暗网中文
中文暗网新闻资讯

暗网观察

深度剖析暗网现象

暗网解析:在“暗网”上变得黑暗

admin阅读(350)评论(0)

虽然访问暗网并不违法,但暗网中到处都有非法活动。

什么是暗网?人们还在使用它吗?为什么?什么时候开始的?

当在鸡尾酒会上开始暗网上的对话时,就会出现这些类型的问题。

根据杜兰大学的说法,暗网的起源是这样的:

“众所周知,暗网始于2000年发布的Freenet,这是爱丁堡大学学生Ian Clarke的论文项目,他的目的是创建一个‘分布式分散的信息存储和检索系统‘”。

Clarke想创造一种新的方式来匿名交流和在线共享文件。这是“Tor项目”的基础,并于2008年发布了他们的暗网浏览器,该浏览器允许浏览这个黑暗的空间。一直有传言说这个空间充满了非法内容——今天仍然如此。

儿童色情、毒品、购买恶意软件、假身份证和武器是暗网上最容易搜索到的一些项目。暗网也充满了骗子。

正常互联网上有超过10亿个网站,我们每天都要访问1000次。在暗网上,这个数字大约是5万个以上的网站。虽然访问暗网并不违法,但它到处都是非法活动。

此外,对于任何告密者来说,是的,暗网也提供了一个匿名的地方来发布和分享你可能害怕通过传统方式分享的信息。虽然美国的邮件也可以。

用于访问暗网的Tor浏览器不可追踪(如传统IP地址),也无法像传统浏览历史那样追踪在线活动。这就是人们不断回来的原因;特别是那些不希望自己的活动被跟踪或被发现的人。

像坦帕市的DeAnna Marie Stinson这样的人,今年早些时候在暗网上寻找杀手。

Stinson森浏览了一个声称以至少5000美元提供“枪杀”服务的网站。她准备好她的比特币付款并将所需的信息(地址、图片)发送给“杀手”。这个杀手只是个骗子,他们把Stinson交给了联邦调查局,联邦调查局发起了一场行动。在行动期间,当局冒充杀手,达成了一项雇佣谋杀协议——联邦调查局在此之后不久就逮捕了他。

我不知道这个骗子是否保留了他们的钱,并因向FBI提供线索而获得了奖励?

你听说过与暗网和加密货币活动有关的“tumbler”这个词吗?

加密货币混合服务(“tumbler”)将潜在可识别或“受污染”的加密货币资金与其他资金相结合,以掩盖回到资金原始来源的线索。可以把它看作是数字洗钱。

司法部今年从佛罗里达州一名男子手中获得了3400万美元的加密货币,该男子使用此类服务​​隐藏了他在暗网上的所作所为。他的计划涉及出售偷来的Uber、HBO和Netflix等服务的账户信息。

他们还没有透露这个人的名字,但这次逮捕是暗网和加密货币扣押领域最大的一次。

T-Mobile用户可能已经听说他们的信息可能在暗网上出售,正如佛罗里达州总检察长阿什利穆迪(Ashley Moody)今年春天所分享的那样。

该漏洞是巨大的,不仅有账户号码和地址,还有社会安全号码、驾驶执照信息和出生日期。有不良企图的人可以在暗网上买到你的信息,并利用这些信息轻松地以你的名义申请信用卡并开始收费,或者更糟。

我的建议:远离暗网。如果您担心您的信息可能会被出售,我有一个免费的工具与人们分享,以进行快速搜索。

以下是一些其他的最佳实践:不要重复使用旧密码(可能在网上出售);对于您拥有的每个站点,让密码保持新鲜、复杂和独特;如果处理太多,请使用密码管理器。(LastPass和Password Boss都是不错的选择)。

在外面保持安全,下次鸡尾酒会上出现“暗网”时,你就会做好准备。

暗网显示,针对执法部门的网络攻击呈上升趋势

admin阅读(265)评论(0)

Resecurity是一家总部位于洛杉矶的网络安全公司,为全球财富500强企业提供保护。该公司指出,在2022年第二季度初,针对执法机构的恶意活动有所增加,威胁行为者正在入侵属于执法人员的电子邮件和其他账户以及他们的内部系统。

新出现的趋势包括威胁行为者从被黑客入侵的执法部门电子邮件账户向其受害者发送虚假的传票和EDR(紧急数据请求)。使用这些功能,威胁行为者将目标对准苹果、Facebook(Meta)、Snapchat和Discord等高技术公司,以收集有关感兴趣目标的敏感信息。威胁行为者收到的回复包含可能/正在用于杠杆勒索或网络间谍活动的敏感细节。此类事件在LAPSUS$和Recursion Group等网络犯罪集团的活动中变得尤为显著。

Resecurity一直在观察多个暗网市场,在这些市场中,网络犯罪分子通过出售属于不同国家警察的凭证(电子邮件、VPN、SSO等)来赚钱。彭博社的一篇文章最近报道了一个例子,一个电子邮件账户以前被用来代表孟加拉国警方发送虚假的EDR请求,说明了这种战术策略的风险相当高。

根据专家的意见,最大的担忧之一是执法部门的IT基础设施明显不安全,这种基础设施给我们的社会带来了巨大的风险,不仅是在网络空间,在现实生活中也是如此。有组织犯罪、恐怖分子和极端主义团体可能会利用这种访问来达到恶意的目的。

随着本月有更多的执法机构受到网络攻击的影响,这一趋势正在继续扩大。就在最近,Conti勒索软件组织声称攻击了秘鲁的情报机构,并泄露了他们的数据,这在安全界创造了一个重要的先例。DDOS Secrets——另一个著名的威胁组织,已经发布了来自瑙鲁警方的285,635封泄露的电子邮件。

涉及攻击执法系统的最典型场景包括:

抗议活动(15%)
未经授权的访问(25%)
网络间谍(40%)
执法系统和应用程序滥用(8%)
数据盗窃(12%)

根据已公布的研究,这种恶意活动在拉丁美洲、东南亚国家和离岸司法管辖区的国家尤其明显。去年,Resecurity在一个国际警察组织面前登记了与中东的一个执法组织及其对应部门有关的有针对性的安全事件。

Resecurity首席技术官Christian Lees说:“老练的不良行为者和APT团体正在积极瞄准全球执法机构。传统的网络犯罪分子也是这一过程的重要组成部分,因为国家支持的行为者可能正在积极与他们合作,以进行进一步的有计划的网络攻击和有针对性的网络入侵。由于涉及重大敏感性,对此类事件的调查是一个复杂的过程。”

Resecurity致力于保护全球的消费者和企业,并积极参与公私合作伙伴关系,与金融机构、技术公司和执法部门共享可操作的网络威胁情报(CTI),最终将凭证被泄露和数据泄露的风险降到最低。

思科Talos团队开发技术揭开暗网勒索软件网站的面纱

admin阅读(306)评论(0)

周二的一篇博客称,思科Cisco)公司著名的Talos团队开发的三种技术旨在暴露属于勒索软件运营商的暗网网站的基础设施。

根据标题为“在暗网上对勒索软件域名进行去匿名化”的博客文章,这些方法能够提供对暗网网站的额外可见性——由于隐藏服务的性质,这项任务通常具有挑战性。

思科Talos高级威胁研究工程师Paul Eubanks在帖子中写道,这些技术提供了对勒索软件集团DarkAngels、Nokoyawa、Quantum和Snatch基础设施的新见解。

第一种方法涉及将威胁参与者的TLS证书序列号与在透明网络或公共互联网上索引的序列号进行匹配。第二个与第一个类似,但它将暗网中的浏览器图标(在浏览器栏中显示在网站URL旁边的图标)与公共网站相匹配。

第三种技术涉及利用“灾难性安全错误”和错误配置来降低匿名性。例如,Eubanks描述了Nokoyawa勒索软件运营商如何没有建立适当的文件权限,从而产生了目录遍历漏洞。

Eubanks称:“这些技术本身并不新鲜,但[它们]尚未应用于揭露勒索软件域。”

对于TLS证书方法,Eubanks在帖子中解释说,勒索软件网站通常不使用TLS证书,因为它们可用于识别目的。然而,在有些情况下,威胁者可能会在他们的暗网网站上保持一个证书,“以给受害者留下他们在安全环境中操作的印象,并在他们的操作中创造一种合法的感觉。”

在DarkAngels(据信是Babuk勒索软件集团的改名)的案例中,思科塔洛斯使用Shodan网络爬虫来追踪该团伙的暗网泄漏网站所使用的TLS证书,并追溯到其托管提供商。研究人员最终发现了私钥和一个操作员登录门户。Snatch的情况稍显复杂,但研究人员使用该方法将证书追溯到一个瑞典托管服务提供商。

研究人员使用favicon匹配方法对公共互联网进行索引,以追溯勒索软件团伙Quantum的暗网泄漏站点上的托管情况,并发现了与该团伙相关的其他域名。

SearchSecurity询问Eubanks为什么CiscoTalos决定公开这些技术,因为威胁参与者可能会努力纠正他们的错误。作为回应,他说在选择与其他捍卫者披露观察结果时“总是有一个平衡”。

“判断来自于防御者的价值与攻击者改变行为的成本,”Eubanks说。“归根结底,防守是一场团队游戏,在这种情况下,我们决定,告知团队比我们放弃的东西更有好处。当试图在全球范围内帮助防御者时,很少有简单的决定。”

思科Talos团队是世界上最大的商业威胁情报团队之一。Talos由世界一流的网络安全研究人员、分析师和工程师组成,在无与伦比的遥测技术的支持下,Talos保护思科客户免受已知和新出现的威胁,发现普通软件的新漏洞,并在威胁进一步危害整个互联网之前拦截野外威胁。

2022年网络犯罪服务的暗网价格指数

admin阅读(323)评论(0)

暗网是互联网的一小部分,但它集中了许多网络犯罪分子和威胁参与者,他们通常通过隐藏的论坛交流想法、思想、提示、技巧和经验。

这些网络犯罪分子中的许多人还出售各种商品和服务;隐私事务局(Privacy Affairs)发布了一份关于2022年这些服务的平均价格的新报告

信用卡和金融服务

信用卡数据可以通过多种形式购买:通常的信用卡号码,连同姓名、到期日期和CVV代码。这些被盗信息是网络犯罪分子在其他网站上在线购买产品或服务所必需的。

信用卡信息可以单独购买,也可以批量购买——购买的卡片越多,价格越低。用于确定数据价格的最后两个要素是银行的来源国,以及在已知的情况下,账户的余额。

账户余额高达5,000美元的有效信用卡数据在暗网上的平均售价为120美元,但一张信用卡的售价可低至15美元。

根据报告,在2021年12月,大约有450万张被盗的信用卡在暗网上可以找到。

被盗的金融服务账户也被出售。一个余额至少为1,​​000美元的被盗PayPal账户价值20美元,而50个没有已知余额的被黑PayPal账户凭证的平均售价为150美元。一些数据的成本更高:一个CashApp验证的账户价值可能高达800美元,一个经过验证的带有支付网关的Stripe账户可能价值高达1000美元。

加密货币服务也是可以的。这些类型的账户在注册时需要详细的信息,因此一些欺诈者在出售账户之前,先用假身份证、驾驶执照和护照创建账户,以此为生。这类账户价格不一,从90美元的Blockchain.com账户到320美元的Xcoins交易所平台账户。

个人身份信息、社交媒体和伪造文件

与身份相关的业务对于网络犯罪分子来说非常重要。他们使用虚假身份进行信用欺诈、注册敏感的金融网络服务以及其他任何需要真实身份的事情。

伪造文件可以作为实物出售,也可以只是令人信服的扫描件出售。实体护照非常昂贵:一本来自欧盟任何国家的护照可以卖到3800美元。任何类型的虚拟身份证要便宜得多,售价约为150美元。

社交媒体账户的售价在25美元(被黑的Twitter账户)到45美元(被黑的Facebook账户)之间。

恶意软件和DDoS攻击

恶意软件感染以不同的价格出售。访问欧洲1,000台高质量感染机器的价值为1,800美元,而欧洲1,000台低质量感染机器的售价为120美元。

这些价格的差异可以通过对恶意软件感染的高质量的定义来解释:这意味着受感染的计算机始终以快速的传输速率连接到Internet。

当涉及到分布式拒绝服务攻击时,价格因目标的不同而不同。一个未受保护的目标网站可以在一小时内以每秒10,000至50,000个请求的速度被攻击,价格低至10美元,或整个月850美元。使用多个有效代理,一个受保护的网站每秒可以受到20,000到50,000个请求的攻击,费用为200美元。

初始访问权限

去年蓬勃发展的服务之一是在网上出售企业实体的有效访问权限。初始访问权经纪人在暗网中变得越来越明显,并在许多网络犯罪市场上出售他们的服务。

卡巴斯基最近分析了暗网上销售企业网络访问权限的近200个帖子,根据卡巴斯基的说法,访问权限售价通常在2000到4000美元之间。

虽然与经常购买此类访问权限的勒索软件运营商赚取的数千万利润相比,这些金额似乎并不大,但他们通常会被熟练的犯罪分子认为过于昂贵,因为他们有能力在短短几小时或几分钟内自行渗透到企业环境中.

在暗网上以这些价格出售的最常见的访问类型是RDP访问的有效凭据,这使攻击者能够冒充组织的员工并在公司网络中获得初步立足点。

这些价格似乎没有上限。据卡巴斯基称,属于一家收入为4.65亿美元的公司的访问权限以50,000美元的价格出售。

如何防止身份和数据被盗

保持每个系统和软件始终是最新的,并打上补丁。还需要在每个接受来自互联网连接的系统中部署多因素认证,包括RDP、FTP、网络邮件和网络面板管理。

需要为每位员工定期开展宣传活动,以避免陷入网络钓鱼诈骗,并应教育员工不要在社交网络上透露太多自己的信息。

信用卡号码或身份证等信息绝不应在网络上任何地方未经加密地存储。

还可以监视大多数暗网的网络犯罪论坛和市场上的泄漏,以查找品牌和公司名称。由于该活动非常耗时,一些网络安全公司可以提供此类服务。

仅需2千美元就能在暗网中访问您的企业

admin阅读(304)评论(1)

访问企业的网络或IT系统的平均成本介于2000美元(1650英镑)和4000美元(3300英镑)之间——与勒索软件运营商要求和收到的金额以及适时的网络攻击可能造成的巨大经济损失相比,这是相对微不足道的。

这个数字是基于卡巴斯基的研究人员对暗网网络犯罪论坛上的数百个帖子进行分析后得出的,他们刚刚发布了一篇关于该主题的论文:《访问企业基础设施的成本是多少?》

研究团队发现,暗网不仅对攻击过程中被盗的数据有很高的需求,而且对最初策划攻击所需的数据和服务也有很高的需求。

卡巴斯基的Sergey Scherbel说:“网络犯罪社区已经发展,不仅从技术角度来看,而且从他们组织的角度来看。今天,勒索软件集团看起来更像真正的行业,有服务和产品出售。”

“我们不断监控暗网论坛,以检测地下网络犯罪分子的新趋势和策略,我们观察到攻击企业所需的数据市场不断增加。对于寻求丰富威胁情报的公司而言,获得整个暗网来源的可见性至关重要。”

卡巴斯基表示,这种访问的价格差异很大,从低端的几百美元开始,到数十万美元。

正如其他人所报告的那样,初始访问经纪人(IAB)正在成为犯罪即服务经济中的关键组成部分,他们制定的定价结构总体上由潜在受害者的收入决定。

例如,一个拥有全球资产和利益的富时100指数公司显然是一个比当地管道企业更容易成为目标,因此,可以理解的是,网络犯罪分子从该攻击中可能赚取的金额是初始访问价格的最重要组成部分。

此外,IAB知道,那些能从成功的攻击中赚取数百万美元的勒索软件运营商准备支付巨额费用,在某些情况下会花费数万美元。

其他影响因素包括IAB的声誉和专业知识,以及他们提供的不同类型的访问权限。

例如,Scherbel说,有关漏洞的信息,如SQL注入或远程代码执行(RCE)的定价,与远程桌面协议(RDP)或安全外壳协议(SSH)的合法凭证的定价非常不同。

这是因为,在第一种情况下,买方只是购买一个利用漏洞访问目标网络的机会,而RDP或SSH意味着已经获得了对目标系统的访问权限。

简而言之,获取RDP访问权限使不良行为者能够访问远程桌面或应用程序,从而允许控制它的任何人能够通过远程主机连接、访问和控制重要的资源和数据,就像本地雇员一样。

事实上,卡巴斯基发现,现在大多数地下IAB都专注于销售远程RDP访问,四分之三的分析广告提供RDP访问。

卡巴斯基还表示,根据受害者的行业和专业,以及地点,也存在差异。

黑客通过在暗网上出售您的数据赚取了数百万美元——如何保持个人信息安全

admin阅读(243)评论(0)

除了使用您的凭据来访问您的在线帐户外,网络犯罪分子还经常在暗网上出售通过黑客攻击和数据泄露获得的用户名和密码,这已经成为一种越来越有利可图的生意。

根据一项新的研究,研究人员分析了近年来涌现的众多暗网市场之一,发现这个市场以1730万美元的价格非法出售了超过720,000件物品和数据。

虽然可用的最昂贵的项目是平均价格为90美元的银行账户登录数据,但也有平均价格为6美元的美国支付卡数据。护照、个人身份证、驾驶执照、电子邮件地址、支付卡数据、手机号码、在线账户、银行账户登录和加密账户以及其他个人数据都可以在这些暗网市场上购买。

然而,网络安全专家说,这个市场只是暗网上出售密码和其他数据的众多市场之一,他说:

“这个市场只是冰山一角。目前暗网上有超过3万个网站。请记住,整个互联网中只有4%属于可供任何在线用户使用的表面网络。之所以选择我们案例研究中分析的市场,是因为它过去曾被一些大型黑客组织使用,例如去年8月参与AT&T数据盗窃的那个黑客组织。”

在暗网上出售的数据的平均价格

在相关暗网市场上可用的美国银行账户数据中,最昂贵的数据来自美国银行,售价342美元。不过,来自荷兰ING(3800美元)和英国巴克莱(2900美元)等欧洲银行账户的数据在暗网上的价值更高。

在总体上最昂贵的商品中,护照以每份文件的平均价格600美元位居榜首。尽管如此,有些护照还是比其他护照更值钱,捷克共和国、斯洛伐克和立陶宛护照的平均价格为3,800美元,而美国护照的平均价格仅为20美元。价格取决于许多因素,包括伪造文件的难度、文件的销售范围以及在暗网上购买的普遍程度。

令人惊讶的是,美国支付卡数据成本约为6美元,而手机号码平均只需4.5美元就能买到。在线帐户的价格也很低,一个被黑的Netflix帐户只需10美元,一个Uber帐户只需12美元,一个Twitter帐户只需2美元。

与此同时,加密货币钱包的价格比支付卡数据和银行账户数据都高,平均价格为395美元。最昂贵的加密货币账户数据来自Binance,其次是Kraken(385美元)和Crypto.com(350美元)。

与此同时,不同州的美国商品价格差异很大。例如,科罗拉多州身份证的价格高达200美元,而华盛顿州的身份证只需0.99美元就能买到。

什么是暗网?

尽管暗网听起来像是一个充满恶意软件、网络犯罪分子和其他不怀好意者的可怕地方,但它实际上只是互联网的一部分,您无法在搜索引擎上找到。

虽然谷歌和其他搜索引擎索引所有在表面网络(也称为clearnet)上的所有网站进行了索引,使它们更容易被找到,但暗网上的网站只能通过口口相传或链接找到。同样,“深网”一词也指互联网上未编入索引且无法通过搜索引擎访问的网站。但是,深层网络内容包括任何位于付费后面或需要用户登录才能访问的内容。

另一方面,暗网是深网的一个子集,它被故意隐藏,需要像Tor这样的浏览器才能访问它,因为暗网上的许多网站都使用.onion网址。虽然没有人知道暗网的确切规模,但专家估计,它的规模是表面网络的5%左右。

尽管很少有用户需要使用暗网,但仍然值得了解它与表面网络之间的区别。

如何防止您的数据在暗网上出售

为了降低您的数据在暗网上出售的风险,专家建议用户让网站和服务赢得他们的信任,因为网络犯罪分子会通过针对你分享数据的网站来获取大量数据。尽管您无法亲自保护在您访问的网站上存储您的数据的服务器,但您可以用您的钱包或干脆走开。如果某个站点由于糟糕的安全实践而成为数据泄露的受害者,请停止使用它以及它可能提供的任何服务。

与往常一样,您需要保持警惕,以帮助保护您的在线数据,并且作为其中的一部分,您应该积极监控您的在线帐户,以防止来自可疑设备的登录尝试或您不记得的购买行为。

最后,使用密码管理器是一种简单且相对便宜的方法,以确保你的在线账户的凭证被安全地存储,并确保你不会在多个账户中重复使用相同的密码。

什么是暗网?如何访问暗网?

admin阅读(589)评论(0)

暗网是互联网的一部分,用户可以使用各种加密技术匿名访问未被索引的内容。尽管暗网通常与非法活动有关,但情报界、举报人、媒体和通信可能被政府控制或限制的普通公民也在使用暗网。暗网入门是很容易的,因此违法犯罪的门槛很低,所有暗网使用者都要远离犯罪。

表网(Surface Web)包括任何可公开访问的、被搜索引擎收录的内容。表层网络上的页面出现在谷歌和Bing的搜索结果中。表层网络只占互联网上内容的4%。

深网(Deep Web)包括未被搜索引擎收录的内容,不能被搜索引擎发现。深层网络包含有付费访问或登录凭据的站点。深网包括封闭的社交网络资料、电子邮件、企业资源、机密文件和付费服务。深层网络占了90%以上的在线内容,无法通过搜索引擎访问。

暗网(Dark Web)不受国家监管,允许用户通过特殊的加密和路由技术保持匿名。暗网由世界各地的用户管理和维护。数以千计的志愿者操作代理服务器,将请求路由到暗网。此外,没有人负责执行规则,暗网是毫无监管的,因此,暗网是网络犯罪分子的宝贵工具。

如何访问暗网

访问暗网,你需要一个特殊的浏览器。最受欢迎的是Tor浏览器I2P(Invisible Internet Project),它们专门在暗网上匿名托管网站。

安装后,Tor浏览器就像普通的网络浏览器一样工作。但是,用户不会立即找到他们正在寻找的材料。暗网上的页面地址包含一组随机数字和字母,并且由于许多暗网参与者的临时性质而经常更改。由于暗网的所有流量都通过多个代理服务器,信息检索通常非常缓慢。

在暗网里可以找到什么?

暗网是广泛的服务和内容,其中大部分是非法的。无论用户的意图如何,暗网都是​​一种替代的匿名生态系统,用于与Internet上的其他用户进行交互。

暗网里的活动

暗网里的一个站点可能提供在线国际象棋比赛,而另一个站点可能是匿名信使或电子邮件服务。在言论自由受到限制的国家,暗网使人们能够自由交流。

暗网以犯罪活动、盗版内容的发布、非法物质和武器的销售或色情内容的传播为主。在暗网上,网络犯罪分子还出售被盗的机密信息、银行详细信息、凭证、IP地址或公司商业机密。

虽然在暗网上的活动是匿名的,但执法部门和网络安全专家经常会发现网络犯罪分子。

为了保持匿名性,所有暗网交易都使用比特币和其他无法追踪的数字货币进行。加密货币使用户能够进行互动,分享文件,并自信地开展业务。

暗网合法吗?

使用Tor浏览器并不违法,无论匿名程度如何,暗网上的非法活动都被定为刑事犯罪。

尽管匿名,但与网络犯罪分子的交流可能会对普通用户产生影响。广受欢迎的暗网市场丝绸之路(Silk Road)、阿尔法湾(Alpha Bay)和华尔街市场(Wall Street Market)的所有者被逮捕的事件臭名昭著,凸显了从事非法活动的风险。

人们在下载文件时也应该小心,因为任何下载的材料都可能使设备感染恶意软件。用户应确保他们的网络防御措施是强大的。然而然而,许多暗网用户技术高超,可以轻松绕过基本的安全措施。

暗网的历史

暗网的起源始于美国海军研究实验室(U.S. Naval Research Lab)。创建“洋葱路由(Onion routing)”是为了与情报界人士、研究人员和记者进行匿名交流。

暗网仍然是在世界范围内共享信息的宝贵工具和媒介。有些人认为暗网对于言论自由、新闻自由和执法工作至关重要。

网络犯罪分子继续对马来西亚求职者下手,个人信息在暗网上的售价高达2.28美元

admin阅读(275)评论(0)

如果钱是网络犯罪分子欺骗、诈骗和偷窃的动机,那么他们为什么要把目标对准那些据说没有收入而自己又需要钱的求职者

卡巴斯基说,工作诈骗已经存在了很长时间。然而,最近它得到了额外的关注,因为马来西亚人报告说通过短信收到的工作邀请比以前多得多。

卡巴斯基补充说,这些主动提供的工作机会承诺提供令人难以置信的丰厚收入,以换取看似简单的工作,其诱惑力之大甚至让人不敢尝试。

卡巴斯基表示,官方统计数据显示,截至2022年第一季度,有67.12万马来西亚失业者,根据当地一所大学的一项民意调查,由于健康和安全等流行性问题,大约66%的马来西亚人现在热衷于混合工作环境。

它补充说,对于诈骗者来说,这是他们不会错过的可利用的金矿。

卡巴斯基表示,该公司的数据突出表明,姓名、生日、电话号码、电子邮件地址等个人信息很有价值,这在暗网上的价格实际上可以达到2.28美元(10令吉)。

它补充说,一个数据库卖家声称他们掌握了一个属于政府注册登记部门的数据库,要价1万美元(4.4万令吉)。

卡巴斯基说,一旦落入假冒的工作招聘人员或网络犯罪分子手中,这些数据就会被出售或交易给其他网络犯罪分子或公司。

骗子还将利用这些数据实施其他网络犯罪,如身份盗窃或用恶意软件(恶意软件)感染你的设备,以窃取其中存储的更多数据。

该公司表示,网络犯罪分子还利用求职者急于立即赚钱的心理。

它补充说,在马来西亚,大多数工作骗局包括让受害者向假招聘者汇款,以支付“投资费用”或获得更高回报的“佣金”或“奖金”,只要受害者充值就能获得更高的回报。

卡巴斯基东南亚总经理Yeo Siang Tiong说:“到目前为止,人们已经意识到通过电子邮件发送虚假工作机会的标准危险信号,例如发件人的地址、布局等。我们或多或少知道如何识别和避免它,因此诈骗者已将他们的传递模式更改为文本/短信。”

他补充说:“人们对短信的危险性防范值也很低,所以接收者对它的审查较少,这意味着骗局很可能会成功。”

Yeo说:“当一个毫无戒心的人收到一个信息,比如一份高薪的工作机会时,她很可能会忽视她的警告信号的心理清单,而只是点击通过。”

他还建议公司采取必要措施,来保护他们的品牌和声誉不受骗子利用其企业身份和信息进行虚假招聘的影响。

他说:“通过对列出联系方式(例如人力资源部门)的公司网站进行漏洞审计,可以避免可能的声誉损失。”

卡巴斯基向求职者提供以下提示,以帮助他们避免成为此类骗局的受害者。他们包括:

  • 将求职限制在官方来源。
  • 如果链接来自您不认识的人或组织,请勿回复或点击链接。回复只会向发件人确认你的电话号码是有效的。
  • 安装具有欺诈和网络钓鱼防护功能的可信安全解决方案,并遵循其建议。这将自动解决大部分问题,并在必要时提醒您。请记住,在处理网络犯罪分子使用的复杂诈骗方法时,个人警惕是不够用的。
  • 使用多重身份验证(MFA)。一个常见的选择是双因素身份验证,它通常使用短信验证码,而更强大的选择包括使用专用应用程序进行验证(如Google Authenticator)。
  • 查看公司的官方网站,了解与您的工作技能相匹配的空缺职位。
  • 检查公司官方网站上的联系信息。如果需要,向该公司发送电子邮件,以核实与你联系的人是否真的在那里工作。
  • 警惕在秘密聊天中讨论工作或进行面试的提议,其中消息被加密,无法转发,并且如果有人截取屏幕截图会提醒参与者。
  • 给公司多打一个电话,以确保工作机会是合法的。
  • 检查您的工作机会是否存在可能的错误:仔细检查公司名称或工作职位和职责。
  • 向指定当局报告所有短信网络钓鱼企图。

暗网揭秘 – 什么是暗网,如何进入暗网,如何安全访问暗网

admin阅读(2618)评论(0)

暗网(Dark Web),深网(Deep Web),明网(Clear Web) 虽然只有一字之差,但确是天壤之别。当然,很多人更对暗网更加感到神秘,希望了解有关暗网的更多信息,比如如何安全的上暗网,暗网怎么进,暗网网址入口在哪,暗网有没有中文搜索引擎等有关暗网的知识。本文对暗网知识做一个科普,对暗网进行一个真相大揭秘。

到底什么是暗网?

首先,我们要对暗网(Dark Web),深网(Deep Web),明网(Clear Web) 的差异进行一些说明。

明网或表网(Clear Web) 是互联网的第一层,也是可见的层。基本上,这就是我们可以用中英文等各种语言的搜索引擎如谷歌(Google),百度或微软的Bing可以搜索到的网络内容。

从技术角度来看,明网允许各种搜索引擎对其进行索引和显示其内容。不过,就整个网络世界来说,明网仅占整个Internet互联网的4%。那么其他的部分是什么?

深网(Deep Web) VS 暗网(Dark Web)

深网(Deep Web)是互联网中那些未被搜索引擎索引的网络内容。深网没有那么恐怖,它代表着需要授权访问的区域,它包含大学里的科学论文,医院里的病历,与财务税收相关的报表,支付宝或者贝宝(PayPal)的账单,军队的内部公告等内容。尽管深网内的内容并没有以开放网站的形式对大众展示出来,但是如果有权限者想要查找什么东西,还是可以获得的。

通常,人们可以通过账户和密码来访问深网中的内容。例如,如果您的医院体检信息被保存在深网中,Google或百度等搜索引擎不会将其编入索引,你只能通过账户和密码进行访问。

深网数量非常庞大,约占所有互联网内容的90%。

那么暗网(也叫黑网)是什么?

我们打个比方,如果明网是Google的最好的朋友,而深网是它的秘密情人,那么暗网就是邪恶的怪胎。

暗网(Dark Web) 占互联网的6%, 是最奇特的融合体。一方面, 它就像一个污水池,是毒贩、邪恶黑客、杀手和人口贩子的聚集地。另一方面,由于它的隐蔽性,它也像一个被放逐者与自由世界人们之间的联络人一样,很多想要匿名举报的人也会使用它,这些举报可能也是善意的,只是希望匿名举报。

暗网深受这两个群体的青睐,因为它能够使任何人和任何事物变得不可见。隐私和匿名性是暗网的核心价值。暗网没有托管整个暗网的母服务器,而是只能通过洋葱型链接(onion-type)访问的服务器和节点。那是什么洋葱(Tor Onions)?

关于洋葱

由于所有内容都分散在暗网上,因此没有爬虫可将信息汇总在一起。即使是暗网URL网址也与我们以前所常见的网址完全不一样。

例如,如果您想访问YouTube之类的网站,可以在浏览器在地址栏中写URL(即https://www.youtube.com)或使用谷歌(google)搜索该网站。而在暗网上,也可以输入https://www.youtube.com直接访问,但是速度很不理想,但是暗网的网站地址不是这个样子,所有暗网网址包含由数字和字母随机组成的字符串,最后是以.onion为后缀。

暗网

再次,一个事实是:暗网是发生大量犯罪活动的地方。您在有关暗网的新闻中听到的所有琐碎的细节可能都是真实的。

黑客在这里出售从公司或个人用户偷来的数据或提供其他见不得人的服务,并使用比特币或其他形式的加密货币来交易。不仅如此,如果深入挖掘,还可以发现其他令人毛骨悚然的恐怖活动,例如贩运人口,变态网站,儿童色情制品,酷刑或雇凶杀人。

暗网绝对是一个神秘的地方,不是吗? 不过,既然我们对其感兴趣,就要深挖下去,现在就让我们到暗网去看看。不过,在访问暗网之前,必须采取一些必要的安全措施。

暗网使用教程(如何安全的进入暗网)

#1、安装VPN

当您准备访问暗网时,必须使用VPN服务。为什么?当然,是从法律角度考虑的。原则上讲,只要您不从事任何非法活动,就可以自由上网。但是,浏览暗网中的一些不当内容可能也是违法的。

如果当局检测到您的暗网连接请求,他们会有足够的理由来审查你的电脑。因此,为了安全起见,在打开暗网之前请先下载VPN。VPN可以隐藏你的IP地址。 您的浏览内容在通过VPN隧道时会被加密,从而隐匿您的网络流量,您的网络服务商将不会查到您在搜索和浏览什么。

#2、安装适当的浏览器

访问暗网的第一条规则——永远不要使用默认浏览器,流行的浏览器(例如Chrome,Firefox,Opera,360浏览器等)等都是明网浏览器,无法在暗网上访问内容。因此,我建议您下载Tor浏览器,这是迄今为止最安全,最易于使用的可以直接访问暗网的洋葱浏览器。

洋葱浏览器工作原理

Tor是一款匿名浏览器,通过一系列随机定向的节点(或叫中继)进行路由,将数据包装在多个加密层中(如洋葱一般)来保护数据,是世界上最流行的匿名安全浏览器之一。

由于暗网本身就是互联网的阴暗面,因此保密性和不可追溯性已成为根本性的问题。因此,使用匿名性的Tor浏览器是必须的。

要随时更新并使用最新的Tor浏览器应用程序。使用Tor时,不要在网站上使用常规电子邮件注册任何服务。虽然Tor 在设计时考虑到了匿名性,但提供常规电子邮件地址仍旧可能会暴露您的身份。

VPN和Tor要结合使用来访问暗网

恭喜!您已经迈出暗网之旅的第一步。尽管如此,在打开的暗网这个潘多拉盒子互联网奇观之前。必须同时使用VPN和Tor浏览器。他们必须协同工作才能尽最大可能保证您的安全。

首先,要先打开VPN, 然后再访问Tor洋葱浏览器。这是访问洋葱链接的最流行和最安全的方法。

使用此方法时,Tor浏览器将加密您的请求,该请求将不受阻碍地通过您的ISP宽带服务商。从那里,它将经过一个VPN服务器,该服务器隐藏您的IP,并擦除地理位置标签和其他可能被跟踪的其他元素。

下一步,您的请求将转移到Tor输入点,然后再转移到一个或多个Tor中继节点。从那里,它被跳转到几个Tor出口节点。之后,您的请求将与相应的网站连接。虽然有点听起来有点复杂,但这就是为什么到目前为止访问暗网内容最好的方法。

当然,除了Tor浏览器,还有其他的浏览器可选择:

I2P——出色的隐私保护,可以访问隐藏的洋葱链接。
Matrix.org——是与Tor一样的开源项目。非常适合物联网数据传输,聊天和WebRTC信令。
Orbot——基本上是Android安卓版的Tor浏览器。
Globus Secure Browser——Tor替代方案,需要付费。它内置VPN,允许用户选择地理位置。Globus提供5天免费试用。
Comodo Ice Dragon——Firefox衍生产品。采用多种防护措施避免恶意软件。
FreeNet——开源项目。使用Darknet和OpenNet匿名浏览技术。

#3、安装虚拟机软件或一次性操作系统

我强烈建议您使用虚拟机软件(Virtual Machine Software)而不是本地安装的Windows系统来进入暗网。为什么?因为将恶意软件控制在虚拟环境中比较容易。

就像在电影中,医生要从玻璃罩下研究致命的病毒株一样。而且,网络上有很多VM虚拟机软件包括:Oracle VM Virtualbox, VMware Fusion and Workstations, QEMU, Red Hat Virtualization, Microsoft Hyper-V, Citrix XenServer, 和 Xen Project等。

当然,您也可以使用另一种方法。我称之为一次性操作系统,这种方法易于操作。您只需要一个8GB的优盘驱动器(U盘),一个安装包,几分钟即可启动并运行。

让我们深入看一下怎么操作。

如何安装TAILS OS操作系统

第一步:准备一个U盘,8GB就可以,但是一个容量更大的U盘更好。

第二步:下载下载Tails OS的安装包。

第三步:插入U盘并进行快速格式化。务必使用FAT32消除所有兼容性问题。这个过程几秒钟就应该能完成。

第四步:下载并安装 Universal USB Installer 或 Rufus。

第五步:启动USB或Rufus。

第六步:在“Step 1: Select a Linux Distribution from the dropdown to put on your USB” ”下,选择Tails。

第七步:在“Step 2: Select your ubuntudesktop.iso”下,单击浏览(Browse)按钮,然后选择下载的Tails .img文件。

第八步:在“Step 3: Select your USB Flash Drive Letter Only”下,使用下拉框选择你代表你USB驱动器名字的字母。如果未显示,请选中“now showing all drives”选项。

第九步:查看信息,完成后点击Create。

请注意,该过程可能需要5到30分钟,具体取决于您的计算机。你可以休息一下,等待安装完成。准备好后,点击“Close”按钮,一切就绪。

如何使用USB启动和配置TAILS

接下来看具体怎么启动TAILS。第一次总是要费点儿心思的。不过也不难,只需按照以下步骤操作:

将U盘插在电脑的USB插口中。
重启电脑。
出现初始屏幕后,按下相应的启动菜单键( Boot Menu)。
使用键盘选择相应的驱动器名称。完成后,按Enter。
等待Tails操作系统启动。由于这是第一次,可能需要一段时间。耐心一点。
配置Tails并启用Tor + VPN。

好了,一切就绪,准备发现暗网的黑暗奇观。

暗网网址导航——如何进入暗网

如果你已经全部完成了上述操作。现在就可以开始进入暗网了。乍一看,Tor浏览器看起来与普通浏览器没有什么不同:它有一个搜索栏,许多快速启动图标,一个洋葱图标在屏幕中间。让我们开始吧。

尽管与明网相比,暗网中的内容没有“索引”,但是您仍然可以使用暗网网址导航查找暗网内容。比如“[666] 暗网导航”,这是暗网里最受欢迎的网址导航。“[666] 暗网导航”是一个开始探索暗网的好地方。“[666] 暗网导航”的暗网地址是:

http://666666666tjjjeweu5iikuj7hkpke5phvdylcless7g4dn6vma2xxcad.onion

在“[666] 暗网导航”网站里,每个网站导航后面都有简短的描述,让用户知道这个暗网里都有什么。你尽量选择网站列表推荐的暗网网址,从这里你也可以到诈骗网站的列表。

如果您想闲谈,也可以随时访问聊天室。比如随机聊天之类的服务可以使您与随机的人联系起来。这里也有中文暗网交易市场,也可以访问,但在那之后会发生什么,一切都取决于你了。

除了“[666] 暗网导航”以外,您还可以通过暗网搜索引擎访问一些暗网网站。这里有一些介绍:

DuckDuckGo(https://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion)——你可以通过Google搜索引擎找到它。DuckDuckGo的优点在于它不会跟踪您的搜索, 它好比是暗网中的Google。
Torch(http://xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion)——是第一个暗网搜索引擎,Torch拥有一个包含数百万个洋葱链接的数据库。它甚至带有使用建议,它曾经推荐了臭名昭著的丝绸之路(Silk Road)等网站。
Ahmia(http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion)——暗网搜索引擎,搜索出来的内容全是暗网网址,并且部分网站会带有介绍。
Tordex(http://tordexu73joywapk2txdr54jed4imqledpcvcuf75qsas2gwdgksvnyd.onion)——暗网搜索引擎(搜索出来的内容全是暗网)
SearX(http://searxspbitokayvkhzhsnljde7rqmn7rvoga6e4waeub3h7ug3nghoad.onion)——可以在同时搜索明网和暗网上的内容。其优势在于您可以搜索非常具体的内容包括文件、图像、地图、音乐、新闻、科学、社交媒体帖子、视频等等。
Daniel(http://danielas3rtn54uwmofdo3x2bsdifr47huasnmbgqzfrec5ubupvtpid.onion)——提供暗网链接集合,有多大7000 个暗网链接,这些链接都分门别类,便于浏览。此外,它有一个非常有用的内置功能,可以让您知道特定网站是否在线。

请注意,您应该远离标有“色情”,“刷卡服务”,“ PayPal黑客”,“枪支”,“制售假身份证和护照”这些东西。一旦谋求使用这些服务,你的个人信息就会被收集利用了,你离被警方逮捕不远了。

请小心,准备随时弹出你的U盘驱动器。

暗网中有很多其他类别的网站,如暗网市场、电子邮件服务、聊天/社交媒体等等。我们从境外的介绍里复制了一些,但是不附上访问地址:

暗网市场

信不信由你,暗网甚至都有暗网交易市场。当然,他们不都是卖毒品或枪支。据报道,其中一些是合法的并且折扣很大。例如,如果您想购买笔记本电脑或智能手机,则可以在其中一家商店中试试运气。当然,所有交易都是匿名且由比特币付款。当然,你也可以使用其他加密货币交易。

这些网站的主要问题在于,高达50%的商品是假货,也没办法保证一定会发货给你。

当然,您不能使用您的家庭地址来接受暗网所购的商品,最好寄送到一个包裹代收点。它们可以将商品运送到除某些中东国家和朝鲜之外的世界各地。在暗网商店上,我很想购买苹果iPhone 13 max pro,才1500元。我的建议是:看,但不要购买。

您可以在浏览暗网时查看以下一些商店:

CStore——提供各种类型的电子产品。您可以使用加密货币或礼品卡进行购买。
Apple Palace——提供Apple苹果公司的所有产品:笔记本电脑,台式机,电话和配件。所有的价格都超低。
EuroGuns——顾名思义:在欧洲市场出售的枪支。这个网站吹嘘它是欧洲第一大军火商。
Kamagra for Bitcoins——如果你下面的枪不好使了,您可以尝试Kamagra商店,这里提供廉价的伟哥(万艾可)。
Gold & Diamonds——网​​站提供“保真”的钻石和黄金。不过只能运往德国和美国。
PirateSec——这里有合法的黑客,为您服务!
Fake Passports——不言自明,提供虚假护照的。
SOL’s United States Citizenship——出售美国公民身份。
Digital Gangster——帮助入侵他人计算机。这里可以找到黑客,雇用他们利用漏洞进行网络黑客,破解密码和监视活动等。
Onion Identity Services–出售个人ID和护照。仅限比特币付款。

电子邮件服务

永远记住,暗网是一个以人为中心的社区。因此,需要使用与您的暗网好友或客户保持联系的方法 。您可以使用多种电子邮件和即时通讯服务,如果您想深入的在暗网中畅游,强烈建议选择其中一种方式。

在功能方面,与常规IMAP,POP3和SMT服务相同,在暗网上进行通信也基本类似。先从注册使用暗网电子邮件开始。

secMail——完善的电子邮件服务。设计非常简单:您可以撰写,发送和接收电子邮件。该电子邮件客户端消除了跟踪,窃听和其他侵犯隐私的问题。
Lelantos——付费电子邮件服务。强大的安全性和隐私功能。
Bitmail.la——另一个付费电子邮件客户端。具有许多功能,例如IMAP,SMTP和POP3支持以及500MB邮箱。价格也很便宜,终身会员费为0.60美元。
Mail2Tor——免费的电子邮件服务,据说可以在暗网和明网上都能使用。
Guerilla Mail——创建一个一次性使用的电子邮件地址。
AnonInbox——付费电子邮件客户端。支持IMAP,SMTP和POP3;每年收取约0.1 比特币的费用。
Protonmail——有付费订阅和免费订阅。具有对浏览器加密的邮件技术。

聊天/社交媒体

现在让我们谈谈暗网的社交媒体和即时信息传递。信不信由你,扎克伯格的Facebook也有暗网版本。它主要用于秘密交流,匿名发布信息之类的用途。当然,它不如明网安全,但是使用它是完全合法。暗网版Facebook不是暗网上唯一的社交媒体客户端。下面,我列出了最热门的暗网社交媒体客户端。

BlackBook——与Facebook具有几乎相同的工作方式:您可以聊天,发送图片和请求加好友,发布状态更新以及加入群组。其缺点是BlackBook易于被黑客入侵。据报道,它在2018年至少两次被禁用。
Torbook——与BlackBook 非常相似。有些人声称,尽管创始人彼此不认识,但他们俩几乎都在同一时间开始提供类似服务。
The Campfire——指围坐在篝火旁,人们在讲故事。表明这是一个聊天室;每个人都可以参加,主题可以是音乐行业的最新趋势或如何隐藏尸体等任何话题。
Lucky Eddie’s Home——脚本化的聊天室,具有暗网上最高效的文件上传系统之一。就像任何应用程序一样,您可以发送或接收消息,加入或创建群组以及发送文件。
MadIRC Chat Server——主要用于秘密对话或网络通信。MadIRC 聊天就像普通IRC一样工作- 无需注册。只需选择一个用户名并加入其中即可。我建议您不要共享任何个人详细信息,因为您可能永远都不知道对方是谁。
Chat with strangers——只需启动客户端,连接到聊天室即可。您无法发送或接收文件。不过,如果您幸运的话,也许您可​​以参加一场精彩的谈话。
Hidden Answers——暗网版的Reddit。 你可以问任何你喜欢的问题,没有任何审查。

使用暗网要尽量避免的几种东西

暗网身处黑暗世界,有很多东西比如黑客,毒品,儿童色情都可能引火烧身,是要尽量避免的:

病毒——一些网站可能会让您的电脑感染病毒,切记永远不要从您不信任的网站下载任何内容。

黑客——暗网上有黑客论坛, 很多人在寻求雇用计算机黑客进行非法活动。入侵他人设备。这种活动是违法的,尽量不要去碰。

网络摄像头劫持——暗网上的网站可能试图将远程管理工具(也称为“RAT”)安装到您的设备上。可能会导致你的网络摄像头被劫持,让黑客通过你的摄像头看到你在做什么。如果您不使用网络摄像头,建议用一张纸或不透明胶带盖住网络摄像头。

分享儿童色情图片和视频——浏览这类内容应该没有很大的问题,但不要下载和存储,这种行为在世界上任何一个国家都是严重违法行为。

购买非法商品或服务——如果您购买非法毒品或雇用杀手,可能会面临被捕。但是浏览提供这两种东西的网站并不违法。

在暗网上保持安全的几点建议

我们已经建议在上暗网时使用VPN,匿名性网络浏览器如Tor和一次性操作系统, 在这里我们再多提示一些来增强安全性的措施。

1.最小化或重新调整您的Tor浏览器窗口

建议您使用最小化或缩放后的Tor浏览器窗口进行浏览,因为,黑客或政府可以根据您活动窗口的尺寸来跟踪您。因此,多加些小心,并在操作之前尽可能多地重新缩放Tor窗口。

2.调整安全设置,禁用Javascript

Tor具有内置安全设置,可让您调整安全级别。只需单击洋葱图标,然后选择“Security Settings” 即可。调整滑块,直到光标指向最安全的位置。这样在默认情况下,每个网站上的JavaScript都将被禁用,并且某些符号和图像将不会显示。

3.切勿使用您的信用卡和借记卡购物

尽量远离暗网商店。也许其中一些是合法的,但是您会冒一定的风险。不过,如果您真的很想购买新手机,或者任何东西,切记不要使用真实姓名,使用信用卡或借记卡进行此类交易, 如果做了,你的银行信息分分钟就会被黑客利用来窃取你的钱财。建议您使用比特币或其他加密货币来付款,比特币是一种去中心化的数字货币,不隶属于任何机构也不经过任何机构来结算,因此无法追踪和被监控。

4.完成会话后关闭TAILS

当您在暗网上浏览或购物结束时,请不要忘记关闭Tails。使用实时操作系统(例如Tails)的主要优点是,在关闭时,该操作系统会从已安装的U盘中擦除自己。

5.启用防病毒软件

在无法无天的暗网中,恶意软件要比明网中多得多。在浏览暗网时要启用防病毒程序的实时文件扫描功能,可以帮助您检查任何传入的文件,阻断任何可疑的文件下载,防止你的设备被病毒感染。

6.好奇害死猫

不要对什么都好奇,都想尝试一下。请记住,许多犯罪组织正在使用暗网进行通信或销售商品。其中一些暗网正在被相关机构监视。因此,如果某个暗网网站看起来很脏或有恶性违法,请关闭该网站,不要再次访问。

结论

好了,关于暗网是什么以及如何安全进入暗网你应该有了一个大致的了解。请记住务必要采取所有必要的预防措施,避免使用借记卡或信用卡,远离可疑团体和肮脏及恶性违法的东西。如有你有什么问题和疑问,请在评论部分留言!

英国国家犯罪局暗网情报部门:暗网——你需要知道的五件事

admin阅读(637)评论(0)

1.人们普遍认为,暗网是一个复杂、隐秘的环境,涉及加密和黑客,虐待儿童和毒贩可以匿名工作,被抓的机会很小。但是,使用暗网实际上并不比使用你手机上的应用程序更复杂。

2.当大多数人谈论暗网时,他们通常指的是Tor(The Onion Router的缩写)。Tor支持多个暗网论坛和市场,包括第一个暗网市场——丝绸之路。要访问暗网,您只需访问Tor项目的官方网站Torproject.org并下载Tor浏览器,就这么简单,然后您现在连接的已经不是以.com或.org结尾的网站,而是连接到以.onion结尾的网站。许多知名组织都有暗网网站,包括BBC新闻和Facebook。

3.Tor的合法用途是帮助那些受到审查挑战的人与外界交流和接触。不幸的是,这意味着它也可以被犯罪分子使用,以保持匿名。使用隐私技术对双方都有帮助。

4.Tor没有“谷歌”,但是有些搜索引擎是存在的,如Ahmia,但一般来说,你必须得到链接,才能找到有用的东西。暗网将加密、对隐私的支持和易用性结合起来,为犯罪分子创造了一个简单的利用环境。

5.警方仍然可以做一些事情来识别暗网用户,特别是当涉及到购买和销售受控物质时:

  • 一个Tor用户将在他们的笔记本电脑或PC上加载Tor浏览器时(或者使用移动版本的Tor浏览器)。针对路由器的用户检查,将能看到与Tor的连接流量。
  • 通过邮寄方式“少量且经常”地提供毒品。
  • 可以向邻居的房子、另一个家庭成员或邮箱进行供应。投递地址不一定是犯罪分子的家。
  • 进行犯罪交易的Tor用户将使用加密货币,例如比特币。

有关暗网调查的支持和建议,请联系您所在区域有组织犯罪部门内的区域暗网运营团队(RDOT),他们是英国暗网情报、收集和利用(DICE)网络的一部分。这是国家犯罪局(NCA)和区域警务部门专家的合作,旨在解决在暗网上销售非法商品的问题。

切换注册

登录

忘记密码 ?

切换登录

注册