ಮ ಕಂಪ್ಯೂಟರ್ ಗಳಲ್ಲಿ ಹೊಕ್ಕಿಸ ಬಹುದು. ಈಗೀಗ ಸಾಮಾಜಿಕ ಬಲೆಗಳಾದ ಫ಼ೇಸ್ ಬುಕ್ ಹಾಗೂ ಟ್ವಿಟ್ಟರ್ ಗಳು ಈ ಸೈಬರ್ ಕಳ್ಳರ ಬೇಟೆಯ ಜಾಗವಾಗಿದೆ. ಇದರಲ್ಲಿ ಇತ್ತೀಚಿಗೆ ನಡೆದ ಫ಼ೇಸ್ ಬುಕ್ ನ ಉದಾಹರಣೆಯೇ ಸಾಕ್ಷಿ. ಅದರಲ್ಲಿ ಹ್ಯಾಕರೊಬ್ಬ ಒಬ್ಬ ಸದಸ್ಯಳ ಪೇಜನ್ನು ವಶ ಪಡಿಸಿ ಅದರಲ್ಲಿದ್ದ ಆಕೆಯ ಎಲ್ಲಾ ಈಮೇಲ್ ಗಳಿಗೂ ತಾನು ಲಂಡನಿನಲ್ಲಿರುವಾಗ ತನ್ನ ಪಾಸ್ ಪೋರ್ಟ್ ಹಾಗೂ ದುಡ್ಡು ಕಳೆದು ಹೋಗಿದೆ ದಯವಿಟ್ಟು ದುಡ್ಡನ್ನ ಕೆಳಗಿನ ವಿಳಾಸಕ್ಕೆ ವೈರ್ ಮಾಡಿ ಕಳಿಸಿ ಅಂತಾ ಈಮೇಲ್ ಕಳಿಸಿದ. ಎಲ್ಲರೂ ಆತನಿಗೆ ದುಡ್ಡು ಕೂಡಲೇ ವೈರ್ ಮಾಡಿದರು!

ಕಾರು ಮಾರಟಗಾರರ ಕಂಪ್ಯೂಟರನ್ನು ಭೇದಿಸಿದ ಮಾರ್ಕ್ ಮೈಫ಼್ರೆಟ್ ತನ್ನ ಸ್ಕ್ರೀನ್ ಮೇಲೆ ತೋರಿಸಿದ ಮಾಹಿತಿಯ ನೋಡಿ ಮಾಲಕ ದಂಗಾಗಿ, "ನೀನದನ್ನು ಕಂಡುಕೊಂಡೆಯ? ಅದು ಅತ್ಯಂತ ಭದ್ರತೆಗೆ ಒಳಗಾದ ವಿಷಯ' ಎಂದು ಉದ್ಗಾರವೆಳೆದನಂತೆ. 'ನೀನೇನಾದರೂ ಸಿನಿಮಾ ನಟರ ಹೆಸರು ನೋಡಿದೆಯ?' ಹೆದರಿ ಕೇಳಿದನಾತ, 'ಯಾಕಂದ್ರೆ ನಾವವರಿಗೆ ನಿಮ್ಮ ಮಾಹಿತಿ ಅತ್ಯಂತ ಭದ್ರ ಎಂದು ಆಶ್ವಾದನೆ ಕೊಡುತ್ತೇವೆ.'

ತನ್ನ ಹದಿನೇಳು ವಯಸ್ಸಿನ ವರೆಗೆ ಬ್ಯಾಂಕ್ ಹಾಗೂ ಸರಕಾರದ ಜಾಲಗಳನ್ನು ಹ್ಯಾಕಿಸಿ, ಆಮೇಲೆ FBI ತನ್ನ ಬೆನ್ನ ಹಿಡಿದ ಮೇಲೆ, ನ್ಯಾಯದ ಕಡೆಯಿಂದ ಕೆಲಸ ಮಾಡುವ ಮೈಫ಼್ರೆಟ್ ಹೇಳುವ ಪ್ರಕಾರ ಆತ ಭೇದಿಸಲಾಗದ ಕಂಪ್ಯೂಟರೇ ಇಲ್ಲಾ!