逃避法律和监管
暗网指不能被搜索引擎收录并搜索的互联网内容。广义的暗网包括银行账户信息、私人邮件等,还有部分暗网则是通过互联网加密技术,完全匿名存在于搜索引擎收录之外的网站内容。其中包括不少贩卖军火、毒品、色情,窃取个人信息数据库,洗钱和策划犯罪活动等行为。这些网站并不能通过常规的浏览器访问,只能借由加密的专用软件以匿名形式访问。暗网的不少内容触犯法律,因此提供这类服务的网站都完全以匿名形式存在,网址通常为随机生成的字符串,用户名也多为随机字符串,登录这类网站使用加密技术每隔一段时间改变自身IP地址,同时禁用了诸多保存用户信息的技术。
为了逃避法律制裁和政府监管,暗网成为了诸多非法交易和通讯的场所。而一些黑客则为这些非法交易提供网站作为信息集散地。
2013年秋天,知名的毒品买卖网站“丝绸之路”被美国联邦调查局查抄,创始人罗斯·乌布利希也被捕。2010年,乌布利希宣称将“打造一个经济模拟体,让人们亲身体验在一个没有系统性力量的世界生活”,所谓系统性力量指的是警察和法律。“丝绸之路”建立后很快就聚集了一批卖家。乌布利希收取每笔交易额的10-12%作为佣金,日子渐渐富足。随着网站的壮大,美国联邦调查局盯上了这一犯罪的温床,最后将其一网打尽。
第一大平台覆灭
随着“丝绸之路”的关停,其他一些暗网交易平台逐步建立。在这个犯罪天堂中,“阿尔法湾”是第一大平台。根据美国司法部说法,“阿尔法湾”上卖家达到4万人,客户超过20万人。在关闭前,网站上非法药品和有毒化学品的交易条目超过25万条,失窃身份证件和信用卡数据、恶意软件等的交易条目超过10万条。
随着越来越多的人涌入,交易规模飞速扩大,比特币作为暗网交易的唯一货币,其币值也在2014年以来像火箭一样暴涨了数千倍,如今1比特币达到了2400美元。
从美国司法部公布的文件看,加拿大人卡兹2014年下半年创办“阿尔法湾”,并在网络介绍中写道,“目标是成为最大的亿贝(美国知名电子商务网站)式地下市场”,且是唯一有“竞价系统”的暗网平台。如果出现交易问题,客户可到网站论坛中申诉。“阿尔法湾”日常运营人员有8到10人,全部使用网名,包括一名安全主管、数名评估并调解买卖纠纷的调解员、一名负责在内外部论坛更新“阿尔法湾”信息的公共关系人员和防止网络“钓鱼”或其他欺诈行为发生的欺诈监视人员。
“阿尔法湾”把非法交易分为多个类别,包括欺诈、毒品与化学品、伪造物品与武器、软件与恶意软件等,客户可通过网站内部搜索工具寻找需要购买的物品。“阿尔法湾”对每笔交易收取2%至4%的佣金。网站还特别明确指出,所有这一切都是非法行为,“如果你被抓住,我们概不负责,所以保护自己是你的责任”。
2014年12月,“阿尔法湾”开放了一个新功能。当用户注册之时,论坛会向被注册者邮箱发送问候邮件。调查人员发现,2014年12月的短暂的一段时间里,问候邮件中出现了“阿尔法湾”管理员的个人电子邮箱地址。通过这个电子邮件地址,FBI特工追踪到了一位名叫亚历山大·卡兹的人。25岁的卡兹是加拿大人,和妻子生活在泰国。作为一名经验丰富的Web开发者,他精通多种计算机技术和编程语言。在建立“阿尔法湾”之前一直经营着出售被盗信用卡数据论坛的业务。
今年7月4日美国、加拿大和泰国警方联合行动,查封“阿尔法湾”的服务器,并在泰国逮捕了卡兹本人,在全球范围内查封了总计超过2300万美元的加密货币资产和包括1250万美元的汽车和房产。犯罪嫌疑人在泰国、塞浦路斯、安提瓜和巴布达岛拥有多处房产,还拥有兰博基尼、保时捷等多部豪车。
泰国警方逮捕卡兹时,卡兹的笔记本电脑也被一并收缴,由于没有锁屏也没有加密,调查人员获得了包括“阿尔法湾”在内的所有财务档案、比特币账户和数据中心账号——人赃俱获,证据确凿。在泰国警方逮捕卡兹的第二天,加拿大和美国当局就要求将卡兹引渡回国。然而7月12日卡兹竟然被发现死在了拘留所里,当时他的脖子上围有一条毛巾,警方初步判断他是自杀而亡。
中国应予警惕
“阿尔法湾”只是众多暗网平台之一。欧洲刑警组织负责人罗伯特·温赖特透露,他们发现,“阿尔法湾”被封杀后,其用户开始寻找新的暗网黑市。“事实上,他们成群结队蜂拥而来,”温赖特说,“紧随着‘阿尔法湾’被铲除,我们看到‘汉萨’的用户数量增加了8倍。自荷兰警方接管‘汉萨’的秘密行动以来,成千上万个非法商品买卖方的用户名和密码已被确定,将成为后续调查的对象。”
除美国、欧洲刑警组织和荷兰外,泰国、立陶宛、加拿大、英国、法国等国也参与了打击暗网黑市行动。
温赖特认为,这次联合行动严重打击了地下犯罪经济的基础设施,使执法机关对暗网犯罪活动更加了解,掌握了许多暗网重要人物的情报,并向互联网尤其暗网上的犯罪分子传递出强烈信号:“你不是像你认为的那样安全与隐匿。”
美国智库兰德公司暗网研究专家贾科莫·佩尔西·保利在接受记者采访时指出,这次关闭两大暗网的行动“前所未有”,“此前也有暗网被关掉,但这次执法机关在关掉‘阿尔法湾’后,通过他们控制的‘汉萨’监测用户的转移,这可能是它被称为‘里程碑式行动’的由来”。
但保利也指出,暗网的用户已证明他们相当有恢复力。出现新的暗网平台填补“阿尔法湾”和“汉萨”留下的空白可能只是时间问题。他说,暗网问题很难解决,原因有多种,其中最重要的一点可能是跨国犯罪的复杂性与多层匿名机制的复杂性结合到了一起,因此很难确定有关个人的身份以及他们与犯罪活动之间的联系。
“暗网所构成的威胁不受地域限制,因此中国可能与其他国家一样面临危险。”保利认为,暗网上可能存在一些中国的违法交易者,“我们的研究没有发现(暗网上)有来自中国的公开兜售的枪支,但这不意味着在那些没有特定国家来源的广告中也没有”。 于志伟 林小春