Fonte: {name} · {status}. US Department of Justice
Rapporto originale:
Pubblicato il:
Giurisdizione: Stati Uniti
Stato legale segnalato: Ordinanza di confisca civile segnalata; non un rapporto di condanna penale

Cosa dice il rapporto ufficiale

Il 26 marzo 2025, il Dipartimento di Giustizia degli Stati Uniti ha annunciato una sentenza di default e un ordine di confisca finale, per un importo di circa $5,315,746.29, emessi dal tribunale. I fondi erano riconducibili a uno schema di compromissione di email aziendali (BEC) e al successivo riciclaggio. L'ordine ha fatto seguito a una denuncia civile di confisca presentata nel giugno 2024.

Come asserito in tale denuncia, un sindacato dei lavoratori con sede a Dorchester, Massachusetts, ha trasferito 6,4 milioni di dollari nel gennaio 2023 dopo aver ricevuto un'email spoofing che sembrava provenire dal suo gestore di investimenti. L'istruzione indirizzava il pagamento a un conto controllato da una terza parte.

Tracciare fondi attraverso conti intermediari

Il DOJ ha riferito che i proventi si sono spostati attraverso conti bancari intermediari. Alcuni fondi sono stati trasferiti, o sono stati fatti tentativi di trasferirli, a un exchange di criptovalute e a conti bancari esteri a Hong Kong, Cina, Singapore e Nigeria.

Gli investigatori hanno rintracciato i proventi in sette conti bancari nazionali il cui contenuto è stato successivamente sequestrato. Il Servizio Segreto degli Stati Uniti ha indagato sul caso. Il rapporto descrive la confisca; non stabilisce che il denaro fosse già stato restituito al sindacato.

Analisi editoriale, non fatti aggiuntivi sul caso

Lezioni forensi: conservare l'autorizzazione e il contesto della transazione

Un'indagine sulla deviazione dei pagamenti richiede sia la traccia della comunicazione che la traccia del denaro. Preservare l'istruzione originale, i dettagli di contatto noti e validi del gestore degli investimenti, i registri di approvazione e i riferimenti delle transazioni. Un nome mittente plausibile non stabilisce che un trasferimento sia stato autorizzato.

Il comunicato non pubblica intestazioni email grezze, indicatori di dominio o il metodo tecnico preciso di spoofing. Tali dettagli non possono essere ricostruiti dal solo comunicato stampa. La lezione pratica è combinare le prove email conservate con autorizzazioni e registrazioni bancarie verificate in modo indipendente, piuttosto che trattare una ricerca DNS come prova dello schema.

Fonte primaria

Leggi il rapporto ufficiale US Department of Justice

Questa revisione riassume il rapporto pubblico citato. La data della fonte originale è mostrata separatamente dalla data di pubblicazione di questa revisione. Procedimenti successivi o recuperi non sono stati verificati qui.

Questa è una revisione indipendente di un caso pubblicamente riportato, non un caso cliente Digitpol o una rivendicazione di coinvolgimento. Non sono inclusi indicatori di dominio non divulgati o prove private di vittime.