Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании
Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да печели пари по незаконен начин. Те са участвали в измама, при която чуждестранни (предимно севернокорейски) програмисти и IT специалисти са се представяли за американци, за да получават работа в САЩ и да изпращат заплатите си обратно в Северна Корея.
Кои са петимата и какво точно са правили?
Audricus Phagnasay, Jason Salazar и Alexander Paul Travis
Тримата са се признали за виновни в измама чрез електронни преводи (wire fraud conspiracy). Между септември 2019 г. и ноември 2022 г. те са давали своите американски лични данни (име, социално-осигурителен номер и др.) на IT специалисти, които живеят извън САЩ. Така чужденците са кандидатствали и са били наемани в американски фирми, сякаш са американци, работещи от вкъщи.
Как са го правели на практика:
Получавали са служебните лаптопи на фирмите у дома си в САЩ.
Инсталирали са софтуер за отдалечен достъп (като TeamViewer или AnyDesk), за да може истинският работник от чужбина да се свързва с лаптопа и да изглежда, че работи от Америка.
Помагали са на чужденците да минават проверките на работодателите – дори Salazar и Travis са ходили лично на тестове за наркотици вместо тях.
Парите, които са получавали за помощта си:
Travis (тогава действащ войник от американската армия) – поне 51 397 долара
Phagnasay – поне 3450 долара
Salazar – поне 4500 долара
Oleksandr Didenko
Той се призна за виновен в измама и в тежка кражба на самоличност (aggravated identity theft). От 2021 г. Диденко управлявал сайт Upworksell.com, където продавал или отдавал под наем откраднати или „заети“ американски самоличности на чуждестранни IT специалисти. Благодарение на него севернокорейци и други са се сдобили с работа в 40 американски компании.
Освен това:
Плащал е на хора в САЩ да получават и да държат служебни лаптопи у дома си – така се създават т.нар. laptop farms („ферми за лаптопи“).
Една от тези ферми в Аризона се управлявала от Christina Marie Chapman (осъдена през юли 2025 г. на 8 години затвор).
Диденко е управлявал до 871 фалшиви самоличности и поне три ферми за лаптопи.
Помагал е парите от заплатите да се превеждат в чужбина, без да се откриват банкови сметки в САЩ.
Сайтът му вече е конфискуван от властите, а Диденко ще загуби над 1,4 милиона долара.
Erick Ntekereze Prince
Признал се е за виновен в измама. От юни 2020 до август 2024 г. управлявал фирма Taggcar Inc., която предлагала „проверени“ IT специалисти на американски компании. Всъщност зад тях стояли севернокорейци. Prince държал един такъв лаптоп у дома си във Флорида и спечелил над 89 000 долара.
Колко голяма е била схемата като цяло?
Пострадали са над 136 американски компании.
Северна Корея е получила над 2,2 милиона долара от заплати.
Използвани са самоличностите на повече от 18 истински американци без тяхно знание.
Други свързани действия на американските власти
През март 2025 г. ФБР конфискува криптовалута на стойност над 15 милиона долара от хакерската групировка APT38 (известна още като BlueNoroff) – това е севернокорейска група, която краде от криптоборси. Сред големите кражби са:
~37 милиона долара от Естония (юли 2023)
~100 милиона долара от Панама (юли 2023)
~138 милиона долара от Панама (ноември 2023)
~107 милиона долара от Сейшели (ноември 2023)
Разследването продължава – хакерите все още перат парите през различни криптообменници.
Защо Северна Корея прави това?
От години режимът в Пхенян изпраща свои IT специалисти да се представят за фрилансъри или отдалечени служители в западни компании. Заплатите (често десетки хиляди долара на месец) се превеждат обратно в Северна Корея и се използват главно за финансиране на ядрената и ракетната програма на страната, въпреки международните санкции.
Само преди две седмици Министерството на финансите на САЩ наложи санкции на осем души и две организации, свързани точно с това пране на пари от киберпрестъпления и измами с IT работници.
Така американските власти продължават да разбиват тези сложни схеми, които помагат на един от най-затворените и санкционирани режими в света да заобикаля ограниченията.