세스 샤피로(Seth Shapiro)라는 캘리포니아 주민이 미국 이동통신사 AT&T를 상대로 소송을 제기했다. 이 회사 직원들이 "심스왑(SIM-Swap)" 범죄를 도와 암호화폐를 포함해 총 180만 달러가 넘는 금액이 도난 당했다는 혐의다. 심스왑은 통신사 직원을 매수하거나 속여서 SIM 정보를 취득한 뒤 공격자의 전화기로 옮겨 사실상 전화기를 가로채는 범죄행위를 말한다.
지난 10월 17일에 제출된 고소장에서 샤피로 씨는 자신이 "에미상을 두 차례 수상한 미디어 및 기술 전문가이자 저자이며 남캘리포니아 대학 시네마틱 아트스쿨의 부교수"라고 밝히고 있다. 이 소송의 주장에 따르면, 5월 16일에서 5월 18일 기간에 AT&T의 직원들이 그의 휴대폰에 대한 접근권을 외부의 해커들에게 넘겼다는 것이다.
“AT&T의 직원들은 샤피로 씨의 AT&T 휴대폰 계정에 무단 접속하여 그의 기밀정보 및 개인정보와 및 금전 거래소를 조회하였다. […] 이어서 해커들이 샤피로 씨의 AT&T 휴대폰 번호에 대한 통제권을 이용해 [...] 그의 개인 계좌 및 디지털 금융 계좌에 접속해 180만 달러 이상을 훔쳤다.”
모든 계정 노출... 이용자 보호 부재 상태 반복돼
고소장에서는 이러한 행위를 통해 해커들이 샤피로 씨의 여러 암호화폐 거래소 개인 계정에도 접근할 수 있었다고 밝히고 있다.
"이들은 샤피로씨의 AT&T 휴대폰 번호에 대한 통제권을 이용해 쿠코인(KuCoin), 비트렉스(Bittrex), 왁스(Wax), 코인베이스(Coinbase), 후오비(Huobi), 크라이토피아(Crytopia), 라이브코인(LiveCoin), 힛빗(HitBTC), Coss.io, 리퀴(Liqui) 및 비트파이넥스(Bitfinex) 등의 암호화폐 거래소 플랫폼에 대한 샤피로 씨의 계정에 접근해 비밀번호를 재설정했다."
이 고소인은 또한 AT&T 직원들과 해커들이 훔친 돈을 보낼 방법에 대해 의논하고 훔쳐낸 돈이 얼마나 많은지를 자랑하는 내용의 채팅 기록도 갖고 있다고 주장하고 있다. 그는 SIM 스왑 범죄의 대상이 된 것이 벌써 여러 번째로서 자신의 개인정보와 온라인 계정이 과거에 이미 유출된 것이라고 주장했다.