7600 transakcji, 232 tysiące dolarów i tysiące ludzi, którzy nigdy się nie dowiedzieli
Rydox był sklepem i tak był prowadzony. Płaciło się od 200 do 500 dolarów za konto sprzedawcy, wystawiało cudze numery ubezpieczenia społecznego i cudze loginy, a serwis zatrzymywał 40 procent utargu.
Ardit Kutleshi, lat 28, obywatel Kosowa, przyznał się przed sądem federalnym w Pittsburghu do kwalifikowanej kradzieży tożsamości i udziału w zmowie w celu prania pieniędzy. Departament Sprawiedliwości USA ogłosił to 24 września. Akta sprawy wyceniają Rydox na ponad 7600 transakcji od co najmniej 2016 roku i co najmniej 232 tysiące dolarów przychodu, przy mniej więcej 18 tysiącach zarejestrowanych użytkowników i, obok skradzionych danych osobowych, setkach tysięcy wystawionych narzędzi i produktów przestępczych. Wyrok zapadnie 9 lutego 2027 roku. Za pranie pieniędzy grozi do 20 lat, za kwalifikowaną kradzież tożsamości obowiązkowe minimum dwóch lat.
Biuro FBI w Pittsburghu przejęło rydox.cc w grudniu 2024 roku, serwery zabezpieczono w Malezji, a zatrzymania nastąpiły w Kosowie i Albanii. Brat Kutleshiego, Jetmir, przyznał się do winy, dostał karę równą odbytemu aresztowi i został deportowany.
Dla reszty z nas liczy się to, skąd brał się towar. Prawie nic z tego nie pochodzi z filmowego włamu do banku. To nazwiska, adresy, numery ubezpieczenia i hasła zebrane przez złośliwe oprogramowanie kradnące dane z najzwyklejszych domowych komputerów, plus powtarzane hasła wygrzebane ze starych wycieków, sprzedawane hurtem za małe pieniądze. Zamknięcie jednego sklepu nie wycofuje towaru z obiegu: on już jest na zewnątrz i pozostaje użyteczny latami. Inne hasło do każdego konta, dwuskładnikowe logowanie najpierw do poczty i banku, i uczciwe spojrzenie na to, co po cichu zapisała przeglądarka. Kontrola prywatności i kont w Tendvane przegląda zapisane logowania i ustawienia kont na komputerze i mówi wprost, co tam leży.