Добавить новость
smi24.net
News in English
Январь
2018

How the 'Original Internet Godfather' walked away from his cybercrime past – interview

0
Brett Johnson tears up when he mentions the FBI special agent who helped him quit online fraud.

It’s 7am and I’m driving down Hull city centre to pick up Brett Johnson, known in cyberspace by the alias Gollumfun and dubbed the “Original Internet Godfather” by the US Secret Service.

Johnson was on the notorious US Most Wanted list in 2006, before being arrested for cybercrime and laundering US$4m. I’ve never met anyone whose name has been on that list, and so our encounter comes with some level of subliminal intimidation. Turns out, he’s both casual and friendly and I’m keeping an open mind.

But I also have to remind myself that he’s a former cybercriminal, who invented a “popular” online tax-return fraud scheme, plenty of identity theft variants and ShadowCrew – the precursor to the dark web.

We’re scheduled to spend two days together. I invited Johnson to give a talk at the Business School of the University of Hull and, some weeks after his talk – in partnership with the FBI – at the University of Tulsa in Oklahoma, he flies over for his first trip to the UK.

Johnson – who over the course of the next 48 hours takes me through his former criminal mindset blending cybersecurity and money laundering (a topic that I’ve spent more than a decade researching) – exudes confidence, but admits that being involved in cybercrime was the biggest mistake of his life.

He has nothing but good words for US Secret Service agents, but he did disappoint them when they let him out of prison on the understanding that he would work as an informant (he carried on committing fraud from within their premises).

Johnson praises the FBI, as we walk along campus, and tears well up when he mentions the name of special agent K.M, who guided him in dropping cybercrime for good. His sister Denise and wife Michelle always come up when discussing how he turned his life around. They “saved my life”, he says, while recalling the hardships of his formative years when he felt pushed into skulduggery at the age of ten: the family fraud ring was led by his mother who also convinced Johnson’s grandmother to join in.

“It was almost written in stone that I was going to end up in some sort of fraud,” he says.

Discussion between Dionysios Demetis and Brett Johnson. CC BY14 MB (download)

His first marriage in 1994 was paid for courtesy of insurance fraud. Johnson staged a fake car accident to finance his wedding day. By the time he started using the web, it was a natural progression to shift his fraudulent behaviour online.

He started by scamming eBay buyers. Then he exploited a loophole when a Canadian judge ruled that satellite dishes can be “pirated” legally (in Canada but not the US). Johnson reprogrammed the transmission cards for his Canadian customers and discovered he couldn’t fulfil the orders fast enough. Soon enough, he thought: “Why send them the product altogether? Who are they going to complain to?”

Clearly, Johnson made many, many mistakes. He’s the first to admit it and often points to himself as “this idiot” who broke the law, then broke it again, and took quite some time in prison (including eight months of solitary confinement) to come to terms with what he had done.

Brett Johnson, a.k.a. Gollumfun, taking questions from the University of Hull audience. Nadia Samara & Mohammad Al Shammari

More than a decade later, he now channels his expertise in darknet intelligence gathering, blackhat auditing, penetration testing and social engineering into his consultancy firm, Anglerphish Security. Johnson, who now advises Fortune 500 companies, seems confident that he has turned his back on crime. He tries, he says, to convince young cybercriminals – who contact him online – to quit their deceptive ways.

Schooled in the dark (web) arts

Cybercriminals are deluded when it comes to sidelining the consequences of their actions, Johnson explains. They repeatedly deny negative outcomes and, later on, accept they’ll carry on committing crime no matter what. Cybercriminals focus on the joy of their dark craft, harvest interconnected practicalities and exploit subtleties that stretch way beyond the confines of a computer screen and escalate to geopolitics.

As a simple example, Johnson used to hijack IP addresses in Eastern Europe when committing identity fraud as they were less likely to be reported to the US, due to the deteriorating political relationships between the countries. Everything matters. Detail matters most. That’s why, he explains, in the context of “friendly fraud” (or refund fraud), miscreants do their homework.

“Really, criminals are the only people on the planet who read the Terms of Service on websites. No one else reads them,” he says. They do it, he adds, to “get an idea of how that website operates.”

Johnson describing ‘Terms of Service’ with Dionysios Demetis.. CC BY6.19 MB (download)

Time, he says, is also critical and “if you wait out a victim long enough then they’ll go away exasparated” – a lesson he learned early from his first eBay scam. Online victims rarely report a crime to the cops. It’s a trend that frustrates cybercrime police units. Worse still, some companies decline to report cyberattacks and can – as was recently revealed with the latest Uber scandal – go to extreme lengths to conceal a system hack affecting customer data.

When it comes to cyber-enabled financial crime, Johnson says, hijacking identities remains central to the process. It was this knowledge that, in 2004, led him to take over Counterfeitlibrary.com: the site that attracted cybercriminals who wanted a fake identity.

One of the cornerstones of cybercrime is “networking between individuals to realise maximum success or potential for financial crime”, he explains. The vast majority of online fraudsters aren’t “professionals”. Instead, they feed off each other: publishing manuals, guides, notes and helping out in forums wherever possible. If one cybercriminal finds a loophole in a multinational’s system, then it’s all hands on deck. The £2.5m stolen from Tesco Bank in the UK last year started from a single forum post of someone claiming that they had taken out £1,000.

That’s exactly why monitoring what’s going on in the dark web is so important for companies. But it’s not just potential corporate victims who are being trained in this dark art. Top cybercriminals charge wannabe scammers hundreds of dollars for six-week online courses on how to commit fraud. They also protect each other; giving advice on how to maintain and secure their own anonymity online. Back in the day, Johnson did the same thing for free for ShadowCrew members. Now, everything is monetised.

Chasing shadows

Johnson ran the ShadowCrew network, where he sold fraudulent bank accounts, prepaid debit cards and collaborated extensively with others to combine phishing scams and the CVV1 hack. ShadowCrew moderator Albert Gonzalez was sentenced to 20 years for masterminding the online theft of 170m card numbers. And it was that network that eventually landed Johnson behind bars.

Brett Johnson discusses the CVV1 hack and the fall of ShadowCrew with Dionysios Demetis. CC BY19 MB (download)

But it doesn’t end there: Johnson also established online tax fraud based on hijacked identities – a highly lucrative criminal activity. It became central to the illegal flow of money that he’d set up. He used the California Death Index and filed tax returns for the dead; surprisingly, it worked. He could file one tax return every six minutes but couldn’t open online bank accounts fast enough. Over the course of his cybercriminal activities, Johnson had opened “hundreds of accounts”. Some weeks he claims he was “pulling out US$160,000 in cash.”

Brett Johnson describing web-based tax fraud with Dionysios Demetis)

Despite being an early architect of online crime, even Johnson is amazed by the scale of it today. ShadowCrew had 4,000 members, he says, whereas AlphaBay boasted 240,000 users before it was shutdown by the FBI. But with what appears to be an ongoing multi-state orchestrated distributed denial of service (DDoS) attack on major darknet forums, cybercriminals quickly flock elsewhere. Bitcoin, Johnson adds, is an almost perfect tool for cybercrime.

Brett Johnson, a.k.a. Gollumfun, presenting at the University of Hull. Dionysios Demetis

Banks, companies and many different institutions routinely adopt anti-fraud tools to prevent their systems from being vulnerable to hacks and scams but – at the same time – fraudsters embrace them, too. They test the tools to make sure that their activity avoids detection. They also purchase off-the-shelf software that blocks detection attempts altogether and scrambles behavioural detection efforts.

Another tool he demonstrates allows anyone to buy hijacked IP addresses from a wide list of countries, including the UK, and costs around 30p per IP address. It also calculates, for a further 15p, a risk score for the fraudster of the probability of detection/blocking of that IP address by commercial anti-fraud and anti-spam software.

Brett Johnson talking about the tools that fraudsters use with Dionysios Demetis. CC BY20.4 MB (download)

I find it difficult to get past the subtle irony of IP risk scores informing the decisions of cybercriminals. Then again, if they’re doing their own operational security, fraud-based “risk management” seems a natural next step in this evolving tango.

There’s so much to discuss with Johnson that our allotted two days go by very quickly. After his visit, we connect online and he suggests renaming my long lost Unix alias from carlito, which is a moniker now reserved by someone else, to carl1to – with the number “1” denoting the first Carlito in a nod to a 90s mobster movie starring Al Pacino. Somehow, it feels like a fitting end to my time with the Original Internet Godfather.

Dionysios Demetis (left) with Brett Johnson (right)

For the long form discussion between Demetis and Brett Johnson, listen to the audio file below.

Brett Johnson (a.k.a. Gollumfun) in discussion with Dionysios Demetis. CC BY206 MB (download)

Dionysios Demetis does not work for, consult, own shares in or receive funding from any company or organization that would benefit from this article, and has disclosed no relevant affiliations beyond their academic appointment.








Без ошибки определяем точный день зачатия

Яблоня Сиверса: как скромный аптекарь открыл прародительницу всех яблок

Custom Clinic - это клиника в центре Санкт-Петербурга, где решают проблему выпадения волос комплексно и эффективно

Вскрылись жуткие подробности смерти 24-летней звезды «Дома-2»: несколько дней мертвая пролежала в квартире


Cameroon star has said yes to Man Utd transfer but Red Devils face hurdle

Report: Liverpool decision hands advantage to Man United in midfielder pursuit

Report: AC Milan’s Christian Pulisic set to team up with $87 million Manchester United star

OpenAI launches GPT-5, its most powerful AI yet—will it be enough to stay ahead in today’s ruthless AI race? 


Аэропорт Внуково (станция метро)

Под Орлом КамАЗ выехал на встречку и протаранил автомобиль

Добро в каждой чашке: Елизавета Боярская, фонд «Жизнь в Движении» и сеть кофеен «Ягода» запускают авторский кофе для помощи детям с ОВЗ

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге


Modders are trying their hardest to add an NVMe SSD to the Switch 2, which is both impressive and something I'm not going to do

Steam for Chromebooks is getting axed in 2026 instead of exiting its 4-year beta

Mafia: The Old Country получила положительные оценки в Steam

Находи идеальные места для персонажей-фигурок в «Is This Seat Taken?»


Овочі можусть стати розкішшю для українців


Охранник из аэропорта Внуково стал моделью

Овчинский: работы нулевого цикла завершают в доме в Алексеевском районе

Метод Эффеком: Как перевернуть правила игры с помощью знаний

Добро в каждой чашке: Елизавета Боярская, фонд «Жизнь в Движении» и сеть кофеен «Ягода» запускают авторский кофе для помощи детям с ОВЗ


«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

Героическое участие армян в СВО. Часть шестнадцатая

Индекс RGBI достиг максимума с февраля, Мосбиржа активно растет на фоне новостей

Собянин сообщил о сбитии 10 летевших на Москву беспилотников


На ул. Большая Черемушкинская возведут здание для размещения двух районных судов

Британского наёмника Хейдена привезли в Москву: Психически нестабильный вэсэушник оказался в СИЗО

При рекультивации полигона близ Красного Яра украли более 62 миллионов рублей. Дело передано в суд

Урожай бахчевых в Крыму: современные технологии и популярность за пределами региона


Вероника Кудерметова в третьем круге турнира WTA: победа в Цинциннати!

Самсонова уступила 125-й ракетке мира во втором раунде турнира в Цинциннати

Зверев пробился в третий раунд турнира "Мастерс" в Цинциннати

Павлюченкова не сумела пробиться в третий раунд турнира в Цинциннати


Выставка имени Олега Табакова: на открытие пришли родители вдовы артиста — вот, что мама Зудиной говорит о покойном

На ул. Большая Черемушкинская возведут здание для размещения двух районных судов

При рекультивации полигона близ Красного Яра украли более 62 миллионов рублей. Дело передано в суд

Урожай бахчевых в Крыму: современные технологии и популярность за пределами региона


Музыкальные новости

Леонтьев прилетит на «Новую волну» по личному приглашению Крутого

Экстрасенс объяснила, как у Тимати возник «венец безбрачия» и чем это чревато

Шэрон Осборн рассказала об ошибке в браке с Оззи

«Ни брак, ни дети не уберегут от расставания»: Валентина Иванова о свадьбе с Тимати


У Крымского моста скопилась очередь из 1,1 тысячи автомобилей

Охранник из аэропорта Внуково стал моделью

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

От Чехова с мангустами до встречи “Варягов”: что скрывают стены Московского вокзала Тулы


Добро в каждой чашке: Елизавета Боярская, фонд «Жизнь в Движении» и сеть кофеен «Ягода» запускают авторский кофе для помощи детям с ОВЗ

ЦСКА разгромил "Рубин" 5:1: дубль Глебова и блеск Мусаева!

20-летие отметил авиационный отряд специального назначения Росгвардии, обеспечивающий охрану космодрома «Байконур»

Жена Бутусова: Прощание с режиссером состоится в Москве


Дептранс Москвы предупредил автомобилистов об ухудшении погоды

У Крымского моста скопилась очередь из 1,1 тысячи автомобилей

Российский рэпер сжег кабриолет BMW прямо на сцене

Москва: Новая эра зарядных станций для электромобилей с поддержкой инвесторов


Медиа сообщили о предполагаемой локации встречи Путина и Трампа на Аляске

Генсек НАТО предположил возможный итог встречи Трампа и Путина

Российские акции демонстрируют уверенный рост на фоне ожиданий встречи Путина и Трампа

Путин обратился с приветствием к участникам форума «Машук»




«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

«Бежим за Мечту — Ходить»: подростки на протезах пробегут марафон в Екатеринбурге

Гастроэнтеролог Садыков: аппендицит из-за семечек арбуза или шелухи подсолнуха — миф

Custom Clinic - это клиника в центре Санкт-Петербурга, где решают проблему выпадения волос комплексно и эффективно


В Киеве сделали заявление о территориальных уступках

После «успешных» переговоров с Вэнсом в Киеве вновь отвергли мирные инициативы


«Торпедо» и «Спартак» Кострома сразятся за три очка. «Торпедо» Москва — «Спартак» Кострома: прогноз и ставка

Столичные росгвардейцы приняли участие в забеге, посвященном Дню физкультурника

Компания «КЕНГУРУ.ПРО» подписала соглашение с сетью премиальных фитнес-студий PRO TRENER

"Динамо" Карпина упустило победу над "Сочи" в конце матча


В Минске считают, что интервью Лукашенко превратили в пропагандистский опус

Интервью Лукашенко на "Беларусь 1" стало примером пропагандистской одержимости


Сергей Собянин. Главное за день

Собянин: Еще два направлявшихся к Москве БПЛА нейтрализованы силами ПВО

Сергей Собянин: С 2011 года в Москве привели в порядок более 90 км набережных

Собянин: Окончен основной этап благоустройства набережной в Покровском-Стрешневе


США предостерегают о возможной крупной чрезвычайной ситуации

Без морщин. Эксперты рассказали о плюсах изменения климата в Москве

Москва: Новая эра зарядных станций для электромобилей с поддержкой инвесторов

Преимущества применения озона для очистки воды


Британского наёмника Хейдена привезли в Москву: Психически нестабильный вэсэушник оказался в СИЗО

На ул. Большая Черемушкинская возведут здание для размещения двух районных судов

Где в Твери будут отключать электричество на неделе

Мобильный терминал сбора данных с ридером RFID тегов Saotron RT41G


Льготные ипотеки на Дальнем Востоке активно получают участники СВО и сотрудники ОПК

В Алтайском крае не будут проводить проверку на предмет чрезмерного роста тарифов на ЖКУ

Чёрный день календаря. 8 августа: Архангельская трагедия. Как ошибка пилота погубила рейс Як-40

Полицейский погиб при задержании поджигателя релейного шкафа под Архангельском


Прогноз погоды в Крыму на 11 августа

Прогноз погоды в Крыму на 10 августа

Прогноз погоды в Крыму на понедельник

Сергей Карякин: 7 августа на поезде из Москвы в Симферополь выехали участники специальной спортивно-образовательной программы «Шахматный лагерь Сергея Карякина», которая стартует в Международном детском центре «Артек»


Почти 40 тысяч детей проверили на генетические заболевания в Подмосковье с января

Ефимов: с начала года утвердили 10 ППТ для 8 тыс. кв. м недвижимости

Урожай бахчевых в Крыму: современные технологии и популярность за пределами региона

Британского наёмника Хейдена привезли в Москву: Психически нестабильный вэсэушник оказался в СИЗО














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *