Как оперативники ловят преступников в DarkNet?

Ilyamalets14

НОВОРЕГИ! РАБОТАТЬ ЧЕРЕЗ ГАРАНТА!
Регистрация
6/6/20
Сообщения
1
Репутация
0
Реакции
8
RUB
0
Сразу к главному: невозможно совсем спрятаться в даркнете

Даркнет кишит предложениями противозаконных сделок и желающими в них поучаствовать. Очень глупо считать, что правоохранительные органы его игнорируют.

43ca8a61747e4db2a2f08.jpg

Работая в даркнете через Tor, продавцы Орудия, препаратов и прочей «запрещенки» скрывают свою личность.Но то же право появляется у покупателей. В результате продавец не знает, с кем торгует. Впрочем, и покупатели не застрахованы от подставных продавцов.

Полиция часто устраивает «контрольные закупки». Представители правоохранительных органов входят в доверие к продавцам, делают несколько заказов, предлагают встретиться.

Дальше чистые методы социальной инженерии, просмотр записей с камер служб доставки и т.п., ловля «на горячем». И никаких высоких технологий. Сдать может кто угодно – якобы друг, сосед, коллега, недовольная бывшая.

За примерами далеко ходить не надо. Основатель крупнейшей даркнет-площадки Silk Road попался из-за своей забывчивости. Росс Ульбрихт прекрасно скрывался и шифровался, но однажды использовал тот же ник, что и на старых форумах, где ранее разместил вакансию в поисках сотрудника на другой проект.

15a766057f167695a9c59.jpg

Росс Ульбрихт
И всё. Ульбрихта арестовали в библиотеке, где он сидел с ноутбука на Silk Road под аккаунтом администратора. Также вычислили посылку с девятью поддельными документами, которые Ульбрихт планировал использовать для аренды серверов для Silk Road, и установили его место жительства.

Дали 2 пожизненных срока, а также 20, 15 и 5 лет за отдельные эпизоды. На тот момент ему был 31 год, и теперь его жизнь вне тюрьмы завершена.

Окей, но ведь есть Tor! Разве он не анонимен?
Факт для затравки
: осенью 2016 года полиция Швеции совместно с коллегами из других стран провела международную операцию «Титан». Результат? Поймано 3000 покупателей наркотиков в сети Tor.

Вот вам ещё пример, размять мозг. В базе «Росправосудия» нашлось 403 решения со словом «Tor» внутри. Совпадение?

c47d2eb076bf64062404e.jpg

А вот выдержка из решения по делу, в котором житель Саратова хотел купить в даркнете кокаин за биткоины. Отправили посылку «Почтой России»:

9b953e0619f7456cdc626.jpg

Результат сделки – 5 лет и 1 месяц колонии за 4,53 г кокаина. Вот вам и защищенные Tor с даркнетом.

Реальность такова, что Tor лишь скрывает активность пользователя внутри своей сети. Как только любой «хвост» коммуникаций выползает за эти пределы, он становится зияющей уликой, которая и приводит к распутыванию вышеупомянутых уголовных дел.

Иными словами, чаще всего даркнетчиков ловят на внешней активности. Которая начинается в Tor и заканчивается в реальном мире.

Но пользователя даркнета поджидают и другие угрозы конфиденциальности.
1. Взлом аккаунтов на сайтах даркнета


c60068be99a5ea9e3d16f.jpg

2. Загрузка вирусов и вредоносных скриптов

Взломать аккаунт на сайте в даркнете в среднем проще, чем на площадках вроде e-Bay или Amazon. Хакеры (и белые, и черные) пользуются этим. Они получают контроль над аккаунтом и некоторое время работают от имени его прежнего владельца.

Тот даже может не успеть никого предупредить, ведь сообщения, отправленные с «левого» аккаунта, в даркнете смотрятся особенно подозрительно. А другие каналы связи в этой сфере используются нечасто.

К тому же после взлома аккаунта хакер получает доступ к старой переписке владельца. Так что установка кодовых фраз или просьба привести факты из прежнего общения не спасает.

Фактически, крадётся личность пользователя, и от её лица можно наделать многое.

Шутка в том, что реальный владелец аккаунта не способен ничего доказать без деанонимизации. Не покажет же он личную фотку, номер телефона или профили в соцсетях.

Сайты даркнета могут заражать вирусами. Почему бы и нет? Они ничем особо не отличаются от обычных веб-сайтов. Например, вредоносный скрипт позволит узнать реальный IP-адрес пользователя или перехватить его трафик без взлома аккаунта.

b1c5065439ccc4107e92d.jpg

3. Криптовалютные транзакции прозрачны

Преимущество заражения сайтов – массовость атаки. Если аккаунты обычно ломают по одному, то здесь можно получить сразу весь трафик или IP-адреса пользователей, заходивших на сайт в определённый промежуток времени.

Ну а дальше можно в спокойном темпе раскрыть личности, возбудить дело и закрыть нарушителей закона, как ни в чём не бывало.

Пора развеять миф об анонимности биткоина и многих других криптовалют. В блокчейне биткоина можно отследить каждую транзакцию вплоть до генезис-блока (самого первого блока в цепи). А значит, если знать биткоин-адрес продавца, можно увидеть все транзакции, которые с него совершались.

30255f5eb159db241c5cf.jpg

Соответственно, и вторую сторону сделки можно вычислить. Адреса порой достаточно просто загуглить, чтобы выявить связь между ними и реальными людьми вне даркнета.

К слову, сотрудника Секретной службы США, который участвовал в расследовании Silk Road, вычислили после кражи 13 тыс. биткоинов (примерно 108 млн долларов по тому курсу). Он вывел битки на биржу со своего кошелька, чтобы перевести в традиционные деньги. По данным биржи и кредитной карты его и нашли.

Повысить уровень анонимности транзакций можно, используя биткоин-миксеры. Они смешивают транзакции с разных адресов, маскируя отправителя и получателя и разбивая одну крупную транзакцию на множество мелких. Но 100% гарантии анонимности они не дают.

Что теперь делать?
Прежде всего, признать, что в даркнете рано или поздно находят всех, а криптовалюты не анонимны на 100%. Во-вторых, не делать того, о чём потом придётся жалеть. В-третьих, не связывать жизнь в даркнете с жизнью вне закрытой сети. Например, через одни и те же логины и пароли.

Для вычисления людей в даркнете используют вредоносные скрипты, которые встраивают в код сайта, отслеживание биткоин-транзакций, взлом аккаунтов на тёмных площадках. Но чаще всего помогают банальные методы социальной инженерии.

Сдают друзья, соседи и знакомые, работают подставные продавцы и покупатели, находятся посты на форумах под никами из даркнета, случайность и невнимательность приводит к тюремным срокам.

Например: хороший способ обнаружения айпишника тор-пользователя по внешним признакам. Ведется анализ ОБЪЕМОВ трафика у провайдера с фиксацией времени его прохождения. Например, пользователю или серверу можно послать большой архив определенного размера. Потом провайдер фиксирует, где в его сети в конкретный момент прошел пакет определенного размера. Так и вычисляется принимающая сторона. И там уже совсем неважно, ТОР это был или другая сеть, что там за трафик, как она зашифрован – палят по банальным внешним признакам.
 
Последнее редактирование модератором:
интересная статья
 
Ведется анализ ОБЪЕМОВ трафика у провайдера с фиксацией времени его прохождения. Например, пользователю или серверу можно послать большой архив определенного размера. Потом провайдер фиксирует, где в его сети в конкретный момент прошел пакет определенного размера. Так и вычисляется принимающая сторона. И там уже совсем неважно, ТОР это был или другая сеть, что там за трафик, как она зашифрован – палят по банальным внешним признака

Про анализ объёмов трафика более-менее понятно.. Но как определяют, услуги какого именно провайдера предпочитает Тоr-пользователь?
 
Замечу такой момент.
Ссылки с росправосудия не говорят о том, что именно милиция вычислила , что очередной любитель кайфа через тор что то приобрел.
При приеме, в данном случае обычного любителя кайфа, в 99.8% они дают явку с повинной, т.к. есть шанс выйти на условку, да и сами по себе они такие по своей сути( в большинстве случаев), так вот, в этой явке, они и диктуют, как купили, на каком сайте, какой ник акка был и тд.

Да и не только это у любителей кайфа. Многие, когда их первый раз хлопают, дают показания, и если в его схеме присутствовал тот или иной борд, он будет в показаниях 98%

Вот случай с Россом Ульбрихтом как раз показывает, что зачастую люди совершают самую банальную ошибку, за которую потом и цепляются правоохранительные органы ( особенно если человек в разработке).

Статья интересная, позновательная. Вывод один, никогда нельзя ловить раслабуху, если чем то "интересным" занимаешься
 
Интересная статейка, но думаю многие сознательно подходят к вопросу своей безопасности.
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Про анализ объёмов трафика более-менее понятно.. Но как определяют, услуги какого именно провайдера предпочитает Тоr-пользователь?
Мое мнение, что метод реален в теории или в масштабе "Top wanted. Usa", если большая толпа спецов пытается загнать одного неуловимого Джо и у них есть много времени.
 
  • Теги
    интернет
  • Сверху Снизу