DOJ e Europol Congelam US$ 3,5 Milhões em Criptomoedas Após Desmantelar Rede Global de Fraude por Proxy
Um residente de Nova York perdeu cerca de US$ 1 milhão em criptomoedas. Esse caso isolado tornou-se um dos exemplos mais claros dos danos causados pela SocksEscort — um serviço de proxy por aluguel que fornecia a criminosos em todo o mundo uma forma de se esconder enquanto roubavam.
Uma Rede Construída Sobre Dispositivos Sequestrados
Autoridades dos EUA e da Europa anunciaram na quinta-feira que desmantelaram a SocksEscort após anos de operação. O serviço funcionava infectando roteadores e outros dispositivos conectados à internet com malware, transformando-os em pontos de cobertura que mascaravam as localizações reais dos cibercriminosos.
De acordo com o Departamento de Justiça, a rede havia se infiltrado silenciosamente em pelo menos 369.000 dispositivos espalhados por 163 países. Os criminosos podiam então rotear seus ataques por meio dessas máquinas comprometidas, tornando-os muito mais difíceis de rastrear.
O malware no centro da operação — conhecido como AVrecon — havia sido identificado publicamente pela empresa de cibersegurança Black Lotus Labs já em julho de 2023. A rede continuou funcionando mesmo assim.

A ação não foi um esforço de uma única agência. A aplicação da lei da Áustria, França, Alemanha, Hungria, Países Baixos, Romênia e EUA trabalhou no caso em conjunto.
Do lado americano, o Escritório de Campo do FBI em Sacramento, o Escritório de Campo de Investigação Criminal do IRS em Oakland e o Serviço de Investigação Criminal do Departamento de Defesa tiveram participação.
Europol e Eurojust forneceram suporte de coordenação transfronteiriça. Black Lotus Labs e a fundação sem fins lucrativos Shadowserver Foundation forneceram inteligência técnica que ajudou os investigadores a conectar os pontos.
Criminosos Pagavam em Cripto Para Permanecer Anônimos
A SocksEscort não atraía apenas indivíduos mal-intencionados. Ela funcionava como um negócio. Os clientes pagavam para acessar o serviço e o faziam anonimamente — usando criptomoedas para evitar deixar um rastro financeiro.
Com base em relatórios da Europol, a plataforma arrecadou pelo menos 5 milhões de euros, aproximadamente US$ 5,7 milhões, de seus usuários pagantes ao longo de sua operação.
As autoridades conseguiram, em última análise, apreender 34 domínios, derrubar cerca de duas dúzias de servidores operando em sete países e congelar aproximadamente US$ 3,5 milhões em criptomoedas vinculadas à operação.
A Diretora Executiva da Europol, Catherine De Bolle, disse que serviços de proxy desse tipo dão aos criminosos a cobertura para realizar ataques, mover conteúdo ilegal e escapar da detecção. Ela creditou a cooperação internacional por expor a infraestrutura por trás disso.
Fraude Estendia-se de Contas Bancárias a Carteiras de Cripto
Os crimes possibilitados pela SocksEscort iam além de qualquer método único. Autoridades vincularam a rede a fraudes bancárias e à tomada de contas de criptomoedas datando de 2020.
O caso da vítima de Nova York destacou-se pela sua escala, mas relatórios indicam que os danos foram disseminados por vários países e tipos de alvo.
Imagem em destaque de Pexels, gráfico de TradingView
Traduzido por NEMNinja