Kitboga och Bedragarnas Labyrint
En YouTube- och Twitch-streamer har fångat bedragare i nästan 4 000 timmar i en omöjlig labyrint som utger sig för att vara ett sätt att lösa in Bitcoin från deras offer. Den pseudonyma Kitboga berättade för Decrypt att detta inte bara är ett sätt att slösa bort bedragarnas tid, utan också hans mest effektiva verktyg för att samla information som kan användas för att straffa illvilliga aktörer.
Teamet och Syftet
Kitbogas team, bestående av 12 personer, söker aktivt efter bedragare för att låtsas vara sårbara personer i telefonsamtal. Syftet är att slösa bort bedragarens tid, skapa underhållande innehåll och samla in detaljer för att stoppa bedrägerier. Ofta leder samtalen till att angriparen kräver att pengar ska skickas via en Bitcoin-ATM, vilket fick Kitboga att skapa ett falskt Bitcoin-ATM-kvitto som aldrig kan lösas in.
”[Bitcoin-ATMer är] ett sätt att sätta in kontanter i en maskin och sedan konvertera dem till kryptovaluta. Bedragarna ser det som ett sätt att omedelbart ta dina pengar,” sa Kitboga till Decrypt.
”De förväntar sig ett kvitto. Så vi gick till en Bitcoin-ATM, fick kvittot och Photoshoppade det, och QR-koden länkar till vår falska börs. 1-800-numret på kvittot är mitt 1-800-nummer. Det är på sätt och vis ingången till denna labyrint.”
Fångade Bedragare
Under mer än ett år har det falska Bitcoin-ATM-schemat fångat cirka 500 bedragare under totalt 164 dagar och 17 timmar – eller 3 953 timmar. Den genomsnittliga tiden en bedragare spenderar i den oändliga labyrinten är strax under tre timmar, med den längsta tiden en person spenderade på att försöka lösa in den icke-existerande Bitcoin som var 156 timmar, eller sex och en halv dag.
Webbplatsen har en serie frustrerande uppgifter som är tråkiga att slutföra, såsom en CAPTCHA som frågar efter en uppskattning av hur många nötter som finns i en hink eller hur hög en våg är. Kitboga håller för närvarande en utmaning för fans att koda CAPTCHAs som slösar tid, en av dem ber användaren att spela låten ”Sandstorm” av Darude på ett tangentbord.
Den Oändliga Labyrinten
Så småningom kommer bedragaren att bli ombedd att ange sin Bitcoin-plånboksadress, som inte bearbetas korrekt, och de får veta att de ska ringa 1-800-numret. Det är här nöjet börjar, sa Kitboga. Bedragaren tvingas navigera genom en förvirrande automatisk meny innan de anger de sista fyra siffrorna av sin Bitcoin-plånbok – vilket den automatiska operatören alltid kommer att höra fel.
”Vi kommer bara att låta dem vänta i två timmar, och ingen kommer någonsin för att hjälpa dem. Eller så har vi inspelade meddelanden av en faxmaskin som går igång eller någon som svarar med callcentret i bakgrunden, men ingen kan höra dem,” sa Kitboga till Decrypt.
För att göra saken värre, medan de är i vänteläge, måste bedragaren upprepa löjliga fraser varannan minut för att bevisa att de fortfarande är där. Dessa fraser inkluderar ”super stinkande spöke”, ”lila igelkott” och ”resursfull skallerorm”. Hotline är avsiktligt påfrestande och kräver uppmärksamhet, så Kitbogas team vet att angriparen inte kan bedra någon annan medan de är i vänteläge.
Effektivitet och Samarbete
Kitboga beskrev det som en oändlig labyrint med dörrar som hans team kan växla på eller av, beroende på vad de vill göra med en angripare. Ibland vill de bara slösa bort en bedragars tid eller skapa innehåll, medan andra letar efter mycket specifika bitar av information och vill ta saker mer på allvar.
Kitboga berättade för Decrypt att den oändliga labyrinten rankas som hans näst mest effektiva tidsfördrivande verktyg, endast bakom AI-botar som automatiskt ringer bedragare, men det är det mest effektiva verktyget för att samla in information. Till exempel, under intervjun med Decrypt, sa Kitboga att en bedragare krävdes att ge tillgång till sin kamera så att teamet kunde identifiera dem.
”Det är det mest effektiva verktyget jag har för att samla in handlingsbar, verklig information. De kommer inte att ge mig sin GPS-position över telefon,” förklarade han.
”När dessa bedragare tror att de är så nära att få 30 000 dollar eller vad som helst – från en pålitlig kryptobörs – ibland ger de mig sin stora plånbok som de kanaliserar all krypto genom. Det är ett stort misstag från deras sida, för nu kan jag vidarebefordra det till brottsbekämpande myndigheter.”
Från Passion till Karriär
Streamern hävdar att han har hjälpt till att frysa medel från angripare, eftersom de lagrar krypto på pålitliga börser. Kraken samarbetar med Kitboga för att dela information, och börsen hjälper till att finansiera scambaiterns verksamhet. Nu utökar han sina alternativ för att slösa bort bedragarnas tid.
Kitbogas team utvecklar för närvarande liknande oändliga labyrinter för bedragare som ber om presentkort eller kontanter som ska skickas till dem. Kitboga sa att han började trolla bedragare för mer än åtta år sedan, efter att ha sett en video av en Microsoft-bedragare som blev arg på en förinspelad gammal man som inte kunde höra ordentligt – känd som ”Hello, This Is Lenny.”
Det var första gången han hade hört talas om teknisk support-bedragare. Han tänkte genast på sina mor- och farföräldrar, som hade demens och Alzheimers, och han trodde att de skulle ha fallit för det – särskilt med tanke på att de hade blivit bedragna tidigare.
”Jag vet att de skulle falla för teknisk support-bedrägeriet, och jag kanske kan göra något åt det,” sa Kitboga till Decrypt. ”Om jag spenderade 15 minuter i telefon med en bedragare, var det 15 minuter de inte pratade med någons mormor. Det var mitt rop på vapen.”
I början ringde han helt enkelt bedragare och slösade bort deras tid på helgerna som ett ”passion project.” När hans vänner ville titta började han streama interaktionerna så att de alla kunde skratta tillsammans. En dag delades en klipp på Reddit, och han började få en publik. Detta ledde så småningom till att han slutade sitt jobb som mjukvaruingenjör för att bli en heltids scambaiter.
”Jag minns tydligt att jag sa till en av mina vänner som jag arbetade med på mjukvarujobbet att det bara skulle vara ett år,” sa Kitboga om övergången. ”Du vet, det är som en ettårs grej. Typ, du måste ta din chans. Folk tycker att det här är coolt. Kanske kan jag utbilda, du vet, några tusen människor om bedrägerier.”
Åtta år senare har han 1,2 miljoner Twitch-följare, 3,74 miljoner prenumeranter och nästan en miljard visningar på YouTube. Det är lite mer än några tusen människor. ”Det har varit en riktigt rolig resa,” avslutade han.