La testimonianza, senza precedenti, arriva dal cuore degli apparati di sicurezza del Marocco. Un ex ufficiale della direzione generale della sorveglianza del territorio (Dgst, i potenti servizi di sicurezza interni marocchini) ha deciso di parlare delle derive dell’agenzia e del modo in cui contribuisce a soffocare la società civile.

L’identità della nostra fonte deve rimanere segreta. Non possiamo dire la sua età, in che paese si è rifugiato né descrivere il suo aspetto o far sentire la sua voce. I rischi sono grandi: quando va al bar, preferisce le posate usa e getta per non lasciare impronte digitali. Lo chiameremo Safir.

Il suo primo contatto è stato il giornalista marocchino Hicham Mansouri. Dopo aver lavorato a un’inchiesta per parecchi anni, Mansouri è entrato in contatto con Forbidden Stories, una piattaforma che porta avanti il lavoro dei giornalisti costretti al silenzio. Partendo dalle testimonianze di Safir, da alcuni documenti inediti (provenienti, in particolare, da processi e dai servizi marocchini), oltre che dai racconti di altri informatori, un consorzio composto da quindici giornali – coordinato da Forbidden Stories, con il supporto tecnico del Security Lab di Amnesty international – ha descritto l’impressionante arsenale di strumenti di sorveglianza usato dal regime marocchino per controllare e mettere a tacere gli oppositori.

Del racconto di Safir sui suoi dieci anni alla Dgst, quello che colpisce è l’appetito vorace dell’apparato di sicurezza per le tecnologie di sorveglianza. Il gioiello di questo arsenale è il software Pegasus. Nel 2021 Le Monde e altre redazioni hanno rivelato nell’inchiesta Progetto Pegasus come il regno marocchino abbia usato questo sistema all’avanguardia per violare i telefoni, anche se Rabat ha continuato a smentire. Safir, però, conferma: il Marocco è un cliente dell’Nso group, l’azienda israeliana che ha sviluppato il software spia.

Come spiega Safir, dopo aver ottenuto Pegasus, la Dgst l’ha usato per sorvegliare giornalisti e attivisti per i diritti umani, bersagli importanti per l’apparato di sicurezza del regno. Lo confermano anche i dati di tracciamento analizzati dai giornalisti di Forbidden Stories.

All’epoca per infettare un telefono bisognava convincere il suo proprietario a cliccare un link malevolo. Insieme al software, l’Nso group offriva anche questo servizio. “La soluzione offre strumenti per comporre messaggi mirati apparentemente innocui. Questo è fondamentale perché la credibilità del contenuto influisce molto sulla probabilità che il bersaglio clicchi sul link”, spiega un documento dell’azienda, reso pubblico in un procedimento giudiziario negli Stati Uniti.

Per esempio, l’avvocato Abdessadak el Bouchattaoui ha ricevuto dei falsi annunci immobiliari, mentre Maati Monjib, un importante attivista per i diritti umani, un’offerta allettante a iscriversi in palestra. Tutti i link presenti nei messaggi erano stati infettati da Pegasus.

Circa quindici anni fa, dal reparto vendite dell’Nso group era arrivata una buona notizia per i clienti marocchini: i tecnici dell’azienda avevano trovato un modo per violare i telefoni che non richiedeva nessuna azione della vittima. Alcuni dipendenti sono andati in trasferta in Marocco per formare gli agenti della Dgst.

“Ci hanno mostrato un attacco in cui facevano una chiamata anonima e, cinque secondi dopo, il telefono era compromesso”, ricorda Safir. Secondo alcuni documenti interni dell’Nso group, all’epoca i clienti potevano usare anche una tecnica chiamata Heaven, che permetteva di installare Pegasus sfruttando una falla di WhatsApp.

Come aveva già documentato Amnesty international nel 2020 e come conferma Safir, la Dgst poteva già intercettare la navigazione in rete dei suoi bersagli grazie ad alcune apparecchiature speciali montate sulla rete telefonica. E a quel punto poteva anche installare Pegasus sui telefoni delle vittime senza che queste facessero nulla. Secondo Safir, l’operatore Maroc Telecom – che non ha risposto alla nostra richiesta di commenti – in alcuni casi, su richiesta della Dgst, disattivava di nascosto il limite massimo del consumo dei dati, in modo che l’estrazione delle informazioni dai telefoni fosse totalmente indolore.

Microfoni attivati a distanza

Tutto questo si è interrotto nel 2021, quando Le Monde e altri giornali hanno pubblicato l’inchiesta Progetto Pegasus. Alla Dgst è stato tutto un susseguirsi di riunioni. Fouad Ali el Himma, consigliere del re Mohammed VI sulle intercettazioni, era furioso. Dall’autunno 2021 non è più stato rilevato l’uso di Pegasus nel paese, segnale di una possibile cessazione del contratto con l’Nso group, in un periodo in cui il governo israeliano aveva ristretto l’esportazione di questo strumento. Né l’azienda israeliana né il governo del Marocco hanno risposto alle richieste di Le Monde e dei giornalisti del consorzio.

Come spiega Safir, Pegasus era usato come ultima risorsa, quando tutti gli altri strumenti a disposizione avevano fallito. Secondo alcune email rese pubbliche da un hacker nel 2015, dal 2009 il Marocco è stato uno dei principali clienti del software spia Rcs, dell’azienda italiana Hacking Team. I servizi di sicurezza interni del Marocco ne hanno fatto ampio uso, visto che avevano una licenza che gli permetteva di compromettere fino a duemila dispositivi. Anni prima di Pegasus, Rcs offriva l’intera gamma di servizi di uno spyware: era in grado di individuare la posizione di un dispositivo, accedere alle foto e attivare il microfono a distanza.

Nuovi documenti provenienti dai servizi marocchini mostrano che Rcs poteva essere installato molto facilmente sui computer con una chiavetta usb. Safir confessa di averlo fatto molte volte, quando i suoi bersagli erano di passaggio in un aeroporto: “Confiscavamo un telefono, lo infettavamo e lo restituivamo. Bastavano trenta minuti. La polizia di frontiera inventava una scusa per fermare la persona e prenderle il telefono”. I documenti e la testimonianza di Safir rivelano un fatto ancora più sorprendente: la Dgst ha installato il software spia anche sui computer di alcuni internet point usati dagli attivisti del movimento di resistenza popolare del Rif, detto hirak, durante le manifestazioni del 2016 e del 2017.

Per contrastare il movimento di protesta scoppiato nel nord del paese, che ha scosso le autorità marocchine, la Dgst ha usato anche un altro sistema efficace. Il servizio di sicurezza consegnava ai negozi di telefonia frequentati dai manifestanti alcuni cellulari apparentemente nuovi, con il software Rcs già installato. “Era come se il telefono venisse scartato per la prima volta dalla confezione. Accendendolo potevi pensare che fosse nuovo. In realtà era già stato violato. Dal punto di vista psicologico funzionava molto bene”, commenta Safir con freddezza.

Tra i documenti consultati da Le Monde e dai suoi partner c’è la fotografia di un attivista dell’hirak sotto sorveglianza: l’immagine della fotocamera frontale mostra il suo viso, mentre la fotocamera posteriore mostra l’imballaggio di uno smartphone appena aperto, appoggiato su un letto.

Dopo una vasta fuga di dati nel 2015, la Hacking Team ha proseguito le sue attività per poi essere acquisita e rinominata Memento Labs. Ma i suoi strumenti sono stati usati nel paese nordafricano fino al 2024. Secondo Safir, la Dgst poteva usare anche uno spyware progettato internamente per infettare gli smartphone Android, in particolare per sorvegliare i militanti per l’indipendenza del Sahara Occidentale, un territorio conteso e rivendicato dal Marocco.

Al di là dei sistemi per attaccare i telefoni, Safir ha rivelato dettagli su tutto l’equipaggiamento tecnologico a disposizione delle forze di sicurezza interne. Ci sono gli Imsi-catcher, dispositivi che simulano dei falsi ripetitori, in grado di intercettare le comunicazioni mobili, usati soprattutto contro i manifestanti del Rif. Poi c’è Nighthawk, un software commercializzato dall’azienda israeliana Interionet, che è in grado, secondo Safir, di controllare qualsiasi telecamera di sorveglianza.

A volte la Dgst non ha neppure bisogno di ricorre a strumenti tecnologici. Tutte le comunicazioni telefoniche del paese sono conservate per due anni, osserva Safir. “Si può cercare qualsiasi cosa, quando si vuole”, afferma. “Ci sono delle leggi, ma nessuno le rispetta. Tutti se ne fregano delle autorizzazioni giudiziarie e dei mandati”, dice sospirando.

Nessuna traccia

E poi ci sono sempre i metodi di una volta, come i microfoni e le telecamere nascoste, efficaci contro chi “non fa telefonate”, nota Safir. Quando nel 2020 sono circolati alcuni video privati di Fouad Abdelmoumni insieme alla fidanzata, l’attivista per i diritti umani non ha avuto dubbi: erano stati ripresi da una telecamera nascosta in un condizionatore. Ma quando ha cercato la cimice, non l’ha trovata. Safir conferma che questo metodo è stato realmente usato contro Abdelmoumni – spiato anche con Pegasus – e che la procedura prevede che la telecamera sia immediatamente rimossa una volta ottenute immagini potenzialmente compromettenti. “Non lasciamo traccia”, dice Safir.

Il materiale di sorveglianza non è destinato a restare nei fascicoli della Dgst: molti difensori dei diritti umani spesso ritrovano estratti delle loro corrispondenze private sulle pagine della “stampa diffamatoria”, i giornali che fanno da cassa di risonanza al regime, che possono mettere in atto delle violente campagne denigratorie. Safir esemplifica questo rapporto simbiotico parlando di ChoufTV, uno di questi mezzi d’informazione: “Noi giriamo i video, estraiamo delle foto e gliele passiamo. Anche loro fanno parte della Dgst”.

Le autorità marocchine si sono accanite in particolare sul giornalista Omar Radi, uno degli oppositori più attivi della monarchia marocchina. Radi è stato posto ininterrottamente sotto sorveglianza dal 2017 fino al suo arresto per spionaggio, stupro e abusi sessuali. Condannato nel luglio 2021 in un processo viziato da irregolarità, il giornalista ha ottenuto la grazia reale nel luglio 2024.

Radi è stato una delle prime vittime confermate di Pegasus in Marocco. Ma, secondo la testimonianza di Safir, contro di lui è stato impiegato tutto l’armamentario, dagli Imsi-catcher alle telecamere nascoste, passando per appostamenti e pedinamenti. Nei lampadari della sua abitazione erano state installate telecamere grandi quanto lenti a contatto. Ogni sua conversazione era minuziosamente trascritta. I servizi marocchini hanno intercettato e pedinato i suoi amici e parenti. Quando incontrava in un bar i suoi compagni o delle fonti, la Dgst si organizzava con i gestori del locale per posizionare un microfono sotto il tavolo.

Nel corso degli anni Radi ha subìto diversi attacchi della stampa vicina al regime ed è stato vittima di diffamazioni sui social media. Dopo una segnalazione di Amnesty international, che aveva constatato una valanga di commenti sotto i suoi post riguardanti il giornalista, nel 2021 Facebook ha annunciato di aver disattivato una serie di profili falsi. Safir afferma di aver visto personalmente all’opera un team di decine di persone all’interno della Dgst incaricate di inondare i social e i siti di commenti favorevoli al regime e denigratori nei confronti degli oppositori.

Il governo del Marocco non ha risposto alle richieste di commenti riguardo ai nuovi elementi emersi. Come spiega El Mahjoub Maliha, attivista per l’indipendenza del Sahara Occidentale e vittima di Pegasus: “Alcune persone ormai si rifiutano di chiamarmi a causa dell’attacco di Pegasus. Poco alla volta la mia cerchia di contatti si è ristretta. Questo ha completamente cambiato il modo in cui svolgo il mio lavoro a favore dei diritti umani”.

(Traduzione di Francesco De Lellis)

Da sapere
Obiettivi all’estero

I servizi segreti marocchini non si sono limitati a spiare le persone all’interno del paese, ma hanno usato anche gli strumenti di sorveglianza a loro disposizione contro obiettivi all’estero. Secondo l’inchiesta Progetto Pegasus, “più di 200 numeri di cellulare spagnoli sono stati selezionati per essere presi di mira”, presumibilmente dal Marocco, si legge in un articolo del Guardian. “Nel maggio 2022 il governo spagnolo ha rivelato che i telefoni del primo ministro Pedro Sánchez e del ministro della difesa Margarita Robles erano stati entrambi infettati dallo spyware. L’attacco era avvenuto in un momento in cui Madrid e Rabat erano ai ferri corti dopo che la Spagna aveva consentito a uno dei leader del Fronte Polisario, l’organizzazione che lotta per l’indipendenza del Sahara Occidentale dal Marocco, di essere curato in un ospedale spagnolo”.


Iscriviti a
Africana
Cosa succede in Africa. A cura di Francesca Sibani. Ogni giovedì.
Iscriviti
Iscriviti a
Africana
Cosa succede in Africa. A cura di Francesca Sibani. Ogni giovedì.
Iscriviti

Internazionale pubblica ogni settimana una pagina di lettere. Ci piacerebbe sapere cosa pensi di questo articolo. Scrivici a: posta@internazionale.it