En 27-årig fra Illinois er idømt over seks års fængsel for at have snydt sig til adgang til 517 kvinders Snapchat-konti.
Kyle Svara sendte falske sms’er, hvor han udgav sig for at være fra Snapchats supportafdeling, og narrede hundredvis af kvinder til at aflevere deres login-koder. Han blev tirsdag idømt 76 måneders fængsel af en amerikansk føderal dommer i Boston, oplyser den amerikanske anklagemyndighed.
Sagen strækker sig tilbage til perioden fra maj 2020 til februar 2021, hvor Svara ifølge anklagerne kontaktede mere end 1.500 kvinder via anonyme internet-baserede telefonnumre. Målet var at få fingre i intime billeder, som han beholdt, solgte og byttede med andre online.
Sådan virkede fupnummeret
Svara skrev til de udvalgte kvinder, som om han var ansat i Snap Inc., moderselskabet bag Snapchat. I beskederne bad han om den seks-cifrede verifikationskode, som platformen selv sender ud i forbindelse med login og genopretning af konto.
Da mange svarede, fik han adgang til deres konti og aktiverede derefter to-faktor-godkendelse for at låse de retmæssige ejere ude. Ud af de 1.500 kontaktede kvinder fik han adgang til mindst 517 konti og hentede nøgen- eller halvnøgenbilleder fra mindst 59 ofre.
Betalt af tidligere universitetstræner
En del af sagen har rødder på et amerikansk universitet. Retsdokumenterne viser, at Steve Waithe, en tidligere atletikstræner ved Northeastern University i Boston, betalte Svara 50 dollar (cirka 340 kroner) for at hacke Snapchat-konti tilhørende kvinder, han selv havde trænet.
Waithe blev selv idømt fem års fængsel i 2024 for et parallelt bedrag, hvor han over flere år lokkede mindst 56 kvinder til at sende private billeder under påskud af at gennemgå deres løbeteknik.
Under efterforskningen fandt myndighederne desuden omkring 530 billeder og 600 videoer med seksuelt misbrug af børn på Svaras online-lagerkonto. Han erkendte sig i februar skyldig i computerbedrageri, groft identitetstyveri og at have løjet over for FBI om sin interesse for materialet, oplyser den føderale anklagemyndighed i Massachusetts. Dommer Brian Murphy tilføjede tre års tilsyn efter afsonet straf.
Svaras forsvarsadvokater har hævdet, at han føler “dyb anger og skam” over sine handlinger, og henviste blandt andet til isolation under coronanedlukningen, mens han studerede ved University of Illinois.
Hvad danske Snapchat-brugere kan lære
Metoden er ikke ny og heller ikke bundet til USA. Snapchat er stadig et af de mest brugte sociale medier blandt danske unge, og Snap Inc. har selv gentagne gange advaret om samme type angreb, hvor svindlere udgiver sig for at være supportmedarbejdere.
I sit officielle hjælpecenter skriver Snap Inc., at brugerne aldrig bør “afsløre eller dele engangskoder eller login-links med nogen, nogensinde”. Selskabet anbefaler også, at man slår to-faktor-godkendelse til via en autentificeringsapp som Google Authenticator eller Authy, fordi engangskoder der genereres i appen ikke kan opsnappes eller lokkes ud af brugeren på samme måde som sms-koder.
Er kontoen først overtaget, kan det være svært at få den tilbage. Har svindleren nået at ændre både adgangskode, telefonnummer og e-mail og selv slået to-faktor-godkendelse til, står ejeren i mange tilfælde uden praktiske muligheder for at logge ind igen. Derfor er anbefalingen fra både Snap Inc. og danske sikkerhedseksperter at slå to-faktor-godkendelse til før noget går galt, aldrig sende koder videre og være ekstra mistænksom over for beskeder, hvor afsenderen udgiver sig for at være fra platformen selv.