В последнее время широкую огласку приобрело дело Романа Селезнёва — крупного российского кардера из Владивостока, известного под пседонимами nCuX, 2pac, Track2, Bulba и др.
21 апреля 2017 года суд Сиэтла осудил Романа на 30 лет тюремного заключения (27 лет плюс три года он уже отсидел). В других штатах процесс по делу Романа ещё не начался, там ему может грозить пожизненное заключение по закону RICO.
Основные моменты дела всем известны, в том числе из признательных показаний самого Романа. Он занимается продажей дампов очень давно, причастен к крупнейшим взломам сетей магазинов Target, Neiman Marcus, Michaels, Staples и Home Depot, где трояны для съёма дампов устанавливались прямо на кассовые аппараты и PoS-терминалы. Отец — депутат Госдумы РФ Валерий Селезнёв, а сам Роман сильно пострадал во время теракта в Марракеше в 2011 году, после чего от него сбежала жена со всеми деньгами. Парня задержали на Мальдивских островах, к моменту задержания Интерпол оперативно объявил его в розыск (с «красным уведомлением»).
За всей мишурой среди сотен судебных документов по делу Романа Селезнёва скрываются некоторые детали, которые могут показаться интересными для общего понимания картины, как в России живёт кардинг и весь киберпреступный мир в целом.
К сожалению, получить полный набор документов из электронной базы PACER по делу Романа Селезнёва (дело 2:11-cr-00070-RAJ) нам пока не удалось, на это нужно больше тысячи долларов по расценкам сервиса. Но самые основные документы коллеги уже вытянули из PACER, а коллега Андрей Споров (Andrey Sporaw) выложил в открытый доступ и прокомментировал. Вот некоторые из них:
- Меморандум о назначении наказания (Sentencing Memorandum), зарегистрирован 14.04.2017 г, документ 464 по делу 2:11-cr-00070-RAJ
- Приложение к меморандуму о назначении наказания, зарегистрировано 17.04.2017 г, документ 467
- Меморандум о назначении наказания со стороны защиты от 14.04.2017 г, документ 466
- Письмо с признательными показаниями от 10.04.2017 г, документ 463
- Просьба засекретить (отредактировать) части письма с признательными показаниями (Defendant’s Motion to Seal), 03.04.2017, документ 458
- Переводы разговоров по телефону заключённого Романа Селезнёва с отцом на тему, как оттянуть слушания на максимально длительный срок, чтобы использовать «вариант дяди Андрея». Отец предлагал притвориться больным или прекратить общение с адвокатами, 25.09.2015, документ 185-1
- Свидетельские показания о результатах обыска сервера Hop1 и сервера 2Pac, 17.04.2017, документ 467-1
- Требования о возмещении ущерба от жертв с суммами ущерба (Victim Restitution Amounts per Victim Financial Loss Restitution Statements), 14.4.2017, документ 464-1
- Уведомление о передаче суду диска с документами (United States’ Notice of Filing Paper Materials with the Clerk), 14.4.2017, документ 465
- Стенограмма допроса свидетеля по поводу достоверности сумм нанесённого ущерба для 3715 банков (WOOD — Cross), 14.4.2017, документ 466-1
- Письмо Роману Селезнёву от короля Марокко Мухаммеда VI от 2011 года с выражением соболезнований после теракта в Марракеше, 14.4.2017, документ 466-2
- Выписка из истории болезни от 2011 года из Федерального медицинского биофизического центра им. А.И.Бурназяна в Москве, 14.4.2017, документ 466-3
- Справка о госпитализации из тюремной больницы от 29.05.2015, где пациенту прописали Elavil, 14.4.2017, документ 466-4
- Выписной эпикриз из Центра патологии речи и нейрореабилитации, г.Москва, от 2011 года, 14.4.2017, документ 466-5
- Осмотр гастроэнтеролога-гепатолога от 20.03.2012 г из медицинского центра «МедЭлит», г.Москва, 14.4.2017, документ 466-6
все файлы в архиве: seleznev_docs.zip
Особый интерес представляют некоторые факты, указанные в меморандуме о назначении наказания. Оказывается, американцы ещё в 2009 году установили, что за онлайновым персонажем под ником nCuX скрывается Роман Селезнёв. 19 мая 2009 года состоялась встреча агентов Секретной службы США, ФБР со своими коллегами из ФСБ в Москве, где были представлены «значительные доказательства» хакерских активностей подозреваемого, в том числе кардинга и другие преступлений. Американцы сообщили коллегам из ФСБ онлайновые ники подозреваемого и информацию о настоящей личности Романа Селезнёва, жителя Владивостока. Но попытка международного сотрудничества провалилось. Как сказано в документах, «всего через месяц, 21 июня 2009 года, nCuX сообщил своим подельникам на многочисленных подпольных форумах, что он выходит из бизнеса. Вскоре после этого nCuX полностью исчез из Интернета». После этого он создал новые онлайновые личности Track2 и Bulba.
Можно подумать, что в этом случае налицо факт сотрудничества ФСБ с криминальным миром киберпреступности, о котором давно говорят специалисты.
Вполне возможно, что так и есть. В документах следствиях отмечается, что информация о действиях правоохранительных органов США «доводилась до Селезнёва». Судя по всему, у него были собственные контакты в ФСБ. В материалах следствия упоминается обмен сообщениями между Романом и его сообщником от 2008 года, где Роман говорит, что он «получил защиту через контакты правоохранительных органов в отделе борьбы с компьютерной преступностью ФСБ».
В 2010 году Роман сообщил другому подельнику, что ФСБ знает его настоящее имя и работает с ФБР. Американские спецслужбы опасались, что из-за невозможности экстрадиции Романа с российской территории (это запрещено Конституцией РФ) этот преступник может навсегда остаться безнаказанным, поскольку пользуется покровительством правоохранительных органов и ФСБ в России.
Поэтому спецоперация на Мальдивских островах была единственным шансом. Хотя Роман всё время прорверял американские записи PACER, следил, как движется расследование против него, и не путешествовал по странам, где был риск оказаться «под колпаком». Он летал только туда, где американцы, по его мнению, не могли его достать, но здесь он всё-таки просчитался. Американцы договорились с правоохранительными органами Мальдивских островов и оформили задержание за пять минут до вылета в Москву, когда Роман в аэропорту формально вышел за границу Мальдив и отдал паспорт сотруднику аэропорта.
Среди конфискованных у него денежных средств — монеты Liberty Reserve на сумму около $17 млн. Роман продавал дампы преимущественно за LR. Следствие установило, что всего он продал дампов за LR на сумму $17 886 971,09. Следствию не удалось установить, сколько у Селезнёва средств на кошельках Bitcoin и WebMoney, на которые он тоже принимал оплату, из-за анонимности этих систем. Вполне вероятно, что после выхода на свободу Роман получит доступ к этим кошелькам.
Интересно, что во время заключения Роман изначально отказывался сотрудничать, но потом передумал и неоднократно предлагал свои услуги и пытался сообщить ценную информацию. Ему удалось добиться встречи, где он раскрыл властям личности многих участников кардинговых форумов с 2005 по 2014 годы, но Секретная службы отказалась сотрудничать, потому что большая часть этой информации была и так ей известна. Кроме того, Роман сделал некоторые заявления, которые были заведомой ложью, что сводило к нулю ценность сотрудничества.
Leave a Reply