7600 продажів, 232 тисячі доларів і тисячі людей, які так і не дізналися
Rydox був крамницею і працював саме так. Ви платили від 200 до 500 доларів за обліковий запис продавця, виставляли чужі номери соціального страхування та чужі логіни, а сайт залишав собі 40 відсотків виручки.
Ардіт Кутлеші, 28 років, громадянин Косова, визнав провину у федеральному суді Піттсбурга за обтяжену крадіжку особистих даних та змову з метою відмивання грошей. Міністерство юстиції США оголосило про це 24 вересня. Матеріали справи оцінюють Rydox у понад 7600 операцій щонайменше з 2016 року і щонайменше 232 тисячі доларів доходу, приблизно 18 тисяч зареєстрованих користувачів і, поруч із викраденими персональними даними, сотні тисяч виставлених інструментів та продуктів для кіберзлочинів. Вирок призначено на 9 лютого 2027 року. За відмивання грошей загрожує до 20 років, за обтяжену крадіжку особистих даних обов'язковий мінімум два роки.
Відділення ФБР у Піттсбурзі вилучило rydox.cc у грудні 2024 року, сервери вилучили в Малайзії, а затримання відбулися в Косові та Албанії. Брат Кутлеші, Єтмір, визнав провину, отримав покарання, що дорівнює вже відбутому строку, і був депортований.
Для решти з нас важливо, звідки брався товар. Майже нічого з цього не є наслідком кінематографічного пограбування банку. Це імена, адреси, номери соціального страхування та паролі, зібрані шкідливими програмами-крадіями на цілком звичайних домашніх комп'ютерах, плюс повторно використані паролі, витягнуті зі старих витоків, і все це продається оптом за невеликі гроші. Закриття однієї крамниці не вилучає товар з обігу: він уже назовні й залишається придатним роками. Окремий пароль для кожного облікового запису, двофакторний вхід насамперед для пошти та банку і чесний погляд на те, що тихо зберіг ваш браузер. Перевірка приватності та облікових записів у Tendvane переглядає збережені входи й налаштування облікових записів на ПК і прямо каже, що там лежить.