ABD Adalet Bakanlığı (DoJ), 14 Aralık 2024 tarihinde yaptığı açıklamada, çalınan kişisel bilgiler, erişim cihazları ve siber suç faaliyetleri için kullanılan araçların satışını yapan yasa dışı bir platform olan Rydox‘un kapatıldığını duyurdu. “rydox[.]ru” ve “rydox[.]cc” alan adlarıyla faaliyet gösteren bu platform, Şubat 2016’dan bu yana binlerce mağdurun kimlik bilgilerini satarak önemli miktarda gelir elde etti.
Operasyon kapsamında, Rydox platformunun yöneticileri olan Kosova vatandaşı üç kişi, Ardit Kutleshi, Jetmir Kutleshi ve Shpend Sokoli, uluslararası bir iş birliği sonucunda tutuklandı. Ardit ve Jetmir Kutleshi’nin ABD’ye iade edilmesi beklenirken, Arnavutluk’ta yakalanan Sokoli’nin bu ülkede yargılanacağı belirtildi.
Rydox’un Yasa Dışı Faaliyetleri
Adalet Bakanlığı tarafından yapılan açıklamaya göre, Rydox platformu, yaklaşık 7.600 kişisel bilgi paketi ve siber suç araçları satışı gerçekleştirerek 230.000 doların üzerinde gelir elde etti. Platformda satışa sunulan ürünler arasında şunlar yer alıyordu:
- Kredi kartı bilgileri ve giriş bilgileri: Binlerce mağdurdan çalınan bu bilgiler ABD genelindeki bireyleri hedef aldı.
- “Fullz” Veri Paketleri: Mağdurların tam adı, e-posta adresi, ikamet adresi, telefon numarası, Sosyal Güvenlik numarası, doğum tarihi ve ehliyet bilgilerini içeren kapsamlı dosyalar.
- Dolandırıcılık Araçları: Dolandırıcılık amaçlı sahte sayfalar, spam kayıtları ve spam gönderme eğitimleri gibi 321.372 farklı ürün.
Platform, yalnızca kayıtlı kullanıcıların hizmet almasına izin veriyordu. Kullanıcılar, yasa dışı ürün ve hizmetleri satın almak veya satmak için Rydox’a üye olduktan sonra hesaplarına kripto para yatırmak zorundaydı. Bu yatırımlar, yöneticilerin kontrolündeki bir cüzdanda tutuluyordu. Ayrıca, satış yapmak isteyen kullanıcılar, 200 ila 500 dolar arasında değişen bir kayıt ücreti ödemek zorundaydı. Satıcılar, her satıştan elde ettikleri gelirin %60’ını alırken, geri kalan %40 Rydox tarafından tutuluyordu.
FBI’ın Gizli Operasyonu
FBI, Rydox platformunu çökertmek için gizli bir operasyon düzenledi. Bir ajan, Rydox platformuna üye olarak 300 dolar değerinde kripto para yatırdı ve “fullz” adı verilen yaklaşık 40 kişisel bilgi paketini satın aldı. Satın alınan bilgiler, mağdurların hem kimlik hem de finansal bilgilerini içeriyordu.
Operasyonun bir parçası olarak FBI, Malezya Kraliyet Polisi ile birlikte Kuala Lumpur’daki sunucuları ele geçirerek siteyi çevrimdışı hale getirdi. Ayrıca, yöneticilerin kontrolündeki hesaplardan 225.000 dolar değerinde kripto para ele geçirildi.
Arnavutluk ve ABD’deki Gelişmeler
Arnavutluk yetkilileri, tutuklama sırasında bir bilgisayar, altı dizüstü bilgisayar, beş cep telefonu ve çeşitli depolama cihazlarının yanı sıra kripto para birimleriyle ilişkili belgeleri ele geçirdi. Bu malzemeler, Rydox’un yasa dışı faaliyetleriyle ilgili delil olarak kullanılacak.
Ardit ve Jetmir Kutleshi’ye yöneltilen suçlamalar arasında şunlar yer alıyor:
- İki kez kimlik hırsızlığı
- Kimlik hırsızlığı için komplo kurma
- Ağırlaştırılmış kimlik hırsızlığı
- Erişim cihazı dolandırıcılığı
- Kara para aklama
Her iki sanık da suçlu bulunmaları halinde 37 yıla kadar hapis cezası ile karşı karşıya kalabilir.
Rydox Operasyonu Uluslararası İş Birliğiyle Gerçekleşti
Bu operasyon, FBI’ın uluslararası ortaklıklarıyla gerçekleştirdiği birçok büyük ölçekli siber suç operasyonundan biri olarak dikkat çekiyor. Malezya, Kosova ve Arnavutluk hükümetleri, operasyonun başarıya ulaşmasında kritik bir rol oynadı.
Rydox’un çökertilmesi, sadece mağdurların korunması açısından değil, aynı zamanda diğer yasa dışı pazarların caydırılması için önemli bir mesaj niteliği taşıyor.