Alpha Bay : les dessous de la fermeture du nouveau Silk Road

Alpha Bay : les dessous de la fermeture du nouveau Silk Road

Deux sûretés valent mieux qu'une...

Avatar de l'auteur
Kevin Hottot

Publié dans

Droit

21/07/2017 6 minutes
64

Alpha Bay : les dessous de la fermeture du nouveau Silk Road

Alpha Bay n'est plus. La plateforme qui se voulait être l'héritière spirituelle de Silk Road vient d'être saisie par les autorités américaines, avec le concours de plusieurs autres agences autour du monde. Son propriétaire, un canadien, a été écroué et ses biens saisis.

« Le 5 juillet, Alexandre Cazes, alias Alpha02 et Admin, 25 ans, citoyen canadien résidant en Thaïlande, a été arrêté par les autorités thaïlandaises au nom des États-Unis pour son rôle en tant que créateur et administrateur d'Alpha Bay. Le 12 juillet, Cazes s'est apparemment suicidé alors qu'il était détenu en Thaïlande ». C'est en ces mots que le Department of Justice (DoJ) résume l'affaire qui a mené à la fermeture de l'une des plus grandes plateformes de vente de produits illicites, depuis la disparition de Silk Road. 

eBay, version underground

Au moment de la saisie de la plateforme, Alpha Bay revendiquait regrouper plus de 40 000 vendeurs d'articles peu recommandables, servant plus de 200 000 clients. Un peu plus de 250 000 annonces concernant des drogues étaient en ligne quand les autorités ont mis la main sur les serveurs qui l'hébergeaient. 

Ajoutez à cela plus de 100 000 pages proposant d'acheter des documents d'identité falsifiés ou volés, des biens contrefaits, des armes à feu ou encore des appareils permettant de récupérer les données de cartes bancaires en les installant sur des distributeurs automatiques. 

Comme à l'époque de Silk Road, les transactions étaient réglées à l'aide de crypto monnaies, les produits commandés étaient tout simplement livrés par les services postaux et l'accès au site se faisait via TOR. Principales différences avec son ancêtre : les produits étaient vendus aux enchères et l'ampleur prise par la plateforme. Pour comparaison, à son sommet, 14 000 annonces étaient publiées sur Silk Road.  

« L'anonymat du dark web est illusoire »

Les autorités américaines profitent de ce grand coup de filet pour s'enorgueillir de leurs techniques leur permettant d'identifier les internautes qui circulent sur des réseaux se voulant anonymes. Chuck Rosenberg, un des administrateurs de la DEA va même jusqu'à assurer que « l'anonymat du dark web est illusoire ». « Nous trouverons et poursuivrons les trafiquants de drogues qui s'y installent, et cette affaire est un bel exemple de notre engagement à cet égard. D'autres viendront », ajoute-t-il. 

Ce n'est toutefois pas en « cassant » le protocole TOR ni en traçant des crypto-monnaies que les services de police sont parvenus à remonter jusqu'à la trace d'Alexandre Cazes. Il leur a suffi d'un e-mail, et d'une erreur de jeunesse. 

Lors de l'inscription sur Alpha Bay, la plateforme envoyait un e-mail depuis l'adresse « [email protected] », jusqu'ici rien d'anormal. Les enquêteurs ont retrouvé une occurence de cette adresse sur les forums de commentcamarche.com.

Un utilisateur sous le pseudonyme d'Alpha02 demandait comment se débarasser d'un virus venu véroler une de ses photos. Le corps du message contenait l'adresse e-mail citée plus haut et était signé... Alexandre Cazes. Moralité de l'histoire : si vous êtes assez étourdi pour garder le même pseudonyme pendant 10 ans, et que par le passé vous avez déjà dévoilé votre identité quelque part sur Internet... le meilleur système de chiffrement ne vous protègera pas de votre propre bêtise. 

Drogues sous couverture

Pour établir le délit, les services de police ont passé plusieurs commandes sur la place de marché, depuis fin décembre 2015 jusque récemment en 2017. Les autorités ont notamment pu se faire livrer ainsi de la marijuana, de l'héroïne, du fentanyl, et même d'importantes quantités de méta-amphétamines, plus de 50 grammes.

Les autorités sont égalements parvenues à mettre la main sur quatre faux permis de conduire entre 2015 et 2016, ainsi que sur un skimmer, un appareil à installer sur un distributeur de billets pour collecter les informations contenues dans les cartes bancaires. Autant de délits mis sur le dos de l'administrateur de la plateforme.

Le crime paye... tant qu'on ne s'en vante pas

Au moment de son arrestation, l'ensemble des actifs d'Alexandre Cazes ont été saisis ou gelés, pour une valeur estimée par les autorités à environ 12,5 millions de dollars. Parmi eux on retrouve notamment : 

  • Une Lamborghini Aventador LP700, d'une valeur estimée de plus de 900 000 dollars
  • Une Porsche Panamera, d'une valeur de 293 000 dollars 
  • Une Mini Cooper à 81 000 dollars
  • Une moto BMW à 21 000 dollars
  • 770 000 dollars répartis sur plusieurs comptes bancaires
  • Environ 1 942 bitcoins (4,53 millions d'euros au cours actuel)
  • Environ 8 669 ethers (1,71 million d'euros au cours actuel)
  • Environ 3 690 Zcash (676 000 euros au cours actuel)
  • Un minimum de 12 000 monero (415 000 euros au cours actuel)
  • Plusieurs propriétés en Thailande, à Chypre, et aux Barbades.

La Porsche fait d'ailleurs partie des éléments qui ont permis aux enquéteurs de remonter jusqu'à Alexandre Cazes. Il s'était en effet vanté d'avoir acheté ce véhicule sur un forum nommé RooshV, où il s'étalait régulièrement au sujet de son succès financier, et de son expertise dans les crypto monnaies.

Un des utilisateurs du forum l'a mis au défi de prouver qu'il avait réellement acheté une Porsche à près de 300 000 dollars. Pour le prouver, il a non seulement publié des photos des documents fournis par le concessionnaire, attestant de l'achat, mais il a également diffusé une vidéo dans laquelle on le voit conduire la voiture sur des routes en Thailande, jusqu'àu domicile du membre du forum qui mettait en doute son aisance financière. Une vidéo qui a permi d'identifier la voiture du suspect, et de confirmer son adresse de résidence. 

L'effet domino

Europol et le DoJ ont également collaboré dernièrement à la chute de Hansa, une autre plateforme fonctionnant sur le même principe, et faisant l'objet d'une enquête de la police néerlandaise depuis 2016. Les deux administrateurs présumés de ce site ont été interpellés en Allemagne et ont eux aussi vus leurs actifs saisis, indique un communiqué d'Europol.  

La police néerlandaise assure avoir pu prendre le contrôle du site pour collecter les information de connexion des acheteurs, ainsi que 10 000 adresses postales qui ont été transmises à Europol en vue de poursuites ultérieures. 

Écrit par Kevin Hottot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

eBay, version underground

« L'anonymat du dark web est illusoire »

Drogues sous couverture

Le crime paye... tant qu'on ne s'en vante pas

L'effet domino

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (64)


Comment ils peuvent saisir les crytomonnaies? Il leur donne le mot de passe de son portefeuille?


Ils peuvent saisir le porte monnaie (qui est un simple fichier). Pas besoin du mot de passe pour ça. Après s’ils veulent pouvoir revendre la monnaie aux enchères il faut effectivement le mot de passe. Après une attaque par dictionnaire ou par bruteforce peut parfois faire des miracles si le type a été couillon dans le choix de son mot de passe.


Il aura fallu la coopération de plusieurs pays et des meilleures unités de lutte contre le tarif de drogues pour retrouver un type qui a laissé traîner son identité en ligne. Ce qui veut dire qu’un criminel discret et surtout très prudent peut probablement s’en sortir …


Pas besoin de tout ça, un ordinateur aux données non chiffrées a été saisi à son domicile…


Comment on peut être aussi stupide et en même temps avoir un business illégale de cette taille….


Les portefeuilles n’étaient apparemment pas chiffrés. Ils ont saisi les PC et les serveurs qui les contenaient.


Ouah, j’ai grillé un membre de l’équipe <img data-src=" />


D’un seul coup je regrette le message précédent, en apprenant que le gars s’est suicidé en prison


Vla l’erreur de merde. :/


Vanité et stupidité, ça ne lui a pas réussi, en même temps il vendait des trucs dégelasses donc.


Moi j’appelle ça de la sélection naturelle.<img data-src=" />


“Lors de l’inscription sur Alpha Bay, la plateforme envoyait&nbsp;un e-mail depuis l’adresse « [email protected] », jusqu’ici rien d’anormal. Les enquêteurs ont retrouvé une occurence de cette adresse sur les forums de commentcamarche.com.”



&nbsp;moralité, faut fermer commentcamarche.com, c’est un repère de futurs criminels !



et je comprends pas comment le gars s’est pas dit, tiens je devrais pas utiliser une adresse hotmail pour faire mon business illégal.


Du coup Microsoft a du collaborer pour fournir les données et métadonnées du compte Hotmail ainsi que les ip utilisées.


Pourquoi quand j’entends “Justice américaine” “trafic” “internationale” et “suicide” je pense toute de suite à “se faire suicider”&nbsp; ?


Pas besoin de microsoft, le gars a laissé son email sur commentcamarche.net avec son identité.








RuMaRoCO a écrit :



Pourquoi quand j’entends “Justice américaine” “trafic” “internationale” et “suicide” je pense toute de suite à “se faire suicider”  ?



De mon côté c’était plutôt Thailande, drogues (la Thailande ne rigole pas avec ca) et occidental qui m’y a fait penser…



Il ne vendait rien, il mettait en relation.

<img data-src=" />









RuMaRoCO a écrit :



Pourquoi quand j’entends “Justice américaine” “trafic” “internationale” et “suicide” je pense toute de suite à “se faire suicider” ?







De ce cas, je ne pense pas que ce soit dans l’intérêt des US de le faire disparaître. Ils avaient tout pour le condamner et en faire un exemple.



Euh ? Elle a quoi de spécial la Lambo pour couter 900K ? ^^



Pake la version normale est a 400k…..








eliumnick a écrit :



Euh ? Elle a quoi de spécial la Lambo pour couter 900K ? ^^



Pake la version normale est a 400k…..





La négociation c’était peut-être pas son fort.



Le mec les a quand meme bien aidé… il aurait laissé on adresse dans les contacts ca aurait été pareil….



Je doute que tous les criminels soient aussi négligent.&nbsp;


Oui j’avoue j’ai pris un raccourci, “il permettait de vendre des trucs dégelasses” aurait été plus judicieux.


400k c’est le prix catalogue. En bon kéké il a pu demander des accessoires qui coûtent plus cher que la voiture.








eliumnick a écrit :



Euh ? Elle a quoi de spécial la Lambo pour couter 900K ? ^^



Pake la version normale est a 400k…..







nan mais c’est la mini qu’il faut voir… 81K

Meme en full option ca monte pas si haut! a moins de partir sur des full custom ou on refait toute la voiture quasiment…



A mon avis ils doit thuner les voitures a mort ou alors y a des options qu’on connait pas vraiment.



Combien de temps pour temps pour qu’un autre apparaisse








eliumnick a écrit :



Euh ? Elle a quoi de spécial la Lambo pour couter 900K ? ^^



Pake la version normale est a 400k…..



La taxe d’importation en Thailande est de 100%, t’es déjà à 800k. Rajoute 50k d’options (rapide chez eux), et tu as tes 900k <img data-src=" />









Patch a écrit :



La taxe d’importation en Thailande est de 100%, t’es déjà à 800k. Rajoute 50k d’options (rapide chez eux), et tu as tes 900k <img data-src=" />







Effectivement, vu comme ca, n’importe quelle voiture étrangère vaut une fortune la bas.









Patch a écrit :



De mon côté c’était plutôt Thailande, drogues (la Thailande ne rigole pas avec ca) et occidental qui m’y a fait penser…





Ou encore &nbsp;Armes, Drogues, personnes non recommandables … on efface les traces&nbsp;<img data-src=" />



&nbsp;Quand tu vois que certain se font buté pour 100 balles de shit …



Il faut lire les derniers paragraphes des parties intitulées “l’anonymat du Dark Web est illusoire” et “Le crime paye… tant qu’on ne s’en vante pas” pour comprendre que l’administrateur d’Alpha Bay s’est fait chopé plus par des imprudences qu’il a commis plus que part un cassage de l’anonymisation du Dark Web.



Je pense que l’administrateur aurait du prendre des cours auprès de la mafia. Autant elle est populaire, autant ses membres savent se faire discrets lors de leurs exactions. Il n’est pas question ici de petits trafiquants des cités mais bien de personnes qui savent ce que la discrétion veut dire.


Super idée de film avec un scénario pimpé et une chute las. Cet article aurait été publié un 1er avril que j’en douterais. Intéressante histoire mais fondamentalement désolante.








mrPouet a écrit :



Le mec les a quand meme bien aidé… il aurait laissé on adresse dans les contacts ca aurait été pareil….



Je doute que tous les criminels soient aussi négligents.







Pour sa défense, il a 25 ans, donc bon….









Dedrak a écrit :



400k c’est le prix catalogue. En bon kéké il a pu demander des accessoires qui coûtent plus cher que la voiture.





Allume cigare en option à 3500 €, Jantes Jacky en poil de pingouin du Sahara à 12.000 € etc…

La note grimpe vite. <img data-src=" />



certains customers du site vous donnes des conseils :https://www.reddit.com/user/1ntr4sp3ctive



<img data-src=" />








Patch a écrit :



La taxe d’importation en Thailande est de 100%, t’es déjà à 800k. Rajoute 50k d’options (rapide chez eux), et tu as tes 900k <img data-src=" />





Ha wé, quand-même…. <img data-src=" />



L’avait qu’à rouler en touk-touk. <img data-src=" />



Je sais bien, mais pour le(s) IP et autres informations j’entendais.



<img data-src=" />


Bien plus que ça…&nbsp;Les voitures et les motos sont taxés entre 187 % et 328 %.








matroska a écrit :



Je sais bien, mais pour le(s) IP et autres informations j’entendais.



<img data-src=" />





Pas besoin, à partir du nom / prénom ils ont remontés les sociétés écrans et les comptes bancaires …

Enfin ça doit pas être bien compliqué quand ton nom / prénom est découvert, à moins d’utiliser une fausse identité dans la vie de tous les jours.









Ricard a écrit :



Pour sa défense, il a 25 ans, donc bon….





Je pense, ou plutôt je pensais puisque cette actu m’a démontré le contraire, que lorsqu’une personne se lançait dans ce type d’activités illégales, et quelque soit son âge, elle ferait le maximum pour se faire le plus discret possible. J’entends par là éviter également toutes maladresses qui pourrait la dévoiler au grand jour.



Le dark web, ou plutôt le réseau Tor, permet d’anonymiser les connexions, mais si, par derrière, tu donnes des indices sur ta personne via le clearnet, l’anonymisation de Tor ne te protèges plus. Je pense que ce jeune homme s’est lancé dans cette activité sans aucune préparation au préalable.



Alexandres Cazes, ex administrateur d’Alpha Bay n’était ni plus ni moins qu’une obscure clarté, et cela aura eu raison de lui.



Surtout qu’ici c’est vraiment une erreur stupide… Il y faut de nombreuses connaissances pour être proche d’un anonymat “total” sur Internet, mais là c’est clairement une faute de débutant








Ricard a écrit :



Pour sa défense, il a 25 ans, donc bon….





D’autres bandit plus vieux ce sont fait gauler pour des conneries similaires (c.a.d des truc basiques)?



Comme dirait Brassens “Quand on est con, on est con” <img data-src=" />









abitbool a écrit :



Surtout qu’ici c’est vraiment une erreur stupide… Il y faut de nombreuses connaissances pour être proche d’un anonymat “total” sur Internet, mais là c’est clairement une faute de débutant





Tu te souviendrais toi, que t’as posté le contenu d’un mail sur un site quand t’étais ado?



J’essaye de cloisonner mes adresses mails avec des identités différentes, mais je ne pourrait pas garantir&nbsp; qu’il n’y a pas mon vrais prénom qui traîne dans une des boites



Mais bon oui il aurait dut repartir d’un page blanche.



RIP, Alexandre Cazes.

Je ne cautionne pas et ne connais pas le contexte; mais abdiquer en moins de 7j d’incarcération, c’est vraiment moche.

Pour la drogue, les faux passeurs assument souvent leur peine pendant des années, même si c’est injuste



<img data-src=" /> pour la famille.


c’est evident qu’il faut partir d’une page blanche quand on construit ce genre de site, et chiffrer tout le portable, et meme ne rien avoir sur le portable, mais tout faire depuis une autre machine genre VM en cloud + tout mettre dans des archives verascrypt, et n’y accéder qu’ en mode parano



sans compter les portefeuilles non chiffrés sur son laptop !! enfin quoi c’est la base



je ne parle pas de l’histoire avec la porsche où il poste les papiers du concessionnaire en ligne oO. pour quoi pas donner son no de sécu tant qu’il y était. on dirait que le gars avait perdu le sens des réalités.





en tout cas, si il faut ce genre d’erreurs monumentales pour coincer un gars sur le “darknet”, alors c’est vraiment&nbsp; safe (pour les admins)

du coté des usagers, une fois que la police saisit les serveurs, elle peut accéder aux données (y compris les adresses des usagers), donc l’erreur de l’admin coute cher pour eux, et il n’y peuvent rien.



mmm ça prendrait un genre de crypto monnaie genre monero où les échanges sont chiffrés, mais où en plus on pourrait y mettre des informations. là plus besoin de poster des infos sensibles sur des sites louches, la blockchain se charge de ça. un genre de smart contract, sans avoir besoin d’intermédiaire.



&nbsp;Encore mieux, une application qui gèrerait ça tout seul et ne communiquerait que par TOR. du genre de bitsquare. ( pour ceux qui ne savent pas, bitsquare est une application qui se connecte en peer to peer aux autres clients bitsquare à travers le tréseau TOR, on peut y acheter et vendre des cryptomonnaies uniquement)

&nbsp;

pas de point central faible :pas de serveurs, pas d’admin

&nbsp;intraçable car passe par TOR

&nbsp;imblocable car passe par TOR

pas de communication de données en dehors des 2 personnes liées par la transaction.

rajouter à ça un brin de techno blockchain pour s’assurer que les 2 personnes fassent leur part dans la transaction.



&nbsp;

je ne cautionne pas la vente de drogues ou d’armes etc, mais techniquement et idéologiquement ce serait intéressant.


Utiliser une ancienne adresse Hotmail pour ca….








Dj a écrit :



Tu te souviendrais toi, que t’as posté le contenu d’un mail sur un site quand t’étais ado?





Utiliser un mail totalement différent pour des activités moins officielles, c’est quand même la base de tout… Là il nous a juste fait un Darwin Award de l’illégal.









ndjpoye a écrit :



D’autres bandit plus vieux ce sont fait gauler pour des conneries similaires (c.a.d des truc basiques)?



Comme dirait Brassens “Quand on est con, on est con” <img data-src=" />





<img data-src=" />









neojack a écrit :



c’est evident qu’il faut partir d’une page blanche quand on construit ce genre de site, et chiffrer tout le portable, et meme ne rien avoir sur le portable, mais tout faire depuis une autre machine genre VM en cloud + tout mettre dans des archives verascrypt, et n’y accéder qu’ en mode parano



sans compter les portefeuilles non chiffrés sur son laptop !! enfin quoi c’est la base



je ne parle pas de l’histoire avec la porsche où il poste les papiers du concessionnaire en ligne oO. pour quoi pas donner son no de sécu tant qu’il y était. on dirait que le gars avait perdu le sens des réalités.





en tout cas, si il faut ce genre d’erreurs monumentales pour coincer un gars sur le “darknet”, alors c’est vraiment  safe (pour les admins)

du coté des usagers, une fois que la police saisit les serveurs, elle peut accéder aux données (y compris les adresses des usagers), donc l’erreur de l’admin coute cher pour eux, et il n’y peuvent rien.







Pourtant, il aurait du se méfier.<img data-src=" />









Patch a écrit :



Utiliser un mail totalement différent pour des activités moins officielles, c’est quand même la base de tout… Là il nous a juste fait un Darwin Award de l’illégal.







C’est pour ça que j’appelle ça de la sélection naturelle.<img data-src=" />



Il serait passer par un relai SMTP ouvert pour envoyer son SPAM il pourrait encore faire le kéké..


&nbsp;Dans le même sujet un article intéressant sur developpez.com :



https://www.developpez.com/actu/150702/AlphaBay-et-Hansa-deux-sites-populaires-d…

&nbsp;


Il en parle au nouvelle parce qu’il serait Québécois et serais originaire de Trois Rivière. Le serveur était caché chez ces parents et il ne se doutait pas à quoi il servait. Selon eux, ca serait plus un meurtre camoufé en suicide, on sera probablement jamais comme il était incarcérer en thailande.








Romaindu83 a écrit :



ni plus ni moins qu’une obscure clarté, et cela aura eu raison de lui.





Oh, l’oxymore :-p

C’est pas plutôt, un non plus obscur car découvert mais un clairement raté





Le 12 juillet, Cazes s’est apparemment suicidé alors qu’il était détenu en Thaïlande





Vu le business du site, les fournisseurs qui devaient être derrière, et la connerie dont il a fait preuve, je doute qu’il se soit noyé dans une flaque d’eau.








SebGF a écrit :



Vu le business du site, les fournisseurs qui devaient être derrière, et la connerie dont il a fait preuve, je doute qu’il se soit noyé dans une flaque d’eau.





Que ce soit un suicide ou un assassinat, les autorités thaïlandaises puis américaines ne sont pas plus bêtes que nous et y ont pensé en premier.



Je n’ai jamais sous entendu ça, j’exprimais uniquement un avis personnel.








Buldom a écrit :



Il en parle au nouvelle parce qu’il serait Québécois et serais originaire de Trois Rivière. Le serveur était caché chez ces parents et il ne se doutait pas à quoi il servait. Selon eux, ca serait plus un meurtre camoufé en suicide, on sera probablement jamais comme il était incarcérer en thailande.







Un occidental qui touche méchamment de la drogue emprisonné en Thaïlande puis suicidé aurait en fait être assassiné ?

Dignes de Sherlock Holmes ses parents, quelle capacité de déduction !



bah dans le doute t’en créer une nouvelle, c’est simple comme bonjour


le mec à du se suicider de honte, c’est (ou plutôt c’était) une catastrophe ambulante de l’anonymat.



Mais le plus triste dans tous ça c’est que les moyens qu’il a fallut pour le retrouver. Je serais pas très fière à la place des autorités.








AltreX a écrit :



[…]les moyens qu’il a fallut pour le retrouver. Je serais pas très fière à la place des autorités.







Pour ma part je préfère savoir que «les autorités» ne se soient pas dès le lendemain de la première découverte précipitées l’arme au poing au petit matin chez la personne désignée par l’adresse mail, mais que le temps de recouper / vérifier les informations ait été pris

(qui a dit «pour une fois» ?)



mouais, deux ans c’est long quand même. Mais il est vrai que je ne connais pas les procédures, du coup je suis peu-être un peu dur.


sur ce genre de dossier, je pense qu’ils n’hésitent pas à passer un peu plus de temps pour être certain d’avoir un dossier béton, histoire d’éviter que le mec file pour un vis de procédure ou une connerie du genre…


Ah, j’avais pas tilté que c’était deux ans, c’est vrai que c’est long








AltreX a écrit :



mouais, deux ans c’est long quand même. Mais il est vrai que je ne connais pas les procédures, du coup je suis peu-être un peu dur.







En général les enquêtes s’entrecoupent, et quand tu fers un poisson, tu essais d’en chopper d’autres au passage, ou au moins de trouver/remonter des pistes.









zethoun a écrit :



sur ce genre de dossier, je pense qu’ils n’hésitent pas à passer un peu plus de temps pour être certain d’avoir un dossier béton, histoire d’éviter que le mec file pour un vis de procédure ou une connerie du genre…





Mieux vaut un vis de procédure qu’un clou de méthode &nbsp;&nbsp; <img data-src=" />



ah oui, pas faux :p (faut vraiment que je me relise avant de poster ^^)