219 aktiivista uhkaa
Huijausvahti

226 miljoonan euron kryptohuijauksen johtaja tunnusti syyllisyytensä – vankeutta luvassa jopa 20 vuotta

· · Seurataan · Tapaukset
226 miljoonan euron kryptohuijauksen johtaja tunnusti syyllisyytensä – vankeutta luvassa jopa 20 vuotta

Ryhmä esiintyi Applen ja Googlen tukena, murtautui koteihin ja vei uhreilta noin 226 miljoonaa euroa.

Tiivistelmä

22-vuotias singaporelainen Malone Lam tunnusti tiistaina Washingtonissa johtaneensa järjestäytynyttä rikollisryhmää, joka varasti kryptovaluuttaa esiintymällä Applen ja Googlen tukihenkilöstönä ja murtautumalla uhrien koteihin. Tuomiota ei ole vielä annettu, mutta enimmäisrangaistus on 20 vuotta vankeutta.

Puhelu alkoi tuttuun tapaan: soittaja esitteli itsensä Applen tai Googlen tukihenkilöksi ja pyysi vahvistamaan tilin tiedot turvallisuussyistä. Yhdysvalloissa satojen miljoonien dollarien arvosta kryptovaluuttaa varastanut rikollisryhmä käytti juuri tätä temppua ydintyökalunaan, ja sen johtajaksi syyttäjät nimeävät nyt Malone Lamin, 22-vuotiaan Singaporen kansalaisen, joka asui Miamissa peitenimillä "Anne Hathaway", "$$$" ja "King Greavy".

Lam tunnusti tiistaina 2026-09-08 syyllisyytensä Washington DC:n liittovaltion piirioikeudessa yhteen syytekohtaan järjestäytyneen rikollisuuden vastaisen RICO-lain mukaisesta salahankkeesta. Tuomiota ei ole vielä annettu. Tuomari Colleen Kollar-Kotelly asetti seuraavaksi tilannekäsittelyksi 2026-12-08.

Enimmäisrangaistus tästä syytekohdasta on 20 vuotta vankeutta.

Ryhmä sai syyttäjien mukaan haltuunsa yhteensä noin 245,9 miljoonan dollarin eli noin 226 miljoonan euron arvosta kryptovaluuttaa. Summaan sisältyy ryhmän suurin yksittäinen varkaus, jossa uhrilta vietiin elokuussa 2024 yli 4 100 bitcoinia, joka oli varkaushetkellä arvoltaan noin 263 miljoonaa dollaria. Kyse on samasta rikollisuudesta eri ajankohtana arvostettuna, ei kahdesta erillisestä teosta.

Roolitettu rikollisverkosto

Syyttäjien mukaan "Social Engineering Enterprise" -niminen ryhmä sai alkunsa lokakuussa 2023, kun Lam muutti Texasissa asuntokämppäriksi kahden myöhemmän rikoskumppaninsa kanssa. Verkosto laajeni pelialustoilla solmittujen ystävyyksien kautta, ja siihen liittyi lopulta jäseniä ainakin Kaliforniasta, Connecticutista, New Yorkista, Floridasta ja useista muista osavaltioista.

Yhdysvaltain oikeusministeriö kertoo pitävänsä tapausta yhtenä laajimmista sosiaaliseen manipulointiin perustuvista kryptorikoksista, joita maassa on toistaiseksi syytetty.

Toiminta oli jaettu selkeisiin rooleihin. Osa jäsenistä murtautui tietokantoihin, jotka paljastivat suuria kryptovaluuttamääriä hallussaan pitäviä henkilöitä, ja osa osti vastaavia tietoja valmiina muilta rikollisilta.

Näiden tietojen pohjalta toiset jäsenet soittivat kohteille esiintyen Applen tai Googlen tukihenkilöstönä ja urkkivat tilitietoja tai vahvistuskoodeja. Osa pesi varastettuja varoja usean maan kautta, ja osa murtautui fyysisesti uhrien koteihin varastamaan laitteistolompakoita, joihin kryptovaluutan yksityiset avaimet on tallennettu ilman verkkoyhteyttä.

Jos uhri ei suostunut luovuttamaan tilitietojaan puhelimessa, ryhmä saattoi siis siirtyä murtoon. Osa murtokohteista valikoitui sen perusteella, että uhrit olivat esitelleet kryptovaluuttaomaisuuttaan avoimesti sosiaalisessa mediassa.

Lam pidätettiin vuokra-asunnosta Miamissa 2025-09-18.

Hän on 18:sta tässä jutussa syytetystä henkilöstä yhdestoista, joka on tunnustanut syyllisyytensä.

Jeanine Ferris Pirro, Washingtonin piirikunnan liittovaltion syyttäjä, kommentoi tapausta tiedotteessa.

– Jos rakennat verkkorikollisen imperiumin, me löydämme sinut, puramme toimintasi ja saatamme sinut vastuuseen, Pirro sanoi.

Sama kaava tuttu Suomestakin

Puhelut, joissa soittaja esiintyy suuren teknologiayhtiön tai pankin tukihenkilönä ja pyytää etäyhteysohjelman asentamista tai tilitietojen vahvistamista, tunnetaan Suomessakin tekninen tuki -huijauksena. Yhdysvaltalaistapauksessa sama perusidea vietiin teolliseen mittakaavaan: ryhmä yhdisti puhelinhuijauksen tietomurtoihin, joilla se tunnisti varakkaita kryptovaluutan omistajia, ja tarvittaessa myös fyysiseen murtoon.

Tunnistusmerkit

  • Soittaja väittää edustavansa Applen, Googlen tai pankin tukea ja pyytää vahvistamaan tilitietoja tai vahvistuskoodin
  • Pyyntö asentaa etäyhteysohjelma, kuten AnyDesk tai TeamViewer, jotta "tukihenkilö" pääsee auttamaan laitteella
  • Kiireen tai turvallisuusuhan luominen, jotta uhri toimii harkitsematta

Mitä tehdä

  • Älä koskaan anna tilitietoja, vahvistuskoodeja tai lompakon pääsyä puhelimitse soittavalle, joka väittää edustavansa Applea, Googlea tai pankkia. Katkaise puhelu ja ota yhteyttä yritykseen vain sen virallisen sovelluksen tai verkkosivun kautta
  • Älä asenna etäyhteysohjelmaa tuntemattoman pyynnöstä, vaikka soittaja vaikuttaisi kuinka viralliselta tahansa
  • Vältä kryptovaluuttaomaisuuden esittelyä julkisesti sosiaalisessa mediassa. Tässä tapauksessa ryhmä tunnisti murtokohteita osin juuri tällaisen näkyvyyden perusteella
  • Ilmoita epäillystä petoksesta poliisille osoitteessa poliisi.fi ja kalastelu- tai identiteettiväärennysyrityksistä Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi

Seitsemän ryhmän jäsentä ei ole vielä tunnustanut syyllisyyttään.

Lue myös