暗网最大的俄语被盗信用卡交易论坛WWH-Club的两位管理员在美国被逮捕
站长 • 2024-08-18 09:56 • 40 次点击 •
近日,美国当局指控了暗网最大的俄语网络犯罪论坛之一[WWH-Club](https://www.anwangxia.com/tag/wwh-club "WWH-Club")的两名管理员,WWH-Club论坛用于购买被盗银行账号、伪造文件和雇佣黑客。根据[刑事指控](https://storage.courtlistener.com/recap/gov.uscourts.flsd.672601/gov.uscourts.flsd.672601.1.0.pdf),俄罗斯人Pavel Kublitskii和哈萨克斯坦人Alexandr Khodyrev担任WWH-Club以及Skynetzone、Opencard和Center-Club的管理员和版主。据称,他们在美国境外从事犯罪活动,但于2022年12月在美国寻求庇护。
尽管他们已经被捕,“暗网下”看到WWH-Club仍然在线运行。此外,WWH-Club及其他管理员似乎正试图与Kublitskii和Khodyrev保持距离,声称他们只是版主,对论坛没有管理权。这与美国官方的刑事指控中公布的细节相矛盾。
“暗网下/AWX”还发现,WWH-Club已删除了Kublitskii和Khodyrev的论坛账户,并为其现有成员提供了更改网名的机会。这可能是为了掩盖任何可能的后续调查而采取的对策。
WWH-Club是什么论坛
-------------
WWH-Club论坛出现于2012年,在暗网与明网均可以访问,被认为是最大的俄语信用卡交易论坛之一。该论坛是Exploit.in和XSS.is等更大型、更成熟论坛的入门级论坛。WWH-Club论坛因其作为讨论欺诈战术、技术和程序(TTPs)及服务的市场和论坛的功能而与众不同,同时还为希望学习信用卡盗用和欺诈技能的威胁行为者提供教程和课程。截至2023年3月,WWH-Club论坛已拥有超过353000名注册用户,在短短72小时内活跃用户数量就达到了惊人的112000人。
除了提供被盗信用卡使用教程,该论坛还通过自己的担保服务和出售广告空间获得收入。除此之外,论坛主页还集成了以下服务:
```
自动论坛担保
担保服务
BTC混币
美国银行/fullz
广告
付费身份升级
论坛费用
“b1ack’s Stash”市场更新和交流主题
```
此外,还有多个对话专门讨论以下主题:
```
僵尸网络
漏洞利用
Fullz
网络访问
被盗的登录信息
```
WWH-Club利润丰厚的“培训”项目
-------------------
WWH-Club论坛把网络犯罪当作一门生意来做,提供全面的“刷卡”教程,教会员如何使用窃取的[信用卡数据](https://www.anwangxia.com/tag/%e4%bf%a1%e7%94%a8%e5%8d%a1%e6%95%b0%e6%8d%ae "信用卡数据")。这些课程的学费约为975美元,为期六周,包括家庭作业和考试。
该论坛对商业性帖子收取各种费用,视主题而定,费用从大约130美元到780美元不等。
管理员本身似乎也从论坛中获利颇丰。例如,一个与管理员有关联的比特币集群在九年时间里收到了近4000笔存款,总额约152个比特币(价值约96.1万美元)。
两名管理员如何被美国警方逮捕
--------------
试想下,如果您经营着暗网最大的被盗信用卡交易论坛[WWH-Club]——您会不会跑去美国申请庇护?您会不会在美国银行开户,存入5万美元现金?然后再用11万美元购买一辆2023年的科尔维特跑车?
Kublitskii是俄罗斯人,科迪雷夫是哈萨克斯坦人,他们在美国寻求庇护。
抵达美国后,Kublitskii将5万美元现金存入美国银行账户,并开始在佛罗里达州阳光岛海滩租住豪华公寓。此外,据说他还花时间游览佛罗里达州奥兰多的各种旅游景点。尽管他花钱大手大脚,但他没有报告任何形式的收入或工作。
同样居住在佛罗里达州的Khodyrev也没有任何收入或工作。不过,他决定用11万美元现金购买一辆2023年款的科尔维特跑车。
美国国税局看到两名外国人在没有工作的情况下烧掉了数十万美元,于是将其列为工作目标。
更搞笑的是,这两个WWH-Club论坛的管理员居然将他们所有的出售被盗信用卡的职业生涯、所有的论坛担保账户与他们选择的服务提供商Gmail关联在一起([[email protected]](https://www.anwangxia.com/cdn-cgi/l/email-protection)、[[email protected]](https://www.anwangxia.com/cdn-cgi/l/email-protection)),于是乎,等于自投罗网。
更多WWH-Club论坛相关的消息
-----------------
“暗网下/AWX”分析美国当局公布的法庭[起诉书](https://storage.courtlistener.com/recap/gov.uscourts.flsd.672601/gov.uscourts.flsd.672601.1.0.pdf),可以得出以下信息:
- FBI拥有WWH-Club论坛完全的管理权限,还可以访问数千个电子邮件与密码和完整的帐户活动
- 2名论坛管理员:Pavel Kublitsky(来自俄罗斯)和Alexander Khodyrev(来自哈萨克斯坦)
- 两位管理员两年前抵达美国后获得了庇护
- 目前,两名管理员均因管理[暗网论坛](https://www.anwangxia.com/tag/%e6%9a%97%e7%bd%91%e8%ae%ba%e5%9d%9b "暗网论坛")的罪名出庭,超过15台设备正在接受检查
- FBI对WWH-Club论坛的服务器发出搜查令,该服务器由于某种原因托管在美国IDC公司Digital Ocean
- 由于站点管理员有权查看所有用户交易,FBI已经获得所有数据
- 法庭文件包括一名FBI特工如何亲自报名参加一门“如何从信用卡窃取”课程并用比特币支付费用的详细信息,并与其他50名学生一起参加了6个月的培训课程
- 两位管理员一直都正式失业,没有正式工作,但过着奢侈的生活
“暗网下/AWX”认为,FBI准确获取了WWH-Club论坛从2015年开始的所有数据,他们拥有所有私信、账户数据、所有交易和转账的信息。而且,他们已经知道许多版主和论坛参与者的身份。
打击网络犯罪永无止境
----------
WWH-Club案件让我们难得一见地看到了现代网络犯罪活动的规模和复杂程度。这表明,在执法和网络安全工作中需要继续开展国际合作。随着网络犯罪分子变得更加有组织和以商业为导向,执法当局打击他们的方法也必须随之演变。
网络犯罪是一个永恒的循环,我们已经看到了当局和威胁行为者之间的持续拉锯战。最近发生的事件,如[ALPHV](https://www.anwangxia.com/2991.html)和[LockBit](https://www.anwangxia.com/3430.html)勒索软件团伙被FBI关闭又重新出现,以及BreachForums前管理员的被捕以及[数次关闭重开](https://www.anwangxia.com/3433.html),都表明了这场持续斗争中的成功与挑战。
WWH-Club论坛管理员的被捕是一次重大胜利,但打击网络犯罪的斗争仍在继续。本站(anwangxia.com)呼吁,每家企业都需要全面、可操作和及时的威胁情报,以保护自己免受非法论坛和市场阴谋的侵害。