Dark market форум: Крупнейшая в мире нелегальная торговая площадка Darknet — DarkMarket закрыта

Содержание

100+ темных веб-сайтов, которые вы не найдете в Google

Страница приветствия в браузере Tor — обычно с нее пользователи начинают свое путешествие в Dark Web.

Темная паутина — не место для всех, но некоторые ее части стоит изучить. Для тех, кто может быть немного слабонервным, но все же остался с нами в нашем Туристический гид Dark Web, на этой странице мы разместили для вас список более 100 веб-сайтов Tor.

Внимание: прежде чем вы нажмете эту темную ссылку…

Важно, чтобы вы понимали, что многие вещи в Dark Web являются незаконными. Независимо от того, какие меры вы принимаете, сохранение анонимности маловероятно.

Обязательно примите соответствующие меры предосторожности. Подпишитесь на услугу VPN (попробуйте ExpressVPN or SurfShark) и использовать их безопасные серверы, использовать частный браузер (Tor) и убедитесь, что у вас есть одноразовый адрес электронной почты (попробуйте Temp Mail) удобно на случай, если он вам понадобится.

SurfShark VPN
81% скидка — 2.49 доллара в месяц с 30-дневной гарантией возврата денег. Самый дешевый VPN для даркнета. Заключите сделку сейчас, нажмите здесь

Безопасный список — 20 лучших сайтов Tor для «туристов»

1. Скрытая викиСкриншот The Hidden Wiki

Это фантастический сайт для посещения, если вы действительно новичок в Dark Web. Как и в реальной Википедии, The Hidden Wiki имеет массу информации и ссылок, которые вы можете перепрыгнуть, чтобы действительно познакомиться с Dark Web. Это один из лидеров среди стран и, несомненно, останется на многие годы вперед.

.onion ссылка: http://zqktlwi4fecvo6ri.onion/

2. Рынок мечты

Теперь у вас есть способ подписаться на все (анонимный адрес электронной почты), а также заплатить за них (анонимный биткойн), бродить на Dream Market и просматривать товар. Это один из меньших рыночных площадей, и, вероятно, поэтому они все еще находятся в эксплуатации. ФБР проводит разметки через Темный Интернет, чтобы искоренить незаконную торговлю, и многие известные торговые площадки, такие как «Шелковый путь», ушли в прошлое.

.onion ссылка: http://lchudifyeqm4ldjj.onion/

3. Скрытый кошелекСкриншот скрытого кошелька

Зная, что есть много вещей, которые вы можете купить здесь, вы, вероятно, знаете, что вам тоже придется платить за это. Этот сайт похож на цифровой кошелек и позволяет вам совершать сделки в биткойнах, Большая разница заключается в том, что большинство цифровых кошельков не являются анонимными, и многие даже должны соблюдать финансовые положения. Скрытый кошелек … ну, скрытый.

.onion ссылка: http://nql7pv7k32nnqor2.onion/

4. facebook

Странно, что крупнейшая в мире платформа для социальных сетей будет иметь адрес .onion, но там вы, Facebook, есть. Предполагается, что эта часть Facebook была разработана ими, чтобы удовлетворить тех, кто хочет анонимную социальную сеть. Я не совсем уверен, как «анонимные» и «социальные» работают вместе, но .onion Facebook утверждает, что не ведет журнал активности пользователя.

.onion ссылка: https://www.facebookcorewwwi.onion/

5. Хостинг ImprezaСкриншот Impreza

Не доверяете своей местной хостинговой компании свой сайт .onion? Не волнуйтесь, в Dark Web есть что-то для каждого параноика на земле! Impreza предлагает безопасный и анонимный веб-хостинг. Вы можете разместить свой веб-сайт как скрытую службу в сети Tor всего за 8.00 долларов в месяц. Вашему пакету будет присвоен случайный домен .onion.

 .onion ссылка: http://imprezawcjntsdf2.onion/

6. Покупайте биткойны в блокчейне

Биткойны помогают вам оставаться анонимными, поэтому это отлично подходит для пользователей Tor. Так почему бы вам не получить доступ к этому сайту напрямую через ссылку .onion? Что делает этот сайт более уникальным, чем другие, так это то, что он имеет сертификат HTTPS для своего .onion-адреса!

 .onion ссылка: https://blockchainbdgpzk.onion/

7. Сообщить о репрессивной полиции

Вы слышали о термине «осведомитель»? Это, когда люди сообщают о недоразумениях других людей, обычно крупных корпораций. Так почему бы не создать сайт для сообщения о чрезмерной полицейской деятельности или наблюдении? С помощью Центра Hermes для прозрачности и цифровых прав человека Netpoleaks позволяет любому оставаться анонимным и отправлять конфиденциальную информацию.

 .onion ссылка: http://owmx2uvjkmdgsap2.onion/

8. Факел

Как у Google есть конкуренты, так и у DuckDuckGO. TORCH — это очень простая и минималистичная поисковая система, которую вы можете попробовать, если каждый заболеет дружелюбной уткой.

 .onion ссылка: http://xmh57jrzrnw6insl.onion/

9. Тор Шопс

Tor Shops — это конструктор сайтов для темной паутины. Создайте свой собственный интернет-магазин .onion с Tor Shops, и они даже идут с интеграцией биткойнов! Начиная с $ 100 в качестве платы за установку, вы можете иметь свой собственный интернет-магазин в темной сети — просто платите часть своего дохода из магазина.

 .onion ссылка: http://shopsat2dotfotbs.onion/

10. ExpressVPN

ExpressVPN — это VPN-сервис премиум-класса (наш обзор ExpressVPN здесь), который на протяжении многих лет обеспечивает защиту конфиденциальности многих пользователей. Его сильная сеть безопасных серверов просто кричит об анонимности, и для поддержки этого у них также есть темная веб-версия своего сайта.

 .onion ссылка: http://expressobutiolem.onion/

11. Rent-A-Hacker

Когда-либо хотел взломать черт из кого-то, кто разозлил вас, но понятия не имел, как? Возьмите хакера сегодня. Этот очевидный фрилансер продает серьезные хакерские услуги — если вы готовы заплатить цену. Цены начинаются со всего 250 евро за небольшие взломы, такие как электронная почта или учетные записи Facebook.

 .onion ссылка: http://2ogmrlfzdthnwkez.onion/

12. Яблоки 4 Биткойн

Скриншот Apples 4 Bitcoin

Когда-либо хотели iPhone Macbook, но настаивали на том, чтобы платить в биткойне? Здесь есть вариант, но типы моделей и номера ограничены. Все телефоны завод разблокированы и могут работать в любой точке мира.

 .onion ссылка: http://tfwdi3izigxllure.onion/

13. У костра

Вернитесь к дням интернет-ретрансляционного чата (IRC), и вы встретите The Campfire, это современное воплощение. Этот англоязычный сайт предлагает чаты и бренды как виртуальное место для встреч и встреч.

Это означает, что для семейного отдыха, так что не троллинга для порно, секса, наркотиков или других странных вещей .onion здесь, пожалуйста!

 .onion ссылка: http://campfireagz2uf22.onion/

14. ProPublica

Для тех, кто верит в независимую журналистику, темная паутина имеет своего рода уникальную публикацию. ProPublica — это место для тех, кто осмеливается оспаривать злоупотребления властью, коррупцию и тому подобное. Они полностью некоммерческие и имеют специальный луковый URL, доступ к которому можно получить с помощью браузера Tor.

 .onion ссылка: http://campfireagz2uf22.onion/

15. Bitmessage

Если вы ищете провайдера почтовых услуг без излишеств, который точно соответствует Gmail, Bitmessage для вас. Это бесплатно и не бомбардирует вас рекламой и не отслеживает вас с помощью Google Analytics и т. П.

Вы получите адрес электронной почты, который вы используете, и на самом деле вы можете использовать его и в openweb. Большинство людей, конечно, приезжают сюда с комфортом Tor, чтобы использовать их скрытое обслуживание. Он имеет множество функций, подобных многим другим провайдерам услуг openweb.

 .onion ссылка: http://bitmailendavkbec.onion/

16. ESCROW Сервис

Если вы ищете безопасный (?) Способ торговли в Интернете, не бойтесь, есть и варианты для вас. Очень похоже на то, как адвокат может удерживать средства в депонировании, поэтому вы предоставляете услугу ESCROW. Он даже имеет дело с Биткойном, так что все анонимно.

Торгуйте до вашего сердца и все, что они просят, это скромная комиссия за транзакцию 1.5%. Они будут следить за тем, чтобы вы могли проверять отправленные товары, прежде чем выпустить свои средства и предложить разрешение споров третьей стороной в случае, если сделка будет обработана.

 .onion ссылка: http://escrow3e7meryzm5.onion/

17. Васаби Кошелек

Скриншот кошелька Wasabi

Wasabi Wallet — это еще один кошелек BitCoin, доступный для нескольких платформ. Он также имеет URL .onion для тех, кто действительно стремится к максимальной анонимности. Он серьезно относится к конфиденциальности, поэтому даже если вы не используете этот URL, весь их сетевой трафик по умолчанию проходит через Tor.

 .onion ссылка: http://wasabiukrxmkdgve5kynjztuovbg43uxcbcxn6y2okcrsg7gb6jdmbad.onion/

18. SecureDrop

Всем иногда требуется некоторое пространство в Интернете, и SecureDrop именно это. Тем не менее, это немного больше, чем неделя, поскольку она была разработана, чтобы позволить свистникам-воздухоплавателям подавать материал в медиакомпании анонимно.

Интересно, что этот сайт теперь принадлежит и управляется Фонд свободы прессы, Все данные зашифрованы, и в любом месте процесса нет сторонних подключений. Это действительно совершенно анонимно!

 .onion ссылка: http://secrdrop5wyphb5x.onion/

19. Sci-Hub

Утверждение Sci-Hub о славе заключается в его открытом доступе к тонне исследовательских работ. Ему удалось собрать коллекцию из более чем 81 миллиона статей (даже защищенных авторским правом), которые были тщательно написаны исследователями и экспертами на местах по различным темам.

 .onion ссылка: http://scihub22266oqcxt.onion/

20. DuckDuckGo

DuckDuckGo выглядит точно так же в Dark Web.

И последнее, но не менее важное — DuckDuckGo — поисковая система, к которой вы всегда можете обратиться в сети Tor. DuckDuckGo не отслеживает своих пользователей и предоставляет неперсонализированные результаты поиска. На основании исследования компании, примерно 60 миллионов человек используйте DuckDuckGo для поиска в Интернете (по состоянию на июнь 2020 г.).

.onion ссылка: https://3g2upl4pq6kufc4m.onion/

Дикий, дикий Запад: небезопасные луковые сайты

В исследовательских целях мы курировали более 100 веб-сайтов .onion в темной сети, адреса которых можно найти в приведенном ниже списке.

WHSR не связан ни с какими сайтами, опубликованными в этом списке, и мы не поощряем участие в незаконной деятельности любого характера.

* Щелкните значок «+», чтобы увидеть ссылку .onion.


Как найти сайты в темной паутине?

Хотя мы указали DuckDuckGo как предпочтительную поисковую систему, это верно только в том, что касается конфиденциальности. Большинство обычных поисковых систем, включая Google, не индексируют веб-сайты .onion.

Для этого вам понадобится специализированная поисковая машина — мы рекомендуем две, это Ahmia и Not Evil. Ahmia доступна как в чистая паутина так же как и сигнал Темная паутина через отдельные URL-адреса. Использовать Не зло вам понадобится браузер, такой как Tor, чтобы загрузить его .onion-адрес.

Другой вариант поиска темных веб-сайтов — использование службы листинга веб-сайтов, такой как The Hidden Wiki. Этот каталог — хорошее место для начала темнокожих туристов, поскольку он может дать вам представление о том, что может быть скрыто.

Однако не все перечисленные URL-адреса будут работать, и он содержит ссылки как на законные, так и (очень) незаконные темные веб-сайты.

Насколько безопасно играть в темной сети?

Это звучит экзотично, и это волнение неизвестного и неизведанного, но похожего на глубокое синее море, многие опасности скрыты. Как средний пробег Джо (или Джилл, в зависимости от случая), насколько безопасно исследовать темную паутину?

Хотя на темной паутине есть действительно экзотические вещи, которые вы обычно не видели, наряду с даже некоторыми из более мирских, хотя и в анонимной форме (для вас), темная паутина — это не место для вас, чтобы слепо споткнуться.

Также прочитайте —

Есть очень плохие вещи, и люди, которые сталкиваются с этим, могут привести к серьезным последствиям для вас. Это относится не только к плохим парням, но также существует реальная вероятность проблем с правоохранительными органами, в зависимости от того, что вы делаете.

Если вы не уверены, вот несколько примеров того, что происходит в даркнете и его последствий.

Распределение наркотиков

Ранее в этом году, паре в США было предъявлено обвинение для продажи наркотиков под управлением темного веб-продавца Mh5Life на различных торговых площадках. Они использовали темную сеть для продажи Фентанил, тип опиоида, который часто злоупотребляют как рекреационный наркотик, так и другие незаконные вещества. Пара была арестована, несмотря на использование криптовалюты, виртуальных частных сетей и прокси, а также другие сложные методы отвлечения внимания.

Оружие, золото и деньги

Более чем люди 35 в Нью-Йорке и Калифорнии были арестованы объединенной агентской целевой группой для продажа контрабанды на темной сети, Среди захваченных предметов было больше, чем оружие 100, $ 3.6 миллионов наличными и биткойны 2,000.

Похищения и торговля людьми

Польский человек планировал продать похищенную британскую модель на темной паутине. Когда планы пошатнулись, он был арестован в Италии, где его жертва утверждала, что он хвастался тем, что зарабатывал более $ 17 миллионов, продавая похищенных женщин на темной паутине.

Подводя итог

Темная паутина может быть местом настоящей свободы и для некоторых звучит «весело». Например — вы можете открыто обсуждать что-либо политическое, независимо от того, левое или правое крыло, не опасаясь преследования со стороны местных властей.

К сожалению, это перемешано с множеством, ну, ну, не очень хороших вещей.

Наслаждайтесь свободой, но всегда помните, что вам будет предъявлено обвинение за любую незаконную деятельность, в которой вы участвовали в Dark Web.

DarkMarket — DarkMarket — qaz.wiki

DarkMarket

Тип сайта

Форум о киберпреступности
Доступно в английский
Сделано Ренукант Субраманиам
Текущее состояние Неисправность

DarkMarket был англоязычным интернет- форумом по борьбе с киберпреступностью, созданным Ренукантом Субраманиамом в Лондоне, который был закрыт в 2008 году после того, как агент ФБР Дж. Кейт Муларски проник в него под псевдонимом Master Splyntr, что привело к более чем 60 арестам по всему миру. Субраманиам, который использовал псевдоним JiLsi, признал сговор с целью мошенничества и был приговорен к почти пяти годам тюремного заключения в феврале 2010 года.

DarkMarket также относится к новому рынку даркнета, основанному в 2019 году под тем же названием. Тем не менее, немецкие прокуроры в городах Кобленц и Ольденбург 12 января 2021 года заявили, что они закрыли «вероятно, крупнейший нелегальный рынок в даркнете » под названием DarkMarket и физически арестовали человека, который, как полагают, управлял им, недалеко от границы Германии с Данией.

Веб-сайт позволял покупателям и продавцам украденных личных данных и данных кредитных карт встречаться и вести преступную деятельность в предпринимательской и проверенной среде. На пике у него было 2500 пользователей.

По словам надзорного специального агента Муларски из подразделения Cyber ​​Initiative и Resource Fusion ФБР, их секретная операция «очень успешно добралась до высших эшелонов группы Темного рынка, и мы действительно смогли запустить сервер и разместить все коммуникации, которые были собираемся там делать наши дела «. Он получил полный доступ ко всем, кто пользуется сайтом, и к тому, что они делают, обеспечив безопасность сервера, завоевав доверие Субраманиама.

В показаниях Конгресса 17 ноября 2009 г. заместитель помощника директора ФБР, киберотдел Стивен Р. Чабинский описал операцию ФБР:

Проникновение и уничтожение ФБР Darkmarket, виртуальной онлайн-транснациональной преступной организации. Работая с нашими международными партнерами в Великобритании, Германии и Турции, ФБР провело двухлетнюю тайную операцию, чтобы проникнуть в организацию и поставить ее на колени. На пике популярности форум Darkmarket насчитывал более 2500 участников из разных стран по всему миру, которые занимались покупкой и продажей украденной финансовой информации, включая данные кредитных карт, учетные данные для входа (имена пользователей, пароли) и оборудование, используемое для выполнения определенных финансовые преступления. Используя секретные методы, ФБР проникло на высшие уровни этой группы и идентифицировало и обнаружило ее ведущих членов. Межведомственная и многонациональная координация с нашими партнерами из правоохранительных органов привела к более чем 60 арестам по всему миру, а также к предотвращению экономических потерь в размере 70 миллионов долларов, которые в противном случае были бы нанесены из-за взломанных учетных записей жертв.

В своем выступлении на конференции GovSec / FOSE 23 марта 2010 г. Чабинский объяснил:

Не так давно там был онлайн чесание форум по имени Darkmarket. У нее были члены по всему миру, которые участвовали в покупке и продаже украденной финансовой информации, такой как данные кредитных карт, учетные данные для входа и оборудование для совершения финансовых преступлений. Даркмаркет больше не существует. Почему? Потому что ФБР проникло в него и уничтожило. В ходе двухлетней операции под прикрытием, которую возглавил человек, известный большинству пользователей только как «Мастер Сплинтр», мы проникли на самые высокие уровни этой группы и идентифицировали и локализовали ее ведущих членов, что привело к более 60 арестам по всему миру и предотвращению десятков если не сотни миллионов долларов экономических потерь. К шоку преступников во всем мире, мастер Сплинтр, который присутствовал на объекте почти каждый день, участвуя от одного до 15 часов в день, был очень преданным и талантливым специальным агентом ФБР, которым мы гордимся и счастливы, что у нас их много. Тем не менее, это большая работа, чтобы закрыть один форум, но это показывает, что мы можем добиться успеха, если у нас есть нужные люди и ресурсы для применения.

Другими словами, наняв и обучив специальных агентов, которые умеют говорить, и предоставив ресурсы, чтобы проводить достаточно часов в сети в течение длительного периода времени, мы обнаружили, что почти любое киберпреступное предприятие начнет нам доверять, несмотря на то, что никогда не встретил нас лицом к лицу. Мы также узнали, что методы общения, используемые этими преступниками, также являются для них социальной отдушиной. Так же часто, как они говорят о вредоносных программах , преступлениях и товарах на продажу, они говорят о своих семьях, своих подругах, своем отпуске и своих автомобилях. Спустя время участники этих форумов становятся друзьями. Вот откуда исходит внутреннее доверие. Когда кто-то впервые входит в качестве нового члена, его считают потенциальным полицейским; месяц спустя они уже меньше копа; шесть месяцев спустя они друзья; год спустя им доверяют безоговорочно — до такой степени, что когда посторонний анонимно сказал участнику Темного рынка, что Мастер Сплинтр на самом деле был ФБР (что, как вы теперь знаете, было правдой), все, что нужно было сделать Мастеру Сплинтру, — это отрицать обвинение и ему поверили, потому что он был инсайдером, в то время как осведомитель был посторонним.

Дело Darkmarket также дает нам представление о торговле киберпреступниками. Киберпреступники применяют контрмеры, которые могут стоить им много времени и усилий, в надежде уклониться от наших законных методов расследования. Примите во внимание тот факт, что киберпреступники регулярно меняют свои псевдонимы, электронную почту, учетные записи в цифровой валюте и номера ICQ, которые они используют на форумах. Они не только изменяют эти учетные записи и идентификационные номера, но также используют различные комбинации информации на каждом форуме, в котором они участвуют.

Другой участник DarkMarket, Томас Джеймс Фредерик Смит, 10 июня 2010 года признал себя виновным в сговоре с целью умышленного повреждения защищенного компьютера и совершения компьютерного мошенничества .

Рекомендации

дальнейшее чтение

Как искать данные в Даркнете

В нашем распоряжении оказалась база из более чем восьми тысяч ссылок на сайты в даркнете. Это практически полный реестр работающих открытых ресурсов, доступных в Tor Hidden Services. Мы выбрали наиболее интересные, чтобы рассказать как искать данные в даркнете.

как искать данные в даркнете

Форум кардеров, коллекция фотографий женщин, которые давят каблуками животных, зеркало русского форума по Counter-Strike, женщины с листьями и шишками марихуаны в интимных местах, чья-то файлопомойка с кучей книг и подшивкой старых выпусков «Хакера», форум любителей оружия, фотографии писающих женщин, архив книг на китайском, форум для мужчин, увлеченных увеличением члена, и, конечно, наркотики во всех видах, формах и агрегатных состояниях. Все это можно увидеть меньше чем за десять минут изучения темной стороны веба.

Откопать что-то в этой куче мусора не так-то просто. Мы в автоматическом режиме прошлись по всем ссылкам, и из восьми тысяч страниц открылись лишь 4300. Порядка тысячи сайтов с ходу требуют авторизации или показывают форму логина без каких-либо пояснений — тут на кривой козе не подъедешь. Немало набралось и пустых страниц, страниц с дефолтным ответом веб-сервера, а также разнообразных зеркал, клонов и заглушек. В общем, даже если учесть, что какие-то потенциально полезные сайты доступны не 100% времени и просто не попали в нашу базу, в целом живых ресурсов набирается не так-то много — может, пара тысяч.

[ad name=»Responbl»]

Используем Tor из Python

Запрашивать из своих скриптов страницы через Tor не намного сложнее, чем из обычного интернета. Все, что для этого нужно, — локальная нода Tor (достаточно просто открыть Tor Browser), Python и библиотека SocksiPy. Вот скрипт, который скачивает через Tor главную страницу The Pirate Bay и выводит ее содержимое. Ты наверняка разберешься, как скачать что-нибудь другое.

import socks, socket, urllib

url = "http://hss3uro2hsxfogfq.onion"

def create_connection(address, timeout=None, source_address=None):
    sock = socks.socksocket()
    sock.connect(address)
    return sock

socks.setdefaultproxy(socks.PROXY_TYPE_SOCKS5, "127.0.0.1", 9150, True)
socket.socket = socks.socksocket
socket.create_connection = create_connection

contents = urllib.urlopen(url).read()
print contents

Что же это за ресурсы? После предварительной сортировки оказалось, что набор тем крайне узок. Значительная часть сайтов — это магазины и торговые площадки, выполненные в виде форумов или аукционов по образу eBay. Наркотики, оружие, поддельные документы, краденые товары, кредитные карты, эксплоиты, ботнеты — все это можно во множестве найти на виртуальных развалах. О конкретных примерах мы еще поговорим подробнее.

К этой же категории можно отнести и сайты, где предлагают разные услуги — от отмыва биткойнов до заказных убийств. И если первое звучит правдоподобно, то второе наверняка обман. Мошенничество, считай, прилегает к сегменту магазинов, делая его еще больше.

Другой большой сегмент — это разного рода порнография. От изысков вроде тех, что перечислены в начале статьи, до обычной разновидности, которой полно и в открытом интернете.

Собственно, немалая доля ресурсов вызывает вопрос: ну и зачем было прятать это в .onion? Либертарианские блоги, хакерские манифесты, домашние странички… Часто складывается впечатление, что кто-то просто хотел выпендриться или поупражняться в размещении сайта модным способом. Такие ресурсы пропадают один за другим — их владельцы быстро понимают, что держать сервер накладно, а толку от него нет.

[ad name=»Responbl»]

Поиск и каталоги

Первое, чем хочется себя обеспечить, оказавшись в альтернативной версии интернета, — это поисковик. Тут вроде бы никаких проблем: существуют Torch, Grams, not Evil, Fess, Candle, Ahima и, может, еще пара-тройка менее известных попыток повторить успех Google в дарквебе.

Сравнивать поисковики, объективно оценивая качество выдачи, не возьмемся: для этого нужны хитрые метрики и методики, которыми мы не располагаем. По чисто субъективным ощущениям, у Grams серьезно заспамленные результаты, а not Evil и Torch слабо сортируют выдачу: наверху вместо больших сайтов может оказаться совершенно случайная фигня. Это не всегда недостаток (фигня тоже может быть интересной), но наиболее приятным нам в итоге показался Fess.

Вот только в случае с дарквебом поиск а-ля Google — это далеко не такое же классное и универсальное решение, как в обычном интернете. Во-первых, самое интересное спрятано на форумах, которые зачастую требуют авторизации, и поисковики оказываются в пролете. Во-вторых, ресурсов в целом так мало, что поиск теряет всякий смысл: по разным запросам ты будешь встречать одни и те же сайты плюс разнообразный мусор, не имеющий отношения к делу. Ну и это уже не говоря о том, что в дарквебе у поисковиков мало шансов отслеживать поведение пользователей через аналоги Google Analytics и AdWords, чтобы улучшать качество результатов.

Поддельный Google похож на настоящий, но радости от него заметно меньше

Решение проблемы в обычном интернете было найдено еще до появления современных поисковиков и выглядит как каталог полезных ссылок. В каком-то смысле эта статья — как раз такой каталог, просто мы отобрали наиболее интересные живые на данный момент ресурсы, а также, конечно, не зарабатываем на размещении ссылок.

С популярными каталогами в дарквебе ситуация иная: на широко известной Hidden Wiki значительная часть ссылок не открывается вовсе, а расстановка приоритетов и принцип отбора вызывает серьезные вопросы к владельцам ресурса. Еще есть Onion URL Repository, OnionDir, Yet another Tor Directory, TorLinks, HD Wiki, русская «Годнотаба» (кстати, действительно довольно годная, хоть и небольшая) и еще сотни подборок — больших и маленьких, курируемых и не очень, размещенных как в дарквебе, так и в обычном, светлом интернете.

«Годнотаба». Сверху висит объявление о том, что прием ссылок приостановлен из-за деятельности злонамеренного школьникаYet another Tor Directory. Владельцы как бы подчеркивают, что анархия — мать порядка

Почта

Полностью анонимизированный почтовый ящик — штука полезная, и, конечно же, такие сервисы существуют. Но сам понимаешь, спрос здесь очень специфический: слать письма и не оставлять следов хотят не только хакеры, шпионы, политические диссиденты и информаторы, но и спамеры, вымогатели, ботоводы и прочие любители автоматизации всех мастей. Это накладывает массу ограничений.

Самый популярный почтовик, который работает через Tor, называется Sigaint. Его логотип — око с угрожающими кровавыми каплями под ним. «Кровь из глаз» — это в данном случае очень точная метафора. Интерфейс прямиком из девяностых, вырвиглазная палитра, реклама, распиханная тут и там, злая капча (ее нужно вводить и при логине, и при отправке письма), ограничение на размер ящика — 50 Мбайт, проблемы с русской кодировкой при отправке писем… Короче, user experience примерно уровня средневековых пыток.

Sigaint во всей красе

Альтернативы Sigaint как бы существуют, но они либо платные (например, Lenatos стоит 0,016 BTC за полгода, AnonInbox — 0,1 BTC в год), либо отправляют письма только на другие адреса в Tor. Ко второй группе относятся, к примеру, TorBox и Mail2Tor. Чтобы послание, отправленное с одного из них, было доставлено на обычную почту в clearnet, придется использовать реле, а это отдельная головная боль.

Существует целый класс серверов на основе опенсорсного OnionMail. Если осилишь настройку, то сможешь подсоединиться к одному из них через обычный почтовик (через POP3 и SMTP). Подойдет, к примеру, Thunderbird с плагином TorBirdy. Актуальный список серверов ищи в разделе Servers на сайте OnionMail. Если используешь Linux (желательно Tails), то настройку поможет облегчить скрипт onion.py.

Примерно так выглядит парадная сторона любого сайта на OnionMail

Хостинг

Ранний интернет отличался тем, что для желающих открыть свой сайт была масса возможностей сделать это за копейки или вовсе бесплатно — в обмен на баннер или хотя бы ссылку на хостера. В Onion ситуация иная: бесплатные хостинги не прижились, да и платные выглядят не очень-то привлекательно.

Причина этого проста: платить за хостинг, доступ к которому можно получить только через Tor, готовы в основном наркоторговцы и прочие бандиты. Если ты не замышляешь присоединиться к ним, то можешь без труда развернуть сервер хоть у себя дома или же найти хостинг-провайдера, который не будет возмущаться тем, что ты запустишь Tor на его сервере. Даже для криминальной активности часто прибегают к услугам так называемых bulletproof-хостеров, которые работают в том числе и с clearnet.

Real Hosting

Но раз уж мы заговорили о хостинге в даркнете, то приведем пару примеров. На Hidden Host обещают 20 Гбайт места и нелимитированный трафик за 0,1 BTC в год; Real Hosting стоит 0,25 BTC в год и дает всего 256 Мбайт места и 1 Тбайт трафика; Kowloon Hosting Services имеет гибкую тарификацию — от 0,04 BTC в месяц за 256 Мбайт до 0,8 BTC за полгода и 2 Гбайт.

Kowloon

Кстати, у Kowloon (читается «Коулун» или «Цзюлун». Это, к слову, страшно перенаселенная часть Гонконга) есть бесплатный пробный тариф. Если написать письмо с темой TRIAL название_домена на специальную почту, то в ответ придут данные, необходимые для доступа. Именно поэтому, видимо, при нашей импровизированной индексации дарквеба мы нашли около шести сотен ссылок на пустые дефолтные страницы, хостящиеся у Kowloon.

[ad name=»Responbl»]

Шейринг

Если с бесплатным хостингом в Onion туго, то местечек, где можно временно захостить файл, картинку или кусок текста, предостаточно. Для файлов размером менее 500 Кбайт есть PopFiles, картинку можешь закинуть на сайт с незатейливым названием Image Hosting, текст — на Stronghold Paste, CrypTor, ZeroBin или Pasta.

Stronghold Paste

Любой из них позволяет задать таймер, по которому информация будет стерта. На Stronghold Paste есть раздел с архивами — можешь поинтересоваться, какую ерунду туда постят. Чтобы твои данные не попали в этот список, не забывай ставить галку Private. Заметь, что у Pasta ограничение на размер текста — целых 10 Мбайт. При желании сюда вполне можно запостить файл, закодированный в Base64.

Торренты

Что обычно прячется в темных уголках интернета, кроме наркоты и голых писек? Конечно же, варез! В наше время тут, правда, никакой особой веселухи: есть зеркало The Pirate Bay, и оно в целом покрывает большую часть пиратских потребностей. У RuTracker отдельного сервиса в Onion нет (Tor и так позволяет заходить на RuTracker.org в обход блокировки), зато такой есть у Rutor. Еще можешь заглянуть на «Схоронил» — этот сайт на порядок меньше (1,6 миллиона раздач против 25 миллионов у Rutor), но лишний шанс отыскать что-то редкое не повредит.

Если thepiratebay.org перестал открываться, ты знаешь, что делать

Книги

Для книголюбов в дарквебе тоже есть все необходимое — в первую очередь это «Флибуста» и отличный поисковик по «библиотеке Траума» под названием «Словесный богатырь». Английские и немецкие книги можно поискать в местечке с пафосным названием Imperial Library of Trantor, но с новыми поступлениями там туговато. Еще есть Calibre, правда база из 1600 книг — это как-то не очень серьезно. В развалах компьютерной и учебной литературы на английском можешь покопаться по этой ссылке. Ну и конечно, на место в закладках серьезно претендует зеркало пиратского агрегатора научных работ Sci-Hub.

Второй важный парусник

Общение

Ходить на хидденсервисы, просто чтобы потрепаться, — это, определенно, развлечение на любителя. В обычном вебе достаточно ресурсов, на которых можно анонимно зарегистрироваться (или не регистрироваться вовсе) и болтать о чем душе угодно. На «луковых» сайтах говорят в основном о делах. Каких — ты уже, наверное, понял.

Мест для свободного общения не так много, но они существуют. Еще недавно в Onion работало зеркало 2ch.hk — ссылку приводим на тот случай, если оно еще оживет. Есть и другие имиджборды: знаменитый в узких кругах иностранный 8chan, русскоязычные Neboard и «Хайбане».

Neboard. Черный чан в темной паутине

Главной социальной сетью Onion можно считать Galaxy2 — если покопаться, то в ней можно найти занятные тематические группы или познакомиться с интересными людьми. Тем, кто предпочитает общаться на русском, будет небезынтересен ресурс onelon. Это довольно необычная платформа для блогов с небольшим, но живым сообществом. Обрати внимание, что для регистрации потребуется создать себе ключ PGP (это, кстати, распространенное в дарквебе явление).

Galaxy2. Стоило зарегистрироваться — уже трое друзей

Может оказаться полезным и сайт Hidden Answers. Это что-то вроде Yahoo Answers или «Ответов@Mail.Ru», но с фокусом на даркнете и связанных с ним вещах. Главные темы — надежность торговых площадок, настройка Tor и, конечно, поиск тематических ресурсов. Последнее делает Hidden Answers интересным местом для начала серфинга.

Как минимум для галочки стоит упомянуть, что в Onion работает зеркало Facebook. Для живущих в России в нем смысла немного, но, к примеру, в Китае Facebook заблокирован, так что ходить на него через Tor — самое оно.

Вообще говоря, значительная часть переписки в теневой стороне интернета происходит не на сайтах, а в Jabber и IRC. Выбор пригодных клиентов, настройка анонимного подключения и поиск серверов и групп — это тема для отдельной статьи, так что здесь ограничимся лишь парой ссылок. TorXMPP, Cyruserv, securejabber.me — серверы Jabber, расположенные в Onion; CgAn IRC и Volatile — клиенты IRC, способные работать прямо в Tor Browser; ChatTor — примитивный, но удобный вебовый чат с возможностью создавать свои комнаты.

Ну и если тебе вдруг станет совсем скучно и не с кем поговорить о погоде и последних изысканиях в даркнете, то загляни на Chat with strangers — это местный аналог Chatroulette.

Магазины

Магазины и торговые площадки — это, похоже, пока что и есть основное применение скрытых сервисов Tor. Поэтому остановимся на них чуть подробнее и (исключительно в исследовательских целях) пройдемся по основным рынкам. Вообще, когда просматриваешь списки ссылок, от всех этих «акрополей», «александрий», «оазисов», «гетто», «лавок», «лавочек», «магазинчиков», «аптек» и прочих закутков голова начинает идти кругом. Конкуренция огромна, и каждый задрипанный наркоторговец пытается урвать свое, изгаляясь и придумывая, как выделиться. Как тебе название магазина «Мерцающий цирк возмездия»? Нам тоже понравилось — чисто с литературной точки зрения.

AlphaBay

AlphaBay — один из крупнейших маркетов, которые разделили hidden-рынок после закрытия знаменитого Silk Road. «Официально» считается, что сайт «основан кардером под ником alpha02, известным участником большинства кардерских форумов и известной личностью среди продвинутых кардеров». Европейские исследователи уверяют, впрочем, что маркет работает под протекцией «российской мафии», поскольку серверы находятся в России и администрируются с российских IP-адресов. (Хорошо бы, кстати, придумать «русской мафии» какое-то более броское название типа «якудза»!)

Может, мафия и русская, но сайт полностью англоязычный. Регистрация бесплатная, зато очень непростая — с парой десятков полей. Торговля, как и на подавляющем большинстве маркетов, идет за биткойны. Есть escrow-сервис. Как отмечают покупатели, сайт оперативно модерируют, вычищая спам и скам. Впрочем, судя по некоторым разделам, забитым рекламой и предложениями интимных услуг, этого все же недостаточно.

[ad name=»Responbl»]

Самое крупное преимущество AlphaBay — это, конечно же, ассортимент. Маркет содержит 147 тысяч предложений в разделе Drugs & Chemicals (предлагающем, ожидаемо, наркотики и запрещенные лекарства), 27 тысяч — в разделе Fraud (здесь продаются дампы баз и персональные данные) и 13 тысяч — в разделе Digital Products (доступы к аккаунтам, игровые ключи и разнообразный софт). По нескольку тысяч позиций содержат и остальные разделы: оружие, драгоценности, кардинг, малварь, хостинг и прочие услуги. Неожиданно интересен раздел Guides & Tutorials, в котором выставляется на продажу самая разнообразная информация: от безобидных каталогов сайтов или гайдов по «взлому Wi-Fi» до готовых ботнетов, включающих списки уже существующих ботов, инструкции по использованию и софт для управления.

Dream Market

Маркет, близкий по функциональности, качеству и наполнению к AlphaBay. Специализируется на наркотиках и цифровых продуктах. Позиций на порядок меньше, но в целом спектр товаров тот же. Маркет ничем не примечателен, кроме разве что интригующего вопроса: зачем им кто-то пользуется, если есть маркеты лучше?

Мы решили показать тебе этот сайт по одной причине: прочие англоязычные магазины имеют еще более скудный ассортимент. Другими словами, если AlphaBay — «лучший из лучших», то Dream Market — «худший из лучших», своего рода «первая ступень» качества типичного hidden-маркета.

Hydra

Hail Hydra! А, стоп, речь же не об этом. Гидра называет себя «анонимной торговой площадкой», но по сути это соцсеть для наркоторговцев. Специализируется исключительно на наркоте (амфетамин и его соли, кокаин и производные, обмен закладками). Владельцы при этом не стесняются рекламироваться даже в открытом интернете: сайт hydra.ooo находится на первых страницах выдачи Google, что странно. Детские опечатки и легкомысленные смайлики тоже доверия не прибавляют.

Сайт русскоязычный, а судя по комментариям в коде и используемым приложениям — изначально русский. Регистрация минималистичная (логин и пароль) безо всяких подтверждений. Имеется чат. Спам не чистится: админы не считают спамерами тех, кто заплатил деньги за размещение, о чем сообщают на первой же странице. Кроме разделов по продаже, найму и обсуждению продавцов в разных регионах и странах, имеет три интересных раздела: «FAQУЛЬТЕТ» (в темах которого раскрываются детали и секреты теневого наркобизнеса), «HYPERLAB» (рецепты и способы синтеза наркоты) и «РАБОТА» (палящий скрытую взаимосвязь некоторых на вид легальных профессий с миром наркоторговли).

T*chka

Очередной наркомаркет, но в отличие от остальных — с идеологией. «Точка» (как видно из названия, создатель — русский) была создана полтора года назад и позиционировала себя как первый наркомаркет, контролирующий честность и безопасность сделки: до «Точки» в англоязычном Onion понятие «закладка» (dead drop, drop-off) не получало широкого распространения. Админ сайта признался, что пытается вложить в маркет «honesty, security and tolerance in every way»: это можно заметить уже при регистрации, в предупреждении о запрете на распространение некачественных и непроверенных наркотиков, оружия, ядов, порно, экстремистских материалов и дискриминации на почве расы, политики или религии.

Интерфейс можно выбрать русскоязычный, однако описание всех предложений — на английском. Как видно на скрине, предложений на три порядка меньше, чем на AlphaBay, но при этом акцент ставится на «чистоте» и «качестве» товара. Товар, кстати, не всегда наркота — продаются на маркете и редкие и дорогие лекарства, которые в ряде стран невозможно достать легальным способом, документы и программы для фальсификации, некоторые хакерские услуги.

[ad name=»Responbl»]

Форумы

RAMP

Очередной русскоязычный полуфорум-полумаркет для наркобарыг. Общение отсутствует, обсуждение взлома, безопасности, криптографии, сливов, малвари, кардинга и так далее запрещается уже при регистрации, во время которой ты обязан две минуты пыриться в этот список запретов. Вся активность на сайте сводится к торговле наркотой.

The Hub

Унылый англоязычный форум про все, что не разрешено в белых пушистых интернетах. Подавляющее большинство комментариев — в разделах For Beginners, Darknet In General и Off Topic, что как бы намекает на качество аудитории и обсуждений. Без JavaScript не работает. Раздел Vendors содержит унылые попытки самопиара огромного количества каких-то наркобарыг и натянутые однообразные обзоры различных наркомаркетов. Боже, как же это утомляет.

Закрытые хакерские форумы и сайты

Хакерские темы можно найти тут и там, но специализированные форумы по большей части не отличаются дружелюбностью, и даже свободная регистрация — редкость. К примеру, вход на Hell, один из наиболее известных форумов, стоит 0,1 BTC (порядка 60 долларов).

Hell

GroundZero, SiphON и BlackHat на первый взгляд выглядят открытыми, но подозрительно пустыми. Можно не сомневаться, что все самое интересное спрятано в разделах, которые не видны простому посетителю.

На GroundZero три жалких публичных раздела

При регистрации на большинстве таких форумов предлагают ввести код приглашения, и, даже если ты им владеешь, не факт, что тебе будут сразу же открыты все ветки. Немало публичных разделов есть на форуме 0day, но можешь не сомневаться — и тут тоже основная движуха происходит в разделах, куда с улицы не попадешь.

0day

В открытом доступе остается совсем немного. Самый популярный топик — это кардинг: заливы, CVV, обналичка для различных платежных систем, способы обхода антифрода, обсуждения того, где брать дампы. В общем, боевым кроберам с «Кардер Плэнет» здесь будет скучновато, но если просто интересует тема, что-то новое ты точно узнаешь: почитай FAQ и покликай по ссылкам для новичков, которыми щедро делится сообщество.

Что касается остальных разделов в паблике, то тут сплошное огорчение: шанс найти 0day в целом ниже, чем в clearnet. Зато можешь заглянуть в раздел Accounts and Database Dumps, иногда встречаются знакомые слова вроде VK или Rambler.

Конечно же, персональные сайты в дарквебе есть и у хакерских групп. В качестве примера можешь глянуть CyberGuerrilla, The Hack Lair, Hacker4Hire и Hackmasters, но, признаться честно, ловить там особо нечего. Выделяется разве что биржа «Анонимного интернационала», где можно принять участие в торгах, на которых разыгрывают содержимое аккаунтов российских чиновников.

[ad name=»Responbl»]

Оружие, шпионаж, спецоперации

Runion

Russian Onion Union — наиболее популярный и познавательный русскоязычный форум дарквеба, специализирующийся на защите и самозащите. В разделе «Оружие» можно найти основные понятия и FAQ по оружию, инструкции и книги по изготовлению самодельных средств защиты, расчеты мощности взрывчатых веществ, обсуждение военной техники, оружия и боеприпасов, уроки по самообороне и диверсиям, а также предупреждения знающих людей об оружейных веб-форумах, торгующих информацией о своих посетителях.

В разделе «Техника безопасности» обсуждаются методы прослушки, слежки, обнаружения и защиты от них, типичные ошибки начинающих анонимусов и громкие ошибки известных террористов. Есть FAQ, правила и советы по безопасному поведению в различных странах мира, а также способы обхода официальных запретов, сокрытия потенциальных улик и «заметания следов». Инструкция под названием «Санитарный день», перечисляющая способы поддержания личной информационной чистоты, будет полезна любому посетителю, даже если он зашел на форум с самыми невинными намерениями.

Раздел «Защита информации» расскажет тебе о методах шифрования и скрытия трафика, безопасных сервисах и утилитах, а также о способах повышения абузоустойчивости некоторых популярных программ, девайсов и веб-серверов. Тема под названием «Tails: FAQ», объясняющая, что такое The Amnesic Incognito Live System, будет отличным стартом для совершающего свои первые шаги анонимуса.

Raegdan’s Fukken Saved

Русскоязычный архив, содержащий полные и частичные дампы некоторых «почищенных» в свое время clearnet-сайтов. Для любителей оружия тут есть немало интересного.

  1. Дамп оружейного форума steelrats.org, хранящий контент на конец 2012 года. Форум содержит некоторое количество материалов по кустарному конструированию вооружения, спецсредств и разведывательной техники. Можешь сравнить с Runion и оценить, как жалко в то время выглядел анонимус.
  2. Чертежи, фотосеты и видеоинструкции по 3D-печати самодельного оружия, сохраненные с не существующего уже сайта американца Джеймса Патрика. Оружие, правда, годится только для самозащиты, потому как пластиковое.
  3. Руководства юного повстанца по сколачиванию собственной вооруженной банды: «Азбука домашнего терроризма», «Партизанская война» и «Учебник городского партизана». Разумеется, после чтения этих книг никакого «городского партизана» из тебя не получится (партизаны вообще книги не особо читают), но это может помочь лучше понимать психологию бандитов и уклониться от контактов с ними, если возникнут массовые беспорядки.

Cryptostorm

Tor-версия форума одноименного VPN-провайдера Cryptostorm, расположенного в Исландии. Довольно познавательный англоязычный ресурс, содержащий обсуждения по защите и шифрованию информации о личной жизни и перемещениях. В основном, разумеется, содержит разделы, посвященные работе VPN Cryptostorm и развитию их утилиты для «абсолютной защиты» Cryptostorm Widget. Раздел Stormphone содержит небольшую, но ценную информацию и обсуждения по теме защиты данных на мобильных устройствах.

Black Market

Магазин, позиционирующий себя как «Номер один в сети Tor» и ведущий себя практически как легальный. Владельцы утверждают, что предоставляют гарантию качества во всех странах мира, оружие проверено и может быть заменено в случае его отказа (в течение одной недели), в цены уже включена доставка, а при доставке прикладываются десять бесплатных патронов. Одним словом, эпичный и весьма красивый развод, впечатление от которого не портит даже указанный в списке товаров золотой Desert Eagle. Действительно, вдруг кто-то хочет анонимно и скрытно купить пистолет, чтобы хвастаться им перед друзьями. Почему бы и нет.

Black Market Guns

В противовес предыдущему — настоящий магазин оружия, расположенный в США и легально торгующий разрешенным в США оружием, деталями, запчастями и боеприпасами. Содержит 26 позиций, среди которых есть даже пара приборов ночного видения. Владельцы молчаливо обходят все вопросы легализации покупки на стороне покупателя, предлагая лишь доставку с помощью FedEx. Пристрелянный товар и инструкции по сборке в комплекте. Официальный email на tutanota.com также заставляет поверить в серьезность предложения. Но мы, конечно, не проверяли.

No Background Check Gun Store

Магазин неизвестного происхождения (подозреваем, владельцы — из США, но подтверждения нигде нет), позиционирующий себя как «самый большой каталог оружия в Deep Web». Количество позиций действительно впечатляет: владельцы предлагают на выбор 570 пистолетов, 230 винтовок и 30 помповых ружей. Выбор настолько велик, что присутствует поиск по каталогу. Смущают только три факта: круглое количество позиций в разделах, почта на gmail.com и наиболее знаменитые производители в каждой из категорий. Слишком красиво, чтобы быть правдой.

Euro Guns и UK Guns

Два магазина одного владельца, работающие, соответственно, с территории Европы (предположительно Нидерландов) и Великобритании. Владелец заботливо предлагает покупателям регистрацию (зачем?), реферальную программу с отчислением в 1% (а, так вот зачем), несколько способов покупки биткойнов за наличные и бесплатную доставку. Ассортимент при этом небольшой и абсолютно одинаковый, что и заставляет предположить наличие общего владельца (а скорее всего, вообще одного человека, который не находится ни в Великобритании, ни в Европе). Если ты что-то тут успешно приобретешь (что очень маловероятно), не забудь отчислить нам 1% за наводку!

MaskRabbit

Веселый сайт, позиционирующий себя как «анонимное агентство для выполнения операций в реальном мире». Специализируется на доставке, воровстве, шпионаже, саботаже, бандитизме и взломах. При этом сразу же и веселит тем фактом, что заявляет о работе «только с профессиональными агентами», одновременно предлагая отправить заявку на вступление в ряды этих самых «агентов». Отдохни, 47-й, тебе найдена достойная замена — видишь, пришло письмо от Васи из Воронежа!

C’thulhu

Еще более веселый сайт, одно название которого уже говорит о высоком профессиональном уровне его создателей. Намерения «организованной криминальной группировки C’thulhu» настолько серьёзны, что им приходится объяснять, почему ты должен нанять именно их и именно через Tor. На резонный вопрос «Где пруфы, Билли? Нам нужны пруфы!» разработчики веско отвечают: мы удаляем все пруфы после выполнения заказа (для вашей же безопасности), а у наших заказчиков совершенно нет времени сидеть на форумах и отвечать на какие-либо письма. Nuff said.

Впрочем, градус веселья несколько снижает наличие публичного PGP-ключа, email на bitmessage.ch и подробный прайс. Возможно, за нарочито нелепым, «отводящим глаза» фасадом все же скрывается серьезный бизнес.

Besa Mafia

Совсем не смешной сайт действующей албанской мафиозной группировки. Открывай, только убедившись в отсутствии рядом детей.

Besa Mafia действует на территории США, Канады, Европы и многих других стран, предлагая такие жестокие услуги, как выбивание долгов (с членовредительством), убийство для устрашения (впрочем, скрытное устранение тоже), поджигание автомобилей и домов, а также продажу незарегистрированного оружия. В разделах сайта можно найти инструкции по сохранению анонимности при заказе, пошаговое описание безопасного процесса оплаты заказа, прайс-лист, FAQ и даже дисклеймер, в котором заявляется, что услуги Besa Mafia предоставляются исключительно в целях защиты клиента от нависшей над ним угрозы. Чтобы сделать заказ, нужно указать контакт человека, который уже состоит в группировке, иначе ты сам можешь стать следующей целью. Создатели сайта также заявляют, что не являются исполнителями: они посредники и получают за это 20% от суммы. Исполнитель получает 80%.

Ну как, поверил? Достаточно убедительно? А теперь правда: этот сайт — полицейский скам. Администраторы Besa Mafia сливают переписку с «заказчиками» и контакты «исполнителей» в правоохранительные органы разных стран. Если ты параноик, ты мог это заподозрить еще в момент просмотра раздела «Видео»: выложенные там ролики — простая нарезка из американских новостей, которая подтягивается с YouTube и не работает без JavaScript. Впрочем, после слива Silk Road подобным скамом является большинство сайтов в Tor.

[ad name=»Responbl»]

Прочие полезности

Dead Drop — сервис для передачи шифрованных сообщений. Для регистрации нужен ключ PGP, он же поможет оставить послание без адресата. Желающие прочесть его смогут для этого ввести твой публичный ключ, и сервис выдаст текст.

Deep Web Radio. Учитывая, что напрягов с музыкой в «чистом вебе» особо нет, существование подпольной радиостанции обосновать непросто. Но тем не менее она существует. Можешь слушать один из пяти «эфиров» и тащиться от того, что делаешь это через Tor.

Радио из глубин

Bitcoin Block Explorer, зеркало Blockchain.info — сайта, который помогает отслеживать транзакции Bitcoin.

Keybase — зеркало Keybase.io. Он позволяет связать свои публичные ключи PGP с пользовательским профилем. Зарегистрироваться не помешает, но помни, что Keybase славится длинной виртуальной очередью, которую нужно отстоять, прежде чем пришлют приглашение.

Cryptome — зеркало легендарного сайта о приватности и криптографии Cryptome.org. Последний раз синхронизировано в 2013 году, но пока основной сайт никуда не девался, смысл вместо него пользоваться скрытым сервисом под сомнением.

Итого

Конечно, взять и обозреть весь дарквеб невозможно. В первую очередь потому, что две тысячи ссылок — это все же две тысячи ссылок и пройти их все нелегко (да и не нужно). Общую идею ты наверняка уловил, и, надеемся, на вопросы «что посмотреть?» и «откуда начать?» мы ответили.

Второй, еще более важный момент — «дарк» в слове «даркнет» все же подразумевает, что сайты скрыты от посторонних и пробраться на них с наскока невозможно. Никакое индексирование не спасет, и тут нужен индивидуальный подход.

В целом открытая часть дарквеба настолько напоминает интернет девяностых годов с его характерным антидизайном и общей безалаберностью, что прямо накатывает ностальгия. Главные отличия: сайтов в Onion сильно меньше и они значительно криминальнее. Зато здесь можно, словно в старые добрые времена, заниматься сетевым серфингом и чувствовать, как со всех сторон обдувает ветер свободы!

Click to rate this post!

[Total: 39 Average: 4.1]

пошаговое руководство и предостережения — Роман Листопад — Хайп

©Mikko Lagerstedt

Хотите знать, что такое Dark Web и как получить к нему доступ? Рассказываем подробно, шаг за шагом о самом лучшем и безопасном способе доступа к Dark Web, от настроек TOR и выбора сервиса VPN до того, какие дополнительные усилия нужно приложить, чтобы оставаться анонимным.


Внимание! Я не рекомендую выполнять инструкции в данном материале. За все действия в Dark Web вы сами несете ответственность.


На самом деле, доступ к Dark Web получить довольно легко. Но ещё легче быть в нём обнаруженным, если вы не предпринимаете мер предосторожности.

По данным исследований, только 4% всего Интернета видны широкой публике. Это означает, что оставшиеся 96% Интернета приходятся на так называемую «глубокую паутину» (The Deep Web). Но давайте разберёмся с терминологией.

Что такое Surface Web?

Clear Web/Clear Net/Surface Web — это обычный Интернет, «всемирная паутина», где вы зависаете каждый день и делаете повседневные вещи: проверяете почту, заходите в Facebook и Twitter, покупаете на Amazon и т.д. Все сайты и страницы, которые «видит» поисковая система, например, Google, находятся в Surface Web (поверхностный интернет).

Что такое Deep Web?

Deep Web, «глубокая паутина» — это подкласс Интернета, сайты, которые невозможно найти в поисковых системах наподобие Google. Сюда входят все страницы, которые заблокированы для посторонних пользователей окнами для входа в систему, все страницы компаний, созданные для внутреннего использования. Большинство ресурсов Deep Web не представляют собой ничего незаконного.

Что такое Dark Web или DarkNet?

Dark Web — это подкласс Deep Web, содержащий всевозможные сайты, законные и незаконные. Сюда относятся чёрные рынки, где продают наркотики, контрафактные товары и оружие, а также хакерские сайты, страницы для взрослых, биткоин-миксеры и даже сайты для найма киллеров. Разнообразие сайтов в Dark Web порой удивляет. А вот своей поисковой системы, которая работала бы так же, как Google в «обычном» Интернете, в Dark Web нет.


Если вам нужен доступ к сайтам чёрного рынка или ресурсам DarkNet (с доменом .onion), то заходить в Dark Web надо с использованием сети TOR через браузер TOR. Это наиболее часто используемый веб-браузер в Dark Web.

Как получить доступ к Dark Web

Шаг 1

Для начала подключитесь к надёжному VPN, например, здесь и используйте его всё время, независимо от того, работаете вы через TOR или нет. Вы можете подобрать наиболее подходящие VPN для использования с TOR. Вы должны серьезно относиться к своей анонимности и безопасности, если посещаете Dark Net.

Не обманывайте себя и не думайте, что провайдеры интернет-услуг и правоохранительные органы не пытаются отслеживать тех, кто использует TOR для доступа к Dark Web. Более того, у них это довольно неплохо получается, так что не упрощайте им задачу.

Обратите внимание, что недавно стало известно об уязвимости TOR, которая раскрывает ваш реальный IP-адрес, а он, в свою очередь, может привести к вашему реальному местоположению. Если у вас уже есть браузер TOR, то немедленно его обновите. Уязвимости, подобные этим, чаще всего случаются как раз в TOR.

При использовании VPN ваши действия в DarkNet будут скрыты от интернет-провайдера и правительственных агентств, поскольку все ваши данные будут зашифрованы. Никто даже не узнает, что вы используете TOR, не говоря уже о том, что вы просматриваете рынки DarkNet.

А ещё лучше, что VPN предоставляет вам поддельный IP-адрес, зарегистрированный вообще в другой стране. Поэтому, даже если TOR подвергнется риску, вас просто отследят до другого места, которое на самом деле с вами не связано.

Ещё одним преимуществом использования VPN является предотвращение атак хакеров, крадущих личность, а также личные файлы и фотографии с вашего компьютера.

Вам нужно использовать хороший VPN-сервис, который не требует авторизации, быстро работает, предпочтительно принимает биткоин к оплате, имеет выключатель для утечек DNS-leak и совместим с TOR.

По ссылке выше вы можете найти хороший VPN-сервис, скачать его, затем установить. Чаще всего это требует усилий не больше, чем пара кликов мышью.

Шаг 2

Вы не можете получить доступ к Dark Web с помощью обычного браузера наподобие Internet Explorer или Google Chrome. Чтобы войти в Dark Web, вам необходимо загрузить браузер TOR. Но скачивайте его только с официального сайта TOR!

Закройте все окна и приложения, которые подключаются ко всемирной сети, в том числе Skype, OneDrive, iCloud и т.д. Откройте приложение для VPN и подключитесь к другому местоположению, отличному от того, где вы находитесь. Убедитесь, что используете протокол OpenVPN, поскольку он наиболее безопасен.

После этого откройте свой обычный браузер, а затем загрузите установочные файлы TOR.

Шаг 3

Скачайте пакет для браузера TOR на свой ПК или ноутбук. Когда загрузка будет завершена, дважды щёлкните загруженный файл, выберите папку назначения (папку, в которую вы хотите извлечь браузер) и подтвердите установку.

Шаг 4

Запустите браузер TOR. Откройте папку, в которую вы извлекли TOR и запустите его. Начальная страница TOR откроется в новом окне. Подключитесь к сети через TOR, следуя несложной инструкции.

Теперь у вас хороший уровень анонимности и безопасности, и вы можете получить доступ к сайтам Dark Web.

И вот вы захотели зайти на какой-то из сайтов Dark Web…

Ниже можно ознакомиться с рынком Dark Net, чтобы посетить некоторые из сайтов. Только посмотреть! Многие домены существуют короткий период времени или часто «переезжают».

Шелковый путь – http://silkroad7rn2puhj.onion/

Рынок мечты – http://4buzlb3uhrjby2sb.onion/?ai=552713

Имперский рынок – http://empiremktxgjovhm.onion/

Рутор — http://xuytcbrwbxbxwnbu.onion/ (российский рынок)

Если вы захотите зайти на определённые рынки Dark Web, вы должны следовать руководству для конкретного рынка, поскольку именно оно в подробностях подскажет вам, что делать, чтобы зарегистрироваться, просматривать предложения и т.д.

Если вы ищете больший список скрытых ссылок «глубокой паутины», то он ниже.

Это один из самых больших списков проверенных darkwebnews.com ресурсов с расширением .onion в DarkNet с функцией поиска, именем сайта, его статусом, описанием, категориями. Но работают они или нет – неизвестно.

Это все необходимые шаги для безопасного доступа к Dark Web, однако есть ещё несколько важных моментов, о которых нужно знать…

Bitcoin и покупки в Dark Web

Если вы зашли в Dark Web, чтобы что-то купить, то для этого вам нужно будет использовать криптовалюту, а Bitcoin — наиболее используемая криптовалюта в Dark Web.

Покупка цифровых валют — это отдельная тема, не будем в неё углубляться, но есть один ценный совет, что делать, чтобы ваш счет тут же не закрыли и вы не потеряли свои деньги.

Никогда не отправляйте криптовалюту прямо со своего счёта (где вы покупаете токены) куда-то в DarkNet, и также никогда не отправляйте токены напрямую из любой точки DarkNet на ваш счёт. Иначе можно будет сразу сказать, откуда пришли монеты. Нужно отправить токены через биржу в кошелёк, а из кошелька уже в Dark Web, и наоборот.

Дополнительные шаги безопасности в DarkNet

Шаг 5

Не изменяйте размер окна браузера TOR, если только вам не нравится щекотать себе нервы. У спецслужб есть специальные программы, которые могут определять по размеру окна, какой браузер использует человек. Разный размер окна TOR по умолчанию позволяет вам сохранять инкогнито.

Шаг 6

Помните, что TOR не обязательно на 100% будет анонимным. Вам понадобится отключить JavaScript в настройках браузера.

Шаг 7

Отключите веб-камеру или заклейте её чёрной лентой. Иначе потом вы можете удивиться, что ваши интимные фотографии используют для шантажа или вымогательства.

Шаг 8

Также отключите микрофон или закройте его лентой, чтобы заглушить.

Заклеили камеру и микрофон?

Шаг 9

Никогда не используйте свое настоящее имя, фотографии, электронную почту и даже пароль, который вы использовали ранее в Dark Web. Это самый быстрый способ отследить вас. Пользуйтесь анонимной учетной записью электронной почты и псевдонимами, которые не имеют никакого отношения к вам и которые вы никогда раньше не использовали.

Шаг 10

Если вы используете TOR в Dark Web для чего-то, кроме разглядывания фотографий милых котиков, вы должны серьёзно задуматься о своей конфиденциальности и безопасности.

Источник: DarkWebNews

Darknet Reddit создает поисковую систему для Darknet Markets

Администраторы крупнейшего англоязычного форума в TOR начали новый проект для преступников Darknet. 2 марта они запустили новую поисковую систему R. (что-то вроде Google), которая позволяет пользователям искать нелегальные товары сразу на многих рынках Darknet. В результате любому киберпреступнику будет намного проще найти незаконную информацию.

Краткое объяснение для новичков в даркнете: Даркнет не похож на чистую сеть.У вас нет главной страницы, такой как Google или Bing, которая позволяла бы выполнять поиск по всему пространству даркнета. Чтобы перейти на любой веб-сайт, вам необходимо знать точную ссылку или адрес. Существуют форумы, которые могут провести вас через даркнет, но для входа на них вам нужно знать, что они существуют. Вот почему были попытки создать подходящую поисковую систему для облегчения расследования незаконной деятельности. Конечно, сравнение поисковых систем Google и R. — большое упрощение. С Google мы можем искать почти по всему Clearnet, а с R.search мы можем исследовать только рынки даркнета (DNM) в TOR и даже не все из них.

Почти как Google

Идея поисковой системы Darknet Market (DNM), в которой можно просматривать предложения из различных магазинов, не нова. Что на этот раз уникально, так это люди, стоящие за этим. Это команда администраторов и модераторов «Д. forum »- крупнейший дискуссионный форум в англоязычной сфере TOR, запущенный в феврале 2018 года в ответ на дальнейший запрет тем, связанных с Darknet, на Reddit.Д. стал одним из главных информационных хабов по ТЗ. Поэтому всякий раз, когда вы ищете мнения о DNM, конкретных поставщиках DNM, новых методах мошенничества или просто не знаете, где что-то купить, этот форум — первое, куда заходят многие пользователи Darknet. Это также относится к тем, кто охотится за учебниками о том, как совершать мошенничество, новыми услугами в DNM, последними событиями в даркнете или чем-либо связанным с этим, мошенничеством, наркотиками или любой другой незаконной деятельностью. На этом форуме есть много разделов, которые явно посвящены незаконной деятельности, такой как мошенничество, карты, мошеннические ресурсы, подделка, темные рынки, поддельные удостоверения личности, поддельные деньги, LSD, производство наркотиков, вредоносное ПО, взлом и т. Д.

У каждого крупного DNM и каждого популярного вида мошенничества и наркотиков есть свой раздел. Также есть разделы для конкретных стран, криптовалют и популярных сайтов TOR. Запрещены только темы, связанные с педофилией, терроризмом, ядами, оружием и убийствами. Кроме того, это полная свобода слова.

Примеры самых популярных подфорумов на форуме Д. Мошенничество, кардинг, взлом — одни из самых популярных. Dream Market, Cryptonia и NightMare Market — уже мертвые DNM.

Создатели D. Forum уже являются одними из самых влиятельных поставщиков англоязычной части TOR и имеют репутацию. Вот почему открытие R. search может дать им новую роль. Чтобы подчеркнуть связь между уважаемым форумом, поиск R. требует входа в систему с форума D., чтобы зарегистрироваться в поиске R. Это даже обязательно, если вы являетесь поставщиком DNM и хотите обновить информацию о себе в R. search. Нет информации о том, собирает ли поисковая система R. информацию о поисках пользователей и их предпочтениях.Как мы все знаем, Google использует историю поиска для профилирования веб-пользователей. Что, если команда D. сможет создать ту же функцию и профилировать, какие из ее пользователей интересуются каким типом незаконных материалов? Может быть много инструментов для получения дополнительной информации о пользователях даркнета, которые хотят оставаться анонимными.

Внешний вид Р. поиск

R. поиск выглядит действительно красиво (по сравнению с другими сайтами Darknet) и удобен для пользователя. Он имеет основные функции фильтрации, в том числе: минимальную и максимальную цену, страну доставки, рынки Darknet.На момент написания этой статьи поисковая система R. проиндексировала 23,7 тысячи вендоров, 61 тысячу листингов (так мы называем предложения по DNM) и 1,3 миллиона отзывов от пользователей DNM. В настоящее время R. search содержит только 6 активных DNM плюс архивные данные о DNM, которые уже исчезли. Важно то, как добавляются новые DNM и кто это решает. Команда D. forum хочет создать базу данных только с надежными поставщиками DNM, без мошенников. Конечно, они сами решают, какие DNM достаточно надежны для добавления в базу данных, а какие нет.Благодаря этому роль группы в инфосфере даркнета становится все более значимой.

Главный сайт новой поисковой системы R.

Важная особенность: R. search имеет в своей базе также архивированные данные из уже закрытых DNM. Рынки в даркнете растут и падают, и продавцам часто приходится мигрировать с одного места на другое. Их рыночная статистика обычно не появляется на новом месте, и покупатели должны доверять словам продавцов, что они заслуживают доверия, надежны и т. Д.Благодаря R. search покупатели могут проверять репутацию продавцов в старых DNM. R. search имеет очень интересный тип поисковой системы, где вы можете найти поставщиков по их отпечатку PGP или общедоступному ключу PGP. Благодаря этому, когда кто-то заявляет, что он мистер X и у него отличные оценки на уже мертвых DNM, можно проверить, был ли у мистера X на этих мертвых DNM тот же ключ PGP. Ключ PGP — это основной способ аутентификации пользователей даркнета.

* Список мертвых DNM, который был добавлен в R.поисковая база данных. *

Другие поисковые системы в даркнете

Как я уже писал в начале, R. search не первая поисковая система в TOR. Первым хорошо узнаваемым был Грэмс. Он работал с 2014 до конца 2017 года. Grams был хорошо известен и ценился сообществом TOR. Веб-сайт был связан с микшером криптовалют Helix, и из-за этого его создатель был обвинен в сговоре с отмыванием денег судом США в прошлом месяце.

Вот так выглядел Грэмс.Выглядит знакомо?

В ноябре 2019 года новая поисковая система TOR под названием K. начала свою деятельность. Его название и функции фильтра аналогичны Grams. Его владельцы также запустили собственный микшер криптовалют, который тем более напоминает один из методов работы Grams . Главное преимущество К. перед поиском Р. состоит в том, что К. индексирует не только DNM, но и форумы (556 тыс. Сообщений из 6 форумов) в TOR. К. также проиндексировал больше листингов, чем R. (66,5 тыс.), Но гораздо меньше поставщиков (2,9 тыс.) И отзывов (257 тыс.).К. проиндексировал 7 DNM — на 1 больше, чем R. search.

* Статистика, поисковые фильтры и новости на сайте поисковой системы K. Проницательные наблюдатели найдут сообщения группе «людей», которых мошенники даркнета ненавидят больше всего. Это не копы. *

Что, если за всем этим стоит правоохранительная система?

Это может выглядеть как теория заговора, но с сентября 2019 года многие пользователи TOR ограничили свое доверие к форуму D. и его главному администратору — HugBunter. С начала 2019 года Д.форум подвергается DDoS-атакам, из-за чего форум Д. временами был недоступен. В течение сентября форум D. не работал из-за технического обслуживания более недели, когда сработал переключатель аварийного отключения HugBunter. Дежурный выключатель — это тип системы безопасности, устанавливаемой каждым человеком для уведомления выбранных людей после необычно долгого отсутствия. Например, в прошлом Эдвард Сноуден и сотрудники Wikileaks использовали его, чтобы гарантировать, что определенные файлы будут отправлены на определенные электронные письма, если по какой-то причине они не смогут что-то сделать (например, войти на какой-либо портал).В случае с HugBunter он не общался ни с кем в течение 3 дней, в то время как раньше он молчал максимум 1 день. Важной деталью здесь является тот факт, что он исчез одновременно с отключением форума D. и в TOR произошло много тревожных событий (подробнее об этом ниже). По словам других администраторов и модераторов, это был самый первый случай подобной ситуации. Некоторые мошенники и интернет-порталы объявили о смерти Д. форум.

HugBunter вернулся и запустил форум D. 1 октября и сказал, что у него были некоторые проблемы, но сейчас все в порядке, и форум вернулся с новыми функциями.Он явно проигнорировал суету, которую вызвал его выключатель «Мертвеца». Мы должны подчеркнуть, что все это произошло в тяжелые для общества даркнета времена, и у каждого мошенника было много причин оставаться начеку. В начале сентября исчез главный администратор другого форума TOR, когда он вернулся, у него не было доступа к собственному ключу PGP и он не мог авторизоваться. 22 сентября рынок Берлускони, один из старейших англоязычных DNM в то время, был захвачен правоохранительными органами Италии.В ноябре пропал администратор Samsara Market, DNM, который появился несколько месяцев назад и утверждал, что является преемником Dream Market. Dream Market был крупнейшим DNM до марта 2019 года, и почти никто не верил, что Samsara связан с ними. Кроме того, в ноябре 2019 года Cryptonia Market, DNM, который считался самым безопасным в использовании из-за его функций безопасности, перестал работать по неизвестным причинам.

В конце ноября администратор уважаемого портала заявил, что не доверяет D.команды форума больше. Как он написал в следующем сообщении: «Многие люди здесь являются целями правоохранительных органов (LE). Но очень необычно продолжать доверять известной цели LE после длительного незапланированного исчезновения. Тот, который сработал ранее необъявленный «переключатель мертвеца», передав управление сервером Парижу, о котором никто не знает или не имеет разумных оснований доверять. Затем исчезнут по крайней мере три рынка, все в конце года: сезон охоты на криптовалютном рынке ». Позже обсуждение в ТЗ утихло. Многие мошенники до сих пор не уверены в D.команда форума. Будущее покажет, на какой стороне «Силы» они находятся.

Цель №1 на перехват

С точки зрения правоохранительных органов, форум Д. должен быть целью номер 1 для перехвата. На данный момент его роль в качестве главного информационного центра гораздо важнее для пользователей даркнета, чем роль любого DNM, особенно для пользователей с низким и средним опытом. Каждый срок жизни DNM ограничен, и из-за этого делового характера каждый из них в конечном итоге совершит мошенничество с выходом или будет арестован правоохранительными органами.Особенно в последний год ротация DNM увеличилась. На этом фоне форум Д. выглядит более стабильным, надежным и безопасным. Более того, сотрудники D. forum официально не продают запрещенные товары, поэтому их можно рассматривать как менее привлекательные объекты для любых правоохранительных органов. Но они продают рекламу поставщикам даркнета, и это может быть основанием для обвинения в отмывании денег. Фактически, аналогичный случай произошел в случае с deepdotweb.com, когда владельцы порталов были обвинены в сговоре по отмыванию денег для такой рекламы.

Правила размещения рекламы на форуме Д. Оплата только биткойнами.

Для правоохранительных органов перехват и запуск такого информационного центра, связанного с поисковой системой DNM, будет иметь много преимуществ: определение того, кто является надежным, какой метод мошенничества работает, наблюдение за пользователями и их общением, обнаружение наиболее активных мошенников, ложное создание тенденций , распространение дезинформации и многое другое. Нет веских доказательств того, что такой перехват произошел, но наверняка Д.forum и поисковая система R. входят в список самых популярных целей правоохранительных органов. До тех пор, пока такие доказательства не появятся или не будут изъяты правоохранительными органами, все больше и больше пользователей TOR будут пользоваться этими услугами и будут руководствоваться им.

Чтобы увидеть мою последнюю статью о состоянии даркнета, ознакомьтесь с моей статьей «Будет ли нестабильность на англоязычных рынках даркнета открыть дверь для Гидры?» на about-fraud.com.


После мошенничества с выходом Империи, посетители рынка даркнета пытаются найти альтернативы — Bitcoin News

С тех пор, как Империя даркнет-рынка (DNM) рухнула, ее клиенты изо всех сил пытались найти надежные торговые площадки в глубокой сети.На форумах люди обсуждают, какие рынки безопасны, как использовать различные DNM и сколько они потеряли в результате аферы с выходом из Empire Market.

Много лет назад, после того, как позорно известные DNM Alphabay и Hansa разорились, Dream какое-то время была лидером, но со временем укусила пыль. Осенью 2019 года посетители глубокой сети использовали DNM, такие как Tochka, Apollon, Cannazon, Cryptonia, Gray Market и Empire Market. В то время как Империя стремительно росла, шесть месяцев назад Аполлон содрогнулся во вторую неделю февраля 2020 года.После афера с выходом Apollon королем даркнет-рынков в 2020 году, за исключением российской торговой площадки Hydra, был Empire Market, поскольку он считался очень надежным.

Так было до 22 августа 2020 года, когда Empire Market отключился, и многие люди возложили вину на распределенную атаку типа отказ в обслуживании (DDoS). Два дня назад news.Bitcoin.com сообщил о том, что большинство людей теперь считает, что официальный выход Empire Market был мошенническим. Также утверждалось, что модераторам Империи сошло 30 миллионов долларов цифровых активов, таких как монеро (XMR) и биткойн (BTC).

Форум Reddit r / darknet завален сообщениями о торговой площадке Icarus.

С момента выхода посетители DNM регулярно обсуждают эту тему на форуме Reddit r / darknet и подпольном форуме Dread. Существует множество сообщений, в которых обсуждается торговая площадка Icarus, но многие жалуются на проблемы с доверием. Другие считают, что Icarus ненадежен, поскольку в одной ветке Reddit говорится: «LOL Icarus прямо сейчас … Я так рад потерять больше денег». Другой человек ответил: «Рад, что я пошел на рынок Белого дома, кажется более безопасным.”

Торговая площадка Darkmarket в невидимой сети — первая DNM, управляемая женщинами, согласно недавнему обзору существующих DNM, проведенному Dark.fail. Источник фото: Dark.fail.

В пятницу днем ​​оператор сайта Dark.fail рассказал своим подписчикам в Twitter о ряде актуальных DNM, существующих сегодня. Из 11 упомянутых DNM Dark.fail у каждой были разные особенности или методы работы. Во-первых, он упомянул Darkmarket, первый подпольный рынок, управляемый женщинами.

«Они принимают Биткойн и Монеро и работают на скрипте торговой площадки Eckmar», — сказал Дарк.провал. «Обычно я не доверяю рынкам Eckmar, но этой команде доверяют большинство крупных поставщиков. По их подсчетам, 1400 поставщиков, 220 тыс. Пользователей ».

Аналитик сказал, что Cannazon — это «рынок только каннабиса», но имеет удобное руководство пользователя. «Рынок Белого дома считается наиболее безопасным», — продолжил исследователь. «Требуется PGP, и они используют только Monero. Горячего кошелька нет, снятие средств происходит раз в сутки. Его сложнее использовать, чем было Empire, но многие люди, серьезно относящиеся к OPSEC, ручаются за это.68 тысяч активных покупателей, 1700 продавцов ».

«Monopoly Market ставит во главу угла качество, а не количество», — говорит Dark.fail. «Они позволяют входить только самым проверенным поставщикам, 132 из них сейчас там. Принимаются шикарный дизайн, удобные обучающие программы, биткойны и монеро ». Источник фото: Dark.fail.

После этого Dark.fail упомянул Monopoly Market и сказал, что операция посвящена «качеству важнее количества». Аналитик также упомянул в своем твите, что вся его ветка в Twitter «не является одобрением» для каких-либо рынков, а «ветка предназначена только для исследователей».”

Далее в ветке Twitter сказано:

Torrez — это рынок, управляемый сообществом, который принимает zcash, monero, bitcoin и litecoin. Они поддерживают транзакции с несколькими подписями, что позволяет пользователям избежать централизованного условного депонирования на рынке. Multisig остается серьезным препятствием для UX для большинства пользователей DNM. 286 поставщиков, 13 тыс. Клиентов, 200 дней в сети.

Dark.fail также обсуждал рынок Asean, штаб-квартиру в Канаде, рынок Tor и рынок Deepsea. Цепочка заканчивается кратким описанием самого крупного DNM, происходящего из России.

«Hydra — самый продолжительный крипторынок даркнета», — подчеркивает Dark.fail. «Не говоришь по-русски? Не повезло тебе. Вместо того, чтобы переправлять товары по почте, продавцы Hydra прячут свои товары в секретных тайниках в российских городах, которые покупатели забирают. Hydra в ближайшее время работает над выпуском английской версии ».

Подобно ряду сообщений на форуме Reddit r / darknet, Dark.fail также предупреждал людей об Icarus Market.

В аккаунте Twitter сказано, что он считает, что Icarus Market «будет мошенником.«Наивные пользователи даркнета устремляются на новые, непроверенные сайты, которые как сумасшедшие шилиют форумы», — добавил он в пятницу.

Что вы думаете о конце Empire Market и большом поиске надежных DNM? Дайте нам знать в комментариях ниже.

Теги в этой истории
Alphabay, Apollon, Bitcoin, BTC, Canada HQ, Cannazon, Cryptonia, Dark.Fail, Darkmarket, Deepsea Market, DNM, DNM Patrons, DNM Users, Dread, empire market, Gray Market, hansa, Hydra, Icarus, Monero, Monopoly Market, Tochka, Tor Market, Vendors, white house market, xmr

Изображение предоставлено : Shutterstock, Pixabay, Wiki Commons, Dark.fail, r / darknet

Заявление об ограничении ответственности : Эта статья предназначена только для информационных целей. Это не прямое предложение или ходатайство о покупке или продаже, а также рекомендация или одобрение каких-либо продуктов, услуг или компаний.Bitcoin.com не предоставляет инвестиционных, налоговых, юридических или бухгалтерских консультаций. Ни компания, ни автор не несут ответственности, прямо или косвенно, за любой ущерб или убытки, вызванные или предположительно вызванные использованием или использованием любого контента, товаров или услуг, упомянутых в этой статье, или в связи с ними.

Journal of Medical Internet Research


Введение

Общие сведения

Передозировки опиоидов, класса наркотиков, который включает как болеутоляющие, отпускаемые по рецепту, так и запрещенные наркотики, вызывают больше смертей в Соединенных Штатах, чем дорожно-транспортные происшествия или самоубийства.Смертность от передозировки героином начала расти в 2000 году с резким изменением темпов, и по состоянию на 2014 год 61% передозировок наркотиков были связаны с опиоидами того или иного типа, включая героин []. Смертность, связанная с фентанилом, почти удвоилась по сравнению с уровнем предыдущего года в 2014, 2015 и 2016 годах []. Чтобы снизить смертность, связанную с опиоидами, настоятельно необходимо понимать спрос и предложение на этот продукт; однако никаких предварительных исследований, которые позволили бы лучше понять международную цепочку поставок опиоидов, не проводилось.

За последние 10 лет мы стали свидетелями множества анонимных онлайн-площадок и форумов, в основном анонимно обслуживающих наркотики и напоминающих eBay или Amazon. Например, SilkRoad, первый современный рынок даркнета и наиболее известный как платформа для продажи нелегальных наркотиков, был запущен в феврале 2011 года и впоследствии закрыт в октябре 2013 года []. Однако его закрытие послужило катализатором развития множества других анонимных торговых площадок. По сравнению с традиционными методами поставки опиоидов [] роль анонимных онлайн-торговых площадок и форумов стала более важной из-за их скрытности и анонимности: с помощью этого типа виртуального обмена любой может размещать и просматривать списки опиоидных продуктов, независимо от их технической подготовки. .Это ставит перед новыми правоохранительными органами новые задачи по выявлению поставщиков и покупателей опиоидов или даже уничтожению рынка. Еще больше усугубляет проблему с точки зрения правоохранительных органов, нетривиально получить полные списки опиоидов на рынках даркнета, интерпретировать жаргон, используемый на форуме даркнета, и целостное профилирование деятельности по торговле и поставкам опиоидов.

Подпольная торговля опиоидами

Анонимные онлайн-торговые площадки обычно представляют собой платформы для продавцов и покупателей для проведения транзакций в виртуальной среде.Обычно у них есть анонимные форумы для продавцов и покупателей, где они могут делиться информацией, продвигать свои продукты, оставлять отзывы и делиться своим опытом о покупках. Чтобы понять, как это работает, мы описываем операционные этапы операции с опиоидами на анонимных онлайн-площадках и форумах. Мы представляем взгляд на то, как работают такие сервисы и как различные сущности взаимодействуют друг с другом ().

Рисунок 1. Обзор торговли опиоидами на анонимных торговых площадках и форумах. Просмотреть этот рисунок

Во-первых, торговец опиоидами, который намеревается перечислить информацию о продажах и найти потенциальных клиентов, сначала получит доступ к анонимным онлайн-рынкам и форумам, используя инструмент анонимного просмотра, такой как клиент Tor или прокси-сервер web-to-Tor. (шаг 1 в) [,].Анонимные онлайн-магазины и форумы обычно работают как скрытые службы Tor, которые могут быть разрешены только через Tor (сеть анонимности). После подключения к анонимным онлайн-торговым площадкам (например, Empire Market и Darkbay) торговец опиоидами создаст учетную запись в качестве продавца и опубликует информацию о своих опиоидах (включая продукт, цену, страну происхождения, приемлемое место доставки, способ оплаты, оставшееся количество, варианты доставки — дни доставки или судоходные компании, а также политика возврата средств; шаг 2).и проиллюстрировать примеры списков опиоидов в The Versus Project и Alphabay. Торговец опиоидами также будет использовать анонимный онлайн-форум (например, The Hub Forum) для размещения рекламной информации для привлечения потенциальных клиентов (шаг 3).

Предположим, что покупатель опиоидов хочет купить опиоиды. Покупатель опиоидов (клиент) также получит доступ к анонимному онлайн-рынку и создаст учетную запись на каждом анонимном рынке, прежде чем сможет найти списки опиоидов (шаг 4). После ознакомления с товарами, доступными на анонимном онлайн-рынке (шаг 5), покупатель добавит опиоиды в свою корзину (шаг 6).Когда покупатель хочет оформить заказ и совершить покупку с использованием криптовалюты (например, биткойнов), если трейдер принимает платеж через анонимный онлайн-рынок в качестве условного депонирования, покупатель помещает указанную сумму криптовалюты на условное депонирование (шаг 7). Затем трейдер получает заказ и подтверждение условного депонирования (шаг 8). В противном случае покупатель будет платить трейдеру напрямую, используя криптовалюту или любой другой способ оплаты, принятый трейдером (шаг 9) []. Обратите внимание, что механизм условного депонирования широко используется на анонимном онлайн-рынке, поскольку он помогает укрепить доверие и разрешить споры между продавцами и покупателями.После совершения покупки продавец опиоидов отправляет купленный товар покупателю (шаг 10). Как только товар получен, покупатель завершает покупку, уведомляя анонимную онлайн-торговую площадку о высвобождении средств, хранящихся на условном депонировании (шаг 11) [,]. После этого покупатель опиоидов часто оставляет комментарии к обзору под списком продуктов или обсуждает опыт покупки на форуме (шаг 12).

Рисунок 2. Пример списков опиоидов в проекте Versus. Посмотрите на этот рисунок Рисунок 3. Пример списков опиоидов в Alphabay.Посмотреть этот рисунок
Предыдущие работы

В последние годы наблюдается тенденция изучения расстройств, связанных с употреблением опиоидов, с использованием анонимных данных торговых площадок и форумов [,,] и данных общедоступных социальных сетей (например, Twitter и Instagram) [-]. Гилберт и др. [] Описали изменения в концепциях, методах и структурах цепочек поставок опиоидов и проиллюстрировали разнообразие транзакций, выходящих за рамки традиционно линейных концептуализаций моделей распределения на основе картелей. Кинтана и др. [] И Фернандо и др. [] Представили результаты международной службы тестирования опиоидных препаратов на анонимных рынках и показали, что большинство опиоидных веществ содержат рекламируемый ингредиент, и большинство образцов имеют высокую чистоту.Дасгупта и др. [] Собрали списки опиоидов на Silk Road, чтобы проанализировать цены на наркотические опиоиды, отпускаемые по рецепту. Даксбери и др. [] Оценили роль доверия на онлайн-рынках наркотиков, применив моделирование экспоненциального случайного графа к транзакциям на подпольных рынках. Результаты показывают, что надежность поставщиков является лучшим предиктором выбора поставщика, чем разнообразие продуктов или доступность. Рассматривая данные социальных сетей (например, Twitter и Instagram), Насрала и др. [] Предложили структуру интеллектуального анализа текста для сбора данных об опиоидах из социальных сетей и проанализировали наиболее обсуждаемые темы для описания эпидемии и кризиса опиоидов.Mackey et al [] собрали твиты, связанные с опиоидной темой, для выявления незаконных интернет-аптек и изучения незаконной продажи опиоидов в онлайн-маркетинге. Чериан и др. [] Собрали данные о злоупотреблении кодеином из сообщений в Instagram, чтобы понять, как происходит злоупотребление и его неправильная форма. Недавно Бальзамо и др. [] Использовали языковую модель для расширения словаря опиоидных веществ, способов введения и подделки наркотиков на данных Reddit с 2014 по 2018 год и исследовали некоторые важные аспекты немедицинского злоупотребления опиоидными веществами, связанные с потреблением.Однако, насколько нам известно, не проводилось крупномасштабного исследования, которое могло бы охватить несколько анонимных рынков и было перекрестным, для профилирования цепочки поставок опиоидов и выявления характеристик поставщиков опиоидов, товаров и транзакций.

Цели

Этот документ призван дополнить текущие исследования, расширяющие понимание цепочек поставок опиоидов на подпольных рынках, с использованием всеобъемлющих, крупномасштабных, продольных анонимных рыночных данных и данных форумов.С этой целью мы предлагаем ряд методов сбора данных; выявить термины опиоидного жаргона, используемые на анонимных торговых площадках и форумах; и профилируйте опиоидные товары, поставщиков и транзакции. В частности, мы сначала провели сканирование анонимных торговых площадок и форумов по всему сайту для сбора данных. Затем мы разработали набор методов анализа текста, специфичного для опиоидной области (например, обнаружение опиоидного жаргона и поиск информации о торговле опиоидами) для распознавания информации, относящейся к деятельности по торговле опиоидами (например, товаров, цен, информации о доставке и поставщиков).Впоследствии мы провели всестороннее крупномасштабное продольное исследование для демистификации деятельности по торговле опиоидами на анонимных рынках и форумах.

Материалы этого исследования подробно описаны ниже. Во-первых, мы разработали и внедрили конвейер сбора и анализа анонимных рыночных данных для сбора и идентификации данных об опиоидах на 16 анонимных торговых площадках и форумах за период почти 9 лет с 2011 по 2020 годы. Во-вторых, мы доработали семантическую модель сравнения, предложенную Юань и др. [] Для обнаружения опиоидного жаргона, который может распознавать опиоидный жаргон как невинно выглядящие термины, а специальные термины используются только на анонимных торговых площадках и форумах.Таким образом, мы сформировали обширный словарь опиоидов на подпольном рынке, состоящий из 311 ключевых слов по опиоидам и 13 категорий. В-третьих, мы провели всестороннее крупномасштабное продольное исследование для измерения и характеристики торговли опиоидами на анонимных онлайн-площадках и форумах. В частности, используя крупномасштабный и перекрестный набор данных, мы охарактеризовали активность и межрыночную деятельность поставщиков опиоидов, исследовали популярные опиоидные товары, а также их эволюцию и тенденции цен, а также обрисовали картину происхождения и направлений доставки. в сделках с опиоидами на анонимных торговых площадках и форумах.Мы считаем, что наши выводы дадут представление о торговле опиоидами на анонимных рынках и форумах для правоохранительных органов, политиков и заинтересованных сторон в сфере здравоохранения, чтобы понять масштабы деятельности по торговле опиоидами, и могут оказаться эффективным источником данных по смягчению последствий для освещения цепочки поставок опиоидов. .


Методы

Обзор

В этом разделе подробно описывается методология, используемая для выявления информации о торговле опиоидами на анонимном рынке и форумах.Проиллюстрируем конвейер методологии (). В частности, мы собрали около 248 359 уникальных списков и 1 138 961 уникальных следов на форумах (т. Е. Цепочек сообщений) с 10 анонимных онлайн-площадок и 6 форумов. Затем мы идентифицировали 311 опиоидных ключевых слов и жаргонов, чтобы распознать 28 106 списков и 13 508 ссылок на форумах, связанных с подпольной деятельностью по торговле опиоидами. Наконец, мы использовали методы обработки естественного языка для извлечения информации о торговле опиоидами для характеристики подпольных опиоидных товаров, поставщиков и транзакций.

Рисунок 4. Обзор рабочего процесса методологии. SCM: семантическая модель сравнения, POS: часть речи. Посмотреть этот рисунок
Сбор данных

В ходе нашего исследования были собраны списки продуктов и сообщения на форумах из 10 анонимных интернет-рынков и 6 форумов. Наше исследование определило подпольный рынок и список форумов на основе поисковых систем даркнета и предыдущих исследований []. В частности, мы использовали поисковые системы по даркнету (такие как Recon, Darknet live, Dark Eye, dark.fail и DNStats [,]) для поиска подпольных торговых площадок и форумов, а затем вручную подтвердили их активность. В нашем исследовании мы выбрали только торговые площадки с более чем 30 списками опиоидов. Таким образом, мы собрали 5 активных подпольных торговых площадок со списками опиоидов. Обратите внимание, что некоторые известные подпольные торговые площадки и форумы часто отключаются или закрываются правоохранительными органами []. Таким образом, мы также собрали снимки 5 подпольных торговых площадок и 6 форумов, собранные программами анонимных архивов торговых площадок и предыдущими исследовательскими проектами [].

Чтобы собрать информацию о листинге 5 анонимных онлайн-площадок (например, Apollon, Avaris, Darkbay, Empire и The Versus Project), мы провели сканирование всего сайта. Сканер был реализован на Python и использовал модуль Selenium для запуска браузеров и отправки запросов сканирования []. Чтобы избежать блокировки с рынка, мы предоставили в качестве входных данных для парсера файл cookie сеанса, который мы получили путем ручного входа на рынок и решения полностью автоматизированного общедоступного теста Тьюринга, чтобы отличить компьютеры и людей друг от друга (CAPTCHA).Однако некоторые сайты, а именно Empire Market, вынуждали пользователей выходить из системы по истечении срока жизни сеансового cookie. В этом случае нам пришлось вручную повторить предыдущий процесс. Кроме того, мы устанавливаем такие параметры, как время сна, чтобы ограничить скорость сканирования.

В общей сложности мы собрали 248 359 списков 10 анонимных онлайн-площадок в период с декабря 2013 г. по март 2020 г. Для корпусов форумов мы собрали 1 138 961 трассировку (с июня 2011 г. по июль 2015 г.) с подпольных форумов The Hub, Silk Road, Black Market , Эволюция, Гидра и Пандора.резюмирует наборы данных, использованные в этом исследовании. Обратите внимание, что некоторые форумы, такие как Pandora и Evolution, были связаны с соответствующими торговыми площадками и в основном служили площадками для обсуждения для покупателей и продавцов торговых площадок. Кроме того, даты измерения различаются на разных торговых площадках и форумах, так как у них разная продолжительность жизни.

Таблица 1. Сводка набора данных о торговых площадках и форумах, которые были собраны для этого исследования. по август 2015 года С сентября 2018 г. по февраль 2020 г. 2552 90 194 2717
Название Тип Срок службы Даты измерений Количество следов / списков Количество следов опиоидов / списки AO
Январь 2014 года по июль 2015 года 140,266 12,051
Alphabay Marketplace декабрь 2014 г. Marketplace Март 2014 г. — ноябрь 2014 г. Август 2014 г. — октябрь 2014 г. 3048 218
Pandora Marketplace Октябрь 2013 г. — ноябрь 2014 г. Декабрь 2013 г. — ноябрь 2014 г. 20194 20194
Эволюция Marketplace Январь 2014 г. — март 2015 г. Апрель 2014 г. — март 2015 г. 54,196 4954
Apollon Marketplace Май 2018 г. — март 2020 г. С сентября 2018 г. по февраль 2020 г.
Empire Marketplace Февраль 2018 г. — август 2020 г. апрель 2018 г. — март 2020 г. 2995 2548
The Versus Project Marketplace 9019 ноября 2019 г. Март 2020 года 233 202
Avaris Marketplace октябрь 2019 — август 2020 октябрь 2019 — февраль 2020 291 286
9019 9019 сентябрь 9019 9019 2020 июль 2019 — февраль 2020 2112
Черный рынок Форум Декабрь 2013 г. — февраль 2014 г. Декабрь 2013 г. — февраль 2014 г. 52,127 669
Pandora Форум Сентябрь 2013 г. Январь 2014 г. — сентябрь 2014 г. 18,640 798
Hydra Forum март 2014 г. — ноябрь 2014 г. апрель 2014 г. — сентябрь 2014 г. 887 41
Январь 2014 г. — настоящее время Январь 2014 г. — июль 2015 г. 53,973 1082
Evolution Forum Январь 2014 г. — март 2015 г. Январь 2014 г. — ноябрь 2014 г. 166641206 2682 Silk Road Forum Январь 2011 г. — ноябрь 2014 г. 9 0195 июнь 2011 г. — ноябрь 2013 г. 846 693 34 519
Идентификация опиоидного жаргона

В нашем исследовании использовались ключевые слова и жаргон опиоидов для распознавания списков и следов на форумах, связанных с подпольной торговлей опиоидами.В нашей процедуре идентификации опиоидного жаргона реализована модифицированная семантическая модель сравнения []. В этой модели использовалась техника встраивания на основе нейронной сети для анализа семантики слов в различных корпусах. В частности, в модели семантического сравнения размер входного слоя был увеличен вдвое без расширения ни скрытого, ни выходного уровня. Таким образом, одно и то же слово из двух разных корпусов будет строить отдельные отношения с точки зрения весов от ввода до скрытого слоя во время обучения на основе соответствующих наборов данных, при этом гарантируя, что контексты слова в обоих корпусах совпадают. объединены и совместно вносят вклад в вывод нейронной сети через скрытый слой.Следовательно, каждое слово имеет 2 вектора, каждый из которых описывает отношения слова с другими словами в одном корпусе. Между тем, эти два вектора все еще сопоставимы, потому что они используются вместе в нейронной сети для обучения единой модели скип-граммы для предсказания окружающих окон контекстных слов.

Наша модификация семантической модели сравнения будет генерировать сопоставимые вложения слов для опиоидных жаргонных слов в законных документах (т. Е. Мягкое встраивание корпусов) и в подпольных корпусах (т. Е. В подпольных встраивании корпусов).В частности, наша модификация использовала серию опиоидных ключевых слов, собранных для создания их благоприятных вложений корпусов, а затем выполняла поиск слов, подпольные вложения корпусов которых были близки к мягким встраиваниям корпусов опиоидных ключевых слов. В нашей реализации мы выводим 100 лучших имен собственных в подпольных корпусах, вложения которых показывают ближайшее косинусное расстояние до известных ключевых слов опиоидов.

Мы обучили модель семантического сравнения, используя следы Reddit в качестве мягких корпусов и следы анонимных торговых площадок / форумов в качестве подпольных корпусов.Параметры модели были установлены по умолчанию []. Таким образом, мы выявили 58 опиоидных жаргонов, используемых на анонимных торговых площадках и форумах (). Объединив опиоидный жаргон с известными названиями опиоидных продуктов [-], мы сгенерировали набор данных ключевых слов по опиоидам, состоящий из 311 опиоидных ключевых слов с 13 категориями. Мы вручную проверили все ключевые слова и соответствующие категории, чтобы гарантировать их правильность. Наши ключевые слова включали почти все словари опиоидных веществ, упомянутые в исследовании Бальзамо и др. [], И дополнительно расширили их результаты за счет конкретных кодов лекарств, названий продуктов и специальных разговорных выражений (например, M523, Ultram гидрохлорид трамадол 200 и коричневый сахар h4 ).

Таблица 2. Опиоидные жаргоны, используемые на анонимных онлайн-площадках и форумах. х194 фарфоровый белый), ацетилфентанил (ацетилфентанил), фенаридин и дурагезик оксиморфон 9019 и бомба оксиморфон 9019 90 194 Hydromorphone 9019 9019 9019 9019 9019 Lean Другие
Категория Jargons
Героин порох, жемчужная смола (черная жемчужная смола), спидбол, героин № 4, диацетилморфин и коричневый сахар h195
бупренорфин субутекс и субоксон
оксикодон roxy, roxi, roxies, roxys , черника, A15, OC30 / 80, OP80, оксинео, M523 / IP204 / C230, бананы, V4812 и CDN 80
дигидрокодеин DHC
оксиморфон
Морфин зоморф, мсконтин (мс контину), скенан, ораморф и кадиан
Метадон амидон, метадоза и шоколадное печенье
Hydromorph
Hydrocodone лортаб, норкос, зогидро, IP109 / 110 и M367
Трамадол UDT b 9019 тапентадол, тапали и нуцинта

битартрат дигидрокодеина .

b Ultram гидрохлорид трамадол.

Тематическое моделирование сообщений на форуме

Нашей целью здесь было выявить анонимные сообщения на форуме с темами о продвижении опиоидных товаров (например, продвижение листинга) и обзоре (например, сообщить о поддельных поставщиках опиоидов). Затем мы проанализировали эти сообщения на форуме, чтобы выявить поведение в подпольной торговле опиоидами.

Для выявления сообщений на форуме, связанных с продвижением и обзором опиоидных товаров, наша методология была разработана для фильтрации сообщений на форуме с ключевыми словами по опиоидам и последующего использования классификатора для сообщений с интересующими темами.Классификатор был построен на основе трансферного обучения и созданной целевой функции, которая сильно взвешивает штраф за неправильную классификацию положительного экземпляра.

Процесс обучения модели продвижению опиоидов и выявлению публикаций по обзору состоит из 3 этапов: инициализация модели, трансферное обучение и уточнение модели. Сначала 2 модели нейронной сети с 3 скрытыми слоями обучаются на наборах данных () для инициализации модели. Затем, на этапе обучения передачи, вышеупомянутые модели переносятся с использованием вручную помеченных 800 положительных образцов ( D p ) и 800 отрицательных образцов ( D c 😉 с целью корректировки модели для выполнения рекламные сообщения и обнаружение опиоидных обзоров.Из-за сложности сбора сообщений о продвижении опиоидов и обзоров количество положительных образцов D p относительно мало по сравнению с отрицательными образцами D c . Обратите внимание, что образец аннотируется только тогда, когда оба аннотатора 2 аспирантов согласны друг с другом. Для аннотации данных надежность интеркодера, измеренная с помощью коэффициентов Каппа Коэна, составила 0,74 для результата промо-пост-маркировки и 0,68 для результата маркировки при обзоре опиоидов.Учитывая дисбаланс моделей D p и D c , мы изменили функцию потерь модели, чтобы она взвешивала штраф за неправильную классификацию положительного экземпляра. Целевая функция имеет следующий вид:

, где LL (z) — логарифмические потери, то есть 3 log (1 + exp (-z)). C + и C обозначают штрафные коэффициенты за неправильную классификацию положительных и отрицательных примеров, соответственно, тогда как λ — коэффициент регуляризации и || ω || — член регуляризации, который является L1-нормой.В приведенной выше целевой функции C + всегда больше, чем C , что означает, что штраф за неправильную классификацию положительного экземпляра больше, чем штраф отрицательного экземпляра. Обычно корреляция между штрафными коэффициентами и количеством выборок устанавливается как, где P и C — это размеры D p и D c , соответственно.

Таблица 3. Наборы данных, используемые при моделировании сообщений на форуме.
Тема Положительные образцы (n) Отрицательные образцы (n)

Набор данных для инициализации модели Набор аннотированных исходных данных для рынка / форума 9024 набор Аннотированный набор данных анонимного рынка / форума
Рекламная акция Описания листинга на торговой площадке Agora и Alphabay (60 000) Описания листинга и продвижение продукции на анонимной торговой площадке (1000) Набор данных обзора Amazon [] (30 000) и Yahoo! Наборы данных ответов [] (30,000) Сообщения, не связанные с рекламой (например, обзоры и ответы на вопросы) на анонимных рынках и форумах (1000)
Обзор Набор данных обзоров Amazon [] (100000) Обзор сообщений в анонимная торговая площадка (1000) Yahoo! Наборы данных ответов [] (100000) Сообщения без отзывов на анонимных рынках и форумах (1000)

Наконец, на этапе уточнения модели модель обучается для других двух итераций с использованием той же целевой функции.Мы вручную исследовали результаты путем случайной выборки 10% записей данных во время каждой итерации и добавления ложноположительных выборок в немаркированный набор. Наша модель была оценена с помощью 10-кратной перекрестной проверки. Модель обнаружения обзора дала среднюю точность 81,5% и средний отзыв 80,1%, тогда как для модели обнаружения продвижения средняя точность составила 88,1% и средний отзыв 85,1% ().

Таблица 4. Результаты и 95% CI моделирования тем сообщений форума. классификация документов, среднее (стандартное отклонение) 66 (7)
Методы моделирования тем Тема продвижения Тема обзора

Precision Отзыв

NaiveBayes 81 (2) 80 (3) 64 (2) 87 (3)

C
68 (11) 56 (6) 75 (9)

Дерево решений 83 (3) 51 (3) 71 (2) 61 (4)
Тематическое моделирование MALLET, n (%)

Неконтролируемое тематическое моделирование 814 (48) 814 (81.40) 939 (53,69) 939 (93,90)
Наша модель, среднее (СО) 88 (1) 85 (2) 82 (1) 80 (1)
Базовый уровень, среднее значение (SD) 84 (1) 84 (3) 76 (3) 74 (2)

a MALLET: Machine Learning for Language Toolkit.

Мы сравнили наш метод с современным методом тематического моделирования Machine Learning for Language Toolkit (MALLET) [] и нашей моделью без этапа переноса обучения (базовый уровень).В нашем эксперименте MALLET оценивался на аннотированной торговой площадке и наборе данных форума () с использованием 3 алгоритмов классификации в инструменте классификации документов (пакет cc.mallet.classify class в JavaDoc API MALLET [интерфейс прикладного программирования]). В частности, MALLET переобучается и оценивается с помощью 10-кратной перекрестной проверки. Мы также применили инструментарий моделирования темы MALLET (пакет cc.mallet.topics класс MALLET в JavaDoc API) к тому же набору данных, чтобы предсказать тип темы. Базовая модель была применена непосредственно к помеченным данным () и оценена с использованием 10-кратной перекрестной проверки.Мы использовали показатели точности и отзыва для сравнения эффективности различных методов тематического моделирования. Как показано на, наши результаты показывают, что наш подход значительно превосходит MALLET и базовую модель с точки зрения как точности, так и среднего отзыва.

Таким образом, мы собрали 7100 рекламных сообщений и 6408 обзорных сообщений из сообщений форума.

Получение информации о торговле опиоидами

Для каждого списка торговых площадок и сообщений на форуме, связанных с продвижением опиоидов, мы извлекли 8 свойств: название продавца, продукт, цена, количество проданных продуктов, рекламируемое происхождение, приемлемые направления доставки, а также условное депонирование или нет.Что касается сообщений на форуме по теме обзора опиоидных товаров, мы признали тональность обзора. Ниже мы подробно рассмотрим методологию, используемую для идентификации каждого из свойств:

  • Имя поставщика: для определения имени поставщика мы разработали синтаксический анализатор для идентификации авторов списков и рекламных сообщений с помощью эвристики для конкретной платформы, которую мы полученные вручную из HTML-шаблонов торговых площадок и форумов.
  • Продукт. Мы определили тип опиоидов в описании каждого объявления, используя набор данных ключевых слов опиоидов, сгенерированный на предыдущем шаге.
  • Цена: Мы использовали модель извлечения цен [], которая была обучена на подпольных корпусах форумов, для извлечения информации о ценах на листингах (и). В нашем исследовании цена за грамм опиоидных продуктов была определена путем деления листинговой цены на количество продуктов. В частности, мы разработали набор регулярных выражений для извлечения количества опиоидов, проданных на листинг. Например, 1,6 г (20 мг × 80 таблеток) кодеина продается за 65,34 доллара США. Обратите внимание, что, следуя предыдущим работам [], мы также отклонили аномальную цену, которая более чем в 5 раз превышала медианное значение остальных выборок, а также составляла менее 25% от значения медианы.
  • Количество проданных товаров: списки 5 торговых площадок (Alphabay, The Versus Project, Apollon, Empire и Darkbay) состоят из количества проданных товаров (как показано на). Поэтому мы применили функцию парсера для определения количества проданных товаров, которую мы вручную извлекли из HTML-шаблонов каждой торговой площадки, если такую ​​информацию можно найти на торговой площадке.
  • Рекламируемое происхождение и приемлемые направления доставки. Мы проанализировали объявленное происхождение и приемлемые направления доставки из HTML-шаблона списков торговых площадок и использовали словарь названий стран, чтобы найти названия стран из сообщения на форуме.Мы рассмотрели контекстную информацию на основе ключевых слов корабль , источник и пункт назначения .
  • Независимо от условного депонирования: на торговых площадках Alphabay, Apollon и Empire в списке продуктов обычно есть поле, указывающее, поддерживается ли условное депонирование. Следовательно, мы разработали парсер для получения этой информации. В сообщениях на форуме мы использовали ключевое слово escrow , чтобы сопоставить каждое сообщение на форуме с темой продвижения, чтобы узнать, принимает ли трейдер условное депонирование .
  • Отзыв о продукте. Чтобы исследовать настроения отзывов об опиоидных продуктах, мы применили модель анализа настроений на основе оценки хи-квадрат, чтобы классифицировать отзывы о продукте на положительные и отрицательные [].

Чтобы оценить вышеупомянутые методы извлечения свойств, мы случайным образом выбрали 1000 списков для каждого свойства и вручную аннотировали свойства как основную истину. Мы оценили наш метод на нашем аннотированном наборе данных, который дает точность более 90% для каждого извлечения свойства, как показано в.

Таблица 5. Результаты расчета точности поиска информации об опиоидах. 100
Свойство Число наземных истинных значений, n Точность, n (%)
Название поставщика 1000 1000 (100) 954 (95,40)
Цена 1000 1000 (100)
Количество проданных товаров 1000 1000 (100)
Рекламируемое происхождение 1000 )
Допустимые направления доставки 1000 1000 (100)
Депонирование 1000 1000 (100)
Отзыв о мнении 1000 90)

Результаты

Пейзаж

В общей сложности мы собрали 248 359 объявлений с 10 анонимных торговых площадок и 1 138 961 след (т. Е. Цепочки сообщений) с 6 подпольных форумов. Среди них мы обнаружили 28 106 списков опиоидных продуктов и 13 508 записей на форумах, посвященных рекламе и обзору опиоидов, из 5147 уникальных идентификаторов поставщиков опиоидов и 2778 уникальных идентификаторов покупателей опиоидов. Как видно из нашего набора данных, три основных торговых площадки с наибольшим количеством опиоидов — это Agora, Evolution и Apollon.

В нашем исследовании мы обнаружили, что 23,78% (9896/41614) списков и следов были идентифицированы с помощью 58 опиоидных жаргонов (). Среди них субоксона и субутекса лекарств наиболее часто упоминаются в списках и трассировках на 10 платформах — 2917 раз, за ​​ними следуют серии roxy (т.е. roxy, roxi, roxies и roxys) с 2022 раза и Lean с 1256 раз. И K9 , и M30 в основном были найдены в Darkbay, в пределах 384 объявлений в 2020 году, тогда как Lean появлялся 141 раз в списках Empire.

Обратите внимание, что нам не следует переоценивать количество поставщиков и покупателей, учитывая количество идентификаторов, найденных в этом исследовании, но мы рассматривали его как ограниченное сверху число поставщиков и покупателей опиоидов. Это связано с тем, что один и тот же пользователь может иметь разные идентификаторы, а один и тот же идентификатор на разных торговых площадках может указывать на разных пользователей. Из-за анонимности подпольных торговых площадок и форумов не существует достоверной информации, позволяющей связывать пользователей с их идентификаторами.

Характеристики товаров

Мы перечисляем 5 основных опиоидов с наибольшим количеством листингов и их средние цены в 2014, 2015, 2019 и 2020 годах ().В целом, героин оказался самым популярным товаром на анонимном онлайн-рынке, за ним следует оксикодон. Мы также заметили, что героин упал на 60%, тогда как кодеин вырос на 32% с 2014 по 2019 год, что примерно соответствует временной тенденции популярности опиоидных веществ на Reddit с 2014 по 2018 год, как указано в исследовании Balsamo et al. al []. Что еще более примечательно, мы наблюдали в 2011 году листинги China white (или жаргонный термин chyna ), дизайнерского опиоида , вызывающего серьезные медицинские опасения из-за его смертоносных клинических проявлений, на 6 рынках и 5 форумах.Самый ранний листинг наблюдался на SilkRoad в июне 2011 года. Более того, мы замечаем, что большинство ведущих опиоидов имеют более низкую среднюю цену, чем их розничные цены. Например, Управление Организации Объединенных Наций по наркотикам и преступности [] сообщило, что средняя розничная цена героина в США в 2014 и 2015 годах составляла 267 долларов США за грамм, что почти вдвое превышает цену на анонимных торговых площадках (130 долларов США). -190 на грамм). Кроме того, мы видим тенденцию к снижению цен с 2014 по 2019 год на некоторые опиоиды, такие как героин, оксикодон и фентанил, что может привести к серьезным передозировкам.

Таблица 6. Популярные опиоиды по разным годам. Обратите внимание, что данные за 2020 год включают данные только с января по март; цена за грамм указана в долларах США.
2014 2015 2019 2020
Название гр. Имя Количество позиций Цена (за грамм), среднее значение (SD) Имя Количество позиций Цена (за грамм), среднее значение (SD) Название Количество позиций Цена (на грамм), среднее (стандартное отклонение)
Героин 4251129.5 (99,9) Героин 2408 185,6 (138,4) Героин 1697 73,0 (49,8) Героин 611 67,0 (37,8) 9019 9019 660,3 (445,3) Оксикодон 2079 1239,1 (843,0) Оксикодон 1078 520,8 (444,9) Оксикодон 356 1116.4 (647,5) Фентанил 1450 1546 (909,4) Кодеин 418 80,3 (61,1) Фентанил 149 154,2 (1232019) 154,2 2764,9 (2007,8) Бупренорфин571 4243,7 (3006,1) Трамадол 331 16,1 (11,7) Бупренорфин 21.5 (14,4) Трамадол 555 29,8 (29,1) Фентанил 282 247,8 (172,1) Гидрокодон 89 118319 89 118319 В подпольном списке опиоидов мы измерили ежемесячно новых появившихся и исчезнувших списков на 2 анонимных онлайн-площадках: Agora и Evolution. показывает результаты. Мы заметили, что большое количество списков опиоидов каждый месяц публикуется на торговой площадке Agora, причем темпы прироста относительно выше, чем у исчезнувших, с точки зрения списков.Похожий сценарий наблюдался на торговой площадке Evolution. Мы также наблюдали увеличение количества вновь появившихся листингов на торговой площадке Agora в апреле 2015 года. Это может быть связано с закрытием торговой площадки Evolution в марте 2015 года.

Рисунок 5. Количество ежемесячных вновь появившихся и исчезнувших листингов на торговых площадках Agora и эволюция. Посмотреть эту цифру

Мы наблюдали за одними и теми же списками, размещенными на разных рынках, и проиллюстрировали зависимость одних и тех же списков опиоидов на разных рынках.Обратите внимание, что мы определили, идентичны ли 2 объявления, сопоставив одни и те же элементы (т. Е. Название и описание информации о листинге, а также название поставщика) в двух объявлениях. Мы заметили, что на торговых площадках Agora и Evolution было опубликовано 530 списков опиоидов с 290 уникальными идентификаторами поставщиков. Опиоидный товар, который чаще всего продается на различных торговых площадках, — это # 4 Белый вьетнамский героин , который можно найти на торговых площадках Agora, Evolution, Hydra и Pandora.

Характеристики поставщиков

Чтобы понять масштаб поставщиков опиоидов на анонимном онлайн-рынке, мы просмотрели списки 10 торговых площадок и рекламные сообщения 6 форумов, чтобы извлечь информацию об аккаунтах от 5147 уникальных поставщиков опиоидов.К моменту закрытия «Агоры» в августе 2015 года было обнаружено 916 поставщиков опиоидов, в среднем 13 на каждого поставщика. Мы заметили, что поставщики опиоидов с наибольшим количеством списков — это mikesales, , которые вносят вклад в 817 списков опиоидов для рынка Darkbay, тогда как идентификатор поставщика опиоидов, который наблюдался на большинстве торговых площадок, — DeepMeds, , который разместил аналогичные списки бупренорфина, кодеина. , и наркотики на 6 различных торговых площадках с 2014 по 2020 год.Среднее количество объявлений, которые законный поставщик публикует на Amazon, составляет примерно 37 [,], что намного меньше, чем количество объявлений, размещенных поставщиками на анонимных торговых площадках. Возможно, что эти поставщики на торговых площадках даркнета скрыты в анонимной среде практически без ограничений.

Чтобы лучше понять потенциальные взаимосвязи поставщиков опиоидов на разных рынках, мы рассчитали коэффициент сходства Жаккара между поставщиками на разных рынках ().Мы обнаружили, что с января 2014 по июль 2015 года на торговых площадках Evolution и Agora появилось 182 идентификатора поставщиков опиоидов. В частности, мы заметили, что 84 идентификатора поставщиков опиоидов синхронизировали списки похожих продуктов на обоих рынках одновременно. Это может быть связано с тем, что поставщики стремятся продвигать свою продукцию на различных рынках и увеличивать продажи.

Рис. 6. Совместное присутствие одних и тех же поставщиков опиоидов на разных анонимных рынках. Посмотреть эту цифру

Вдохновленные работой [] по исследованию явления миграции поставщиков между подпольными рынками, мы также оценили поставщиков-мигрантов, которые впервые начали торговать на новом рынке, m ‘, после закрытия рынка м .С этой целью мы сначала собрали продолжительность жизни торговой площадки с помощью архива Gwern [], как показано на, а затем сравнили списки поставщиков на каждой торговой площадке, чтобы изучить миграцию поставщиков. Мы обнаружили, что 28 и 35 поставщиков Evolution переехали в Agora и Alphabay, соответственно, после того, как в марте 2015 года Evolution была закрыта, что согласуется с выводом о миграции пользователей между этими тремя рынками Эль-Бахрави и др. [], Которые использовали адрес биткойна вместо идентификаторов поставщиков для сопоставления пользователей.Кроме того, мы заметили, что 10 и 9 поставщиков Apollon и Empire, соответственно, мигрировали с Agora через 3 года после ее закрытия. Некоторые из идентификаторов этих поставщиков (например, A1CRACK и DiazNL ) не являются общеупотребительными словами и не имеют особого значения. Мы предположили, что эти идентификаторы могут быть связаны с одним и тем же поставщиком. Эти поставщики годами использовали одни и те же идентификаторы, чтобы завоевать репутацию и известность у покупателей.

Кроме того, 204 поставщика были объявлены мошенниками на анонимных форумах Evolution, SilkRoad, Pandora и The Hub.Неудивительно, что в топ-3 торговых площадок и форумов, которые обнаружили наибольшее количество сообщений о мошенничестве, были Evolution, Silk Road и Pandora, поскольку сообщения о мошенничестве в основном поступают с соответствующих форумов торговых площадок [].

Характеристики транзакции с наркотиками

При проверке рекламируемого происхождения и приемлемых пунктов доставки в списках опиоидов с 7 торговых площадок (Apollon, Avaris, Alphabay, Hydra, Pandora, Empire и Versus) мы обнаружили, что большая часть опиоидов товары были отправлены из США, за которыми следуют Великобритания, Германия, Нидерланды и Канада ().Этот вывод примерно соответствует наблюдениям за происхождением 57 поставщиков опиоидов на рынке под названием Cryptomarket в период с октября 2015 года по апрель 2016 года, о котором сообщили Duxbury et al []. Кроме того, мы не наблюдали больших изменений в происхождении основных опиоидов в период с 2014 по 2020 год. В частности, как показано на, Соединенные Штаты и Соединенное Королевство всегда входят в пятерку самых рекламируемых источников происхождения за многие годы.

Таблица 7. Рекламируемые страны происхождения. Канада 0.8)Швейцария
Название страны Доля стран происхождения в списках опиоидов, n (%)
США 3520 (35.3)
Соединенное Королевство 1648 (17,1)
Германия 1459 (14,7)
Нидерланды 897 (9)
Франция 479 (4,8)
Австралия 398 (4)
Индия 200 (2)
Испания 160 (1,6)
Япония 73 (0,7)
Италия 60 (0,6)
Сингапур 55 (0,6)
Бельгия 51 9019
50 (0,5)
Португалия 22 (0,2)
Афганистан 18 (0,2)
Дания 17 (0,2)
9019 Чешская Республика 14 9019 0.1)
Китай 11 (0,1)
Таблица 8. Топ-5 рекламируемых стран происхождения по разным годам. Обратите внимание, что данные за 2020 год включают данные только с января по март. 9019 3 Соединенное Королевство Канада
2014 2015 2019 2020
Страна Количество появлений в листингах Страна Количество Страна Количество Количество Страна появления в списках Страна Количество появлений в листингах
США 778 США 603 США 1394 США США Германия 646 Франция 188 Соединенное Королевство 1269 Нидерланды 250
Нидерланды 145 Канада 151 Великобритания
Соединенное Королевство 142 Австралия 112 Нидерланды 451 Германия 176
Канада 131 Соединенное Королевство 96 96 75

Учитывая место доставки, мы отметили, что большинство опиоидных товаров было отправлено по всему миру 36.37% (5654/15 546), за которыми следуют поставки в Соединенные Штаты только 19,35% (3008/15 546), Европу только 10,52% (1635/15 546) и Соединенное Королевство только 5,46% (849/15 546).

Чтобы понять удовлетворенность клиентов, мы провели анализ настроений по 624 обзорам, относящимся к 190 поставщикам опиоидов с 4 торговых площадок: Agora, Alphabay, Pandora и Evolution. Мы заметили, что 145 поставщиков опиоидов оставили 378 положительных отзывов, тогда как 102 поставщика опиоидов имели по крайней мере один отрицательный отзыв. Например, поставщик опиоидов из SilkRoad с идентификатором пользователя c63amg получил оценку удовлетворенности 76%, хотя у них было больше всего отрицательных отзывов (n = 11).Мы замечаем, что их отрицательные отзывы в основном исходили от одного покупателя в конце 2012 — начале 2013 года, который жаловался, что «его героин становится все хуже и хуже».

Как видно из нашего набора данных, поставщики опиоидов на торговых площадках Evolution, Pandora и Silk Road принимали условное депонирование в качестве метода оплаты. Однако большинство поставщиков использовали условное депонирование только для небольших заказов. Это свидетельствует о слабом доверии к платформе поставщиков опиоидов. Фактически, закрытие торговой площадки Evolution было обнаружено как мошенничество с выходом, когда операторы сайта внезапно закрылись, чтобы украсть приблизительно 12 миллионов долларов США в биткойнах, которые он хранил в качестве условного депонирования [].


Обсуждение

Основные результаты

Наше исследование выявило 41 000 списков торговых площадок и сообщений на форумах, связанных с опиоидной торговлей, путем анализа более 1 миллиона списков и сообщений на множестве анонимных торговых площадок и форумов, что является крупнейшим набором данных о подпольной торговле опиоидами, когда-либо сообщавшимся . Мы нашли доказательства посредством обширного анализа анонимного онлайн-рынка повсеместного предложения, который подпитывает международную эпидемию опиоидов. Нетрадиционные методы, представленные здесь при изучении цепочки поставок в Интернете, представляют собой новый подход к правительственным и другим крупномасштабным решениям.При интерпретации профессионалами наши первоначальные результаты демонстрируют полезные выводы и могут быть использованы правоохранительными органами и лицами, определяющими государственную политику, для эффективных структурных вмешательств в опиоидный кризис. Хотя большая часть текущих исследований сосредоточена на путях лечения расстройства, связанного с употреблением опиоидов, и анализе смертей в зависимости от возможностей лечения лиц, употребляющих психоактивные вещества, эти области исследований ограничиваются спросом на опиоидную эпидемию [,]. Мы считаем, что представленные здесь результаты и анализ моделей, в которых основное внимание уделяется предложению, могут предложить новое направление, в котором следует сосредоточиться, и послужат полезным дополнением к текущим исследованиям, проводимым в области медицины зависимости.

Ограничения

Мы признаем некоторые ограничения нашего исследования. Например, могут быть разные типы героина или фентанила, но мы не можем разделить их на подкатегории из-за отсутствия точной онтологии. Решение этой проблемы требует глубоких знаний и опыта, которые постоянно развиваются. Еще одно ограничение указано в документе, что несколько онлайн-поставщиков могут принадлежать одному и тому же поставщику. Эту проблему можно решить, изучив модели перекрытия продуктов с течением времени, чтобы объединить поставщиков, что может выявить более интересные модели иерархической кластеризации.Еще одним важным источником информации является торговый денежный поток, который регистрируется в цепочке блоков и может способствовать всестороннему обзору отношений спроса и предложения. Мы не включали такой анализ из-за ограничений по времени и объему, и это тема, которую мы планируем изучить дальше.

Выводы

В нашем исследовании было собрано в общей сложности 248 359 объявлений с 10 анонимных онлайн-площадок и 1 138 961 след (т. Е. Цепочки сообщений) с 6 подпольных форумов.Среди них мы обнаружили 28 106 списков опиоидных продуктов и 13 508 записей на форумах, посвященных рекламе и обзору опиоидов, из 5147 уникальных идентификаторов поставщиков опиоидов и 2778 уникальных идентификаторов покупателей опиоидов. В нашем исследовании были охарактеризованы поставщики опиоидов (например, активность и межрыночная деятельность), товары (например, популярные товары и их эволюция) и транзакции (например, происхождение и место доставки) на анонимных рынках и форумах, что позволило лучше понять суть подпольная торговая деятельность, связанная с международным спросом и предложением опиоидов.

Насколько нам известно, исчерпывающий обзор цепочки поставок опиоидов на анонимных онлайн-рынках и форумах, а также измерение торговой деятельности все еще остаются открытой исследовательской задачей. Это первое исследование по измерению и характеристике торговли опиоидами на анонимных онлайн-площадках и форумах. На основе наших измерений мы пришли к выводу, что анонимные онлайн-рынки и форумы предоставляют платформы с легким доступом для глобальных поставок опиоидов. Эти результаты, характеризующие массовых поставщиков опиоидов, товаров и транзакций на анонимных рынках и форумах, могут позволить правоохранительным органам, политикам и заинтересованным сторонам здравоохранения лучше понять масштабы деятельности по торговле опиоидами и дать представление об этом новом типе цепочки поставок опиоидов.

Не заявлено.

Под редакцией Г. Айзенбаха; подано 21.09.20; рецензировано Э. Йом-Товом, П. Баджарди, М. Тори; комментарии автору 23.11.20; доработанная версия получена 15.01.21; принято 16.01.21; опубликовано 17.02.21

© Zhengyi Li, Xiangyu Du, Xiaojing Liao, Xiaoqian Jiang, Tiffany Champagne-Langabeer. Первоначально опубликовано в Journal of Medical Internet Research (http://www.jmir.org) 17.02.2021.

Это статья в открытом доступе, распространяемая в соответствии с условиями лицензии Creative Commons Attribution License (https: // creativecommons.org / licenses / by / 4.0 /), который разрешает неограниченное использование, распространение и воспроизведение на любом носителе при условии правильного цитирования оригинальной работы, впервые опубликованной в Journal of Medical Internet Research. Должна быть включена полная библиографическая информация, ссылка на оригинальную публикацию на http://www.jmir.org/, а также информация об авторских правах и лицензии.

Почему рынки Darknet сохраняются — BankInfoSecurity

Криптовалютное мошенничество , Киберпреступность , Управление мошенничеством и киберпреступностью

Простота использования и небольшое количество альтернатив продолжают возвращать пользователей Мэтью Дж.Schwartz ( евроинфосек) • 18 сентября 2020 г. Отрывок из извинений модератора Empire Мельбурна перед пользователями рынка после того, как мошенничество с выходом привело к краже их криптовалюты. (Источник: Digital Shadows)

Empire — это последний рынок даркнета, на котором «вышла афера», то есть администраторы сбежали с криптовалютой пользователей, оставив рынок на грани провала.

См. Также: Топ-50 угроз безопасности

Падение Империи ставит постоянный вопрос перед обитателями даркнета, также известного как даркнет, рынков: почему они упорствуют? (Даркнет или темный веб-сайт относится к любому.onion, на который можно попасть только с помощью анонимного браузера Tor.)

«Здесь есть две основные причины: отсутствие альтернатив и простота использования торговых площадок», — сообщили в Information Security Media Group исследователи Photon Research Team из фирмы Digital Shadows, занимающейся защитой от цифровых рисков.

По крайней мере, для англоговорящих пользователей такие соображения часто кажутся важнее других вариантов, включая приложения для обмена зашифрованными сообщениями, а также форумы, посвященные киберпреступности или взлому.И многие пользователи продолжают полагаться на рынки, несмотря на угрозу мошенничества с выходом, мошенничества со стороны продавцов или выявления и ареста полицией.

Мало альтернатив

Другой вариант — русскоязычные форумы по борьбе с киберпреступностью, которые продолжают процветать, на многих сайтах размещаются ценные материалы. Но исследователи говорят, что даже при наличии программного обеспечения для перевода англоговорящие люди часто испытывают трудности с противодействием российской киберпреступности. Многие русскоязычные также отказываются вести дела с кем-либо с Запада.

Другой альтернативой является использование законных приложений для обмена зашифрованными сообщениями, таких как Telegram, Discord, Jabber и Wickr.

Сообщение на форуме Cybercrime, в котором пользователи обсуждают альтернативы замене Empire (Источник: Bleeping Computer, через Kela)

Но исследователи говорят, что многие преступники не доверяют инструментам, созданным не преступниками и не для них. Они также отмечают, что, в отличие от рынков даркнета, покупатели и продавцы, использующие чат-приложения, часто пытаются найти друг друга, прежде чем им придется совершать сделки через чаты, а не через более простые в использовании функции электронной коммерции.

Англоязычные форумы: «Не вдохновляющие»

«Во многих отношениях англоговорящие киберпреступники не имеют иного выбора, кроме как использовать англоязычные торговые площадки даркнета», — заявляет Digital Shadows. «Сцена англоязычных форумов нестабильна и скучна; платформы, которые могут привлечь большую пользовательскую базу квалифицированных злоумышленников, часто закрываются раньше своего времени, как мы недавно увидели, закрытие киберпреступного форума Torum» в августе.

Утверждая, что у него более 130 000 пользователей, «Торум был англоязычным подпольным форумом, который выдавал себя за некоммерческий веб-сайт по кибербезопасности», — говорит Виктория Кивилевич, аналитик разведки угроз израильской компании Kela по мониторингу киберугроз.

«Хотя и его участники, и пользователи других форумов согласились с тем, что Торум — хорошее место для обсуждения кибербезопасности и изучения методов взлома, сайт был переполнен новичками и мошенниками, которые навредили его репутации», — добавляет она, указывая на то, что пользователи часто жаловались, что он был слишком загроможден «вопросами новичков».«

Объявление от 9 августа: Торум закрывается (Источник: Kela)

Кивилевич отмечает, что до того, как администратор Торума решил прекратить работу, главными темами на сайте в июле были:

  • Взлом и кибербезопасность;
  • Базы данных — как на продажу, так и бесплатно;
  • Продажа счетов, удаленного доступа и данных платежных карт;
  • Продажа вредоносных программ.

Пока Торума больше нет, остается самый популярный англоязычный форум в мире — RaidForums.По словам Кивилевича, он утверждает, что в нем 465 000 членов, из которых 15 000 активны каждый день.

«Многие киберпреступные форумы запрещают продажу наркотиков; часто продажа наркотиков составляет огромную часть доходов торговых площадок».
—Цифровые тени

Но даже давно существующие форумы, такие как RaidForums, «часто не привлекают внимания, потому что они считаются полными неопытных пользователей -« скрипачей »- или мошенников», — говорит Digital Shadows. «Еще один важный момент, который следует отметить, заключается в том, что многие форумы киберпреступников запрещают продажу наркотиков; зачастую продажа наркотиков составляет огромную часть доходов торговых площадок.«

Рост рынка

Многие рынки киберпреступности напоминают незаконные версии eBay или Amazon.

Они предлагают множество функций — высокую степень удобства использования, понятный дизайн, простоту перечисления товаров и их покупки, рейтинговые системы для поставщиков и системы условного депонирования, предназначенные для предотвращения невыполнения — и призваны быть универсальным магазином для покупателей и продавцы.

Исследователи сообщают ISMG, что есть 10 особых атрибутов, которые делают рынки киберпреступности такими привлекательными:

  • Escrow: Многие рынки предоставляют услуги автоматического условного депонирования, поддерживаемые разрешением споров, что обеспечивает большую безопасность как для покупателей, так и для продавцов.
  • Видимость: Продавцы знают, что у них есть широкая база пользователей, которым они могут рекламировать свои товары, увеличивая свои шансы на продажу.
  • Электронная коммерция: «Объявления часто можно приобрести несколькими простыми щелчками мыши», — говорит Digital Shadows, и такие списки отображаются одинаково для всех, тогда как на форуме «покупатели должны лично взаимодействовать с поставщиками», чтобы покупки.
  • Внешний вид: Рынки напоминают настоящие сайты электронной коммерции, в то время как форумы полагаются на «неуклюжую модель обсуждения и публикации», которая «не нравится многим», — говорят в Digital Shadows.
  • Платежи: В отличие от форумов, которые в основном упрощают платежи в биткойнах, многие торговые площадки предлагают возможность оплаты с помощью нескольких криптовалют и делать это автоматически — например, без необходимости вручную переводить деньги из своего биткойн-кошелька в кошелек продавца.
  • Отзывов: Рейтинг и обзор поставщиков и их продуктов дает некоторое представление о надежности продавца и дает покупателям некоторую уверенность в том, что их не обманут.
  • Анонимность: «Анонимность кажется выше на торговых площадках по сравнению с форумами, на которых контент обычно доступен для просмотра всем участникам, а ценные идентификационные данные могут быть обнаружены исследователями и правоохранительными органами», — говорит Digital Shadows. И, в отличие от приложений для обмена сообщениями, рынки не привязаны к смартфону пользователя.
  • Секретность: Некоторые рынки предлагают сообщения с шифрованием PGP.
  • Ограничения: «Форумы часто имеют строгие правила и нормы, определяющие, как их участники должны действовать на сайте; на торговых площадках этого нет и они предоставляют безличную платформу, на которой покупатели могут вести себя как бизнес и просто проводить транзакции», — сообщает Digital Shadows. .«Члены торговой площадки не должны жить в страхе оскорбить другого участника форума и быть забаненным за одно из своих сообщений».
  • Финансовая выгода: Для администраторов ведение рынка даркнета предлагает высокий потенциальный доход, поскольку они получают процентную долю от каждой продажи. «Даже если они станут целью, они могут избежать поимки, зарабатывая гораздо больше денег благодаря всем функциям, которые привлекают пользователей», — утверждает Kela. «И для некоторых из них это прекрасная возможность разбогатеть за один день — как недавняя афера с Империей.»

Рост «авторынков»

Кивилевич и Равид Лаэб, менеджер по продукции Kela, говорят ISMG, что важно различать два типа даркнет-рынков: рынки наркотиков и кибер-ориентированные рынки, продающие такие вещи, как вредоносное ПО, украденные базы данных и учетные данные для входа. «Мы также видим продажи незаконных и поддельных товаров — денег, часов и тому подобного — но в большинстве случаев это не главное», — говорят они.

«В глазах сообщества даркнета автомагазины и рынки принципиально разные.«
— Рэйвид Лаэб из Kela и Виктория Кивилевич

В последнее время продажа кибернетических товаров переместилась в то, что сообщество даркнет называет «автомагазинами», что означает, что они продают товары и услуги в высокоавтоматизированном режиме. Kela называет это «сервитизацией», то есть продажей не только товаров, но и услуг и результатов подпольной экосистемы.

«В глазах сообщества« даркнет »автомагазины и рынки принципиально разные», — говорят исследователи Kela.

Данная модель автомагазина не подходит для лекарств, которые необходимо физически изготовить и отгрузить. «Они также отличаются тем, что 99,9% стран полностью согласны с тем, что производство, отправка или продажа наркотиков является незаконным — в отличие от материалов, связанных с киберпространством, которые иногда могут находиться в серых зонах и действительно зависят от местных законов», — говорят они.

Еще одним стимулом для этого сдвига является то, что многие считают, что «рынки даркнета в основном преследуются [полицией] из-за их торговли наркотиками, а не из-за продажи незаконных товаров или учебных пособий по мошенничеству», — добавляют Лаэб и Кивилевич.

Маневр Ганзы

Уведомление об аресте отображается на домашней странице интернет-рынка AlphaBay (Источник: Министерство юстиции)

Использование даркнета сопряжено с риском из-за повышенного внимания со стороны правоохранительных органов.

Например, в Европоле — разведывательном агентстве правоохранительных органов ЕС — теперь есть специальная «команда темной сети», занимающаяся искоренением торговых площадок даркнета. Истории успеха включают операцию под кодовым названием «Штык» — в сотрудничестве с ФБР и U.Агентство по борьбе с наркотиками, которое в 2017 году закрыло AlphaBay.

Как часто бывает, пользователи быстро перешли на другие сайты, в том числе на главного конкурента AlphaBay, Hansa. Но мастерски устроив полицейский ход, голландские полицейские уже проникли в Ганзу и какое-то время шпионили за покупателями и продавцами, в том числе за новым притоком. Затем полиция передала эту информацию представителям международных правоохранительных органов, чтобы помочь им идентифицировать и арестовать подозреваемых.

Удачи в следующий раз?

Спрос на новые англоязычные рынки киберпреступности продолжает оставаться высоким, потому что многие существующие рынки нарушены правоохранительными органами или имеют администраторов, которые занимаются мошенничеством с выходом.

До Empire, другие рынки, которые закрылись после «мошенничества с выходом» их администраторов, включали BitBazaar в августе, Apollon в марте и Nightmare в августе 2019 года.

В последние дни рынок Icarus — одна из лучших оставшихся альтернатив Empire — отключился, и администратор заявил, что сайт был взломан бывшим администратором — хотя многие наблюдатели за рынком даркнета подозревают, что это еще одна афера с выходом. Несомненно, бывшие пользователи Icarus теперь начнут обсуждать, куда двигаться дальше.

«Многие англоговорящие киберпреступники не видят иного выбора, кроме регистрации на любом новом рынке, который появится на месте недавно закрытого, и надеются, что история не повторится», — говорят исследователи Digital Shadows. «Новые торговые площадки также играют на этом — когда они рекламируют себя, они ссылаются на мошенничество с выходом и действия правоохранительных органов, которые имели место в прошлом, и продвигают функции или обещают гарантировать, что такие проблемы больше не возникнут.«

Коллективная динамика торговых площадок даркнета

Набор данных содержит 133 308 118 транзакций среди 38 886 758 пользователей. Общее количество отдельных пользователей, которые напрямую взаимодействовали с темным рынком, составляет 8 377 478 человек. Объем транзакций, отправленных и полученных адресами темных торговых площадок, составляет 4,210 миллиарда долларов США, а объем транзакций, полученных на адреса темных торговых площадок, составляет 1,99 миллиарда долларов США. Обратите внимание, что преобразование между биткойнами и долларами США осуществляется с использованием цены биткойнов на момент транзакции.В таблице S2 в разделе дополнительной информации S2 приведены характеристики 31 торговой площадки, проанализированной в этом документе, включая общее количество пользователей и объем транзакций. Самая активная торговая площадка с точки зрения количества пользователей и объема торгов — AlphaBay , за которым следует Hydra .

Устойчивость экосистемы темной торговой площадки

Способность экосистемы темной торговой площадки восстанавливаться после закрытия торговой площадки может быть изучена путем количественной оценки эволюции общего объема торгов на темных рынках с течением времени.Несмотря на периодические закрытия, мы обнаружили, что количество темных торговых площадок было относительно стабильным с 2014 года, поскольку новые темные площадки часто открываются (см. Рис. 3a). Кроме того, несмотря на закрытие, общий еженедельный объем, отправленный / полученный адресами темных торговых площадок, неуклонно рос в период с 2014 г. по конец 2019 г. (см. Рис. 3b). Фактически, анализ расхождения сходимости скользящих средних (MACD) 35 показывает, что после каждого закрытия темного рынка общий объем темного рынка падает, но после этого он быстро восстанавливается, в среднем в течение 9 дней (медиана: 3 дня, см. Также рисунок S6 в дополнительной информации).Однако с конца 2018 года мы наблюдаем снижение общего объема торгов (см. Рис. 1).

Рисунок 3

Устойчивость экосистемы темного рынка. ( a ) Общее количество активных темных торговых площадок во времени. ( b ) Общий объем (в долларах США), обмененных через темные адреса торговых площадок. ( c ) Количество уникальных пользователей, взаимодействующих с темными торговыми площадками. Пунктирные линии обозначают закрытие торговых площадок из-за рейдов правоохранительных органов (красным) или по любой другой причине (черным).Значения рассчитываются с использованием временного окна в 1 неделю.

Миграция пользователей

Наблюдение за быстрым восстановлением объемов торгов после неожиданного закрытия торговых площадок предполагает, что пользователи могут перейти на другие темные площадки 15,36 . Мы называем это явление миграцией .

Фактически миграция наблюдалась 37 после закрытия торговой площадки AlphaBay , когда другие торговые площадки, а именно Hansa и Dream Market , испытали аномальный всплеск активности.В этом разделе мы проводим первое систематическое исследование миграции пользователей темного рынка, изучая последствия серии закрытий.

Мы идентифицируем «пользователей-мигрантов» следующим образом. Для каждой закрытой темной торговой площадки m мы определяем пользователей, которые начали торговать на другой сосуществующей торговой площадке \ (m ‘\) после закрытия m . Если пользователь торговал на обеих торговых площадках m и \ (m ‘\) до закрытия торговой площадки m , пользователь не помечается как мигрант на торговую площадку \ (m’ \).На рисунке 4 показаны потоки пользователей-мигрантов между торговыми площадками.

Рисунок 4

Миграция пользователей после закрытия темных торговых площадок. Потоки пользователей, мигрирующих на другой сосуществующий рынок после закрытия. Стрелка указывает направление миграции, а ширина стрелки представляет количество пользователей. Торговые площадки располагаются по часовой стрелке в соответствии с датами их закрытия в возрастающем порядке, начиная с Silk Road .

Но какая доля пользователей мигрирует после закрытия? Чтобы ответить на этот вопрос, нам необходимо принять во внимание тот факт, что \ (\ sim 38 \% \) всех пользователей в нашем наборе данных совершили только одну транзакцию (отправленную или полученную один раз) — вывод согласуется с доказательствами того, что большая часть отчеканенные биткойны накапливались на адресах, которые никогда не отправляли их, по крайней мере, до 2013 года ( 19 ).Затем нам нужно оценить ожидаемое количество пользователей, которые продолжили бы транзакции с темным рынком, если бы не произошло закрытия. Для этого мы ориентируемся на «вернувшихся пользователей» с течением времени, то есть на долю всех активных пользователей (то есть тех, кто отправил или получил биткойны) в данную неделю, которые также будут активны на следующий день. Обозначим как \ (R_t \) пересечение между набором активных пользователей в данный день t и набором пользователей, которые были активны хотя бы один раз на предыдущей неделе.Таким образом, \ (R_t \) — это набор «вернувшихся пользователей». Чтобы сравнить количество вернувшихся пользователей при закрытии, мы нормализуем весь временной ряд на долю вернувшихся пользователей на момент закрытия, \ (R _ {\ hat {t}} \), где \ (\ hat {t} \) — день закрытия. Таким образом, нормализованное значение вернувшихся пользователей в день закрытия равно 1. Затем мы рассматриваем медианное нормализованное значение по закрытию торговых площадок. Мы обнаружили, что через 5 дней после закрытия темного рынка среднее нормализованное значение вернувшихся пользователей после закрытия рынка составляет.85. Этот вывод показывает, что, хотя закрытие рынка влияет на участие, подавляющее большинство возвращающихся пользователей мигрируют на другой темный рынок после закрытия.

Кто мигрирует?

Наблюдение за тем, что некоторые пользователи прекращают торговать после закрытия темного рынка, но общий объем торгов на темных рынках не уменьшается, может указывать на то, что пользователи-мигранты в среднем более активны, чем другие. Мы проверяем эту гипотезу, вычисляя активность пользователей-мигрантов до и после закрытия темного рынка.Мы называем исходную темную торговую площадку, с которой взаимодействовал пользователь, его «домашним рынком». Для всех пользователей (мигрантов и немигрантов) мы измеряем общий объем обмена с любым другим пользователем в нашем наборе данных, включая внутренний рынок. Мы обнаружили, что средний объем обмена между пользователями-мигрантами в \ (\ sim 10 \) раз больше, чем объем обмена между пользователями-мигрантами (см. Рис. 5a), при этом средний объем обмена составляет в сумме 3882,9 доллара США для всех пользователей-мигрантов. и до 387,2 доллара США для пользователей, не являющихся мигрантами.Средства чувствительны к большим объемам пользователей: 71 6441,9 доллара США и 17 529,7 доллара США для пользователей-мигрантов и немигрантов соответственно (см. Рис. 5). Что касается поведения при получении и отправке, пользователи-мигранты также более активны по сравнению с немигрантами (см. Рис. 5b, c). Аналогичные выводы можно сделать, рассматривая объем обмена только с внутренним рынком, со средним значением 263 доллара США для пользователей-мигрантов и 74,3 доллара США для пользователей, не являющихся мигрантами, и средним значением 2725.1 доллар США и 475,9 доллара США для пользователей-мигрантов и немигрантов соответственно (см. Раздел S4 дополнительной информации).

Распределение активности мигрантов значительно отличается от распределения немигрантских пользователей (с использованием теста Колмогорова – Смирнова, \ (p <0,01 \), см. Таблицу S3 в разделе дополнительной информации S4).

Рис. 5

Распределение активности пользователей-мигрантов и пользователей-немигрантов. ( a ) Распределение общего объема отправленных и полученных по всем закрытым темным рынкам для мигрантов (оранжевая линия) и немигрантов (синяя линия).( b ) Распределение общего объема, отправленного по всем закрытым темным рынкам мигрантами (оранжевая линия) и немигрантами (синяя линия). ( c ) Распределение общего объема, полученного по всем закрытым темным рынкам мигрантами (оранжевая линия) и немигрантами (синяя линия). Пунктирные линии представляют собой медианное значение для мигрантов (оранжевая линия) и немигрантов (синяя линия).

Координация в темноте

Теперь перейдем к анализу того, как пользователи-мигранты решают, куда им мигрировать.В нашем наборе данных после каждого случая закрытия торговой площадки, кроме одного, пользователи могли мигрировать на две или более сосуществующих торговых площадок.

На рис. 6a мы показываем эволюцию долей объема торгов закрытых торговых площадок и двух ведущих целевых торговых площадок в дни до и после закрытия. Доля объема торгов для данного рынка — это объем торгов на рынке, нормированный на общий объем торгов всех темных торговых площадок. Мы обнаружили, что на двух основных целевых торговых площадках наблюдается увеличение доли объема торгов, начиная через 2 дня после закрытия и насыщаясь примерно через 6 дней после этого, с долей в \ (27 \% \), что более чем вдвое превышает долю на момент закрытия. закрытие.Второе направление, напротив, увеличивает свою долю с 5 до 8,7%.

Рисунок 6

Решение о миграции и влияние. ( a ) Средняя доля (по закрытию) закрытой торговой площадки (синяя линия), верхней целевой площадки для пользователей-мигрантов (оранжевая линия) и второй основной целевой площадки для пользователей-мигрантов (зеленая линия). Заштрихованная область представляет 50% межквартильный размах. Значения рассчитываются с использованием скользящего окна в 1 неделю. ( b – d ) показывают вероятность того, что рынок будет выбран для миграции (станет основным местом назначения для миграции) с учетом его ранга на момент закрытия сосуществующего рынка по сравнению со случайной моделью.Торговые площадки ранжируются в порядке убывания в соответствии с ( b ) количеством пересекающихся пользователей с закрытыми торговыми площадками, исключая российские торговые площадки ( c ), общий объем торгов в долларах США и ( d ) общий объем торгов в Долларов США без учета российских торговых площадок из рейтинга. Случайная модель в ( b d) представляет модель, в которой пользователи мигрируют на любой сосуществующий рынок с равной вероятностью.

Мы исследуем характеристики верхней целевой торговой площадки для пользователей-мигрантов, ранжируя сосуществующие торговые площадки в соответствии с общим объемом торгов в долларах США на момент закрытия и общим количеством общих пользователей между закрытой и сосуществующей торговой площадкой до закрытия.Мы обнаружили, что, независимо от причины закрытия, пользователи не мигрируют случайным образом, а предпочитают перейти на рынок с наибольшим объемом торгов, который в некоторых случаях также является рынком с наибольшим количеством обычных пользователей.

Рассматривая первую неделю после закрытия, мы обнаруживаем, что в среднем одна торговая площадка поглощает \ (66,1 \% \ pm 16,1 \) всех пользователей-мигрантов. Только 4% пользователей мигрируют на более чем один сосуществующий рынок одновременно после закрытия.Что это за торговая площадка? На рисунке 6b показано, что из 36,4% рассмотренных закрытий именно оно имеет наибольшее количество общих пользователей с закрытым рынком (вероятность того, что пользователи перейдут на рынок, занимающий второе или третье место, составляет 31,8%). Пользователи не хотят переходить на торговые площадки, у которых меньше обычных пользователей, чем на торговой площадке, занимающей третье место.

Рисунок 6c показывает, что при ранжировании торговых площадок в соответствии с объемом транзакций в большинстве случаев предпочтение отдается второй по величине торговой площадке (31.8%). Однако более пристальный взгляд на данные показывает, что российский рынок часто занимает верхние строчки по объему, но, как правило, не является предпочтительной миграционной гаванью, вероятно, из-за языковых и географических барьеров. Исключая российский рынок из рейтинга, мы обнаруживаем, что на самом деле самый крупный по объему рынок выбирается в 41% случаев (см. Рис. 6d).

Мы сравниваем решения пользователей с нулевой случайной моделью, в которой после каждого закрытия пользователи переходят с равной вероятностью на любую из существующих торговых площадок.{m} _ {j = 1} {1 / c_j}} {m}, \ end {align} $$

, где \ (c_j \) — количество сосуществующих торговых площадок на момент закрытия j . Мы обнаружили, что данные значительно отличаются от единой модели случайного выбора, подтверждая наличие координации между мигрирующими пользователями (см. Рис. 6).

Рынки даркнета, вероятно, продолжатся, несмотря на мошенничество с выходом и аресты правоохранительных органов

Digital Shadows смотрит за пределы «Эпохи Империи», чтобы оценить потенциальных преемников

АНАЛИЗ Мошенничество с выходом криптовалюты и аресты правоохранительных органов нанесли еще один удар по клиентам подпольных даркнет-маркетов с падением Empire Market — хотя дефицита все еще нет кандидатов готовы занять его место.

Empire Market прекратила торговлю в августе из-за предполагаемого мошенничества с выходом. Его эффективное удаление с места происшествия последовало после того, как правоохранительные органы разобрали его предшественников, включая Silk Road, AlphaBay и Hansa.

Dream Market, еще один крупный рынок, который закрыл свои магазины в марте 2019 года, также был охвачен слухами о проникновении правоохранительных органов после захвата AlphaBay и Hansa в рамках операции «Штык-нож» в июле 2017 года. До недавних потрясений на рынке даркнета некоторые исследователи безопасности считали, что были признаки того, что торговцы наркотиками и другие представители цифрового подполья уже переходили на другие платформы, включая «анонимные» приложения для обмена мобильными сообщениями, такие как Telegram и Wickr.

Однако компания Digital Shadows, занимающаяся разведкой угроз, утверждает, что по-прежнему существует потребность в подпольном эквиваленте eBay — не в последнюю очередь потому, что потенциальные альтернативы не могут масштабироваться ни в чем подобном, а также в тех, которые работают по проверенной веб-модели.

Digital Shadows сообщил The Daily Swig: «Неизбежно будет небольшая часть киберпреступников, которые могут перейти на альтернативные платформы, уставшие от продолжающегося мошенничества с выходом, и у которых есть устоявшаяся база покупателей и которые могут доверять своим покупателям следовать за ними к альтернативе. формат.

«Однако из-за широкого охвата, который предлагают торговые площадки, большинство поставщиков будут продолжать использовать платформу, зная, что старые и новые покупатели, скорее всего, уже будут владельцами регистраций, ожидающими продолжения своих деловых операций», — добавила компания по безопасности.

Оценка конкурентов

Альтернативные платформы купли-продажи имеют свои проблемы для киберпреступников, которые могут опасаться использования технологий, разработанных и используемых гражданскими лицами для незаконных целей.

«Доверяя политикам шифрования и анонимности законных сторонних приложений, злоумышленники доверяют не криминальным структурам», — говорится в глубоком погружении в даркнете, опубликованном на этой неделе в Digital Shadows.

«Сравните это с форумами или торговыми площадками, администраторы которых заинтересованы в поддержании максимального уровня безопасности и анонимности».

Будьте в курсе последних новостей о безопасности Dark Web

Кроме того, часто бывает труднее продавать продукты или искать соответствующие списки на разрозненных каналах или группах, которые предоставляют платформы обмена сообщениями.

«По сути, гораздо проще выполнить поиск на торговой площадке или знать, что вы можете рекламировать свои продукты для всей базы пользователей торговой площадки в качестве продавца, поэтому предполагается, что миграция как покупателей, так и продавцов с рынка формат будет минимальным до тех пор, пока альтернатива не сможет реально обеспечить простоту функциональности, которую представляют торговые площадки ».

Наследник подземного трона

Если подземные рынки, вероятно, останутся, возникает вопрос: какая платформа могла бы заполнить вакуум, оставшийся после ухода Empire Market со сцены?

Digital Shadows собрала матрицу, которая отслеживает достоинства различных претендентов:

Лидеры рынка даркнета: Digital Shadows составила список потенциальных преемников Empire Market

Согласно руководству, опубликованному на форуме темного веб-сообщества Dread, Любая торговая площадка, заслуживающая особого внимания, должна иметь, помимо прочего, обязательную мультиподписную проверку, проверку на основе PGP и конкурентоспособные цены на регистрацию и листинг поставщиков.

Сообщество дарквеба ценит функции, повышающие безопасность и анонимность пользователей, но большое количество листингов и удобные способы оплаты также являются важным фактором.

В отличие от гонщика, Digital Shadows находит достоинства в различных бегунах и гонщиках на подпольных рынках.

«Dark0de Reborn, штаб-квартира в Канаде, рынок монополии, проект Versus и рынок ToRReZ соответствуют критериям руководства Dread для использования мультиподписи и предотвращения риска мошенничества с выходом, такого как Empire», согласно Digital Shadows.

«Однако на Icarus Market количество объявлений на каждой платформе как минимум в три раза больше, и по состоянию на сентябрь 2020 года их было более 35 000».

INSIGHT Tor security: все, что вам нужно знать о сети анонимности


Icarus также получает положительные оценки из-за его выше средних комиссионных ставок и диапазона предлагаемых вариантов оплаты (Bitcoin, Litecoin и Monero).

Между тем, по данным Digital Shadows, «Монополия и рынок Белого дома высоко оценивают свой подход к безопасности и строгое использование Monero».

Тем не менее, Monopoly и White House Market могут похвастаться только 22000 листингами между ними, несмотря на то, что они были запущены за восемь месяцев до Icarus, который появился в апреле 2020 года.

Хотя импульс идет с Icarus, рынок охвачен слухами, что он может стать жертвой к мошенничеству с выходом, когда его руководители берут средства, предположительно хранящиеся на условном депонировании, и сбрасывают. Эти слухи могли быть распространены конкурирующими операторами, отмечает Digital Shadows.

Киберпреступность в эпоху Covid-19

The Daily Swig недавно сообщила, что поставщики дарквеба испытывают затруднения из-за ограничений блокировки коронавируса.

Подземные рынки в целом не сильно пострадали, даже несмотря на то, что продажи некоторых категорий товаров были существенно сокращены, согласно Digital Shadows.

«В то время как бизнес неизбежно пострадал бы для некоторых поставщиков в определенных областях (лекарства, физические товары, списки путешествий), другие поставщики, предлагающие списки вне этих областей (цифровые продукты, товары для кредитных карт, предметы мошенничества), вероятно, значительно увеличились в отчасти из-за большого количества людей, прикованных к месту жительства », — пояснили в компании.

«Сокращение покупок в некоторых областях, вероятно, было компенсировано покупками в других областях», — заключил Digital Shadows.

РЕКОМЕНДУЕТСЯ Уклонение от цензуры на стороне сервера: свежий метод фаззинга может перехитрить цензуру

Dread Forum — Универсальный форум в даркнете для новостей и обсуждения

Что такое страх?

Dread Forum, признанный преемником DeepDotWeb, был создан и запущен компанией «HugBunter» в начале 2018 года.После непродолжительного простоя (см. «Случай взлома» ниже) он был перезапущен, а его пользовательский интерфейс был полностью переделан для обеспечения большей безопасности. Dread Forum часто называют «реддитом даркнета». Это потому, что при посещении сайта вам сразу напомнят о Reddit. пользовательский интерфейс по сути является клоном. Это означает, что вы можете создавать не только свои собственные темы, но и свой собственный субреддит.

Вероятно, это было вдохновлено тем, что в 2018 году Reddit запретил все субреддиты, посвященные рынкам наркотиков в даркнете.Но поскольку контент никогда не может быть эффективно запрещен в Интернете, создание клона Reddit именно для этой цели было лишь вопросом времени. И есть еще одно важное отличие: Dread работает полностью без Javascript, поэтому он намного превосходит Reddit с точки зрения безопасности браузера.

Без цензуры

Но основной причиной альтернативы является подход к цензуре: модерация практически не происходит: созданные субреддиты не удаляются, и пользователи могут публиковать любой контент, который им нравится.Обычно это касается вопросов, связанных с наркотиками. Есть лишь несколько исключений: запрещено раскрывать какую-либо личную информацию (доксинг), а также нельзя делиться какой-либо информацией об источниках сырья, необходимого для производства лекарств, так как это «испортит его для всех». И, наконец, предложение каких-либо лекарств на продажу противоречит политике, поскольку Dread — это форум, а не торговая площадка. Если вы ищете сайт для покупки и продажи наркотиков, вам следует перейти на другие сайты, такие как «Точка Маркет».В субреддите «DarkNetMarkets» вы также можете найти сайты фармацевтических рынков, рекомендованные пользователями.

Есть только правило против прямой продажи. Это нормально — рекламировать сайты, на которых можно покупать и продавать наркотики. Само собой разумеется, что весь контент на dread шифруется перед отправкой на серверы. Это стандартная процедура для большинства сайтов даркнета.

Хотя платформу Dread можно использовать и для случайных разговоров, она действительно демонстрирует акцент на вопросах, связанных с наркотиками.В нем будут обсуждаться не только процедуры производства лекарств (вы можете найти там полные руководства), но также то, как обрабатывать доставку и лучшие способы ее перемещения через границы. Что касается производства, то здесь можно очень подробно остановиться на профессиональных методах: например, как получить машины для прессования таблеток, не попадая под подозрение властей.

Время простоя

Осенью 2019 года Dread внезапно отключился от сети, но вернулся в сеть в ноябре с улучшенными функциями, такими как улучшения пользовательского интерфейса, введение чатов и общее повышение производительности.Хотя ходили слухи о взломе сайта, HugBunter объяснил в своем заявлении, что простой был вызван сбоем сервера. Поскольку он уже работал над новой улучшенной версией Dread, он использовал время простоя для полного восстановления инфраструктуры и перезапустил новую версию Dread в ноябре.

Слухи о взломе платформы всегда будут появляться всякий раз, когда какой-либо сайт даркнета выходит из строя на продолжительное время, но нет никаких доказательств того, что это было так.Но поскольку это всегда применимо к любому сайту даркнета, вы всегда должны знать, что существует вероятность того, что сайты могут быть скомпрометированы, это не обязательно требует простоя. Для защиты ознакомьтесь с разделом о рекомендациях по безопасности ниже

.

Рекомендации по безопасности

Как и для всех сайтов даркнета, применяются обычные рекомендации по безопасности. Самое главное: оставайтесь анонимными. Используйте только браузер TOR и не используйте браузер TOR для обычного просмотра (не в даркнете).

Перед посещением сайта с помощью браузера TOR необходимо отключить JavaScript (Параметры -> Конфиденциальность и безопасность -> Уровень безопасности -> Переключиться на «Самый безопасный»). Cannazon специально разработан таким образом, что вам не нужен JavaScript, что позволяет повысить безопасность, отключив его.

В идеале у вас должна быть выделенная система или, по крайней мере, выделенная виртуальная машина для всех ваших действий в даркнете. Держите свои ключи PGP в даркнете и другие учетные данные только для этой системы, не смешивайте их с какими-либо действиями, которые могут раскрыть вашу личность.

Относитесь к выделенной системе как к рабочей системе: устанавливайте только программное обеспечение, необходимое для работы, не устанавливайте ничего для развлечения или других целей. Впоследствии не поддавайтесь желанию просматривать Twitter, Reddit или любые другие сайты социальных сетей, пока у вас есть время простоя. Для этого всегда используйте свою обычную систему.

Для дополнительной безопасности системы мы рекомендуем вам запустить безопасную операционную систему, такую ​​как Tails или Whonix, на выделенной системе для действий в даркнете. Мы также рекомендуем использовать VPN в качестве дополнительной меры безопасности, поскольку TOR анонимизирует только ваши сеансы просмотра, но не другой трафик.

Особенно при использовании любых общедоступных точек доступа Wi-Fi вы всегда должны использовать VPN при доступе к Интернету, поскольку вы не знаете, скомпрометирована ли точка доступа. VPN гарантирует, что весь ваш трафик, независимо от приложения, всегда будет надежно зашифрован при прохождении точки доступа, что защитит вас не только от подслушивания, но и от возможной кражи личных данных.

Обновлено: 15.03.2021 — 14:56

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *