미국 법무부는 최근 xDedic 다크웹 블랙마켓 운영 및 이용에 가담한 혐의를 받는 사이버범죄자 19명을 기소하는 다크웹 블랙마켓 xDedic에 대한 국경 간 조사 결론을 발표했습니다. Europol과 Eurojust의 지원으로 미국, 벨기에, 우크라이나, 독일, 네덜란드의 법 집행 기관은 합동 법 집행 작전을 수행하여 2019년 1월 xDedic의 도메인 이름과 인프라를 성공적으로 압수했습니다.

압수될 당시 xDedic이 조장한 사기 행위의 총 금액은 6,800만 달러를 초과했습니다. 암시장은 주로 개인정보, 미국 지방자치단체, 주정부, 심지어 미국 연방정부의 자료 등 다양한 피해자 정보를 제공하고, 병원, 대학, 교통국, 회계법인, 로펌, 요양원 등의 자료를 판매했다. 이 데이터는 사기, 돈세탁, 피싱 등을 포함한 범죄 활동을 수행하는 데에도 사용됩니다.

xDedic의 관리자들은 적발될 경우의 결과가 심각할 것임을 당연히 알고 있었기 때문에 처음부터 익명의 암호화폐를 사용하여 서버와 도메인 이름을 구매하려고 시도했으며 암시장 전체의 모든 거래는 암호화폐를 통해 완료되었습니다.

조사에 따르면 xDedic이 판매한 서버 인증서에는 700,000개의 서버가 포함되어 있으며 그 중 최소 150,000개가 미국에 있는 것으로 나타났습니다. 이러한 서버는 더 많은 정보를 얻기 위해 기업이나 기관을 더욱 손상시키는 데 사용됩니다.

조사를 실시한 후, 법 집행 기관은 xDedic(관리자, 판매자 및 구매자 포함) 배후에 있는 사이버 범죄 조직을 점차적으로 찾아냈습니다. 현재까지 총 19명이 체포됐고, 그 중 12명은 형을 선고받았고, 5명은 선고를 기다리고 있으며, 2명은 영국에서 미국으로 재판을 받기 위해 송환되기를 기다리고 있다.

xDedic의 관리자 두 명인 살바도르의 알렉산드루 하바세스쿠와 우크라이나의 파블로 카르만스키는 2022년 스페인과 미국 마이애미에서 체포돼 각각 41개월과 30개월의 징역형을 선고받았다.

xDedic의 1위 판매자는 Dariy Pankov라는 러시아 시민으로, xDedic에서 전 세계 35,000개 서버에 대한 자격 증명을 판매하여 350,000달러를 벌었습니다.

xDedic의 1위 구매자는 Allen Levinson이라는 나이지리아 시민입니다. 그의 주요 관심은 미국 CPA 회사에 대한 액세스 권한과 데이터를 구매한 후 해당 데이터 항목을 사용하여 수백 건의 허위 세금 신고서를 미국 정부에 제출하고 미국 정부에 6천만 달러 이상의 세금 환급을 신청하는 것입니다.

나는 이 나이지리아 구매자가 정말로 전통을 따르고 있다고 말해야 합니다. 내가 특정 왕자이고 동결을 해제해야 할 일정 금액의 자금이 있다는 내용과 도움을 요청하는 다양한 사기 이메일은 주로 나이지리아 사기 조직에 의해 발생합니다.

결국 앨런 레빈슨은 지금까지 형을 선고받은 범죄자 12명 중 최장 징역형을 선고받았다. 그는 미국에서 78개월, 즉 6년 반을 복무해야 합니다.