Как я украл миллион. Исповедь раскаявшегося кардера.
Шрифт:
— А как его вообще смогли «повязать»? Я слышал, что Iceman продавал дампы под никому не известным вторым ником Digits, изменил стиль своей орфографии, продавал дампы без бин-листа, и всего три человека знали, что Iceman и Digits — это одно лицо.
— Вы отчего-то думаете, что вы самые умные. Но знаешь, как обыграть Гарри Каспарова? Надо играть с ним в любые игры, кроме шахмат. Многие, кто сейчас отдыхает на нарах, ломают голову: «В чем же была моя ошибка? Как меня смогли повязать?» А между тем мы шаг за шагом начинаем разбираться в правилах игры. Для тебя ж не секрет, что во многие преступные группировки по всему миру внедрены «засланцы», на секретных предприятиях работают шпионы, а за высокопоставленными лицами следят доносчики? Было бы странно, если бы спецслужбы, особенно американские, не догадались внедрить своих людей и в кардерское сообщество. Теперь про Айсмэна. Для взлома банка Capital One, одного из крупнейших эмитентов кредитных карт в США, он раздобыл у русских приватный 0day-эксплойт для Internet Explorer, и теперь все, что оставалось сделать, — это с помощью методов социальной инженерии заставить работников банка зайти на сайт, который содержит эксплойт. Имя для сайта Макс выбрал financialedgenews.com. Затем он разослал пятистам служащим банка (начиная от PR-менеджеров и заканчивая IT-специалистами) электронное письмо следующего содержания: «Я, Марк Тильман, репортер Lending News, работаю над статьей о последней утечке персональных данных клиентов Capital One. Я увидел имя… (здесь Ф.И.О. получателя письма) в заметке от Financial Edge и хотел бы поговорить с вами об этом:Около ста двадцати пяти работников банка «кликнули» на зараженную ссылку и впустили троян в свою корпоративную сеть. Агенты ФБР, расследовавшие данный инцидент, первым делом «пробили» владельца домена financialedgenews.com. Домен был зарегистрирован на «левое» имя в штате Джорджия, но когда регистратор домена, компания Go Daddy, покопалась в своих архивах, она увидела, что этот же пользователь когда-то зарегистрировал через них другой домен — cardersmarket.com. Следователи поняли, что Iceman, как бы он ни пытался дистанцироваться от криминальной деятельности, и есть тот самый хакер, который, конечно же, с корыстной целью взломал сеть пятого по величине эмитента кредитных карт в США. Вдобавок один из админист раторов CardersMarket, Th3C0rrupted0ne, оказался информатором Secret Service и отправил своим кураторам все приватные сообщения (РМ), полученные от Макса через внутреннюю почту CardersMarket. Он сообщил также, что Iceman, владелец форума, имеет второй тайный никнейм Digits. Агенты Секретной службы использовали эту информацию и сделали контрольную закупку у Digits. Этого было достаточно для предъявления обвинений. Однако федералы пошли еще дальше — когда друг Батлера и один из модераторов CardersMarket под ником Zebra продал несколько дампов информатору Секретной службы, известному под ником Gollumfun, и был арестован, ему предложили ближайшие пять лет провести в тюрьме либо рассказать все, что он знает об Айсмэне. Нетрудно догадаться, какой выбор сделал Zebra… Он также «сдал» ближайшего партнера Макса Кристофера Арагона и рассказал, что Iceman использует программу DriveCrypt. Это означало, что даже если агенты и вычислят адрес Батлера, то не найдут на его жестком диске никаких улик.
— Поэтому они и уложили Макса под автоматы, не дав тому выключить свои компьютеры, — перебил я Сушко.
— Да, верно, Крис Арагон изготавливал поддельные пластиковые карточки, записывал на них дампы Макса и имел группу молодых привлекательных девушек студенческого возраста, которых он считал лучшими кандидатурами для шопинга с поддельным «пластиком». Правда, однажды он нарушил собственное правило и сам пошел в магазин. Зашел в «Блуминг-дейл» и купил несколько женских сумочек общей стоимостью $13 тыс. Продавцы, не будь дураками, на всякий случай «маякнули» в полицию. В машине Кристофера нашли семьдесят поддельных кредиток, а также несколько таблеток экстази и ксанакса. Столкнувшись с перспективой провести за решеткой остаток своих дней — в Калифорнии действует закон «три судимости — и ты вне игры», предусматривающий пожизненное заключение для преступников, имевших ранее две судимости по тяжким статьям и признанных виновными в совершении любого третьего преступления (а у Арагона это как раз и была третья судимость), — Крис дал полный «расклад» и предоставил фото Айсмэна.
— Я гляжу, в Америке что ни кардер — то стукач, одни информаторы кругом…
— Ну а что: подобная тактика — использование информаторов — применялась против организованной преступности еще в 1980-х.
— Но у нас-то все иначе — такой повальной «сдачи» нет…
— А ты американский уголовный кодекс видел?! Там половина статей предусматривает пожизненное заключение. Вот преступники и стараются облегчить свою участь — около 87 % американских обвиняемых признают вину и сдают всех и вся в обмен на некоторое сокращение срока наказания. Вот еще один документ, с которым я хочу тебя ознакомить, — следак залез в свой саквояж и извлек оттуда какое-то письмо из Департамента национальной безопасности США.
— Ну и кто тебя, спрашивается, просил пересылать партнеру по грязному бизнесу свои личные фото, сообщать банковский счет своего брата, давать для пересылки товара домашний адрес своей матери и делиться подробностями личной жизни? — спросила после ухода следователя адвокат Воробьева. — Тебе кажется, что ты ведешь невинный разговор, но собеседнику не составит труда узнать, в каком городе вчера был концерт Джорджа Майкла, он узнает твой e-mail и то, что вы связаны с производителем «пластика» slimbady…
— Мы часто даем в руки соперника орудия нашей собственной гибели, — пришло мне на ум изречение Эзопа…
Глава 48
Перетягивание каната
На меня повесили всех убитых, за исключением жертв мировой войны.
Аль Капоне
Человеку всегда свойственно надеяться на лучшее, даже если положение его полностью безнадежно, но такого удара я не получал еще никогда — следователь предъявил мне обвинение, в котором не повесил на меня разве что убийство Кеннеди. Я, конечно, и не рассчитывал, что после всего «хорошего», что сделал для управления «К», легко отделаюсь, но чтобы все настолько плохо… Очень хочется написать Катерине, что все кончено, но пока рано — прежде нужно дождаться итогов суда. Недавно мне снился сон. Содержания я не запомнил, но проснулся с четкой и ясной мыслью: если для тебя, то выдержит все, а нет — так лучше расстаться раньше, чем позже.
— Следователю понравилась фраза, которую он прочел в изъятом у тебя блокноте, — сказала Воробьева, когда расследование было завершено и мы начали знакомиться с материалами моего уголовного дела.
— Какая именно фраза?
— «До попадания в тюрьму я полагал, что около половины находящихся там невиновны. Сейчас я вижу, что это не так и 99 % из нас виноваты в том, в чем нас обвиняют. Другое дело, что в юридическом плане вина у многих не доказана», — процитировала адвокат.
— А, это я записал, еще когда сидел в первый раз.
— А ведь она очень точно отражает положение дел в нашей судебной системе, — вздохнула Марина Михайловна. — Когда я нет-нет да защищаю сотрудников милиции, те часто жалуются на нарушения процессуального закона в их отношении. К сожалению, многие задумываются над последствиями своих противоправных действий, только когда сами попадают в подобные обстоятельства.
— Уголовно-процессуальный кодекс регламентирует каждый шаг расследования. А милиция работает так, как ей позволяют работать. Вот если бы в моем случае прокуратура признала, что ноутбук был изъят с нарушением УПК и потому не может являться уликой, в следующий раз мусора работали бы аккуратнее…
— Однако признать подобное означает, что до суда не дойдет и половины дел. Поэтому я и не питаю иллюзий по поводу твоего приговора. Мы, к сожалению, не в Англии, где суды действительно независимые, справедливые и оттого уважаемые, — подвела итог адвокат. — Правда, должна признать, что наш отдел «К» все-таки работает очень профессионально…
— За исключением того, что на меня повесили пять статей там, где должно быть три, да. Я бы их вообще на второе место в мире после американцев поставил. Судите сами: страна у нас небольшая — все под контролем. Сотрудники управления «К» — молодые, умные и сообразительные. При этом не раз сталкивались с серьезными кардерами, хакерами и спамерами и переняли наши методы работы. Оборудование и программное обеспечение у них — самое передовое американское. Прибавьте к этому постоянные конференции, семинары и обмен опытом с европейскими и американскими коллегами — вот вам и результат. Правда, принципиальное отличие наших от американцев в том, что у них огромное финансирование и штат, поэтому они могут позволить себе внедряться в кибергруппировки, разрабатывать нас годами, делать контрольные закупки и арестовывать ключевые фигуры. Тем самым они предотвращают более серьезные преступления. А белорусским ментам приходится разгребать уже совершенный криминал.
— А кто, по-твоему, самые опасные киберпреступники?
— Русские, конечно. В России очень сильные хакеры. В Украине — кардеры, то есть больше мошенники. А в Беларуси и тех и других хватает, причем все самые-самые. Правда, с каждым днем наше дело становится все опаснее: в деле борьбы с киберкриминалом правоохранители разных стран взаимодействуют, как ни в какой другой сфере. Хотя, конечно, я и не верю, что спецслужбам удастся когда-либо положить конец киберпреступности, так же как не удается полностью справиться с преступностью и в реальном мире.
Глава 49
«Оборотни» в погонах
С началом лета меня наконец-то перевели на Володарку. Здесь была та же обстановка, те же люди и проблемы, что и три года назад. Словно и не освобождался никогда. Дежавю…
В «отстойнике» я случайно повстречал Вову Боянкова, своего давнего подельника, который сейчас проходил по одному делу с ментами из управления «К».
— Здорово, Вован! — я обрадовался его знакомой небритой роже. — Ну, расскажи, как тебя угораздило «угреться» вместе с легавыми.
— А ты что, в газетах не читал?
— Читал как раз таки. По информации «БелГазеты», в начале 2006 года первый замначальника управления «К» Сергей Новик создал организованную преступную группу, целью которой стало хищение денег из банкоматов с помощью поддельных кредитных карточек, изготовленных силами обвиняемых. По подсчетам следствия, за время действия группы — с февраля 2006-го по октябрь 2007 года — обвиняемыми было похищено около $340 тыс. Присоединившийся к деятельности группы Артем Бурак взялся за поиск в Интернете реквизитов подлинных банковских пластиковых карт и их PIN-кодов, а также консультировал Миклашевича по вопросам изготовления карт, помогая записывать полученные данные на магнитные полосы болванок карточек. По мнению Генпрокуратуры, организатор преступлений Новик взял на себя заботу о постоянном наличии у членов группы поддельных карточек, PIN-кодов и сведений о карт-счетах реальных владельцев. Распределив роли между подельниками, он якобы обеспечивал безопасность, используя свое служебное положение. Зачитывая обвинение, прокурор коснулся связей Новика с работниками банковских процессинговых центров, помогавших перепроверять осуществление отдельных транз акций, совершенных с использованием поддельных карточек. Так?