Щабквартира на хакери в Москва

В най-високата кула в Москва се помещават множество компании, които според експерти се използват за пране на пари от биткойни.

09:00 | 17 декември 2021
iStock
iStock

Перлата в короната на московския бизнес окръг, 97 етажна стъклена кула, известна също като „Кула на източната федерация“ или „Восток“, това е в знак на почит към постсъветското икономическо влияние и националната сила на Русия. Промоционални материали за сградата, която е била най-високата в Европа към момента на завършването си през 2017г., а сега е на второ място, я ласкаят с високоплатения ѝ персонал и я смятат за укрепена срещу „ракети и експлозии“. Апартаментите в нея са наети, или са собственост на правителствени служители на високо ниво и директори на високи позиции. Цените за продажба на жилищните помещения започват от 36 милиона долара.

Сградата, също така, е дом за повече от дузина компании от 2018г. насам, които обръщат криптовалути в пари в брой, като се съди по изброените адреси на уебсайтовете на фирмите. Макар, че няма нищо, което по своята същност да е нелегално, такъв тип бизнеси могат да позволят на престъпници да получат в брой печалбите си от дигитални престъпления, ако те не наблюдават бдително клиентите си, а някои смятат, че слабият надзор е полезна пазарна ниша. Експерти са свързали поне четири от компаниите, помещаващи се във Восток, с пране на пари, свързано с рансъмуер индустрията, която е генерирала 1,6 милиарда от откупни плащания от 2011г. насам, според финансовия департамент на САЩ.

Възприятието, че руското правителство толерира, или дори окуражава някои видове киберпрестъпления е в основата на конфликта между администрацията на Байдън и руския президент Владимир Путин. Според финансовия департамент тази година престъпните хакери, които се намират предимно в Русия или източна Европа, са направили 590 милиона долара от рансъмуер атаки срещу училищни, бизнес и правителствени институции и болнични заведения, което е с 42% повече отколкото за цялата изминала 2020г. На среща на върха около месец след като свързана с Русия кибергрупа извлече 4,4 милиона долара от „Колониал пайплайн Ко.“, Байдън предупреди Путин, че неуспехът му да прекрати  тези атаки ще бъде посрещнат с отмъщение. Въпреки това хакери, съблазнени от печалбите, продължават да имат за своя цел мрежи, базирани в САЩ.

Трудно е да бъде показан по-ясен пример за неефективността на руското правоприлагане от съществуването на множество обекти с връзки с рансъмуер, които да работят в това, което се смята за може би най-престижната офис сграда в Москва. Една от фирмите във „Восток“ е „Suex OTC“ – първата руска компания, която се сблъсква със санкциите на САЩ за помощ на рансъмуер картелите да перат пари. „Suex OTC“, които се намират в офис „Q“ на 31-вия етаж, са обработили най-малко 160 милиона долара в биткойни от незаконни и високо рискови източници през 2018г., което е станало ясно от фирмата за проучване на блокчейн вериги „Чейнаналисис“. Тези транзакции се смятат за 40% от известния бизнес на компанията.

Игор Петъковски, най-големият акционер на „Suex OTC“ по време на санкциите на финансовия департамент на САЩ, отрече през октомври с пост във Фейсбук, че той или фирмата са помагали за пране на пари за хакери и обеща „твърдо да защити името си в съдебния процес“ в САЩ.

Фирмата „EggChange“, помещаваща се на 22-рия етаж, е разследвана от САЩ и Европа по обвинения за пране на пари според три източника, които са запознати с разследването, но поискаха анонимност, защото не са упълномощени да го обсъждат. (финансовият департамент отказа да потвърди съществуването на такова разследване)

„Binance“ - най-големият пазар за криптовалута в света, казва, че също е „забелязала няколко сметки и незаконни вливания, свързани с“ платформи, включително „EggChange“ и „CashBank“, друга компания, оперираща от „Восток“. След като е докладвано прилагане на закона върху „потенциално нелегални дейности“, „Binance“ казват, че са затворили сметките, които не са идентифицирали.

„Buy-bitcoin.pro“, които също имат за свой главен офис „Восток“, са обработили стотици хиляди долари в рансъмуер фондове и други незаконни оператори, включително „Hydra“ най-големият „черен“ пазар за мрежи в Русия според „Чейнаналисис“. „EggChange“, „CashBank“ и „Buy-bitcoin.pro“ не желаят да коментират.

Компаниите за криптовалути имат силно присъствие в Москва, бизнес окръгът около „Восток“. Разпростиращ се на около четвърт квадратна миля на мястото на бившия индустриален парк, който е разрушен непосредствено след падането на Съветския съюз, финансовият окръг е приютил най-малко 50 компании, които обръщат криптовалути в пари, някои от които са свързани с незаконни дейности. Това го превръща в една от най-големите станции за изплащане в брой на дигитални пари според експертите по киберсигурност и криптовалута.

Руският закон изисква компаниите да правят проучвания тип опознай-клиента-си, или ОКС, да проверяват паричните транзакции, надвишаващи 600 000 рубли (около 8 300 долара), въпреки че криптовалутният обмен не е регулиран и техните съобщени задължения не са напълно ясни според Мария Аграновская, адвокатът представляващ „Binance“ в Русия. Правилата на ОКС обикновено включват кръстосано съпоставяне на личната информация на дадено лице с публични бази данни; финансовите институции също могат да ограничат размера на транзакциите, които включват наскоро открити сметки докато не са удовлетворени и наясно със самоличността на притежателя на сметката и произхода на средствата му.

Тези изисквания не са непременно обременяващи според Джаки Сайн, бивш служител по киберсигурността в кампанията на Байдън, която сега е съветник и старши стратег в стартиращата компания за блокчейн сигурност „Metaversable“. Тя вижда пропускането на нормите за идентифициране на клиенти като червен флаг за следователи, търсещи незаконни оператори. „Няма причина човек, който извършва легален бизнес и търси обмен от какъвто и да е вид, да не желае да се съобрази с правните ОКС процеси в страната си“ казва тя.

Една причина „Восток“ да стане основна локация за тази дейност е достоверността, която адресът придава, това смята Станислав Бибик, партньор в „Colliers“ – фирма за инвестиции в недвижими имоти. Работата там „дава статус на наемателя и говори, че той има стабилен бизнес“ казва Бибик. Истината е, че не е задължително фирмите, които работят в сградата да имат директна връзка с фирмата за управление - „Roman Trotsenko’s Aeon Corp“. Аеон управлява сградата и функционира като неин брокер, като същевременно притежава малък процент от площта, а отделните етажи са притежание на много други лица. Според експерти по недвижими имоти в Москва, те са настанили собствени наематели без прякото участие на Aeон. Управляващата фирма не отговори на нашето запитване за коментар.

Фирмите за криптовалути, които развиват дейността си в сградата, я използват за нещо повече от пощенска кутия, най-малкото това е мястото, където стават разплащанията с парите. Наскоро търговец на дигитална валута описа опита с обмена в пари във „Восток“ чрез „EggChange“, като пожела анонимност, за да предпази самоличностите на тези, които са замесени в разследването, насочено към идентифициране на основни играчи, в глобалното пране на криптовалути.

Транзакцията, като много други, започва с размяна на съобщения от профил в платформата за съобщения „Telegram“, която „EggChange“ рекламира на уебсайта си, а също и във уебфорумите за криптовалути. На лицето, управляващо профила, се осигурява документ с официални условия за обмен, включително и комисионната на търговеца от 1,7%. В документа има празни полета, за да може продавачът да впише име, номер на паспорт и подпис, като е инструктиран да го върне обратно на „EggChange“. Но продавачът никога не осигурява тази информация, а „EggChange“ никога не я изисква. Всичко, което платформата изисква, е вписване на каквото и да е име, за да може рецепционистът на „Восток“ да отпечата табелка с името на посетителя. „Bloomberg Businessweek“ потвърди профила на продавача, като прегледа разговора с „EggChange“ в „Telegram“.

„EggChange“ позволява на клиентите да обменят криптовалути чрез куриери в множество страни, но представя офиса си във „Восток“ като вид салон за ентусиасти на криптовалута. „Освен сигурен и бърз обмен, гарантираме забавни и образователни разговори за света на криптовалутата, кафето, чая и силните напитки“ това може да прочетете в пост във форум от 2018г., в който рекламират услугите си.

Реалността беше по-прозаична. Търговецът изпраща пълномощник, също известен и като „парично муле“, за да прибере парите. Мулето е снабдено с фалшив паспорт, но продавачът казва, че никой от сигурността, или от офиса на „EggChange“ никога не е поискал  да види някаква идентификация. Вместо това мулето дава фалшиво име, за да получи обикновена пластмасова табелка и са му дадени инструкции да пътува с асансьора до 22-рия етаж, за да получи достъп до офис 9.

При пристигането си, мулето открива метална врата и клавиатура. Контактът от „Telegram“ му е осигурил четири-цифрения код 2209. При влизането си мулето е посрещнато от нещо неописуемо - офис, състоящ се от две стаи с гледки към криволичещите брегове на река Москва. Вътре го очаква рецепционист, снабден с мобилен телефон и барикадиран зад бюро с купа с десертчета, кафе и чай. Не е имало означения на „EggChange“, нито забавни или образователни разговори за криптовалутите и никаква индикация, че някой друг работи там.

Мулето било помолено да цитира друга парола, която му била споделена през „Telegram“, и която била за идентификация и верификация на транзакцията, след това било помолено да предаде всякаква електроника в заключващо се шкафче, за да се предпазят от електронно наблюдение. Рецепционистът насочил мулето към друга врата, зад която при отварянето ѝ се показал човек, който му подал плик с пари.

Това бил краят на транзакцията. Мулето излязло от блестящата кула и се върнало обратно по московските улици, сливайки се с човекопотока, държейки в себе си парите, без да се налага никога да разкрива самоличността си. Било сякаш изобщо никой не е бил там. - Картикай Мехротра и Олга Кариф с Александър Сазонов. 

ИЗВОД Компаниите дават възможност на руската индустрия за откупи с безочлива откритост в престижна сграда в столицата на страната.