Wie das Justizministerium am Dienstag mitteilte, wurde ein illegaler Online-Marktplatz mit dem Namen SSNDOB in einer von den US-Strafverfolgungsbehörden geleiteten Operation zerschlagen.

SSNDOB handelte mit persönlichen Informationen wie Namen, Geburtsdaten, Kreditkartennummern und Sozialversicherungsnummern von etwa 24 Millionen Menschen in den USA und brachte seinen Betreibern 19 Millionen Dollar Umsatz ein.

Bei der Aktion wurden in Zusammenarbeit mit den Behörden in Zypern und Lettland mehrere Domains beschlagnahmt, die mit dem Marktplatz in Verbindung stehen: ssndob.ws, ssndob.vip, ssndob.club und blackjob.biz.

Nach Angaben des Blockchain-Analyseunternehmens Chainalysis hat das Bitcoin-Zahlungsverarbeitungssystem von SSNDOB seit April 2015 in über 100.000 Transaktionen Bitcoin im Wert von fast 22 Millionen US-Dollar erhalten.

Darüber hinaus wurden Bitcoin-Transfers in Höhe von mehr als 100.000 US-Dollar zwischen SSNDOB und Joker’s Stash, einem anderen Darknet-Markt, der sich auf gestohlene Kreditkartendaten spezialisiert hatte und im Januar 2021 freiwillig geschlossen wurde, entdeckt, was auf eine enge Beziehung zwischen den beiden kriminellen Geschäften hindeutet.

„Die SSNDOB-Administratoren schalteten in kriminellen Darknet-Foren Werbung für die Dienste des Marktplatzes, leisteten Kundensupport und überwachten regelmäßig die Aktivitäten der Seiten, einschließlich der Überwachung, wann Käufer Geld auf ihre Konten einzahlten“, so das Justizministerium in einer Erklärung.

Außerdem sollen die Cyberkriminellen Taktiken angewandt haben, um ihre wahre Identität zu verschleiern. Dazu gehörten die Verwendung anonymer Online-Profile, die Unterhaltung von Servern in verschiedenen Ländern und die Aufforderung an potenzielle Käufer, Kryptowährungen zu verwenden.

„Identitätsdiebstahl kann verheerende Auswirkungen auf die langfristige emotionale und finanzielle Gesundheit eines Opfers haben“, sagte Darrell Waldon, der zuständige Special Agent der IRS-CI Außenstelle Washington, D.C.. „Die Abschaltung der SSNDOB-Website hat die Identitätsdiebstahl-Kriminellen gestört und Millionen von Amerikanern geholfen, deren persönliche Daten kompromittiert wurden.

Die Zerschlagung ist ein Zeichen dafür, dass die Strafverfolgungsbehörden auf der ganzen Welt ihre Bemühungen zur Unterbindung bösartiger Cyber-Aktivitäten weiter verstärken.

Letzte Woche gab Europol bekannt, dass der Android-Bankentrojaner FluBot abgeschaltet wurde, während das Justizministerium drei Domains beschlagnahmte, die von Cyberkriminellen genutzt wurden, um mit gestohlenen persönlichen Daten zu handeln und DDoS-Angriffe (Distributed Denial-of-Service) zu ermöglichen.

Anfang des Jahres hat das Federal Bureau of Investigation (FBI) außerdem ein modulares Botnetz namens Cyclops Blink neutralisiert und RaidForums zerschlagen, ein Hackerforum, das dafür berüchtigt ist, Zugang zu gehackten persönlichen Daten von Nutzern zu verkaufen.

In diesem Zusammenhang hat das US-Finanzministerium auch Hydra sanktioniert, nachdem die deutschen Strafverfolgungsbehörden im April 2022 den weltweit größten und am längsten betriebenen Dark-Web-Marktplatz zerschlagen hatten.