Πώς οι πληρωμές μέσω bitcoin αποκάλυψαν έναν άνδρα που προσέλαβε έναν δολοφόνο σύμβασης Dark Web

  Από :Ιωάννης Κιλέτσης 

Κυριακή,30 Μαΐου,2021 


Η προφανής απόπειρα ενός ιταλού πολίτη να προσλάβει χάντμαν στο Dark Web έχει αναιρεθεί από έξυπνη ανάλυση των συναλλαγών του στο Bitcoin. Ο άντρας, ο οποίος αναφέρεται ότι είναι εργαζόμενος στην πληροφορική που απασχολείται σε μια μεγάλη εταιρεία, φέρεται να πλήρωσε τον δολοφόνο για τη δολοφονία της πρώην φίλης του.

Τι συνέβη?

Σύμφωνα με ένα άρθρο ειδήσεων που δημοσιεύθηκε από την ευρωπαϊκή αστυνομική οντότητα Europol στις 7 Απριλίου, βοήθησαν την ιταλική αρχή επιβολής του νόμου για την επικοινωνία Polizia Postale e Delle Comunicazioni στη σύλληψη ενός ντόπιου πολίτη που είναι ύποπτος ότι πλήρωσε bitcoin αξίας περίπου 12.000 $ (τη στιγμή της γραφής) σε ένα Ο Dark Web hitman για να σκοτώσει την πρώην φίλη του. Η έκθεση της Ευρωπόλ αναφέρει ότι η έγκαιρη έρευνα είχε αποτρέψει οποιαδήποτε βλάβη κατά του πιθανού θύματος. Ο ύποπτος πρώην συνελήφθη πριν πληρώσει ολόκληρο το ποσό στα πρόθυρα της επίθεσης.

Τα πρακτορεία

Το Polizia Postale e Delle Comunicazioni είναι μια ομοσπονδιακή υπηρεσία της ιταλικής αστυνομικής δύναμης που είναι, μεταξύ άλλων, υπεύθυνη για την επίλυση εγκλημάτων στον κυβερνοχώρο.

Η Ευρωπόλ είναι ο Οργανισμός Συνεργασίας της Ευρωπαϊκής Ένωσης για την επιβολή του νόμου. Με έδρα στη Χάγη των Κάτω Χωρών, βοηθούν τα κράτη μέλη της ΕΕ στον αγώνα τους κατά του σοβαρού διεθνούς εγκλήματος και της τρομοκρατίας.

Η έρευνα

Αφού του ζητήθηκε βοήθεια, η Ευρωπόλ σύμφωνα με πληροφορίες πραγματοποίησε επείγουσα ανάλυση των συναλλαγών Bitcoin για τον εντοπισμό της προέλευσης. Κατάφεραν να προσδιορίσουν τον πάροχο υπηρεσιών κρυπτονομισμάτων από τον οποίο ο ύποπτος είχε αποκτήσει τα χρήματα. Η εταιρεία που πούλησε τα περιουσιακά στοιχεία επιβεβαίωσε τις πληροφορίες που παρείχαν οι ερευνητές και προσέφερε περισσότερες πληροφορίες σχετικά με τον ύποπτο άντρα.

Αποκάλυψη συναλλαγών Bitcoin

Η Europol κατάφερε να εντοπίσει τον τοπικό πάροχο υπηρεσιών κρυπτογράφησης που διευκόλυνε τις αγορές Bitcoin του υπόπτου για να αποκαλύψει περισσότερες πληροφορίες σχετικά με αυτόν.

Στο δελτίο τύπου τους, η Ευρωπόλ αναφέρει:

Η Ευρωπόλ πραγματοποίησε μια επείγουσα, πολύπλοκη κρυπτο-ανάλυση για να επιτρέψει τον εντοπισμό και τον προσδιορισμό του παρόχου από τον οποίο ο ύποπτος αγόρασε τα κρυπτονομίσματα.

Κατάφερε να το κάνει αυτό επειδή όλες οι συναλλαγές Bitcoin καταγράφονται σε ένα δημόσιο καθολικό που ονομάζεται blockchain. Το Bitcoin blockchain καταγράφει κάθε συναλλαγή που έγινε ποτέ χρησιμοποιώντας το νόμισμα στο blockchain, καθιστώντας την ιδανική πηγή για μεγάλες έρευνες δεδομένων . Με τα κατάλληλα εργαλεία, οι ερευνητές μπορούν να παρακολουθούν και να παρακολουθούν τις πληρωμές. Αν και οι συναλλαγές Bitcoin δεν καταγράφουν τα ονόματα των ατόμων που εμπλέκονται, καταγράφουν τις διευθύνσεις πορτοφολιού που έστειλαν ή έλαβαν χρήματα. Εάν η αστυνομία μπορεί να συνδέσει μια διεύθυνση πορτοφολιού με ένα πραγματικό άτομο, μπορεί να εντοπίσει τις πιστώσεις και τις χρεώσεις αυτού του ατόμου.

Οι ανταλλαγές στις οποίες ανταλλάσσονται μη ψηφιακά χρήματα και κρυπτονομίσματα αποτελούν καθιερωμένο αδύνατο σημείο στην αλυσίδα για εγκληματίες, καθώς οι χρήστες συχνά πρέπει να παραδώσουν προσωπικά αναγνωρίσιμες πληροφορίες προτού μπορέσουν να χρησιμοποιήσουν μία. Εάν η αστυνομία μπορεί να εντοπίσει τις πληρωμές bitcoin σε μια αγορά bitcoin σε νόμιμο χρηματιστήριο, μπορεί να κλέψει την ανταλλαγή για τα προσωπικά στοιχεία του κατόχου bitcoin.

Αποκάλυψη δραστηριότητας Dark Web

Η ιστορία είναι μια χρήσιμη υπενθύμιση ότι ο Σκοτεινός Ιστός δεν είναι τόσο κρυμμένος και ανεξάρτητος όσο πιστεύουν πολλοί άνθρωποι. Οι συνδέσεις με τον κανονικό ιστό και τον πραγματικό κόσμο μπορούν να αποκαλύψουν τα πράγματα που οι χρήστες του προσπαθούν να κρατήσουν κρυμμένα. Σε αυτήν την περίπτωση, ο συλληφθείς φαίνεται να έχει αποκαλυφθεί από τις συνδέσεις του με συναλλαγές νομισμάτων στον κανονικό ιστό, αλλά υπάρχουν πολλές άλλες διαδρομές από τη μία στην άλλη.

Για παράδειγμα, οι ιστότοποι Dark Web μπορούν να αποκαλύψουν τους συνδέσμους τους σε εταιρείες φιλοξενίας ή σε κανονικούς ιστότοπους μέσω εσφαλμένων διαμορφωμένων πιστοποιητικών SSL ή διαρροών σελίδων κατάστασης διακομιστή, μεταξύ άλλων. Και οι πραγματικοί άνθρωποι μπορούν κατά λάθος να αποκαλύψουν τον εαυτό τους μέσω οποιουδήποτε αριθμού λαθών, από τα δεδομένα EXIF ​​σε φωτογραφίες έως την επαναχρησιμοποίηση του ονόματος χρήστη του λογαριασμού Reddit σε μια αγορά Dark Web.

Εργαλεία έρευνας

Υπάρχουν υπάρχοντα εργαλεία και νέα υπό ανάπτυξη που επιτρέπουν στους ερευνητές να βρουν τον τύπο πληροφοριών που μπορούν να συνδέσουν τους χειριστές του Dark Web με μια πραγματική ταυτότητα του κόσμου. Η Ιντερπόλ εργάζεται με μεγάλο ενδιαφέρον σε ένα Dark Web Monitor για να βοηθήσει σε ποινικές έρευνες που περιλαμβάνουν κρυπτονομίσματα, PGP, Dark Web και άλλους συναφείς τομείς και η αμερικανική Υπηρεσία Προχωρημένων Έργων Άμυνας (DARPA) αποκάλυψε την ύπαρξη του Deep Έργο αναζήτησης Ιστού, Memex , πριν από αρκετά χρόνια.

Η ερευνητής ανωνυμίας και απορρήτου Sarah Jamie Lewis έχει γράψει ένα εργαλείο που ονομάζεται OnionScan για να βοηθήσει τους χειριστές του Dark Web να εντοπίσουν το είδος των λειτουργικών διαρροών ασφαλείας ή εσφαλμένων διαμορφώσεων λογισμικού, όπως τα κοινόχρηστα κλειδιά SSH, τα οποία μπορούν να συνδέσουν μεταξύ τους ιστότοπους Dark Web ή να καθαρίσουν ιστότοπους . Μπορείτε να βρείτε πληροφορίες σχετικά με το έργο της στο onionscan.org .

Ο χαστάν

Δεν είναι γνωστό εάν ο δολοφόνος που προσφέρθηκε να πραγματοποιήσει το έγκλημα έχει εντοπιστεί και θα διωχθεί. Όπως είδαμε στο παρελθόv , δεν κάνει κάθε χτύπημα στο Dark web αυτό που πληρώθηκε. Προφανώς δεν συγχωρούμε τι έκανε αυτός ο ύποπτος, αλλά υπάρχει ένα ακόμη μάθημα που πρέπει να μάθουμε εδώ. Δεν είναι ασφαλές να υποθέσουμε ότι είστε ιδιωτικοί στο Dark Web, ούτε ότι θα λάβετε αυτό που πληρώσατε.

Πηγή:https://blog.malwarebytes.com/reports/2021/04/how-bitcoin-payments-unmasked-a-man-who-hired-a-dark-web-contract-killer/

Written by: 




Σχόλια

Δημοφιλείς αναρτήσεις