Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

Анонимная работа в сети. Полный курс для параноиков. Части 1 - 2 - 3

📌 Как поднять тему без нарушений

Не допускаются бессодержательные комментарии: «Ап»,«Up»,«Актуально»«Работаю» и прочие однотипные сообщения.

✅ Как поднять/обновить тему правильно: Напишите что изменилось в услугах, какие новости, почему сейчас стоит обратиться или приобрести товар — конкретно и по делу.

⚠️ За систематический спам — ограничения вплоть до блокировки и удаления тем

🔒 Предупреждение отображается только для автора темы

S

Sky

Гость
Текст представленный ниже, является начальным курсом по безопасности и состоит из 3-х частей:

  1. Основы безопасной работы.
  2. О том, почему это безопасно на 99%.
  3. Алгоритм работы в темных направлениях.
freenet_sensored.jpg


Часть 1: Основы безопасной работы.

Идеальный комплект для безопасности и анонимности:

1. Отдельный ноутбук

2. Новый 3G/4G модем

3. Новая SIM карта на левого чела

4. VPN (шифрование трафика)

5. VPS (удаленный виртуальный сервер)

6. Новые идентифицированные эл.кошельки для оплаты и для приема денег

7. BTC (отмыв денег через биткоин)

8. Виртуальный номер телефона

Теперь более подробно по каждому пункту в отдельности.

Ноутбук — можно использовать самый простой/дешевый нетбук, с диагональю от 13”,

Его можно периодически менять (в зависимости от рискованности вашей темы и кол-ва заработанных денег). Работать необходимо только через 3G/VPN/VPS (об этом дальше).

Новый 3G/4G USB модем — на каждый цикл работы всегда менять. Одна сим карта = один модем. Если ваш цикл работы занимает месяц — выкидывайте модем вместе с сим картой в конце этого месяца. Не жадничайте, не продавайте его (не оставляйте следов), разбейте его молотком и выкиньте  Покупайте новый (!) модем без привязки к оператору. Дешевые модемы стоят около 1000 руб.

Новая SIM карта для доступа в инет — обязательно используйте только «левую» (оформленную не на вас и не на ваших знакомых)! Продают их на том же fsell.is Если живете в регионе – как правило можно найти продавцов на Авито в своем или ближайшем городе. Стоимость от 10 до 200 руб. Лучше покупать с

небольшим балансом и инетом, тогда не придется пополнять и лишний раз светиться. Не заказывайте SIM карты на свой домашний адрес, делайте заказ предусмотрев свою анонимность.

VPN – позволит вам зашифровать ваш трафик (это очень важно!) и не светить своим реальным IP. Для настройки/установки используйте софт OpenVPN. Скачать свежий инсталлятор можно здесь:

https://openvpn.net/index.php/open-sour … loads.html

Рекомендация(субъективно) VPN:

– frootvpn.com

– nordvpn.com

-privatetunnel.com

VPS – виртуальный сервер (дедик). Нужен с предустановленной Windows с доступом по RDP. Фактически вы получите удаленный виртуальный компьютер, на котором и будете работать и следы которого будете оставлять. Ваш личный комп будет выполнять функцию терминала — связи с виртуальным компом. Связь устанавливается через спец. программу Remote Desktop Connection, которая уже есть в Windows, найдете ее через поиск.

Идентифицированные кошельки — обязательно используйте кошельки, открытые НЕ на свое имя, а на данные «левого» человека (дропа), не только в случае приема оплаты, но и для своих платежей. Полностью идентифицированные кошельки имеют большие лимиты и меньшие риски их блока по любому подозрению. Относительно безопасно работать с ЯД (Яндекс Деньги). Они менее геморны, чем Киви, их реже блочат по любым пустякам. Также как Киви имеет полноценную виртуальную карту, которую можно пополнять, переводить с нее на другую карту, а также оплачивать покупки в интернете.

BTC (Bitcoin) – электронная валюта. Использовать можно (и нужно) для отмывания денег.

Простая, но эффективная схема отмыва: вы получили деньги на ваш кошель по какой-нибудь темной схеме, затем обменяли их на BTC у проверенных обменщиков здесь https://localbitcoins.com/ru/buy_bitcoins

Затем открываете свой промежуточный кошелек здесь https://blockchain.info/ru/wallet

Выводите с локалбиткоинс ваши биткоины на этот кошелек, затем открываете аккаунт на бирже btc-e.com и заводите биткоины с вашего промежуточного кошеля на эту биржу (лучше это делать с другого IP, поскольку IP записываются при всех транзакциях), а затем, подкопив нужную вам сумму, выводите с биржи через BTC-E код, обменяв этот код в обменниках в нужную вам сторону, к примеру на карту дропа, с которой потом можно снять деньги в банкомате. Самый дешевый вариант — купить идентифицированный кошель ЯД с прикрученной к нему пластиковой картой ЯД — цена таких кошелей от 3-4к руб.

Виртуальный номер телефона  для чего он?

Когда вы начнете работать в интернете, открывать различные аккаунты, то столкнетесь с тем, что требуется активировать аккаунт получив СМС на телефон. Никогда не принимайте СМС на свой телефон даже на левую сим-карту! Это кратчайший путь для нахождения вашего местоположения по биллингу мобильных операторов (определяется по вышкам сотовой связи, находящимся рядом с вами)! Используйте только чужие онлайн сервисы для активации по СМС. Это реально спасет вас!

Источник – t.me/darkinternet

 
Последнее редактирование:
Всё знакомо. Я так понимаю, во 2й части будет касаться безопасности твоей личности, как соц индивидуума в твоём окружении? И как ты рассматриваешь анонимность через Whonix, совсем параноидальностью? 

К теме дополню, что работая через 3/4G связь, делать это надо обязательно, как можно дальше от своего дома, и обязательно оставляя всю свою связь(мобилы/планшеты) постоянную дома. И желательно иметь продуманную историю (алиби), более менее похожую на правду, на время работы. Ну и сюда конечно, внешний вид, привычки, и т.д. Соц образ продуманный до всех мелочей. Предполагаю, что автор продолжит это во 2й части.

За труды спасибо, для меня повтор, но всё равно интересно.

 
Всё знакомо. Я так понимаю, во 2й части будет касаться безопасности твоей личности, как соц индивидуума в твоём окружении? И как ты рассматриваешь анонимность через Whonix, совсем параноидальностью? 

К теме дополню, что работая через 3/4G связь, делать это надо обязательно, как можно дальше от своего дома, и обязательно оставляя всю свою связь(мобилы/планшеты) постоянную дома. И желательно иметь продуманную историю (алиби), более менее похожую на правду, на время работы. Ну и сюда конечно, внешний вид, привычки, и т.д. Соц образ продуманный до всех мелочей. Предполагаю, что автор продолжит это во 2й части.

За труды спасибо, для меня повтор, но всё равно интересно.
у каждого, кто живёт за счёт какой то темы в интернете, есть своя схема анонимности.....

не каждый будет делиться всеми нюансами....

только самоуверенный человек, будет считать, что его схема самая правильная...

на форуме разные люди и новички в том числе, для них это будет полезным материалом, потому как своя схема собирается из множества разных фрагментов, эта статья может стать хорошей основой.

 
  • Upvote
Реакции: AJAX
Анонимная работа в сети. Полный курс для параноиков. Часть 2

Чтобы объяснить свою логику реальной возможности 100% безопасности работы в темных направлениях (при условии, что вы не террорист и не несете реальную угрозу государству/миру), начну от обратного. Что предпримет полиция, получив на вас заявления от потерпевших, которые будут настойчивы в своих желаниях вас разыскать?

privacy-op-kantoor.jpg


Они получат от потерпевших переписку по эл.почте, номера телефонов, по которым общались, описания людей, кому передавались деньги и/или реквизиты, на которые платились деньги. По переписке они выяснят IP отправителя (сохраняется в заголовке письма).

По номерам телефонов — имена, на кого они оформлены, а также местоположение человека, который разговаривал по телефону с потерпевшим. При желании они даже могут выяснить, какие номера телефонов работали рядом в исследуемом времени/местоположении, сопоставить их с вами.

Если вы используете комплект работы из первой части статьи, то они увидят в первую очередь выделенный IP VPS, т. е. ваше виртуальный удаленный рабочий стол, через который вы работали/переписывались с потерпевшими, выходили на почту, эл.кошельки, другие свои аккаунты.

Для того, чтобы усложнить жизнь ищейкам — используйте VPS находящийся в стране отличной от той, в которой работаете. Если работаете по России – НЕ используйте VPS находящийся в России. У преследователей в этом случае появится большой геморрой в виде получения доступа к логам сервера, через который вы выходили в инет.

Предположим, что они все-таки со временем получат доступ к логам и изучат их, узнают IP, с которого осуществлялся коннект к VPS. А т.к. вы коннектились через VPN – они лишь получат IP этого VPNа! И им опять придется начинать все сначала.

VPN, в случае использования NordVPN имеет иностранный IP. Ваши оппоненты попытаются выяснить кому принадлежит этот IP. Выяснив — будут пытаться получить доступ к логам.

NORDVPN заявляет, что не ведет записи лог файлов, но на провайдерском уровне, при большом упорстве (если у полиции есть огромное желание взять вас за одно место, если они сильно замотивированы в вашем поиске), можно будет получить инфу и полиция, через определенное время, узнает, что коннект осуществлялся с IP оператора сотовой связи, а уже по этому IP, опять же через судебные запросы, они смогут выяснить номер телефона и получить доступ к биллинговой информации, по которой можно определить примерное местоположение 3G модема по вышкам сотовой связи.

Чтобы полиция имела такое упорство и затратила кучу времени, сил, финансов, вы должны быть как минимум вторым Мавроди и/или сильно напакостить кому-нибудь из высокопоставленных лиц в ФСБ. Но если вы сократите свой рабочий цикл по одной теме от недели до месяца (не больше) и удалите после окончания этого цикла всю инфу, выкинете 3G модем с сим картой, то к тому времени, когда (при большом если) получат примерное местоположение — номер телефона уже будет нерабочим и не останется никаких доказательств.

Полиция это понимает, поэтому увидя иностранный IP, представляя всю тягомотину по вытаскиванию инфы и сбору доказательной базы, будет пытаться выйти на вас с другой стороны. А именно через получение вами денег. Часто именно этот момент и является основным проколом. Поэтому не контактируйте в оффлайне со своей клиентурой лично, используйте дропов.

Не общайтесь по телефону с клиентами, не встречайтесь с ними. НИКОГДА НЕ принимайте деньги на СВОИ кошельки/счета или на левые кошельки, зарегистрированные на ВАШИ личные номера телефонов. С дропами-менеджерами также не разговаривайте по телефону (не светите свое местоположение и свой голос), не встречайтесь.

В третьей части статьи вы ознакомитесь с алгоритмом безопасной работы.

Конечно, каким-то образом вы должны будете получать деньги от клиента. Если напрямую или через дропа — то обязательно только через «левый» эл.кошелек (или счет), на который выходите только через свой VPS. Тогда полиция, получив доступ к логам платежного сервиса/банка — увидит, во-первых, все тот же IP, находящийся в другой юрисдикции, а также захочет проследить движение денег с этого счета. И они упрутся в то, что деньги с приемного кошелька ушли через обмен в сервисе LocalBitcoins.com, головной офис которого находится в Финляндии.

С LocalBitcoins.com деньги уйдут на ваш кошель в Blockchain.info, головной офис в Люксембурге. С кошеля в BlockChain деньги уйдут на биржу BTC-E у которой вообще нет правовой юрисдикции. С этой биржи, когда вы будете выводить деньги через BTC-E код используя обменник (для выбора обменника используйте сайт https://www.bestchange.ru/ – мониторинг обменников) — след денег окончательно потеряется.

Когда полиция поймет, что и со стороны денег до вас не достать, то попробует достать вас через дропа, если вы его будете использовать в своей схеме (рекомендую!). Но со своим дропом-менеджером вы должны будете также контактировать ТОЛЬКО через инет и в этом случае, при изучении логов переписок, полиция опять увидит все тот же злополучный IP вашего VPS, находящегося в другой юрисдикции.

Вас могут также прихватить, если вы будете с VPS выходить на сайты, так или иначе связанные лично с вами. Поэтому запомните — с рабочего VPS выходите только по работе! Никаких личных имейлов и социалок!

Платите за различные сервисы тоже отмытыми деньгами, не личными! Если у вас нет онлайн источника доходов и вы вводите реальные деньги в инет — пропустите их через отмыв в биткоинах, чтобы связь с вами потерялась.

Простая иллюстрация, как могут еще выйти на вас:

К примеру, вам понадобилась разработка сайта для своей темной схемы и вы заказываете эту разработку у дизайнера. Вы оплачиваете своими деньгами, со своего личного счета/карты, за разработку. Дизайнер устанавливает сайт на хостинг и при этом в логах оставляет свой IP. Если логи попадут в полицию, то через этот IP могут выйти на дизайнера, а он укажет на сделку и покажет ваши реквизиты, откуда получил оплату за сайт.

Примеров возможных проколов может быть масса. Поэтому если вы работаете по какой-то схеме, то работайте с ней ТОЛЬКО через свой VPS! Платите за различные онлайн сервисы очищенными от связями с вами деньгами! Принимайте деньги также только на «левые» кошельки!

Анонимная работа в сети. Полный курс для параноиков. Часть 3



Алгоритм работы в темных направлениях.

Рассмотрим простой алгоритм возможной работы. Вы собираетесь предложить какой-либо незаконный сервис (типа изготовления фейковых доков) или продать какой-либо товар, на самом деле не существующий (мошенничество).

35263350-anonimnost-v-internete.jpg


Для начала собираете/настраиваете рекомендуемый в предыдущих частях комплект для работы . Всегда выходите на работу ТОЛЬКО через цепочку 3G/VPN/VPS, делаете сайт, можно даже использовать шаблоны, есть хостинги, предлагающие шаблоны/конструкторы сайтов.

Если работаете в VK — настраиваете паблик для работы также через VPS. Если вы будете иметь кроме VK паблика еще и сайт, с имейлом вида info@вашсайт.ком — это только добавит вам доверия. Хостинг и доменное имя выбирайте не в РУ зоне (не нужно упрощать работу полиции)!

Для прямых контактов с клиентурой ищем дропа-менеджера. Ваш менеджер может захотеть поговорить с вами по телефону, услышать ваш голос, мотивируя тем, что проще обсудить нюансы голосом, чем по эл.почте. Не соглашайтесь.

Для любых контактов лучше использовать виртуальный номер с переадресацией на телефон менеджера (например сервис http://zadarma.com). В этом случае, во первых, вы всегда сможете легко поменять одного менеджера на другого, если вас не устроит его работа, лишь поменяв переадресацию. А во вторых — вы опять же усложните работу полиции в вычислении вашего менеджера.

В схеме работы вашего менеджера пропишите его обязанность переводить полученные деньги сразу после получения их от клиента. Ведь ваш менеджер — материально ответственное лицо, отвечает за принятую оплату, поэтому именно в его интересах быстрее избавляться от денег, передавая их вам. Менеджер может сразу забирать из денег свой бонус.

Когда ваш цикл работы по схеме закончится, вы закончите с выводом и очисткой денег, сносите и стирайте все без сожаления. Всю переписку в ваших почтовых акках и сами акки, стирайте все файлы на хостинге (со своего домена можете сделать редирект на другой, реальный сайт, чтобы запутать следствие), удаляйте VPS, стирайте все файлы с доступами, уничтожайте сим карту и модем.

Если собрали немало денег — жертвуйте и ноутбуком (предварительно вытащив HDD и уничтожив его сильным магнитом или другими эффективными способами). Не жадничайте! Не продавайте ваши рабочие инструменты (модемы, телефоны, сим карты, ноут). Использовали, заработали — выкинули/уничтожили. Это ваш расходный материал.

Если вы работаете в схеме, которая приносит вам много денег — не экономьте на инструментах. Можно использовать не один, а много разных VPS (для разных целей свои). Можно сделать вид, что работает не один человек, а несколько и работать через несколько виртуальных «личностей» (наборов аккаунтов), с IP находящимися в разных странах.

Не работайте слишком долго в одном направлении. Выберите несколько и работайте в цикле, давая передышку/паузу по уже отработанным темам в несколько месяцев. При повторной работе по ранее отработанному направлению — обязательно меняйте все шаблоны (сайт, паблик, рекламные объявления, шаблоны переписок и т.д).

Еще один важный момент. Для паролей доступа к различным аккам (для разных акков используйте разные пароли!) используйте сложные комбинации (длинные наборы случайных символов в разных регистрах) и сохраняйте их в текстовом файле (вставлять можете в VPS через copy/paste), этот файл храните НЕ на VPS, а на вашем ноуте, закинув его в кучу других файлов на компе, назвав этот файл отвлеченно. Можно даже закинуть его в запароленный архив с другими файлами какого-нибудь дистрибутива. На сам ноут поставьте пароль/пин.

Когда будете коннектиться по RDP к вашему VPS – делайте это без сохранения пароля. Это обезопасит вас от случайностей в виде того, что кто-то может заполучить доступ к вашему ноуту и через него попасть на ваш VPS. А на самом VPS не храните пароли и не сохраняйте их в кэше тоже по той причине, что если вдруг кто-то сможет попасть на VPS (к примеру админ хостинга VPS или хакер) – он не смог бы получить доступ к вашим аккаунтам.

Никогда не расслабляйтесь в своей работе. Включайте голову, думайте, тщательно планируйте. Не выходите за рамки вашей виртуальной личности. Ни с кем не встречайтесь, не разговаривайте по телефону, не принимайте смс!

Не хвастайтесь на форумах и среди друзей. Придумайте правдоподобную легенду для окружающих (где и как вы зарабатываете деньги).

Работайте в одиночку. Не жадничайте! Имейте принципы, ведь даже работая в темных направлениях, можно зарабатывать и при этом не обижать самых слабых, бедных и больных!

Соблюдайте эти рекомендации и тогда вы не потеряете самого важного в вашей жизни — свободы.

Наборы виртуальной личности:

  1. VPN (действие месяц, можно продлевать).
  2. VPS (действие месяц, можно продлевать).
  3. Виртуальный телефон для приема смс (действие месяц, можно продлевать). Кошельки привязаны к этому номеру.
  4. Основной имейл, подтвержденный по смс.
  5. Скан пасса (на него оформляются кошельки)
  6. Кошелек ЯндексДеньги полностью идентифицированный, со всей необходимой инфой, аварийными кодами и виртуальной картой.
  7. Киви именной (для оплаты в тех сервисах, где нет приема ЯДа) с отключенными подтверждениями по смс.
  8. ВК акк (для возможной работы).
  9. BTC акки для цепочки очистки денег.
 
Последнее редактирование:
Virtual Box плюс ко всему не будет лишний

 
Платите за различные сервисы тоже отмытыми деньгами, не личными! Если у вас нет онлайн источника доходов и вы вводите реальные деньги в инет — пропустите их через отмыв в биткоинах, чтобы связь с вами потерялась.

Вот как правильно их, то пропустить чтоб  без косяков,  отмыть чтоб уверенным быть что сделал все правильно ??? Вот в чем вопрос. :rolleyes: 

 
Последнее редактирование:


Сверху