カナダの金融規制当局は今週、ロシアの暗号通貨取引所やサイバー犯罪サービスを提供するウェブサイトを多数サポートしているデジタル決済プラットフォームCryptomusに対し、1億7600万ドルの罰金を科しました。カナダのマネーロンダリング防止法違反に対するこの処分は、KrebsOnSecurityがCryptomusのバンクーバーの住所が、実際には存在しない多数の外国為替業者、送金業者、暗号通貨取引所の所在地として登録されていることを指摘してから10か月後のことです。

10月16日、カナダ金融取引・報告分析センター(FINTRAC)は、暗号通貨決済プラットフォームとして知られるXeltox Enterprises Ltd.(通称Cryptomus)に対し、1億7,696万190ドルの罰金を科しました。
FINTRACは、Cryptomusが児童性的虐待資料の取引、詐欺、ランサムウェアの支払い、制裁回避に関連する資金洗浄の疑いがある場合に、疑わしい取引報告書を提出しなかったことを認定しました。
「この事件の多数の違反が児童性的虐待資料の取引、詐欺、ランサムウェアの支払い、制裁回避に関連していたことから、FINTRACはこの前例のない執行措置を取らざるを得ませんでした」と、規制当局のディレクター兼CEOであるサラ・パケ氏は述べています。
2024年12月、KrebsOnSecurityはブロックチェーンアナリスト兼調査員のリチャード・サンダースによる調査を取り上げました。彼は数か月にわたり様々なサイバー犯罪サービスに登録し、顧客資金がどこに流れていくのかを追跡しました。サンダースの調査で対象となった122のサービスはすべてCryptomusを利用しており、サイバー犯罪フォーラムで宣伝されている著名なビジネスも含まれていました。例えば:
– サイバー犯罪に寛容な、または「バレットプルーフ」ホスティングプロバイダー(anonvm[.]wtfやPQHostingなど)
– 年齢の経ったメール、金融、ソーシャルメディアアカウントを販売するサイト(verif[.]workやkopeechka[.]storeなど)
– 匿名性や「プロキシ」サービスプロバイダー(crazyrdp[.]comやrdp[.]monsterなど)
– 匿名SMSサービス(anonsim[.]netやsmsboss[.]proなど)

Flymoneyは、Cryptomusに実質的に集約されている多数の暗号通貨取引所の一つです。このウェブサイトの画像はロシア語から機械翻訳されています。
サンダースは、少なくとも56の暗号通貨取引所がCryptomusを利用して取引を処理していることを突き止めました。その中にはcasher[.]su、grumbot[.]com、flymoney[.]biz、obama[.]ru、swop[.]isといった名前の金融機関も含まれています。
「これらのプラットフォームはロシア語話者向けに作られており、いずれも暗号通貨を匿名で別の形態に交換できることを宣伝していました」と2024年12月の記事は述べています。「また、暗号通貨を現金化し、ロシア最大級の銀行の口座に入金することも可能でした。これらの銀行のほぼすべては現在、米国や他の西側諸国によって制裁対象となっています。」
FINTRACの措置についてコメントを求められたサンダースは、KrebsOnSecurityに対し「なぜここまで時間がかかったのか分からない」と述べました。
「なぜ彼らが単に制裁を科したり起訴したりしないのか分かりません」とサンダースは言いました。「罰金額にがっかりはしていませんが、彼らにとっては単なる事業コストになるだけでしょう。」
1億7300万ドルの罰金は、昨年2,600万ドル未満の合計で23件の同様の罰金を科したFINTRACにとっては大きな金額です。しかしサンダースは、カナダに登録されているものの、実際にはロシアやイランを拠点とするマネーロンダリングの隠れ蓑である可能性が高い他の闇の資金サービス事業者(MSB)への追及が、FINTRACにはまだ多く残されていると指摘します。

2024年7月に公開された調査で、CTVナショナルニュースと調査報道財団(IJF)は、カナダ各地で複数のMSBが同じ住所に登記されているケースを多数記録しました。その多くは、実際の居住者の知識や同意なしに行われていました。
彼らの調査によると、Cryptomusの親会社Xeltox Enterprisesの住所は、少なくとも76の外国為替業者、8つのMSB、6つの暗号通貨取引所の所在地として登録されていました。その住所には、かつて銀行だった3階建ての建物があり、現在はマッサージセラピークリニックとコワーキングスペースが入っています。しかし、報道機関は、MSBや為替業者のいずれもそのコワーキングスペースのサービス料金を支払っていないことを突き止めました。
記者たちはまた、オンタリオ州の商業用オフィススイートの住所に97のMSBが集まっていることも発見しましたが、これらの企業がその住所で実際にビジネスサービスを手配した証拠はありませんでした。
翻訳元: https://krebsonsecurity.com/2025/10/canada-fines-cybercrime-friendly-cryptomus-176m/