暗网中文
中文暗网新闻资讯

暗网观察

深度剖析暗网现象

研究发现,某暗网市场向客户提供Telegram内部服务器访问权限

admin阅读(307)评论(0)

SafetyDetectives 网络安全团队在暗网上发现了一家商店,声称内部人员可以访问 Telegram 服务器

对于 2万美元的不可协商价格,商家声称可以“通过他们的员工”不受阻碍地访问 Telegram 服务器;换句话说,至少要感谢一位内部人士。

该交易报价是在全球卖家的暗网市场上发现的。然而,与暗网上的许多交易者一样,很难核实个人关于其非法产品和服务的声明。

Telegram 是一种流行的即时消息服务和应用程序。

Telegram 由 Pavel Durov 和 Nikolai Durov 创立,通过支持端到端的加密消息传递、语音和视频通话来重视安全性。

近年来,Telegram 已经从以消费者为中心转向也迎合企业用户。

Telegram 每月有超过 7 亿活跃用户,是全球下载次数最多的十大应用程序之一。

发现泄漏的市场是一个暗网市场,无法在表层的网络上访问。它包括非法软件、破解工具、被盗数据库、卡片数据转储、毒品、假币、武器和电子产品。

该市场声称,如果客户选择“买方保护”,它可以将付款保存在托管账户中。

然而,根据活动提要,与众多商店和订单相关的正面和负面评论混合在一起。

声称可以访问Telegram服务器的帖子的截图。

供应商的“展示”广告声称他们可以提供对 Telegram 服务器的访问。

大约六个月的往来信件摆在桌面上,据称是由内部员工提供的。

广告上写着:

“访问电报服务器。我可以通过我的员工访问 Telegram 服务器。我可以为您获取任何信息!

昂贵的!
20000 美元!
如果您经济上无力支付,请不要写信!

黑客电报是不可能的!所有信息均来自服务器!
时间 2-4 天!”

供应商补充说,该列表与帐户或频道盗窃无关,并且不提供远程访问。

相反,“我们提供六个月的通信档案”,以及属于活跃用户的 IP 地址和注册手机号码。

无法确定有多少用户或 Telegram 服务器会受到影响。

但是,如果供应商的声明属实,则内部 Telegram 网络中的内部人员将能够窃取日志并泄露用户数据。

违反这种方式的潜在行为也会破坏公司的隐私 USP(即 Telegram 作为安全消息传递应用程序的声誉)。

此外,交易员坚称没有发生黑客攻击。

确定此销售报价的合法性并不容易。

暗网市场充斥着诈骗和欺诈,在这种情况下,卖家的商店被定位为加利福尼亚州旧金山,只有三颗星的信誉。

SafetyDetectives 不断在暗网上寻找新的犯罪和欺诈产品。

我们搜索新的市场,寻找表明最近盗窃、漏洞或主动攻击的列表,以便及时了解网络欺诈者和犯罪分子的最新活动。

作为道德研究人员,确定声明的真实性存在局限性,因为我们无法了解暗网上发布的原始数据的内容。

尽管如此,我们仍然保持警惕,检测和报告暗网论坛上涉嫌的漏洞。

不幸的是,当第三方持有您的数据时,当组织公开信息时,您将无法控制。

但是,这里有一些预防性提示和指导,可帮助您了解在您意识到数据泄露后会发生什么。

  1. 请注意您提供的信息以及提供给谁的信息。
  2. 通过在地址栏中查找HTTPS和/或关闭的锁来检查您所在的网站是否安全。这表明通信至少具有基本级别的加密。如果您还使用VPN来掩饰和保护您的在线活动,那将会有所帮助。
  3. 只在网上透露您认为不会被用来对付您的内容。避免共享或发布敏感的 PII、图像或个人偏好,如果公开这些内容可能会带来麻烦。
  4. 通过组合字母、数字和符号来创建安全密码,并考虑使用密码柜来安全地存储复杂组合。
  5. 除非您知道发件人是合法的,否则不要点击链接或回复电子邮件。
  6. 欺诈性链接可以将您带到恶意网站或使您暴露于漏洞利用工具包,而网络钓鱼电子邮件旨在窃取您的信息。
  7. 仔细检查任何社交媒体帐户(即使是您不再使用的帐户),以确保您的帖子和个人详细信息的隐私只对您信任的人可见。
  8. 避免在不安全的 WiFi 网络上使用信用卡信息和输入密码。

暗网毒品市场转向定制Android应用程序以增强隐私性

admin阅读(403)评论(0)

在暗网上销售毒品和其他非法物质的在线市场已经开始使用定制的安卓(Android)应用程序,以增加隐私并逃避执法。

除了订购之外,这些应用程序还允许商店客户与毒品供应商沟通,并提供具体的快递说明,以便交货。

Resecurity的分析师在2022年第三季度初左右观察到了这一新趋势。它被认为是对去年备受瞩目的暗网市场打击的回应,最引人注目的是Hydra市场。

Hydra是毒品销售的领头羊,在全球拥有1.9万名注册卖家和1700万名客户。2022年4月,德国当局没收了其服务器,在该领域创造了一个真空。

毒贩转战安卓

正如Resecurity今天报道的那样,一些小玩家试图利用Hydra的突然消亡,抢夺Hydra的部分剩余用户群。

发布安卓APK应用程序供客户使用以访问其商店和服务的七个明显的例子是:

Yakudza
TomFord24
24Deluxe
PNTS32
Flakka24
24Cana
MapSTGK

以上七家都使用相同的M-Club CMS引擎来构建他们的APK,因此他们可能使用相同的开发者服务。

Resecurity警告说:“我们的专家最近在执法部门没收的移动设备上发现了其中一些移动应用程序——它们属于参与贩毒和其他非法活动的几名嫌疑人。”

Yakudza推广其安卓应用程序

Resecurity在报告中解释说:“移动应用程序能够传输有关成功毒品订单的详细信息,它们还可以发送快递员留下的‘包裹’的地理坐标,以便进一步取件。”

“此类信息以图像的形式传输,以防止可能的索引。[…]注释可能包含‘包裹’隐藏在地下的深度或任何其他信息的详细信息。”

当这种信息交流发生在几个不同的应用程序上时,就会造成碎片化,并使执法部门追踪一切和进行逮捕的能力捉襟见肘。

Resecurity认为,大多数将于2023年推出的新市场都将采用Android应用程序,逐渐取代有隐私风险的论坛和开放市场平台。

新的大玩家

最著名的毒品市场平台还不屑采用Android应用的趋势,而是专注于该领域的新霸权争夺战,这可能使其中一个平台获得类似于Hydra所取得的垄断地位。

根据Resecurity的说法,从Hydra关闭中受益最多的是RuTor、WayAway、Legalizer、OMG!、Solaris和Nemesis。

去年夏天,这些市场共迎来了79.5万名新用户。

由于目前没有明确的市场领导者,所有平台(和供应商)的声誉都不稳定,对于购买假冒物质、劣质原料或与他们订购的东西不同的人来说,这是一个危险的时期,最终会非常危险。

暗网真的恐怖吗?暗网里面有恐怖内容吗?

admin阅读(446)评论(0)

暗网真的有,但你看到的大多数是假的关于暗网描写流传比较广的当属《暗网,一个比你想象中恐怖 100 倍的互联网世界》,还有写手“恐惧鸟”关于暗网的夸张性描写,再附上几张模糊而血腥的图片,就足以让多数人畏惧了。

但实际上,这种描写就跟我们之前看到的那些地摊文学《全球 UFO 探秘》差不多。比如下面这张照片,被恐惧鸟称之为 1979 年人类和外星人的“道西战争”的照片,巨大的灰人正在向人类迈进,这张照片在暗网上才能看到,属于互联网的深层信息。关于“道西战争”就属于和都市传说类似的外星人传说范围了。

然而,事实并不如此,上面那张模糊的黑白照片只是由下图转换而成,所谓的灰人,也只是三个雕像而已。雕像位于塞尔维亚,用来纪念二战中的死难者,其中部分雕像在 2009 年被盗。

另外恐惧鸟关于暗网的描写都出了三本书了,类似于上文的移花接木内容比比皆是,有些画面容易让人不适就不放出来了,但实际上许多都是人为加工过的。不少中文互联网上关于暗网的描写,都是来自恐惧鸟的书,但那些内容更像是嫁接在暗网设定下的恐怖小说。

而当中国访问学者章莹颖在美国失踪的案件发生后,以及案情水落石出之前,很多公众号就发文表示这件事背后是国际人口贩卖以及暗网在作祟。一时间,暗网这个对大多数人来说都还很陌生的概念再次走入人们的视线,激起社交网络上一阵又一阵的恐慌。

因此,关于暗网的传说与故事,基本都是假的。比如暗网上的恐怖故事,暗网上的红房子直播,暗网上的杀人视频,大多数也是假的。

传说大多是假的,但暗网真的不光彩

在震惊中美的章莹颖案件之后,另一件和暗网相关的新闻也来了:美国和欧洲官员领导的一轮全球网络犯罪调查,已关闭了 Alphabay 和 Hansa Market 这两个所谓 暗网 上的非法集市,每月在上面交易的消遣性毒品、失窃信用卡账号及武器价值数千万美元。

此举是对交易非法商品的网上集市的最大规模国际打击——Alphabay 是全球规模最大的,Hansa Market 则是全球第三。实施该行动的,是遍及美国、荷兰、泰国、加拿大、英国、法国及其他国家的数十家政府机构。

关于暗网,最出名的一句话应该是这句:暗网也称深网,也称隐形网,hideweb,deepweb。深网的意思就是说冰山上露出的那一角使我们现在看到的 “明网”,据说整个数据量的 96% 在下面。

假如96% 的数据量都在暗网里面,那得多少服务器成本啊,然而第一和第三的暗网集市月交易额的几千万美元,怎么着都覆盖不了数据存储的成本吧。

事实证明,96% 这个数据很可能是早前营销号随意想的数据,然后就成了暗网惊悚文里面的标配,用来让吃瓜群众觉得这个世界还有很多未知的黑暗面。

另一种可能性是撰文者将“深网”和暗网混淆了,所谓“深网”是指互联网上不能被搜索引擎抓取到的内容。比如我和同事的微信聊天记录,我存在网盘里的仅自己可见的音频视频,甚至是我设置了仅显示三天朋友圈,那三天之外的朋友圈内容就是属于搜索引擎无能为力的范围了。这部分的数据量比搜索引擎能够抓取到的多得多就比较正常了,至于是不是 96% 和 4% 的比例就不知道了。

至于暗网,通常可以认为是“深网”的一个子集,而且是很小的一部分子集。因为使用暗网确实需要一点点的技术门槛和成本,这决定了能够使用暗网的人数仅仅是网民中极少的一部分,因为使用暗网确实很难被追踪到,所以具体有多少也很难去界定。有数据指出浏览暗网所用的 Tor 浏览器年下载量在 5000 万,日活只有数十万。指望这少部分暗网用户创造 96% 的互联网数据量也不可信,即使他们每个人都占着千兆带宽的网络不停地复制粘贴上传下载也做不到。

我们需要清楚的一点是,互联网里面确实有大部分的数据是无法被搜索引擎抓取到的,只是这个数据中大绝大部分由你我产生的正常数据,和耸人听闻的暗网无关。另外一个伴随着章莹颖案被夸大的事实是,暗网上有极多色情变态反人类信息。

2015 年数据,来自维基百科这个观点需要分两点看:首先,暗网上这类信息确实存在。不过,并不是暗网上的绝对主流,暗网上最多的信息还是关于“毒品,交易,欺诈,比特币”,好吧,看起来也都不是什么好东西。

是的,“欺诈”成为被关注较多的关键词,是因为在暗网里面,真的人心不古世风日下,诈骗信息满天飞。暗网 非法集市 Silk Road 的创办者 Ross Ulbricht 多次雇凶杀人,但最终接单的却是美国禁毒署特工,而所谓的死亡现场,也不过是通过番茄酱制造出来的。最后美国特工还根据这些雇凶杀人等信息顺藤摸瓜找到了 Ross Ulbricht 本人。

暗网里可以看到比较显眼的信息是信用卡交易等等非法的黑市交易,也有 iPhone 在售卖,但大多数都是骗子。

不少较真的媒体还真正地交易了一番,比如买了被复制的信用卡买机票,浏览儿童色情网页又感到不适马上关掉,以及和不认识的人聊些十八禁的内容…

的确,暗网上更多的是在现实世界里违法的勾当,有报道称有青少年服用过量毒品身亡,而许多毒品交易交易就是在 Alphabay 上完成的。这也是多国政府机构干掉 Alphabay 和 Hansa Market 这两个暗网 非法集市的原因。

离开光怪陆离的都市传说,回归到现实中来,Alphabay,这个最大的暗网 非法集市自创立以来已有逾 10 亿美元的交易在上面进行,这些交易是用比特币或其他数字加密货币支付的。Alphabay 上非法药品和化学品的交易条目超过 25 万个,失窃身份证和信用卡数据的交易条目超过 10 万个,说是暗黑版淘宝也不为过。

而说到这些暗网非法集市的始作俑者,结局都算是恶有恶报,Alphabay 创办者亚历山大 卡兹在被捕入狱后疑似自杀身亡,另一个臭名昭著的暗网 非法集市 Silk Road 的创办者 Ross Ulbricht 则被判了终生监禁。

相比于各种以讹传讹的文章中描述的惊悚场景,暗网的体量没那么夸张,但正在滋生壮大的暗网世界依旧引起了外界警觉,欧盟专员季米特里斯 阿夫拉莫普洛斯说:

暗网正发展为猖獗犯罪的庇护所。这对我们的社会和我们的经济都是一个威胁,我们只能在全球范围内共同应对。

暗网中的中文网站比较少,中文参与者更少,但其实都没Telegram里多

有过猎奇浏览暗网经历的人可能会发现,这里的中文内容少得可怜。

正如有人拿暗网做正经事,比如我们一位酷爱食用 Soylent 的同事就发现暗网上有人正儿八经地卖这种代餐食品,也有人拿日常可用的互联网工具做非法勾当。中文互联网使用者参与暗网不多背后有很多语言以及文化的原因,这不代表着心怀不轨的人就没有工具可以利用。

就连最普通的百度贴吧以及 QQ 群这类工具,都可能成为恋童癖和色情直播的载体。而这些内容,又是暗网里面较为多见的非法内容。

早在 2012 年就有报告指出,在 2011 年(中国)大约有 9 万人参与网上黑市交易,造成了当地 53.6 亿元人民币的损失,1.1 亿用户成为受害者(占当时中国网民的 22%),影响了 110 万网站(占当时中国网站数量的 20%)。与使用暗网不同的是,中国互联网黑市上的个体户更倾向于用公开的网络平台来进行买卖。

他们通过黑话来掩饰交易,比如银行卡账号密码和各种网游账号密码均被称为 “信封” 或 “信”,而不法分子用来收取账号密码的电子邮箱、在线 Web 应用程序等则被称为 “箱子”。包含银行卡磁条的窃取信息则通常称为 “资料”、“轨道料” 或简称 “料”。

但百度贴吧和 QQ 群何其众多,新的互联网应用,比如微信、微博、抖音、小红书又在这几年飞速崛起,藏匿在这里面的灰色地带和黑色地带还少吗?

暗网充满欺诈和骗局:2023年如何在暗网保护自身安全?

admin阅读(372)评论(0)

暗网是互联网中一个神秘而阴暗的角落,经常与贩毒、人口贩卖、诈骗等非法活动联系在一起。

虽然暗网确实是一个危险的地方,但它也是个人可以访问常规互联网上无法获得的信息和资源的地方。

在本文中,我们将探讨各种类型的暗网欺诈和骗局,并讨论如何保护自己不成为受害者。

什么是暗网?

在我们深入探讨暗网欺诈和骗局的话题之前,了解暗网是什么样的以及它与常规互联网的区别非常重要。

常规互联网,也称为表面网络,是互联网的一部分,可以通过标准网络浏览器(如 Google Chrome 或 Mozilla Firefox)轻松访问。它由被搜索引擎收录的网站组成,任何有互联网连接的人都可以访问。

另一方面,暗网是互联网的一部分,不被搜索引擎索引,只能使用专用软件(如 Tor 浏览器)访问。

暗网通常被称为“隐藏的互联网”或“深网”,因为它不容易被公众访问。

暗网通常与非法活动有关,因为它提供了一定程度的匿名性,使执法机构难以追踪和起诉从事非法活动的个人。

然而,暗网也被记者、活动家和其他需要保护其在线隐私和安全的个人使用。

暗网欺诈和骗局的类型

1. 网络钓鱼诈骗

网络钓鱼诈骗是最常见的暗网欺诈和骗局类型之一。这些骗局涉及发送虚假电子邮件或创建看似合法的虚假网站,以诱骗个人泄露敏感信息,例如登录凭据或财务信息。

网络钓鱼诈骗的目的是窃取受害者的个人信息或金钱。

2. 勒索软件攻击

勒索软件攻击是另一种常见的暗网欺诈和骗局类型。这些攻击涉及黑客使用恶意软件锁定受害者的计算机或数据的访问,直到受害者支付赎金。

勒索软件攻击对企业的破坏性特别大,因为它们会扰乱业务,并导致重大的经济损失。

3. 黑市交易诈骗

暗网也是各种地下黑市的所在地,可以买卖非法商品和服务。这些黑市可能成为诈骗的温床,因为个人可能会被诱骗为未交付或质量低劣的商品或服务付款。

4. 投资诈骗

投资诈骗是另一种常见的暗网欺诈和骗局类型。这些骗局涉及个人被骗投资于虚假或欺诈性投资机会,导致他们的金钱损失。

如何保护自己免受暗网攻击?

1. 使用强密码

保护自己免受暗网欺诈和骗局的最简单方法之一是为您的所有帐户使用强大而独特的密码。避免在多个帐户中使用相同的密码,并考虑使用密码管理器来生成和存储强密码。

2. 启用双因素身份验证

双因素身份验证(2FA)是一项额外的安全措施,要求您在登录帐户时除密码外还输入一个额外代码。这使黑客更难访问您的帐户,即使他们已经获得了您的登录凭据。

3. 警惕电子邮件和网站

接收电子邮件或访问网站时要小心,尤其是当他们要求提供敏感信息时。留意带有紧急或威胁性语言的电子邮件,并确保在提供任何个人信息之前验证发件人的身份。

如果您收到来自您不熟悉的公司或个人的电子邮件,请不要点击任何链接或下载任何附件。

4. 使用VPN

虚拟专用网络(VPN)可以通过加密您的互联网连接和隐藏您的 IP 地址来帮助保护您的在线活动。这使黑客更难跟踪您的在线活动并拦截您的数据。

5. 让您的软件保持最新

确保您使用的所有软件和操作系统都是最新的安全补丁和保持最新更新状态。这将有助于保护您免受可能被黑客利用的漏洞的入侵。

6. 从暗网中删除您的个人信息

如果您担心自己的个人信息在暗网上,您可以采取一些步骤从暗网上删除您的电话号码。一种选择是使用专门从暗网中删除个人信息的隐私服务。

您也可以尝试联系列出您的信息的网站或论坛管理员,并请求将其删除。

7. 访问暗网时要小心

如果您确实选择访问暗网,请务必谨慎行事,并且只访问信誉良好的网站。使用 Tor 浏览器访问暗网,避免在暗网上输入个人信息或进行任何交易。

结论

暗网可能是一个危险的地方,但通过遵循这些简单的预防措施,您可以保护自己免受暗网欺诈和骗局。

使用强密码,启用双因素身份验证,对电子邮件和网站保持警惕,使用VPN ,让您的软件保持最新更新状态,从暗网中删除您的个人信息,并在访问暗网时要小心。

通过采取这些步骤,您可以确保您的个人信息和财务的安全性。

ResearchAndMarkets研究预计,到2028年全球暗网情报产业将达到13亿美元的规模

admin阅读(251)评论(0)

到2028年,全球暗网情报市场规模预计将达到13亿美元,在预测期内以22.3%的复合年增长率增长。

互联网的这个区域致力于保密性和匿名性,从而使其成为网络犯罪分子收集资源和信息并推销其服务的完美场所。暗网情报非常重要,因为它提供了当今网络犯罪状况和黑客模式的未经过滤的视角。

企业通过采用暗网跟踪软件,利用及时、相关和可操作的信息来增强防御能力,这使他们能够将暗网情报纳入其网络安全管理流程。暗网情报用于防止欺诈,并已证明可以显着降低损失。

该情报一般包括三个数据集合,这些数据集合是从深网和暗网、恶意软件网络、僵尸网络以及欺诈者和网络犯罪分子用于实施金融犯罪的其他技术平台中精心挑选出来的。多年来,针对个人计算机和大公司系统的网络攻击已经发生过多次。

COVID-19影响分析

许多政府实施的封锁对暗网情报的实施产生了积极影响。自COVID-19疫情爆发引起流动减少以来,企业正专注于开发自动化、人工智能驱动的解决方案和云计算技术等技术。

此外,随着勒索软件攻击、数据黑客攻击和金融欺诈等网络犯罪在金融服务业、医疗保健和政府等部门激增,对暗网智能解决方案的需求越来越大,以安全可靠的方式开展业务。

市场增长因素

众多行业对网络安全的需求不断增长

公众对各种网络犯罪类型的认识不断提高,以及涉及大企业非法资金转移和数据篡改的欺诈案件增加,这对市场的扩张产生了实质性的负面影响。

暗网情报强调任何未识别的危险,并协调网络风险评估的预防方法。它通常是为了有效地检测、检查和减少安全防火墙的风险而进行的。

反恐中越来越多的情报使用

对儿童进行洗脑以进行恐怖活动的情况一直在增加,这导致联合国毒品和犯罪问题办公室(UNDOC)对打击这些活动进行了全面评估。

这些方法导致确定了六个偶尔相关的类别:筹款、培训、计划、执行和网络攻击,此外还有宣传,包括招募、激进化和煽动恐怖主义。

市场制约因素

暗网情报技术的高成本

小型企业或初创公司必须在网络安全方面投资数百万美元,其中包括用于密码管理、防病毒、防火墙、垃圾邮件过滤器、数据备份和数据加密的应用程序。

类似于某些暗网情报服务需要安装特定的硬件,这增加了网络安全和网络风险评估的部署成本。为了实时控制代码,现代网络威胁监视解决方案还需要特定的IT知识。

区块链如何修复Tor项目的最大缺陷并创建真正自由的互联网

admin阅读(247)评论(0)

根据《世界人权宣言》第19条,联合国(UN)是一个由193个国家组成的组织,将言论自由视为一项基本人权。

上面写着:

“每个人都有权享有见解和言论自由;这项权利包括不受干涉地持有意见的自由,以及通过任何媒体和不分国界寻求、接收和传播信息和思想的自由。”

然而,虚假信息——即故意传播虚假信息以欺骗人们——一直是言论自由的最大威胁之一,并为组织和政府实施审查创造了漏洞。

联合国表示,问题在于,由于不同的背景——选举、战争等——引发了对虚假信息的担忧,因此没有普遍认可的虚假信息定义。

结果:不同的政府和组织制定了自己的定义并审查任何属于范围内的内容这导致了世界上某些地区对信息的拒绝或获取信息的限制,包括拒绝公民在线访问某些信息和内容。

精明的互联网用户已经想方设法通过工具来规避政府和企业审查,包括虚拟专用网络(VPN)和Tor网络,这些工具允许不同级别的私人和安全连接到互联网。

但这些工具要么不提供万无一失的隐私保护,要么存在用户体验缺陷。

Tomi是一家Web3公司,他们有一种更有效的解决方案,可以帮助那些生活在严格审查和监控之下的人们通过其名为TomiNet的平行互联网公平地获取信息。

Tomi创始团队的匿名成员Techno Prince说:“我们正在创建的是一个替代互联网网络,我们相信,如果是今天创建,它就是互联网的样子。”“互联网创建之初,我确信他们希望允许信息和言论自由,但由于这项技术的架构包括互联网协议ip和像互联网名称与数字地址分配机构ICANN这样的中央实体控制域名,结果是政府可以通过ip知道谁说了什么,追踪他们并屏蔽网站。“

“IP是互联网架构中的一大漏洞。”

Prince说,Tor——洋葱路由(The Onion Routing)项目的缩写——是最接近TomiNet的东西。不同之处在于Tomi想要修复它认为的Tor设置中的缺陷。

“Tor是解放互联网的第一个有意义的尝试,但他们[犯了]一些错误;它变成了一个暗网而不是一个自由网络,因为这个网络没有治理,”Prince说,“结果是它成了罪犯、恋童癖者和其他不良行为者的天堂。”

尽管如此,Tomi仍然认识到Tor底层架构的价值,并将Tor的一些隐私功能整合到其并行互联网中。

“我们正在使用洋葱协议的IP加密技术,但使用我们自己的基于区块链的[域名系统]DNS,”Prince说。

这是为了缓解困扰Tor网络的可用性问题。洋葱地址不像熟悉的域名那样容易阅读;它们由一串56个字母和数字组成,后跟“.onion”。

Prince说,Tomi将其洋葱式地址路由到外观传统的域名。不同的是,这些域名需要在Tomi生态系统内购买。从本质上讲,一个新闻网站想要不受限制地接触全球读者,可以购买.com域名并在TomiNet中托管其网站的一个版本。用户可以通过Tomi浏览器访问TomiNet网站。

此外,Tomi希望通过引入治理层来避免构建用于非法活动的网络空间。TomiNet旨在由去中心化自治组织(DAO),允许社区参与者控制和审查网络。

Prince表示,DAO是完全去中心化的和链上的,并且已经将所有可能的治理场景和流程硬编码到智能合约中。从本质上讲,用户将能够对审查、资金管理、更换核心开发团队等决策进行投票,智能合约将自动执行现行决策。Tomi正在构建其网络,使其完全由DAO控制,以限制个人影响。

通过采用与Tor类似的架构并添加治理层,Tomi希望构建一个每个人都可以访问并抵抗审查的并行网络。

虽然这在理论上令人兴奋,但该项目可能会遇到集中的阻力,这些阻力可能很大,足以阻碍其成功的机会。例如,该项目可能面临Tor所面临的一些挑战。

已经有政府试图阻止公民访问Tor的例子。就在2021年12月,俄罗斯媒体监管机构Roskomnadzor颁布了一项法院命令,允许其授权互联网服务提供商(ISP)屏蔽Tor网站,这是Tor浏览器的主要来源。Tomi可能会发现自己在进行这些相同的战斗。

还有与领先浏览器(如Google Chrome、Safari、Edge等)背后价值数十亿美元和数万亿美元的公司竞争的问题。Tomi需要一大笔营销预算来挑战这些现有公司,并为该项目建立良好的公众形象。即便如此,也不能保证成功。目前还不清楚消费者会如何接受它。研究人员发现证据表明,在受到严格审查的地区,人们在正常情况下“通常不会花费大量精力来寻找被审查或替代的信息来源”。寻找被审查信息的愿望只会在危机时期加剧。

当被问及这些时,Prince说:“我们意识到未来的挑战。当你权衡为世界提供一个真正免费的网络的潜在收益和成本时,你就会清楚地发现,这是值得一试的。”

俄罗斯投资者在暗网中寻求帮助,以恢复被冻结的加密资产

admin阅读(323)评论(0)

据East West Digital News报道,解冻在国际加密货币交易所被封锁的俄罗斯投资者资产的服务提议在暗网中如雨后春笋般涌现。

使用的方法包括将资金转移到未冻结的账户、更新提交虚假KYC信息的账户等。此类服务的成本可能在应解除冻结的资产价值的35%到85%之间变化。

“服务提供商”表示,他们可以在币安(Binance)、火必(Huobi)、Kraken和KuCoin等领先交易所开展业务。据说其中一些与交易所的安全部门有联系。

但受采访的行业专家指出,但这些报价往往被证明是欺诈性的。

今年10月,欧盟在加密货币方面加强了对俄罗斯的制裁。

新措施包括全面禁止向俄罗斯个人和居民提供加密资产的钱包、账户或托管服务。根据布鲁塞尔实施的第八套制裁措施,无论这些资产的价值如何,该措施都适用。

虽然BitMEX、Bitstamp、Gemini和WhiteBit阻止了俄罗斯用户的访问,但其他一些交易所——包括Binance、Coinbase和Kraken——仅部分限制了俄罗斯用户的操作。

RegBlock首席分析师Anna Avakimyan表示,“有1万至2万名俄罗斯人”的访问受阻,涉及的总资产“高达30亿卢布”(按当前汇率计算约为4800万美元)。

虽然一些加密货币交易所没有执行制裁——不愿失去前景广阔的俄罗斯市场——但随着西方和其他国家可能随时实施新的制裁方案,合规风险只会越来越大。

对加密货币交易所的限制不仅仅是因为制裁。用户可能会因其资金来源而被封锁。如果他们不符合反洗钱要求,交交易所有权冻结这些资金。一位业内专家称,这起案件必须向警方或国际刑警组织报告

暗网市场开源情报调查流程以及一些暗网搜索引擎

admin阅读(474)评论(0)

利用互联网进行犯罪的案件数量不断攀升,警方也加大了网络犯罪的打击力度,各类违法犯罪包括电信网络诈骗犯罪为了规避警方的打击,也逐渐转移到暗网开展违法犯罪相关交易。这些转变,也要求情报分析师必须对暗网开展相应的研究。

从“丁爸情报分析师的工具箱”转载了暗网市场开源情报调查流程图以及一些暗网搜索引擎,大家共同学习。

暗网市场开源情报调查流程

现在很多犯罪团伙都在使用暗网来规避监管和治理。因此,情报分析师也越来越多的需要在暗网中开展调查。上图将如何在暗网市场开展调查进行了展示。主要围绕市场网页的网址、源代码、地址头、图标和邮箱、密钥等基础信息以及市场中的供应商及其销售的商品。供应商可以关注其用户名、加入时间、位置、联系信息以及快递物流信息和相关的发帖。还可以关注商店的描述及商品的描述及其评论,若有商品照片还可通过查看照片元数据的方法获得更多信息。

一些暗网搜索引擎

1、暗网搜索引擎dark search

https://darksearch.io/

2、暗网搜索引擎ahmia

https://ahmia.fi/

3、暗网搜索工具iaca-darkweb-tools

https://iaca-darkweb-tools.com/search-darkweb/

4、洋葱搜索引擎

https://onionsearchengine.com/

5、洋葱站点搜索

https://onionlandsearchengine.com/

6、暗网链接网页deepwebsiteslinks

https://www.deepwebsiteslinks.com/

7、暗网市场/论坛marketplaces

https://iaca-darkweb-tools.com/marketplaces/

8、暗网社交媒体

https://iaca-darkweb-tools.com/socialmedia/

9、暗网字典

https://iaca-darkweb-tools.com/dictionary/

10、暗网调查工具TorBot

https://github.com/DedSecInside/TorBot

11、Tor项目官方博客

https://blog.torproject.org/

12、洋葱浏览器

https://www.torproject.org/

提供最新版本tor浏览器下载

13、暗网网站

https://www.deeponionweb.com/

14、暗网每日简报

https://www.hunch.ly/darkweb-osint/

15、暗网地图

https://www.hyperiongray.com/

16、暗网市场/新闻

https://dnstats.net/

暗网监控如何帮助保护您的身份信息

admin阅读(376)评论(0)

暗网,听起来很吓人,不是吗?好吧,我们可以自信地说它确实是。暗网是一个由不受监管的网站组成的隐藏网络,通常提供匿名以及对非法商品和信息的访问。

但对于一个善良、守法的人来说,这对你有何影响?如果有人窃取了您的个人信息,他们可能会尝试在暗网上将其出售给想要利用它进行欺诈的人。帮助防止这种噩梦的一种方法是:暗网身份监控。暗网监控可以帮助保护您的信息,可以帮助保护您的身份,如果它出现在暗网上。

您的身份如何在暗网中被使用

暗网上最容易受到攻击的识别数据可能包括您的姓名、地址、社会安全号码和出生日期。然后,这些个人数据点可能会在您不知情或未经您许可的情况下用于开立信用账户或进行购买。自然,这会让您想知道暗网监控如何帮助您保护自己免受这些威胁。让我们调查一下。

暗网身份监控的工作原理

暗网监控服务通常像扫描仪一样工作。它可以在整个暗网深处搜索您的身份信息,就像计算机上的“查找”功能一样。暗网监控服务可以插入您的易受攻击的个人数据,并在暗网网站和页面上运行监控,以查看其是否被使用或出售。当您的敏感信息出现在可疑网站上时,暗网监控服务可以发出警报。

超越暗网的保护

除了暗网监控之外,身份监控还有其他方法可以帮助防止身份盗用。

身份监控工具:这些资源可以包括社会安全号码活动跟踪、数据泄露监控和身份验证警报(当债权人经营信贷时)。这些都可以帮助您了解您的身份信息何时可能被盗或未经您同意使用。
免费信用评分检查:此选项允许您在不损害信用评分的情况下查看您的信用评分,这可以帮助您检查因未经授权的活动而产生的负面数据点。您还可以登录进行后续信用评分监控,以检查您的信用报告的活动和变化,并直接向您发送通知。
欺诈安全:此功能通过可疑账户活动警报、冻结信用账户的选项和全天候实时信用报告监控帮助您从欺诈中恢复过来。

帮助保护您身份的其他做法

除了上面讨论的技术前沿功能外,您还可以随时采取基本但有效的身份保护措施来帮助保护您的个人信息。例如:

加强密码。您以前可能听说过这个,但是您的密码越复杂、越多样化,它们就越能保护您。两因素身份验证可能会帮助您解决这个问题。
检查隐私设置。查看隐私设置可以帮助您发现共享数据和浏览网络的方式中的任何漏洞。
更新联系信息。它可以帮助保持您与您的信用账户和贷款人之间的沟通渠道畅通。这样您就可以尽快收到帐户状态的任何更改通知。
选择无纸化报表。打印的记录会使您的信息更容易受到攻击,即使您将其丢弃也是如此。因此,无纸化报表可以帮助您通过计算机上的密码保护甚至电子邮件帐户的隐私保护帐户信息的安全。

如果您的身份在暗网上怎么办

无论您是否启用了暗网身份监控,都可能会遇到身份泄露的情况。对暗网存在畏惧?您可以使用身份保护工具来平息这些恐惧。从暗网监控到欺诈安全和免费信用评分检查,许多厂商提供的暗网监控功能具有身份监控、信用账户冻结、可疑活动警报甚至保险等工具,可帮助您安心保护自己的身份。

自动化的暗网市场以2美元的价格出售企业电子邮件账户

admin阅读(312)评论(0)

网络犯罪市场越来越多地以低至2美元的价格出售被盗的企业电子邮件地址,以满足黑客日益增长的需求,这些黑客使用这些地址进行商业电子邮件泄露和网络钓鱼攻击或获取企业的初始访问权限。

以色列网络情报企业KELA的分析师密切关注这一趋势,报告称至少有22.5万个电子邮件帐户在地下暗网市场上出售。

最大的网络邮件商店是Xleet和Lufix,他们声称可以提供超过10万个被攻破的企业电子邮件账户的访问权,价格在2到30美元之间,对于高度理想的企业,价格不算高。

通常情况下,这些帐户是通过密码破解(暴力破解)或凭据填充被盗的,其凭据是通过网络钓鱼被盗的,或者是从其他网络犯罪分子那里购买的。

黑客利用他们对企业电子邮件帐户的访问权限进行有针对性的攻击,例如商业电子邮件泄露(BEC)、社会工程、鱼叉式网络钓鱼和更深入的网络渗透。

在过去几年中,企业电子邮件访问的销售在网络犯罪领域一直保持稳定,所有主要黑客论坛上的威胁行为者都出售电子邮件“组合列表”以访问各种企业。

在最近一起备受瞩目的案件中,勒索软件参与者“Everest”据称以15000美元的价格提供了对一家航空航天制造公司的电子邮件帐户的访问权限。

批量报价和策划报价都涉及到与卖方谈判的繁琐过程,并对索赔的有效性承担风险。与此同时,对企业电子邮件的需求继续增长。

这就产生了对Xleet、Odin、Xmina和Lufix等自动化网络邮件商店的需求,这些商店允许网络犯罪分子轻松购买对他们选择的电子邮件帐户的访问权限。

“其中许多商店都提供高级功能,例如‘证明’网络邮件访问确实有效。”KELA在报告中解释说。

“这些证明包括对电子邮件进行实时检查以验证访问权限或显示受控制帐户收件箱的屏幕截图。”

最具吸引力的优惠是Office 365帐户,它几乎占所有列出的网络邮件的一半,其次是托管服务提供商,如cPanel、GoDaddy和Ionos等主机供应商。

这些商店的卖家没有使用别名,而是躲在一个为他们分配号码的掩码系统后面。Odin提供了有关卖家的更多详细信息,例如售出的商品数量、总销售额和用户评分。

Odin和Xleet还阐明了网络邮件的来源,类别包括“被黑”、“破解”、“日志”或“创建”。然而,Xleet中的大多数(98%)要么被“黑客入侵”,要么被“破解”。

“日志”是信息窃取恶意软件窃取的电子邮件凭据,而“创建”是网络入侵者使用受感染的管理员帐户在被破坏的企业上创建的新电子邮件帐户。

这些市场的兴起使得必须对所有服务和平台强制执行定期密码重置,以使被盗取的凭证失去作用。

由于大多数提供的网络邮件都被破解或黑客攻击,使用强(更长)密码和培训人员识别网络钓鱼电子邮件将有助于显着减少这些威胁。

切换注册

登录

忘记密码 ?

切换登录

注册