Hesap Ele Geçirme Dolandırıcılığı, Kart Bulunmama Dolandırıcılığı, Dolandırıcılık Yönetimi ve Siber Suç
FBI Operasyonu, Georgy Kavzharadze’yi Yasadışı Slilpp Pazarında Satıcı Olarak Tespit Etti
Mathew J. Schwartz (euroinfosec) •
16 Ağustos 2024
Binlerce çalıntı kimlik belgesini satarak 200 bin dolardan fazla para kazanan bir Rus vatandaşı 40 ay hapis cezasına çarptırıldı.
Ayrıca bakınız: İsteğe Bağlı | Sosyal Mühendislik ve Kimlik Avıyla Mücadele İçin Yapabileceğiniz Her Şey
Çarşamba günü, ABD Columbia Bölgesi Yargıcı Colleen Kollar-Kotelly, Şubat ayında banka dolandırıcılığı ve elektronik dolandırıcılık yapma komplosu suçunu kabul eden 27 yaşındaki Moskova doğumlu Georgy Kavzharadze’yi mahkum etti. Kavzharadze’nin 1,2 milyon dolar tazminat ödemesini emretti.
Savcılar, Kavzharadze’ye karşı yasadışı pazar yeri Slilpp’ten elde ettikleri delilleri sundular ve Kavzharadze’nin 2016’dan 2021’e kadar listelediği 626.000 kimlikten yaklaşık 300.000’ini sattığını gösterdiler. FBI bunları 1,2 milyon dolardan fazla dolandırıcılıkla ilişkilendirdi (bkz: Adalet Bakanlığı, Çalınan Kimlik Bilgileri İçin Slilpp Pazarını Kapattı).
Mahkeme belgelerine göre, “Slilpp pazar yeri, satıcıların çalıntı oturum açma bilgilerini satmasına ve müşterilerin bu tür işlemler için forum ve ödeme mekanizması sağlayarak bunları satın almasına izin verdi.” “Slilpp alıcıları daha sonra bu oturum açma bilgilerini ilgili hesaplardan yetkisiz işlemler (örneğin havale) yapmak için kullandı.”
Haziran 2021’de, DOJ uluslararası bir kolluk kuvveti operasyonunun birden fazla Slilpp sunucusuna ve alan adına el konulmasına yol açtığını bildirdi. El koyma sırasında yetkililer, pazar yerini yalnızca ABD’li mağdurlar için 200 milyon dolardan fazla kayba bağladıklarını söylediler.
Kolluk kuvvetleri pazaryerinin faaliyetlerini yıllar öncesinden itibaren görebildi. Savcılar, “Ocak 2016, Eylül 2016, Mart 2021 ve Haziran 2021’de FBI, Slilpp’i barındıran sunucunun adli kopyalarını elde etti” dedi. Araştırmacılar pazaryerinin alıcılarını ve satıcılarını tespit edebildi.
Adalet Bakanlığı, “Slilpp veritabanı, Slilpp satıcıları, müşterileri ve işlemleri hakkında, Slilpp üzerinden oturum açma kimlik bilgilerinin satın alınması ve satılması için kullanılan bireysel hesaplar için abone ve ödeme bilgileri de dahil olmak üzere, zengin bir tarihsel bilgi içeriyordu” dedi. “Veritabanında, FBI’ın gizli satın alımları da dahil olmak üzere bilinen Slilpp işlemleri ve abone kayıtları doğru bir şekilde yansıtıldı.”
FBI gizli satın alımlar yaptı, ardından parayı – Bitcoin ödemeleri şeklinde – takip ederek Kavzharadze’yi Slilpp hesabına bağladı ve buradan 200.000 dolardan fazla kar çektiğini söyledi. Savcılar, sattığı çalınan bilgilerin New York, California, Nevada ve Georgia’da bulunan ABD bankalarına ait erişim kimlik bilgilerini içerdiğini söyledi.
Savcılar Kavzharadze’yi Ağustos 2021’de suçladı ve Kavzharadze, iade edildikten sonra ilk kez Mayıs 2022’de bir ABD mahkeme salonunda göründü.
2012 yılında faaliyete geçen Slilpp pazaryeri ile bağlantıları olan bir düzineden fazla kişi hakkında dava açıldı veya tutuklandı.
Slilpp’te satılan diğer çalıntı bilgiler arasında banka hesaplarına, çevrimiçi ödeme hesaplarına, cep telefonu hesaplarına, perakendecilerdeki hesaplara ve diğer çevrimiçi platform ve hizmetlere erişim için kullanılan kimlik bilgileri (genellikle kullanıcı adları ve parolalar) yer alıyordu.
Federal hapishanede hapis cezasına çarptırılan bir diğer Slilpp kullanıcısı Alexander Pakhtusov, namıdiğer Mrtikov’du. Savcılar, en azından Nisan 2016’dan Eylül 2019’a kadar “Mrtikov” takma adını kullanarak, suç pazar yerleri Slilpp ve Paysell, artık Blackpass olarak adlandırılan site üzerinden 14.000 set çalıntı giriş bilgisi sattığını söyledi.
Pakhtusov 2019 yılında suçlandı ve Mart 2021’de ABD’ye iade edildi. Daha sonra erişim cihazı dolandırıcılığı ve ağırlaştırılmış kimlik hırsızlığı suçunu kabul etti.
Eylül 2023’te Columbia Bölgesi ABD Bölge Mahkemesi Yargıcı Trevor N. McFadden, Pakhtusov’u 61 ay hapis cezasına çarptırdı ve kendisine 1,4 milyon dolar tazminat ödemesini emretti.