两名前 Ringba 高管认罪 - 支持印度支持欺诈的电信基础设施运营商的责任,对日本针对 Tokuryu 反制措施的影响

2026 年 5 月 20 日,佛罗里达州迈阿密一家美国呼叫路由和分析公司的 42 岁前首席执行官 Adam Young 和内华达州拉斯维加斯 33 岁的前 CSO Harrison Geverts 在联邦法院承认虚假指控。

两人故意通过提供通信基础设施,为印度呼叫中心的技术支持欺诈提供便利。从2016年到2022年4月,这段时间大约为六年。其伎俩是通过伪装病毒感染的弹出窗口来引诱受害者前往欺诈性呼叫中心,并让他们支付不必要的支持费用。两人还在突尼斯经营自己的呼叫中心。

FBI 于 2020 年开始的调查还导致四人被定罪,其中包括印度公民萨希尔·纳朗 (Sahil Narang) 和一名前雇员贾格米特·辛格·维克 (Jagmeet Singh Virk)。据联邦调查局波士顿办事处特别负责人特德·E·多克斯 (Ted E. Docks) 称,去年美国发生的类似骗局损失达 21 亿美元。量刑定于 2026 年 6 月 16 日进行。

从: 两名美国高管承认在印度实施的技术支持欺诈计划

【编辑部评论】

这则新闻的实质是,“欺诈基础设施提供商”被绳之以法,而不是“欺诈实施者”。迄今为止,国际欺诈案件中存在结构性问题,即底层肇事者受到起诉,而提供技术支持的企业却很难被追究责任。这次可以说是在那个结构上开洞的一个例子。

两名被告经营的公司是通过一家在塞浦路斯注册的名为 C.A. 的实体运营的。根据美国司法部的事实声明和多家国际媒体报道,Cloud Attribution, Ltd. 是一家名为“Ringba”的呼叫跟踪/呼叫分析平台,在业内广为人知。请注意,美国司法部的新闻稿并未明确提及“Ringba”品牌名称,因此本文将其视为基于公开信息和行业背景的安排。

该技术本身完全合法,广泛应用于保险、金融、家居装修等合法业务。通过结合电话号码发布、来电路由、跟踪和转发等功能,广告商可以详细分析“哪些广告、在哪些地区以及哪些类型的潜在客户打来的电话”。然而,这种非常复杂的机制也可能成为欺诈组织“可靠地将来电传送到目标群体并最大化捕获率”的强大工具。

还值得关注适用于两名被告的“误判重罪”指控。根据《美国法典》第 18 条,这是一种犯罪行为。 §4,可判处罚款和/或最高三年监禁的法定处罚。尽管与串谋欺诈等指控相比,该案较轻,但对于侦查机关来说,这仍然是一个重要突破,因为它使得“明知但视而不见的基础设施提供商”承担刑事责任成为可能。

我想在这里补充一点关于时间安排。据美国司法部新闻稿称,尽管该公司在突尼斯的整体业务和呼叫中心业务始于2016年,但两名被告被指控“未提交重罪”的法定期限为2017年至2022年4月。换言之,起诉的依据是“公司在发现客户的欺诈行为后,没有报告而继续提供支持”的期间,并且必须注意的是,距业务开始有一年的滞后。

关于相关定罪的数量,不同来源之间也存在细微差别。美国司法部的新闻稿中提到“涉及印度欺诈案的五人以及一名前雇员”,但原文只提到了四名印度公民(纳兰、萨奇德瓦、安朱姆和库马尔)和一名前雇员维克的真实姓名,文章中没有具体指明第五人。官方的详细情况可能会在未来的量刑听证会上最终确定。

损害的规模不容忽视。负责FBI波士顿外地办事处的特工特德·E·多克斯提供的21亿美元的数字,不仅仅是本案的损失,而是过去一年来美国技术支持诈骗造成的总损失。进一步扩大范围,FBI IC3 2025年年度报告指出,美国因技术支持欺诈和冒充政府机构欺诈两类造成的损失将超过29亿美元,而呼叫中心欺诈造成的损失仍在不断上升。考虑到许多受害者都是老年人或因疾病而处于弱势地位,这一数字不应仅仅被解释为经济损失,而是针对社会弱势群体的系统性剥削的规模。

对于日本读者来说这也不是问题。在日本,信息技术促进机构 (IPA) 和国家警察厅继续对支持诈骗发出警告,诈骗者通过拨打虚假警告屏幕上显示的电话号码,诱骗人们以支持的名义支付金钱、电子货币或礼品卡,上面写着“您的计算机已感染病毒”。此外,警察厅还针对使用以010开头的国际电话号码的特殊诈骗另行发出警告,支持诈骗和国际电话相结合的手段也变得更加复杂。本案中涉及的“滥用呼叫路由基础设施”的结构可以跨境转移,并且始终存在被用作针对日本市场的类似计划的基础的风险。

在此,拓宽我们的视野,我们还需要指出日本的“特殊诈骗”——所谓的“Ore-Ore”诈骗、退款诈骗和虚构费用账单诈骗,以及警察厅警告的新形式“特流”(匿名和流动犯罪集团)之间的结构性联系。 Tokuryu被称为去中心化的犯罪生态系统,其中指导者、挂子(负责打电话)、接收者(现金收据)和出子(提款)完全分离,在不知道彼此身份的情况下运作。这是因为Ringba在本案中受到质疑的“通信基础设施层”直接被日本特殊欺诈的起源基础设施层所取代。

近年来,日本特制诈骗案明显转向海外,警察厅白皮书多次报道诈骗案从菲律宾、泰国、柬埔寨等东南亚国家发送到日本的案例。 “从印度到美国”和“从东南亚到日本”——唯一的区别是受害国和起源国,但商业模式可以说几乎是一样的。

而林巴事件则表明“欺诈性通信基础设施提供商在多大程度上可以被追究刑事责任?这种法律方法最终可能在日本被用作 SMS 发送代理、VoIP 运营商、050 和 0570 号码提供商、甚至国际电话网关运营商的责任论据。该案为日本调查和监管人员提供了一个重要的参考依据,因为它为特龙的反制趋势从“剥削最终用户和外包商”转向“将责任归咎于通信基础设施层”提供了先例。

监管方面,美联社等新闻媒体报道称,美国国会联合经济委员会已要求三大电信公司AT&T、Verizon和T-Mobile提供加强反欺诈措施的信息。我们肯定会看到更多关于通信层措施的讨论,例如加强防止来电显示欺骗的技术规范STIR/SHAKEN的操作,以及要求及早阻止可疑流量。从长远来看,这是日本和美国整个行业需要认真对待企业应在多大程度上积极区分合法营销技术和欺诈性基础设施的争论的一个例子,这场争论可以被称为“科技公司的谨慎义务”。

【术语解释】

重罪失职
这是 18 U.S.C. 规定的犯罪行为。美国第 4 条涉及明知他人犯有重罪并积极隐瞒而不向当局报告。虽然该罪比共谋罪轻,但旁观者可以追究刑事责任,具有很大的现实意义。法定处罚是罚款、三年以下监禁,或两者并罚。

呼叫路由/呼叫跟踪
该技术根据呼叫者信息和一天中的时间,自动将通过广告收到的呼叫路由到最合适的联系点,并测量流入路线。尽管它是一个合法的营销平台,广泛应用于保险、房地产和金融等基于电话的业务,但它是一种模棱两可的技术,根据其设计,也可能被欺诈团体用作“提高客户获取效率的工具”。

技术支持骗局
这是一种欺诈行为的总称,通过假装病毒感染或系统异常的虚假警告屏幕让用户感到焦虑,然后让他们拨打显示的电话号码来支付虚假支持费用或窃取远程控制权限。国际上普遍认为,老年人等弱势用户可能成为目标。

Tokuryu(匿名/液体犯罪集团)
警察厅最近定义的一种犯罪形式,是指执行者通过社交媒体招募等方式聚集起来,分工合作,不与教官直接接触的流动性犯罪集团。指导员、挂子、接收者、德子子等匿名合作,是特殊诈骗、抢劫案件的主要参与者。

搅拌/摇晃
这是电信行业的一项技术规范,主要在美国引入,用于防止来电显示伪造(欺骗呼叫)。它是一种系统,其中呼叫运营商使用电子签名来证明号码的真实性,接收方对此进行验证,美国联邦通信委员会(FCC)正在主导扩大其使用范围。

美国量刑指南
联邦量刑委员会制定的标准,用于指导联邦犯罪的量刑决定。系统通过对犯罪行为、损害程度、犯罪记录等进行评分,计算出推荐量刑的范围,最终由法官综合考虑其他因素确定量刑。

[参考链接]

Ringba(C.A. Cloud Attribution, Ltd.平台官网)(外部)
本案涉及的通话追踪平台运营商的官方网站。您可以查看提供的功能和支持的行业。

美国司法部 - 罗德岛州地区新闻稿(外部)
这是美国司法部、美国罗德岛州地区检察官办公室发布的官方新闻稿,该办公室是此案的主要信息来源。列出了指控和预计宣判日期。

FBI — 技术支持诈骗说明页(外部)
这是一个包含技术支持诈骗的官方解释以及 FBI 提供的 IC3 报告中心信息的页面。为普通读者提供了大量的预防信息。

FCC — 通过来电显示身份验证打击欺骗性自动电话(外部)
美国联邦通信委员会 FCC 对 STIR/SHAKEN 的官方说明页面。您可以查看来电显示认证框架的结构和监管趋势。

信息技术振兴院 (IPA) — 虚假安全警告(支持欺诈)对策特别页面(外部)
关于日本虚假安全警告对策的特别页面。还有一个练习网站,您可以体验如何关闭屏幕。

警察厅 — 支持防诈骗措施(外部)
这是警察厅发布的反支援诈骗的官方页面。其中包括发生损坏时的咨询程序以及 IPA 安全咨询台的联系信息。

[参考文章]

两名企业高管在技术支持欺诈计划中认罪(美国司法部)(外部)
美国司法部的官方新闻稿,是有关此案的主要信息来源。它列出了两名被告的指控、量刑日期和相关定罪。

两名美国人承认协助印度技术支持诈骗中心有罪(记录)(外部)
它详细列出了两名被告公司的名称:C.A.云归因以及三个美国国会通信公司的活动。

突发新闻:Ringba 创始人 Adam Young 和 Harrison Gevirtz 显然只是认罪(TCPAWorld)(外部)
TCPA 通信监管领域专业媒体的突发新闻。澄清两名被告都是呼叫跟踪公司 Ringba 创始人的行业背景。

Ringba 高管 Adam Young 和 Harrison Gevirtz 因技术支持欺诈计划被定罪(Gazette NGR)(外部)
它显示了两名被告没有向当局举报的具体时期,从2017年到2022年4月,并组织了调查的血统。

由于损失激增,国会委员会要求电信公司采取更多措施防止诈骗(美联社新闻)(外部)
一篇强化监管理论的文章,​​报告了美国国会联合经济委员会要求 AT&T、Verizon 和 T-Mobile 加强反欺诈措施的情况。

技术支持诈骗:联邦调查局捣毁了与印度有关的呼叫中心业务,该业务诈骗了美国老年人(IBTimes Singapore)(外部)
来自亚洲的报告强调,损害集中在老年受害者身上。此案置于印度国内犯罪生态系统的背景下。

[编者后记]

你越相信自己不会被愚弄,你就越有可能觉得这种伎俩是别人的事。然而,当家人或熟人的电脑突然显示感染病毒的警告时,周围有多少人能够冷静地思考“这可能是一个骗局?”

我想进一步思考的是,这一事件具有与日本特殊欺诈和德龙有关的结构。当我们想到诈骗场景时,我们往往会想到“打电话的人”或“来取现金的人”。但是,如果在幕后,“发出电话号码的人”、“整理来电的人”、“发送短信的人”,故意向系统提供信息,责任应该追溯到多远呢?

本案是美国司法当局首次将这一问题大规模告上法庭。在日本,不久的将来我们可能也会面临同样的问题。您家人的智能手机收到以“+1”和“+44”开头的可疑电话,要求从 050 号码回电——这种日常的小不舒服实际上是这个更大结构的一部分。

与您身边的人一起决定当屏幕上出现可疑警告时该说什么。规定不接听或回回国际电话。您在家中或办公室正在做哪些准备?即使只是一小步也没关系。让我们共同努力,将一个避免受骗的系统纳入您的日常生活中。