
Bloomberg ghi lại một bài viết chi tiết về sự kiện của kỹ sư Microsoft người Ukraine, Volodymyr Kvashuk, bị kết án 9 năm tù vì lấy trộm 10 triệu USD từ thẻ quà tặng dành cho người dùng dịch vụ chơi game của Xbox. Kvashuk tận dụng lỗ hổng trong quy trình mô phỏng giao dịch để tạo ra mã 25 ký tự của gift code.
Microsoft đã thuê kỹ sư để mô phỏng quy trình mua sắm thẻ quà tặng. Kvashuk, sau khi gia nhập Microsoft vào năm 2017, phát hiện ra một lỗ hổng đáng kinh ngạc trong hệ thống, cho phép nhân viên tạo mã Xbox Gift Card với 25 ký tự ngẫu nhiên và hợp lệ, có thể sử dụng hoặc bán ra thị trường.Thay vì thông báo cho quản lý, Kvashuk đã có một sáng kiến khác. Trong 2 năm qua, anh ta đã liên tục tạo ra các mã thẻ Xbox Gift Card để bán và kiếm lời. Ban đầu, anh ta chỉ tạo ra các mã có giá trị từ 5 đến 10 USD. Nhưng sau đó, lòng tham đã khiến anh ta không ngừng, và Kvashuk đã chuyển sang sử dụng các tài khoản thử nghiệm của đồng nghiệp để che đậy hành vi của mình. Anh ta còn viết phần mềm để tự động tạo ra các mã có giá trị. Phần mềm này được mô tả bởi các công tố viên là 'được tạo ra chỉ để gian lận và chiếm đoạt tài sản ở quy mô lớn'.
Sau khi tạo ra mã, Kvachuk chọn các nền tảng thương mại điện tử chấp nhận thanh toán bằng tiền ảo để tiêu thụ. Sau đó, anh ta sử dụng các trang web rửa tiền như ChipMixer để giấu dấu vết của mình. Theo Bloomberg, số tiền mà Kvashuk chiếm đoạt cho phép anh ta mua một chiếc máy bay, một chiếc du thuyền, và nhiều bất động sản xa xỉ ở Maui, California và nhiều nơi khác.Microsoft phát hiện hành vi đáng ngờ của kỹ sư mà họ thuê sau khi nhận thấy sự tăng đột biến trong giao dịch Xbox Gift Card và bắt đầu điều tra. Tháng 7/2019, điều tra viên liên bang khám nhà Kvashuk và bắt giữ anh ta. Tại tòa, anh ta bào chữa rằng việc tạo ra các mã thẻ game chỉ là một thử nghiệm để thúc đẩy chi tiêu cho Xbox, làm lợi cho Microsoft. Tuy nhiên, thẩm phán không chấp nhận lời bào chữa này và kết án Kvashuk 9 năm tù giam, phạt bồi thường 8,3 triệu USD, và có thể bị trục xuất về Ukraine sau khi thực hiện án.Theo Bloomberg, PCGamer