Telegram ліквідував нелегальний ринок на $35 млрд для крадених даних та криптовалюти

У четвер, платформа обміну повідомленнями Telegram оголосила про закриття двох великих чорних ринків — Xinbi Guarantee та Huione Guarantee, які з 2021 року забезпечили понад 35 мільярдів доларів доходу. Згідно з даними аналітичної компанії Elliptic, ці китайськомовні платформи значно перевищили за обсягами відомий ринок наркотиків Silk Road, закритий ФБР у 2013 році з оцінюваною вартістю 3,4 мільярда доларів.
Масштаб і наслідки закриття
Останній звіт Elliptic вказує на те, що Xinbi та Huione сприяли:
- Продажу зламаних облікових даних з великих витоків (мільярди пар електронних адрес і паролів).
- Послугам з відмивання грошей, що використовують вбудовані боти Telegram та канали з глибоким посиланням.
- Доступу до телекомунікаційної інфраструктури для атак SIM-swap та спам-кампаній через SMS.
Обидва ринки були вимкнені у вівторок. Huione Guarantee підтвердив, що припинить усі операції після видалення своїх каналів у Telegram. Це порушення стало серйозним ударом по організованим кіберзлочинним угрупуванням, які використовували зашифровану інфраструктуру Telegram для безпечного спілкування та надання незаконних послуг.
Технічна структура операцій чорного ринку
Ці ринки використовували можливості Telegram різними способами:
- Зашифровані канали та супергрупи для конфіденційних оголошень, захищених запрошеннями.
- Автоматизовані боти, що інтегруються з криптогаманець і міксерами, що дозволяє здійснювати безперешкодні перекази з мінімальним ручним контролем.
- Резервні канали та альтернативні домени для підтримки стійкості проти закриття платформ.
Злочинці зазвичай комбінували вкрадені дані — отримані через фішинг, скрипти для заповнення облікових записів та зловживання API — з техніками відмивання на блокчейні. Вони використовували міксери та однорангові атомарні обміни, щоб затемнити потоки транзакцій, ускладнюючи правоохоронним органам атрибуцію.
Вплив на глобальну екосистему кіберзлочинності
Закриття цих ринків відбулося після нещодавнього рішення Міністерства фінансів США накласти санкції на Huione Group за підозрою у відмиванні щонайменше 73 мільйонів доларів у криптовалюті, отриманих з державних кіберзлочинів та шахрайських схем «піг-бутчеринг». Міністр фінансів Скотт Бессент підкреслив роль групи у сприянні мільярдним шахрайствам проти громадян США.
Прогнози Chainalysis вказують на тимчасове зниження випадків відмивання грошей великої вартості в Telegram, але попереджають, що гнучкі злочинці можуть перейти на інші платформи або децентралізовані сервіси. Це підкреслює постійну гру в кішки-мишки між мережами кіберзлочинців та командами безпеки технологічних платформ.
Думки експертів та реакція галузі
- Аналітик Elliptic Олівер Хокінс: «Закриття цих каналів Telegram уповільнить операції шахраїв, але це не є постійним вирішенням — злочинці адаптуються.»
- Доктор Марія Лопес, дослідниця у сфері кібербезпеки: «Це закриття підкреслює необхідність інтегрованого моніторингу блокчейнів та співпраці між платформами для запобігання незаконним ринкам.»
Перспективи та рекомендації
Оскільки Telegram розвиває свою інфраструктуру довіри та безпеки, включаючи аналіз контенту на основі штучного інтелекту та вдосконалені робочі процеси звітності, експерти рекомендують:
- Спільні робочі групи між додатками для обміну повідомленнями, блокчейн-компаніями та правоохоронними органами.
- Посилення вимог KYC для криптообмінників, щоб ускладнити виведення відмитих коштів.
- Обмін інформацією про загрози в реальному часі для швидкого виявлення та ліквідації резервних мереж.
Врешті-решт, нещодавнє закриття є значним технічним та оперативним успіхом, але стійка природа чорних ринків вимагає постійної пильності та проактивних заходів захисту.