Два бывших топ-менеджера американской C.A. Cloud Attribution признали вину в деле, где техподдержка мошенников годами работала почти как сервис по подписке: с подменой номеров, переадресацией звонков и аналитикой. Для IT-рынка это неприятное, но полезное напоминание: в 2026 году под ударом regulators уже не только сами скамеры, но и те, кто строит для них удобную инфраструктуру.
Речь идет о бывшем CEO Адаме Янге из Майами и бывшем CSO Харрисоне Гевиртце из Лас-Вегаса. Как пишет BleepingComputer, оба признали вину по обвинению в misprision of a felony — это не участие в самой схеме как организаторов, а сознательное сокрытие тяжкого преступления. Максимальное наказание по этой статье — до трех лет федеральной тюрьмы, штраф до $250 тыс. или оба варианта сразу. Приговор им должны вынести 16 июня.
По материалам суда, с начала 2017 года по апрель 2022-го они управляли бизнесом C.A. Cloud Attribution, Ltd., работавшим под брендом C.A. Cloud. Компания продавала клиентам телефонные номера, записи звонков, call forwarding и call tracking. Проблема была не в самом наборе услуг — любой рынок аналитики звонков ими живет. Проблема в том, что, по версии обвинения, руководство знало: часть клиентов использует эту инфраструктуру для телемаркетингового мошенничества и фальшивой «техподдержки». Вместо обращения в правоохранительные органы топ-менеджеры, как утверждают прокуроры, помогали таким клиентам меньше попадаться: советовали использовать большие пулы ротируемых номеров, чтобы снижать число жалоб и избегать блокировок аккаунтов, а sales-команде поручали продавать сервисы компаниям, о чьей роли в мошенничестве им было известно. В отдельных случаях мошенников даже знакомили друг с другом для покупки и продажи трафика звонков.
Сама схема давно известна, но от этого не стала менее доходной. Пользователю показывают всплывающее окно: компьютер якобы заражен, срочно звоните в поддержку. На другом конце линии сидит не Microsoft и не Apple, а оператор call-центра, который просит сотни долларов за несуществующие услуги. Иногда дело идет дальше: злоумышленники получают удаленный доступ к компьютеру жертвы, забирают персональные и финансовые данные, а затем списывают деньги без разрешения. Особенно часто страдают пожилые люди, которым сложно быстро отличить системное сообщение от дешевой, но психологически точной подделки. Именно на этом и строится техподдержка мошенников: не на технологической сложности, а на дисциплинированной эксплуатации страха.
В деле есть еще одна неприятная деталь. Следствие утверждает, что Янг и Гевиртц с 2016 года по апрель 2022-го также владели и управляли колл-центром в Тунисе, где часть сотрудников сама участвовала в мошенничестве с фальшивой техподдержкой. По версии властей, сотрудники получали доступ к компьютерам жертв через скомпрометированные ссылки, представлялись официальным сервисом поддержки и отправляли фиктивные счета. То есть история уже не про абстрактную «нейтральную платформу», которая случайно обслужила не тех клиентов. Следствие рисует куда более неприятный портрет: инфраструктурный бизнес, который одновременно зарабатывал на внешних скамерах и держал собственную операционную площадку для той же модели обмана.
FBI формулировок не подбирало. Глава бостонского подразделения бюро Тед Э. Докс назвал действия руководителей «отвратительными» и прямо сказал, что они сознательно зарабатывали на телемаркетинговых и техподдержка-мошенниках в США и за их пределами. За этой риторикой есть и цифры. В августе 2024 года организатор другой схемы фальшивой техподдержки получил семь лет тюрьмы после того, как выманил более $6 млн как минимум у 6500 пожилых жертв в США и Канаде. А по данным Internet Crime Report за 2025 год, американцы потеряли не менее $2,1 млрд из-за мошенничества с техподдержкой: эта оценка основана почти на 48 тыс. жалоб, поступивших в IC3. Когда рынок потерь измеряется миллиардами, вопрос «кто просто предоставлял сервисы, а кто уже помогал преступлению» перестает быть академическим.
Для разработчиков SaaS, телеком-платформ, MarTech- и AdTech-команд здесь довольно приземленный вывод. Регулятор и следствие все меньше интересует формула «мы лишь инструмент». Если у бизнеса есть данные о жалобах, паттернах злоупотреблений, аномальной ротации номеров, подозрительном call flow или клиентах, которые системно обходят блокировки, то отсутствие реакции начинает выглядеть не как нейтралитет, а как осознанная бизнес-модель. Особенно если сотрудники продаж продолжают приводить таких клиентов, а аккаунт-менеджеры подсказывают, как пережить очередную волну abuse-репортов. В этом смысле дело C.A. Cloud важно и для русскоязычной IT-аудитории: любой продукт, который ускоряет коммуникацию, платежи, лидогенерацию или поддержку, может внезапно оказаться не «над схваткой», а внутри уголовного сюжета.
Следующий логичный вопрос для отрасли звучит уже не «можно ли быть просто платформой», а где проходит граница между сервисом и соучастием. Пока рынок call tracking, аналитики и маршрутизации звонков продает эффективность, государство все чаще проверяет, кому именно эта эффективность достается и кто закрыл глаза на очевидные сигналы. Для поставщиков инфраструктуры это, похоже, новая базовая настройка риска: недостаточно хорошо собирать метрики, придется еще и объяснять, почему вы ничего не сделали, когда метрики начали пахнуть уголовным делом.