Наверняка каждый из вас, кто сталкивался с сетью TOR, слышал о The Hidden Wiki. The Hidden Wiki — это основной каталог ресурсов.onion в самых разных областях. Что важно отмечено создателями — размещаемые ссылки в каталоге не проходят никакой цензуры, однако на самом деле это не так, но об этом позже. Многие, кто впервые начинают крамп пользоваться сетью TOR, изначально обращаются к Hidden Wiki и начинают изучение сети Onion именно отсюда. В этой статье я расскажу, как Hidden Wiki обманывает пользователей и монетизирует весь свой трафик.
Немного истории Изначально первые версии Hidden Wiki появились в 2005-2007 годах и размещалась по адресу актуальное 6sxoyfb3h2nvok2d.onion. Позднее в 2009 году Hidden Wiki была перезапущена и ее адрес стал kpvz7ki2v5agwt35.onion. В марте 2014 года домен был взломан и перенаправлял всех на сайт Doxbin, а в ноябре 2014 года сайт показывал сообщение об аресте домена. После этих событий сайт снова переезжает и становится доступен по адресу zqktlwi4fecvo6ri.onion, где находится и по сей день. Именно об этой версии Hidden Wiki я и буду говорить далее. А сейчас сайт переживает новые времена и уже доступна его новая версия по адресу gxamjbnu7uknahng.onion. Именно на эту версию сейчас ведет Российская Википедия. Так же хочу отметить, что на протяжении существования The Hidden Wiki существовало множество клонов и копий этого сайта, которые не имели отношения к основному каталогу. Так же нельзя доподлинно утверждать, что текущей версией The Hidden Wiki владеют те же люди, что ее создали. Вполне возможно, что каждый переезд The Hidden Wiki был связан с изменением его основных владельцев.The Hidden Wiki — большое мошенничество Я буду рассматривать версию zqktlwi4fecvo6ri.onion, которая была доступная с конца 2014 по текущее время, и которая сейчас медленно умирает. Учитывая, что перенаправление с домена kpvz7ki2v5agwt35.onion сейчас ведет именно на эту версию, а домен kpvz7ki2v5agwt35.onion являлся основным с 2009 года, можно с 99% вероятностью, сказать что версия 2009 и 2014 года имеет одних владельцев.Регистрация На сайте Hidden Wiki главная страница сайта закрыта для редактирования. Для того, что бы иметь возможность её редактировать, надо зарегистрироваться и войти в группу autoconfirmed users. Администрацией ресурса изначально заявлено, что с момента регистрации до вступления в группу autoconfirmed проходит 24 часа. В середине ноября 2014 года, зарегистрировав пользователя на Hidden Wiki, я получил статус autoconfirmed где-то к концу декабря 2014 года. Тогда процесс получения статуса занимал ~1 месяц. Статус получался автоматически просто по прошествии времени. С июля-сентября 2015 года администраторы The Hidden Wiki решили не пускать новых людей к возможности вносить изменения в Wiki и учетная запись зарегистрированная в ноябре 2015 года до сих пор находится в статусе не подтвержденной.После прохождения этапа регистрации в декабре 2014 я разместил в каталоге Hidden Wiki несколько ссылок на свои ресурсы. К некоторым ссылкам в описании я указал, что готов использовать «Escrow» (гаранта для проведении сделки). Мои ссылки были успешно размещены, но именно это описание было удалено, администрация ресурса объяснила это так: «Все пользователи Hidden Wiki должны находиться в равных условиях». На мой вопрос почему у ссылок, размещенных на первых позициях, есть возможность писать про Escrow, а у меня нет, мне не объяснили.Balkanm Сразу после Нового Года 10 января 2015 года все мои ссылки начинают удаляться из Hidden Wiki не известными мне пользователями, попытки восстановить их ни к чему не приводят, администрация не обращает никакого внимания на происходящее. Тут же на странице моего профиля в Hidden Wiki мне пишет пользователь Balkanm и просит связаться с ним в torchat по адресу ayertivdautoe3fc. Balkanm является одним из администраторов Hidden Wiki:В переписке в TorChat мне ставят жёсткие условия: у меня есть 24 часа, чтобы перевести 5 BTC, взамен администрация разместит мои ссылки на позициях с 8 по 11 и обещает полное покровительство и защиту от вандализма, а в случае отказа — все мои ссылки будут удалены. 5 BTC на тот момент равнялось ~1500$. При этом администрация на официальных страницах заявляла, что не берет платы за размещение ссылок и никакой цензуры в Hidden Wiki нет. Я согласился и выполнил условия.Позже мне удалось узнать следующие вещи.Все ссылки, которые были размещены в Hidden Wiki на первых местах, принадлежали Balkanm. Balkanm принадлежал магазин продажи карт (http://slwc4j5wkn3yyo5j.onion/ — Premium Cards), магазин электроники (ftec4org3hcpnoir.onion — Apple Palace), свой Escrow сервис BigEscrow (k5vbzl3ucwsjf2ye.onion), и так далее. За 50% от суммы каждой моей продажи Balkanm предложил мне услуги своего Escrow сервиса. Деньги покупателя, естественно, было предложено делить между собой. Уже давно было понятно, что администрация Hidden Wiki занимается обманом наивных пользователей. Так же одним из доказательств того, что все эти сервисы принадлежат одному человеку, стал неожиданной найденный mod_status на этих мошеннических сайтах. На нем было наглядно видно, что все эти сервисы содержаться на одном сервере:Схема работала просто: администраторы имели достаточно большой трафик новых пользователей, которые слышали о Hidden Wiki как о крупнейшем проверенном ресурсе, и решили монетизировать этот трафик. Добавили в каталог на первые места свои ресурсы (фальшивые деньги, карты, наркотики, и т.д.), и создали липовый Escrow сервис. Пользователи сами предлагали воспользоваться услугами этого Escrow сервиса. По моим приблизительным оценкам, ежемесячный доход Balkanm составлял более 50 000$. Дополнительно к этому можно добавить доход от покровительства новых пользователей.Передел рынка и жадность В июне 2015 все мои ссылки из Hidden Wiki были снова удалены. Администрация больше не хотела денег, было удалено множество других ссылок других пользователей, так же были удалены не профильные и не особо прибыльные разделы (педофилия, наркотики и прочее). С июня 2015 администрация перестала давать права новым пользователям на редактирование главной страницы. Основная причина — они не хотели иметь конкуренции, и хотели получать как можно больше денег от новых пользователей на своих ресурсах. Новым модератором был назначен Zayaya, основной задачей которого стало удаление новых ссылок, размещаемых старыми пользователями, хотя он и не был включен в административную группу.Недавно была создана еще одна вики по адресу gxamjbnu7uknahng.onion, ссылки на которую сейчас активно появляются и удаляются в старой вики. Кем и с какой целью была создана еще одна Hidden Wiki — пока не известно. Был ли это раскол внутри администрации прошлой вики или же новую вики создали недовольные владельцы onion ресурсов, теряющие трафик, пока остается загадкой.Вывод из всего этого напрашивается один: не доверяйте ничему, что размещают на Hidden Wiki, в большинстве случаев это мошенничество, а Escrow сервисы, которые должны помочь вам сохранить ваши средства, лишь помогают их быстрее украсть.
Кракен оне - Сайт кракен лежит
Безопасность Госрегулирование Бизнес Интернет E-commerce Веб-сервисы ТехникаНемецкие силовики остановили деятельность «Гидры» - самого известного русскоязычного даркнет-магазина по продаже наркотиков. Они выключили его серверы в Германии и изъяли крупную сумму в биткоинах. Расследование против «Гидры» длилось с августа 2021 г. при участии властей США.Немцы победили русскую «Гидру»Немецкие правоохранительные органы сообщили о закрытии сети серверов русскоязычного даркнет-маркета omg, расположенной на территории Германии. Разгромить сервис удалось специалистам Федерального управления уголовной полиции Германии.omg представляет собой крупнейший российский даркнет-рынок по торговле наркотиками. В российском сегменте интернета он широко известен под названием «ОМГ».Отключив серверы маркета, немецкие силовики также изъяли и крупную сумму в криптовалюте. По информации Управления, было конфисковано 543 биткоина. На 15:00 5 апреля 2022 г. по Москве это составляло около $25,347 млн (данные CoinDesk).Вернется ли «ОМГ» к работе после сокрушительного удара Германии, пока неизвестноПо данным следствия, «ОМГ» была нелегальной торговой площадкой с самым высоким оборотом в мире. За один только 2020 г. через нее были осуществлены продажи на общую сумму не менее 1,23 миллиарда евро. Часть денег «ОМГ» и ее пользователи выводили через специализированные криптообменники для отмывания криминальных денег, в том числе и через российский SUEX. Он был основан в 2018 г., и к сентябрю 2021 г. через него прошло более $20 млн от «Гидры». В сентябре 2021 г. Минфин США ввело против него санкции.Без немецких серверов «ОМГ» не живетВ операции против «Гидры» также принимали участие сотрудники Генпрокуратуры Франкфурта-на-Майне и Центрального управления Германии по борьбе с интернет-преступностью. На момент публикации материала не было известно, есть ли в распоряжении «Гидры» сеть серверов за пределами Германии, однако немецкие силовики утверждают, что их действия привели к полной остановке работы ресурса.По информации Telegram-канала Baza, доступ к ресурсу в даркнете действительно закрыт. Однако его владельцы утверждают, что это связано с некими техническими работами.США и Германия объединилисьОперация немецких силовиков – это итог расследования Германии, инициированного в августе 2021 г. Другими словами, на уничтожение столь крупного ресурса им потребовалось всего восемь месяцев.«Заглушка» на даркнет-сайте «Гидры»Однако нельзя не отметить, что в расследовании принимали участие и некоторые органы власти США. Это подтвердили представители Федерального управления уголовной полиции Германии, но как именно американская сторона повлияла на ход расследования, и кем именно она была представлена, они уточнять не стали.В итоге, после закрытия «Гидры» немецкие силовики приступили к следующей фазе операции. Они пытаются вычислить операторов и администраторов ресурса, чтобы предъявить им обвинения в распространении наркотиков и отмывании денег. На 5 марта 2022 г. их личности установлены не были.Пользователи под угрозой деанонимизацииКак показало германо-американское расследование, «ОМГ» функционировала в течение как минимум семи лет. Ресурс был доступен через сеть Tor, по меньшей мере, с 2015 г. и занимался не только посредничеством при продаже наркотиков.Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуреБезопасностьЧерез этот даркнет-сайт также велась продажа персональных данных и поддельных документов, говорится в сообщении немецких силовиков. В ходе расследования выяснилось, что на «Гидре» было зарегистрировано свыше 17 млн пользователей со всего земного шара. Продавцов тоже было немало – более 19 тыс.Пока неясно, смогли ли следователи получить доступ к информации, способной указать им на реальных владельцев пользовательских профилей на «Гидре».Из даркнета уходят крупнейшие игрокиЗакрытие «Гидры» стало третьим ощутимым ударом по даркнету с начала 2022 г. «Темная сторона» всемирной Паутины постепенно лишается действительно крупных представителей.В январе 2022 г. работу прекратил рынок Monopoly Market, торгующий наркотиками. В том же месяце о своем закрытии объявил даркнет-ресурс UniCC, занимавшийся продажей ворованных кредитных карт. На момент выхода из бизнеса он контролировал 30% рынка краденных карт в даркнете.Но, в отличие от «Гидры», UniCC закрылся не из-за действий властей. Владельцы заявили, что просто устали заниматься всем этим (проект был основан в 2013 г.), и что они просто «уже немолоды». Однако у аналитиков иная точка зрения. Они полагают, что создатели боялись преследования властей и хотели сбежать со средствами пользователей.Давление властей – весьма вероятная причина закрытия UniCC. В течение всего 2021 г. из-за него даркнет лишился целого ряда ресурсов. Например, в июне 2021 г. Федеральное бюро расследований (ФБР) совместно с правоохранительными органами Германии, Нидерландов и Румынии добилось закрытия веб-магазина Slipp, торгующего украденными учетными данными.В октябре 2021 г. прекратил существование проект White House Market, вдохновленный культовым сериалом «Во все тяжкие» (Breaking Bad). Как и «ОМГ», он был связан с продажей запрещенных веществ.Эльяс Касми