اعتقلت السلطات البولندية أربعة أعضاء من مجموعة إجرامية إلكترونية منظمة مشتبه بها، يُتهمون باستخدام هجمات SIM-swap لسرقة العملات المشفرة من مستخدمي منصات التداول وغسيل العائدات عبر الحسابات المصرفية ومنصات الدفع والمحافظ الإلكترونية.
نفّذ عمليات الاعتقال المكتب المركزي البولندي لمكافحة جرائم الإنترنت المعروف بـ CBZC، بدعم من مكتب التحقيقات الفيدرالي الأمريكي (FBI) وتحقيقات الأمن الداخلي. وأفاد المسؤولون البولنديون بأن القضية تخضع لإشراف مكتب المدعي العام الإقليمي في كراكوف.

جرى وضع الأربعة المشتبه بهم في الحبس الاحتياطي بناءً على طلب المدعين العامين. ويواجهون تهماً تشمل المشاركة في مجموعة إجرامية منظمة، والسرقة عبر اختراق أنظمة الحاسوب، وغسيل الأموال، مع عقوبات محتملة تصل إلى 25 عاماً من السجن.
أفاد المحققون بأن المجموعة تمكنت من الوصول إلى البنية التحتية لتكنولوجيا المعلومات المستخدمة من قِبل الجهات التي تعمل مع مشغلي الاتصالات. ويُشتبه في أن المهاجمين استخدموا برمجيات متخصصة والهندسة الاجتماعية للحصول على صلاحية الوصول إلى بريد الموظفين الإلكتروني، مما ساعدهم لاحقاً على استهداف أرقام الهواتف المحمولة المرتبطة بالضحايا.
تتضمن عملية SIM-swap اختطاف رقم هاتف الضحية أو استنساخه، مما يتيح للمهاجمين استقبال المكالمات والرسائل النصية ورموز المصادقة الموجهة إلى صاحب الحساب. وبمجرد السيطرة على الرقم، يمكن للمهاجمين محاولة إعادة ضبط كلمة السر وتجاوز الأشكال الضعيفة من المصادقة الثنائية.
وأفادت السلطات البولندية بأن المجموعة استغلت هذا الوصول للاستيلاء على حسابات في منصات تداول العملات المشفرة وسحب الأصول الرقمية المحتفظ بها من قِبل الضحايا. ولم يُشر البيان إلى المنصات المستهدفة أو عدد المستخدمين المتضررين، مستنداً إلى الطابع الدولي المستمر للتحقيق.
لا يزال هذا الأسلوب يمثل تهديداً متكرراً عبر خدمات التشفير والخدمات المصرفية، نظراً لأن كثيراً من المنصات لا تزال تتيح استعادة الحساب عبر الهاتف. وسبق أن أفادت السلطات الأمريكية بأن مخططات SIM-swap تسببت في خسائر بعشرات الملايين من الدولارات من الحسابات المصرفية وحسابات العملات الافتراضية.
بعد سرقة الأصول الرقمية، يُشتبه في أن المجموعة نقلت الأموال عبر شبكة مالية موزعة مصممة لإخفاء مصدر العائدات. وقال المسؤولون البولنديون إن الشبكة شملت حسابات مصرفية شخصية داخل بولندا وخارجها، ومنصات دفع دولية، ومحافظ إلكترونية متعددة العملات.
وتُقدّر CBZC إجمالي المبالغ المغسولة بأكثر من عشرات الملايين من الزلوتي البولندي. ويضع هذا الرقم القضية ضمن أبرز إجراءات الإنفاذ الأوروبية الأخيرة المتعلقة بسرقة العملات المشفرة وغسيلها.
وأفاد المدعون العامون بأن المشتبه بهم تعاملوا مع عمليات السرقة باعتبارها مصدراً للدخل المنتظم. ولم تُفصح السلطات حتى الآن عن معلومات تفصيلية بشأن الحسابات المضبوطة أو هويات الضحايا أو مسار المعاملات الكامل، إذ لا يزال التحقيق جارياً.
يوحي تدخل مكتب التحقيقات الفيدرالي (FBI) وتحقيقات الأمن الداخلي بأن المخطط المزعوم قد يكون شمل ضحايا أو بنية تحتية أو تدفقات مالية تتجاوز حدود بولندا. وباتت التعاون العابر للحدود أمراً شائعاً في قضايا جرائم التشفير، نظراً لأن الأصول المسروقة قادرة على التنقل عبر منصات التداول والمحافظ وأنظمة الدفع في ولايات قضائية متعددة في غضون دقائق.
ادّعى المحقق على السلسلة ZachXBT بشكل منفصل أن أحد الأفراد المحتجزين قد يكون الجهة التهديدية البولندية في مجال الهندسة الاجتماعية Wojtek Kulisz، المعروف على الإنترنت باسم "Merry". وأشار ZachXBT إلى أن الملابس الفاخرة والمجوهرات الظاهرة في لقطات الغارة الرسمية تبدو متطابقة مع العناصر المعروضة في حساب Kulisz العام على Instagram.
لم تؤكد السلطات البولندية حتى الآن هويات الأربعة المشتبه بهم. وأفادت CBZC بأنه لن يُكشف في هذه المرحلة عن مزيد من التفاصيل حول أهداف الهجمات والحسابات المؤمّنة، نظراً لأن القضية لا تزال دولية ومستمرة.
سبق لـ ZachXBT أن حدّد مشتبهين وأنماطاً في المعاملات ضمن تحقيقات سرقة التشفير قبل الإفصاح الرسمي لجهات إنفاذ القانون. ويظل ادعاؤه منفصلاً عن البيان البولندي الرسمي ما لم تؤكد السلطات لاحقاً الهويات المعنية.
تُضاف الغارة البولندية بذلك إلى جهود إنفاذ أوسع تستهدف فِرق SIM-swap التي تسعى للإيقاع بحاملي الأصول الرقمية. وقد ظهرت أساليب مماثلة في ملاحقات قضائية أمريكية تتعلق بمنصات تداول التشفير والمحافظ الشخصية، بما في ذلك قضايا مرتبطة بعمليات سرقة كبرى من المنصات وحملات الهندسة الاجتماعية.
نُشر هذا المقال أولاً في CoinCentral تحت عنوان: غارة الكريبتو البولندية: اعتقالات بدعم FBI تطال عصابة SIM-Swap المشتبه بتورطها في سرقة ملايين.

