Украинский программист Microsoft украл $10 млн у компании, чтобы купить дом и электрокар Tesla

17 июля 2019 года прокуратура Сиэтла предъявила 25-летнему украинцу Владимиру Кващуку обвинение в краже денег у Microsoft. Бывший программист компании потратил украденную цифровую валюту на дорогие покупки.

В Microsoft Владимир Кващук, проживающий в Рентоне, штат Вашингтон (США), занимался тестированием платформы для онлайн-продаж продуктов в составе команды Microsoft Universal Store Team (UST).

Участники команды UST настраивают тестовые учетные записи в онлайн-магазине Microsoft, используя специально созданные адреса электронной почты и кредитные карты. Эти аккаунты задействуют для пробных покупок в магазине без фактического списания денег. Затем разработчики вносят в белый список свои тестовые учетные записи, чтобы обойти системы безопасности Microsoft и снижения рисков. Но при разработке своей системы тестирования Microsoft упустила из виду значимый вектор атаки.

Во время работы над проектом Владимир Кващук заметил лазейку, которая позволяла совершать тестовые покупки цифровых подарочных карт с балансом в криптовалюте, получая к ним действительные ключи.

Полученные таким образом цифровые карты, Кващук затем перепродавал в интернете по ценам ниже номинала, а также использовал для покупок товаров Microsoft.

Следователи выяснили, что бывший сотрудник компании пытался скрыть следы преступления при помощи так называемых «миксеров» (mixing services). Это специальные сервисы, принимающие биткоины с разных адресов и пересылающие их на несколько других одним переводом, у которого и получатели, и отправители известны, но кто именно из них и что именно передал — знает только сам «миксер».

Владимир Кващук обращался к таким сервисам, затрудняющих отслеживание транзакций, перед тем, как переводить средства на счета в банке.

По данным следствия, такая схема, которой мошенник пользовался на протяжении семи месяцев, позволила молодому человеку незаконно заработать $10 млн. На свои банковские счета он перечислил $2,8 млн, притом что его зарплата составляла $110 тыс. в год.

Часть эти денег он потратил на приобретение дома у озера ($1,6 млн) и электромобиля Tesla ($160 тыс.). Первоначально Кващук работал в Microsoft по контракту, а в 2016 году он стал штатным сотрудником.

Дом, который купил Владимир Кващук на украденные у Microsoft деньги
Дом, который купил Владимир Кващук на украденные у Microsoft деньги

Владимира Кващука уволили в июне 2018 года после раскрытия схемы. Экс-программиста Microsoft арестовали 16 июля 2019 года. Агентству Associated Press не удалось связаться с адвокатом Кващука для получения комментариев.

За преступные действия, за которые Владимиру Кващуку предъявлены обвинения, ему грозит до 20 лет тюрьмы и штраф в размере $250 тыс., если вина будет доказана в суде. К 18 июля 2019 года расследование по данному делу проводят секретная служба США и подразделение по борьбе с киберпреступностью в американской налоговой службе (US Internal Revenue Service).