219 aktiivista uhkaa
Huijausvahti

Rydox-rikosmarkkinan ylläpitäjä tunnusti syyllisyytensä – yli 7 600 kauppaa varastetulla identiteettitiedolla

· · Seurataan · Tapaukset
Rydox-rikosmarkkinan ylläpitäjä tunnusti syyllisyytensä – yli 7 600 kauppaa varastetulla identiteettitiedolla

Tunnustus vie tapauksen tuomioistuinkäsittelyyn, joka voi tuoda ylläpitäjälle jopa 20 vuoden vankeustuomion.

Tiivistelmä

Rydox-rikosmarkkinaa lähes vuosikymmenen pyörittänyt Ardit Kutleshi tunnusti syyllisyytensä törkeään identiteettivarkauteen ja rahanpesun järjestämiseen yhdysvaltalaisessa liittovaltion tuomioistuimessa. Markkinapaikka välitti yli 7 600 kauppaa varastetulla identiteettitiedolla ja tuotti vähintään 232 000 dollaria tuloja, ja tuomio annetaan helmikuussa 2027.

Lähes vuosikymmenen pyörinyt rikosmarkkina sai oikeudellisen välietapin, kun sen ylläpitäjä tunnusti syyllisyytensä yhdysvaltalaisessa liittovaltion tuomioistuimessa 24. syyskuuta. Ardit Kutleshi, 28-vuotias kosovolainen syytetty, myönsi Länsi-Pennsylvanian piirioikeudessa syyllistyneensä törkeään identiteettivarkauteen ja rahanpesun järjestämiseen, kertoo Yhdysvaltain oikeusministeriön syyttäjänvirasto USAO-WDPA.

Rydox toimi ainakin vuodesta 2016 alkaen varastetun identiteettitiedon ja rikollisten työkalujen kauppapaikkana, ja Kutleshi oli mukana sen pyörittämisessä lähes koko tuon ajan. Syyttäjä kertoo, että markkinapaikka välitti yli 7 600 kauppaa ja tuotti ylläpitäjilleen vähintään 232 000 dollaria tuloja.

Kutleshi pidätettiin Kosovossa joulukuussa 2024, kun Yhdysvallat takavarikoi Rydox.cc-verkkotunnuksen kansainvälisessä operaatiossa, johon osallistuivat myös Albanian syyttäjävirasto SPAK ja Malesian poliisi.

Malesiassa takavarikoitiin Rydoxin palvelimia Kuala Lumpurista, ja Albaniassa pidätettiin toinen markkinapaikkaan liitetty operaattori. Yhdysvallat sai Kutleshin luovutettua maahan vuonna 2025.

Hänen vanhempi veljensä Jetmir Kutleshi tunnusti syyllisyytensä samaan tapaukseen jo aiemmin ja karkotettiin Kosovoon joulukuussa 2025.

Ardit Kutleshin tuomio annetaan 9. helmikuuta 2027. Törkeästä identiteettivarkaudesta seuraa vähintään kahden vuoden vankeusrangaistus, ja rahanpesun järjestämisestä voi langeta enintään 20 vuoden vankeustuomio.

Yhdysvaltain syyttäjän mukaan Rydox aiheutti uhreilleen sekä taloudellista vahinkoa että pitkäaikaista luottamuksen menetystä.

Brett Leatherman, FBI:n kyberrikososaston apulaisjohtaja, kommentoi tapausta viraston tiedotteessa ja korosti kansainvälisen yhteistyön merkitystä tämän kaltaisten markkinapaikkojen kaatamisessa.

Joulukuun 2024 takavarikkotiedotteen mukaan Rydoxilla oli tuolloin noin 18 000 käyttäjää, jotka ostivat muun muassa sosiaaliturvatunnuksia, varastettuja laitteiden käyttöoikeuksia sekä valmiita huijaussivupohjia ja -ohjeita, ja ostajilta vaadittiin talletus ennen kauppojen tekemistä. Yhdysvaltain oikeusministeriö ei mainitse tapauksessa suomalaisia tai eurooppalaisia uhreja.

Ylläpitäjän tunnustus ei poista jo myytyä tietoa liikkeestä, sillä varastetut henkilötiedot vaihtavat usein omistajaa uudelleen vielä vuosia ensimmäisen kaupan jälkeen. Rydoxin sulkeminen katkaisi yhden kanavan, mutta vastaavia alustoja on tyypillisesti tarjolla muualla.

Mitä tehdä

Tarkista oma altistumisesi osoitteessa haveibeenpwned.com.

Seuraa pankkitilejäsi ja luottotietojasi säännöllisesti, ja harkitse luottotietojen estoa, jos epäilet tietojesi joutuneen vääriin käsiin.

Tee rikosilmoitus poliisi.fi-palvelussa tai soita poliisin neuvontanumeroon 0295 419 800, jos epäilet henkilöllisyytesi joutuneen väärinkäytön kohteeksi.

Ilmoita kalasteluun tai tietomurtoon viittaavat havainnot Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi.

Jos henkilötunnuksesi tai muu taloudellinen tunnisteesi paljastuu ulkomaisen markkinapaikan kautta, ota yhteyttä Digi- ja väestötietovirastoon sekä oman pankkisi petostutkintaan.

Lue myös