image

В последнем номере журнала для хакеров 2600 человек под ником Nachash даёт свои рекомендации по правилам анонимности в интернете. Советы могут быть интересны прежде всего потому, что, несмотря на большую активность, проявляемую этим человеком, его всё ещё не поймали.

Во время получившего известность рейда ФБР по даркнет-сайтам Operation Onymous было закрыто несколько сайтов с запрещённым содержимым. Основной целью стали интернет-магазины, продающие наркотики и оружие. Но в числе прочих под раздачу попал и Doxbin, продававший различную персональную информацию – документы, номера карт соц.безопасности и другие данные. Администратор сайта Nachash до сих пор не пойман.

«Поскольку рейд меня не захватил, я причисляю себя к тем немногим, кто обладает достаточной квалификацией для обучения других безопасности и работе со скрытыми сервисами, — пишет Nachash. – Просто потому, что у меня больше опыта работы со скрытыми сервисами, чем у кого-либо другого».

Главное – не смешивать две ваши разные «личности», то есть, работу над даркнет-сайтом с реальной жизнью. Не нужно работать из подвала родительского дома или из других мест, где вы обычно бываете. Не разговаривайте на темы одной личности, отрабатывая другую. И принимайте меры к тому, чтобы вас нельзя было отследить по стилю письма.

Разделение личностей, или компартментализация – основной принцип, который часто нарушается. Создатель Silk Road Росс Ульбрихт рекламировал свой сайт, подписываясь емейлом, содержавшим реальное имя. А автор Silk Road 2 зарегистрировался у хостинг-провайдера со своим емейлом.

Далее Nacash советует не вести никаких журналов работы и не хранить переписку ни с кем. Ульбрихт хранил переписку со своими коллегами и даже вёл дневник своей нелегальной работы.

Во время разговоров необходимо добавлять ложные детали, чтобы по вашим рассказам о себе нельзя было составить точный профиль. Если вы будете выдавать о себе неверную информацию, это сделает поиск вашей персоны более трудным. На этом спалился Sabu, член группы LulzSec – в разговоре с человеком, оказавшимся информатором ФБР, он выдал реальные подробности своей жизни, что помогло агентству в его поисках.

Одна из классических ошибок – начинать шиковать после того, как ты сумел заработать денег на нелегальных сайтах. Жизнь не по средствам может привлечь внимание компетентных органов.

Говоря словами автора статьи, не нужно полагаться только на Tor. Одна технология сама по себе, какой бы хорошей она не была, не поможет вам оставаться анонимным. Если вы проколетесь в других местах, то вас поймают – и неважно, как надёжно было ваше шифрование.

Комментарии (18)


  1. globik
    15.04.2015 22:15
    +12

    Какие-то капитанские рекомендации.


    1. blind_oracle
      15.04.2015 22:26
      +22

      Но, как видно, очевидны они не всем. Тому же Ульбрихту…


  1. Vanger13
    15.04.2015 23:15
    +5

    Жаль, что нет никаких технических рекомендаций, все — социальные и в стиле «не пались».


    1. spc
      16.04.2015 00:45
      +6

      Наоборот, вам же дали очень хорошую рекомендацию — не полагаться на технику.


    1. equand
      16.04.2015 01:52
      +11

      Потому что большинство технарей и кибер-преступников думают что будет как на первой части следующей картинки

      image

      В реальности, как на второй части.

      Ульбрихта поймали в основном старыми методами.


  1. mifki
    16.04.2015 08:06
    -27

    Ну давайте тогда опубликуйте уроки «как незаметно скрыться с места убийства», «как я насиловал, и меня не поймали» — чего уж там, раз всё можно.


    1. Yurich
      16.04.2015 09:19
      +8

      По интересующей Вас проблематике снимается стопицот кинолент, а еще больше — пишется книг и статей в интернетах.


    1. forgot10
      16.04.2015 13:06
      +1

      Включите ТВ вечером. Количество фильмов про ментов просто зашкаливает. А там есть всё.


      1. kamaikin
        16.04.2015 16:45
        +2

        Как человек работавший экспертом криминалистом могу сказать, что в 99% фильмов «про ментов» и «детективов» про сбор улик, обработку следов, и собственно поиск по уликам, ой какая лажа…


        1. forgot10
          16.04.2015 16:53

          Конечно. На то они и фильмы. И убивают там не по настоящему, но ведь убивают и показывают как и тд. Речь о том, что как руководство к действию потенциального преступника эти фильмы ой как годятся, но нет, порно важнее (недавние новости)…


          1. kamaikin
            16.04.2015 18:31

            Ну… что я могу сказать)
            в качестве пособий по убийству они конечно получше… но тоже не айс, ой не айс… Как правило последствия действий преступника над жертвой описаны совершенно не верно.


  1. Disasm
    16.04.2015 09:31

    > И принимайте меры к тому, чтобы вас нельзя было отследить по стилю письма.
    А вот тут бы конкретика не помешала. Есть ли программные инструменты? Или же можно обойтись какой-нибудь привычкой? Но человек может сбойнуть в какой-то момент, в отличие от программы. Ещё в этом контексте интересна полезность ведения переписки на другом языке.


    1. pushist1y
      16.04.2015 11:07
      +3

      Что касается другого языка, то это слишком опасно, если вы недостаточно хорошо его знаете. Одинаковые ошибки как раз лучше всего способны вывести на след.

      Пусть твоё альтер-это регулярно путает "тся" и "ться" , ставит дополнительный пробел перед знаками препинания и , например , всегда пользуеться обращением на "ты" вне зависимости от степени знакомства.



      1. Yurich
        16.04.2015 11:15

        Эту задачу вполне можно и автоматизировать. Небольшой скрипт, который начнет превращать нормальный текст в «координально удивляються, Вашему, подарку аллюминивого акумолятора в моё деньрождение»


  1. defuz
    16.04.2015 09:32
    +8

    Говоря словами автора статьи, не нужно полагаться только на Tor.

    Я как-то не увидел слов автора про tor вообще, зато увидел придуманный вами кричащий заголовок, не умеющий никакого отношения к тому, что написал оригинальный автор.


  1. Gorthauer87
    16.04.2015 10:01

    Корейко, не узнаю вас в гриме.


  1. neko_nya
    17.04.2015 18:10

    Интересно, а зачем тогда зарабатывать деньги нелегальным путём, если нельзя шиковать?


    1. forgot10
      17.04.2015 22:16

      Далее от суммы. Очевидно не стоит шиковать заметно для окружающих и… старый добрый способ — отмыть :)