Санкции OFAC/FinCEN против российской биржи-посредника Cryptex, UAPS, PM2BTC
26 сентября 2024 года Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло российскую биржу Cryptex и Сергея Сергеевича Иванова (он же UAPS a.k.a. TALEON), который способствовал отмыванию денег для мошеннических магазинов, с платежей за выкуп, даркнет-рынков и для других преступных субъектов. Кроме того, Сеть по борьбе с финансовыми преступлениями Казначейства (FinCEN) назвала PM2BTC, биржу без KYC, которая обработала более 1 миллиарда долларов и связана с Ивановым, «основной проблемой по отмыванию денег» в соответствии с разделом 9714(a) Закона о борьбе с отмыванием денег в России. Действия против PM2BTC - это второе применение FinCEN статьи 9714(a) в отношении связанных с криптовалютами организаций, после первого такого действия против Bitzlato в январе 2023 года. Сегодняшний день является одним из крупнейших в истории OFAC для криптовалютных санкций: UAPS и Cryptex обработали транзакции на сумму более $7,5 млрд с момента их создания в 2013 и 2018 годах, соответственно.
Санкции совпадают
с многочисленными действиями голландских и американских правоохранительных органов, которые арестовали домены, серверы и другую инфраструктуру сервисов. Служба расследования финансовых и налоговых преступлений (FIOD) и Национальное подразделение по борьбе с высокотехнологичными преступлениями (NHCTU) Нидерландов при содействии Chainalysis и Tether
изъяли средства на сумму 7 млн евро. Одновременно с этим Государственный департамент США объявил вознаграждение в размере до 10 миллионов долларов в рамках программы Transnational Organized Crime Rewards Program за информацию, которая приведет к аресту и/или осуждению Иванова. Кроме того, согласно заявлению, Секретная служба США и прокуратура Восточного округа штата Вирджиния обнародуют обвинительное заключение в отношении Иванова и еще одного гражданина России, Тимура Шахмаметова. Эти одновременные усилия являются частью операции «End Game» - скоординированной кибероперации властей США и Европы, направленной на ликвидацию финансовых пособников транснациональной киберпреступности.
Посмотреть вложение 95850
Такие сервисы, как Cryptex, UAPS и PM2BTC, являются важнейшими помощниками киберпреступников, поскольку они обрабатывают платежи и отмывают доходы от продажи украденных данных и персональной информации (PII). Преступники обычно используют эту информацию для организации различных афер, кражи личных данных и воровства денег со счетов.
Ниже мы подробнее рассмотрим криптовалюты Cryptex, UAPS и PM2BTC, изучим их деятельность на цепочке и роль в экосистеме киберпреступности, а также то, как действия OFAC способствуют глобальному пресечению мошенничества.
Что такое Cryptex?
Cryptex - это русскоязычный сервис с торговой платформой для мгновенных обменов.
Посмотреть вложение 95851
В январе 2022 года компания Cryptex запустила CryptexPay для обработки платежей в биткоинах (BTC) и Litecoin (LTC) для онлайн-компаний с использованием ее платформы, особенно для тех, которые относятся к категории высокого риска. CryptexPay привлекала еще больше преступников, открыто рекламируя отсутствие требований AML/KYC.
Посмотреть вложение 95852
Что такое UAPS?
UAPS, что расшифровывается как Universal Anonymous Payment System, облегчает платежи для мошеннических магазинов, включая ныне известные Genesis Market, BriansClub/Brian Dumps и Faceless. Проект был официально запущен в 2013 году на подпольных форумах как платежный процессор только для приглашенных. Привлекательной особенностью сервиса было то, что его возможности по обработке платежей можно было интегрировать через API. Согласно условиям сервиса, торговцы получают одобрение только в том случае, если они получили приглашение от другого участника или разрешение от администратора. По этой причине он был очень популярен среди преступников, использующих криптовалюты для финансирования своей деятельности.
В 2015 году многие мошеннические магазины перешли с UAPS на PinPays, ныне не существующую версию UAPS, которая имела логотип на сайтах продавцов, использующих этот сервис. Некоторые даркнет магазины даже начали перенаправлять пользователей на страницу продавца PinPays. Судя по тому, что клиенты даркнет магазинов и инфраструктура общих кошельков сильно пересекаются в цепочке, очевидно, что PinPays был попыткой неприкрытого ребрендинга UAPS. UAPS также делила инфраструктуру кошельков с биржей PM2BTC, не имеющей KYC. Однако в последние годы обменные функции сервиса были минимальными, а поведение на цепочке указывает на то, что UAPS в первую очередь выполняет функции процессора платежей, связанных с мошенничеством.
Что такое PM2BTC?
PM2BTC - это биржа без KYC, которая работает с 2014 года и тесно связана с Ивановым (он же UAPS). Подобно UAPS и Cryptex, сервис способствовал деятельности от имени участников ransomware, мошеннических магазинов, а также содействовал уклонению от санкций. В сегодняшнем пресс-релизе Казначейства подчеркивается, что почти половина всех средств PM2BTC была связана с явно незаконными источниками.
Деятельность криптовалют в цепочке - UAPS и PM2BTC
За время своей работы криптовалюта Cryptex обработала криптотранзакций на сумму около 7 миллиардов долларов, преимущественно в BTC и LTC. В период с 2018 по середину 2019 года большая часть полученной стоимости приходилась на мейнстримные сервисы, с некоторым ростом стоимости, полученной даркнет магазинами и прочим хай-риском. С конца 2019 года Cryptex получает большую часть стоимости от даркнет магазинов, затем следуют основные сервисы, хай-риск и рэнсом.
Посмотреть вложение 95853
На приведенном ниже графике Chainalysis Reactor показана связь Cryptex с несколькими участниками рынка вымогателей, включая даркнет сервисы отмывания денег, колл-центры и поставщики вредоносных программ как услуг. Cryptex обработал сотни миллионов долларов в виде доходов от вымогательства.
Мы также видим связь Cryptex с находящейся под санкциями OFAC гражданкой России Екатериной Ждановой, которая использовала криптовалюту для отмывания денег от имени российской элиты, групп, занимающихся рассылкой вымогательского ПО, и других недобросовестных игроков.
Посмотреть вложение 95854
Анализ цепочки также показывает объем средств, обработанных через Cryptex от UAPS. Только в 2024 году UAPS отправила криптовалюту на адреса посредников на сумму более 89 миллионов долларов, после чего средства перешли на адреса, управляемые Cryptex (как показано на графике ниже).
Посмотреть вложение 95855
На приведенном ниже графике показаны лишь несколько примеров того, как PM2BTC обрабатывал сотни миллионов долларов от имени преступников, включая рэнсом и мошенников.
Посмотреть вложение 95856
Глобальная борьба с мошеннической инфраструктурой
Одной из важнейших тактик борьбы с киберпреступниками является разрушение инфраструктуры, используемой ими для отмывания денег и другим транснациональным киберпреступлениям. Сегодняшние действия представляют собой продолжение работы OFAC с ключевыми международными партнерами, направленной на то, чтобы сделать Интернет более безопасным местом путем прекращения работы мошеннических сервисов и инфраструктуры, на которой они размещаются.
Источник:
Для просмотра ссылки Войди или Зарегистрируйся