
DEN HAAG – Ein globaler Polizeieinsatz hat einen der weltweit größten Online-Marktplätze geschlossen, auf dem Cyberkriminelle gestohlene Identitäten und Passwörter kaufen können, teilten Strafverfolgungsbehörden am Mittwoch mit.
Der als „Operation Cookie Monster“ bezeichnete Sturzflug zielte auf Genesis Market ab, der Hackern die Identitäten von über zwei Millionen Menschen für nur 0,70 US-Dollar verkaufte, sagten sie.
Die Polizei verhaftete 119 Personen in einer internationalen Operation unter der Leitung des US Federal Bureau of Investigation (FBI) und der niederländischen Polizei, an der Strafverfolgungsbehörden in 17 Ländern beteiligt waren, mit 208 Razzien weltweit.
Die Website hatte ihren Sitz in Russland, so das US-Finanzministerium, das Sanktionen gegen Genesis Market verhängt hatte.
Die „beispiellose Strafverfolgungsoperation“ habe „einen der gefährlichsten Marktplätze für den Verkauf gestohlener Kontodaten an Hacker weltweit lahmgelegt“, sagte die EU-Polizeibehörde Europol.
Menschen, die am Mittwoch versuchten, auf den Genesis Market zuzugreifen, sahen einen Bildschirm mit der Aufschrift „Diese Website wurde beschlagnahmt“ und „Operation Cookie Monster“, zusammen mit einem Bild einer Person in einem FBI-Hoodie vor einem Computer.
Ein Cookie ist eine Computerdatei, die das erneute Öffnen von Webseiten erleichtert. Krümelmonster ist eine blaue, pelzige Figur aus der US-amerikanischen Kinderfernsehserie „Sesamstraße“.
– ‘Großer Schlag’ –
Verdächtige wurden in Ländern wie Australien, Großbritannien, Kanada, den Vereinigten Staaten und mehr als 10 Ländern in Europa ins Visier genommen.
Die britische National Crime Agency sagte, die Polizei habe dort über dem Genesis Market 24 Personen festgenommen.
„Seine Entfernung wird ein schwerer Schlag für Kriminelle auf der ganzen Welt sein“, sagte Rob Jones, Director General of Threat Leadership der NCA.
Europol sagte, die Website biete „Bots“ zum Verkauf an, die die Geräte der Opfer durch Malware oder andere Methoden infiziert hätten und Kriminelle durch „Zugänglichkeit und günstige Preise“ angezogen hätten.
Die Preise für Bots reichten von nur 0,70 Dollar bis zu mehreren Hundert Dollar im Falle wertvoller Bankkontoinformationen, sagte Europol.
„Beim Kauf eines solchen Bots würden Kriminelle Zugriff auf alle von ihm gesammelten Daten wie Fingerabdrücke, Cookies, gespeicherte Logins und Autofill-Formulardaten erhalten“, hieß es.
Im Gegensatz zu sogenannten „Dark Web“-Diensten war Genesis im offenen Web verfügbar, „obwohl es von den Strafverfolgungsbehörden hinter einem Schleier verborgen war, der nur auf Einladung zugänglich war“, sagte die Agentur.
Weitere 17 Personen wurden in den Niederlanden festgenommen, wo die niederländische Polizei ein Portal eingerichtet hat, damit die Leute überprüfen können, ob ihre Daten auf der Website vorhanden sind.
– ‘Am gefährlichsten’ –
Ruben van Well, Leiter des Cybercrime-Teams der niederländischen Polizei mit Sitz in Rotterdam, sagte, Genesis sei „eine der gefährlichsten“ Websites, die Hackern helfen.
„Zum Beispiel war es möglich, Dinge in Webshops im Namen von Opfern zu bestellen und zu bezahlen oder in bestimmten Fällen sogar ganze Bank-, Krypto- oder Anlagekonten zu plündern“, sagte Van Well.
Er nannte das Beispiel eines 71-jährigen Mannes, der fast 70.000 Euro von seinem Anlagekonto verlor, weil Artikel in seinem Namen bei Webshops bestellt wurden.
„Das Opfer erzählte uns, dass es sich anfühlte, als würde er in einem riesigen Schwimmbecken Wasser treten, ohne zu wissen, wie man herauskommt“, sagte Van Well.
Die französische Polizei sagte, Beamte hätten am Dienstag in Frankreich in der Nähe von Paris und Lyon drei Männer festgenommen.
„Es waren drei Großkunden der Plattform, die mehrere hundert Bots gekauft hatten, die mehrere tausend Zugriffe repräsentierten“, fügte der Beamte, ein Spezialist für Cyberkriminalität, hinzu.
Ermittler in Deutschland durchsuchten 62 Wohnungen im Zusammenhang mit 58 Verdächtigen und beschlagnahmten mehrere elektronische Datenträger, teilten die Bundespolizei und die Staatsanwaltschaft des BKA in Frankfurt in einer gemeinsamen Erklärung mit.
Das US-Finanzministerium teilte in einer Erklärung mit, dass Genesis vermutlich in Russland angesiedelt sei.
„Diese Aktion wurde mit dem US-Justizministerium (DOJ) und internationalen Partnern aus einem Dutzend Ländern koordiniert“, fügte sie hinzu.