
Ellis Pinsky, khi mới 15 tuổi, đã trộm $24M qua việc hoán đổi SIM từ Michael Turpin, tiêu hết tiền vào gái mại dâm và một chiếc $100K Rolex. Ellis Pinsky tránh được tù nhưng phải đối mặt với một $22M vụ kiện.
Hành trình của Ellis Pinsky bắt đầu một cách vô tư. Lúc 13 tuổi, cậu yêu thích trò chơi điện tử và chọc ghẹo các người chơi khác. Một đêm, một người chơi nhắn tin cho cậu sau trận đấu: “Thời tiết ở Irvington thế nào?” Trái tim Ellis chùng xuống. Làm sao người lạ này biết nơi cậu sống? Trải nghiệm này khiến cậu tò mò về bí mật của internet và bắt đầu hành trình hacking.
Lớn lên trong một căn hộ chật chội ở NYC, Ellis Pinsky nhận chiếc Xbox đầu tiên khi 13 tuổi và nhanh chóng đắm chìm trong văn hóa game. Được hướng dẫn bởi một game thủ tên Ferno, Ellis học cách khám phá thông tin ẩn về người khác trực tuyến. Đổi lại mật khẩu, email, và số an sinh xã hội mà Ellis lấy được, Ferno dạy cậu các thủ thuật nghề nghiệp và giới thiệu cậu đến diễn đàn OGUsers, nơi các hacker trẻ chia sẻ kỹ thuật trộm các tên người dùng mạng xã hội quý giá để kiếm lợi.
Ellis Pinsky nhanh chóng thành thạo các kỹ thuật hacking như tiêm SQL và hoán đổi SIM. Tiêm SQL cho phép cậu lấy dữ liệu trái phép từ các cơ sở dữ liệu, trong khi hoán đổi SIM liên quan đến việc hối lộ nhân viên nhà mạng để chuyển đổi SIM của mục tiêu sang SIM do mình kiểm soát. Với những kỹ năng này, Ellis có thể xâm nhập vào các tài khoản bằng cách yêu cầu đặt lại mật khẩu và chặn các mã xác thực hai yếu tố.
Tuổi 13: Có chiếc Xbox đầu tiên, khám phá cộng đồng game
Tham gia OGUsers: Học tiêm SQL và kỹ thuật xã hội
Lật đổ các tên Instagram: Trộm và bán các tên người dùng hiếm để kiếm lời
Tuổi 14: Có người trong nội bộ các nhà mạng lớn
Tuổi 15: Thực hiện vụ trộm $24M Michael Turpin
Tuổi 18: Bị kiện hơn $10 triệu vào ngày sinh nhật
Đến tuổi 14, Ellis Pinsky đã có người trong nội bộ các nhà mạng lớn và có thể hack hầu như bất kỳ ai. Nhưng danh tiếng chưa đủ—cậu muốn kiếm thật nhiều tiền. Hoán đổi SIM mang lại cho cậu quyền lực: hối lộ nhân viên nhà mạng, trộm số điện thoại, chặn tin nhắn, đặt lại mật khẩu, và rút sạch ví tiền.
Bước ngoặt lớn của Ellis Pinsky đến vào tháng 1 năm 2018 khi một người dùng tên Harry đề xuất mục tiêu cao cấp: Michael Turpin, một nhà đầu tư tiền điện tử vừa rời khỏi hội nghị. Turpin sở hữu hàng trăm triệu USD tiền điện tử, khiến hắn trở thành mục tiêu hấp dẫn cho nhóm hacker tuổi teen.
Mọi chuyện bắt đầu khi nhà đầu tư tiền điện tử Michael Turpin rời khỏi hội nghị. Trên khắp đất nước, một nhóm hacker trẻ do Ellis Pinsky dẫn đầu đã hối lộ nhân viên nhà mạng để chiếm quyền kiểm soát số điện thoại của hắn. Trong một cuộc gọi Skype, Ellis chạy các script quét qua đời sống kỹ thuật số của Turpin—email, đám mây, bất cứ thứ gì có thể dẫn đến chìa khóa ví tiền.
Và họ đã thành công: trị giá $900 triệu Ethereum. Nhưng nó đã bị khóa. Khám phá sâu hơn, họ tìm thấy $24 triệu không được bảo vệ. Vài giờ sau, Turpin kiểm tra các tài khoản của mình. Ví chính của hắn? Vẫn nguyên vẹn. Nhưng $24 triệu? Mất tích. Đây là vụ hoán đổi SIM lớn nhất từng ghi nhận.
Với sự giúp đỡ của một nhân viên rogue của AT&T, họ thực hiện hoán đổi SIM trên điện thoại của Turpin, đặt lại mật khẩu email của hắn, và chạy script để tìm chìa khóa tiền điện tử. Cuộc hack được thực hiện chính xác như phẫu thuật, thể hiện sự hiểu biết tinh vi về các điểm yếu bảo mật tiền điện tử và kỹ thuật xã hội vượt xa khả năng của các thiếu niên bình thường.
Ellis Pinsky đột nhiên giàu có khi mới 15 tuổi. Cậu mua một chiếc Rolex trị giá $100,000 và giấu nó dưới giường—một thiếu niên giấu đồng hồ xa xỉ khỏi cha mẹ như các đứa trẻ khác giấu điểm kiểm tra. Nhưng việc tiêu tiền không dừng lại ở đó. Ellis tiêu hết số tiền trộm được vào gái mại dâm, câu lạc bộ đêm, và những trải nghiệm xa hoa hoàn toàn trái ngược với tuổi của cậu.
Đến 15 tuổi, Ellis Pinsky sở hữu 562 Bitcoin, có nội bộ trong các nhà mạng lớn, đang đối mặt với vụ kiện, có mục tiêu săn đuổi, và không biết tất cả sắp sụp đổ như thế nào. Bản chất kỳ quặc của một thiếu niên kiểm soát hàng triệu USD tiền điện tử trong khi vẫn sống cùng cha mẹ thể hiện thực tế kỳ quặc của tội phạm kỹ thuật số trong thời đại hiện nay.
Nhưng hỗn loạn đến rất nhanh. Một đồng phạm bỏ trốn với $1.5 triệu, từ chối trả phần của Ellis. Một đồng phạm khác thản nhiên bàn về việc thuê sát thủ để giải quyết mâu thuẫn trong nhóm hacker. Những gì bắt đầu như một cuộc phiêu lưu hacker tuổi teen đã leo thang thành tội phạm có tổ chức nghiêm trọng với những bóng tối bạo lực.
Nicholas Truglia, một trong các cộng sự của Ellis Pinsky, đã khoe khoang trên mạng một cách liều lĩnh: “Trộm $24M. Vẫn không thể giữ nổi bạn.” Sự thiếu cẩn trọng này đã dẫn đến thất bại của toàn bộ hoạt động. Ellis dùng bạn bè từ OGUsers để giúp chuyển đổi số trộm được thành Bitcoin, giữ phần cho riêng mình. Nicholas dự định đổi $1 triệu nhưng lại quyết định giữ tiền thay vì chia sẻ, sống xa hoa ở Manhattan.
Hành xử liều lĩnh của Nicholas đã dẫn đến sự sụp đổ của họ. Hắn sơ suất khi dùng tên thật trên Coinbase, tạo ra dấu vết giấy tờ liên kết trực tiếp đến số tiền trộm. Tháng 11 năm 2018, Nhóm Phản Ứng của Cục Điều Tra đã truy vết số tiền bị hack đến ví Coinbase và đột kích căn hộ của Nicholas, tìm thấy bằng chứng liên kết hắn với nhiều vụ hoán đổi SIM.
Nicholas Truglia bị tuyên án 18 tháng tù và phải trả $20 triệu tiền bồi thường cho Michael Turpin. Việc bắt giữ hắn đã làm tăng sự chú ý vào toàn bộ nhóm hacker, cuối cùng dẫn các điều tra viên đến Ellis Pinsky như là kẻ chủ mưu.
Năm 2019, mẹ của Ellis Pinsky nhận được email cáo buộc hắn là thủ phạm vụ hack trị giá $24 triệu. FBI đã đến gõ cửa ngay sau đó. Với sự đại diện pháp lý, Ellis đã trả lại những gì có thể: 562 Bitcoin, chiếc Rolex xa xỉ, và $100,000 tiền mặt. Tuy nhiên, do giá Bitcoin giảm giữa lúc trộm và trả lại, số này chỉ đủ một phần nhỏ của vụ trộm $24 triệu ban đầu.
Ellis Pinsky thoát khỏi các cáo buộc hình sự nhờ tuổi tác khi phạm tội $22 15 tuổi$22 . Tuy nhiên, hắn phải đối mặt với khoản nợ tài chính suốt đời. Vụ kiện trị giá ###triệu treo lơ lửng trên đầu, nghĩa là bất kỳ thu nhập đáng kể nào trong đời hắn cũng có thể bị trừ để trả nợ Turpin. Gánh nặng tài chính này sẽ theo hắn suốt hàng thập kỷ, có thể ngăn cản hắn xây dựng tài sản hợp pháp dù bằng cách hợp pháp.
Chuyện còn tồi tệ hơn khi có kẻ đeo mặt nạ mang súng đột nhập vào nhà Ellis Pinsky. Mặc dù chi tiết còn mơ hồ, vụ việc cho thấy rằng các hacker đối thủ, đồng phạm bất mãn, hoặc tội phạm tìm kiếm số tiền trộm đã nhắm vào Ellis về mặt thể chất. Điều này chứng minh rằng tội phạm kỹ thuật số có thể dẫn đến hậu quả bạo lực rất thực tế.
$22 Ellis Pinsky Ngày Nay: Sinh Viên Triết Học và Nhà Sáng Lập Startup
Hiện tại, Ellis Pinsky là sinh viên ngành triết học và khoa học máy tính tại NYU. Cậu nói rằng mình đang xây dựng các startup, cố gắng trả nợ và bỏ lại quá khứ phía sau. Đây là nỗ lực chuộc lỗi từ hacker tuổi teen thành doanh nhân công nghệ hợp pháp, mặc dù vụ kiện ###triệu đảm bảo quá khứ của cậu sẽ không bao giờ hoàn toàn biến mất.
Các kỹ năng kỹ thuật của Ellis Pinsky giúp thực hiện vụ hack—hiểu biết về hệ thống, khả năng kỹ thuật xã hội, kỹ năng lập trình—có thể được hướng vào các nghề nghiệp an ninh mạng hợp pháp. Nhiều hacker cựu đã chuyển đổi thành công sang các vai trò “mũ trắng”, giúp các công ty phát hiện lỗ hổng trước khi tội phạm khai thác.
Tuy nhiên, mức độ nghiêm trọng của các tội của Ellis Pinsky và các trách nhiệm pháp lý kéo dài khiến con đường chuộc lỗi này phức tạp hơn. Các công ty thường ngần ngại tuyển dụng những người có tiền án về tội phạm tài chính lớn, đặc biệt trong các vai trò nhạy cảm về an ninh. Con đường tốt nhất của cậu có thể là tự lập kinh doanh, nơi hồ sơ tội phạm ít quan trọng hơn khả năng tạo ra giá trị.
Các nghiên cứu triết học của Ellis Pinsky tại NYU cho thấy cậu đang đối mặt với các vấn đề đạo đức về hành động của mình trong quá khứ. Triết học bắt buộc phải đối diện với các câu hỏi về đúng sai, trách nhiệm, và hậu quả—tất cả đều liên quan trực tiếp đến người đã đưa ra những quyết định tồi tệ trong tuổi vị thành niên.
Câu chuyện của Ellis Pinsky là lời nhắc nhở rõ ràng về những nguy hiểm tiềm tàng trong cộng đồng chơi game trực tuyến và hacking. Là phụ huynh, việc hiểu rõ các rủi ro này và chủ động thực hiện các biện pháp bảo vệ hoạt động trực tuyến của trẻ là điều cực kỳ quan trọng.
Giám sát hoạt động trực tuyến: Thường xuyên kiểm tra các trang web và diễn đàn trẻ truy cập, sử dụng kiểm soát của phụ huynh để hạn chế nội dung không phù hợp
Giáo dục về an ninh mạng: Dạy trẻ về các rủi ro và hệ quả đạo đức của hacking
Khuyến khích giao tiếp cởi mở: Duy trì đối thoại về trải nghiệm trực tuyến, đảm bảo trẻ thoải mái chia sẻ lo lắng
Thiết lập giới hạn và quy tắc: Đặt ra các hướng dẫn rõ ràng về sử dụng internet bao gồm thời gian và các trang web được phép
Thúc đẩy hành vi tích cực: Khuyến khích các tương tác tôn trọng và tầm quan trọng của quyền riêng tư trực tuyến
Việc chuyển từ chơi game sang hacking có thể diễn ra dần dần và tinh vi. Ellis Pinsky không thức dậy một ngày quyết định trộm hàng triệu—cậu từng bước từ tò mò đến tiêm SQL, rồi trộm tên người dùng Instagram, đến hoán đổi SIM, rồi vụ trộm của Michael Turpin. Mỗi bước có vẻ nhỏ lẻ trong từng trường hợp nhưng cộng lại tạo thành con đường dẫn đến tội phạm nghiêm trọng.
Phụ huynh cần chú ý các dấu hiệu cảnh báo: thu nhập đột ngột không rõ nguồn gốc hoặc mua sắm đắt tiền, hành vi bí mật về hoạt động trực tuyến, sử dụng nhiều điện thoại hoặc SIM, thảo luận về “kỹ thuật xã hội” hoặc “nghiên cứu bảo mật,” và tham gia cộng đồng tập trung vào hacking hoặc tội phạm mạng.
Vụ trộm của Ellis Pinsky chỉ là một trong nhiều ví dụ nổi bật về các cuộc tấn công hoán đổi SIM đã lấy đi hàng trăm triệu USD của các nhà đầu tư tiền điện tử. Phương pháp tấn công khai thác sự phụ thuộc của hệ thống viễn thông vào số điện thoại để xác minh danh tính, kết hợp với quy trình xác minh nhân viên yếu tại các nhà mạng.
Chuỗi tấn công cực kỳ đơn giản: hối lộ hoặc kỹ thuật xã hội để nhân viên nhà mạng chuyển số điện thoại của mục tiêu sang SIM do kẻ tấn công kiểm soát, chặn mã xác thực hai yếu tố qua SMS, đặt lại mật khẩu email và tài khoản tài chính, rồi rút sạch ví tiền điện tử và tài khoản ngân hàng.
Các biện pháp phòng chống hoán đổi SIM bao gồm dùng ứng dụng xác thực thay vì SMS cho xác thực hai yếu tố, thiết lập các lớp bảo mật bổ sung như khóa phần cứng, loại bỏ số điện thoại khỏi hồ sơ công khai và cơ sở dữ liệu, và sử dụng mã PIN hoặc mật khẩu của nhà mạng để ngăn chặn chuyển đổi SIM trái phép.
$24 # Ai là Ellis Pinsky?
Ellis Pinsky là cựu hacker tuổi teen, vào tháng 1 năm 2018, đã tổ chức vụ hoán đổi SIM lớn nhất trong lịch sử, trộm ###triệu USD tiền điện tử của nhà đầu tư Michael Turpin. Hiện tại, cậu đang là sinh viên triết học và khoa học máy tính tại NYU, cố gắng xây dựng lại cuộc đời.
$24 # Làm thế nào Ellis Pinsky trộm $24 triệu USD?
Ellis Pinsky và các đồng phạm đã hối lộ nhân viên AT&T để chiếm quyền kiểm soát số điện thoại của Michael Turpin qua hoán đổi SIM, sau đó chặn các mã xác thực để truy cập các email chứa chìa khóa ví tiền điện tử. Họ đã tìm và rút sạch ###triệu USD từ các ví có thể truy cập được.
(# Ellis Pinsky có vào tù không?
Không, Ellis Pinsky tránh được tù nhờ tuổi tác khi phạm tội )15 tuổi$22 . Tuy nhiên, hắn bị kiện đòi bồi thường ###triệu USD từ nạn nhân Michael Turpin và phải đối mặt với trách nhiệm tài chính suốt đời dù đã trả lại 562 Bitcoin, một chiếc Rolex, và $100,000 tiền mặt.
$20 # Các đồng phạm của Ellis Pinsky ra sao?
Nicholas Truglia, cộng sự chính của Ellis Pinsky, bị tuyên án 18 tháng tù và phải trả ###triệu USD tiền bồi thường sau khi bị bắt dùng tên thật trên Coinbase để rửa tiền điện tử trộm cắp.
$24 # Ellis Pinsky đã trả lại bao nhiêu cho nạn nhân?
Ellis Pinsky đã trả lại 562 Bitcoin, một chiếc Rolex trị giá $100,000, và $100,000 tiền mặt. Tuy nhiên, do giá Bitcoin giảm giữa lúc trộm và trả lại, số tiền này chỉ chiếm một phần nhỏ của vụ trộm ###triệu ban đầu.
Ellis Pinsky đang học triết học và khoa học máy tính tại NYU và tuyên bố đang xây dựng các startup, cố gắng trả nợ và vượt qua quá khứ tội phạm của mình.