查看原文
其他

情报应用:FBI借力Osint追踪暗网网站丝绸之路操盘手

小部 开源情报俱乐部 2024-05-22

尽管暗网自2000年代初就已存在,但在2013年FBI宣布破获名为“丝绸之路(Silk Road)”的暗网网站后,它进入了主流流行文化的词汇,该网站由 29 岁的罗斯.乌布利希(Ross Ulbricht)运营,其代号“恐惧海盗罗伯茨”。

曾有人这么评价:丝绸之路是一个完美的商业奇迹,如果它不卖毒品的话。

丝绸之路是暗网中最具“品牌价值”的电商,堪称暗黑版淘宝。你能想到的东西都有可能在里面找到。只要你情我愿,就可以形成一笔买卖。毒品、性奴、儿童色情、私人杀手,下限是什么?不知道,或许没有。

这是 FBI当时渗透暗网的第一次重大活动,参与此案的联邦特工将这段调查内容描述为“未知领域”。它需要一种不同与以往传统方式的调查方法:随着时间的推移从丝绸之路收集证据,然后尝试识别个人,而不是从已经识别的个人的可能原因开始。最终FBI调查人员借助使用开源情报(OSINT)和传统调查方式来逮捕Ulbricht并关闭该网站。 

丝绸之路创建于2011年1月,并迅速成为全球毒品和其他非法交易的枢纽。在它活跃的两年半里,使用比特币通过该网站买卖了超过11,000种不同种类的毒品。除了毒品之外的业务也拓展开来,“丝绸之路”的注册用户迅速超过了 100万,商品超过1万种,其中七成还是毒品,还有枪支弹药,假钞、假护照、假驾驶证和盗用的信用卡信息,甚至还有10多个国家的杀手!

各色人马在这个网络空间里进行非法交易,而作为管理员的乌布利希每天忙碌着为卖家提供各种手册,教他们如何密封毒品,安全交易躲避追踪。当然,好处也不少。通过收取交易中的8%-15%左右的手续费,他在两年时间内狂赚12亿美元,折合77亿人民币。


展开调查

官方调查于2011年年中开始,当时美国国土安全部收到了一份匿名举报,称有一个国际在线毒品市场无法被Google或Bing等搜索引擎访问。很快,成立了一个多机构工作组,其最终目标是确定并逮捕该网站的所有者和经营者。 

调查人员专注于访问两个群体:前1%的卖家和版主,以便没收他们的计算机并获取有关该网站、其用户、私人通信以及希望是所有者本人的信息。 

专案组的策略是监视丝绸之路,寻找匿名用户的任何身份信息,一旦有人失手,就使用传统方法调查该线索。经过六个月的监控,一位用户终于犯了一个明显的错误。毒贩雅各布·西奥多·乔治四世在丝绸之路论坛上发帖称,一名美国邮政检查员没收了他的一个装有麻醉品的包裹,因为它溢出了一种白色物质。尽管其他丝绸之路用户敦促乔治不要对没收提出异议,但他后来发帖称,他通过告诉检查员该物质不会用于非法目的而取回了包裹。 

此后,专案组调查人员确定乔治的身份,于2012年1月逮捕了他。这次逮捕后,调查人员通过访问他的丝绸之路账户,包括所有电子邮件、运输记录和财务细节。最初的逮捕行动对媒体保持沉默,以防止“恐怖海盗罗伯茨”了解调查情况。通过稍后提出指控或提出州指控而不是易于搜索的联邦指控,这些都被隐藏起来了。

正是罗斯·乌布利希在表层互联网上的错误最终将他与恐惧海盗罗伯茨和丝绸之路联系在一起。

通过Osint技术,FBI在2011年1月27日发现了互联网上首次提及到丝绸之路,当时名为“altoid”的用户在吸毒者论坛上发布了该网站的广告。联邦调查局随后在开放网络上搜索了相同用户名的使用情况,发现有人在比特币论坛上发帖寻找比特币初创公司的工人。但是,该论坛帖子附有一个电子邮件地址:rossulbricht@gmail.com。 

既然他们有了一个潜在的名字和一个电子邮箱,他们就通过邮箱关键乌布利希的社交媒体,并寻找与“恐怖海盗罗伯茨”的更多联系,发现两人都提到了不起眼的路德维希·冯·米塞斯奥地利经济学研究所。FBI还发现,2012年3月,一位名叫Ross Ulbricht的用户登录了一个论坛,寻求使用黑暗网站的帮助。不到一分钟,用户就将自己的名字改成了“frosty”,但网站仍然记录了原来的名字的痕迹。 

FBI使用OSINT技术正确识别并锁定了“恐怖海盗罗伯茨”的真实身份,最终目标就是逮捕他,这就是传统老式警察工作内容了。

2012年4月,一名卧底特工冒充可卡因卖家,开始与Ulbricht建立在线关系。大约在这个时候,联邦调查局还捣毁了一名被聘为丝绸之路客户服务代表的版主。他向FBI提供了销售和所有比特币账户的详细信息,包括Ulbricht的。最终,美国海关查获了一个装有伪造身份证件的包裹,上面印有乌布利希的地址,并于 2013年10月在旧金山逮捕了Ross Ulbricht。 

根据FBI的调查结果显示,在2013年丝绸之路被查封时,两年时间内,丝绸之路大约交易了950 万枚比特币,价值12亿美元,其流通数量占据了当时比特币总量的80%以上。

  而作为创始人的罗斯,从2011年到2013年至少获得了70万个比特币,价值8000万美元的利润。

2013年10月25日,FBI控制了罗斯账户上的14.4万个比特币,并将这些比特币转移到了FBI所控制的比特币地址上。
“FBI是比特币世界新首富”成为了币圈人口中的段子。

  之后被缴的比特币分批次被美国法警署进行拍卖,据传,投资过特斯拉等诸多知名企业的硅谷风投Tim Draper就用不到2000万美元购买了将近3.2万个被拍卖的比特币。

       2015年5月29日,因洗钱、毒品走私、网络诈骗等七项刑事指控罪名成立,罗斯在纽约曼哈顿联邦法院被判终身监禁。

       2017年5月31日,乌布利希(Ross Ulbricht) 被判上诉失败,被判无期徒刑,自此关于“海盗罗伯茨”的传奇故事画上了一个句号。 

随着OSINT在丝绸之路的协助及其他重大事件上的应用,OSINT也越来越受到重视,许多公司和机构也大力投入OSINT的研究和应用中。目前也有不少开源情报公司使用社交媒体和开放网络数据来提供可操作的情报并自动化在线调查过程以获得更快的结果。除开应用在军事、安全、政府等领域,也越来越多的被应用到保险、金融、银行、投资等商业领域。

推荐阅读
情报应用:俄罗斯军队如何在切尔诺贝利禁区内建立前哨
情报应用:国外开源网络情报分析师海事情报实战应用案例
情报技术:如何利用光影定位美国军事基地?
情报技术:如何通过测量阴影的长度来判断视频或照片的拍摄时间?
情报资讯:Palantir:硅谷最神秘大数据分析公司 
情报技术:图片挖掘-欧洲刑警组织如何对儿童虐待照片进行地理定位?
继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存