Rozsáhlá razie odhalila stovky falešných disků
Během razie vyšetřovatelé zabavili téměř 700 interních pevných disků Seagate různých modelů s kapacitami až 18 TB. Kromě disků Seagate byly nalezeny také disky značek Western Digital a Toshiba, což potvrzuje, že podvod se netýká pouze jednoho výrobce.
Dílna fungovala jako kompletní logistické centrum, které zajišťovalo online prodej, balení a expedici zboží. Senior manažer pro bezpečnost ve společnosti Seagate Roy Khuan označil operaci za podvod od začátku do konce, protože zahrnovala všechny fáze od úpravy disků až po jejich prodej zákazníkům.


Jak fungoval podvod s pevnými disky
V dílně pracovalo šest zaměstnanců, kteří se starali o celý proces přeměny použitých disků v „nové“. Jejich práce zahrnovala resetování SMART hodnot, které slouží k monitorování stavu disku, čištění, nové označování a balení disků. Následně byly disky prodávány prostřednictvím populárních platforem Shopee a Lazada.
Padělatelé často také disky "upgradovali" - například z běžného stolního disku vytvořili dražší model určený pro bezpečnostní systémy. Tímto způsobem mohli za falešné produkty účtovat vyšší ceny.
Původ disků sahá do Číny
Podle odhadů společnosti Seagate pochází použité disky pravděpodobně z Číny, kde byly využívány pro těžbu kryptoměny Chia. Když se těžba této kryptoměny přestala vyplácet, byly disky prodány dál. Sám o sobě není prodej použitých disků problém, ale podvod nastal ve chvíli, kdy byly disky upraveny tak, aby vypadaly jako nové.
Odhadem může být na trhu až jeden milion disků původem ze sítě Chia, přičemž není jasné, kolik z nich bylo prodáno jako nové výrobky. Problém se podařilo odhalit především díky tomu, že disky Seagate ukládají kromě SMART hodnot i další provozní data, která není možné tak snadno vymazat.

Jak byla dílna odhalena
Na stopu padělatelů přišel malajsijský distributor, který si všiml neobvykle nízkých cen velkokapacitních disků na online tržištích. Po upozornění bezpečnostního oddělení Seagate si společnost jeden z podezřelých disků zakoupila a potvrdila, že se jedná o padělek.
Seagate následně spolupracoval s místními orgány činnými v trestním řízení na vystopování původu zboží až k samotné dílně. Razie byla naplánována s ohledem na bezpečnost týmu, protože podobné kriminální aktivity často řídí organizované skupiny.
Falešné disky se dostaly nejen na trhy jihovýchodní Asie, ale také do Německa, Rakouska, Švýcarska, Austrálie a Spojených států. Většina podvedených zákazníků nakupovala prostřednictvím různých online obchodů, od velkých německých e-shopů až po menší prodejce na eBay. Mnoho obchodníků pravděpodobně zpočátku nevědělo, že prodává falešné zboží, a těšilo se pouze z výhodných nákupních cen.
Opatření společnosti Seagate proti padělkům
V reakci na odhalený podvod posílila společnost Seagate svůj partnerský program. Oficiální partneři se nyní musí smluvně zavázat, že budou nakupovat a prodávat disky Seagate výhradně od autorizovaných distributorů.
Společnost také zavedla globální screening obchodních vztahů (GTS), aby zabránila spolupráci s podvodníky nebo dodavateli, kteří jsou uvedeni na sankčních seznamech. Cílem je zajistit, aby se do distribučního řetězce dostaly pouze originální a nové produkty.
Odborníci se domnívají, že jde pouze o špičku ledovce. Vzhledem k tomu, že byly nalezeny i falešné disky značek Toshiba a Western Digital, je jasné, že problém zasahuje celé odvětví. U disků těchto výrobců je však podvod těžší odhalit, protože neukládají stejná nemazatelná provozní data jako disky Seagate.
Zákazníci by proto měli být obzvláště opatrní při nákupu disků od neznámých prodejců, zejména pokud jsou nabízeny za podezřele nízké ceny. Při příjmu nového disku je vhodné ověřit sériové číslo prostřednictvím oficiálních stránek výrobce a zkontrolovat stav záruky.
Zdroj: heise, Cybernews, Tom´s hardware, Cyberinsider, Dark Web Informer