2026年5月,随着法官的一槌定音,暗网历史上臭名昭著的平台“Kingdom Market”的主要管理者艾伦·比尔(Alan Bill)在美国密苏里州东区联邦法院被判处200个月(约16年)的监禁。根据美国司法部发布的官方新闻稿,比尔此前已承认参与了分销受控物质的合谋活动,并担任该非法贸易平台的领导者和组织者。
艾伦·比尔现年33岁,化名为“Vend0r”或“Kingdom”,长期潜伏在斯洛伐克布拉迪斯拉发进行远程操作。在2021年至2023年的市场鼎盛时期,他一手建立并维系了一个充斥着非法毒品、恶意软件和被盗个人信息的数字化地下黑市。
Kingdom Market是领先的犯罪平台之一,提供非法毒品、被盗金融信息、伪造身份证件和货币、恶意软件等。
2023年12月15日,艾伦·比尔在新泽西州纽瓦克机场被捕,之后德国执法机构查封了“Kingdom Market”的服务器并关闭了该平台。在调查过程中,美国协调了瑞士、摩尔多瓦共和国和乌克兰的执法当局与德国执法机构密切合作。
根据“暗网下/AWX”之前的报道,2024年6月,比尔提交了要求归还被扣押个人财产的动议,要求归还一个在其被捕时被扣押的Trezor硬件钱包,但随后,美国政府计划驳回比尔的动议,并保留对Trezor硬件钱包的控制权,作为指控被告的证据的一部分。
今年1月份,比尔承认了检方的指控,即他通过提供或获取网络管理服务来协助“维护或运营Kingdom Market”。
比尔深度参与“Kingdom Market”的运营与管理 “Kingdom Market”并非一个简单的暗网交易市场,而是一个高度组织化的非法电商生态系统。从技术细节上看,Kingdom Market利用Tor网络进行多层匿名跳转,并强制使用加密货币进行结算,试图规避传统的金融监管和追踪。
根据美国社会保障局监察长办公室(SSAOIG)前期的报道,“Kingdom Market”的用户通过加密货币和匿名或半匿名账户买卖非法商品和服务,该平台在其运营期间促成了数以千计的非法交易。
调查人员发现,该平台上列出的商品目录令人触目惊心:除了大量的芬太尼、可卡因、海洛因、冰毒等受控物质外,还包括了数以万计的被盗金融数据、伪造的身份证件、假币以及专门用于网络攻击的恶意软件工具。
比尔承认通过提供或获取网络管理服务来协助他人维护或运营“Kingdom Market”,不仅负责平台的日常维护和技术开发,还建立了一套类似于合法电商平台的“信用评价系统”和“托管服务”,以确保暗网交易的双方在隐匿身份的情况下完成赃款交割。
他还承认从与“Kingdom Market”关联的加密钱包接收加密货币,并协助在明网论坛Reddit和暗网论坛Dread等网站上创建“Kingdom Market”的论坛版块页面,使用了代表该暗网市场在社交媒体账户上发帖的“Kingdom Market”用户名,并就某些“Kingdom Market”的交易与他人进行沟通。
比尔是如何落网的 比尔的落网是多国执法部门协同作战的结果。警方新闻稿提到,美国国税局刑事调查处、联邦调查局、国土安全调查处、缉毒局、美国邮政监察局、社会保障署监察长办公室、外交安全局和密苏里州税务局参与了此案的调查。此外,众多外国执法机构也参与了调查,包括德国联邦刑事警察局(Bundeskriminalamt)、法兰克福检察官办公室打击网络犯罪中央办公室(ZIT),以及瑞士、摩尔多瓦共和国和乌克兰的执法机构。助理美国检察官凯尔·贝特曼、约翰·韦尔和贾斯汀·拉登多夫负责此案的起诉工作。
大约从2022年7月开始,联邦卧底调查人员从Kingdom市场购买了包括芬太尼、冰毒和一本美国护照在内的物品,并将这些物品运往密苏里州东区。2023年12月15日,比尔在新泽西州与妻子一起度蜜月时,在纽瓦克自由国际机场被捕,当时海关检查人员在其身上搜出两部手机、一台笔记本电脑、一个U盘和一个用于存储加密货币私钥的硬件钱包。这些电子设备中包含他与“Kingdom Market”有牵连的证据。
作为认罪协议的一部分,比尔还同意放弃加密货币钱包中的五种不同类型的加密货币,以及Kingdommarket.live和Kingdommarket.so两个明网域名,这两个域名已被当局关闭。
承办此案件的警官检察官称暗网犯罪必将严惩 “艾伦·比尔协助运营一个暗网市场,出售被盗的身份和财务信息、假币和非法毒品,包括含有芬太尼的假处方药,”美国检察官托马斯·C·阿尔布斯说。“这一判决应该发出一个明确的信号:无论犯罪行为发生在何处,无论其看起来多么隐蔽,严重的犯罪都将受到严厉的惩罚。”
“人生就是一系列好坏选择。比尔先生开办暗网市场,贩卖毒品、被盗财务信息和伪造或被盗身份证件,这无疑是一个糟糕的选择,”美国国税局刑事调查局圣路易斯分局负责人威廉·斯蒂恩森说道。“国税局刑事调查局致力于运用我们特工的金融专业知识,追踪并打击像‘王国市场’这样的犯罪组织。我们感谢美国检察官办公室的合作伙伴,感谢他们在此案中采取的积极行动。”
“贩卖致命且极易上瘾的毒品极其危险,是导致毒品泛滥、摧毁全国各地社区的主要原因之一,”美国邮政监察局芝加哥分局代理主管尼古拉斯·布恰雷利(Nicholas Bucciarelli)说道。该分局下辖圣路易斯邮政总局。“凭借美国邮政监察局独特的跨境执法权以及在网络和毒品调查方面的专业知识,监察员们得以揭开这些毒贩在暗网活动后自以为拥有的匿名面纱,曝光了他们的阴谋,并追究了他们的责任。”
“人们常常产生一种虚假的安全感和匿名感,以为在暗网上进行交易就能逍遥法外,”美国缉毒局圣路易斯分局负责人迈克尔·戴维斯说道。“事实并非如此。我们的调查人员和特工精通网络交易领域,并经常打击那些企图通过贩卖非法毒品牟利的组织。”
尽管“暗网下/AWX”认为,该案件不会影响新的暗网交易市场的前赴后继的出现,但该案件的判决还是向全球暗网市场的运营者发出了明确信号:尽管Tor网络和加密货币提供了匿名技术屏障,但在日益严密的国际执法合作面前,网络犯罪的“避风港”正变得越来越窄。
根据英国警方的新闻稿,英国南华克(Southwark)一名43岁男子赫利奥·德尔菲尼(Helio Delfini)因参与复杂的暗网可卡因供应网络,日前被英国法院判处8年监禁。
据英国西南地区打击有组织犯罪单位(SWROCU)通报,德尔菲尼家住南华克罗瑟海德街(Rotherhithe Street),他与另外两名同伙卢卡斯·科斯塔(Lucas Costa,40岁)和布鲁诺·特莱斯(Bruno Teles,43岁)以暗网卖家名称“UKWhite”经营业务,在14个月内向英国各地及海外客户分发了超过28公斤高纯度可卡因,非法获利数百万美元。
三人均被定罪串谋供应可卡因等罪名。根据早前的新闻稿,今年2月19日,布里斯托尔刑事法庭陪审团裁定,UKWhite的两名幕后主使科斯塔和特莱斯犯有两项串谋供应可卡因罪和三项持有C类毒品意图供应罪(即地西泮、氯硝西泮和氟溴唑仑),分别获刑14年和12年。德尔菲尼于去年3月认罪,今年4月17日在布里斯托尔刑事法院被判刑。
侦缉督察罗斯·弗莱(Ross Flay)表示:“德尔菲尼及其同谋利用匿名化技术和加密货币支付,从伦敦住所经营一个精密的暗网毒品供应网络。”调查团队通过 painstaking 的数字取证工作和国际伙伴协助,最终锁定“UKWhite”背后的真实身份,并将其从暗网彻底铲除。
SWROCU早在2020年就开始调查全球分销网络,尽管其高科技设置复杂,但他们还是能够揭露犯罪者并将其绳之以法。
暗网交易细节曝光 “UKWhite”是一个暗网毒品供应商,在多个暗网市场开展业务,使用复杂的匿名工具,例如私人网络浏览器、加密通信和基于加密货币的支付,促成了数千笔毒品交易。
来自世界各地的客户订购量从0.5克到100克甚至更大宗货物不等,毒品均从伦敦地址寄出,买家遍布英国及国际地区。该团伙充分利用暗网的匿名特性、加密通信和加密货币支付,试图规避执法追踪。调查于2020年开始,经过大量数字取证才成功锁定三人。
2021年10月,SWROCU警员在伦敦执行搜查令期间,缴获了2.5公斤高纯度可卡因、6356片C类处方药“苯二氮卓类”药片、包装用品、一个改装过的行李箱、17440英镑现金和约67000英镑加密货币。 西南地区犯罪调查组 (SWROCU) 的罗斯·弗莱警探说:“这些人利用匿名技术和全球邮政系统,从他们在伦敦的住所运营着一个复杂的暗网毒品供应网络。 暗网毒品犯罪趋势 这一案件并非孤例。2025年全球暗网毒品交易规模持续扩大,据相关统计,暗网市场药物销售额已达数亿美元,可卡因仍是主要品类之一,类似利用Tor网络、加密货币和匿名邮寄的贩运模式日益常见。“暗网下/AWX”看到,英国警方近年来持续加大对暗网毒品网络的打击力度,并取得了显著的成绩。
联合国毒品和犯罪问题办公室(UNODC)等机构数据显示,暗网已成为传统毒品供应链的重要补充,犯罪分子借此降低面对面交易风险,但执法部门通过区块链分析、国际合作和数字取证,破案能力也在不断提升。
SWROCU的成功行动再次表明,尽管暗网提供了一定匿名保护,但通过持续的技术追踪和跨国协作,警方仍能有效瓦解此类犯罪网络。
德尔菲尼的判刑进一步警示那些试图在暗网从事毒品交易的人员:匿名并非绝对安全,执法部门的数字侦查能力正日益强大。
明尼苏达州联邦检察官办公室称,一名密歇根州男子因电信诈骗和严重身份盗窃罪被判处五年监禁,外加两年监管释放,并附加特殊条件。
美国检察官丹尼尔·N·罗森表示,现年30岁、居住在密歇根州的安德鲁·申科斯基(Andrew Shenkosky)被控从一个已被联邦调查局关闭的暗网市场购买了近2500条被盗的登录凭证。他被控利用这些信息进行欺诈性金融交易,并将部分被盗凭证在其他网络犯罪网站上出售。
从暗网市场购买被盗登录凭证 法庭文件显示,2020年2月至11月期间,申科斯基在明尼苏达州居住期间,策划并实施了一项诈骗计划,通过虚假借口骗取钱财。 他从暗网交易市场Genesis Market购买和访问被盗账户信息来实现他的计划。
法庭文件显示,暗网市场Genesis Market收集了数十万条被盗的登录凭证,其中包括来自全球各地感染恶意软件的计算机的登录凭证,包括手机号码、账号、电子邮件地址、用户名和密码,这些被盗信息随后在暗网上出售。2023年4月,美国联邦调查局捣毁了Genesis Market。
联邦检察官称,申科斯基以其中一名受害者的名义,利用受害者的驾驶执照,欺诈性地创建了一个加密货币Coinbase账户,并在Genesis Market上购买了一个账户。
申科斯基使用伪造的Coinbase账户在Genesis Market上购买了2468条来自不同受害者的被盗凭证。随后,申科斯基利用这些被盗数据,在未经受害者知情或授权的情况下,从其中一名受害者的银行账户中非法取款,并将资金转移到他控制的PayPal账户中。
他还试图从其他受害者的账户中提取资金,但这些转账都被撤销了。申科斯基还曾在一个名为“Raid Forums”的现已关闭的网络犯罪论坛上,试图出售一名受害者被盗的账户数据和个人信息。
审判的重大意义 联邦检察官称,申科斯基因犯有电信诈骗和严重身份盗窃罪,被判处五年监禁,外加两年监管释放。
在宣判时,法官琼·N·埃里克森强调了金融欺诈的更广泛影响,并指出它对受害者安全感的影响。
“暗网市场是一个无国界的犯罪活动中心,让像申科斯基这样的犯罪分子能够从毫无戒心的受害者手中窃取钱财,并洗白其非法所得,”联邦调查局明尼阿波利斯分局负责人克里斯·多特森表示。“毫无疑问,这一重大判决体现了联邦调查局及其执法伙伴打击犯罪网络的决心,并发出一个清晰明确的信息:我们将继续改进追踪非法资金流向的方式,运用一切可用工具和技术,并依靠我们在国内外的强大合作伙伴关系。”
联邦调查局网络犯罪部门联合明尼阿波利斯和底特律外勤办事处开展了此次调查。助理联邦检察官本杰明·贝哈尔负责此案的起诉工作。
近日,最高人民法院发布第35批共4件指导性案例,均为公民个人信息保护刑事案例。该批案例分别涉及人脸识别信息、居民身份证信息、微信等社交媒体账号、手机验证码等刑法保护的公民个人信息范围、性质,对于明确类案裁判规则,依法保护公民个人信息具有重要的指导意义。
其中指导性案例192号提到了大家熟悉的暗网交易市场”茶马古道“:2020年6月至9月间,被告人李开祥制作一款具有非法窃取安装者相册照片功能的手机“黑客软件”,打包成安卓手机端的“APK安装包”,发布于暗网“茶马古道”论坛售卖。2020年9月,被告人李开祥在暗网“茶马古道”论坛看到“黑客资料”帖子,后用其此前在暗网售卖“APK安装包”部分所得购买、下载标题为“社工库资料”数据转存于“MEGA”网盘,经其本人查看,确认含有个人真实信息。
指导性案例192号《李开祥侵犯公民个人信息刑事附带民事公益诉讼案》明确了使用人脸识别技术处理的人脸信息以及基于人脸识别技术生成的人脸信息均具有高度的可识别性,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况,属于刑法规定的公民个人信息。窃取或者以其他方法非法获取上述人脸识别信息,情节严重的,应依照《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第五条第一款第四项等规定定罪处罚。
该判例至少表明三点,一是在2020年左右的时候,暗网交易市场“茶马古道”是中文暗网圈比较大的暗网论坛,用户面很广;二是暗网的交易与现实紧密联系在一起,即使暗网可以躲避追踪,但是当走向现实的时候,很容易让各国警方锁定;三是中文暗网市场中的”黑客软件“、”社工数据“商品的受欢迎程度较高。
指导性案例192号
李开祥侵犯公民个人信息刑事附带民事公益诉讼案
(最高人民法院审判委员会讨论通过 2022年12月26日发布)
关键词 刑事/侵犯公民个人信息/刑事附带民事公益诉讼/人脸识别/人脸信息
裁判要点
使用人脸识别技术处理的人脸信息以及基于人脸识别技术生成的人脸信息均具有高度的可识别性,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况,属于刑法规定的公民个人信息。行为人未经公民本人同意,未具备获得法律、相关部门授权等个人信息保护法规定的处理个人信息的合法事由,利用软件程序等方式窃取或者以其他方法非法获取上述信息,情节严重的,应依照《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第五条第一款第四项等规定定罪处罚。
相关法条
《中华人民共和国刑法》第253条之一
基本案情
2020年6月至9月间,被告人李开祥制作一款具有非法窃取安装者相册照片功能的手机“黑客软件”,打包成安卓手机端的“APK安装包”,发布于暗网“茶马古道”论坛售卖,并伪装成“颜值检测”软件发布于“芥子论坛”(后更名为“快猫社区”)提供访客免费下载。用户下载安装“颜值检测”软件使用时,“颜值检测”软件会自动在后台获取手机相册里的照片,并自动上传到被告人搭建的腾讯云服务器后台,从而窃取安装者相册照片共计1751张,其中部分照片含有人脸信息、自然人姓名、身份号码、联系方式、家庭住址等公民个人信息100余条。
2020年9月,被告人李开祥在暗网“茶马古道”论坛看到“黑客资料”帖子,后用其此前在暗网售卖“APK安装包”部分所得购买、下载标题为“社工库资料”数据转存于“MEGA”网盘,经其本人查看,确认含有个人真实信息。2021年2月,被告人李开祥明知“社工库资料”中含有户籍信息、QQ账号注册信息、京东账号注册信息、车主信息、借贷信息等,仍将网盘链接分享至其担任管理员的“翠湖庄园业主交流”QQ群,提供给群成员免费下载。经鉴定,“社工库资料”经去除无效数据并进行合并去重后,包含各类公民个人信息共计8100万余条。
上海市奉贤区人民检察院以社会公共利益受到损害为由,向上海市奉贤区人民法院提起刑事附带民事公益诉讼。
被告人李开祥对起诉指控的基本犯罪事实及定性无异议,且自愿认罪认罚。
辩护人提出被告人李开祥系初犯,到案后如实供述所犯罪行,且自愿认罪认罚等辩护意见,建议对被告人李开祥从轻处罚,请求法庭对其适用缓刑。辩护人另辩称,检察机关未对涉案8100万余条数据信息的真实性核实确认。
裁判结果
上海市奉贤区人民法院于2021年8月23日以(2021)沪0120刑初828号刑事判决,认定被告人李开祥犯侵犯公民个人信息罪,判处有期徒刑三年,宣告缓刑三年,并处罚金人民币一万元;扣押在案的犯罪工具予以没收。判决李开祥在国家级新闻媒体上对其侵犯公民个人信息的行为公开赔礼道歉、删除“颜值检测”软件及相关代码、删除腾讯云网盘上存储的涉案照片、删除存储在“MEGA”网盘上相关公民个人信息,并注销侵权所用QQ号码。一审判决后,没有抗诉、上诉,判决现已生效。
裁判理由
法院生效裁判认为:本案争议焦点为利用涉案“颜值检测”软件窃取的“人脸信息”是否属于刑法规制范畴的“公民个人信息”。法院经审理认为,“人脸信息”属于刑法第二百五十三条之一规定的公民个人信息,利用“颜值检测”黑客软件窃取软件使用者“人脸信息”等公民个人信息的行为,属于刑法中“窃取或者以其他方法非法获取公民个人信息”的行为,依法应予惩处。主要理由如下:第一,“人脸信息”与其他明确列举的个人信息种类均具有明显的“可识别性”特征。《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称《解释》)中列举了公民个人信息种类,虽未对“人脸信息”单独列举,但允许依法在列举之外认定其他形式的个人信息。《解释》中对公民个人信息的定义及明确列举与民法典等法律规定中有关公民个人信息的认定标准一致,即将“可识别性”作为个人信息的认定标准,强调信息与信息主体之间被直接或间接识别出来的可能性。“人脸信息”属于生物识别信息,其具有不可更改性和唯一性,人脸与自然人个体一一对应,无需结合其他信息即可直接识别到特定自然人身份,具有极高的“可识别性”。第二,将“人脸信息”认定为公民个人信息遵循了法秩序统一性原理。民法等前置法将“人脸信息”作为公民个人信息予以保护。民法典第一千零三十四条规定了个人信息的定义和具体种类,个人信息保护法进一步将“人脸信息”纳入个人信息的保护范畴,侵犯“人脸信息”的行为构成侵犯自然人人格权益等侵权行为的,须承担相应的民事责任或行政、刑事责任。第三,采用“颜值检测”黑客软件窃取“人脸信息”具有较大的社会危害性和刑事可罚性。因“人脸信息”是识别特定个人的敏感信息,亦是社交属性较强、采集方便的个人信息,极易被他人直接利用或制作合成,从而破解人脸识别验证程序,引发侵害隐私权、名誉权等违法行为,甚至盗窃、诈骗等犯罪行为,社会危害较大。被告人李开祥操纵黑客软件伪装的“颜值检测”软件窃取用户自拍照片和手机相册中的存储照片,利用了互联网平台的开放性,以不特定公众为目标,手段隐蔽、欺骗性强、窃取面广,具有明显的社会危害性,需用刑法加以规制。
关于辩护人提出本案公民个人信息数量认定依据不足的辩护意见,法院经审理认为,公安机关侦查过程中采用了抽样验证的方法,随机挑选部分个人信息进行核实,能够确认涉案个人信息的真实性,被告人、辩护人亦未提出涉案信息不真实的线索或证据。司法鉴定机构通过去除无效信息,并采用合并去重的方法进行鉴定,检出有效个人信息8100万余条,公诉机关指控的公民个人信息数量客观、真实,且符合《解释》中确立的对批量公民个人信息具体数量的认定规则,故对辩护人的辩护意见不予采纳。
综上,被告人李开祥违反国家有关规定,非法获取并向他人提供公民个人信息,情节特别严重,其行为已构成侵犯公民个人信息罪。被告人李开祥到案后能如实供述自己的罪行,依法可以从轻处罚,且自愿认罪认罚,依法可以从宽处理。李开祥非法获取并向他人提供公民个人信息的侵权行为,侵害了众多公民个人信息安全,损害社会公共利益,应当承担相应的民事责任。故依法作出上述判决。
(生效裁判审判人员:李晓杰、管玉洁、高晔涛)