maanantai 4. huhtikuuta 2022

Silkkitie-tutkinnan jälkipyykki

Tulli, keskusrikospoliisi ja syyttäjälaitos pitivät joulukuussa 2019 valtavasti mediahuomiota saaneen tiedotustilaisuuden, jossa väittivät sulkeneensa Silkkitien. Oikeasti Silkkitie sulkeutui omia aikojaan ja kertoi sulkeutumisajankohdan etukäteen. Aiheesta lisää täältä.

Viranomaiset onnistuivat kuitenkin takavarikoimaan Silkkitien palvelimen kaksi kuukautta sulkeutumisen jälkeen. Tiedotustilaisuudessa he kertoivat tunnistaneensa palvelimelta löytyneiden tietojen perusteella 7 500 Silkkitien käyttäjää.

Julkisuudessa ei ole kerrottu, minkä verran käyttäjiä on tunnistettu tuon jälkeen.

Epäilemättä suurin osa tunnistetuista on jo saanut joko tuomion tai syyttämättäjättämispäätöksen, mutta eivät kaikki. Näyttelijä ja ohjaaja Jani Volanen sai tuomion maaliskuussa 2022, ja hän tuskin oli viimeinen.

Tor-verkon keskustelupalstoilla ja Ylilaudalla on paljon pohdittu, mitä tietoja viranomaiset tarkalleen ottaen saivat Silkkitien palvelimelta ja miten he selvittivät sivuston käyttäjien henkilöllisyyksiä.

Olen henkilökohtaisesti jutellut usean tutkinnan kohteeksi joutuneen kanssa, ja heidän kertomuksensa ovat olleet yhteneväisiä. Vahvistuksen asioille olen saanut esitutkintamateriaaleista, joita eräs Punaisen Kolmion lukija lähetti minulle omasta tapauksestaan.

Silkkitiellä oli sivu myös avoimessa verkossa. Silkkitien alkuaikoina sen ylläpitäjä Kapteeni maksoi kaikille, jotka mainostivat sivua esimerkiksi graffitein.

Viranomaisten mukaan Silkkitielle luotiin noin 400 000 käyttäjätunnusta. Palvelimelta löytyi runsaasti dataa huumeita ostaneista käyttäjistä, kuten tehdyt tilaukset, postitusajat, annetut palautteet, rahaliikenne, yksityisviestejä jne.

Hallussani olevassa esitutkintamateriaalissa data on tulostettu siisteiksi taulukoiksi ja siinä sanotaan, että "raportissa olevat tiedot on kopioitu suoraan Silkkitie palvelun tietokannasta niitä muuttamatta". Ohessa osa asianomaisen tekemistä tilauksista.

Myös tilatuista tuotteista on oma taulukkonsa.

Siihen on syynsä, miksi Silkkitie tallensi joitain käyttäjien tietoja. Kun ostaja esimerkiksi antoi julkisen palautteen myyjälle, näkyi hänen nimimerkkinsä perässä, miten monta tilausta hän oli tehnyt ja miten suurella summalla. Tämän oli tarkoitus auttaa muita arvioimaan palautteen luotettavuutta.

En kuitenkaan keksi, mitä hyötyä Silkkitielle oli ottaa talteen lähes kaikki data ostajista ikuisiksi ajoiksi.

Silkkitie väitti yksityisviestien tuhoutuvan kolme kuukautta lähettämisen jälkeen. Osa ehkä tuhoutuikin, mutta osa vain katosi näkyvistä. Ainakin ostajien viestittely Silkkitien ylläpitäjän Kapteenin kanssa oli palvelimella tallessa.

Kun Silkkitieltä tilasi huumeita postilaatikkoonsa, täytyi antaa yhteystietonsa. Tämä kriittinen tieto palvelimelta sentään puuttui. Viranomaiset kuitenkin keksivät keinon yhdistää nimimerkkejä todellisiin ihmisiin.

Suuri osa Silkkitien käyttäjistä osti bitcoinit suomalaiselta Prasos Oy:ltä (jonka nimi on nykyään Coinmotion Oy). Jotkut halusivat bitcoinit siirrettävän suoraan Silkkitien lompakkoonsa. Poliisi pyysi Prasokselta tiedot bitcoin-ostoista ja pystyi näin yhdistämään kryptovaluuttaa ostaneita henkilöitä Silkkitien nimimerkkeihin.

Jos siis osti bitcoinit jostain muualta kuin Prasokselta, todennäköisesti vältti tutkinnan. Hallussani olevassa esitutkintamateriaalissa sanotaan näin:

"Prasos Oy:ltä saatujen tietojen mukaan kyseiseen nimimerkkiin liittyen NN on vaihtanut bitcoineja pankkitiliään käyttäen (...). Lisäksi valuutan vaihdossa on annettu NN:n sähköpostiosoite ja valuutan vaihdossa ja Silkkitiellä tapahtuneissa huumausaineiden ostoissa on samat yhteneväiset deposit-osoitteet."

Tutkinnassa on ollut huomiota herättävää se, että käyttörikoksia on niputettu yhteen ja niistä on muodostettu huumausainerikoksia. Käyttörikos vanhenee kahdessa vuodessa, mutta huumausainerikos vasta viidessä. Huumausainerikoksesta saa luonnollisesti myös kovemman tuomion.

En tiedä, miten tyypillistä tällainen pienempien rikosten niputtaminen isommiksi on, mutta itselleni käytäntö tuli uutena.

Tilastokeskuksen mukaan vuonna 2021 käyttörikosten ja huumausainerikosten yhteenlaskettu määrä romahti peräti 24,6 prosenttia verrattuna edelliseen vuoteen. Tästä voinee päätellä, että vuoden 2020 korkeat luvut johtuivat Silkkitien palvelimelta paljastuneista rikoksista (jotka olivat siis tapahtuneet jo ennen vuotta 2020).

Silkkitien seuraaja Sipulimarket perustettiin huhtikuussa 2019. Sen palvelin päätyi viranomaisten haltuun joulukuussa 2020. En tiedä vieläkään ketään, joka olisi tapahtuneen vuoksi joutunut viranomaisten kanssa tekemisiin. Ilmeisesti Sipulimarketin ylläpitäjä oli kryptannut palvelimen hyvin.

Silkkitien palvelimella data sen sijaan vaikuttaa olleen kuin tarjottimella.

Tor-verkon huumemaailmaa seurannut DeepDotWeb-sivusto suljettiin keväällä 2019 viranomaisten toimesta. Nykyään DeepDotWebin verkko-osoitteessa on vain FBI:n ilmoitus, mutta Wayback Machinella sivuston artikkeleita voi edelleen lukea.

Lokakuussa 2015 DeepDotWeb julkaisi Kapteenin haastattelun. Tuolloin Kapteeni sanoi vapaasti suomennettuna, että hänelle tärkeintä on Silkkitien käyttäjien turvallisuus ja anonymiteetti. Jos minä voisin nyt haastatella Kapteenia, esittäisin vain yhden kysymyksen:

"Miten meni noin niinku omasta mielestä?"