Пятерых предполагаемых руководителей Black Axe экстрадировали из ЮАР в США: их обвиняют в интернет-мошенничестве, отмывании денег и краже персональных данных. Для русскоязычных IT-команд это не просто криминальная хроника, а напоминание: романтические скамы, фишинг и социальная инженерия давно работают как распределённый бизнес с международной логистикой.
По данным BleepingComputer, речь идёт о Перри Осагиеде, Франклине Осагиеде, Осариемене Клементе, Коллинзе Отугворе и Мусе Мудаширу. Американские власти считают, что с 2011 по 2021 год они координировали крупную кампанию онлайн-мошенничества, в которой использовались схемы с предоплатой, романтические аферы, фальшивые личности, соцсети, сайты знакомств и VoIP-номера.
Схема выглядела знакомо до неприятного: жертв в США находили через социальные платформы и дейтинг-сервисы, убеждали в существовании романтических отношений, а затем просили перевести деньги. Когда человек отказывался платить, в ход, по версии следствия, шло давление: манипуляции, угрозы и обещания опубликовать чувствительные фотографии. Это тот самый случай, когда слово «скам» звучит слишком мягко для реального ущерба.
Фигурантов задержали в ЮАР ещё в 2021 году по запросу США, но экстрадиция состоялась 11 сентября 2026 года. Теперь им грозят серьёзные сроки: до 20 лет лишения свободы по обвинениям в мошенничестве с использованием электронных коммуникаций, до 20 лет за отмывание денег и ещё до двух лет за отягчённую кражу личности. Приговоров пока нет, обвинения предстоит доказать в суде.
ФБР описывает Black Axe как транснациональную преступную организацию, известную не только финансовыми аферами, но и насилием. Представитель офиса ФБР в Ньюарке Стефани Родди заявила, что способность американских следователей вместе с партнёрами дотянуться до подозреваемых в ЮАР показывает готовность преследовать тех, кто атакует жертв в США из-за рубежа.
Дело ложится в более широкий тренд: правоохранители всё чаще бьют не только по исполнителям, но и по инфраструктуре киберпреступных сетей. В августе в рамках международной операции Jackal IV ведомства из 22 стран задержали 58 человек и выявили 263 подозреваемых, связанных с киберпреступными группами африканского происхождения. Отдельно испанские власти задержали 34 подозреваемых в кибермошенничестве, которых связывают с той же криминальной экосистемой.
У Black Axe длинная история: группировка появилась в Нигерии в 1977 году, а позже, по оценкам правоохранителей, превратилась в одну из самых разветвлённых сетей финансового кибермошенничества. В источнике упоминается оценка о 30 тысячах зарегистрированных участников, а также сеть денежных мулов и посредников. В январе 2024 года участник группировки Олугбенга Лавал получил в США 10 лет тюрьмы за отмывание миллионов долларов, похищенных у пожилых американцев через интернет-схемы.
Для бизнеса вывод довольно приземлённый. Такие дела показывают, что защита от киберрисков не заканчивается настройкой почтового шлюза и обучением сотрудников не открывать вложения. Социальная инженерия всё чаще живёт на стыке личных аккаунтов, корпоративных коммуникаций, мессенджеров, платёжной инфраструктуры и утёкших данных. Если у компании нет нормального процесса проверки подозрительных запросов, контроля платёжных цепочек и понятного канала для сообщения о попытках давления, злоумышленникам даже не нужно ломать сервер.
Для разработчиков и продуктовых команд здесь тоже есть практический слой. Платформы знакомств, финтех-сервисы, маркетплейсы, корпоративные мессенджеры и любые продукты с пользовательскими профилями становятся частью поверхности атаки. Механики доверия, жалоб, блокировок, антифрода, верификации и риск-скоринга уже не «дополнительные фичи на потом», а базовая гигиена продукта. Особенно если сервис работает с платежами, персональными данными или пользовательским контентом, который можно использовать для шантажа.
Экстрадиция пятерых подозреваемых не закроет индустрию романтических афер и схем с предоплатой. Но она показывает направление: международные расследования становятся длиннее, терпеливее и ближе к управленцам криминальных сетей. Следующий вопрос для IT-рынка простой и неприятный: успеют ли продуктовые и security-команды встроить защиту от социальной инженерии так же глубоко, как они когда-то встроили защиту от спама и вредоносных вложений.