Un gros poisson pas très discret
Son arrestation n’aura pas été de tout repos. Elle a nécessité la mobilisation de pas moins de cinq « agences » américaines : DEA, FBI, IRS, Homeland Security Investigations et le U.S. Postal Inspection Service. Il faut dire que Gal Vallerius n’est pas n’importe qui. Ce « gros poisson » était surtout administrateur de Dream Market, véritable eBay de l’illégal. Il « est spécialement conçu pour faciliter le commerce illégal en veillant à l'anonymat de ses administrateurs, ainsi que des acheteurs et vendeurs qui participent au commerce sur le site web », écrit la DEA (Drug Enforcement Administration).
L’affaire, rapportée par le Miami Herald, explique que Gal Vallerius envoyait tous ses produits depuis la France. En revanche il n’est pas clairement établi que l’homme soit français. C’est en janvier dernier que les enquêteurs américains ont commencés à travailler sur son cas. En août dernier, ils ont pu récupérer l’adresse utilisée pour les transferts d’argent en bitcoin lors des transactions, via LocalBitcoins.com. Bizarrement, Gal Vallerius était tout sauf discret sur Internet : un compte LinkedIn toujours actif (qui le localise en Bretagne), mais aussi des comptes Instagram, Pinterest ou Twitter, tous fermés ou vides. C’est aussi sans compter plusieurs photos de lui sur Google Images ; il est facilement reconnaissable à sa grande barbe !
Pendant plusieurs semaines, les enquêteurs ont comparé son style d’écriture entre réseaux sociaux et le forum de Dream Market et ont découvert « de nombreuses similitudes ». C’est donc ce qui leur a permis de reconstituer le puzzle qui a conduit à son arrestation.
Source : L’informaticien, le 28 septembre
sur le Miami Herald le 26 septembre 2017 :
On his way to beard-growing finals, he gets busted for drug dealing on the ‘dark web’
Hors ligne
Comme chantait Brassens :
Merci pour l'article.
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Yog-Sothoth a écrit
Je crois que vous n'avez pas bien lu. Ce qui l'a confondu, c'est :
- Avoir mis un nom pouvant l'identifier sur Dream Market. C'est ce qui a servi de point de départ, mais en soi, ce n'était pas suffisant.
- Avoir utilisé une adresse bitcoin sur localbitcoin. Normalement, bitcoin ne permet pas d'associer une adresse à une personne. Mais dans le cas de localbitcoin, Il aura juste fallu aux administrateurs du site de balancer aux autorités.
Ouiiiiii! mais pas que ça.
Si l'article conclue par :
Pendant plusieurs semaines, les enquêteurs ont comparé son style d’écriture entre réseaux sociaux et le forum de Dream Market et ont découvert « de nombreuses similitudes ». C’est donc ce qui leur a permis de reconstituer le puzzle qui a conduit à son arrestation.
c'est que le document de synthèse des Américains précise (partie F/ Gal VALLERIUS identified as "OxyMonster" page 13 point -41-) :
Open source data revealed that VALLERIUS has lnstagram and Twitter accounts. Agents compared the writing style of "OxyMonster" on Dream Market forum while in Senior Moderator role to the writing style of VALLERIUS on his public Instagram and Twitter accounts. Agents discovered many similarities in the use of words and punctuation to including: the word "cheers"' double exclam ation marks; frequent use of quotation marks and intermittent French posts.
La cerise sur le gateau, quoi. Il a quand même merdé l'Oxymonster, il s'est rendu traçable avec des détails.
En tout cas... Putain ! Un administrateur de Dream Market ! Ca pue la merde grave les amis. Je crois qu'il est temps d'abandonner le navire.
Ouai ça sent le chaud, là...
Syam a écrit
Dream Market n'est plus safe de toutes façons, il y a beaucoup d'exit scam depuis des semaines et plus personne n'a confiance.
Je confirme l'exit-scam, et ma boite aux lettres vide aussi.
Vérification faite, vendeur disparu des écrans radars
Mais que c'est contrariant, bordel !!!
Hors ligne
Hors ligne
Hors ligne
Syam a écrit
Par contre le pauvre gars je vais vous dire une erreur grossière qu'il a faite c'est quand même aussi d'aller aux USA (oui là il cumule). Parce que franchement quand on voit les peines qui ont été distribuées pour Silk Road... Franchement, si on est admin de Black Market, il faut vraiment manquer une case pour aller poser les pieds dans ce pays. Entre nous s'enrichir à millions, puis faire 5 ans et ensuite profiter de la vie c'est sans doute une approche discutable (je suis pas fan) mais défendable. Par contre s'enrichir à millions puis prendre perpet dans une prison américaine ultraviolente là c'est vraiment pas un bon calcul. Pour un putain de concours de barbe quoi! Non mais le mec il est pas sain d'esprit là!
C'est exactement ce que je me suis dit pour un concours de bebar quoi et aller au USA avec son ordi du black qui a tte les preuves en mémoire ..
Les neurones on migres du cortex vers la barbe ^^
J'hallucine à chaque fois les gars des markets qui sont sensé être des têtes font des erreurs de débutant, ils ont des milliers d'euros en bitcoin et il ne sont pas capable de changer leurs mdp entre les diffèrents markets sachant que je le fais pour mes différents comptes (légaux) alors que je ne suis pas un trafiquant..
Et surtout avec leurs thunes ils pourraient se payer un pro de l'informatique et du dark afin d'avoir les bons conseils..
Je l'admets tous le monde n'est pas pro en info moi le premiers mais merde ça vaut le coup d'investir 1 ou 2 Btc pour un conseillé qui va vous briefez sur les erreurs à ne pas faire et il y en a des facilement évitables..
Changer ses mdp entre les différents markets.
Ne pas stocker ses btc n'importe où.
Ne pas se balader à un concours de barbe aux USA avec son ordi qui retrace ses activités sur le deep ..
Ne pas mettre en lien son pseudo du deep avec des compte FB, tweeter, insta et autre qui lie une photo et votre blaze ..
Et il doit y en avoir d'autre ..
En gros tu laisses tout le monde faire les erreurs et tu en tires leçon pour devenir le nouveau El chapo guzman du deep ^^
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
LeMondePixels a écrit
Les observations de la DEA montrent qu’il a répondu, en sa qualité de modérateur sur le forum, aux plaintes des utilisateurs, mais aussi publié des conseils pour rester anonyme en ligne.
C'est tellement bouffon que ça en serait drôle si seulement ça n'impliquait pas la fin potentielle du plus gros market restant après alphabay & hansa...
L'été aura été moche pour les UDs décidément.
edit Fenouil : j'ai eu un exit scam de mon côté, mais le reste des commandes est arrivé. Le truc c'est qu'il y a risque de compromission du code par les autorités si le type avait vraiment un accès admin sur le market (tout dépend de ce qu'on appelle un admin), et Dream a quand même régulièrement montré des signes de négligence ces derniers mois d'un point de vue sécurité.
Continuer à commander implique, pour la sécurité de l'usager, au minimum un changement hebdomadaire du mot de passe, évidemment aucun login/mdp connexe avec un autre market ou un autre compte, et le passage par un (idéalement plusieurs) wallets personnels type electrum. Je m'y risquerais pas pour des grosses quantités, vu la situation.
Dernière modification par thecheshirecat (29 septembre 2017 à 20:33)
Hors ligne
Gilda a écrit
« C’est vraiment marrant… Les agences gouvernementales n’arrivent pas à nous “doxer”, et cette petite merde y arriverait ?? »
Je comprends pas le pb ? Un admin du site peut voir les commandes d'un utilisateur donne et voir l'adresse de livraison, donc il peut "doxer" quand les autorites ne peuvent pas. Ou alors j'ai rien compris ?( Ce qui vu l'heure et l'etat n'est pas impossible )
Hors ligne
Hors ligne
Dernière modification par Fenouil2 (30 septembre 2017 à 11:56)
Hors ligne
Hors ligne
Fenouil2 a écrit
du 26 a aujourd'hui , j'ai recu et continue de recevoir mes achats.
Rien n'empêche le site d'être contrôlé par les forces de l'ordre pour qu'ils récoltent des informations confidentielles, notamment ceux qui n'utilisent ni la connexion 2-FA, ni PGP.
Hors ligne
Dernière modification par Fenouil2 (05 octobre 2017 à 13:11)
Hors ligne
Hors ligne
Hors ligne
l'erreur, c'est de les stocker sur un wallet qui est relié à des informations personnelement identifiantes. Ce qui est arrivé à OxyMonster, c'est qu'il s'est fait balancer par LB.
Si tu veux de l'anonymat, tourne toi vers Electrum.
Donc si on achète des BTC vérifiés (photo, selfie etc...) transféré direct sur électrum, pas de pb pour acheter sur le dark ?
Je regarde pour me tourner vers Monero puis monero->BTC mais jje pense que les frais vont avec...
Car le site où j'ai acheté mes BTC m'a demandé la vérif de mes infos, a remarqué que ca correspondé pas au nom inscrit sur le site, du coup j'ai du refaire mes vérifs + justificatif de domicile. Tout est envoyé sur mon electrum mais je ne suis pas très rassuré
Dernière modification par lmcustomer (06 janvier 2018 à 19:31)
Hors ligne
Hors ligne
Ce que je ferais, si tu utilises un moyen traçable, c'est d'acheter des bitcoins sur un wallet intermédiaire electrum, et ensuite de les transférer vers ton wallet perso (toujours sur Electrum)
J'utilisais la CB mais je vais surement voir pour le SEPA. J'ai acheté des BTC par CB sans vérif (LBTC), et un avec vérif, mais tout sur la même adresse.
Je ne comprends pas la notion de wallet intermédiaire à electrum...?
J'ai éventuellement décidé de transférer sur une autre adresse de mon portefeuille mais je trouve les frais assez durs... Ensuite si c'est le prix à payer...
Hors ligne
[ Forum ] Dream market
|
5 | |
7 | ||
[ Forum ] Alternative à dream market
|
9 |