США дают $10 млн за россиянина, который 20 лет обслуживал украденные кредитные карты

В начале мая правительство США объявило вознаграждение в размере 10 миллионов долларов за 43-летнего россиянина Дениса Кулькова, который в течение 18 лет руководил Try2Check – одним из старейших киберпреступных сервисов для проверки валидности украденных кредитных карт. Власти США утверждают, что на предоставлении услуг по проверке украденных карт житель Самары заработал по меньшей мере 18 миллионов долларов. На них он купил Ferrari, Land Rover и другие предметы роскоши.
Об этом сообщает агентство krebsonsecurity.com.
Try2Check был запущен в 2005 году. Через него в месяц проходило более миллиона транзакций с проверкой карт, за что взималось по 20 центов за транзакцию. Киберпреступники обращаются к подобным услугам после того, как получают данные похищенных кредитных карт и пытаются минимизировать количество неактивных карт, чтобы дальше работать с данными действующих.
Try2Check был настолько надежным, что впоследствии стал официальной службой проверки карт для некоторых из самых оживленных криминальных базаров подполья, в частности Vault Market, Unicc и Joker's Stash. Клиенты этих карточных магазинов, которые выбрали встроенную (но a-la-carte) службу проверки карт магазина от Try2Check, могли ожидать автоматическое возмещение за любые карты, которые были признаны неактивными или отмененными на момент покупки.
Идентификация владельца
3 мая 2023 года на веб-сайтах Try2Check появились сообщения о конфискации домена от Секретной службы США и Министерства юстиции США, поскольку прокуроры Восточного округа Нью-Йорка получили обвинительное заключение и ордер на обыск, в которых Денис Геннадьевич Кульков из Самары назван владельцем.

Госдепартамент США назначил вознаграждение в размере 10 миллионов долларов за информацию, которая приведет к аресту или осуждению Кулькова. В ноябре 2021 года Государственный департамент начал предлагать до 10 миллионов долларов США за имя или местонахождение любых ключевых лидеров REvil, крупной российской банды программ-вымогателей.
Как и многих других ведущим киберпреступников, живущих на россии или странах с благосклонными отношениями с Кремлем, владельца Try2Check не было сложно связать с реальным лицом. В случае Кулькова, несомненно, для американских следователей было критически то, что у них был доступ к большому количеству личной информации, связанной с биржей криптовалют, которую использовал Кулков. Связь между подозреваемым и Try2Check среди прочего была установлена благодаря записям, похищенным хакерами и опубликованным в Интернете на протяжении многих лет — включая российские службы электронной почты, российские правительственные записи и сломанные форумы о киберпреступности.
Главная проблема
Главная проблема для западных стражей порядка заключается не в том, чтобы идентифицировать российских киберпреступников. Скорее это поиск креативных способов задержания важных подозреваемых, имеющих защиту в россии и не только.
Война россии против Украины дала такую возможность. Многие киберпреступники, безнаказанно действовавшие в россии и Украине до 2022 года, решили бежать из этих стран после вторжения, предоставляя международным правоохранительным органам редкие возможности поймать самых разыскиваемых кибермошенников. Одним из них был Марк Соколовский, 26-летний украинец, руководивший популярной среди преступников услугой Raccoon. Соколовский был задержан в марте 2022 года после побега от военной службы Украины.
В прошлом году также задержали Вячеслава «Танка» Пенчукова, высокопоставленного украинского члена транснациональной киберпреступной группы, укравшей десятки миллионов долларов в течение почти десятилетия из бесчисленных сломанных компаний. Пенчуков был задержан после того, как он уехал из Украины на встречу с женой в Швейцарии.
Напомним, что Украина продолжает настаивать на том, что российские кибер-атаки можно расценивать как военные преступления.
Нещавно неизвестные хакеры взломали сайт министерства образования Румынии и разместили там свой призыв к ученикам не тратить время на школьные уроки.




