В мае 2025 года Министерство финансов США объявило о введении экономических санкций против компании Funnull Technology Inc. с Филиппин и её предполагаемого оператора – гражданина Китая Лю «Стива» Личжи. Эта компания была замешана в предоставлении инфраструктуры для множества мошеннических сайтов, связанных с инвестиционными аферами в сфере виртуальных валют, известными как «pig butchering» или «мошенничество с откормом». Сообщается, что деятельность компании привела к финансовым потерям американских граждан на сумму свыше 200 миллионов долларов. Однако вопреки строгим санкциям, бизнес-лицо, попавшее под запрет, продолжает пользоваться аккаунтами в крупнейших американских технологических платформах, таких как Facebook, Github, PayPal и Twitter/X, что вызвало обеспокоенность относительно исполнения санкций в цифровом пространстве.
Санкции, как известно, запрещают американским компаниям и гражданам осуществлять какие-либо транзакции с субъектами из списка специальных назначенных граждан (Specially Designated Nationals, SDN). Тем не менее, опыт показывает, что реализация таких запретов далеко не всегда происходит оперативно и полноценно, особенно если учесть особенности функционирования облачных технологий и социальных сетей. Аккаунт Личжи в LinkedIn под именем Liulizhi, содержащий подтверждение его даты рождения, функционировал без изменений аж до мая 2025 года, когда он был удалён буквально спустя часы после запроса комментариев к LinkedIn. Аналогичная ситуация с PayPal: у Личжи имеется активный аккаунт, несмотря на присутствие его псевдонимов в санкционных списках. Считается, что технологии и инструменты безопасности некоторых платформ не в полной мере адаптированы для точного и своевременного определения и блокировки санкционированных лиц.
По словам экспертов из фирмы Silent Push, которая внимательно отслеживает деятельность Funnull в течение последнего года, многие американские облачные провайдеры, включая Amazon и Microsoft, слишком медленно реагируют на необходимость разрыва связей с подобными подозрительными субъектами. Важно подчеркнуть, что Funnull была замешана во многих сложных киберпреступных операциях, включая управление огромным количеством доменных имен, используемых для цифровых пирамид и схем разводки жертв на крупные инвестиционные потери. Компания применяла специальные алгоритмы генерации доменных имён (Domain Generation Algorithms, DGA), что позволяло быстро менять адреса и затрудняло мониторинг и блокировку их деятельности. Интересно, что в ответ на санкции Funnull начала трансформировать свои методы работы, усложняя схемы, увеличивая количество доменов и активно внедряя многоступенчатые меры скрытности. С точки зрения правоприменения ситуация остается крайне сложной.
Например, GitHub, который хранит множество репозиториев кода, связанных с Личжи, не удаляет заблокированные аккаунты, а лишь закрывает к ним доступ, сохраняя публичность репозиториев, что делает всю ситуацию неоднозначной. Текущая политика GitHub направлена на обеспечение доступа к глобальному сообществу разработчиков, включая тех, кто проживает в регионах с санкциями, что вызывает вопросы о балансе между соблюдением законодательства и открытостью исходного кода. Эксперты подчеркивают, что подобные практики, хотя и вызывают определённое понимание, требуют дальнейших улучшений и повышенной прозрачности, поскольку сообщение «Этот репозиторий заархивирован владельцем» не предупреждает пользователей о потенциальных рисках использования кода, связанным с субъектами, попавшими под санкции. С юридической точки зрения, согласно словам бывшего федерального прокурора по киберпреступлениям Марка Раша, финансовые организации имеют устоявшиеся и эффективные процедуры для выявления и блокировки санкционированных лиц и структур. В то же время технологические компании и платформы зачастую менее оперативны и более небрежны, особенно в отношении бесплатных аккаунтов, которые можно открыть за несколько минут.
Их системы проверки на наличие санкций порой недостаточно зрелы и систематизированы, что представляет определённую угрозу и риск для самих платформ и их пользователей. Стоит отметить, что Facebook (Meta) после расследований подтвердил удаление аккаунтов и групп, связанных с Лю Личжи, а PayPal заверил в значительных усилиях по борьбе с незаконной деятельностью, а также сотрудничестве с правоохранительными органами по всему миру. В целом, данная ситуация подчеркивает сложность и многогранность процесса исполнения санкций в цифровой среде. Несмотря на усилия Министерства финансов США и правоохранительных органов, технологические компании демонстрируют смешанную реакцию, обусловленную комплексностью регулирования, масштабами платформ и техническими препятствиями. В условиях постоянного роста цифровых мошеннических схем, к которым причастна Funnull, необходимо повышение ответственности и прозрачности со стороны крупных игроков рынка, а также разработка более эффективных инструментов мониторинга и блокировки.