Создатель Silk Road — тайного анонимного маркетплейса — имел почтовый адрес со своим реальным именем и фамилией, который он однажды выложил на всеобщее обозрение. Гэри Альфорд, раскрыв личность администратора даркнет маркета с помощью Гугла, просматривал страницу Росса на Фейсбуке и не мог поверить, что этот худощавый «ботаник» является главой подпольной наркоимперии.
Деанонимизация Ульбрихта была важным событием, но не единственным значимым шагом в деле Silk Road: ФБР имело в распоряжении сервер в Исландии, на котором хостился Silk Road; сотрудники DEA и Секретной Службы США задерживали торговцев на маркетплейсе, получали доступы к аккаунтам и
использовали их для работы на сайте под прикрытием; сотрудник Управления по борьбе с наркотиками Карл Форс, зарегистрировавшийся на маркетплейсе под логином «nob», очень тесно общался с Ульбрихтом — к Форсу мы еще вернемся далее. Правоохранители из всех возможных оперативно-следственных органов достоверно знали, что доступ к ноутбуку Ульбрихта автоматически зашифруется при его закрытии, поэтому необходимо было конфисковать ноутбук исключительно в раскрытом и включенном состоянии. В 2013 году Silk Road буквально кишел сотрудниками правоохранительных органов, а Росс даже не догадывался, что круг его общения составляли в том числе и силовики, желавшие закрытия даркнет маркета и задержания всех причастных.
Но раз расследование могло похвастаться такими успехами, то почему на арест Silk Road ушло целых два года? На мой взгляд, этот процесс затянулся вследствие двух причин:
Первая — недостаточность опыта и отсутствие внятной теории криминалистической тактики в отношении проведения оперативных мероприятий в даркнете. Использовались относительно привычные методы — сотрудники DEA и Секретной службы сидели под логинами продавцов и даже модераторов на сайте Silk Road, но какого-либо серьезного прорыва это не давало во многом из-за того, что отсутствовал глобальный проект тактического целеполагания. Задерживали покупателей и торговцев, забирали у них аккаунты. Но ни у DEA, ни у Секретной службы не было опыта расследования дел в даркнете. Поэтому они обратились в киберотдел ФБР, у которых не было опыта расследования дел по обороту наркотиков. В итоге ФБР получило доступ к серверу и преодолело шифрование информации на нем. Что же еще мешало ходу следствия?
Вторая причина — разрозненность и отсутствие какой-либо координированности и кооперации между органами, осуществлявшими уголовное преследование Росса Ульбрихта. За Silk Road охотились: Инспекция Почтовой службы США, Секретная служба США, Управление США по борьбе с наркотиками, Министерство внутренней безопасности США, Налоговое управление США и ФБР. Нью-Йорк, Чикаго и Балтимор — именно отделы ведомств этих штатов вели расследование. Вспоминаем особенности американского федерализма и понимаем нагромождение бюрократии, ставшее препятствием.
Более того, каждое из этих ведомств хотело урвать лавры от ареста сайта Silk Road — ведь и ФБР, и DEA, и Секретная служба были так близки к достижению намеченной цели! Именно желание «выслужиться» во многом нанесло ущерб расследованию: ведомства не желали делиться между собой информацией, чтобы Ульбрихта не арестовали «конкуренты». Даже Гэри Альфорд не сразу рассказал коллегам о своем «гугловском» расследовании, хотя стоит отметить, что поначалу к нему просто несерьезно отнеслись. Предвидимая легкость получения желаемого результата обернулась препятствием.
Удивительно также то, что сотрудники, сидевшие на Silk Road с «отобранных» аккаунтов арестованных торговцев и модераторов, не просто не координировались между собой — они даже не знали о других «перехваченных» аккаунтах! Например, сотрудник ФБР мог заинтересоваться каким-нибудь «ярким» персонажем на даркнет маркете, а впоследствии узнать, что этот логин вел некто из Секретной службы США. «Впоследствии» — это когда следствие против Росса Ульбрихта закончилось, и органы переключились на преследование продавцов и модераторов. Вот тогда-то сотрудники правоохранительных ведомств и обнаружили сколько коллег находилось на сайте.
Да что там сайт — работники Министерства внутренней безопасности однажды видели Росса Ульбрихта живьем и разговаривали с ним на пороге арендуемой им квартиры. А наведались они к создателю Silk Road из-за того, что тот вздумал заказать себе со своего сайта девять поддельных паспортов. Когда у Росса спросили откуда он их взял, тот невозмутимо ответил, что есть Silk Road, на котором можно много чего купить. Сотрудники Министерства изъяли поддельные документы, попрощались с Ульбрихтом и ушли. Дело заводить не стали, но внесли сведения о произошедшем в свою базу. При налаженных контактах с другими ведомствами подобной нелепой ситуации просто не произошло бы. Если бы, конечно, администратора Silk Road не «приняли» ранее.
Даже при подготовке ареста Росса возникли какие-то разногласия: руководство полицейских органов Сан-Франциско (где находился Ульбрихт), вопреки требованиям агентов ФБР, DEA и Министерства внутренней безопасности настаивало на задержании владельца Silk Road с помощью привлечения вооруженного SWAT-отряда (аналог «Спецназа»), что могло свести на нет все дело — Росс бы просто захлопнул ноутбук, зашифровав всю информацию на нем. Сотрудникам спецслужб, начавшим действовать более-менее слажено в конце лета, в последний момент удалось убедить начальство полиции Сан-Франциско не лезть не в свое дело. В октябре 2013 года Росс Ульбрихт был арестован.
Его задержание напоминало сцену из Тома и Джерри. Росс сидел за столом в библиотеке и смотрел на экран ноутбука. Два сотрудника ФБР — мужчина и женщина — находясь за спиной у Ульбрихта, разыграли внезапный семейный конфликт с воплями и угрозой рукоприкладства. Стоило ошарашенному Россу повернуться в сторону разгоревшейся драмы, как из ниоткуда появившийся агент спецслужб схватил раскрытый ноутбук и скрылся за спинами более крепких своих коллег, начавших задержание*. Прогрессивной криминалистической мыслью это действо не пахло. Но все же оно сработало.
Итак, что мы можем извлечь из хода следствия против Silk Road? Какие факты будут полезны нашему исследованию? Что характеризует состояние криминалистической тактики на момент задержания Росса Ульбрихта и закрытия его сайта?
Нельзя не обойти вниманием тот факт, что до сих пор не совсем понятно каким образом ФБР нашло сервер Silk Road и получило к нему доступ. В материалах уголовного дела против Ульбрихта указано, что ФБР
установило адрес сервера путем анализа информационной утечки со страницы авторизации, вызванной ошибками в конфигурации интерфейса. По предоставленным ФБР в суд документам выясняется, что пароль, позволявший пройти сквозь шифрование (пароль был — «Попробуй взломать это, Агентство национальной безопасности!»), находился в файлах сервера. Манипуляции ФБР с исландским сервером — самое туманное место в уголовном деле Silk Road и самое слабое для стороны обвинения. Действительно ли обошлось без противоправных компьютерных взломов со стороны правоохранительных органов? ФБР утверждает, что в действиях, сопряженных с превышением полномочий, не было необходимости — Ульбрихт в который раз сам помог расследованию своей невнимательностью.
Второе примечательное для нас событие — деятельность на Silk Road сотрудников оперативно-следственных органов под прикрытием. Как мы помним из Операции «Adam Bomb» под прикрытием находился лишь один агент DEA, зарегистрировавшийся на The Farmer’s Market и «внедрившийся» с нуля в качестве покупателя. Тактика оперативных мероприятий на Silk Road произвела ощутимый сдвиг: оперативники более не отыгрывали роли «покупателей» для поимки «продавцов» или наоборот — как это традиционно сложилось. Уж тем более этим не занимались агенты, «внедрившиеся» в круг модераторов сайта или в круг общения Ульбрихта. Поменялась сама цель тактики: задачей было уже не пресечение деятельности по обороту наркотиков само по себе, но создание оперативной сети, направленной на деанонимизацию контингента объективизированного ресурса.
Те сотрудники правоохранительных органов, которые первыми получили аккаунты вендоров на Silk Road, фактически производили теоретическое исследование антропологии пользователя даркнет маркета: силовики изучали форум сайта, устанавливали господствующие среди пользователей умонастроения и тенденции, пытались понять сами принципы работы маркетплейса. Правоохранители, получив логины продавцов, не бросались арестовывать покупателей, как можно было бы ожидать. Они именно «внедрялись» — в самом полном значении смысла этого слова и оперативного мероприятия как такового: каждый сотрудник приобщался к культуре даркнета, растворялся среди «посвящённых», эмплозировался в преступное киберпространство. Пользователи Silk Road не должны были заподозрить перемену лиц за логином. «Внедрение» осуществлялось без легендирования — история аккаунта задержанного пользователя выступала легендой, в которой расщеплялся сотрудник под прикрытием.
Также очень важным и любопытным событием является участие в деле упомянутого нами сотрудника Управления по борьбе с наркотиками Карла Форса, зарегистрировавшегося на сайте Silk Road под логином «nob». Фигура Форса для нас интересна тем, что львиную долю своей деятельности он вел в «серой зоне», из которой вышел немного не на ту сторону — «внедрился» через чур глубоко: Форс с коллегой
воровали «крипту» задержанных вендоров, а под конец следствия Карл, используя другой аккаунт, продавал Россу Ульбрихту инсайды из правоохранительных органов. В итоге в 2015 году Форс был
осужден за вымогательство, отмывание денег и препятствование правосудию. Его коллега
отправился в тюрьму за кражу и легализацию доходов, полученных преступным путем. Но не этим нам интересен «nob».
Карл Форс либо совершил революцию в криминалистической тактике в даркнете, либо породил ее основы. Создание аккаунта на Silk Road, прямой контакт с Россом Ульбрихтом и его консультирование по целому ряду вопросов — именно та «серая зона», в которой действовал Форс. Разрешение на совершение всех перечисленных действий ему никто не давал. Начальство DEA Балтимора не одобряло подход Карла, но и не препятствовало его осуществлению — может агент где-то и превышал свои полномочия, но его методы приносили свои плоды. О совершенных Форсом преступлениях станет известно только после задержания Росса Ульбрихта.
Что же такого сделал «nob»?
Карл Форс, регистрируясь на даркнет маркете, придумал себе легенду: «nob» — опытный «решала» в сфере оборота нелегальных веществ, занимающийся их трансграничной транспортировкой. Он разглядел потенциал в Silk Road. «nob» сразу написал Ульбрихту напрямую, начал втираться к нему в доверие и давать советы по ведению бизнеса. Это не очень приветствовалось начальством Форса. Но Карл сделал нечто не совсем традиционное — нечто, что очень важно отметить в нашем исследовании.
Форс предложил Ульбрихту создать сайт «Masters of Silk Road» — ресурс, с помощью которого топовые торговцы даркнет маркета будут осуществлять оптовую продажу наркотиков в особо крупных размерах. И Росс очень заинтересовался этой затеей. Она в общем-то даже была осуществлена — Ульбрихт и «nob» решили протестировать ресурс и провели одну сделку через него. Карл Форс использовал эту сделку для совершения следственного мероприятия, в результате которого покупателя задержали, и тот был вынужден отдать свои логин и пароль от аккаунта на Silk Road. Правда, в целях следствия этим аккаунтом не воспользовались — получив логин вендора, Форс и Бриджес похитили криптовалюту с эскроу-кошельков Silk Road и обернули ее в свою пользу.
Чем данный эпизод так важен для нас? Тем, что Карл Форс впервые совершил такое действие, которое будет развиваться далее в дискурсе криминалистики в даркнете — он, как сотрудник правоохранительных органов, принял участие в полицейском акте, который мы назовем «производством преступности». «Masters of Silk Road» — идея о том, как при содействии полицейской власти в даркнете будет создан целый суверенный маркетплейс, подчиненный ее полному контролю и надзору. Без уведомления об этом Ульбрихта, естественно.
Производство преступности — умышленный и целенаправленный акт полицейской власти по формированию контролируемой преступной среды в обособленном прослеживаемом поле криминалитета с целью деанонимизации и сбора данных любого участника, фигуранта и потребителя как субъекта взаимоотношений той самой среды. Не совсем верно было бы понимать производство преступности исключительно как «капкан» или как открытый и оставленный в естественной природной среде террариум, хозяин которого закроет крышку, как только количество организмов в емкости достигнет задуманного значения. «Masters of Silk Road» задумывался Форсом словно искусственный остров дубайского побережья — как некая горизонтальная пролонгация, должная выхватить игроков «большой земли» и предоставить им организовать систему отношений без малейшего намека на аномальность формулы и фактуры самой системы.
Будет справедливым указание на то, что исследование производства преступности является одним из первостепенных элементов всего проекта генеалогии криминалистической тактики в даркнете — именно это мероприятие будет развиваться в течении всей истории противодействия даркнет маркетам и «детским» сайтам. И впоследствии оно начнет выходить за рамки даркнета, когда зарекомендует себя в качестве эффективного приема в правоохранительной практике по преступлениям, в объективной стороне которых используются информационно-технологические коммуникативные решения.
Именно предложение Карла Форса об открытии «Masters of Silk Road» выступает преломлением криминалистической технологии в IT сегменте. Неудивительно, что инициатором выступила именно «внедрившаяся» фигура — даже (как мы видели ранее) «перевнедрившаяся», осуществившая радикальное по своей образцовости «внедрение». На самом деле у Форса и не могло быть какой-либо иной судьбы — сотрудник DEA, хрестоматийно идеально осуществлявший «внедрение», прочувствовал пределы данного оперативного мероприятия в новых условиях. Карл Форс не был просто жуликом в форме. Даркнет обнажил лимиты самого примерного «внедрения» — тактическая, теоретическая и юридическая недостаточности сметали оперативно-следственную конъектуру, предоставившую Форса. В деле Silk Road сошлись два отзеркаливавших друг друга субъекта: успешный пользователь «гугла» налоговик Гэри Альфорд, не имевший никакого отношения к криминалистической тактике вообще (даже не служил в органах), и Карл Форс — сотрудник правоохранительной системы, выдавленный тисками тактики в плоскость преступления и предложивший эволюционный проект на порядок грандиознее «внедрения»: введение подконтрольных криминальных сред. Хоть «метавнедрением» это называй.
Silk Road закрылся в октябре. Уже в ноябре некоторые бывшие модераторы закрывшегося даркнет маркета создали новый сайт — Silk Road 2.0, который получил много новых пользователей, ведомых медийным освещением ареста Росса Ульбрихта. Администрация Silk Road 2.0 пригласила на работу бывших модераторов Silk Road — и таким образом, с подачи самой криминальной среды, сотрудники правоохранительных служб буквально за один-два дня проникли в ведущие эшелоны команды нового даркнет маркета.
Silk Road 2.0 будет закрыт наряду с другими сайтами в результате проведения масштабной операции в даркнете в 2014 году. О нюансах закрытия преемника детища Росса Ульбрихта и о проведении упомянутой операции будет рассказано чуть ниже.