Polak szefem międzynarodowej siatki phisherów, a u nas cisza?
Aresztowano 17 osób. Aresztowań dokonało FBI w USA i Policja w Polsce. W USA zatrzymano cztery osoby, zaś w Polsce zatrzymano ich... trzynaście, a jak donoszą źródła - FBI potrafi połączyć poczynania phisherów z atakami z 2004 roku. Grupa miała być odpowiedzialna za kradzieże tożsamości (w tym związane z atakami na instytucje finansowe). Operacja, w której zatrzymano te wszystkie osoby nosi kryptonim Operation Cardkeeper. Główne Polskie media masowe milczą o tym wydarzeniu.
Niektóre źródła donoszą jeszcze o 3 osobach, które miały być zatrzymane w Rymunii. Rumuni mają być podobno odpowiedzialni za stworzenie konia trojańskiego, który wykorzystywany był do pozyskiwania poufnych danych (key-logging software). Dystrybuowali również kradzione dane dotyczące rachunków bankowych i kart kredytowych. A więc akcja jest międzynarodowa.
Szefem grupy Polaków (czy tylko?) ma być mężczyzna, którego znamy pod pseudonimem Blindroot (w niektórych źródłowych serwisach podają nawet dokładne dane Blindroota, ja się ograniczę do imienia i pierwszej litery nazwiska: Mateusz R., chociaż w serwisach pada pełne nazwisko - ach ta transgraniczność!). Miał on włamywać się na serwery różnych, nieświadomych osób. Przejmując kontrolę nad systemem miał następnie oferować przestępcom przestrzeń dyskową dla potrzeb hostowania fałszywych stron internetowych, wykorzystywanych do podszywania się pod instytucje finansowe, lub do przesyłania spamu.
Grupa miała zajmować się również sprzedażą danych dotyczących kart kredytowych, danych dotyczących rachunków bankowych, również dokonywano transferów ze skompromitowanych rachunków bankowych. Niektórzy członkowie grupy produkowali karty kredytowe z wykorzystaniem pozyskanych danych istniejących osób, których dane pozyskano (przy zatrzymanych w USA znaleziono maszyny MSR-206 wykorzystywane do kodowania danych na czystych kartach). Pozyskiwano czterocyfrowe PINy, wykradano pieniądze z bankomatów...
W 2004 roku FBI i Secret Service obserwowały powstawanie takich forów i grup, które związane były z karcianymi (bankowymi) przestępstwami, a nawet doprowadziły do rozbicia jednej z największych z nich - Shadowcrew (ponoć liczyła nawet 4,000 członków). Po tym powstały inne fora i grupy. Wspomniane aresztowania mają być świadectwem tego, że amerykańskie organa ścigania poważnie podchodzą do przestępczości związanej z kradzieżami tożsamości. W Wyniku tej ostatniej akcji ponoć rozbito od 12 do 20 ogólnoświatowych forów (a może lepiej napisać grup?) poświęconych cardingowi (tylko jak się to ma do tego, że zatrzymano 17 osób? nie wszystko jest dla mnie jasne w tej sprawie). W każdym razie Polacy mają być związani z phishingiem, gdyż FBI potrafi ich powiązać z atakami tego typu, przeprowadzonymi pod koniec 2004 roku...
Jeden z funkcjonariuszy FBI's Cyber Division miał powiedzieć, że przestępcy już nie będą mogli się skrywać za granicami państw. Ale padają pytania o ekstradycję takich przestępców do USA. Czy Polska zgodzi się na ekstradycję Polskich obywateli do USA?
Serwisy internetowe donosiły o tych zatrzymaniach 3 listopada. Jednak w Polsce (poza pewnymi wyjątkami) panuje cisza. Gazeta.pl nic na ten temat nie napisała. Nie ma słowa o tym wydarzeniu w Onecie, ani w Wirtualnej Polsce (pewnie PAP nic nie wie o tym). Pisze na ten temat polskie IDG (ale to krótka notatka: Polak szefem gangu phisherów, chociaż publikują przykład ogłoszenia opublikowanego ponoć przez Polaka). Dłuższy tekst opublikował Dziennik Internautów, który powołuje się na CNet i Sophos: FBI: Aresztowano 11 phisherów w Polsce (różne źródła podają różną liczbę aresztowanych). Ciekawe. Nie ma również notatki na stronie polskiej Policji. Intrygujące. Zwłaszcza, że nie ma o tej akcji słowa również w serwisie FBI. Jestem zdezorientowany.
Jeśli kogoś aresztowano w Polsce, to chętnie dowiedziałbym się jakie tym osobom postawiono zarzuty (z powołaniem się na konkretne przepisy kodeksu karnego)?
O operacji Cardkeeper piszą za to:
- FBI cyber crackdown leads to 16 arrests
- 14 Arrested for Credit Card, Phishing Scams
- FBI anti-phishing operation leads to Polish and US arrests
- FBI-led probe nets phishing gang
- Investigaciones del FBI conducen al arresto de una organización phishing
- FBI Tightens Net Around Identity Theft Operations
- FBI Busts Credit Card Cybergang
- FBI'dan, Bir Online Banka Dolandırıcı Operasyonu
Odwiedź również:
- Login to post comments
Piotr VaGla Waglowski
Piotr VaGla Waglowski - prawnik, publicysta i webmaster, autor serwisu VaGla.pl Prawo i Internet. Ukończył Aplikację Legislacyjną prowadzoną przez Rządowe Centrum Legislacji. Radca ministra w Departamencie Oceny Ryzyka Regulacyjnego a następnie w Departamencie Doskonalenia Regulacji Gospodarczych Ministerstwa Rozwoju. Felietonista miesięcznika "IT w Administracji" (wcześniej również felietonista miesięcznika "Gazeta Bankowa" i tygodnika "Wprost"). Uczestniczył w pracach Obywatelskiego Forum Legislacji, działającego przy Fundacji im. Stefana Batorego w ramach programu Odpowiedzialne Państwo. W 1995 założył pierwszą w internecie listę dyskusyjną na temat prawa w języku polskim, Członek Założyciel Internet Society Poland, pełnił funkcję Członka Zarządu ISOC Polska i Członka Rady Polskiej Izby Informatyki i Telekomunikacji. Był również członkiem Rady ds Cyfryzacji przy Ministrze Cyfryzacji i członkiem Rady Informatyzacji przy MSWiA, członkiem Zespołu ds. otwartych danych i zasobów przy Komitecie Rady Ministrów do spraw Cyfryzacji oraz Doradcą społecznym Prezesa Urzędu Komunikacji Elektronicznej ds. funkcjonowania rynku mediów w szczególności w zakresie neutralności sieci. W latach 2009-2014 Zastępca Przewodniczącego Rady Fundacji Nowoczesna Polska, w tym czasie był również Członkiem Rady Programowej Fundacji Panoptykon. Więcej >>
Sposób działania phisherów
Szukałem dalej informacji i zastanawiałem się skąd Paweł Krawczyk z IDG wygrzebał ten post Blindroota, w którym oferuje on przestrzeń dyskową (bez uprawnień roota; "nie pytajcie mnie w jaki sposób konfigurować/ustawiać fałszywe strony, mailery, i inne..."). Okazuje się, że pochodzi ten list z raportu opublikowanego 24 stycznia 2006 roku przez symantec. Raport nosi tytuł: Online Fraud Communities and Tools (PDF, 41 interesujących stron) i tam właśnie zacytowano poniższą ofertę (jako Examples of vendor postings):
--
[VaGla] Vigilant Android Generated for Logical Assassination
Wiecej informacji w sprawie phisherów....
U nas cisza, gdyż informacje z USA to "odgrzewane kotlety". Dlaczego? Dlatego, że lubelska Policja informowała 17 maja 2006 roku: "Wczoraj otrzymaliśmy potwierdzenie od FBI, że aresztowany w sobotę 19-letni Mateusz był „mózgiem” wszystkich operacji internetowych". Chłopak został zatrzymany w dniu 12 maja 2006r.
Pod podanym adresem można przeczytać wyjaśnienia polskiej Policji:
Odnośnie Blindroota i okoliczności jego zatrzymania:
--
[VaGla] Vigilant Android Generated for Logical Assassination