Перейти к публикации
автогарант Депозитарий

Exploit

Members
  • Публикации

    5
  • Зарегистрирован

  • Посещение

    Никогда
  • Дней в лидерах

    1

Все публикации пользователя Exploit

  1. Прежде всего напомню, что даркнет — это не милое и уютное местечко. Даркнет - это темная бездна, населенная хакерами, ддосерами, флудерами, кидалами, извращенцами и прочей нечистью. Лох для них аппетитная нажива. Безусловно, мир Даркнета не лишен порядочных людей, но отсутствие каких-либо связей с реальной личностью - полная анонимность, сильно распускает, и даже известный продавец может кинуть в случае, если ему это позволить. При посещении площадки обязательно удостоверьтесь, что это не фишинговый сайт - проверяйте адреса и ссылки. Желательно храните их с зеркалами вместе с паролями. Не используйте ссылки, заканчивающиеся на .link, .cab, .to, .city и тд, т.к. это гейты через клирнет. Правильный адрес сайта в сети тор состоит из 16 букв и/или цифр + .onion.Сперва следует использовать только проверенных продавцов на заслуживающих доверия площадках. Популярные площадки зарабатывают достаточно денег за счет оборота, чтобы не заниматься массовым кидаловом, т.к. репутация для них дороже. Если планируете пользоваться DNM площадкой, следите за новостями на различных луковых форумах, посвященным продаже ***. Подумайте дважды, прежде чем отправлять средства на счета интернет магазина, который с высокой вероятностью может подвергнуться ДДОС атаке. Сфера подпольной торговли в даркнете является высококонкурентной средой, а методы ее борьбы могут повлиять на сохранность ваших средств на счетах используемой вами торговой площадки. К слову, есть практика использования личных кошельков для осуществления покупок в аналогах моментальных магазинов (например, как на знаменитой Хансе, закрытой полицией Нидерландов). Такая система ведения расчетов позволила многим юзерам Хансы избежать потери средств. Никогда не нужно спешить. Для начала следует все изучить: комменты на разных площадках (особенно последние), достоверность PGP ключа, историю продаж.Если вы обращаетесь к магазину впервые, то вначале следует делать только самые мелкие покупки, особенно в случае, если вендор делает перезаклады только после необходимого кол-ва покупок в своем магазине. Будьте аккуратны с подозрительно низкими ценами - кидок в таком случае крайне вероятен! Чтобы не быть лохом, шифруйте всю чувствительную информацию с помощью PGP. Если есть встроенное шифрование на форуме - игнорируйте его и пользуйтесь своим софтом. Без этого вы не можете быть уверены с кем общаетесь. Аккаунты на площадках, джабберы и почты легко ломаются, и ими могут воспользоваться злоумышленники. Не храните деньги на кошельках площадок продолжительное количество времени. Закидывайте кол-во, необходимое для покупки, которую вы планируете совершить в ближайшее время. Используйте надежный гарант сервис. Гаранту на все 100% тоже верить нельзя, но его отсутсвие существенно увеличивает возможность кидка. Обязательно проверьте правильность указанных сумм платежей и точные адреса отправки средств. В случае, если вы используете альткоины, то удостоверьтесь, что вам знакомы правила осуществления транзакций. К примеру, при проведении переводов в Monero необходимо указывать не только адрес кошелька, но и идентификатор транзакции. Метод закладок является самым распространенным способом передачи покупки клиенту в российском даркнете. Этот способ позаимствован у агентурного метода обмена "dead drop", широко используемого спецслужбами разных стран в рамках OpSec. Клады можно разделить на два основных вида: на магните и прикоп. Магнит используется для мелкогабаритного товара и может располагаться в относительной близости от скоплений людей. Прикопы - средне и крупногабаритные клады, которые размещаются как правило в лесопарках в удаленности от скоплений людей. Не имейте при себе ничего незаконного, когда идете забирать клад. Только лох возьмет стаф с собой на поиски клада. Перед тем как сближаться с местом закладки обязательно обследуйте местность - сделайте круг. Ведите себя неподозрительно, часто не оглядывайтесь. Крайне важен подходящий к ситуации и невызывающий стиль одежды, а также легенда - логичное объяснение вашего нахождения в заданном месте. После нахождения товара не следует его распаковывать и оставлять на месте раскопок улики от упаковки. В случае ненахода вы можете сделать фото, после этого у вас появится шанс на перезаклад в зависимости от ваших отношений с продавцом и его правил. Если вы планируете регулярно пользоваться услугами в DarkNet, прокручивая при этом не малые суммы, то вам стоит как следует запариться анонимностью интернет соединения, а также анонимностью покупки электронной валюты. Существуют различные комбинации средств дополнительной анонимизации вашего доступа в сеть, такие как VPN+TOR, VPN+TOR+VPS+TOR; с анонимных сим-карт; специальные операционные системы Linux со своими особенностями - Tails, Parrot, Whonix, Qubes и многие другие, о которых мы уже не раз писали. Вся информация находится в открытом доступе и вполне доступна для изучения. Анонимность покупки электронной валюты достигается, как правило, покупкой через Терминалы (qiwi и т.п.) в связке с анонимной сим-картой. Однако существуют и другие методы, которые также можно найти в сети.И на последок, никогда не тратьте больше, чем вы можете себе позволить потерять. Бывают разные форсмажоры, на которые вы абсолютно никак не можете повлиять. Кидалы были, есть и будут всегда, но их количество и степень их успеха зависит только от вас. Руководствуясь здравым скептицизмом, вы увеличиваете свою безопасность, а также безопасность ваших средств.
  2. В этой статье коснёмся одной из самых проблемных уязвимостей в программном обеспечении - уязвимости нулевого дня. Эта информация важна абсолютно каждому. Приятного чтения! Что такое уязвимость нулевого дня По другому её также называют 0day (zero day). Этот термин обозначает уязвимости, для которых ещё не создано защитных пакетов, но они уже активно используется злоумышленниками. Т.е. у производителей было 0 дней,чтобы разработать заплатку на дефект в программном обеспечении. Уязвимости подобного типа крайне сложно предугадать антивирусным компаниям и производителям ПО. Это те "дырки" в системе безопасности, которые оставили разработчики по различным причинам, например, невнимательность или даже какой-нибудь злой умысел. Чем быстрее киберпреступник сможет обнаружить эту "дырку", тем больше компьютеров подвергнутся атаке. Чаще всего используются уязвимости в браузерах и почтовых клиентах, чтобы провести атаку нулевого дня среди как можно большего круга людей. В каждой программе можно найти недочёты. Браузер, в котором вы читаете эту статью, будь то Google Chrome, Firefox, Internet Explorer или любой другой, гарантированно содержит ошибки. Такое сложное программное обеспечение написано людьми и содержит уязвимости, о которых мы пока еще не знаем. Многие из этих ошибок не очень опасны - возможно, они вызывают просто сбои в отображении и работе веб-сайтов, или отказ какого-либо модуля вашего браузера. Однако некоторые ошибки - это «дыры» в безопасности. Злоумышленник, который знает об ошибке, может воспользоваться ею для получения доступа к вашей системе. Конечно, некоторые программы более уязвимы, чем другие. Например, у Javaбыл бесконечный поток уязвимостей. Веб-сайты, использующие подключаемый модуль Java, могли выйти из изолированной программной среды ПО и получить полный доступ к вашему компьютеру. Ошибки, которые скомпрометировали технологию песочницы Google Chrome, случались намного реже. Хотя, даже у Google Chrome уже находили уязвимости нулевого дня. Как обнаружить атаку нулевого дня Плохая новость заключается в том, что невозможно распознать ни саму уязвимость, ни атаку нулевого дня — после обнаружения пользователями и разработчиками это уже не угрозы нулевого дня. Именно поэтому атаки нулевого дня являются на сегодняшний день одними из самых сложных типов угроз с наиболее разрушительными последствиями, но и против них разработаны защитные действия. Например, некоторые антивирусы способны обнаруживать атаки нулевого дня с помощью поведенческого анализа. Как устранить уязвимости нулевого дня Пользователям - никак. Это "груз" лежит на "плечах" разработчика, который обязан выпускать пакеты обновлений для своего продукта, чтобы закрыть обнаруженные уязвимости. Пользователю остаётся только следить за выпуском этих обновлений и вовремя их устанавливать.
  • 39389961.gif

Пользователь регулярно проводит сделки через гарант сервис и имеет положительную торговую статистику на площадке. Скорее всего ему можно доверять и работать напрямую. С правилами работы через гарант вы можете ознакомится тут.
Пользователь не провел ни одной сделки через гарант. О правилах работы через гарант вы можете ознакомиться тут.
Пользователь внес страховой депозит на форуме. Является проверенным селлеров и гарантированно проводит все сделки через гарант сервис Даркнета. Подробнее о системе депозитов вы можете прочитать тут.
Пользователь не имеет обеспечительного депозита на форуме, при работе с ним не отправляйте предоплату и всегда привлекайте гаранта к сделкам. Подробнее о системе депозитов вы можете прочитать тут.
Статус пользователя "НЕ ПРОВЕРЕН" гласит о том, что он не прошел верификацию своего аккаунта в Даркнете. Верификацию можно пройти предоставив положительные отзывы и рекомендации о себе. Подробнее о том, как пройти верификацию Вы можете прочитать тут.
Статус пользователя "ПРОВЕРЕННЫЙ" говорит о том, что селлер прошел проверку своих товаров или услуг у Администрации Даркнета. Подробнее о том, как пройти проверку вы можете прочитать тут.
×