Реальная и виртуальная анонимность и безопасность.

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем admin, 9 июн 2017.

  1. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    164
    Доброго времени суток, дорогие бдф-чане. Повторение - мать учения! Поговорим о реальной и виртуальной анонимности и безопасности, с реальными примерами.

    - Методы деанонимизации (Открытые каналы. Технические каналы)
    - Ссылка доступна только зарегистрированным пользователям
    - Анонимный вывод средств - Доступ к ресурсам через взлом Роутера и защита от этого последний вопрос будем рассматривать поверхностно будет информация как и для новчиков, так и для людей в теме
    - Методы деанонимизации (Открытые каналы. Технические каналы)

    Многим может показаться что материал для параноиков и тут встречно возникают вопросы, да кому я нужен? Да я ж по юсе работаю! да я бесстрашный!
    Говорю сразу, с подобными высказываниями не торопитесь. Мы будем рассматривать грамотную и безопасную работу, чтоб можно было гулять и не оглядываться. Данный материал будет посвещен созданию максимально безопасной системы для работы. Под системой я имею ввиду как и программно аппаратную так и социальную. На всяких теневых форумах, даже вроде нашего, возникают вопросы о безопасности, но занимаясь таким не легким делом, гуляя по лезвию ножа, вы должны понимать, что занимаетесь незаконной деятельностью и это уголовно наказуемо.
    Я довольно дотошно проанализировал ошибки топовых хакеров и прочих людей которые занимаются аналогичными действиями, а так же некоторых мемберов с форума, которые попали в руки правосудия. Никнеймы и прочая информация останется нераскрытой, но несколько примеров я приведу и мы их разберем в чем же были ошибки.
    Для многих это считается хобби или балавством, использование сторонних софтов, шипнуть зажигалку за 100$ и прочие незаконные действия, это просто шалость, но правоорханители считают иначе. Многие считают если погоны постучали к нам в дверь, доказать что то будет сложно и если вообще можно будет. Когда органы выезжают за задержание, они уже собрали достаточно много информации, на дурачка брать будут в некоторых случаях, либо совсем дурачков, либо раскручивать дело еще сильней. Следует понимать что органы, помимо того что они высококвалифицированные и учились на это многие годы, так же они обладают огромными административными ресурсами, а так же программным обеспечением.

    Что я подразумеваю под административным ресурсом: Свободная подача официального запроса в любой публичный впн сервис, легко вытащить логи с провайдера, доступ к любым организациям, официальные запросы в другие страны, да все что угодно. Я бы больше внимания хотел бы уделить социальной части. Давайте начнем
    1. Самый распространенный фактор. Язык. Как бы это смешно не звучало, именно лишние слова. Обиженная бывшая девушка, партнеры которых взяли за жопу, любопытный сосед, бармен который наливал тебе, пьяному, коктейли. Как бы это было бы не странно, но большая часть людей были арестованы именно по этой причине, просто за лишние слова. Рассказывать что-то друзьям, подругам и кому то либо еще это грубая ошибка! Особенно делиться с партнерами по бизнесу в нашем виртуальном мире о каких то личных делах, дети, семья, где живешь, как зовут, что любишь. Может у вас возникло желание встретится с партнером по бизнесу с которым работали не один год, может созвонится по скайпу, собрав эту информацию и применив сюда программно-аппаратный аспект, можно найти и доказать причастность к делу, засланных казачков никто не отменял, будьте уверенны. Доверять и рассказывать какие то вещи очень нежелательно.

    Что либо говорить кому-то это очень большая ошибка. Я часто видел на форуме как парни горели на этом, рассказывают личные данные о себе, обмениваются телефонами, созвониваются. Этого делать нельзя вам яркий пример, в закрытом разделе есть тема, Ядро проекта, вот внимательно посмотрите темы там. Есть тема как мембера обьявили в розыск. А поймали его органы на том, что он был знаком со своими сообщниками если бы он ни с кем не знакомился, то врятле бы его за жопу и взяли всетаки взяли бы, но у него была бы фора, понять что ребят загребли и самому испарится, а главное это сделать во время вот результат длинного языка. Человек в розыске, шатается по европе как собака под дождем. второй фактор, тесно связан с предыдущим
    2. Общение по небезопасным каналам связи. Пообщаться с партнером по скайпу, по телефону, за этим следуют последствия, в ходе фоноскопической экспертизы вас можно идентифицировать Разговоры по телефону после большого куша, хвастовство перед друзьями, особенно в угарном состоянии. Порой сложно скрыть эмоции, и начинаюся лишние разговоры по телефону. да и вообще. какой смысл созваниватся со своими партнерами из интернета? встречатся и ходить в бары бухать, зачем? Несколько слов про социальные сети, у многих из присуствующих есть профили в соц сетях, многие не связывают эти профили с черной жизнью. Тем не менее при минимальной ошибке, это может легко нам навредить. Из реальных примеров, обратите внимание скольких человек идентифицировал Sklif. Все эти люди были зарегистрированные в соц сетях, ну не бред же? Соц сети могут понести риск в виде, использования ВПН как для нелегальной деятельности так и для соц сетей, если проанализировать трафик и айпишник с которого вы входили в свой профиль в вк будет совпадать с айпишником который принимал участие в незаконной деятельности, результат не останется незамеченным.

    А это сделал Sklif, мембер форума, а не спец службы а склиф не обладает административным ресурсом как органы. Приватные и публичные форумы, многие из компаний которые борятся с киберпреступлениями, имеют профайлы на публичных и приватных форумах. Если вы озадачитесь целью получить доступ на приватный форум, вы его получите, это не так сложно, и как вы думаете, если компания занимается расследованием киберпреступлений - не будут они иметь аккаунты на форумах?
    Даже порой с репутацией и депозитами, доказывать этот факт глупо но и отрицать тем более, тут не более, чем логика. Оставляя посты на форумах о вас могут собрать информацию и составить психологический портрет.

    Из примеров: так как я состою в группе модераторов, бывали случаи когда приходилось обнаруживать подозрительных, кидал и прочая нечисть, многие из команды форума, осуществляли анализ и составляли психологический портрет, в последствии выясняли, кто, есть кто. это просто логика и нормальное явление, чтоб поймать бандита, думай как бандит внедрение никто не отменял, это сплош и рядом был еще, реальный случай который произошел со мной это было примерно год назад был один такой товарищ, ник нейм я говорить не буду, но кто знает тот поймет, был уважаемый человек который отлично зарабатывал жабу его отжали спецслужбы, самого его - поймали или не поймали, неизвестно. партнеров закрыли говорят. и в общем с его жабы активно велась деятельность, продавался материал, работали по заливам, потом люди просто начали пропадать и появлялись после долгого отсутствия и манера общения совсем иная. Относитесь осторожно к людям которые долго отсутствовали, вдруг это уже не они.

    Верифицируйте вопросами, будьте аккуратны. собственно любая активность в интернете, если сопоставлять и перемешивать два фактора реальной и черной жизни приведет к плохому концу. Ссылка доступна только зарегистрированным пользователям анонимны и о вас никто не знает, но стоит просто допустить ошибку и кому то что то разболтать - ваша анонимность просто рухнет. Это как домино, падает одна штука, за ней падают все остальные. Будьте бдительны, придерживайтесь правил, никому ничего не рассказывать, о личной жизни не трындеть, всегда продумывать ходы, никаких открытых и небезопасных каналов.

    Держите язык за зубами, не хвастайтесь, ничего личного не рассказывайте, не употребляйте местный жаргон. Так же есть живой пример с нашего форума, как один товарищ употреблял местный жаргон, на таких словах общаются на его районе второй юзер, проживающий в этом же районе и слышал эти словечки, легко понял, что это кто то из своих.
    Из примеров: Юзер WWH, использовал свои знания в хакинге и на этом неплохо наживился, стал зарабатывать неплохие деньги. Но по его же собственной глупости, он попался просто на емейле, а емейл был серым, он просто заходил со своего личного айфона на этот емейл чекать письма. Ну вот к нему пришли домой погоны впаяли уголовное дело. И кстати, этого горе-хакера уже не видно почти полтора года. Все время в оффлайне, последний разговор у нас был с ним со словами *пока отпустили под подписку о невыезде, решаю вопрос*

    Судя по тому что он полтора года в оффе, видимо не решил вывод какой? Просто тупой, он смешал личные и рабочие Запомните, даркнет - другая жизнь. Закрыли пк - вы другой человек. Эти два фактора никогда не должны быть связаны. Если хотите проверить почту, открывайте белый ноутбук и проверяйте, для даркнета все отдельное и никаких общих дорог. Про соц сети тоже забудьте, это не зачем. поговорим еще о интересном факторе.

    3. Уровень жизни А вот об этом я давно хотел поговорить. Люди которые добились каких то либо успехов, начинают шиковать и показывать кто есть кто. Если вы вчера еще были парнишкой который по вечерам с пацанами гоняет пивас у подъезда а тут спустя некоторое время у вас появляются бабки, вы катаетесь на дорогой машине и привлекаете себе внимание, зависть она такая штука. Если вы выросли в обеспеченной семье и вас привыкли видеть в роли папенькиного сынка, то думаю боятся вам нечего.
    И если вы зарабатываете 1000-3000$ то думаю тоже, переживать не за что, но если ваш доход превышает какие то либо общепринятые нормы, то советую вам не сорить деньгами и не показывать это не показ. Если ваш доход большой, отмывайте бабки, это единственный выход. В прочем, не стоит недооценивать такую штуку как зависть а так же осведомителей, соседи, официанты или просто обычные люди. Если вы заваливаете в ресторане каждую пятницу по 1000$ и вас обслуживает официант у которого в месяц зарплата 500, который

Поделиться этой страницей