• РЕГИСТРАЦИЯ

Как вычисляют людей в даркнете. Tor вам не поможет

20 7846

Думаете, что в даркнете невозможно найти человека, потому что нельзя «пробить его по IP»? Как бы ни так!

Рассказываем, как вычисляют людей в тёмном сегменте интернета.

Сразу к главному: невозможно совсем спрятаться в даркнете

Даркнет кишит предложениями противозаконных сделок и желающими в них поучаствовать. Очень глупо считать, что правоохранительные органы его игнорируют.

Работая в даркнете через Tor, продавцы оружия, препаратов и прочей «запрещенки» скрывают свою личность. Но то же право появляется у покупателей. В результате продавец не знает, с кем торгует. Впрочем, и покупатели не застрахованы от подставных продавцов.

Полиция часто устраивает «контрольные закупки». Представители правоохранительных органов входят в доверие к продавцам, делают несколько заказов, предлагают встретиться.

Дальше чистые методы социальной инженерии, просмотр записей с камер служб доставки и т.п., ловля «на горячем». И никаких высоких технологий. Сдать может кто угодно – якобы друг, сосед, коллега, недовольная бывшая.

За примерами далеко ходить не надо. Основатель крупнейшей даркнет-площадки Silk Road попался из-за своей забывчивости. Росс Ульбрихт прекрасно скрывался и шифровался, но однажды использовал тот же ник, что и на старых форумах, где ранее разместил вакансию в поисках сотрудника на другой проект.

И всё. Ульбрихта арестовали в библиотеке, где он сидел с ноутбука на Silk Road под аккаунтом администратора. Также вычислили посылку с девятью поддельными документами, которые Ульбрихт планировал использовать для аренды серверов для Silk Road, и установили его место жительства.

Дали 2 пожизненных срока, а также 20, 15 и 5 лет за отдельные эпизоды. На тот момент ему был 31 год, и теперь его жизнь вне тюрьмы завершена.

Окей, но ведь есть Tor! Разве он не анонимен?

Факт для затравки: осенью 2016 года полиция Швеции совместно с коллегами из других стран провела международную операцию «Титан». Результат? Поймано 3000 покупателей наркотиков в сети Tor.

Вот вам ещё пример, размять мозг. В базе «Росправосудия» нашлось 403 решения со словом «Tor» внутри. Совпадение?

А вот выдержка из решения по делу, в котором житель Саратова хотел купить в даркнете кокаин за биткоины. Отправили посылку «Почтой России»:

Результат сделки – 5 лет и 1 месяц колонии за 4,53 г кокаина. Вот вам и защищенные Tor с даркнетом.

Реальность такова, что Tor лишь скрывает активность пользователя внутри своей сети. Как только любой «хвост» коммуникаций выползает за эти пределы, он становится зияющей уликой, которая и приводит к распутыванию вышеупомянутых уголовных дел.

Иными словами, чаще всего даркнетчиков ловят на внешней активности. Которая начинается в Tor и заканчивается в реальном мире.

Но пользователя даркнета поджидают и другие угрозы конфиденциальности.

1. Взлом аккаунтов на сайтах даркнета

Взломать аккаунт на сайте в даркнете в среднем проще, чем на площадках вроде e-Bay или Amazon. Хакеры (и белые, и черные) пользуются этим. Они получают контроль над аккаунтом и некоторое время работают от имени его прежнего владельца.

Тот даже может не успеть никого предупредить, ведь сообщения, отправленные с «левого» аккаунта, в даркнете смотрятся особенно подозрительно. А другие каналы связи в этой сфере используются нечасто.

К тому же после взлома аккаунта хакер получает доступ к старой переписке владельца. Так что установка кодовых фраз или просьба привести факты из прежнего общения не спасает.

Фактически, крадётся личность пользователя, и от её лица можно наделать многое.

Шутка в том, что реальный владелец аккаунта не способен ничего доказать без деанонимизации. Не покажет же он личную фотку, номер телефона или профили в соцсетях.

2. Загрузка вирусов и вредоносных скриптов

Сайты даркнета могут заражать вирусами. Почему бы и нет? Они ничем особо не отличаются от обычных веб-сайтов. Например, вредоносный скрипт позволит узнать реальный IP-адрес пользователя или перехватить его трафик без взлома аккаунта.

Преимущество заражения сайтов – массовость атаки. Если аккаунты обычно ломают по одному, то здесь можно получить сразу весь трафик или IP-адреса пользователей, заходивших на сайт в определённый промежуток времени.

Ну а дальше можно в спокойном темпе раскрыть личности, возбудить дело и закрыть нарушителей закона, как ни в чём не бывало.

3. Криптовалютные транзакции прозрачны

Пора развеять миф об анонимности биткоина и многих других криптовалют. В блокчейне биткоина можно отследить каждую транзакцию вплоть до генезис-блока (самого первого блока в цепи). А значит, если знать биткоин-адрес продавца, можно увидеть все транзакции, которые с него совершались.

Соответственно, и вторую сторону сделки можно вычислить. Адреса порой достаточно просто загуглить, чтобы выявить связь между ними и реальными людьми вне даркнета.

К слову, сотрудника Секретной службы США, который участвовал в расследовании Silk Road, вычислили после кражи 13 тыс. биткоинов (примерно 108 млн долларов по тому курсу). Он вывел битки на биржу со своего кошелька, чтобы перевести в традиционные деньги. По данным биржи и кредитной карты его и нашли.

Повысить уровень анонимности транзакций можно, используя биткоин-миксеры. Они смешивают транзакции с разных адресов, маскируя отправителя и получателя и разбивая одну крупную транзакцию на множество мелких. Но 100% гарантии анонимности они не дают.

Что теперь делать?

Прежде всего, признать, что в даркнете рано или поздно находят всех, а криптовалюты не анонимны на 100%. Во-вторых, не делать того, о чём потом придётся жалеть. В-третьих, не связывать жизнь в даркнете с жизнью вне закрытой сети. Например, через одни и те же логины и пароли.

Для вычисления людей в даркнете используют вредоносные скрипты, которые встраивают в код сайта, отслеживание биткоин-транзакций, взлом аккаунтов на тёмных площадках. Но чаще всего помогают банальные методы социальной инженерии.

Сдают друзья, соседи и знакомые, работают подставные продавцы и покупатели, находятся посты на форумах под никами из даркнета, случайность и невнимательность приводит к тюремным срокам.

Например: хороший способ обнаружения айпишника тор-пользователя по внешним признакам. Ведется анализ ОБЪЕМОВ трафика у провайдера с фиксацией времени его прохождения. Например, пользователю или серверу можно послать большой архив определенного размера. Потом провайдер фиксирует, где в его сети в конкретный момент прошел пакет определенного размера. Так и вычисляется принимающая сторона. И там уже совсем неважно, ТОР это был или другая сеть, что там за трафик, как она зашифрован – палят по банальным внешним признакам.

Лучше в даркнет не ходить, но если пойдёте, то знайте: если что, вас можно найти.

ист.1

ист.2

_Tempora mutantur et nos mutantur in illis...( Publius Ovidius Naso)._

    «В Херсоне ад. На балконах вывешивают белые флаги»: "Херсонское Сопротивление"

    Херсон столкнулся с настоящим «адом» после прорыва российских вооруженных сил у Антоновского моста. Об этом информирует Telegram-канал «Военкоры Русской Весны», ссылаясь на слова Сергея...

    Стихийная тяга к майдану

    Особенности развития внешнеполитических процессов последнего десятилетия привели к концентрации внимания российского общества на Украине. Часто это приводит к комическим ситуациям. Весь...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      P S T R V® 9 сентября 2018 г. 08:31

      Покровы сорваны: тайны XX века, которые сегодня раскрыты

      Многие великие тайны, волновавшие мир в прошлом веке, уже позабыты. Одни оказались сфабрикованными, другие разгаданы, третьи — например, Бермудский треугольник — перестали быть источником сенсаций, с тех пор как появились современные средства навигации.Затерянная АтлантидаМифический остров-государство Атлантида, населенный воинственными потомками Посейдона, впервые уп...
      9285
      P S T R V® 1 сентября 2018 г. 10:16

      Давно не читал такого: "Не толерантно про пенсию". Всё четко...

      "Я долго крепился и не писал ничего, нет, не на тему пенсионной реформы, а на тему всего этого дерьмо-цунами, которое развели в сети, сука, сердобольные и пиздоватые граждане. Вчера я специально сделал пару постов на эту тему, один про грядущие изменения у нас, второй, как же пенсия начисляется в Израиле, на который очень любят надрачивать различные альтернативно пизд...
      2349
      P S T R V® 28 августа 2018 г. 15:14

      "КОНЦЫ В ВВОДУ": КАК АМЕРИКАНЦЫ УБИВАЛИ БЕН ЛАДЕНА ...

      После событий 11 сентября 2001 года, США объявили мировую «войну против терроризма», а главным «террористом» определили Усаму Бен Ладена (основателя и лидера Аль-Каеды).10 лет они за ним гонялись по всему Афганистану и Пакистану, и только в 2011 году отчитались, что преступник был пойман и убит в результате успешной спецоперации вооружённых сил США. По этому поводу вы...
      2092
      P S T R V® 28 августа 2018 г. 09:48

      Организация бывших служащих войск СС: исчезновение вождей Третьего рейха...

      В 1945 г. появилась Организация бывших служащих войск СС. Не путать с "Общество взаимопомощи бывших членов войск СС (ХИАГ)"Задачей этой структуры было оказание помощи высокопоставленным немецким военным преступникам, материальных средств у организации хватало. Награбленные в покоренных во время войны странах ценности и другие материальные ресурсы нацисты тратили ...
      5443
      P S T R V® 27 августа 2018 г. 09:46

      После ухода Путина могут возникнуть серьезные проблемы... "... я применила теорию игр и пришла к выводу о том, что элита, вероятнее всего, предаст Путина..."

      Bloomberg (США): Известно, что в России длительные периоды правления, как правило, заканчиваются плохо. После 50-летнего правления Ивана Грозного, к примеру, страна вступила в смутное время, для которого были характерны политическая борьба, социальные потрясения и экономические проблемы.Может ли Владимир Путин, который к 2024 году будет править страной 24 года, и...
      1635
      P S T R V® 26 августа 2018 г. 11:31

      Кобальтовая бомба: страшная и несуществующая

      После окончания Второй мировой войны человечество практически сразу ввалилось в новый затяжной конфликт, в эпоху противостояния двух глобальных военно-политических блоков, – коммунистического, во главе с Советским Союзом, и западного, лидером которого являлись Соединённые Штаты Америки. Этот период длился более сорока лет и получил название Холодной войны.В конце Втор...
      5420
      P S T R V® 25 августа 2018 г. 08:48

      "С макроэкономической точки зрения, Россия (...) вряд ли рухнет до того, как США спровоцируют глобальный энергетический или долговой кризис, который может заставить их союзников отвернуться от них"

      США ужесточают санкции против российских магнатов, чиновников и корпораций - теперь они могут распространиться и на их консультантов. "Санкции Трампа, направленные на устранение путинских марионеток, - это "умная дипломатия", - полагает The Washington Examiner. Однако ряд экспертов высказывает сомнения в успешности этой политики. Попытка причинить Кремлю максимальный ...
      1332
      P S T R V® 24 августа 2018 г. 13:02

      Проект «Тёмный меч»: таинственный БПЛА из Китая

      Прекрасно известно, что китайская авиационная промышленность достаточно давно начала разработку собственных проектов беспилотных летательных аппаратов самого разного назначения. Тем не менее, Китай не спешит делиться подробностями работ, и потому сообщения о каждой новой разработке привлекают особое внимание и становятся поводом для бурных обсуждений. Несколько дней н...
      4477
      P S T R V® 23 августа 2018 г. 09:53

      Элита замораживает свои мозги, чтобы «возродиться» через 200 Лет

       Endoftheamericandream.com: Если бы ты мог жить вечно, ты бы был рад? На протяжении всей истории деньги позволяли элите покупать все, что угодно, кроме спасения от смерти. Многие сверхбогатые люди понимают, что они потратили свою жизнь на накапливание богатства, но у них есть очень мало времени, чтобы наслаждаться этим. В результате многие из них абсолютно одержи...
      5317
      P S T R V® 23 августа 2018 г. 09:08

      Что на самом деле случилось с советским зондом Фобос II?

       CollectiveEvolution: Российские космонавты и представители армии США говорят, что в этом виновато «чужое» вмешательство.Факты: Фобос II был последним космическим зондом, разработанным Советским Союзом. Он был разработан для исследования спутников Марса. Неожиданно мы потеряли связь с ним, и несколько инсайдеров заявили, что от нас скрыли правду о том, что произо...
      11390
      P S T R V® 17 августа 2018 г. 10:01

      Указ готов!: Владимир Путин готовит точечный удар по украинским олигархам и ставит крест на ...

      Порошенко проснётся с плохим настроением. Точнее, у Порошенко настроение резко испортится, как только ему доложат о том, что президент России готовится подписать указ «О применении мер воздействия (противодействия) в целях обеспечения безопасности России в отношении Украины».Похоже, нашему руководству порядком надоело хамское поведение наших украинских партнёров, поэт...
      1844
      P S T R V® 17 августа 2018 г. 09:13

      На сим-картах найдены белые пятна: что ждет Россиян при использовании "новых симок" от ФСБ...

      Сим-карты иностранного производства могут угрожать безопасности россиян, полагают в Минкомсвязи. Министерство предлагает внедрить на сетях связи отечественные системы криптографической защиты, которые потребуют перехода на новые сим-карты. Эти требования, по оценке самих операторов, могут привести к затратам не менее 5 млрд руб. и необходимости регулярной замены сим-к...
      2817
      P S T R V® 16 августа 2018 г. 12:00

      PATREON: Три худших и три лучших российских мультфильма...

      Patreon: Пришла пора отправиться на поиски плохих и хороших мультфильмов мира. Сегодня мы выбрали страну гостеприимства, имущественного неравенства и борща — Россию!Россия — обладатель наиболее популярного в интернете мультфильма, и — хотите верьте, хотите нет — он не имеет ничего общего с "Майнкрафтом" или орущими в веб-камеры людьми. Но лучший он или худший? Давайте...
      1497
      P S T R V® 14 августа 2018 г. 09:25

      КАКИЕ ОТВЕТНЫЕ РОССИЙСКИЕ САНКЦИИ МОГУТ ЭФФЕКТИВНО УДАРИТЬ ПО США? РЕАЛЬНО ЭФФЕКТИВНЕЕ...

      После февраля 2014 года тема санкций стала чем-то вроде британского разговора о погоде в приличном обществе. Или, на современный лад, о степени могущества российских хакеров и русской пропаганды. Однако американцы даже тут сумели достичь новых высот. Формально не придумав ничего особо свежего, они, тем не менее, все-таки заставили нас задуматься об ответных мерах.Есл...
      1372
      P S T R V® 13 августа 2018 г. 15:11

      张召忠 (Zhang Zhaozhong): Стоило России похвастаться «смертельным оружием», как Запад украл разработки

      В Китае есть старинная пословица: «Не выставляй богатство напоказ» — стране нужен «козырь в рукаве», чтобы вытащить его в решающий момент. 俄罗斯刚炫耀完“大杀器” 资料转眼就被西方窃取: В своем Послании Федеральному собранию Владимир Путин выложил сразу пять козырей: крылатые ракеты с ядерной энергетической установкой, ядерные торпеды, межконтинентальная баллистическая ракета...
      1557
      P S T R V® 13 августа 2018 г. 09:03

      США в шаге от истребителя 6-го поколения

      Вот как представляется НАШ истребитель 6 - го поколения.А ЧТО АМЕРИКАНЦЫ? Компания Pratt & Whitney сообщила о работах по обновлению двигателя F135 для истребителя F-35. Уже имеется «дорожная карта» по увеличению его мощности и тепловой скрытности. Речь идет о проекте модернизации под названием GO2. Этот проект является продолжением про...
      6408
      P S T R V® 12 августа 2018 г. 08:39

      Почему Владимир Путин все еще так популярен в России

      Неугасающая популярность Владимира Путина - загадка для Запада. Какое бы давление западные правительства ни пытались оказать на кремлевского лидера, его рейтинги только растут, пишет журналист The Times Майкл Биньон.В марте Путин победил на выборах с 77% голосов, а его рейтинг, хотя и просевший из-за повышения пенсионного возраста, все еще колеблется в районе 50%. ...
      1279
      P S T R V® 10 августа 2018 г. 13:11

      Адмирал ВМС США: активность российских подводных лодок, стала крупнейшей со времен холодной войны

        Foxnews: Пентагон и руководство НАТО выпустили новые предупреждения об увеличении российской военно-морской активности в Северной Атлантике и Средиземном море, а главный адмирал ВМС США заявил, что российские подводные операции в настоящее время находятся на уровнях, которые не наблюдались со времен «холодной войны».Это одна из причин, по которым...
      1394
      P S T R V® 10 августа 2018 г. 12:50

      После 150 ракет ХАМАСа, командование ЦАХАЛа решает начать полномасштабную военную операцию

        Израильская DEBKAfile: Генеральное командование ЦАХАЛ совещалось в среду вечером, 8 августа, о полномасштабной военной операции против ХАМАСа после того, как он начал атаковать шквалом из 150 ракет против Израиля.В город Сдерот было четыре прямых попадания. “Железный купол” перехватил четыре ракеты. Остальные взорвались в общинах Eshkol, Shear Hanegev и Hof As...
      1310
      P S T R V® 10 августа 2018 г. 12:33

      Китай и Россия вертели на одном месте санкции США против Ирана

      Presstv: Китай и Россия отказались признать новые санкции США в отношении Ирана, пообещав поддерживать торговые связи с Тегераном после того, как президент Дональд Трамп предостерег страны от ведения бизнеса с Исламской Республикой.“Китай последовательно выступает против односторонних санкций и давней вооруженной вражды”, – сказал в среду китайский МИД, обращаясь к ре...
      1339
      Служба поддержи

      Яндекс.Метрика