Содержание

Даркнет сайты что это — Сборка-Доработка

Даркнет (англ. DarkNet , также известен как «Скрытая сеть», «Тёмная сеть», «Теневая сеть», «Тёмный веб» [1] ) — скрытая сеть, соединения которой устанавливаются только между доверенными пирами, иногда именующимися как «друзья» [2] , с использованием нестандартных протоколов и портов. Анонимная «сеть» не связанных между собой виртуальных туннелей, предоставляющая передачу данных в зашифрованном виде.

Даркнет отличается от других распределённых одноранговых сетей, так как файлообмен происходит анонимно (поскольку IP-адреса недоступны публично), и, следовательно, пользователи могут общаться без особых опасений и государственного вмешательства [3] .

Именно поэтому даркнет часто воспринимается как инструмент для осуществления коммуникации в различного рода подпольях и незаконной деятельности [4] . В более общем смысле термин «даркнет» может быть использован для описания некоммерческих «узлов» интернета [5] или относиться ко всем «подпольным» интернет-коммуникациям и технологиям, которые в большинстве своём связаны с незаконной деятельностью или инакомыслием [3] .

Содержание

История

Термин «даркнет» появился в 1970-х годах и в целях безопасности использовался для обозначения сетей, изолированных от ARPANET, которая впоследствии эволюционировала в Интернет. [6] Даркнеты могли получать данные от ARPANET, но имели такие адреса, которые не появлялись в списках сетей и не отвечали на запросы извне.

Термин получил широкое распространение благодаря публикации «The Darknet and the Future of Content Distribution» (с англ. — «Даркнет и будущее распространения информации») [7] , работе 2002 года, за авторством Питера Биддла, Пола Инглэнда, Маркуса Пейнаду и Брайана Уиллмана, сотрудников компании Microsoft.

По их мнению, идея даркнета основана на трёх предположениях:

  1. Любой объект, предназначенный для широкого распространения, будет доступен определённой части пользователей с разрешением на копирование.
  2. Пользователи будут копировать объекты, если это возможно и если они этого захотят.
  3. Пользователи соединены каналами с высокой пропускной способностью.

DarkNet — это файлообменная сеть, которая возникает при появлении общедоступных данных, согласно предположению 1, и при распространении этих данных, согласно предположениям 2 и 3.

Исследователи Microsoft утверждают, что существование даркнета было основной помехой для разработки работоспособных DRM технологий.

С тех пор этот термин часто заимствовался и в том числе использовался в таких крупных СМИ, как Rolling Stone и Wired.

Даркнет может быть использован в определённых случаях, таких как:

Субкультура

Даркнет является предметом изучения нетсталкеров. Журналист Дж. Д. Лазика в своей книге «Даркнет: Голливудская война против цифрового поколения» (англ. Darknet: Hollywood’s War Against the Digital Generation ) в 2005 году описал даркнет, как охватывающий все файлообменные сети [8] . Впоследствии, в 2014 году, журналист Джейми Бартлетт, в своей книге «Темная сеть», использовал его для описания ряда подпольных и эмерджентных субкультур, в том числе эротических видеочатов, криптоанархистов, теневых нарко-рынков, сообществ самоповреждений, расистов в социальных сетях и трансгуманистов [9] .

Telegram из-за своих особенностей шифрования [10] и после запрета на территории России и в ряде других стран также относится к даркнету [11] . Именно из-за анонимности в нём содержатся зашифрованные каналы по продаже запрещённых веществ, вербовке различных организаций и координации антиправительственных действий [12] .

Расположение

Из трёх известных уровней интернета, даркнет, он же «теневая сеть» условно располагается на самом нижнем (третьем) уровне после видимой (англ. Surface Web ) и глубокой (англ. Deep Web ) сетей [13] . Хотя он и расположен на самом нижнем уровне, его можно считать также частью или «дном» глубокой сети.

По другой теории даркнет и глубокий интернет вовсе не пересекаются между собой. Они являются двумя из четырёх ответвлений глобального интернета. Данная схема рассматривается не как слои всемирной паутины, а как четыре ветки, подключенные к интернету. [14]

Когда этот термин используется для описания файлообменной сети, DarkNet часто употребляется в качестве синонима фразы «friend-to-friend» («от друга к другу») — эти два понятия описывают сети, в которых прямые соединения устанавливаются только между двумя пирами, которые друг другу доверяют. Такие сети по-другому называются закрытый p2p (Private peer-to-peer).

Наиболее распространённые файлообменники, например, BitTorrent, на самом деле не являются даркнетами, поскольку пользователи могут связываться с кем угодно в сети.

Почти все известные даркнеты децентрализованы и, следовательно, считаются одноранговыми.

В даркнете используются домены, на которые невозможно зайти через обычную сеть, используя стандартные браузеры. Зачастую, это — псевдодомены в доменной зоне .onion или .i2p и другие [15] . Для адреса сайта часто используется случайный набор символов или шифр, например: facebookcorewwwi.onion — зеркало социальной сети Facebook в даркнете, которое невозможно открыть в обычном браузере.

В 2016 году британскими специалистами по кибербезопасности был проведён анализ содержимого выборки веб-сайтов сетей даркнет с помощью поисковой машины, настроенной на отслеживание и категоризацию найденного контента по ряду ключевых слов (англ. Weapons — оружие, англ. Illegal Pornography — противозаконная порнография, англ. Extremism — экстремизм и др.) Среди общего количества 5 205 обследованных сайтов было обнаружено только 2 723 активных, а нелегальный контент удалось отыскать на 1 547 сайтах. Как представляется авторам исследования, наиболее широко распространёнными в сетях даркнет являются виртуальные площадки для торговли наркотическими веществами и совершения финансовых преступлений [16] [17] .

Программное обеспечение

Многие теневые сети требуют установки специального программного обеспечения для получения доступа к сети.

Существуют такие популярные теневые сети как:

  • Tor — это одна из самых популярных программ для анонимных сетей, которая также используется для доступа в даркнет.
  • I2P
  • RetroShare
  • Freenet
  • GNUnet (при использовании опции «топология F2F»)

Даркнет (DarkNet, «темный интернет») — скрытая сеть интернет-соединений, существующая параллельно обычному Интернету. Даркнет полностью анонимен, соединения устанавливаются исключительно между доверенными пирами, использующими нестандартные протоколы, а вся информация зашифровывается.

Поскольку Даркнет отличается от обычного интернета более высокой степенью анонимности, именно в нём сконцентрированы сообщества, занимающиеся незаконной деятельностью — торговля оружием, наркотиками и банковскими картами. Но также существуют и легальные проекты — библиотеки, литературные журналы. Люди выбирают эту сеть ради свободы слова и сохранения приватности.

Навигация по материалу:

Как работает DarkNet?

Сетей-даркнетов в мире существует много. Одни сегодня в тренде, другие давно устарели. Но первый визит в любой даркнет станет для вас шоком и откровением. Особенно если вы не помните интернет начала 2000-х, скрип диал-ап-модема и оплату за трафик по кабелю.

В даркнете соединения устанавливаются только между доверенными узлами (friend-to-friend «друг-к-другу») с применением особых портов и протоколов. IP-адреса серверов скрыты. Через обычный браузер вроде Safari или Chrome в даркнет не зайдёшь.

Сети децентрализованы, поэтому не контролируются кем-то одним. Это обеспечивает пользователям определённую свободу действий.

Сайты в даркнете часто используют технологию шифрования Tor. Она позволяет скрыть личность пользователя и подменить IP-адрес, равно как и спрятать ресурс от посторонних глаз вне сети.

Но это не означает, что весь даркнет доступен только через Tor. Если вам нужен сайт, защищённый технологией шифрования Tor, вы должны использовать одноимённый браузер. Однако есть ещё сети на базе I2P и других технологий.

Отличия Darknet, Deepweb и Surface Web

  • Surface Web — общедоступная видимая интернет сеть, все файлы которой размещены в открытом доступе и могут быть получены через обычные браузеры (Google Chrome, Safari, Яндекс и т. д.). По оценкам экспертов на видимую сеть приходиться всего 15-20% всего интернет-объема.
  • Deep Web — неиндексируемые ресурсы, не предоставляющие доступ через поисковые системы. К таким сайтам относят государственные базы данных, библиотеки и прочее. Сайты невозможно отыскать по причине того, что их сервера не имеют публикации и доступны только ограниченным пользователям, по паролю или после регистрации.
  • DarkNet — Намеренно скрытое Интернет-соединение, доступное исключительно через систему прокси-серверов, не отображающееся в поисковых системах и стандартных браузеров. Требует наличия специального программного обеспечения.

Часто даркнет путают с Deepweb «глубоким интернетом». Фактически даркнет – это часть интернета, сеть внутри сети, работающая по своим протоколам и алгоритмам.

А deepweb – это страницы, которые не индексируются поисковиками. Они вообще могут не существовать до того, как кому-то понадобятся. К примеру, будут созданы в ответ на запрос к базе данных. Страницы deepweb не связаны гиперссылками с другими страницами.

Кроме того, к глубокому интернету относят ряд ресурсов, доступных только по паролю или другому средству аутентификации.

История и причины появления

Первый прообраз даркнета появился одновременно с общественной сетью ARPANet, которая впоследствии эволюционировала до современного Интернета. Основной причиной его создания выступала необходимость создать сети, доступной только для избранных пользователей и скрытой от посторонних.

Первоначально сеть была разработана военными силами США. Обусловлено это необходимостью сокрытия в целях безопасности месторасположения и информации военных структур.

Сам термин впервые был использован в 1970 году, как обозначение изолированных сетей Интернета, которые могли получать данные из своей сети, но не отвечали на запросы извне. А более широкое распространение он получил в 2002 году, благодаря публикации работы программистов Microsoft, описывающей принципы работы даркнета. Согласно их мнению, даркнет — основная помеха для создания продуктивных DRM технологий.

Огромный вклад в развитие теневого Интернета внесла научная лаборатория US Naval Research Lab, разработавшая специальное программное обеспечение прокси-серверов, позволяющих совершать анонимные действия в интернет-сети — The Onion Router, более известное как TOR.

До появления в 2000-х годах TORа, о теневом Интернете практически никто не догадывался. После того, как информация о даркнете и TORе распространилась, резко возросло и число пользователей теневого Интернета. К 2013 году количество пользователей даркнете превысило 4 млн. человек, а также развилась субкультура искателей запрещенного контента — нетсталкинг.

Вторым по значимости событием для развития сети стало создание криптовалюты для внутрисетевых транзакций, которая также поддерживает анонимность пользователей.

На данный момент теневая сеть активно развивается. В первую очередь это обусловлено желанием общественности оставаться неподвластными государственному регулированию.

Преимущества «темного интернета»

Darknet — свободная интернет-зона, в которой можно открыто высказывать свое мнения, не опасаясь политических репрессий. В сетях поддерживается свобода слова, поэтому многие ресурсы посвящены правдивым политическим обзорам.

Кроме того, в даркнете можно отыскать информацию, которая из политических соображений была бы удалена на большинстве общедоступных сайтов.

На просторах сети размещаются материалы, которые могут быть полезными, но защищены авторскими правами, а поэтому недоступны рядовому пользователю.

Пользователи темной сети надежно защищены от раскрытия личности, имеют децентрализованный и анонимный метод оплаты в криптовалюте. Даркнет отвечает всем нуждам пользователей, в зависимости от их запросов.

Как зайти в Даркнет?

Всё довольно просто. Необходимо скачать Tor-браузер с официального сайта. Крайне не рекомендуется скачивать Tor с других ресурсов, т.к. такой дистрибутив может содержать в себе трояны, которые могут рассекретить ваше присутствие в сети. Далее нужно установить браузер.

При первом входе необходимо выбрать из двух параметров: просто соединиться или настроить сетевые параметры.

  • Если вы хотите использовать браузер для того чтобы получить доступ к заблокированному сайту, например rutracker.org, то выберите «соединиться».
  • Если вам нужна анонимность, то вам нужен вариант «настроить». Tor работает так же как и обычные браузеры, но по более сложной схеме, что негативно влияет на скорость загрузки страниц. С его помощью вы сможете посещать как скрытые, так и обычные сайты.

Убедитесь в том, что он настроен правильно, перейдите по ссылке — https://check.torproject.org/?lang=ru. Если все настроено правильно, вы увидите вот такое сообщение:

Принцип работы браузера Tor

Суть работы отображена в логотипе — луковице. Так же как и она, соединение состоит из слоёв — цепочки прокси. Информация проходит через 3 случайно выбранных узла сети. На стороне клиента перед отправкой пакета происходит последовательное шифрование для каждого из узлов.

Следует отметить, что использование Tor-браузера не является гарантией анонимности производимых вами действий. Информация и предложения из сети могут быть ложными. Остерегайтесь мошенников!

Как зайти с в даркнет с мобильного телефона?

Компания Tor Project выпустила стабильную версию Tor Browser для Android. Скачать установочные файлы можно из GooglePlay или со страницы на официальном сайте.

Браузер Tor для Android работает по принципу так называемой луковой маршрутизации. Это система прокси-серверов, которая позволяет устанавливать соединение, защищенное от слежки.

Основные функции Tor Browser для Android:
  • Блокировка трекеров;
  • Защита от идентификации;
  • Многоуровневое шифрование;
  • Свободный доступ к сайтам, блокируемым на локальном уровне.

Tor для Android создан на основе Firefox 60, поэтому его интерфейс, система вкладок, поддержка расширений и все прочие функции очень схожи с браузером компании Mozilla. Основным отличием от запущенной в сентябре 2018 года альфа-версии мобильного браузера является то, что теперь прокси-клиент Orbot встроен прямо в Tor — его не нужно скачивать и запускать отдельно.

Apple iOS

Также разработчики официально отметили, что мобильного браузера Tor нет в App Store из-за ограничений Apple.

Разработчики Tor порекомендовали пользователям iOS использовать Onion Browser, созданный Майком Тигасом (Mike Tigas) при поддержке Guardian Project.

Использование VPN в сочетании с Tor

VPN позволяет шифровать весь интернет-трафик, как входящий, так и исходящий. Перенаправляет его через сервер, выбранный самим пользователем.

VPN в сочетании с Tor повышает уровень безопасности и анонимности пользователя. Но есть важное различие между тем, как они связываются между собой.

Если вы соединяетесь с VPN и запускаете браузер Tor, то используете Tor поверх VPN. Весь трафик с устройства идёт на сервер VPN, а затем перенаправляется в сеть Tor перед тем, как достигнуть адресата. При этом интернет-провайдер видит только зашифрованный трафик с VPN, и не узнает, что вы находитесь в сети Tor.

Tor, запущенный поверх VPN, подразумевает, что сервис-анонимайзер будет видеть, что вы пользуетесь Tor. А также хранить метаданные вашего трафика в логах, но не сможет увидеть его содержание, зашифрованного в сети Tor.

VPN-провайдер, не сохраняющий логи, метаданных трафика или пользовательских сессий, предпочтительнее. Например, NordVPN или IPVanish

Tor поверх VPN не защищает пользователей от вредоносных узлов Tor. Поскольку узлы Tor поддерживаются волонтёрами, но не все они играют по правилам. Последний узел перед тем, как трафик передается на сайт назначения, называется выходным узлом. Выходной узел расшифровывает трафик, поэтому может украсть вашу персональную информацию или внедрить вредоносный код. Кроме этого выходные узлы Tor часто блокируются сайтами, которые им не доверяют.

Существует менее популярный вариант VPN поверх Tor . Насколько мы знаем, только два VPN- провайдера, AirVPN и BolehVPN, предоставляют такой сервис. Хотя ни один из них не отличается хорошей скоростью. В этом случае трафик сначала проходит через сеть Tor, а затем через VPN. Это значит, что VPN- провайдер не видит ваш реальный IP-адрес, а VPN защищает вас от плохих выходных узлов Tor.

Большим недостатком подобного подхода является то, что ваш интернет-провайдер будет знать, что вы используете Tor.

Tor поверх VPN подразумевает доверие VPN-провайдеру, но не вашему интернет-провайдеру, и является лучшим вариантом для доступа к сайтам .onion.

VPN поверх Tor подразумевает доверие вашему интернет-провайдеру, а не провайдеру VPN и подходит, если вы хотите избежать плохих выходных узлов Tor. Оба метода предпочтительнее, чем не использовать VPN вовсе.

Основной компромисс – это скорость. Из-за всех этих узлов, через которые проходит ваш трафик, Tor сам по себе снижает скорость.

Анонимная сеть I2P (альтернатива Tor)

I2P– это анонимная сеть, которая представляет собой альтернативу Tor. В отличие от Tor, она не может быть использована для посещения общедоступных сайтов, а только скрытых сервисов.

I2P не может быть использована для доступа к сайтам .onion , поскольку это совершенно отдельная от Tor сеть. Вместо этого I2P использует свои скрытые сайты, называемые “ eepsites ”.

Так зачем вам использовать I2P вместо Tor? Она менее популярна и не может быть использована для доступа к обычным сайтам. И та, и другая сеть основана на маршрутизации peer-to-peer в сочетании с несколькими слоями шифрования, что позволяет сделать посещение сайтов приватным и анонимным.

НоI2P имеет некоторые преимущества. Она гораздо быстрее и надёжнее Tor по нескольким. Структура маршрутизации peer-to-peer здесь более развита и не зависит от доверенной директории, содержащей информацию о маршрутизации. I2P использует однонаправленные шлюзы. Поэтому злоумышленник может перехватить только исходящий или только входящий трафик, но не оба потока сразу.

Настройка I2P намного сложнее, чем Tor. I2P должна быть скачана и установлена, после чего настройка осуществляется через консоль маршрутизатора. Затем каждое отдельное приложение должно быть настроено для работы с I2P. В браузере нужно будет задать настройки прокси-сервера, чтобы использовать правильный порт.

Сеть Freenet

Freenet – это отдельная самостоятельная сеть внутри интернета, которая не может быть использована для посещения общедоступных сайтов. Она применяется только для доступа к контенту, загруженному в Freenet, который распространяется на основе peer-to-peer маршрутизации.

В отличие от I2P и Tor, здесь вам не нужен сервер для хранения контента. После того, как вы что-то загрузили, это остаётся в сети навсегда. Даже если вы перестанете использовать Freenet. Но при условии, что эта информация будет популярна.

Freenet обеспечивает подключение в одном из двух режимов:закрытой и открытой сети. Режим закрытой сети позволяет указать, кто ваши друзья в сети и делиться контентом только с ними. Это помогает группам пользователей создавать закрытые анонимные сети.

Кроме этого пользователи могут подключиться к Freenet в открытом режиме, который автоматически подключает участников к сети. Открытая сеть использует несколько централизованных серверов в дополнение к децентрализованной сети peer-to-peer.

Настройка относительно проста. Загрузите, установите и запустите. Когда вы откроете браузер, используемый по умолчанию, Freenet уже будет готова и запущена через веб-интерфейс. Но, к сожалению, Freenet всё ещё является экспериментальным проектом.

Как искать сайты в Даркнете?

Алгоритм работы даркнета похож на обычный. Там также есть собственные поисковые системы, новостные сайты, интернет магазины и социальные сети. Но в основном все сайты занимаются нелегальным оборотом товаров или размещают запрещенную информацию.

Сайты даркнета расположены в псевдодоменной зоне .onion, а их названия прогоняются через ключ шифрования и выглядят как 16-значная комбинация букв и цифр. Такие сайты работают на виртуальных выделенных серверах, то есть они сами себе хостинг-провайдеры.

Вычислить администраторов сайтов в зоне .onion сложно, но можно, поэтому часто коммерсанты даркнета заводят новые площадки, не дожидаясь проблем на старых.

Аналог Google в даркнете – Grams. Ищет, кстати, не только сайты в Tor (на домене .onion), но и по всему интернету. Похож на него Candle.

Ещё один популярный сервис – Fess. Он лучше индексирует .onion-сегмент, потому что построен на движке Tor. Можно также пользоваться поисковиками not Evil, TORCH, Ahmia:

А есть каталоги ссылок вроде The Hidden Wiki и oneirun. Из российских известен ресурс «Годнотаба».

Конечно, поисковики в даркнете работают слабовато. Ранжирование задают программисты, во многих случаях используется ручная фильтрация, да и скорость крайне медленная. О настройке поиска и учёте персональных предпочтений речи конечно не идёт.

Результаты поиска зависят только от вас. Запросы на русском – не проблема, естественно. Вот, например, что предлагают для кладменов (людей, которые делают закладки с запрещёнными веществами в жилых районах):

За последние годы биткоин и другие криптовалюты стали основным платёжным средством в Даркнете.

Список популярных сайтов Даркнета на русском языке

  • http://hydraruzxpnew4af.onion — Гидра, крупнейший теневой рынок в Тор, от ПАВ до документов и взлома ВК;
  • http://lwplxqzvmgu43uff.onion — Runion, Анонимный форум: Bitcoin, Tor, свободный рынок;
  • buybit4xcbat2cwn.onion RU BuyBit — моментальная покупка и продажа bitcoin (с интеграцией Qiwi), сервис не требует каких либо подтверждений и принимает оплату с терминалов. Хорошая онлайн поддержка которая решает ваши вопросы в режиме онлайн. Онлайн Обсуждение;
  • http://totetx >Чем опасен Даркнет?

В даркнете есть немало сайтов, которые эксплуатируют «уязвимости нулевого дня» – дыры, о которых разработчикам ещё не известно. Такие уязвимости позволяют, к примеру, следить за вами через камеру и микрофон ноутбука.

Открывая Tor, вы делаете свой компьютер частью «луковой» сети. И за счёт этого можете стать соучастником крупных преступлений, которые совершают хакеры – того же брутфорса паролей или DDoS-атаки.

Или ваш компьютер начнёт тормозить, потому что кто-то станет на нём майнить. Причём недавно появились инструменты, которые продолжают эксплуатировать мощности вашего компьютера, даже когда вы закрыли браузер (остаётся невидимое окно).

Нередко страницы в даркнете могут на какое-то время пропадать из зоны доступа или исчезать навсегда.

Скачивать файлы в даркнете опасно, в том числе документы для Word и Excel. Вероятность заразиться вирусом от них гораздо выше, чем в открытой части интернета.

Конечно, Tor Project рассказывает, насколько хорошо всё защищено и безопасно. Но сеть изначально создавалась для военных и спецслужб. Так что они вполне могут использовать её в своих целях.

Проблемы с которыми может столкнуться пользователь

  • У краденой вещи, которую вы задешево купите в дарнете, есть хозяин, теоретически он может найти вас.
  • Продавец может получить о вас реальные данные и шантажировать.
  • Вас могут банально обмануть, это здесь происходит постоянно.
  • Если вы не подкованы технически, жулики из даркнета могут взломать ваш компьютер (вы перейдете по плохой ссылке, добровольно установите шпионское ПО), украсть информацию и деньги.
  • Дети и люди с неустойчивой психикой могут получить психологическую травму.
  • Программист, которого за хорошие деньги попросили написать безобидный скрипт, может быть втянут в преступную схему как подельник или пособник. Действительно безобидный софт в даркнете обычно не заказывают.
  • Продавцом может быть сотрудник органов. Такое знакомство не всегда чревато судом. Теоретически вы можете попасть на вымогательство, стать информатором или «живцом» в других делах.
  • Согласно еще одному мифу, на некоторых сайтах размещены медиа-файлы, просмотр которых способен довести человека до самоубийства. На данный момент ни одного подтверждения данным теориям нет, поэтому основной опасностью темной сети остается распространение наркотиков, сбыт оружия и размещение порнографических материалов.

Подведем итог

Даркнет – штука интересная, опасная и, по большому счёту, большинству людей не нужная. В открытой части интернета можно найти значительную часть того, что предлагается в тёмном сегменте.

Конечно, описание нового способа мошенничества в социальных сетях или объявление о найме наркокурьера проще искать в даркнете. Но если вы хотите узнать расценки на услуги киллера, придётся идти гораздо глубже, и даже поисковики даркнета вам в этом не помогут.

Обманов и разводов в даркнете также хватает. Права пользователей не гарантированы ничем. Равно как и анонимность. Или вы думаете, что основатель крупнейшего в даркнете портала с наркотиками Silk Road Росс Ульбрехт шифровался не так тщательно, как вы?

Даркнет, Darknet, Дарквеб и еще с десяток синонимов — все это название одного и того же, а именно совокупности веб-сайтов, спрятанных от глаз обычных пользователей интернета. Их Вы не найдете через любимый поисковик, это скрытая от посторонних глаз часть сети. Здесь действуют свои законы и правила, которые не имеют ничего общего с общепринятыми, а иногда вообще нарушающими их. О том, что же такое Даркнет и что необходимо знать любому человеку, который хочет туда попасть, я и попытаюсь рассказать.

1. Что такое даркнет

2. История даркнета

3. Как попасть в Даркнет

● Поисковики Torch или Fess

● Каталоги Годнотаба и HD Wiki

4. Даркнет сайты

5. Секреты Даркнета

Что такое даркнет

Современный интернет можно сравнить с огромным городом. Эдаким мегаполисом, где существует масса кварталов, в которых живут добропорядочные граждане — сайты. Здесь царит высокий уровень культуры, за порядком особо бдительно следят. Кроме того, есть и рабочие кварталы, где с культурой попроще, и не осуждают за крепкие выражения и распространение не слишком приличных материалов. Однако, как и в любом другом городе, есть место, которое спрятано от чужих глаз, где царят свои правила и законы, которые совсем не похожи на общепринятые, а иногда и вообще их нарушающие. Тут обычно происходят самые темные дела во всем интернете. Так что вовсе не случайно, что это место получило название Darknet, то есть по-русски темная сеть.

Даркнет — это самый закрытый отдел мировой паутины, куда не заходят даже поисковые роботы. Обычный интернет-пользователь тоже вряд ли попадет сюда случайно, хотя тот, кому сюда по-настоящему нужно, попадет, куда ему необходимо без особого труда. Чем больше развивается интернет-цензура, тем более даркнет становится востребованным и тем более удобными становятся инструменты для работы с ним. Контент в Darknete намеренно не индексируется. И если во всем остальном интернете владельцы сайтов пытаются повысить рейтинг сайта и увеличить его посещаемость, то вот в темном сегменте стараются сделать сайт как можно менее заметным для пользователей, особенно, для органов правопорядка. Для этого используется шифрование, специальное ПО, а также нестандартные доменные имена и протоколы. Все это позволяет скрыть IP-адреса сервера, на которых расположены сайты. То есть остается возможность посещения сайта всеми пользователями, а вот выяснить, кто владелец этого сайта, практически, невозможно.

Даркнет — это частная сеть, в которой соединение между пользователями происходит с применением нестандартных протоколов и портов, что позволяет достичь высокой степени анонимности из-за скрытия IP-адресов.

История даркнета берет свое начало с 70-х годов прошлого века. Именно тогда, когда разрабатывался прообраз современного интернета — сеть ARPANet. Уже в то время военное ведомство решило разработать сеть «для своих». Практически до начала нового века об этой закрытой сети было известно лишь ограниченному количеству людей. Первые сведения о ней появились в интернете, когда стало известно об изобретении системы The Onion Router (TOR), которая позволяла за счет множества прокси-серверов установить соединение, которое будет защищено от прослушивания и слежения, поскольку все данные передаются зашифрованными.

Кстати расширение Onion, которое используется в адресах сети Darknet, взялось именно из названия новой технологии. Несмотря на то, что система луковой маршрутизации распространяется свободно и любой может скачать абсолютно легально необходимое ПО, защита и безопасность ее находятся на самом высоком уровне. По данным статистики, число участников Tor в мире более 10 млн. человек.

Как попасть в Даркнет

Практически все сайты Даркнета, для шифрования данных и сокрытия своей принадлежности используют технологию Tor. Она позволяет пользователю надежно сохранить свою анонимность в сети, скрыть свою личность и изменить местоположение. То же происходит и с сайтами, расположенными в Tor-сети. Чтобы попасть на такой сайт, необходимо использовать такой же инструмент Tor-шифрования в виде специального браузера. Тем не менее, далеко не все сайты в Darknet используют сеть Tor. Есть и такие, которые пользуются альтернативными технологиями, например, I2P, хотя принцип взаимодействия пользователя и сайта остается такой же. Чтобы посетить нужный сайт, необходимо использовать тот же инструмент шифрования, что и веб-страница, спрятанная от чужих глаз.

Тем не менее, технология ТОР является самой распространенной на темной стороне интернета, а это значит, что если Вы хотите попасть в Darknet, то будет необходимо Tor Browser скачать и установить на свой компьютер. Сделать это можно без труда, с официального сайта. Для более удобного использования лучше выбрать версию на русском языке. Работа с браузером TOP практически идентична работе с любым другим, разобраться в тонкостях можно всего за пару часов.

Поисковики Torch или Fess

Как я писала выше, содержимое даркнета не индексируется привычными поисковыми системами. Тем не менее, пользователи таких сайтов не остались без удобного сервиса. Наиболее известными аналогами Google и Яндекс в Darknet являются Torch, Grams или же Fess. По своим функциональным особенностям они похожи. Правда, пользователи отмечают, что у Grams результаты выдачи сильно заспамленные. А вот Torch вообще слабо сортирует выдаваемые сайты. Первыми в выдаче могут быть не крупные сайты, а совершенно случайные страницы. А вот к Fess нареканий меньше всего. Правда, тут тоже нужно помнить, что в темной части сети все самое интересное находится на форумах, на неиндексируемых форумах.

Каталоги Годнотаба и HD Wiki

Решение этой проблемы в общедоступном интернете нашлось еще до того момента, когда появились поисковики, и называется оно — каталоги ссылок. Своего рода — это подборка полезных ссылок, из которой пользователь выбирает нужное ему. Наиболее известными являются HD Wiki для англоязычной аудитории, а также Годнотаба для тех, кто кроме русского, других языков не знает. Правда при работе с каталогами нужно помнить, что часть ссылок окажется нерабочими из-за того, что владельцы сайтов часто меняют их расположение и доменное имя для еще большей анонимности. Зачастую это сайты, которые промышляют продажей незаконных товаров и услуг.

Основной валютой Даркнета является криптовалюта биткоин. Популярность этого обусловлена спецификой криптоденег, платежи которыми невозможно отследить, равно, как и людей их отправляющих и принимающих. Хотя биткоин — далеко не единственная валюта, имеющая хождение в спрятанной части всемирной веб-паутины. Ethereum, который изобрел Виталик Бутерин, Zcash, Monero и ряд других криптовалют тоже активно используются. В любом случае, если Вы собрались что-то покупать в Darknet свой криптокошелек обязательно понадобиться.

Сайтов в даркнете не так много. По разным подсчетам около 4-8 тыс. К тому же далеко не все они связаны с продажей нелегальных товаров или незаконными действиями. В темной части мировой паутины присутствуют вполне себе полезные библиотеки, торенты и просто форумы, на которых свобода слова — не простой звук. В любом случае, повторюсь, случайный человек просто так сюда не попадет, а тот, кто приходит — делает это осознанно. Я же хочу познакомить Вас с наиболее популярными ресурсами этой части интернета.

Такое название носит самый популярный и познавательный форум Darknet на русском языке. Его специализация — защита и самозащита. Основные разделы форума — это оружие, где представлены книги, а также инструкции, посвященные оружию и его изготовлению, самоучители по производству взрывчатых веществ, уроки по самообороне и диверсиям. В части форума, посвященному технике безопасности, много материалов о методах прослушки, слежки, их обнаружению и защиты. Раздел о защите информации рассказывает о способах шифрования, специальных программах и утилитах, позволяющая анонимизировать свое поведение в сети.

Русскоязычная площадка, которая позволяет купить или продать криптовалюту. Единственное отличие от обычных обменников, которых полно в открытом сегменте сети, это повышенная анонимность. В частности для проведения обмена не нужна авторизация, подтверждение транзакций и, к тому же, можно оплатить криптовалюту из терминалов. На сайте хорошо работает техническая поддержка, которая помогает решить все проблемные вопросы.

Индустрия ставок добралась и до даркнета. Totet — это русскоязычный тотализатор, на котором можно делать ставки на те или иные события. Единственное отличие от других тотализаторов в том, что ставки делаются в биткоинах. Это значит, что ставки делаются анонимно и отследить победителя невозможно.

Да, есть в даркнете и зеркало самой большой социальной сети. Зачем это нужно? Сервис пользуется большой популярностью в тех странах, где Facebook запрещен. Например, в Китае и других странах, где правительство ограничивает доступ к некоторым сайтам.

Это один из самых крупных маркетов темной стороны интернета. Сайт полностью англоязычный, и хоть регистрация на нем бесплатна, очень сложная — необходимо заполнить два десятка полей. Торговля на сайте идет, в основном за биткоины, а ассортимент представленных товаров, едва ли не самый широкий во всем даркнете. Здесь можно купить наркотики, лекарства, оборот которых законодательно запрещен, базы персональных данных, анонимные банковские карты, драгоценности, оружие и многое другое.

Анонимный почтовой сервер дарквеба, который пользуется большим спросом. Правда, спрос на него, в основном, у очень специфических пользователей — хакеры, вымогатели, шпионы, а также спам-сервисы. Письмо можно отправить только лишь на другой адрес в сети Tor. Для того чтобы отправлять письма на почтовые ящики открытого сегмента интернет, приходиться использовать дополнительное ПО, что впрочем, мало кого останавливает.

Естественно, пролить свет на все без исключения секреты даркнета за одну статью невозможно. Само слово «дарк» подразумевает, что все сайты этого сегмента скрыты от посторонних и быстро попасть в самые скрытые разделы просто так не получиться. Они не индексируются поисковыми системами даже самого Darkweb, так что тут потребуется персональный подход, а иногда и приглашение уже пользующегося авторитетом участника сообщества.

Одним словом, все как в криминальном мире, от которого, как и от его секретов лучше держаться подальше. Кроме того, не следует забывать, что в этом сегменте сети пользователь практически ничем не защищен. Злоумышленники могут следить за ними при помощи встроенных веб-камер и микрофонов. Использовать мощности их компьютеров для несанкционированного майнинга или DDos-атак. Ну и конечно стоит помнить, что Tor-технология изобретена военными, которые до сих пор могут использовать ее в своих целях.

Спасибо, кто прочитал статью.

Канал в telegram о ДаркНет’е, кибербезопасности и не только: https://t.me/dark3idercartel

Darknet — весьма интересная и настолько же опасная штука, так что не будет большим преувеличением сказать, что большинству людей он не нужен. В открытом сегменте можно без проблем найти большинство того, что скрыто в даркнете, если конечно, Вы не ищете работу наркокурьера. Кроме того, в даркнете огромное количество разводов и обманов, а права пользователя никто и ничто не гарантирует. Да и сохранение анонимности тоже под большим вопросом, поскольку иначе создателей торговых площадок, торгующих нелегальными товарами и услугами никто и никогда бы не нашел, а время от времени такие громкие аресты происходят.

Вся статья написана лишь в ознакомительных целях и не призывает пользователей данной площадки совершать противоправных действий.

Сайты даркнета в сети тор. Каталог даркнет сайтов

Торговые прощадки / СНГ (13)

hydraruzxpnew4af. onion HYDRA — Популярна торгова площадка, в основному продаж ПАР. Працюють по РФ і СНД. Магазини з автопокупкою і попереднім замовленням, є вбудовані обмінники QIWI -> BTC. Працює без javascript. Онлайн2 300
freerjrrymwmg54l.onion Free Market — Ринок Вільних людей. Один з Топових onion форумів даркнета.Продаж фальшивих грошей, зброї, документів. Система автогарант. Ринок ПАР мізерний. Онлайн22
medusas6rqee6x6e. onion Medusa— Найбільш анонімна і безпечна майданчик даркнета. Відмовилася від усіма використовуваного відстежуваного bitcoin і замінила його на MONERO. Так само величезний спектр товарів і послуг. Серед пропозицій є фальшиві долари, рублі, кредитні картки, документи, сервіси усунення конкурентів і не тільки.. Адекватні адміни. Онлайн136
psyco42coib33wfl.onion Psy Community UA — українська торгова площадка у вигляді форуму, спостерігається активність, продаж і купівля речовин. Потрібна реєстрація, форум простенький, ненавантажений і більш-менш зручний. Онлайн104
jokerbuzzhyhl5cl.onion 1-я Международнуя Биржа Информации — Купівля та продаж різної інформації за біткоіни.Площадка дозволяє монетизувати основний ціннісний актив XXI століття — значущу достовірну інформацію. Ми виступаємо за свободу слова. Онлайн12
narniaanwmvmty3o.onion Нарния — Майданчик орієнтована переважно на марихуану, так само легкі «partydrugs». Позиціонують себе, як «Клуб 420» — даркнет соцмережа з чатом. Вірять і чекають Лигалайза. Є всього потроху. Онлайн218
vkjshs22yl3li2ul.onion Продажа сайтов и обменников в TOR — Виготовлення та продаж сайтів і обмінників в мережі TOR. Проста система замовлення і обмін миттєвими повідомленнями з адмін (після моментальної реєстрації без підтвердження даних) Онлайн30
paradiseckr3thoo.onion Paradise — Нова торгова площадка для автоматичного продажу ПАР. JavaScript не потрібен. Предлженій немає взагалі. Останнім часом вилізло багато подібних. Пробуйте на свій страх і ризик. Онлайн618
matangareonmy6bg.onion Matanga — починаюча торгова площадка, автомагазин, товарів замало. Має зв’язок з SpiceForum. Онлайн419
rashadowwxave5qp.onion RASH — Форум / торгова площадка. GPG шифрування особистих повідомлень, жорстка модерація. На майданчику дозволено продаж класичних наркотиків, зброї, підроблених документів. Заборонені спайс, солі, дизайнерські наркотики. Онлайн446
unityfinxomxhf73.onion UNITY — Торгова та інформаційний майданчик. Повноцінно працює без JS. Перевірені продавці. Продаж ПАР, документів, кримінальні послуги, хакинг, кардинг і багато іншого. Майже нікого немає Онлайн170
slrsmrklzc6xnokp.onion Solaris — Автомагазини із загальним каталогом. Проект Занзі. Майже безлюдно. Онлайн15
darkconbp235ybwn.onion DarkCon — Форум при Солярісі, є пара магазинів. Онлайн24

Торговые прощадки / зарубеж (8)

lchudifyeqm4ldjj.onion Dream Market — європейський майданчик з продажу наркотиків, медикаментів, документів. Рейтинг продавця а-ля Ebay. Англійська мова. Онлайн64
tochka3evlj3sxdv.onion T•chka Free Market — одна з топових зарубіжних торгових майданчиків, працює без мита. Онлайн35
bm26rwk32m7u7rec.onion The Majestic Garden — зарубіжна торговельна площадка у вигляді форуму, відкрита реєстрація, багато всяких булочок у вигляді multisig, 2FA, існує вже кілька років. Онлайн4
idcforumremsa2jk.onion IDC — Italian DarkNet Community, італійська торгова площадка у вигляді форуму. Онлайн4
z57whuq7jaqgmh6d.onion Under Market — Торговий майданчик. Онлайн15
bingodon6ngajrqk. onion BinGO Dumps — Закордоння дампи СС, CVV, регулярні апдейти Онлайн5
traderouteilbgzt.onion TradeRoute — Зарубіжна торгова площадка, відкрита реєстрація, є форум. multisig, 2FA, etc. Онлайн10
astarotyn5uilwx2.onion Astaroth — Італійський даркнет форум. Після захоплення копами IDC, все переповзли сюди. (Все по-італійськи) Онлайн0

Финансы (12)

blockchainbdgpzk.onion Blockchain — мабуть єдиний онлайн bitcoin-гаманець, яким можна було б довірити свої монетки. Є дзеркалом сайту blockchain.info в прихованій мережі, перевірений часом і bitcoin-спільнотою. Онлайн24
foggeddriztrcar2.onion Bitcoin Fog — мікс-сервіс для очищення біткоіни, найбільш старий і перевірений, хоча подекуди трапляються відгуки, що це скам і очищені біткоіни так і не при приходять їх власникам. Користуйтеся на свій страх і ризик. Онлайн5
bitblendervrfkzr.onion Bitcoin Blender — черговий біткоіни-міксер, який перетасує ваші битки і ніхто не дізнається, хто ж відправив їх вам. Користуйтеся на свій страх і ризик. Раніше на reddit значився як скам, зараз піариться відомої зарубіжної майданчиком. Онлайн5
konvertr6667fiat.onion Konvert — біткоіни обмінник. QIWI / VISA / CASH-IN. При обміні ківі на битки вимагає підтвердження номера телефону (вам подзвонить робот), а це не секурно! Онлайн29
mixermikevpntu2o.onion MixerMoney — bitcoin міксер 2.0, отримаєте чисті монети з бірж Китаю, ЄС, США. Комісія від 1% до 5%. Вимагає включений JavaScript. Онлайн15
rahakottymyflyum.onion rahakott — Надійний, гарячий гаманець з вбудованим міксером. Рекомендую. Онлайн8
blenderiocpxfema.onion Blender.io — Біткоіни міксер. Комісії від 0.5%. При кожній операції створює підписаний цифровим підписом ресурсу договір. Mixing code дозволяє не використовувати ваші монети при повторному використанні. Працює без JavaScript. Перевірений адміністрацією. Онлайн3
24xbtc424rgg5zah.onion 24xbtc — обмінках, велика кількість напрямків обміну електронних валют Онлайн4
chipmixerwzxtzbw. onion ChipMixer — bitcoin міксер Онлайн9
askoin777773afmo.onion Askoin — Зручний моніторинг біткоіни обмінників, більше 300 обмінників РФ і України Онлайн4
coinmixibh55abn7.onion Coinmixer. se — Перевірений часом біткоіни Міксер. Онлайн5
bitmixbizymuphkc.onion BitMix.Biz — Биткоин миксер — Біткоіни міксер, безліч банерів і тим на кард \ хек форумах Онлайн6

Общение (16)

godnotaba36dsabv.onion Годнотаба — відкритий сервіс моніторингу годноти в мережі TOR. Автоматичне визначення доступності сайтів. Можна додавати свої або чужі onion-сайти, повністю анонімне обговорення, без реєстрації, javascript не потрібен …. Онлайн501
satforumtmmmniae.onion Подлодка — супутникове телебачення, обладнання для прийому і декодування. Приховані мережі і безпеку. Онлайн12
onelonhoourmypmh.onion Onelon — стрічка новин плюс їх обговорення, а також чани (гілки для швидкого спілкування аля імаджборда Двач і тд). Починання анончіка, побажаємо йому всілякої удачі. Онлайн20
kdrcxean24rxglcy.onion Скрытые Ответы — задавай питання, отримуй відповідь від інших анонім. Російське співтовариство. Різні тематики, в основному про діпвеб. Придатний сайтик для новачків, активність присутня. Онлайн39
lwplxqzvmgu43uff.onion Runion (Срунион) — раніше цілком нормальний форум, перетворився в абсолютний відстійник з новою адміністрацією. Вкрай НЕ рекомендую мати з ними будь-які справи. Будьте попереджені! Онлайн525
facebookcorewwwi.onion Facebook — власне дзеркало Фейсбук в цих наших прихованих мережах, соціальна мережа. Онлайн3
vvvvvvvv766nz273.onion НС форум — Форум націонал-соціалістів і расистів. Без субкультури, фетиша і мішури. XMPP-сервер на тому ж домені. Онлайн70
tetatl6umgbmtv27.onion Анонимный чат с незнакомцем — сайт з’єднує випадкових відвідувачів в чат. Ще є режим приватних чат-кімнат, для входу треба переслати посилання співрозмовникам. Офлайн17
fncuwbiisyh6ak3i.onion Keybase чат — Чат kyebase. нагадує slack Онлайн1
7qzmtqy2itl7dwuu.onion Под соцсети diaspora в Tor — Повністю в tor під розподіленим соцмережі diaspora Онлайн1
diasporaaqmjixh5.onion Зеркало пода JoinDiaspora — Дзеркало найбільшого пода розподіленої соцмережі diaspora в мережі tor Онлайн4
fhacksnplmzxaaoo. onion хаккерский форум — «Слово» хакер «невірно використовується в значенні» комп’ютерний зломщик «деякими журналістами. Ми, хакери, відмовляємося прийняти таке його тлумачення і продовжуємо мати на увазі під ним сенс» хтось, хто любить програмувати і отримує задоволення від цього «. Онлайн7
7lvd7fa5yfbdqaii.onion WeRiseUp — соціальна мережа від колективу RiseUp, спеціалізована для роботи громадських активістів; onion-дзеркало. Онлайн2
tor4ru7koxa2k4ts.onion tor4.ru — Найстаріший російськомовний форум любителів змінених станів свідомості. Онлайн23
damagelabo2jiykj.onion DaMaGeLaB. IN — Безпека, хакинг, кодинг, малваре, дослідження, реверс, всім цим займаються представники спільноти ДаМаГеЛаБ Онлайн2
consortdo3ktwxpz.onion CONSORTIUM — Консорціум — Форум створений як незалежне об’єднання дилерів і майданчиків. Онлайн30

E-mail (13)

torbox3uiot6wchz.onion TorBox — безпечний і анонімний email сервіс з транспортуванням листів тільки всередині TOR, без можливості з’єднання з клірнетом Онлайн6
mail2tor2zyjdctd. onion Mail2Tor — анонімний email сервіс, є можливість користуватися як їх веб-клієнтом, так і вашим власним поштовим клієнтом. Онлайн20
zsolxunfmbfuq7wf.onion RiseUp Email Service — поштовий сервіс від відомого і авторитетного райзапа Онлайн9
tt3j2x4k5ycaa5zt. onion Daniel Winzen — хороший e-mail сервіс в зоні .onion, плюс xmpp-сервер, плюс каталог Оніон-сайтик. Онлайн3
cockmailwwfvrtqj.onion Cockmail — Електронна пошта, XMPP і VPS. Онлайн3
bitmailendavkbec. onion Bitmessage Mail Gateway — сервіс дозволяє Законекть Bitmessage з електронною поштою, можна писати на Емайл або на бітмесседж Онлайн2
protonirockerxow.onion ProtonMail — досить відомий і секурний імейл-сервіс, вимагає JavaScript, на жаль Онлайн2
ozon3kdtlr6gtzjn. onion O3mail — анонімний email сервіс, відомий, популярний, але має великий мінус з вигляді обов’язкового JavaScript. Онлайн13
scryptmaildniwm6.onion ScryptMail — є вбудована система PGP. Можливість створювати псевдоніми. Може слати листи як в TOR, так і в клірнет. Переповнена багами! Онлайн3
grrmailb3fxpjbwm. onion TorGuerrillaMail — одноразова пошта, дзеркало сайту guerrillamail.com Онлайн1
344c6kbnjnljjzlz.onion VFEmail — поштовий сервіс, дзеркало vfemail.net Пропуск1
secmailw453j7piv. onion secMail — Пошта з реєстрацією через Tor Онлайн6
eludemaillhqfkh5.onion EludeMail — Безкоштовна пошта в ТOR з наданням клірнетовского імені. Онлайн2

Jabber / XMPP (5)

torxmppu5u7amsed. onion TorXMPP — локальний onion jabber. Зв’язок доступна тільки всередині сервера RuTor. TLS, шифрування паролів користувачів, 100% доступність і інші плюшки. Проект створений за підтримки форуму RuTor. Онлайн16
cryjabkbdljzohnp.onion CryptoParty — ще один безпечний jabber сервер в Торчик Онлайн3
xmppspamc54buwix. onion XmppSpam — автоматизована система по спаму в jabber. Онлайн11
giyvshdnojeivkom.onion SecureJabber.me — простенький Jabber сервер в торі. Онлайн2
wsjabberhzuots2e. onion The Wall Street Jabber — Безпечний Jabber-сервер із захистом від спаму (повідомлення надходять тільки від авторизованих). Онлайн1

Борды / Чаны (8)

brchanansdnhvvnm.onion LOLIFOX — Колишній Бразільчан. Дзеркало сайту brchan.org. Населений російськомовним анонім після продажу сосача мейлру. Онлайн12
bm6hsivrmdnxmw2f.onion BeamStat —Статистика Bitmessage, список, короткочасний архів чанів (анонімних немодерованих форумів) Bitmessage, відправлення повідомлень в чани Bitmessage. Онлайн1
rekt5jo5nuuadbie.onion Архив Хидденчана — архів сайту hiddenchan. i2p, оче повільно вантажиться. Онлайн7
arhivachovtj2jrp.onion Архива.ч — Архів іміджборд. Збережені треди з сайтів 2ch.hk, iichan.hk. Дзеркало arhivach.org в лушпиння мережі. Онлайн3
oxwugzccvk3dk6tj.onion/ the Darkest Reaches of the Internet — Ееее . .. фарту масті АУЕ! Онлайн1
erlach6sjul42c7h.onion Erlach — Дзеркало erlach.co Чи не працює без JS Онлайн4
tumbachegvyaadyq.onion Tumbach — Дзеркало tumba. ch Працює без JS Онлайн2
lolksweb3waft3gw.onion lolks — Об’єднані в одне ціле анонімний чат і текстові борди. Онлайн5

Хостинг картинок и файлов (11)

videonwcswhrqynk.onion Dark. Video — Аналог Youtube в даркнета, аналогів в даркнета не має, потужні сервера і відсутність цензури робить його унікальним ресурсом. Там ви знайдете інформацію з безпеки в мережі і в житті, синтези різних речовин і гроувінг. Онлайн5
pic2tor5xilwqwxl.onion Pic2Tor — анонімний хостинг картинок. Дозволені формати: JPG, GIF, PNG; max: 20 MB; 5000×5000 px; Картинки видаляються через 60 днів, якщо їх ніхто не переглядає. Онлайн46
sectum2xsx4y6z66. onion Sectum — хостинг для картинок, фоток і тд, є можливість створювати альбоми для зареганих користувачів. Щодо стабільний. Онлайн1
jusfileobjorolmq.onion Just upload stuff — прикольний файловий хостинг в TORе, Автовидалення файлу після його скачки будь-ким, є можливість видаляти метадані, обмеження 300 мб на файл Онлайн2
felixxxboni3mk4a. onion Felixxx — якийсь французький image hosting розміром до 5 мб, в навантаження ще й pastebin Онлайн1
twlba5j7oo5g4kj5.onion Sluggers — картинко-хостинг до 5 мб, без обмеження за часом зберігання Онлайн2
matrixtxri745dfw. onion Matrix — хостинг картинок в торі, макс. 5 мб, зберігання до 30 днів Онлайн1
godaddybqmlicbis.onion GoDaddy — хостинг сервіс зі зручною адмінкой і покупка доменів .onion Онлайн10
hostingkmq4wpjgg. onion Onion — Недорогий і секурний цибульний хостинг, можна відразу купити onion домен. Онлайн1
dark666b5l2e3lcu.onion DarkHost — Хостинг для тих, хто вирішив перейти на темну сторону. Естьразние тарифи і кастомниє домени onion. Онлайн1
gyklo5wruhin4qpg. onion FileDrop — Файлдроппер. Запевняє, що все енкріптіт і не веде логи Онлайн2

Pastebin / Записки (6)

cryptorffquolzz6.onion CrypTor — одноразові записки. Є можливість прикріплення файлів до 3 мб. Чи не працює без JavaScript. Сервіс від Rutor. Онлайн10
enotegggr635n4lw. onion Enot — сервіс одноразових записок, знищуються після перегляду. Без JavaScript. Онлайн8
pastagdsp33j7aoq.onion Pasta — аналог pastebin зі словесними ідентифікаторами. Онлайн1
whisper4ljgxh53p. onion Whispernote — Одноразові записки з шифруванням, є можливість причепити картинки, ставити пароль і кількість розтинів записки. Онлайн1
cryptex3m3o4vygu.onion CRYPTEX NOTE— сервіс одноразових записок, знищуються після перегляду. Без JavaScript. Онлайн7
nzxj65x32vh3fkhk. onion Stronghold Paste — Одноразові записки. Не вимагає яваскрипт. Є можливість шифрування, коментування записок і тд Онлайн1

Кардинг / Хакинг (12)

vlmisuxhpzkjwgvk.onion VLMI.su форум — Дзеркало досить великого форуму «тіньового» напряму VLMI в Торі, При першому вході на дзеркало не забудьте натиснути «Додатково» — «Прийняти сертифікат». Онлайн1
wwhclublci77vnbi.onion WWH CLUB — кардинг форум російською мовою Онлайн32
verified2ebdpvms.onion Verified — дзеркало кардинг-форуму Verified. VC в торі, реєстрація $ 50. Онлайн16
crdclub4wraumez4.onion Club2crd —старий кардерських форум, відомий раніше як Crdclub. Є багато корисного матеріалу для новачків. Онлайн8
probiv7jg46vmbox.onion Probiv — досить популярний форум по пробиваючи інформації, обговорення і укладення угод по різним сірих схем. Онлайн12
kickassugvgoftuk.onion Kick Ass — English private hacking/carding board. Зарубіжний форум відповідної тематики. Онлайн6
procrdpkbbqtweda.onion ProCrd — відносно новий і розвивається кардинг-форум, є підключення до клірнету, будьте обережні Онлайн5
dublik2uqiorycsj. onion/ Форум дубликатов — дзеркало форуму https://dublikat.io Онлайн6
oshix7yycnt7psan.onion OstrichHunters — Анонімний Bug Bounty, публікація дірявих сайтів з описом цінності, замовити тестування свого сайту. Онлайн1
bdfcctess3zhicun. onion bestdarkforum.cc — кардинг форум — Відмінний кардинг форум, з безкоштовним навчанням Каржи paypal, грамотним АГ, новими фішками для просування своїх сервісів, магазинів. Відмінно підійде як для новачків, так і для профі. Онлайн32
dark3zzgex3xwmcj.onion DarkMarket — DarkMarket — тіньовий ринок, є дзеркала в клірнете. Тіньові товари і послуги від кращих продавців. Переведення в готівку, документи, карти. Онлайн8
darksell2cuknuca.onion DarkSeller — единый каталог теневых — Унікальний каталог продавців тіньових напрямків. Онлайн2

Другое (42)

3g2upl4pq6kufc4m.onion DuckDuckGo — відмінний поісковічек. Заявляє, що не стежить за користувачами, шукає по відкритому інтернету, але не шукає по прихованим мереж. Досить розпіарений, в тому числі і на ресурсах по боротьбі зі стеженням в інтернетах. Видача Яндекса, плюс виключені результати. Онлайн7
grams7enufi7jmdl.onion Grams — пошуковик по торговим майданчикам нарко-спрямованості в прихованій мережі, його фішка це індексація тільки певних популярних майданчиків, а не всієї прихованої мережі без розбору. Онлайн4
xmh57jrzrnw6insl. onion Torch — пошуковик по прихованої мережі, можна спробувати щось знайти. Онлайн2
casesvrcgem4gnb5.onion Cases.legal — огляд судової практики, рішення судів, в тому числі по Росії, Україні, США та ін. Пропуск4
bpo4ybbs2apk4sk4. onion Security in-a-box — комплекс посібників по цифровій безпеки, бложек англійською. Онлайн1
rougmnvswfsmd4dq.onion Tor Metrics — статистика всього TORа, відвідування по країнам, трафік, кількість onion-сервісів Онлайн1
sblib3fk2gryb46d. onion Библиотека Траума — велика кількість книг для скачування (fb2, html, txt), без реєстрації та смс. Онлайн1
hbooruahi4zr2h73.onion Hiddenbooru — Колекція картинок на кшталт Danbooru. PS. Щось про аніме-картинки пок-пок-пок … Онлайн4
dosug4rea4kvnk5f. onion Dosug — Повії. Онлайн9
e4unrusy7se5evw5.onion eXeL@B — Портал дослідження програм Онлайн1
rutorc6mqdinc4cz.onion RuTor — русский торрент-трекер — Дзеркало в . onion торрент-трекера RuTor.org, не вимагає реєстрації Офлайн2
uj3wazyk5u4hnvtk.onion The Pirate Bay — торрент-трекер — Дзеркало відомого торрент-трекера, не вимагає реєстрації Онлайн2
choicecbtavv4cax.onion Choose Better — сайт пропонує допомогу в відборі кидав і реальних шопів всього за 0. 08 ВТС, залив цю суму отримав три посилання. Онлайн8
scihub22266oqcxt.onion Sci-Hub — піратський ресурс, який відкрив масовий доступ до десяткам мільйонів наукових статей. Онлайн5
kpynyvym6xqi7wz2.onion/ ParaZite — олдскульний сайтик, велика колекція анархічних файлів і підземних посилань. Онлайн3
flibustahezeous3.onion Флибуста — найбільша бібліотека безкоштовних книг Онлайн2
yuxv6qujajqvmypv.onion ABFCGIUASAOS — гайд по установці и использование анонімної безпечної ОС. Повністю англійською. Онлайн2
zcashph5mxqjjby2.onion Zcash — сайтiк кріптовалюткі, як bitcoin, но зі своими примха. Онлайн1
asmithti65rvrwev.onion RetroShare — свіженькі збірки ретрошари всередині тора Онлайн1
strngbxhwyuu37a3. onion SecureDrop — відправка файлів і записочок журналістам The New Yorker, ну хіба мало Онлайн1
yz7lpwfhhzcdyc5y.onion Tor Project Onion — список дзеркал сайтів Tor Project в прихованій мережі на Оніон доменах Онлайн1
qubesos4rrrrz6n4. onion QubesOS — дзеркало проекту QubesOS, посилання на завантаження образів системи все одно клірнетовскіе Онлайн1
kkkkkkkkkk63ava6.onion Whonix — дзеркало проекту Whonix, посилання на завантаження образів системи все одно клірнетовскіе Онлайн1
vtg3zdwwe4klpx4t. onion Секретна скринька хунти — якісь сливи мейлів анти-українських діячів і їх помічників, щось про військові відносини між Україною і Росією, наскільки я зрозумів. Онлайн6
wrhsa3z4n24yw7e2.onion Tor Warehouse — Як стверджують автори — магазин купленого на доходи від кардинг і просто крадене. Відгуків не знайшов, хто-небудь працював з ними або знає перевірені подібні магаз? Онлайн50
yukoni2bjn5woljf. onion Первая анонимная фриланс биржа — перша анонімна фріланс біржа Онлайн1
eyeonassvhsxq4re.onion Eye On Ass— рейтинг популярності .onion сайтів, статистика по хітам (не плутати з унікальними відвідувачами), Мінстату трохи крейзі і можливо в чомусь розходиться з реальністю, використовуйте як є без будь-яких нарікань. Онлайн3
zlal32teyptf4tvi. onion Fresh Onions — Сайтец збирає свіженькі цибулинні лінки, так само перевіряє їх на доступність. Онлайн1
rutrackerripnext.onion Рутрекер — Найбільший російськомовний бітторрент трекер Онлайн3
weasylartw55noh3. onion Weasyl — Галерея фурі-артов Онлайн3
tp4ewd72yavuouuy.onion fake id — Фальшиві документи. Паспорти, права і тд. західних країн. Онлайн4
5wddm7cim4qfrj3n. onion Молодёжное Движение Зацепинг — Незалежний координаційний центр Онлайн6
propub3r6espa33w.onion ProPublica — ЗМІ (США) Онлайн1
idomquol7lannf22. onion The Mechanic — «Виправлення» людей Онлайн1
24boths2mh6sxaz5.onion 24Bot — Аренда бота / сайта — Моментальний магазин в оренду. Бот / Сайт автопродажів 24/7 в TOR. Стверджують що працюють 2016 года! Анончікі, якщо хтось мав справу, відпишіть. Бажано з пруф. Онлайн5
torfrontbe3ukntm. onion TorFront — Сервіс з продажу людино-читаних ONION-доменів (Tor). Онлайн1
abikogailmonxlzl.onion abiko — Самий адекватний на поточний момент пошуковик Онлайн3
politiepcvh52eav. onion The Police and the Judicial Authori — Сайт поліції Нідерландів, що накрила Hansa Онлайн3
2kka4f23pcxgqkpv.onion Euro Guns — продаж вогнестрілів Онлайн4
76qugh5bey5gum7l. onion Deep Web Radio — Радіо даркнета. З огляду на, що напрягов з музикою в «чистому інтернеті» особливо немає, існування підпільної радіостанції обгрунтувати непросто. Але тим не менше вона існує. Можеш слухати один з п’яти «ефірів» і тягнутися від того, що робиш це через Tor. Офлайн1
DeepDot35Wvmeyd5.onion DeepDotWeb — Найбільший міжнародний ресурс з новинами DarkNet Онлайн0
3vjwtbo7lv5ch5hw. onion Umbrasum — Хто перевіряв сервіс відпишіть в темі. Онлайн21

Добавить новый сайт

(это бесплатно, абсолютно бесплатно)

Заполните необходимые поля.

URL

http://

.onion

Только .onion сайты! Вводите адрес без http:// и без .onion

Описание:

На русском языке, без html-тегов и тд., максимум 300 символов

Название:

Будет выделено жирным шрифтом, максимум 35 символов

Категория: Выберите категорию.ДругоеКардинг / ХакингPastebin / ЗапискиХостинг картинок и файловБорды / ЧаныJabber / XMPPE-mailОбщениеФинансыТорговые прощадки / зарубежТорговые прощадки / СНГ

Я человек!: 1 + 1 =

Журналисты Би-би-си выяснили, что западным оружием в даркнете «торгуют» фальшивые украинцы

  • Мария Коренюк, Люси Суиннен, Джек Гудман
  • Отдел Би-би-си по борьбе с дезинформацией

Подпишитесь на нашу рассылку ”Контекст”: она поможет вам разобраться в событиях.

Автор фото, Anonymous

Подпись к фото,

Би-би-си связалась с человеком, который утверждал, что продает противотанковое оружие на этой торговой площадке даркнета.

Российское государственное телевидение и прокремлевские телеграм-каналы утверждают, что украинцы частично сбывают оружие, полученное в качестве военной помощи от Пентагона, в так называемом темном интернете — глубинной части всемирной сети, где пользователи могут сохранять полную анонимность. Однако, пообщавшись с «продавцами» под видом потенциальных покупателей, команда расследователей Би-би-си пришла к выводу, что размещенные в «темной паутине» объявления, предлагающие купить американское оружие — фейковые.

«Укропы [уничижительный термин, используемый российской пропагандой для обозначения украинцев] продают «Джавелины» в даркнете. Командование ВСУ перепродает технику и вооружение, поставляемые НАТО», — такое сообщение опубликовал 2 июня в «Телеграме» прокремлевский англоязычный аккаунт ASB Military News, где у пропагандистов более 100 тысяч подписчиков.

  • Как редактируются статьи «Википедии» о войне в Украине и грозит ли ей блокировка

Еще один пост опубликовал в тот же день телеграм-канал «Сигнал» (700 тысяч подписчиков): «Спасибо Байдену и европейским друзьям Украины. Теперь «Джавелины», NLAW, автоматы, пулемёты и даже танки с БТРами будут время от времени всплывать по всему миру в руках террористов и преступников».

На фотографиях, прикрепленных к посту, изображено объявление, якобы предлагающее купить противотанковый ракетный комплекс американского производства FGM-148 Javelin за 30 тысяч долларов. Продавец обещает доставить покупку до украинско-польской границы или в другую страну.

Эти посты тут же подхватило российское государственное телевидение, которое регулярно показывает сюжеты о том, что Украина продает оружие, поставляемое с Запада.

Би-би-си решила самостоятельно расследовать эти публикации. Используя ноутбуки, принадлежность которых к корпорации отследить было нельзя, и веб-браузер Tor, корреспонденты Би-би-си зашли в даркнет и изучили упомянутые пророссийскими СМИ объявления.

В них «продавцы» действительно обещали поставить натовское оружие любому, кто готов заплатить. В качестве геотега был указан Киев, однако название столицы на украинском языке было написано неверно.

Но на этом глупые ошибки авторов объявления не заканчивались.

Как выдать сирийское оружие за украинское

Один из «продавцов», часто упоминаемый в российских СМИ, называется Weapons Ukraine. На странице магазина есть упоминание о 32 якобы проведенных им сделках по продаже американских карабинов, пистолетов и другого огнестрельного оружия, которое якобы доставляют анонимным покупателям по всей территории Украины.

  • Война в Украине: как на оккупированных территориях создается новая пропагандистская машина

Однако Би-би-си обнаружила, что фотографии с объявлений далеко не всегда соответствуют описанию. И более того, были сделаны за много лет до начала полномасштабной войны.

Your device may not support this visualisation

Обратный поиск иллюстраций показал, что изображение карабина М4 еще в 2014 году было опубликовано одним из российских пользователей соцсетей. Фотография другой винтовки, рекламируемой тем же продавцом, нашлась на сайте любителей оружия — и тоже была сделана много лет назад.

Другой продавец под названием Big Discounts On Weapons, предлагавший купить «Джавелины» и беспилотники американского производства, якобы недавно поставленные Украине, оказался более изобретательным.

Подпись к фото,

При помощи фотошопа в старое фото не слишком аккуратно вставили название торговой площадки

Продавец отфотошопил несколько старых фотографий, в том числе уже сбитых дронов, и добавил туда название торговой площадки.

Мы поговорили с StopFake, украинской фактчекинговой организацией. Ее эксперты обнаружили, что фотографии дронов, использованные при составлении фальшивого объявления, были позаимствованы в интернете. По серийным номерам удалось выяснить, что изображенные на снимках якобы только что поставленные дроны Switchblade 300, были сбиты в Сирии в 2015 и 2016 годах.

«Продавцы оружия» используют Google-переводчик?

После этого журналисты попытались связаться с самими «продавцами» и понять, действительно ли авторы объявлений — из Украины.

Продавец «Джавелинов» и дронов Switchblade 300 попросил связаться с ним в одном из мессенджеров, где он зарегистрирован под не самым оригинальным именем «javelinusa».

  • «Фейковые новости о Мариуполе». Студенты в Британии обвинили профессора в распространении лжи о войне в Украине

Пропустить Подкаст и продолжить чтение.

Подкаст

Что это было?

Мы быстро, просто и понятно объясняем, что случилось, почему это важно и что будет дальше.

эпизоды

Конец истории Подкаст

На вопрос журналистов, как именно можно купить рекламируемое оружие, был получен следующий ответ на украинском языке: «Внесите деньги на свой счет, тогда мы пригласим администратора в этот чат. Договариваемся и оглашаем все условия при нем. Потом в вебчате пишете, что получили [оружие] и всем довольны и просите админа перевести ваш депозит мне».

Однако в ходе переписки журналисты обратили внимание, что украинским языком собеседник владеет, мягко говоря, не слишком хорошо. На прямой вопрос об этом «продавец» объяснил, что он якобы из Польши.

Разговор с трейдером Би-би-си попросила проанализировать лингвиста.

«За этими сообщениями стоит русскоязычный человек», — утверждает Дарья Левицкая, синхронный переводчик с украинского языка на русский и польский.

По ее словам, можно достаточно уверенно утверждать, что сообщения, отправленные на украинском языке, были переведены при помощи онлайн-переводчика — причем не с польского языка, а с русского.

«Его украинский язык изобилует русизмами, а вот «полонизмов» нет. Например, он использует выражение «не заговаривай зубы». В русском языке это общеупотребительная фраза, а вот в польском у нее эквивалента нет», — говорит Левицкая.

Более того, в оригинальном русском тексте «продавец» явно допустил несколько опечаток, из-за чего автоматический переводчик не разобрал слова и оставил их без перевода, в искаженном русском написании.

Подпись к фото,

Мы выделили русские слова, в которых были сделаны опечатки

Позже удалось связаться и со вторым «продавцом», который в переписке также допускал грубые ошибки, очевидно автоматически переводя сообщения на украинский уже перед отправкой.

  • Марианна Вышемирская: мою фотографию использовали, чтобы лгать о войне

Отзывы, оставленные «покупателями», написаны в основном по-польски, но тоже изобилуют ошибками, характерными для электронного перевода.

«Люди так не разговаривают», — уверена Левицкая.

Угроза гражданам ЕС?

В статье на сайте RT в то же время утверждается: не исключено, «что у нелегальных торговцев налажен контакт с [польскими] пограничниками», и они могут без проблем доставлять заказы не только в Польшу, но и за ее пределы.

«Джавелины могут сбивать самолеты. А «Стингеры» [системы ПВО американского производства] могут попасть в руки террористов и стать угрозой безопасности для европейских аэропортов», — пугали зрителя авторы «новостного» сюжета на Первом канале.

Автор фото, Channel 1

Подпись к фото,

Первый канал показал репортаж о том, что оружие продается в даркнете

Эксперт StopFake Сергей Харченко полагает, что Кремль использует подобного рода фейки, чтобы подорвать доверие западных партнеров к украинским властям и сорвать поставки оружия.

«Цель одна — посеять панику в Европе, утверждая, что это оружие может быть использовано против европейских граждан», — говорит он.

Харченко считает, что рассчитаны эти фейки преимущественно на западную аудиторию.

Статьи, на полном серьезе рассказывающие о «продаже в даркнете украинского оружия», журналисты Би-би-си обнаружили на разных сайтах — на английском, японском, вьетнамском, турецком и других языках.

Торговая площадка в даркнете — тоже фейк?

Компания KELA, специализирующаяся на анализе угроз киберпреступности, провела свое исследование. Ее специалисты пришли к выводу, что объявления о продаже распространяются (а возможно, и изначально были созданы) пророссийскими пропагандистскими источниками.

В KELA считают подозрительным, что активность на этой торговой площадке минимальна (число сделок невелико), а сама она практически неизвестна даже постоянным обитателям даркнета.

  • Кремлевская пропаганда и тщетность борьбы с ней

«Обычно можно выйти на людей, которые знают ту или иную торговую площадку. Но по поводу этой конкретной платформы какие-либо отзывы или даже упоминания найти очень сложно», — объясняет эксперт KELA Ирина Нестеровская.

Она задается вопросом, так же в таком случае эти объявления с такой легкостью обнаружили российские журналисты?

Нестеровская затрудняется сказать, являются ли объявления от начала до конца делом рук российских пропагандистов или их разместили мошенники, пытающие заработать в даркнете, а прокремлевские СМИ просто о них раструбили.

Но само время их появления и заявления прокремлевских СМИ, повторяющие друг друга как под копирку, позволяют предположить, что кампания по дезинформации была спланирована и организована централизованно, добавляет она.

С ней согласен и Сергей Харченко из StopFake. Его беспокоит, что эту же торговую площадку российские пропагандисты могут использовать для других ложных заявлений.

«Сейчас россияне создают фейки, обвиняя Украину в продаже оружия. А потом они могут использовать эту же торговую площадку для распространения фейков о так называемых «продажах» других «товаров» и «услуг». Если эта фейковая торговая площадка уже есть, то почему бы ее не использовать и дальше? Ведь их главная цель — посеять сомнения у зарубежных партнеров и подорвать репутацию украинцев», — считает Харченко.

Подсветить Темные Воды. Darknet и Darkweb — в чем разница? — Сервисы на vc.ru

3695 просмотров

Браузер Tor, наверное, на данный момент самый известный анонимайзер (общее название средств для скрытия информации о компьютере, его IP-адресе или пользователе в сети от удаленного сервера). Одни слышали о его противостоянии с Роскомнадзором…

Другие шепотом в ночи рассказывают о злодеях, поджидающих бедного пользователя сразу после входа в так называемый ДАРКНЕТ.

А кто-то третий решил написать эту статью, чтобы пролить немного света на “глубинный” интернет и анонимайзеры как часть инфраструктуры Всемирной сети.

Это были мы 🙂

Если долго вглядываться в бездну Даркнета, она начнет вглядываться в вас

На самом деле в контексте новостей про Tor и другие анонимайзеры корректнее рассматривать Darknet и Darkweb. Многие используют их как синонимы, но есть нюанс.

Darknet (Даркнет) — это сеть, скрытая от других участников Глобальной сети Интернет тем, что участники этой сети используют для соединения друг с другом дополнительные технологии и протоколы.

Tor, Freenet, I2P и др. — это те самые технологии, которые и создают эти обособленные сети, образующие Даркнет.

Представьте, что вы сидите в чате, участники которого разговаривают на русском. Общая среда коммуникации позволяет всем понимать друг друга. Но вдруг два человека начинают общаться исключительно на сленге или жаргоне — к примеру, на каком-нибудь морском или геймерском. Собеседники друг друга понимают, остальные — не очень. При этом общение происходит в общем пространстве. Но для части участников оно происходит в иной плоскости. Так вот: среда коммуникации на русском языке — это интернет, а на сленге — это Даркнет.

То есть Tor, Freenet, I2P — это и есть этот сленг, и договоренность общаться на нем, фразы и т.д., то есть вся коммуникативная среда.

А клиент (браузер) Tor — это ПО, которое присоединяет к сети Tor. Другими словами, позволяет общаться на сленге.

В Даркнете, как и в привычном интернете, есть сайты и социальные сети, которые могут быть проиндексированы. Однако сделать это можно только внутренними поисковиками. Примером может служить поисковик Torch для Tor. Все из-за того, что в Даркнете используются собственные доменные системы .onion и .i2p (вместо .ru или .com).

Если вы попытаетесь открыть сайт из Даркнета с помощью обычного браузера, у вас ничего не получится. Чтобы зайти на сайт с доменом .onion, необходим браузер Tor.

Facebook и The New York Times используют версии своих сайтов с адресами .onion для журналистов и активистов, живущих в условиях репрессивных режимов.

Darkweb не то, чем кажется

Darkweb (Дарквеб) — это контент, который находится в Darknet. Доступ к нему невозможно получить без определенного знания: соответствующей учетной записи или, например, конкретной ссылки-приглашения.

Ни обычная поисковая система, ни поисковик анонимайзера не могут получить доступ к Дарквеб-сайтам. И практически вся незаконная деятельность происходит именно в Дарквеб по причине его максимальной закрытости.

Возьмем уже знакомый нам сайт Facebook, но уже с доменом .onion. Сайт не индексируется привычными поисковиками. Кроме того, вы сможете получить к нему доступ только через браузер Tor. Это все говорит о том, что сайт расположен в Даркнете. Однако в Facebook.onion могут существовать закрытые группы, где участники обмениваются запрещенной информацией. Контент этих закрытых групп можно классифицировать как Дарквеб, так как он находится в Даркнете, но у обычного пользователя нет к нему доступа.

ПроTORенная дорога в Darknet

Выше мы уже упомянули Tor как частное проявление Даркнета. Давайте на его примере подробнее разберем ситуацию.

Tor (сокращение от The Onion Router) — бесплатное ПО для обеспечения анонимной связи. Tor перенаправляет трафик между узлами распределенной сети серверов по всему миру. Каждый такой сервер является ретранслятором.

Принцип его работы прост. Когда пользователь подключается к сети Tor, создается путь от пользователя к целевому серверу. Этот путь состоит как минимум из трех серверов ретрансляции: узла входа, среднего узла и узла выхода.

Первый ретранслятор знает ваш IP-адрес, но не имеет никаких других подсказок к вашей личности. Он также не может увидеть, к какому сайту вы пытаетесь получить доступ. Единственная информация, которая у него есть — это адрес следующего ретранслятора.

Последующие ретрансляторы не знают ни вашего IP-адреса, ни того, какой сайт вы пытаетесь посетить. Все, что они делают — это удаляют уровень шифрования и передают данные следующему ретранслятору. Когда ваши данные достигают последнего ретранслятора, также называемого выходным узлом, он удаляет последний уровень шифрования и направляет ваш веб-запрос в его реальный пункт назначения.

Интересно, что проект Tor разработала исследовательская лаборатория ВМС США на пороге нового тысячелетия. Государственная поддержка Tor продолжалась в рамках программы Государственного департамента по свободе интернета. Она призвана помочь людям в репрессивных режимах получить доступ к информации, подвергнутой цензуре их правительствами. Например, Facebook запустил версию своего сайта в Даркнете, чтобы упростить доступ к сайту из стран, которые ограничивают эту услугу, например Китая и Ирана.

Ранняя версия браузера Tor была создана для решения проблем, связанных с отсутствием конфиденциальности в первое время существования интернета. Главная цель заключалась в том, чтобы предотвратить обнаружение шпионских сообщений. Однако в конечном итоге структура была перепрофилирована и обнародована.

Darknet и его делишки

Обыватель ассоциирует темную сеть с незаконным контентом и преступной деятельностью. В основном это так, но у сети также есть приложения для более законных дел. Например, журналисты в автократических странах могут использовать Даркнет для передачи информации своим коллегам в других частях мира. Политические диссиденты при репрессивном правительстве могут использовать пространство для общения.

Отслеживая Даркнет, специалисты по кибербезопасности могут получать информацию, которая позволит им опережать угрозы. Например, знание об утечке данных сторонней организации позволяет IT-специалистам изменить соответствующие учетные данные и защитить уже свои системы до атаки.

Организациям, занимающимся кибербезопасностью, может быть полезно непрямое участие в дискуссиях о взломе и торговле эксплойтами, которые регулярно происходят в Даркнете. Это даст безопасникам информацию об еще неизвестных уязвимостях прежде, чем они смогут превратиться в широко распространенные киберугрозы.

Кроме того, отслеживание обмена сообщениями на форумах Даркнета дает возможность сотрудникам службы безопасности собирать информацию о планах преступников и получать предупреждения о возникающих угрозах.

Наконец, правоохранительные органы через Даркнет могут получить данные о незаконной деятельности. Например, отмывание денег можно обнаружить, сопоставив адреса криптовалютных кошельков с незаконными действиями. Сотрудники полиции также могут расставлять ловушки для поимки преступников.

Пространство Даркнета таит в себе как свободу, так и опасности. Это просто еще одно пространство в интернете, и пользователю нужно придерживаться таких же правил безопасности и тех же законов, что действуют и в реальной жизни.

Блог об онлайн-медиа | MediaToolbox

Мы думаем, что знаем об информации в Интернете многое. На самом деле большинству людей видна только вершина цифрового айсберга. В сети возникает всё больше «серых» или вовсе невидимых невооруженным глазов коммуникационных пространств. Что происходит за пределами привычных каталогов и поисковиков?

Максим Корнев, доцент кафедры ТРИТ факультета журналистики, Институт массмедиа РГГУ; эксперт MediaToolbox. ru

Материал впервые опубликован в журнале «Журналист» №01/2016


Тёмные определения

По некоторым оценкам, до 90% всего контента, доступного через Интернет, находятся в невидимой зоне для обычного пользователя. Еще в 2001 году одно из исследований установило, что глубокий веб в 400-500 раз больше видимого.

По оценкам других исследователей, на 2006 год российская часть скрытого веба составляла около 14.000 сайтов. Сколько сейчас – можно только предполагать.

Глубокая паутина, невидимая паутина, глубинный веб, скрытый веб, дарквеб или даркнет (Deep Web, Deep Net, Invisible Web, Hidden Web, Dark Web) – это всё про веб-страницы, которые не индексируются традиционными поисковиками. То есть их невозможно найти в открытом доступе или попасть на них простым способом (без авторизации или специального программного обеспечения).

Дальше начинаются нюансы в определениях. Специалисты настаивают, что дарквеб (Dark Web) – только часть глубинного интернета (Deep Web, Hidden Web). А ещё более общая категория для всех явлений – это невидимая сеть (Invisible Web).

Путаница с определениями альтернативного Интернета была изначально. Если не придираться к словам, то можно использовать все определения как синонимы. Тем более, что в русском языке мало кто в принципе знает об этих вещах, а уж уловить нюансы определений под силу только людям в теме.

 

Даркнеты: состав и содержание

Впрочем, нас в рамках данной статьи интересуют вопросы не технические (почему не происходит индексации), а сугубо прикладные: как сориентироваться в ресурсах и их возможностях?

Мы предлагаем рассматривать не просто дарквеб как явление, а даркнеты (Darknets) – сети, в которых возникают экосистемы и субкультуры. Из множества даркнетов и состоит дарквеб.

Специфика даркнетов такова, что на первых местах в поисковых запросах их посетителей находястя самые нелицеприятные и противозаконные вещи: детская порнография, наркотики, мошеннические схемы, хакерские сервисы и услуги, поддельные документы и оружие, террористические организации.

Но есть у «тёмных» сетей и положительные возможности: сохранять приватность частной жизни, покупать и обменивать криптовалюты, проводить гражданские и журналистские расследования, собирать свидетельства и находить информаторов. Истории со Эдвардом Сноуденом и утечками WikiLeaks вряд ли были бы возможны без анонимных сетей.

Сегодня самой популярной и известной системой считается Tor (сокращение от «The Onion Router»). Это гибридная анонимная сеть, построенная по принципу «луковой маршрутизации» (зашифрованной), которая позволяет пользователям сети обмениваться информацией и оставаться анонимными. Среди других крупных и известных сетевых систем можно назвать Freenet и I2P.

 

Эх, лук-лучок

Сеть Tor на сегодняшний день стала во многом синонимом «дарквеба» и прочих скрытых сетей. Адреса сайтов в этой сети заканчиваются на .onion. Открыть сайты можно только с помощью специального браузера или расширения под обычный браузер.

Сетью Tor охотно пользуются не только гражданские активисты и общественные организации, но также коммерческие компании и спецслужбы разных стран. Эдвард Сноуден передал через Tor информацию о программе разведки PRISM газетам The Washington Post и The Guardian. Фонд борьбы с коррупцией Алексея Навального предлагает отправлять информацию о злоупотреблениях через этот ресурс. Тайное подразделение британского Центра правительственной связи использует Tor в своей инфраструктуре защиты данных.

Число скрытых сервисов сети Tor может превышать 600.000 ресурсов. Там есть свои каталоги сайтов и почтовые сервисы, соцсети и мессенджеры, торговые площадки и библиотеки, файловые хостигни и торрент-трекеры. У многих популярных сайтов есть свои «зеркала» в сети Tor: соцсеть Facebook, сайт разоблачений WikiLeaks, независимый поисковик DuckDuckGo и многие другие.

Tor во многом стал известен благодаря скандальной истории с торговой площадкой Silk Road, которая предлагала купить запрещенные товары и услуги (включая оружие, наркотики, найм киллеров). Годовой оборот этой закрытой площадки достигал 200 миллиардов долларов. 70% продаж составляли наркотические вещества.

Покупать и продавать анонимно в дарквебе позволяет цифровая валюта – биткоин. Главная идея этой валюты – децентрализация. Никто не может помешать сделке, заблокировать транзакцию или вмешаться в неё. Нужно только установить программу-клиент, которая соединится с другими такими же равноправными и самодостаточными программами. Естественно, такая форма существования открывает широкие возможности для анонимных сделок. В том числе отмывания денег или финансирования террористов. В России вопрос законности биткоинов так и не урегулирован, но власти пока склоняются скорее в сторону запрета криптовалюты.

Желающим узнать побольше о скандальном проекте Silk Road, а также о биткоинах и политике внутри дарквеба, можно рекомендовать фильм 2015 года «Deep Web». Он, кстати, недоступен для покупки и скачивания в России. Но, по иронии, ограничение можно обойти также средствами анонимизации.

 

Казнить нельзя помиловать

Цифровая анархия и игры с государством по прежнему заканчиваются плачевно для активистов без правил. Так, создателя Silk Road Росса Ульбрихта (Ross Ulbricht) власти США в мае 2015 года приговорили к пожизненному заключению. Простые пользователи и правозащитники были в шоке: на первый взгляд безобидного молодого парня с безмерным стремлением к свободе фактически сажают в клетку до конца его жизни.

Росс Ульбрихт

Но в этом также есть и жесткое предупреждение всем остальным: за создание неподконтрольных площадок, ставящих под угрозу тысячи жизней других людей – наказание суровое. Даже если ты всего лишь пишешь программный код и администрируешь инфраструктуру.

В реальности, никто толком не знает, сколько тонн наркотиков, гигабайтов детского порно, единиц оружия или поддельных документов, номеров ворованных кредиток и даже заказов на убийства прошло через эту платформу. Понятно, что сами явления существовали до Silk Road и продолжают бытовать и без неё. Но очевидно, что такого рода проект если не поощряет подобные действия, то уж точно облегчает реализацию намерений злоумышленников.

Возникает тонкий этический вопрос, на который нет однозначного ответа. Проблема ведь не в том, что очень умные ребята создают нелегальную площадку для таких же продвинутых и свободных, как они сами. Проблема в том, что они открывают её для всех, давая дополнительные стимулы и возможности заниматься тёмными делами: продавать оружие, производить наркотики, снимать детское порно, организовывать убийства. Сидя в комфортных условиях за монитором не видно тех ужасов и страданий, которые может спровоцировать их деятельность.

С другой стороны, почему бы самим государствам и их спецслужбам не использовать такие площадки как более-менее освещенные зоны, где можно проводить оперативно-розыскную деятельность, вести учет преступников и вылавливать их из этой мутной воды. Ведь просто закрыв площадку – проблему не решили, но просто снова вытолкнули нечистых на руку дельцов теперь уже в совсем невидимую область. Да, кто-то на этом остановится, но закоренелые преступники явно не отойдут от дел, а просто найдут другие каналы коммуникаций и сбыта.

Есть версии, что создатели некоторых сервисов для сетей TOR как раз связаны со спецслужбами, что помогает составлять базу нарушителей и в нужный момент провести серию арестов. Например, создатель поисковика Grams никак не идентифицирован и неизвестен, что должно вызывать настороженность пользователей подобных услуг. Не стоит также забывать, что и сеть Tor изначально создавалась по заказу госструктур США, и о степени их влияния на сегодняшнюю ситуацию можно только гадать.

Но это тонкие игры на глубине – на поверхности же видны попытки ужесточить контроль за Интернетом на законодательном и техническом уровнях.

 

Старые добрые блокировки

Государственным машинам с их неповоротливой, иерархичной и часто не слишком интеллектуальной системой управления сложно угнаться за подросшими детьми индиго и прочими молодыми гениями. Потому старым и проверенным способом является система запретов, блокировок и репрессий. Грубо говоря, дубинка против шахмат.

Государствам сложно (да и не к чему зачастую) ввязываться в многоходовые интеллектуальные игры – на этом поле можно сокрушительно проиграть. Проще построить систему ограничений и попытаться взять под контроль. Или хотя бы направить в какое-то русло, пусть даже малопонятное течение. Успешность этой политики сложно оценить – покажет время. Но факт в том, что создать систему тотального контроля без такого же контроля на физическом уровне практически невозможно.

Можно держать людей в страхе, но очень сложно лишить их самой возможности что-то делать. Как примеры, Северная Корея и Китай: в первом случае контроль за Интернетом держится на тотальном контроле всех сфер жизни (общедоступного выхода в глобальную сеть в свободном доступе при этом нет). В случае с Китаем, даже славный «Золотой щит», ограничивающий доступ к определенным ресурсам, не в состоянии ограничить доступ для всех.

С другой стороны, часто этих мер бывает достаточно: если заблокировать ресурс оппозиционного деятеля или медиа, то 90% (или даже больше) пользователей без особой нужды не будут искать способа получить доступ к блокированному ресурсу. А немногочисленные мотивированные люди в любом случае найдут для себя возможность обхода ограничений. В этом смысле такая государственная политика рациональна и приносит результаты. Другой вопрос, надолго ли и решает ли это проблему в целом, или откладывает на потом, создавая потенциал угроз в будущем.

 

Обход блокировок: российская практика

Последние пару лет в результате целенаправленных действий российских госструктур, и Роскомнадзора в частности, растет встречная осведомленность со стороны граждан в плане использования систем и сервисов обхода блокировок.

Обреченный решением суда на пожизненную блокировку торрент-портал RuTracker.org проводил 6 декабря 2015 года акцию «Учения по Гражданской обороне». Суть акции: владельцы сами блокировали доступ к своему проекту, предлагая пользователям обойти блокировки. Материалы на эту тему вынесены в специальный раздел и постоянно пополняются.

По данным Роскомсвободы, за время действия пакета законов по ограничению доступа к интернет-ресурсам в России подверглось блокировками уже более 1 миллиона сайтов. Многие из них попали под «раздачу» случайно.

Итернет-активисты запустили даже специальный сайт OpenRunet.org, который сам определяет тип операционной системы и браузер пользователя, а следом предлагает несколько простых шагов, чтобы забыть о блокировках.

Таким образом, сегодня журналисты и граждане имеют достаточно возможностей для поиска, передачи и распространения информации. И вопрос только в желании создавать качественные материалы и работать на благо общества.

 

Набор сервисов для журналиста: доступ в дарквеб и обход блокировок

Медиа о дарквебе: All Things Vice (eng), DeepDotWeb (eng)

Браузер TOR: TorProject

Каталог сайтов TOR: Hidden Wiki

Поисковики внутри TOR: Torch, Grams

Сервис для выхода в TOR из Web: Tor2Web

Поисковик из Web по TOR: OnionCity

Плагин для обхода блокировок: ZenMate

 

Важный дисклеймер: Данный материал не призывает к противоправным действиям и не рекламирует сомнительные сервисы. Наоборот – информирует и предупреждает всех, кто занимается журналистикой, о скрытых зонах коммуникационного пространства, которые также важно освещать. Ведь там протекает параллельная жизнь со своими новостями, историями, героями и антигероями. Общество заинтересовано в том, чтобы, как минимум, знать о существовании этих сегментов, а также понимать возможности и угрозы, исходящие оттуда.

 

Читайте дальше:

Даркнет: черная дыра правового интернет-регулирования

Даркнет, как следует уже из самого его названия — это «темная” сторона интернета. Традиционно всемирная сеть делится на три сегмента: чистую, или »поверхностную” сеть (Surface Web), глубокую сеть (Deep Web) и темную сеть (Dark Net). Граница между ними проходит по уровню доступа к той или иной информации.

“Поверхностная” сеть — это то, что мы ежедневно серфим в наших браузерах: Сhrome, Safari, Edge, Opera и др. В глубокой сети, находятся страницы неиндексируемые популярными, общеизвестными поисковиками, из-за чего их содержимое остается незамеченным большинством. Но в принципе, кардинальных отличий от “чистой” сети не так уж много. Пользуясь терминологией всем известных книг Лукьяненко, Deep Web представляет собой что-то вроде второго слоя Сумрака.

А вот даркнет, или теневой интернет — это скрытая сеть внутри интернета, которая не видна обычными способами. Она работает на принципах, аналогичных TOR-сети, так что попасть в нее можно только через TOR или аналогичный браузер. Даркнет специально создавался скрытым и анонимным, чтобы никто не смог установить цензуру или ограничить деятельность участников. Именно в анонимности и заключается главное преимущество даркнета.

Такая технология сохранения конфиденциальности пользователей сама по себе нейтральна, но может использоваться как во благо — для развития креативных форм общения, так и для общественно опасных деяний — торговля наркотическими средствами, размещение порнографического контента, продажа оружия, поиск убийц по найму, виртуальная неотслеживаемая валюта и др.
Но на самом деле эта анонимность — кажущаяся. Следы каждого человека находятся даже на нижних слоях цифрового Сумрака. С 2013 по 2020 годы в даркнет утекло более 9,7 миллиардов записей данных, и это число постоянно растет.
«В даркнете владельцы своих ресурсов не особо заботятся о безопасности пользователей, в отличие от обычного интернета, поэтому пользователи даркнета более уязвимы перед фишинговым софтом, программами-вымогателями и различными шифровальщиками, которыми наполнены ресурсы даркнета», — предупреждает директор по специальным проектам Angara Security Александр Дворянский.

Можно выделить ряд характеристик теневого интернета, которые делают его идеальным пристанищем для пользователей, желающих сохранить анонимность:

Отсутствие индексации страниц общедоступными поисковыми системами. Google и другие распространенные поисковые системы не отображают выдачу по запросу на ресурсы даркнета и даже не могут зафиксировать их;

Туннелирование трафика при помощи инфраструктуры случайно сгенерированных сетей.

Недоступность для обычных браузеров благодаря уникальным доменам. Кроме того, теневые ресурсы спрятаны еще и при помощи таких мер сетевой безопасности, как сетевые экраны и шифрование.
Возникновение даркнета связывают с прообразом современного Интернета образца 70-х, arpanet, не имевшего массового распространения, так как был лишь опытной разработкой военных и ученых США. В 2002 г. термин «Даркнет» был использован впервые в книге сотрудников Microsoft «Даркнет и будущее распространения информации», в которой авторы выступили за идею свободы и конфиденциальности в Интернете.

Специалисты в области информационной безопасности дают следующие советы о работе в теневом сегменте всемирной сети:

  • Не используйте данные, по которым вас можно отследить. Ваше имя пользователя, адрес электронной почты, «настоящее имя», пароль и даже кредитная карта не должны больше нигде использоваться. Если необходимо, создавайте новые одноразовые учетные записи и идентификаторы. Заводите предоплаченные неотслеживаемые дебетовые карты для совершения любых покупок. Не используйте ничего, что могло бы помочь идентифицировать вашу личность – как в Сети, так и за ее пределами.

  • Используйте инструменты для защиты личных и финансовых данных. Сегодня многие онлайн-сервисы предлагают защиту личных данных. По возможности используйте эти инструменты.

  • Никогда не скачивайте неизвестные файлы из теневого интернета. В беззаконном пространстве даркнета гораздо проще подхватить вредоносное ПО. Антивирус с функцией сканирования в режиме реального времени поможет вам убедиться в безопасности скачиваемого файла, если вы все же решитесь на этот шаг.

  • Отключите ActiveX и Java во всех настройках сети. Эти службы хорошо известны злоумышленникам как лазейки для получения доступа к вашему устройству. Раз уж вы оказались в таком опасном месте, кишащем всеми этими угрозами, стоит принять меры во избежание риска.

  • Используйте дополнительную локальную учетную запись пользователя без прав администратора для повседневных действий в Сети. На большинстве компьютеров по умолчанию используется учетная запись с правами администратора. Многим вредоносным программам для работы необходим доступ к такой учетной записи. А значит, ограничив права используемой учетной записи, вы сможете замедлить действия мошенников или предотвратить использование вашего компьютера вредоносным ПО.

Даркнет в глазах как обывателей, так и правоохранителей заслужил репутацию исключительно лишь площадки для ведения преступной деятельности и размещения незаконного контента, а также торговли запрещенными товарами или услугами. Тем не менее законопослушные граждане тоже могут использовать предоставляемые им возможности. Как справедливо утверждают А. А. Васильев и Ж. И. Ибрагимов, преступными следует считать не технологии, а цели, для достижения которых они могут быть использованы.

«Есть ли российский сегмент даркнета? Есть, но он условный, то есть деление на сегменты условное. Оно и в обычном-то интернете условное, у нас есть национальная доменная зона, но это не значит, что любой сайт в зоне. ru или. рф будет ориентирован на россиян. В подавляющем большинстве случаев да, но это ничего не гарантирует. <…> Зачастую в чужой доменной зоне и на зарубежных площадях создаются сайты, направленные именно на российских граждан. По территориальному признаку они не у нас, но при этом его можно смело относить к российскому сегменту сети. Если так оценивать ситуацию, то да, в даркнете есть национальный сегмент», — объясняет интернет-эксперт по информбезопасности, Александр Вураско, бывший представитель Управления «К» МВД России (подразделения, ведущего борьбу с преступлениями в сфере информационных технологий и кибермошенничеством).

10 сентября 2019 года компания Trend Micro опубликовала исследование «Uncovering IoT Threats in the Cybercrime Underground», в котором описывается, как киберкриминальные группировки используют устройства IoT в своих целях и какие угрозы это создает. Аналитики Trend Micro исследовали даркнет, выясняя, какие уязвимости IoT наиболее популярны среди киберпреступников, а также на каких языках говорят участники киберподполья. В ходе исследования выяснилось, что русский язык вошел в пятерку наиболее популярных в даркнете. Кроме русского в топ-5 языков даркнета присутствуют английский, португальский, испанский и арабский. Таким образом, язык для даркнета оказался более важным объединяющим фактором, чем географическое положение.

Вообще, внутри даркнета не действуют законы каких-либо стран. Однако на каждой площадке администрация устанавливает собственные внутренние правила поведения и взаимодействия участников: за их соблюдением следят модераторы (как и на обычных форумах), добавляет руководитель Департамента исследований высокотехнологичных преступлений компании Group-IB Андрей Колмаков. Для того чтобы сохранить анонимность участников какой-либо сделки, на площадках действует институт гарантов (третье лицо, авторитетный представитель площадки), споры в даркнете разрешаются в рамках арбитражных разбирательств, добавил эксперт.

На сегодняшний момент, само по себе использование ресурсов даркнета законы РФ не нарушает. Фактически некоторые сценарии его использования совершенно законны и лишь подтверждают ценность существования теневого интернета.

Даркнет – это важная часть всемирной паутины, о которой должен знать каждый. Как и обычный поверхностная сеть, он является всего лишь инструментом, предназначенным для людей. Как его применять – зависит исключительно от самого пользователя. Для тех, кто ставит перед собой благие цели, он может стать незаменимым помощником, потенциал которого сложно переоценить. Но для этого необходимо придерживаться определенных правил – всегда заботиться о своей безопасности, использовать правильные инструменты (VPN и браузер TOR — абсолютная необходимость) и ответственно подходить ко всему, что вы можете найти в
Правоохранители всего мира пытаются бороться с пользователями Даркнета, расширяя методы борьбы и свои возможности по отслеживанию кибер-преступников, но победить окончательно систему, которая шифрует данные по несколько раз и распространяет их через бесконечное число серверов, каждый раз заметая за собой следы — невероятно сложно.

По сути, даркнет — это своеобразная черная дыра в регулировании интернет-пространства (и не только российского, но и международного). Единственное, что юридически важно — это незаконность действий, в каком бы сегменте Всемирной паутины они не происходили, а также правовой инструментарий: конкретные статьи Уголовного, Административного, Гражданского кодексов РФ, закона об информации и защите информации, и т. д.

«Сама борьба с даркнетом – бесперспективное занятие. Его сделали, чтобы предоставить пользователям возможность оставаться анонимными. Это неплохо. Бороться надо не с даркнетом, а людьми, которые его используют в противоправных целях. Иначе так можно и до борьбы с интернетом дойти. В будущем даркнет останется даркнетом, а злоумышленники по-прежнему будут использовать его и другие средства анонимизации». Эти слова эксперт компании Group-IB Дмитрий Волков произнес еще в 2016 году. С тех пор борьбы с интернетом в России стало, как мы все знаем, на порядки больше, а даркнет… остался даркнетом, как и было предсказано.
И до тех пор, пока человек будет стремиться к свободе информации и уходу от всевидения Большого Брата, теневой интернет будет не только жить, но и расцветать. А значит, попытки создать какое-либо специальное его правовое регулирование заранее будут обречены на провал. Такова уж природа и человека, и цифрового мира.

Telegram-канал.

россиян в даркнете, часть I

Международные СМИ недавно подчеркнули опасность операций кибершпионажа, спонсируемых российским правительством, против выборов в США в 2016 году, а также потенциальные риски для предстоящих на этой неделе промежуточных выборов в США.

В связи с растущим беспокойством по поводу законности избирательного процесса в США аналитики DarkOwl решили, что обзор присутствия России в даркнете может дать представление о том, как проводятся операции такого масштаба.

By the Numbers

Российские анонимные веб-сайты составляют более 36% DARKINT™, собранных DarkOwl. DarkOwl успешно проиндексировал более 300 миллионов страниц в анонимных сетях и сетях глубокого Интернета на восточнославянском русском языке. Российские хакерские и кардинговые форумы, доступные из поверхностной сети, составляют 92% контента глубокой сети в DarkOwl’s Vision.

В Tor значительно больше русских скрытых сервисов, чем в i2p или Zeronet, что говорит о том, что российские пользователи даркнета предпочитают Tor i2p. На русскоязычные ип-сайты приходится лишь 10% i2p-контента, заархивированного в DarkOwl Vision. Российская активность в анонимной сети Zeronet незначительна.

Во что, как мы знаем, были вовлечены русские…

Введите «русский взлом» в любую поисковую систему, и вы, несомненно, получите миллионы результатов о злонамеренных кибероперациях России, начиная от подрыва демократического избирательного процесса в США и заканчивая нацеливание на энергосистему США. В самых последних обвинительных актах были выдвинуты обвинения против семи сотрудников российской разведки во взломе антидопинговых агентств, которые использовали сложное оборудование для атаки на беспроводную (wi-fi) сеть организаций. (Источник)

TargetTechnique2014-2016 Взломы против коммунальных служб США ( Ссылка )Компрометация сетевых учетных данных с помощью простого фишинга по электронной почте Выборы 2016 DNC (Guccifer) ( Ссылка )Уязвимость поставщика программного обеспечения DNC, NGP VANUS State Регистрация избирателей ( Ссылка )Stured Language 900ru (SQL) Антидопинговые агентства InjectionWorld (WADA) ( Link ) Анализ беспроводной сети Аналитические центры США (Hudson Institute/ International Republican Institute) ( Link ) Доменный фишинг

Когда вы копаетесь в тени форумов и чатов, доступных только через даркнет, только исследователи безопасности и правоохранительные органы активно общаются и публикуют сообщения об уязвимостях в критически важных системах и инфраструктуре США. Чтобы найти подсказки о том, чем могут заниматься русские, потребуются ключевые слова, связанные с техническими особенностями инструментов и методов, необходимых для выполнения таких сложных операций.

В сообщениях о недавних взломах, совершенных Всемирным антидопинговым агентством (ВАДА), говорилось, что русские использовали устройство для прослушивания беспроводной сети, установленное в задней части автомобиля оперативников, для доступа к сетям ВАДА. Хакеры также использовали смесь вредоносных программ, включая код Gamefish, X-tunnel и Chopstick, большинство из которых были замечены ранее и использовались в других кибератаках, связанных с Россией. (Источник)

Рисунок 1: Атака мобильного Wi-Fi российским ГРУ (любезно предоставлено Министерством обороны Нидерландов)

Figure 2:  Russian forum discusses how to use such a device to intercept passwords for wi-fi networks

(DarkOwl Vision Doc ID: 536bb1af90f7d52b28430510685c1b51)

As evident by recent attacks against US thinktanks, Хадсоновском институте и Международном республиканском институте, русские хорошо известны тем, что они проводят целевые фишинговые кампании, основанные на тщательной разведке и хорошо спланированной операции по сбору разведывательных данных до любой сетевой подрывной деятельности. Целевой фишинг — это тип взлома, основанный на социальной инженерии, аналогичный фишингу электронной почты, но направленный на конкретного человека или организацию в сети или организации. Утечка документа АНБ показала, как агрессивные кибер-офицеры из России в 2016 году отправляли электронные письма представителям избирательных комиссий с вложением MS Word, которое было заражено трояном со сценарием Visual Basic, который запускал программу, открывающую связь с IP-адресом хакеров.

Рисунок 3 выставленные на продажу на российских торговых площадках и опубликованные на аутентифицированных хакерских форумах, вызывают тревогу. 103 Результаты электронной почты .gov в DarkOwl Vision содержат фразу «выборы» в адресе своего домена ( *@election*.gov ) и может служить отправной точкой для любого из избирательных серверов конкретных штатов.

Рисунок 4 : Реклама базы данных с 458 миллионами адресов электронной почты и паролей для продажи в DarkOwl Vision наборы, такие как DirBuster, SQLMap и SQLSentinel. Русскоязычный хакер Распутин печально известен тем, что использовал запатентованный эксплойт SQL-инъекции для успешного взлома и сбора учетных данных с серверов Комиссии по содействию выборам США (EAC), включая учетные записи с административными привилегиями. (Источник)

Рисунок 5 : Сканер веб-уязвимостей Acunetix в действии

Рисунок 6 : Обсуждение того, как использовать SQLMAP против целевой сети на российском форуме

(Dequowl Vision DOC: 53E19C5FBE5C7D9C6E625E668D660617)

. с полными именами, адресами и данными голосования появились в продаже на хакерских форумах и торговых площадках даркнета. DarkOwl наблюдал данные из более чем 30 штатов в диапазоне от 250 до 5000 долларов США на штат, включая: Колорадо, Огайо, Коннектикут, Флорида, Мичиган, Северная Каролина, Нью-Йорк, Пенсильвания, Род-Айленд, Вашингтон, Канзас, Вайоминг, Оклахома, Мэриленд, Арканзас, Невада, Монтана, Луизиана, Делавэр, Айова, Юта, Орегон, Южная Каролина , Висконсин, Джорджия, Нью-Мексико, Миннесота, Кентукки, Айдахо, Теннесси, Южная Дакота, Миссисипи, Западная Вирджиния, Алабама, Аляска и Техас.

Рисунок 7 : сообщение на форуме Deep Web с содержанием регистрационной базы данных избирателей штата Арканзас

(идентификатор документа DarkOwl Vision: 6e235a3bab7e4e3f293fb2f0f57c6cae)

Многие из опубликованных государственных баз данных устарели, т. е. информация о регистрации избирателей в Алабаме и Аляске датируется 2015 годом; однако многие из этих баз данных также предлагались на печально известном рынке даркнета Alphabay в 2016 году.

Рисунок 8 : Недавнее предложение о продаже нескольких списков избирателей штата США, заархивированное DarkOwl Vision0038 (идентификатор документа DarkOwl Vision: cfae62df845b99fc173c42bd3b529303)

В последние недели комментарии поставщика предполагают, что хакер записей голосования настроил постоянный доступ к базам данных штатов, публикуя: « Кроме того, данные обновляются каждый понедельник каждой недели, как только вы запросите у меня данные, вы получите самые свежие данные из этого состояния. ”То, что эти данные есть в даркнете, неудивительно, так как это общедоступная информация из открытых источников. Удивительно, что кто-то на самом деле стал платить за доступ к информации, которую они могли бы легко получить сами. Ссылки на некоторые базы данных штата появились на некоторых форумах даркнета как есть, без какой-либо платы за доступ.

Хакер на форуме идентифицирует себя как белого инженера-программиста из Соединенного Королевства и «апатичного человека» с другой информацией, которую можно легко вывести в сеть. Нет никаких указаний на то, что он связан с хакерами, спонсируемыми российским правительством.

Связанные с Россией злоумышленники и хакеры, будь то волки-одиночки или оперативники крупного правительственного кибернаступления, располагают более чем достаточными инструментами и ресурсами в глубокой сети и даркнете, чтобы успешно использовать и получать прибыль от уязвимостей сети и/или сервера. Используя имеющиеся в продаже ресурсы для тестирования на проникновение и эксплойты, распространяемые и продаваемые в даркнете, хакеры регулярно проникают в сети, полностью избегая обнаружения или знания системных администраторов. В следующий раз мы рассмотрим некоторые российские торговые площадки и форумы, на которых планируются и координируются эти методы атак.

Вам интересно, что вы прочитали в нашем блоге? Хотите узнать больше? Пожалуйста, свяжитесь с нами. Мы более чем рады разговору.

Hydra: как немецкая полиция демонтировала российский сайт Darknet

от Joe Tidy
Cyber ​​Reporter

  • Опубликован

  • 11162
    • Hertz и BP объединяют усилия для создания сети зарядных устройств для электромобилей в США

    • Google поможет вам найти лучшие результаты без пометки «Reddit»

      2 9025

      Мероприятие Google Pixel 7 и Pixel Watch: все новости и анонсы

    • Новая программа лояльности PlayStation стартует в США на следующей неделе

    Даркнет-мегамаркет Hydra демонтирован, но русскоязычные админы все еще на свободе

    На этой неделе в Германии была захвачена цифровая инфраструктура Hydra, самого долгоживущего в мире рынка даркнета. Hydra обслуживает русскоязычные страны, и преступная деятельность, которую она обеспечивает, выходит за рамки действий заурядных торговых площадок даркнета. Любопытно, что его ликвидация совпадает с неустойчивым геополитическим сценарием в Восточной Европе.

    Во вторник немецкий Bundeskriminalamt, или Федеральное управление уголовной полиции, отключил серверную инфраструктуру Hydra, крупнейшего в мире рынка даркнета. Hydra обслуживала в основном русскоязычных покупателей и продавцов, занимающихся незаконной торговлей наркотиками, в том числе кокаином, метамфетамином, ЛСД, героином и другими нелегальными товарами и информацией.

    Hydra является или была самой продолжительной (по крайней мере, с 2015 года) торговой площадкой даркнета до ее закрытия. Первый современный маркетплейс — Silk Road, основанный в 2011 году, и его преемник Silk Road 2.0, основанный в 2013 году, — больше не существуют.

    Помимо наркотиков, анонимные покупатели и продавцы на Гидре торговали украденной финансовой информацией, такой как данные кредитных карт, поддельные документы, удостоверяющие личность, поддельные счета, а также услуги по отмыванию денег и смешиванию. Как и в случае с Silk Road, преступники проводили транзакции в криптовалюте, а операторы Hydra получали комиссию за каждую совершенную транзакцию.

    Появившись в 2015 году, Hydra заполнила пустоту, оставленную предыдущими рынками, и быстро завоевала известность. По данным Министерства финансов США, его выручка подскочила с 10 миллионов долларов в 2016 году до более чем 1,3 миллиарда долларов в 2020 году.

    По данным Министерства юстиции США, с 2015 года Hydra получила примерно 5,2 миллиарда долларов в криптовалюте. Она служила предпочтительным рынком для преступного мира, обеспечивая почти 80% всех криптовалютных транзакций, связанных с рынком даркнета.

    Следующая диаграмма из Отчета о криптопреступлениях за 2022 год от Chainalysis иллюстрирует вес, который Hydra имела в незаконных онлайн-транзакциях:

    Рынки даркнета по доле от общего рынка | Источник: Chainalysis

    См. также: Пять трендов в расследовании криптовалютных преступлений, о которых следует знать в 2022 году

    и товары и услуги, связанные с мошенничеством, на веб-сайте, хотя наркотики составляют большую часть его продаж», — сказал Chainalysis. «Однако Hydra настолько велика, что может помешать нашим визуализациям данных показать важную роль других, более глобальных рынков».

    Рынки даркнета по доле в общем объеме рынка, исключая Hydra | Источник: Chainalysis

    Однако за последние несколько лет количество торговых площадок даркнета сократилось. Например, в период с 2017 по 2021 год правоохранительные органы закрыли три крупных торговых площадки, а именно DarkMarket, UniCC и AlphaBay. Соответственно уменьшилось и количество пользователей. Однако доходы от рынка наркотиков выросли на 35,7% в период с 2016 по 2021 год, что указывает на более крупный размер сделки.

    Возвращаясь к Гидре, примерно 86% незаконных биткойнов, полученных напрямую российскими биржами виртуальных валют в 2019 году, поступили с рынка. Рынок также изобилует доходами от программ-вымогателей, около 8 миллионов долларов от таких групп вымогателей, как Ryuk, REvil/Sodinokibi и Conti.

    Не будет преувеличением сказать, что торговые площадки даркнета, такие как Hydra, также служили местами для отмывания криптовалюты, куда направлялись доходы от киберпреступлений, чтобы избежать обнаружения правоохранительными органами.

    Продавцы Hydra предлагали широкий спектр услуг по отмыванию денег, позволяющих пользователям Hydra конвертировать свои биткойны (BTC) в различные формы валюты, поддерживаемые широким кругом поставщиков Hydra.

    По данным Chainalysis, в 2021 году было отмыто криптовалют на сумму 8,6 млрд долларов. Значительная часть этого ушла с торговых площадок даркнета, таких как Hydra. Компания, занимающаяся данными и анализом блокчейна, обнаружила, что значительная часть криптовалюты ушла на централизованные биржи.

    Адреса поставщиков даркнет-маркета, на которые поступают средства | Источник: Chainalysis.

    Услуги микширования — это платные услуги, которые позволяют клиентам отправлять биткойны назначенным получателям, скрывая источник или владельца биткойнов. «Функции Hydra по отмыванию денег были настолько востребованы, что некоторые пользователи создавали учетные записи поставщиков-оболочек специально для того, чтобы переводить деньги через биткойн-кошельки Hydra в качестве метода отмывания», — говорится в сообщении Министерства юстиции.

    В связи с введенными Западом санкциями против России, даже в отношении экспорта электроэнергии, который приносил стране более 1 миллиарда долларов каждый день, и исключением из SWIFT, продолжается дискуссия о том, что Россия может уклониться от санкций, используя криптовалюту помимо китайских финансовых услуг.

    См. также: Закрытие REvil в России шокирует киберпреступное сообщество

    Но эффект от использования криптовалюты для обхода санкций может быть незначительным, по словам Салмана Банаеи, главы отдела государственной политики в Северной Америке в Chainalysis . Кроме того, не доказано, что Россия использует торговые площадки даркнета, такие как Hydra, для очистки своей предположительно зараженной киберпреступностью финансовой индустрии.

    Гидра имела почти 17 миллионов учетных записей клиентов или покупателей и более 19 000 зарегистрированных учетных записей продавцов. Покупатели оценивали продавцов и их продукты по пятизвездочной рейтинговой системе, а рейтинги и отзывы продавцов размещались на видном месте на сайте Hydra. Арест Bundeskriminalamt также привел к конфискации 543 биткойнов, что соответствует 23 миллионам евро (~ 25,2 миллиона долларов).

    Помимо ликвидации Гидры, Министерство юстиции США также предъявило обвинение Дмитрию Олеговичу Павлову, который якобы участвовал в сговоре с целью оказания оперативной и административной поддержки критически важной инфраструктуре Гидры через ООО «Промсервис», компанию, также известную как Hosting Company Full Drive, All Wheel Drive и 4x4host.ru.

    Тем временем Министерство финансов наложило на Garantex санкции за содействие незаконной деятельности и «за деятельность или деятельность в секторе финансовых услуг экономики Российской Федерации». Garantex был основан в 2019 году в Эстонии, но лишился лицензии в феврале 2022 года.

    Он продолжал работать, несмотря на отзыв лицензии, и анализ показал, что транзакции на сумму 100 миллионов долларов в Garantex связаны с незаконными субъектами и рынками даркнета. Из них 6 миллионов долларов были получены от российской банды вымогателей Conti, а почти 2,6 миллиона долларов были отнесены к Hydra.

    Правительство США ранее наложило санкции на Suex и Chatex. Как и Garantex, Suex была зарегистрирована за пределами России (Чехия, но не имела там физических офисов), но работала в основном из Москвы и Санкт-Петербурга в России.

    После введения в действие санкций против Гарантекс все имущество и доли в имуществе Гарантекс заблокированы. Гражданам США запрещено быть связанным с Garantex, если они не уполномочены или не освобождены.

    Демонтаж инфраструктуры Гидры стал результатом скоординированных усилий при поддержке США. Однако никаких арестов произведено не было.

    Себастьян Цвибель, прокурор и официальный представитель, приравненный к генеральному прокурору Франкфурта, сказал Би-би-си: «Мы знаем, что они найдут другой способ вести свой бизнес. Вероятно, они попытаются построить новую платформу, и нам придется следить за ней. Мы не знаем преступников, так что это следующий шаг».

    Баннер на торговой площадке Hydra после разборки | Источник: Bundeskriminalamt

    Еще неизвестно, появятся ли операторы Hydra, такие как AlphaBay, Silk Road 2.