КИБЕРБЕЗОПАСНОСТЬ

Админа Doxbin посадили за подстрекательство к сваттингу

26-летний администратор Doxbin получил 2 года и 3 месяца тюрьмы за поддержку сваттинга, монтаж роликов и хранение фишингового набора.

✍️ Редакция iTech News | 15.07.2026 | ⏱ 5 мин | Источник: The Register
🔑

26-летний администратор Doxbin из Уэльса получил 2 года и 3 месяца тюрьмы не за собственные ложные вызовы спецназа, а за то, что подталкивал к ним других. История показательная: сваттинг давно вышел за рамки «токсичного троллинга», а для тех, кто управляет площадками, чатами и сливами данных, роль «я только администрировал» все хуже работает как защита. Для русскоязычной IT-аудитории это еще один сигнал: ответственность догоняет не только исполнителей, но и инфраструктурных участников таких атак.

По данным The Register, Каллум Дэйр из Талбот-Грина был администратором Doxbin — известной в криминальной среде площадки, где публикуют персональные данные людей, чтобы затем травить их, шантажировать или использовать как мишени для сваттинга. Сам он, по версии следствия, не звонил в экстренные службы от своего имени, но активно участвовал в канале #deadnet, где поощрял атаки и помогал выбирать цели. Для суда этого оказалось достаточно: Дэйр признал вину по делу о содействии злонамеренным коммуникациям, а также по эпизоду с хранением инструментов для мошенничества.

Ключевая деталь здесь не в формальной должности, а в модели поведения. Следователи изучили его телефон и нашли переписку, которая связала его с несколькими случаями сваттинга в США и Канаде. Цифровая экспертиза показала еще один штрих: Дэйр собирал ролики и монтажи из стримов и других источников, где было видно, как полиция и экстренные службы реагируют на ложные сообщения. Эти мини-фильмы он выкладывал в тот же #deadnet, чтобы подогревать интерес аудитории и мотивировать новые атаки. То есть речь шла не о пассивном наблюдателе, а о человеке, который превращал опасные инциденты в контент для внутренней субкультуры.

В материалах дела перечислены вполне конкретные эпизоды. Один из них — звонок в полицейское управление Лос-Анджелеса: звонивший с поддельным русским акцентом сообщил о бомбах, якобы установленных под креслами в аудитории Университета Калифорнии. Здание эвакуировали. Еще один инцидент, к которому валлийская полиция привязала Дэйра, произошел 17 декабря 2018 года в Кардиффе: звонивший сообщил журналисту Western Mail, что находится в отеле Sandringham на улице St Mary Street, вооружен гвоздевыми бомбами и удерживает заложников. Полиция перекрыла и эвакуировала улицу, что создало серьезные перебои в центре столицы Уэльса в один из самых загруженных периодов года. Были и другие ложные вызовы, включая атаки на американский университет во время протестов против Майло Яннопулоса и на отдельных людей.

Самым важным для следствия стал эпизод с программистом из Канады. По данным, озвученным в суде Кардиффа, звонивший заявил, будто находится по адресу жертвы, только что застрелил свою девушку, удерживает заложников и располагает взрывчаткой. После этого к делу подключились канадские власти и ФБР. В результате правоохранители получили контроль над Doxbin и логами чата #deadnet, где установили, что за никами Chans и KT, вероятно, скрывается администратор из Уэльса. Дальше схема стала почти учебной: американцы передали информацию валлийской полиции, та связала следы с аккаунтом PayPal, затем вышла на email, а уже от него — на личность и адрес Дэйра. В 2019 году его арестовали, когда ему было 19 лет.

На устройствах нашли не только переписки и следы участия в обсуждениях. Следователи обнаружили файл под названием The Man in the Onion — фишинговый набор, имитирующий даркнет-маркетплейсы и предназначенный для кражи учетных данных. По оценке Tarian Regional Organised Crime Unit, такой набор мог использоваться для доступа к криптокошелькам и другим аккаунтам. В деле отдельно оговаривалось, что нет данных о его применении в реальных атаках, но само хранение такого инструмента уже образует состав преступления. Для тех, кто в IT по привычке делит артефакты на «рабочие» и «коллекционные», здесь урок неприятный, но понятный: если софт явно предназначен для фрода, аргумент «просто лежал на диске» не слишком помогает.

Отдельно суд услышал доводы защиты. Адвокат Питер Доннисон говорил о тяжелом детстве Дэйра, а также о проблемах с психическим здоровьем, включая ADHD, аутизм и погранично низкий IQ. Это не отменило приговор, но объясняет, почему обвинение строилось не вокруг образа «гениального киберпреступника», а вокруг вполне приземленной цифровой токсичности, доведенной до уголовного результата. Дэйр признал вину 15 июня, что тоже снизило пространство для маневра. После этого у прокуратуры уже была стройная картина: участие в инфраструктуре Doxbin, подстрекательство в канале #deadnet, монтаж роликов для героизации атак, фишинговый комплект на устройствах и международная цепочка доказательств.

Для бизнеса и ИБ-команд здесь есть несколько практических выводов. Во-первых, сваттинг — это не «интернет-драма», а реальный операционный риск: он бьет по доступности офисов, кампусов, мероприятий, стримов и частных адресов сотрудников. Во-вторых, роль администраторов, модераторов и владельцев площадок становится юридически опаснее: публикация PII, координация атак и даже медиаподдержка таких действий могут трактоваться как содействие. В-третьих, международное взаимодействие силовиков уже достаточно плотное, чтобы связать чат-логи, платежные следы, почту и устройства в одну цепочку. Для компаний это аргумент внимательнее смотреть на doxing-риски, защиту персональных данных сотрудников и протоколы реакции на ложные вызовы. Для разработчиков и техлидов — напоминание, что токсичные онлайн-сообщества давно перестали быть замкнутыми песочницами и регулярно выливаются в офлайн-инциденты с полицией, эвакуациями и срывом работы.

Главный вопрос теперь не в том, исчезнет ли сваттинг после одного приговора, а в том, насколько широко суды будут трактовать участие в таких схемах. Если под уголовный риск попадают не только авторы звонков, но и те, кто поставляет данные, разгоняет аудиторию, собирает «лучшие моменты» и держит каналы координации, то для даркнет-сообществ меняется сама экономика безнаказанности.

Поделиться: Telegram X LinkedIn