Den skræk, smækkede: hvordan loven er at opspore high-tech prank opkald

Komplekse anonymitet værktøjer, der betyder, at det kan koste $100,000 til at identificere blot en skrøne, der ringer. Men hvor længe vil det tage, før smækkede omkostninger nogen af deres liv?

A swatting attack is a malicious form of hoax in which a police Swat team is called to a house under false pretenses

En smækkede angreb er en ondsindet form for svindel, hvor en politi Swat-hold, som er kaldet til et hus under falske forudsætninger
Komposit: The Guardian

Internet sikkerhed

Web ønsker vi

Den skræk, smækkede: hvordan loven er at opspore high-tech prank opkald

Komplekse anonymitet værktøjer, der betyder, at det kan koste $100,000 til at identificere blot en skrøne, der ringer. Men hvor længe vil det tage, før smækkede omkostninger nogen af deres liv?

@tynanwrites

Fre 15 Apr ’16 12.00 BST

Sidst opdateret Fre 9 Nov ’17 11.47 GMT

Den første 911 opkald kom på 4.30 pm. Den, der ringer fortalte afsendte, at en mand, kvinde, dreng og var blevet skudt og endnu et barn blev holdt som gidsel. Politiet reagerede i kraft, sender mere end en halv snes krydsere og udrykningskøretøjer til en sprællende hus i den velhavende forstad til Atlanta Johns Creek.


Men da de ankom var der ingen tegn på, at en skydning; inde, fandt politiet en barnepige med to små børn. Da mor vendte tilbage fra shopping, at hun fandt sit hjem omgivet af udrykningskøretøjer. Faderen, der havde været på et fly, der landede i Atlanta internationale lufthavn, for at se hans hus, på TV, med nyheder rapporter, der erklærer, at hans kone og børn var blevet skudt.

De var ofre for en smækkede angreb, en ondskabsfuld form for svindel, hvor specielle våben og taktik (Swat) teams, der er kaldet til at offerets hjem under falske forudsætninger, med potentielt dødbringende resultater.

Lidt mere end en uge senere, den 25 januar 2014, er der nogen lanceret en ny smækkede angreb på samme hjem. Denne gang Johns Creek politiet var forberedt: de reagerede med to krydsere til at sørge for alt var OK.

DS Ben Finley var tildelt til sagen og fik besked på at gøre, hvad det tog at finde de mennesker, der gjorde dette. Det ville tage ham en omstændelig rejse, der varede næsten et år og involveret snesevis af lokale retshåndhævende myndigheder, FBI, og Royal Canadian Mounted Police.

Det er en sag, der viser, hvor svært det er at opspore og retsforfølge online harassers, til dels takket være den lethed, hvormed ondsindede personer kan operere anonymt på internettet, og et retssystem, som stadig spiller catchup til 21st century teknologi.

Et år lange undersøgelse

“Da jeg startede med at jeg aldrig havde arbejdet på en af disse sager, og havde ingen idé om, hvad de skal gøre,” siger Finley, en elskværdig mand med en smøragtig Georgien drævende. “Jeg ringede til enhver, jeg mente måtte vide noget om disse typer af undersøgelser. Jeg ville bare tage hvert stykke af puslespillet, og se hvor det førte mig. Jeg blev døbt med ild.”

Finley startede ved at spore de tal swatters plejede at kalde Johns Creek nødsituation hotline. Fordi at ringe 911 opretter kun forbindelse til lokale redningstjenester, swatters i fjerntliggende steder kalder ikke-akut linjer og bede om at blive overført. Til at skjule deres sande steder, de bruger voiceover-IP (VoIP) numre, der synes at være i det samme område kode som deres tilsigtede ofre.

I slutningen af januar 2014, Finley udstedt pålæg til en halv snes større VoIP udbydere, at få tal swatters havde ringet, logfiler, der beskriver, når hvert opkald, der var blevet lavet, og den e-mail-adresser og hjemmesider swatters bruges i forbindelse med tilmelding til VoIP-tjenester. I løbet af de næste par uger, Finley scannet listen over numre, der er på udkig efter de karakteristiske offentlige politiets linjer – som 877-ASK-LAPD – og talte til den afsendte i hver by.

Spore dem ned var et brag af en opgave

Ben Finley

Sikker nok, at de havde modtaget alarmopkald om datoer og klokkeslæt i en forespørgsel. Finley derefter gik til ofrene for smækkede angreb, nogle af dem var allerede arbejder med de lokale retshåndhævende myndigheder, og fået deres detaljer. I løbet af de næste år, han fyldte et mødelokale på Johns Creek station med kasser af politiets rapporter, offer, beedigede skriftlige erklæringer, og lyd optagelser.

“En masse af de IP-adresser, der er genereret gennem stævning og retten for processen var fra virtuelle private netværk og proxy-sites over hele verden,” Finley siger. “Spore dem ned var et brag af en opgave.”

Canadiske politiet vidste præcis hvem, der var hoaxer

Ved første, Finley siger, han var på udkig efter en enkelt gerningsmand. Men de stier, han fulgte holdt divergerende det første opkald pegede i retning af en person i New York, det andet er angivet en fluesmækker i Canada. Det viser sig, at det andet angreb var en copycat af de første, som havde fået bred opmærksomhed i medierne.

Finley fanget en pause, når han spores opkald fra swatter 1 til en cloud-tjenester firma i New York, til hvem swatter havde givet sit rigtige navn og adresse. Når Finley kontaktet det lokale politi, opdagede han, denne person havde været knyttet til lignende forbrydelser i fortiden.

Han var en 16-årige aktive i online-spil cirkler, hvor smækkede er en fælles ondsindede sjov. Finley ikke ved, hvorfor Ingen fluesmækker 1 målrettede, at familien i Georgien, men han mener, at det var en fejl – den placering, var den tidligere adresse på en anden teenager, der var en meget synlig gamer på YouTube. Fulton County district attorney enige om, at overførsel af retsforfølgning i sagen til swatter er lokale jurisdiktion, hvor det stadig er afventende.

In trying to explain his work to the rest of his team, Finley used a whiteboard to map out the swatters via various VoIP services and proxies.

Facebook

Twitter

Pinterest

I forsøget på at forklare, at hans arbejde resten af sit hold, Finley anvendes en tavle til at kortlægge swatters via forskellige VoIP-tjenester og fuldmagter. Foto: Sgt Ben Finley/Johns Creek Police Department

Finley har brugt en e-mail-adresse, der er forbundet med en Skype-konto for at afdække en personlig hjemmeside for det andet-swatter, hvis online-håndtaget var Klamt. Ved hjælp af denne e-mail, han fandt en side på tekst-deling hjemmeside Pastebin, hvor en af Modbydelige fjender havde afsløret hans navn og adresse. Ifølge denne side, Klamt var en mindreårig, som bor i Holstebro, British Columbia. Når Finley kaldet Royal Canadian Mounted Police (RCMP) i Vancouver, de vidste præcis, hvem Finley var tale om – de unge allerede var på prøve for lignende forbrydelser.

Med hjælp fra FBI, Finley læst over bjerge af beviser, i sidste ende forbinder Klamt at mere end 40 hændelser. (Han var også genstand for en New York Times magazine profil, Serial-Swatter, i November 2015.)

“Dette barn var utroligt,” Finley siger. “Han var ringer alle og alt – skoler, virksomheder, private boliger, retshåndhævelse, FBI’ s masseødelæggelsesvåben hotline, selv Disneyland. Intet var helligt for ham.”

I November 2014, RCMP spurgte Finley at sende ham dokumentation for den stærkeste af 10 tilfælde, at han havde bygget mod Klamt, så de kunne få en ransagningskendelse til sit hjem.

Så Klamt besluttet at tage sin handling offentlige. Den 1. December 2014, han live-streamet smækkede to hjem i Ohio på YouTube, og prale af det første på Twitter. Forældre til en tidligere smækkede offer så det, og kaldes Finley, som derefter meddelt RCMP. Fire dage senere, den 17-årige blev anholdt. I Maj 2015 han erklærede sig skyldig i at 23 tæller for afpresning, offentlige fortræd, og strafferetlige chikane; han blev senere dømt til 16 måneder i de unge varetægt og var grund til at blive frigivet i April 2016.

“Et andet perspektiv, når du er mor i døren’

Et af problemerne med at forfølge swatters er, at, i de fleste jurisdiktioner, smækkede sig selv er ikke en forbrydelse, men loven kan krænke andre lokale love, såsom misbrug af beredskabstjenester. En anden er, at retshåndhævende myndigheder som regel mangler den nødvendige ekspertise eller ressourcer til at undersøge sådanne forbrydelser.

I November 2015, omkring samme tid, at rapporter om Klamt blev forbudt, kongresmedlem Katherine Clark, en Demokrat fra Massachusetts, fremsat et lovforslag, der gjorde smækkede en føderal forbrydelse. (Regningen er blevet henvist til Huset underudvalget om kriminalitet, terrorisme, homeland security og undersøgelser.) Finley har arbejdet med statslige embedsmænd til at indføre et lignende lovforslag i Georgia state lovgiver.

Den 31. januar 2016, det andet sigt kongresmedlem blev offer for et smækkede angreb på hendes hjem i Melrose, Massachusetts – et angreb, hun mener, er direkte relateret til hendes regning.

“Jeg havde hørt alt om smækkede og har talt med ofrene,” siger hun. “Men du får et andet perspektiv, når du er mødre stående i døren, med din familie i hus bag dig, kigger på en fuld politiet reagerer med lange kanoner trukket på din forhave. Det gav mig en idé om, hvor skræmmende og farligt det kunne være. Og det har gjort mig mere beslutsom end nogensinde før til at gøre noget ved det.”

Katherine Clark was the victim of a swatting attack on her home in Melrose, Massachusetts – an attack she believes was directly related to her bill.

Katherine Clark var offer for en smækkede angreb på hendes hjem i Melrose, Massachusetts – et angreb, hun mener, er direkte relateret til hendes regning. Foto: Katherine Clark

I Marts, Clark rettet den anden del af problemet – den manglende håndhævelse af lovgivningen ekspertise – ved at indføre it-kriminalitet Håndhævelse Uddannelse Assistance Act, der ville afsætte $20m et år at uddanne lokale politi afdelinger om, hvordan til at efterforske og retsforfølge it-kriminalitet.

“Jeg har hørt fra mange ofre for alvorlige online trusler, der siger, at politiet vil være nyttigt, men er ikke helt sikker på, hvordan at beskytte en person, der er blevet chikaneret online,” siger hun. “Det er ikke af mangel på vilje eller medfølelse, de ved bare ikke, hvordan vi bedst kommer videre.”

Anonymitet er at blive misbrugt

Den tredje, meget mere vanskeligt problem, er den relative lethed, hvormed den enkelte kan operere relativt anonymt på internettet, ved hjælp af gratis VoIP-numre, krypteret kommunikation, proxy-servere, som obskure internet protocol-adresser og lignende teknologier.

Som Finley påvist, er det ikke umuligt at jage mistænkte, der bruger disse teknologier – det er bare meget tidskrævende og ressourcekrævende. Finley skøn han tilbragte mere end et tusinde timer på at opspore de to teenagere, ingen af dem vil tilbringe meget tid bag tremmer, men dette er en forbrydelse, der kan koste politiet så meget som $100,000 per hændelse, og det kan resultere i dødsfald. Det er en forbrydelse, de er langt mere motiverede for at løse end, at sige, trusler, der er udstedt via Twitter.

På trods af alt dette, er der nogle, der hævder, at evnen til at forblive anonym på internettet er afgørende, og et tegn på en sund regering. “Evnen til at tale anonymt giver folk mulighed for at udtrykke mindretalsudtalelser,”sagde Greg Norcie, personale-tekniker til Center for Democracy & Technology. “Vi kommer ikke til at have en situation, hvor vi altid løse enhver forbrydelse. Hvis du opretter en situation, hvor samfundet er uden kriminalitet og risiko, det ender med at blive meget totalitære.”

Som et resultat, domfældelse af online harassers er tilbøjelige til at forblive relativt sjældne, med kun de groveste forbrydere, der forfølges.

“Teknologi, der ændrer sig hver dag, og det er svært at bo på toppen af det, sammen med alle de andre ting, vi er nødt til at bo på toppen af, som terrorisme og folk skyde ting op,” siger Finley. “Internettet er som det Vilde Vesten. Folk tror, de kan gøre hvad de vil, men hver nu og derefter marshal kommer til byen for at genoprette fred og få ballademagere.”


Date:

by