Криптопідприємець, пов’язаний із форумом, де торгували “злитим” компроматом

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 24

Це розслідування є результатом співпраці Bellingcat та новозеландського новинного сайту The Press. Ознайомитися з матеріалом The Press можна тут

Попередження про контент: Ця стаття містить інформацію про сексуальний контент без згоди та матеріали сексуального насильства над дітьми.

У 2024 році колишній тренер з легкої атлетики в Бостоні, штат Массачусетс, був засуджений до п’яти років ув’язнення за спробу обманом змусити та вимагати від понад 100 жінок, зокрема студенток-спортсменок, яких він тренував, надіслати йому інтимні фотографії. 

Згідно з кримінальною скаргою від 2021 року, Стів Вейт вкрав фотографії з телефонів деяких студенток-спортсменок під приводом «зняття їхньої техніки» на тренуваннях та змаганнях. Він також звертався до деяких жертв через фальшиві онлайн-акаунти, повідомляючи їм, що знайшов їхні зображення на форумі під назвою “leakedbb.com” (“LeakedBB”) та пропонуючи допомогти видалити ці фото, якщо вони нададуть більше зображень для «довідки». 

Правоохоронці заявили, що Вейт також найняв і заплатив іншій людині в жовтні 2020 року за зламування облікових записів Snapchat жінок, яких він тренував або з якими мав інші стосунки, з метою крадіжки та розповсюдження зображень напівоголених людей в Інтернеті. 

В одному з повідомлень, за даними Офісу прокурора США, Вейт написав: «Хтось хоче обмінятися відвертими фото? Я маю на увазі дівчат, яких ви реально знаєте. Це можуть бути колишні або хто завгодно. У мене їх чимало, і я готовий обмінюватися через Snap[chat] або щось таке». 

У судових документах назви сайтів, на яких Вейт розповсюджував ці зображення, не згадуються, але Bellingcat знайшов кешовану версію допису від листопада 2020 року з точно таким формулюванням на LeakedBB – тому самому сайті, який він, як стверджується, використовував для обману жертв. Інша кешована гілка на LeakedBB, опублікована через кілька місяців, показує того ж користувача, який пропонує обмінятися відвертими фотографіями спортсменок, зокрема «багатьох, яких я реально знаю».

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 25
Скріншот з LeakedBB, де користувач просить обмінятися відвертими фото «дівчат, яких ви реально знаєте»; ретуш виконана Bellingcat

Подібні дописи не були рідкістю на сайті: численні архівні сторінки показують, як користувачі форуму або запитують про зламування Snapchat, або пропонують допомогу іншим у зламуванні облікових записів Snapchat, іноді за плату. 

У кримінальній справі проти Вейта власність LeakedBB ніколи не обговорюється, але розслідування Bellingcat може виявити, що платіжні потоки, корпоративні записи та інформація про домен веб-сайту, схоже, ведуть до однієї особи: Джитендри Махараджа, пілота з Крайстчерча та співзасновника криптовалютного стартапу Pay It Now (PIN), який, як повідомлялося, позиціонував себе як «Stripe для криптоплатежів». 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 26

Підтримайте Bellingcat

Ваші пожертви безпосередньо сприяють нашій здатності публікувати новаторські розслідування та викривати неправомірні дії по всьому світу.

Пожертвувати

Наш новозеландський партнер The Press надіслав Махараджу електронного листа 4 червня з детальним описом наших висновків та запрошенням відповісти. Махараджа не відповів. 

Однак до 6 червня LeakedBB перестав працювати. На момент публікації веб-сайт залишається недоступним. 

Пізніше The Press отримав електронного листа від юриста з Крайстчерча, який представляв Махараджа, де йшлося про те, що його клієнт перебуває на Фіджі на похороні члена сім’ї. Адвокат просив почекати до його повернення 23 червня. 

Коли The Press відвідав його помешкання – двоповерховий сімейний будинок у престижному передмісті Крайстчерча Ейденфілд – 25 червня, Махараджа заявив, що не знає, хто стоїть за LeakedBB або хто ним керує, і що він не впевнений, чи сайт не працює. 

Він сказав, що не відповів на електронні запити і не говорив про них зі своїми адвокатами, оскільки «всі докази проти мене звучали дуже дивно», і здавалося, що «на мене був якийсь цілеспрямований напад», заснований на «сфабрикованих доказах або чомусь, що вказує на це сміття». Однак він відмовився коментувати офіційно більшість конкретних доказів, що пов’язують його з сайтом, і направив ці запитання до свого адвоката. 

Він також стверджував, що з ним зв’язувалися люди, «які намагаються мене дістати, щоб я дав їм гроші», але відмовився надати деталі офіційно. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 27
Джитендра Махараджа біля входу до свого помешкання 25 червня 2026 року. Джерело: Іен МакГрегор/The Press

Незважаючи на подальше продовження терміну до 6 липня – більш ніж через місяць після першого звернення – Махараджа та його адвокат не надали жодної заяви, яка б безпосередньо стосувалася конкретних доказів, що пов’язують його з сайтом, станом на момент публікації. 

PIN, компанія, співзасновником якої є Махараджа, не відповіла на запити The Press щодо коментарів. Однак немає жодних ознак того, що PIN має будь-яке уявлення або причетність до LeakedBB.

Заробіток на «зливах»

LeakedBB був заснований у 2019 році і за наступні сім років зібрав значну аудиторію, щомісяця в середньому налічуючи близько двох мільйонів відвідувачів з березня по травень цього року. Статистика форуму, показана на головній сторінці LeakedBB у травні, демонструвала 2,2 мільйона зареєстрованих користувачів та понад 2,6 мільйона дописів.

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 28
Скріншот статистики форуму станом на 26 травня 2026 року; особисті дані ретушовані Bellingcat

Звіт Google про прозорість показує, що Google отримав понад 95 000 окремих запитів на видалення понад 350 000 сторінок LeakedBB з результатів пошуку. Згідно зі звітом, це призвело до видалення Google понад 169 000 сторінок з його результатів пошуку. 

Незабаром після того, як сайт припинив роботу, допис на Reddit, що повідомляв про збій і запитував альтернативи, потрапив до розділу «Гаряче» піратського сабреддіту, зібравши майже 700 голосів за тиждень. У відповідь на запитання одного коментатора, що це був за сайт, інша особа відповіла: «Там був не тільки контент ‘onlyfans’, а й аматорський, азіатський, арабський, контент від знаменитостей та інший зламаний контент з телефонів/icloud з інших сайтів».

Цей коментар точно підсумував частину контенту на сайті. На ранніх етапах існування LeakedBB мав розділи для інших типів «злитого» контенту, таких як комп’ютерні програми та електронні книги. Але за кілька місяців обговорення на форумі були майже виключно про порнографічні зображення та відео, які, як стверджували учасники, були «злиті» — маючи на увазі, що це був контент без згоди, зламаний або вкрадений. 

Найпопулярніший розділ форуму містив контент, який, як стверджувалося, був з сайтів на кшталт OnlyFans та Fansly, і який, якщо він поширювався без згоди оригінальних творців, був би порушенням їхньої інтелектуальної власності. 

Реба Рокет, співвласниця та операційний директор Takedown Piracy, компанії, яка допомагає як дорослим виконавцям, так і приватним особам видаляти відверті медіа, що поширюються без згоди, сказала, що сайти на кшталт LeakedBB завдають фінансової шкоди легальним творцям контенту. 

«Люди не запхнули б DVD у кишеню пальто і не вийшли б з магазину – це щось відчутне, вони знають, що роблять щось не так, тоді як перегляд чогось в Інтернеті безкоштовно не має такого ж морального зв’язку», — сказала вона. 

Інші розділи на LeakedBB містили теми із запитами або просуванням контенту, який часто, здавалося, показував жінок, які не мали жодного стосунку до індустрії для дорослих, і які, як стверджувалося в повідомленнях, були «злиті», зламані або навіть отримані шляхом шантажу. 

Одне повідомлення рекламувало зображення дівчат з 29 штатів США: «Є імена та інформація з Facebook, якщо хочете», — написав учасник «Master Leaker». «Також є дві дівчини, яких шантажували, щоб змусити їх надіслати більше відвертих фото!»

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 29
Користувач LeakedBB рекламує великий файл із зображеннями «дівчат із 29 штатів»; особисті дані ретушовані Bellingcat

У розділі «Запити» користувачі ділилися зображеннями жінок у одязі або контактами з соціальних мереж потенційних жертв і запитували, чи є у інших злитий контент про них. В одному нещодавньому дописі, що шукав «Флоридську мілфу», користувач написав: «Її можуть звати [ретуровано]. Схоже, донька закінчила [ретуровано]. Чи є у когось контент про неї? Секс-відео?» 

Деякі користувачі також розміщували напівоголені або інтимні зображення жінок, знайдених в інших місцях, і просили допомогти встановити їхні справжні особи. «Хто це?» або «Хтось може ідентифікувати?» – були деякими поширеними запитаннями в дописі. 

Поширення інтимних зображень без згоди (NCII), яке розмовно називають «помстою порно», далеко не новина. Це відома проблема на Reddit, де у 2022 році розслідування BBC виявило «тисячі» таких зображень, що поширюються, незважаючи на спроби платформи боротися з цією проблемою. 

LeakedBB, однак, здавалося, зайняв протилежний підхід: замість того, щоб намагатися модерувати або запобігати публікації користувачами того, що виглядало як NCII, він прагнув отримати прибуток і винагородити за це. 

За винятком попередніх зображень, більша частина контенту, яким користувачі ділилися в розділі «зливи», була за платним доступом і могла бути доступна лише за членство вартістю до 99,99 доларів США або шляхом погашення кредитів. 

Сайт винагороджував учасників кредитами за публікацію «злитого» контенту, а також коли інші учасники витрачали кредити для «розблокування» їхнього контенту. Ці кредити могли бути використані для доступу до посилань, які користувачі інакше могли б бачити лише з платною підпискою, або погашені на криптовалюту за різними курсами (найбільш активні дописувачі мали можливість вивести еквівалент до 0,15 доларів за кожну опубліковану тему). 

Також щорічно проводився різдвяний конкурс, призовий фонд якого минулого року перевищив 4000 доларів США в криптовалюті для користувачів, які опублікували або поставили лайк найбільшій кількості тем. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 30
Скріншот оголошення форуму на LeakedBB від 7 грудня 2025 року.

Рокет сказала, що LeakedBB «завдав шкоди багатьом людям», зокрема клієнтам її компанії. «Ці конкретні клієнти не з індустрії для дорослих», — сказала вона, — «але LeakedBB, здавалося, був більш ніж радий ділитися їхнім неконсенсуальним контентом». 

«Зливи» часто публікувалися з імовірними справжніми іменами жінок, місцями проживання та обліковими записами в соціальних мережах, а також попередніми зображеннями, що показували їхні відкриті обличчя. Один з дописувачів сказав, що надання соціальних мережевих даних жінки «додає до вражень». 

«Для мене це робить сеанс дрочення більш особистим, ніби вона — реальна людина, яку я знаю, а не кінозірка/порнозірка», — йшлося в дописі. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 31
Скріншот допису, де користувач LeakedBB поділився контентом жінки, включаючи її соціальні мережі; особиста інформація ретушована Bellingcat

На цей допис було понад 80 відповідей, переважно подяки автору за наданий контент. Однак одна з них стверджувала, що вона є жінкою, зображеною на фотографіях: «Будь ласка, видаліть це посилання. Ці фотографії були незаконно вкрадені у мене. Це є помстою порнографією та порушує законодавство США. Поліція вже залучена. Це не тільки незаконно, але й просто огидно».

Еллісон Махоні, засновник і керуючий партнер ALM Law у Нью-Йорку та Колорадо, розповіла Bellingcat, що вона «весь час» отримує дзвінки у справах, пов’язаних з NCII.

«Мене дивує, враховуючи, скільки уваги ЗМІ приділялося цьому протягом років, що люди досі так легковажно вдаються до такого типу насильства», — сказала Махоні, чия фірма спеціалізується на наданні юридичних послуг жертвам насильства та дітям, постраждалим у системах соціального захисту.

Махоні та Рокет погодилися, що сайти, які поширюють NCII, часто мають реальні наслідки для жертв, особливо коли зображення публікуються разом із особистою інформацією, включаючи імена, контактні дані та професію. 

«У нас є клієнти, чиї діти були виключені з католицької школи, або вони втратили основну роботу, або розпалися стосунки, або сім’ї відвернулися від них просто тому, що контент був опублікований в Інтернеті без їхньої згоди і переглянутий іншими», — сказала Рокет. 

Махоні зазначила, що онлайн-насильство може перерости в офлайн-насильство, коли особиста інформація жертв, така як ім’я, професія та контактна інформація, публікується разом із їхніми зображеннями. Вона бачила клієнтів, до яких незнайомці приходили додому або на робоче місце, погрожуючи їхній фізичній безпеці – ситуація, яку вона назвала «дуже жахливою». 

У липні минулого року LeakedBB закрив ринок, який він розміщував понад п’ять років і який дозволяв користувачам продавати «зливи» та послуги один одному. Lucifer NightStar, обліковий запис адміністратора на сайті, заявив, що були звинувачення у продажу «матеріалів неповнолітніх (UA)», чого «ми не хочемо на [LeakedBB]».

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 32
Скріншот допису, де Lucifer NightStar пояснює причину закриття ринкового розділу.

У одному з розділів форуму, який був спеціально призначений для поширення контенту з інших сайтів, що розміщували порнографічний контент, LeakedBB мав дисклеймер: «Будь ласка, зверніть увагу, що публікація будь-якого контенту з особами молодше 18 років є незаконною. Ми маємо нульову толерантність до таких речей, і ваш обліковий запис буде негайно заблоковано / повідомлено».

Але це попередження не з’являлося в інших розділах форуму, включаючи ті, що містили теми з «аматорськими відвертими фотографіями», описаними як «злиті». Деякі теми на форумі, які були доступні незадовго до повного закриття сайту, також описували зображення «молодих підлітків». 

Хоча невідомо, чи точні ці описи, в нещодавньому дописі на Reddit людина просила допомоги у видаленні фотографій без згоди, які, за її словами, були зроблені, коли вона була неповнолітньою, зламані зі Snapchat і опубліковані на LeakedBB, серед інших сайтів. 

«Я навчаюся, щоб стати вчителем, і шукав своє ім’я в Google. Якщо трохи прокрутити вниз, з’являються ці веб-сайти», — написав він. «Я в такому розпачі і не можу повірити, що це зі мною сталося». 

Розмовляючи з The Press біля свого помешкання 25 червня, Махараджа сказав, що стосовно публікації неконсенсуальної порнографії та зображень сексуального насильства над дітьми: «Очевидно, що будь-хто проти цього».

Хто такий Lucifer NightStar?

Lucifer NightStar був іменем користувача єдиного облікового запису з титулом «Адміністратор» на форумі LeakedBB. Цей користувач публікував FAQ для сайту та майже всі оголошення форуму протягом його історії. 

URL сторінки профілю цього облікового запису показує ідентифікатор користувача (UID) «1». Згідно з документацією MyBB, безкоштовного програмного забезпечення для форумів з відкритим кодом, яке LeakedBB згадує як рушійну силу сайту, першому користувачеві форуму присвоюється UID «1» і він має привілеї суперадміністратора — це означає, що його обліковий запис не може бути видалений, заблокований або іншим чином змінений звичайними адміністраторами.

Хоча профіль не вказував місцезнаходження користувача, він показував локальний часовий штамп, заснований на налаштуваннях часової зони користувача, який збігався з GMT+12 — часовою зоною, що використовується в кількох країнах Океанії, включаючи Нову Зеландію та Фіджі. 

Нещодавні дописи Lucifer NightStar зазвичай уникають згадок про інтимні зображення без згоди, зосереджуючись на адміністративних оновленнях та проблемах, усуненні несправностей та щорічному різдвяному конкурсі. Однак протягом перших кількох місяців існування форуму користувач опублікував тему з «LeakedBB Exclusive» про «злиті фото дівчат з Нової Зеландії».

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 33
Один з перших дописів Lucifer NightStar на LeakedBB, де публікується контент, описаний як «злиті дівчата з Нової Зеландії».

В іншій дискусійній темі від 2020 року Lucifer NightStar гарантував здатність користувача «вплинути» на колишню дівчину іншого користувача, щоб та поділилася відвертими фото.

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 34
(Вгорі) Користувач LeakedBB пропонує свої послуги для отримання відвертих фотографій від колишньої партнерки іншого користувача; (Внизу) Відповідь від Lucifer NightStar, який підтверджує, що цей користувач є «преміум-колекціонером». Особиста інформація ретушована Bellingcat

Махараджа не відповів на запитання The Press та Bellingcat, чи був він Lucifer NightStar. Однак один із дописів адміністратора привів нас до підказки, що вказує на можливий зв’язок Махараджа з LeakedBB. 

Logica Ltd та MyBBplugins

В одному з дописів у травні 2021 року, відповідаючи користувачеві, який повідомив про проблеми з оплатою через Apple Pay, Lucifer NightStar поділився скріншотом того, як має виглядати екран оплати. На цьому зображенні було видно назву компанії: «Logica LTD».

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 35
Скріншот допису Lucifer NightStar на форумі про те, як оплатити преміум-оновлення для LeakedBB за допомогою Apple Pay, показуючи назву компанії «Logica LTD».

Записи новозеландської компанії показують, що Logica Limited була зареєстрована Махараджею в лютому 2021 року, лише за кілька місяців до цього допису. Адреса компанії також знаходиться в Крайстчерчі, де живе Махараджа.

(Примітка: це інша компанія, ніж Logica Partners Limited, що базується в Окленді, яка не має очевидного зв’язку з Махараджею або LeakedBB і не має відношення до цього розслідування.) 

Записи Реєстраційної палати Нової Зеландії показують, що Махараджа був єдиним директором Logica Limited з моменту її реєстрації. Він зазначив у своєму профілі LinkedIn, що працював на себе як CEO Logica NZ з травня 2020 року по серпень 2021 року. 

(Профіль Махараджа в LinkedIn, схоже, був видалений між 13 та 15 червня, після початкових запитів The Press та Bellingcat та протягом періоду, коли, за словами його адвоката, він перебував на Фіджі, відвідуючи похорон члена сім’ї.)

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 36
Зліва: скріншот історії роботи Джитендри з LinkedIn; справа: інформація про реєстрацію компанії Logica Limited (ретуш Bellingcat). Джерела: LinkedIn, Companies Office Нової Зеландії

Але це був не єдиний зв’язок з Logica Limited. 4 травня 2022 року користувач YouTube підdisplay name «LeakedBB» завантажив відео про те, як оплатити членство на сайті. Це відео також було вбудоване на головній сторінці LeakedBB. 

Відео показувало, як користувачі можуть платити кредитною карткою. Коли вони натискали «придбати членство», LeakedBB перенаправляв їх на інший сайт для покупки пакету цифрових аватарів із ціною, що відповідала обраному рівню членства. 

Після покупки цього «реферального продукту» користувачам рекомендували залишити коментар та позитивну оцінку, щоб отримати «додатковий бонусний місяць». Архівні версії веб-сайту показують кількість переглядів у десятки тисяч для деяких із цих пакетів аватарів. 

Мініатюри «цифрових аватарів», а також їхня ціна та опис, як показано у відео, були ідентичними до тих, що відображалися на архівній версії сайту logica.nz, який зареєстрований як веб-сайт Logica Limited на OpenCorporates. Цей сайт також містить «Logica LTD» у своїй інформації про авторські права внизу головної сторінки. 

(Bellingcat востаннє отримував доступ до живої версії відео 15 червня. До 1 липня ми помітили, що відео було видалене завантажувачем.)

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 37
Зліва: відео YouTube про те, як придбати оновлення на LeakedBB. Справа: архівний екран покупки того самого пакету аватарів на Logica.nz

У темі на форумі LeakedBB, присвяченій поясненню альтернативних способів оплати членства, сотні користувачів повідомили, що вони щойно придбали «Mystic Avatar Pack» або «Pixel Avatar Pack» для доступу до сайту. Один користувач включив скріншоти своєї покупки, показавши URL сайту «logica.nz». Інші користувачі також повідомили, що здійснили покупку на цьому веб-сайті і чекають на свої оновлення.

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 38
Спільний скріншот від користувача LeakedBB, який придбав пакет «Pixel Avatar» в обмін на членство, показуючи, що він залишив коментар, як і інші користувачі, на сторінці покупки на logica.nz. Особиста інформація ретушована Bellingcat

Ця веб-сторінка тепер відображає лише примітку про те, що вона перебуває на технічному обслуговуванні. Однак, згідно з архівами, збереженими Internet Archive, вона все ще продавала «пакети цифрових аватарів» у березні 2025 року.

Ця структура оплати не тільки приховує характер транзакції від платіжного процесора (оскільки контент без згоди порушує умови обслуговування більшості платформ), але й приховує транзакції для користувача, оскільки платежі не описуються як зроблені «LeakedBB» у банківських виписках.

Відповідаючи на запитання щодо зв’язків між LeakedBB та Logica Limited, Махараджа лише сказав The Press під час інтерв’ю біля дверей 25 червня: «Logica була моєю компанією. Я не можу сказати, що там сталося прямо зараз».

Згідно з Новозеландським реєстром компаній, Logica Limited перебуває у хорошому стані, її остання щорічна звітність була подана Махараджею у березні 2026 року. 

Записи системи доменних імен (DNS) LeakedBB виявили ще один зв’язок, який, здається, вказує на Махараджу. Використовуючи інструмент онлайн-розслідувань DNSlytics, ми переглянули записи DNS для веб-сайту і виявили, що у 2020 році запис MX (mail exchange) для LeakedBB.com був встановлений на LeakedBB.net. Запис MX — це поштовий сервер, налаштований для прийому електронних листів для цього домену. Для LeakedBB.com пізніше він був змінений на ProtonMail. 

Хоча власність WHOIS LeakedBB.net прихована, ми знайшли її у списку сайтів, які мали DNS-сертифікати, видані іншим сайтом, mybbplugins.com. DNS-сертифікат використовується для підтвердження права власності на домен і вимагає від адміністратора підтвердження цього сертифіката. 

Згідно з записами WHOIS з платформи кіберзагрозової розвідки DomainTools, mybbplugins.com був публічно зареєстрований на Махараджу з грудня 2011 року по лютий 2019 року, після чого реєстраційна інформація була прихована. 

Той самий сайт також видав DNS-сертифікат для домену з ім’ям Махараджа (jitendramaharaj.com), а також для двох доменів, що містять частину його імені, jit-pay.cc та thejitshow.com. DNS-сертифікати для цих доменів видавалися між 2016 і 2021 роками, згідно з безкоштовним моніторинговим сайтом прозорості сертифікатів crt.sh. Як «leakedbb», так і доменні імена, пов’язані з ім’ям Махараджа (тобто «jitendramaharaj», «jit-pay» та «thejitshow»), також використовувалися як субдомени для mybbplugins.com, показують записи з DomainTools. 

Ще один зв’язок з’явився, коли ми дослідили код найстарішого збереженого архіву платіжного екрану на LeakedBB, від листопада 2019 року, який показував адресу ProtonMail, пов’язану з формою PayPal того часу, з рядком із семи цифр як іменем користувача. 

Цей рядок із семи цифр точно відповідає тому, що здається частиною номеру телефону, зареєстрованого на Фіджі, який вказаний у записах WHOIS для веб-сайтів, зареєстрованих на ім’я Махараджа, включаючи mybbplugins.com, з 2008 по 2011 рік. Незрозуміло, чи використовував Махараджа цей номер телефону у 2019 році, коли LeakedBB був створений, і чи використовувався інший номер телефону з Фіджі на його ім’я, коли реєстрація mybbplugins.com була продовжена у 2016 році.

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 39
Вгорі: архівний HTML-код платіжної сторінки LeakedBB з адресою ProtonMail, пов’язаною з його обліковим записом PayPal. Внизу: WHOIS-реєстр домену mybbplugins.com, зареєстрованого на Махараджу у 2011 році, з номером телефону, що збігається з цифрами в адресі ProtonMail. Графіка: Гален Райх

Ознайомтеся з деякими зв’язками між Махараджею та LeakedBB:

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 40
Графіка: Гален Райх

Від MyBB до LeakedBB

Bellingcat також виявив кілька інших очевидних зв’язків між Махараджею та іншими додатками, що розміщують контент для дорослих. 

Обліковий запис із іменем користувача «Jitendra M.» публікується на форумі спільноти MyBB з 2008 року, причому обліковий запис спочатку використовував ім’я користувача «Darkmew». Архівна копія інформації про профіль цього облікового запису показувала дату народження та місцезнаходження на Фіджі. 

Ця дата народження збігається з тією, що вказана у профілі Facebook, який Bellingcat знайшов під ім’ям Махараджа. Його профіль LinkedIn також показує, що до переїзду в Крайстчерч він працював у Наді, Фіджі, і він вказував адреси в цьому місті для деяких доменів, зареєстрованих на його ім’я, а також електронну адресу з фіджійським доменом. Цей користувач також згадує, що він пілот. 

Профіль Jitendra M. має позначку «колишній співробітник», що вказує на те, що він раніше працював у MyBB. Попередній коміт (збереження) файлу з деталями членів команди MyBB показує, що повне ім’я, пов’язане з ідентифікатором користувача та іменем користувача цього облікового запису, було «Jitendra Maharaj», а його веб-сайт був вказаний як jitendra-maharaj.com. 

Архівні версії цього сайту показують фотографії та деталі, які збігаються з публічними профілями Махараджа в соціальних мережах та інтерв’ю. Наприклад, запис 2011 року показує, що він згадував, що був пілотом у компанії Pacific Sun. Pacific Sun пізніше була перейменована на Fiji Link, і профіль Махараджа в LinkedIn, до його видалення, стверджував, що він працював у Fiji Link з 2009 по 2015 рік. У блозі на сайті також згадується mybbplugins.com як «найновіше починання» автора. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 41
Зліва: архівний профіль «Darkmew» на MyBB; справа: скріншот інформації з профілю Facebook під ім’ям Махараджа, який був зроблений приватним або видалений на момент публікації.

Дуже незабаром після приєднання до форуму спільноти MyBB у лютому 2008 року Jitendra M. запитав про використання MyBB для «warez» (інтернет-сленговий термін для піратського цифрового контенту) та/або контенту для дорослих. Він зазначив, що «зацікавлений у використанні його для [sic] форуму для дорослих». 

Під час цього періоду він також розміщував запитання про потокове передавання відео з сервера та про використання облікового запису PayPal без кредитної картки для «людей, які переводять гроші на мій рахунок за надані мною послуги». Наприкінці 2008 року Jitendra M. придбав веб-домен reaperscrypt.info, який, як показують архіви Wayback Machine, розміщував порнографічний контент, поки він був онлайн у 2009 році. Цей домен був публічно зареєстрований на Махараджу з листопада 2008 по січень 2010 року. 

У 2013 році він розмістив повідомлення про продаж домену mybbplugins.com. Однак, як згадувалося раніше, ім’я Махараджа було публічно зареєстроване як власник домену до лютого 2019 року, коли реєстраційні дані були приховані. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 42
Вгорі: повідомлення від Jitendra M. про використання MyBB для warez та сайтів для дорослих за допомогою MyBB; Внизу: повідомлення про продаж mybbplugins.com

Bellingcat мав змогу переглядати облікові записи Facebook та Instagram під ім’ям Махараджа, що показували його фото профілю на початку травня. Ці акаунти створювали образ сім’янина, а його публічні фотографії переважно показували його дружину та дітей. Його обліковий запис Facebook був або видалений, або зроблений приватним до травня, а його обліковий запис Instagram, хоча й активний, не оновлювався з 2013 року.

Архівні версії облікового запису X під тим же іменем користувача, що й облікові записи Махараджа у Facebook та Instagram, також показують кілька дописів з листопада 2019 року, що рекламують LeakedBB. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 43
Архівні твіти з облікового запису, що використовував те саме ім’я користувача, що й, як виявилося, колишні облікові записи Махараджа у Facebook та Instagram, які публікували посилання на LeakedBB у листопаді 2019 року. Особиста інформація ретушована Bellingcat

Ім’я користувача «Darkmew», яке спочатку використовував Jitendra M., також використовувалося для облікового запису GitHub, який містить репозиторій, описаний як «офіційний репозиторій для Pay it Now — PIN Token». Цей обліковий запис, який тепер перенаправляється на обліковий запис з іменем користувача «JitMaharaj», також створив форки (або копії) двох додатків, створених іншими людьми: один для створення платформи підписки «як onlyfans.com», яка використовує криптовалюту для платежів; інший, розроблений для сканування та звітування про незаконний контент з LeakedBB.

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 44
Скріншоти з облікового запису GitHub «JitMaharaj», який створив форки репозиторіїв для програми, призначеної для створення платформи «як onlyfans.com», та іншої для звітування про незаконний контент з LeakedBB.

Ці форк-репозиторії були серед 38, видимих ​​в обліковому записі JitMaharaj 17 червня, але до 1 липня — після запиту від 22 червня від The Press з питанням до Махараджа, чи належить йому цей обліковий запис — у цьому обліковому записі було перелічено лише 25 репозиторіїв. Два згадані вище репозиторії були серед видалених. 

Махараджа не відповів на запитання щодо володіння будь-яким з облікових записів або доменів, згаданих у цьому розділі. 

‘Сховатися за екранами’

Махоні сказала, що успішне видалення зображень клієнтів з платформ на кшталт LeakedBB — це трудомісткий процес. «Деякі сайти, зазвичай ті, що розміщені за кордоном, просто ігнорують запит і не видаляють їх», — сказала вона. 

У США, на які припадало майже половина (40 відсотків) веб-трафіку LeakedBB у травні, нещодавно набув чинності Закон про видалення (Take it Down Act). Новий федеральний закон вимагає від платформ швидко видаляти неконсенсуально поширені інтимні зображення після їх повідомлення. 

Однак цей закон мало обговорювався на LeakedBB. Один користувач запитав у розділі «Допомога», як цей акт вплине на сайт та його учасників у жовтні 2025 року, але Lucifer NightStar ніколи не відповів на цей допис. 

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 45
Користувач LeakedBB запитує про Закон про видалення

Рокет зазначила, що видалення контенту для її клієнтів із США може бути складним, коли платформи базуються за кордоном: «Багато чого залежить від того, де розміщена платформа, хто керує їхньою рекламною мережею та хто монетизує — хто їхні платіжні процесори», — сказала вона. 

LeakedBB приймав платежі в криптовалюті через NOWPayments, шлюз для платежів у криптовалюті, що базується в Нідерландах та Естонії. Сторінка покупки їхніх планів підписки, які дозволяли користувачам отримати необмежений доступ до сайту, перенаправляла на екран покупки NOWPayments для переказу криптовалюти на LeakedBB. 

У відповідь на запитання Bellingcat, NOWPayments підтвердила, що діяльність LeakedBB порушувала їхні умови обслуговування. Платіжний провайдер повідомив, що він деактивував обліковий запис LeakedBB та заніс платформу до чорного списку негайно, з 4 червня. 

LeakedBB мав форму для людей, щоб запросити видалення свого контенту відповідно до Закону про авторське право в цифрову епоху (DMCA) — закону США про авторське право. Однак це вимагало від жертв надання особистої інформації, такої як фізична адреса та робоча електронна адреса, і зазначалося, що запити, які використовують електронні адреси з безкоштовних сервісів, таких як Google та ProtonMail, будуть відхилені. Такі деталі, здається, виходять за межі необхідних для запитів на видалення DMCA на інших сайтах: наприклад, Google вимагає лише ім’я та прізвище, а також електронну адресу з будь-якого домену. 

В одній темі на Reddit, що обговорює складність видалення контенту з LeakedBB згідно з DMCA, хтось прокоментував: «Деякі з цього здаються цілком стандартними, деякі з цього здаються розробленими так, щоб люди боялися просити про видалення, побоюючись доксінгу [sic] себе».

На сторінці для подання запитів на видалення DMCA LeakedBB також зазначалося, що успішні запити призведуть до видалення контенту, розміщеного на їхніх серверах, але не посилань на сторонніх постачальників хостингу — саме так значна частина контенту була доступна користувачам веб-сайту. 

У Новій Зеландії, де базується Махараджа, публікація інтимних зображень без згоди є незаконною згідно із Законом про шкідливі цифрові комунікації. Люди можуть бути ув’язнені на строк до двох років або оштрафовані на суму до 50 000 новозеландських доларів (29 200 доларів США), тоді як для компанії штраф може сягати 200 000 новозеландських доларів. 

Netsafe є єдиним затвердженим органом у країні, який розглядає скарги відповідно до цього закону. Головний офіцер з питань безпеки в Інтернеті агентства Шон Лайонс розповів The Press, що закон є досить новим, і інші юрисдикції «заздрили» йому на момент його прийняття — він міг реагувати на технології генеративного ШІ, яких не існувало на момент його написання, і надавав новозеландським судам повноваження видавати накази про видалення, навіть в інших країнах. 

Пов’язані статті Bellingcat

Криптопідприємець, пов'язаний із форумом, де торгували "злитим" компроматом 46

Заробіток на експлуатації: як ми знайшли чоловіка, що стоїть за двома сайтами з діпфейк-порнографією

Проте Лайонс зазначив, що закон має свої обмеження: він був в основному призначений для використання, коли одна особа шкодить іншій, і якщо відповідальна сторона знаходиться за кордоном, ефективність закону значною мірою залежить від відповідальних платформ, які роблять правильні речі. 

«Бувають випадки, коли в процесі ми зв’язувалися з платформами чи хостами, і вони відповідали: «Хто ви такі?»… [Або] «Ми знаємо, що робимо, ми цілком комфортно з тим, що робимо, і нам байдуже, що ви нам говорите, чи про новозеландський закон, чи про шкоду».

Махоні та Рокет погодилися, що чинні закони мають обмежену ефективність проти сайтів на кшталт LeakedBB. 

«Факт полягає в тому, що є місця, де… доки не буде застосовного міжнародного законодавства, цей контент буде доступний вічно, а це означає, що існує ризик його вічного поширення», — сказала Рокет. 

Махоні зазначила, що зловмисники, які поширюють зображення, з часом стали більш винахідливими: «Технології вдосконалюються, а закон завжди наздоганяє», — сказала вона. 

Але вона припустила, що виявлення відповідальних за насильство може мати стримуючий ефект: «Анонімність, яку люди мають, ховаючись за екранами, дійсно сприяє цьому і спонукає людей діяти таким чином, що є дуже, дуже образливим для людей.

«Якщо люди зрозуміють, що існує ризик того, що їхня особистість та їхня погана поведінка будуть розкриті, сподівання полягає в тому, що це обмежить це і відмовить людей від такої діяльності, яка є надзвичайно, надзвичайно шкідливою для жертв». 

Якщо ви є жертвою або знаєте когось, хто постраждав від зловживання зображеннями, ресурси та підтримка доступні через StopNCII.org.

Гален Райх та Мелісса Чжу з Bellingcat, а також Майкл Райт з The Press зробили внесок у цю статтю. 

Bellingcat є неприбутковою організацією, і можливість виконувати нашу роботу залежить від підтримки окремих донорів. Якщо ви бажаєте підтримати нашу роботу, ви можете зробити це тут. Ви також можете підписатися на наш канал Patreon тут. Підпишіться на нашу розсилку та слідкуйте за нами у Bluesky тут, Instagram тут, Reddit тут та YouTube тут.

Джерело новини: www.bellingcat.com

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *