Объявление

Свернуть
Пока нет объявлений.

Как вычисляют людей в даркнете. Tor вам не поможет

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • [Обучение] Как вычисляют людей в даркнете. Tor вам не поможет

    Думаете, что в даркнете невозможно найти человека, потому что нельзя «пробить его по IP»? Как бы ни так!

    Рассказываем, как вычисляют людей в тёмном сегменте интернета.

    Сразу к главному: невозможно совсем спрятаться в даркнете
    Даркнет кишит предложениями противозаконных сделок и желающими в них поучаствовать. Очень глупо считать, что правоохранительные органы его игнорируют.

    Работая в даркнете через Tor, продавцы оружия, препаратов и прочей «запрещенки» скрывают свою личность. Но то же право появляется у покупателей. В результате продавец не знает, с кем торгует. Впрочем, и покупатели не застрахованы от подставных продавцов.

    Полиция часто устраивает «контрольные закупки». Представители правоохранительных органов входят в доверие к продавцам, делают несколько заказов, предлагают встретиться.

    Дальше чистые методы социальной инженерии, просмотр записей с камер служб доставки и т.п., ловля «на горячем». И никаких высоких технологий. Сдать может кто угодно – якобы друг, сосед, коллега, недовольная бывшая.

    За примерами далеко ходить не надо. Основатель крупнейшей даркнет-площадки Silk Road попался из-за своей забывчивости. Росс Ульбрихт прекрасно скрывался и шифровался, но однажды использовал тот же ник, что и на старых форумах, где ранее разместил вакансию в поисках сотрудника на другой проект.

    И всё. Ульбрихта арестовали в библиотеке, где он сидел с ноутбука на Silk Road под аккаунтом администратора. Также вычислили посылку с девятью поддельными документами, которые Ульбрихт планировал использовать длч аренды серверов для Silk Road, и установили его место жительства.

    Дали 2 пожизненных срока, а также 20, 15 и 5 лет за отдельные эпизоды. На тот момент ему был 31 год, и теперь его жизнь вне тюрьмы завершена.

    Окей, но ведь есть Tor! Разве он не анонимен?

    Факт для затравки: осенью 2016 года полиция Швеции совместно с коллегами из других стран провела международную операцию «Титан». Результат? Поймано 3000 покупателей наркотиков в сети Tor.

    Вот вам ещё пример, размять мозг. В базе «Росправосудия» нашлось 403 решения со словом «Tor» внутри. Совпадение?

    А вот выдержка из решения по делу, в котором житель Саратова хотел купить в даркнете кокаин за биткоины. Отправили посылку «Почтой России»:

    Результат сделки – 5 лет и 1 месяц колонии за 4,53 г кокаина. Вот вам и защищенные Tor с даркнетом.

    Реальность такова, что Tor лишь скрывает активность пользователя внутри своей сети. Как только любой «хвост» коммуникаций выползает за эти пределы, он становится зияющей уликой, которая и приводит к распутыванию вышеупомянутых уголовных дел.

    Иными словами, чаще всего даркнетчиков ловят на внешней активности. Которая начинается в Tor и заканчивается в реальном мире.

    Но пользователя даркнета поджидают и другие угрозы конфиденциальности.

    1. Взлом аккаунтов на сайтах даркнета

    Взломать аккаунт на сайте в даркнете в среднем проще, чем на площадках вроде e-Bay или Amazon. Хакеры (и белые, и черные) пользуются этим. Они получают контроль над аккаунтом и некоторое время работают от имени его прежнего владельца.

    Тот даже может не успеть никого предупредить, ведь сообщения, отправленные с «левого» аккаунта, в даркнете смотрятся особенно подозрительно. А другие каналы связи в этой сфере используются нечасто.

    К тому же после взлома аккаунта хакер получает доступ к старой переписке владельца. Так что установка кодовых фраз или просьба привести факты из прежнего общения не спасает.

    Фактически, крадётся личность пользователя, и от её лица можно наделать многое.

    Шутка в том, что реальный владелец аккаунта не способен ничего доказать без деанонимизации. Не покажет же он личную фотку, номер телефона или профили в соцсетях.

    2. Загрузка вирусов и вредоносных скриптов

    Сайты даркнета могут заражать вирусами. Почему бы и нет? Они ничем особо не отличаются от обычных веб-сайтов. Например, вредоносный скрипт позволит узнать реальный IP-адрес пользователя или перехватить его трафик без взлома аккаунта.

    Преимущество заражения сайтов – массовость атаки. Если аккаунты обычно ломают по одному, то здесь можно получить сразу весь трафик или IP-адреса пользователей, заходивших на сайт в определённый промежуток времени.

    Ну а дальше можно в спокойном темпе раскрыть личности, возбудить дело и закрыть нарушителей закона, как ни в чём не бывало.

    3. Криптовалютные транзакции прозрачны

    Пора развеять миф об анонимности биткоина и многих других криптовалют. В блокчейне биткоина можно отследить каждую транзакцию вплоть до генезис-блока (самого первого блока в цепи). А значит, если знать биткоин-адрес продавца, можно увидеть все транзакции, которые с него совершались.

    Соответственно, и вторую сторону сделки можно вычислить. Адреса порой достаточно просто загуглить, чтобы выявить связь между ними и реальными людьми вне даркнета.

    К слову, сотрудника Секретной службы США, который участвовал в расследовании Silk Road, вычислили после кражи 13 тыс. биткоинов (примерно 108 млн долларов по сегодняшнему курсу). Он вывел битки на биржу со своего кошелька, чтобы перевести в традиционные деньги. По данным биржи и кредитной карты его и нашли.

    Повысить уровень анонимности транзакций можно, используя биткоин-миксеры. Они смешивают транзакции с разных адресов, маскируя отправителя и получателя и разбивая одну крупную транзакцию на множество мелких. Но 100% гарантии анонимности они не дают.

    Что теперь делать?
    Прежде всего, признать, что в даркнете рано или поздно находят всех, а криптовалюты не анонимны на 100%. Во-вторых, не делать того, о чём потом придётся жалеть. В-третьих, не связывать жизнь в даркнете с жизнью вне закрытой сети. Например, через одни и те же логины и пароли.

    Для вычисления людей в даркнете используют вредоносные скрипты, которые встраивают в код сайта, отслеживание биткоин-транзакций, взлом аккаунтов на тёмных площадках. Но чаще всего помогают банальные методы социальной инженерии.

    Сдают друзья, соседи и знакомые, работают подставные продавцы и покупатели, находятся посты на форумах под никами из даркнета, случайность и невнимательность приводит к тюремным срокам.

    Лучше в даркнет не ходить, но если пойдёте, то знайте: если что, вас можно найти.
    Безопасность и Анонимность в сети от Asguard!
    http://asguard.pro/
    Telegram: @Asguard_Manager
    [email protected]
    [email protected]

  • #2
    Сообщение от Asguard Посмотреть сообщение
    А вот выдержка из решения по делу, в котором житель Саратова хотел купить в даркнете кокаин за биткоины. Отправили посылку «Почтой России»:
    Результат сделки – 5 лет и 1 месяц колонии за 4,53 г кокаина. Вот вам и защищенные Tor с даркнетом.
    Жесткий бред. Всех этих дебилов приняли на получении посылок с наркотой. И потом уже получив пару раз по почкам в ментовке они рассказывали как они там через Тор все заказывали.


    Телега @tfs_support https://t.me/tfs_support
    Жаба - в лс по запросу.

    Есть свободные рекламные места для баннеров в подписи. Стучите в телегу.

    Комментарий


    • #3
      Сообщение от tfs Посмотреть сообщение
      Жесткий бред. Всех этих дебилов приняли на получении посылок с наркотой. И потом уже получив пару раз по почкам в ментовке они рассказывали как они там через Тор все заказывали.
      Да и вся статья связана исключительно с наркотиками и тому подобными физическими товарами. Более чем уверен, все эти приемки проходят либо по на*****м, либо по тупости получателей посылок.
      Не наеби ближнего своего.

      Комментарий


      • #4
        Истина выше

        Комментарий


        • #5
          Сообщение от The Irishman Посмотреть сообщение
          Истина выше
          Чей ты мульт?
          Кем забанен?
          И почему аккаунт крутим?

          Для местного
          https://darkmoney.cc/1122181-post1.html
          на форуме с 13-го года, по чуть-чуть отовсюду знаю.
          Нарушитель номер один.

          Вооружён, и на дороге

          По всем вопросам-
          Телеграмм-@CoolPlastik(обучаю взлому ВКонтакте)
          Канал в телеге-@bdfnews(раздачи халявы, тем, схем, etc)

          Комментарий


          • #6
            Очередной писака, пытающийся сорвать хайпа на словах "тор", "биткоины", "alphaBay". Затрахали бумагомаратели.

            Прав tfs, 99.9% всех этих мегасхем и мегапосадок основаны на банальной оперативной работе (кто-то где-то что-то увидел и кому-то передал), либо на ошибках самих "злодеев".

            Только недавно была где-то статья про мега-кардера с папой в ГосДуме. Принимали его США, так они даже на DefCon'е выступили с развернутым кейсом "как мы такие классные ловили злодеев".

            А оказалось все весьма просто: одни и те же логины на сайтах, использование рабочей почты для личных целей (заказ цветов от своего имени!).

            Комментарий


            • #7
              Статья как статья, новичкам будет полезна. Чего доебались, умники?

              Комментарий


              • #8
                абсолютно верно. тор тут не причем, ключевые слова тут почта россии и прочие мусорские педали. очередная попытка агитации впна как никчемной альтернативе тору.

                Комментарий


                • #9
                  Сообщение от WarTech Посмотреть сообщение
                  абсолютно верно. тор тут не причем, ключевые слова тут почта россии и прочие мусорские педали. очередная попытка агитации впна как никчемной альтернативе тору.
                  Сразу решили показать зубы главному конкуренту? Ну вам пока до него далеко...
                  Подписывайтесь на наш канал в Telegram

                  Только не говорите потом, что не знали о нём!

                  Комментарий


                  • #10
                    Сообщение от Luca Brasi Посмотреть сообщение
                    Сразу решили показать зубы главному конкуренту? Ну вам пока до него далеко...
                    Если это WarTech с Rutor, то кому до кого далеко большой вопрос)

                    Комментарий


                    • #11
                      Меня так умиляют слова про ненадежность крипты. То что в блокчейне все транзакции видны все знают, но как вы их привяжете то к владельцу?! Может быть есть примеры, естественно зарубежные, про наших дукалисов даже говорить не стоит. Лишь бы словечко плохое вставить, и опоганить то крипту то тор.

                      Комментарий


                      • #12
                        просто надо с тором юзать впн, и при транзах битка тоже менять ай пи и конечно не в коем случае на рельные доки ничего не получать, как и на свой настоящий адрес
                        ✅Иностранные платёжные системы / Аккаунты SEPA ( IBAN ) / Любые биржи / Skril / Advcash / Связки любых аккаунтов!✅

                        Комментарий


                        • #13
                          ВПН по мне абсолютно не работающая хрень! ибо логи все равно в дата центре пишутся!
                          зачем при транзах битка тоже менять ай пи? где он пишется?
                          вся опасность битка в открытом реестре, но привязать адрес к конкретному человеку по мне нереально!
                          Последний раз редактировалось Aname; 21-06-2018, 13:46.

                          Комментарий


                          • #14
                            Сообщение от Aname Посмотреть сообщение
                            ВПН по мне абсолютно не работающая хрень! ибо логи все равно в дата центре пишутся!
                            зачем при транзах битка тоже менять ай пи? где он пишется?
                            вся опасность битка в открытом реестре, но привязать адрес к конкретному человеку по мне нереально!
                            Ну впн хоть логи и ведет, дает время.
                            Пока раскрутят реальный айпи.
                            Не наеби ближнего своего.

                            Комментарий


                            • #15
                              Сообщение от wazupbitchez Посмотреть сообщение
                              Ну впн хоть логи и ведет, дает время.
                              Пока раскрутят реальный айпи.
                              Время зачем? Вещи собрать? Не проще ли Тор юзать, и ничего не раскрутят!

                              Комментарий

                              Обработка...
                              X