-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
Добро пожаловать, Дамы и Господа!
В нижеследующем тексте вы можете узнать о том, как максимально эффективно и безопасно совершать покупки в российском даркнете.
В первых редакциях данный текст обращался к статье многим известного Orange (одного из основателей RAMP) "Как не быть лохом". Многое изменилось с тех пор. РАМП ушел в историю, породив различные скам проекты. Множество людей потеряли деньги. Интернет мошенники стали еще более опытными...
Прежде всего напомню, что даркнет это не милое и уютное местечко, где, как писал Orange, "розовые пони питаются радугой и какают бабочками". Даркнет - это темная бездна, населенная хакерами, ддосерами, флудерами, кидалами, извращенцами и прочей нечистью. Лох для них аппетитная нажива. Безусловно, мир Даркнета не лишен порядочных людей, но отсутствие каких-либо связей с реальной личностью - полная анонимность, сильно распускает, и даже известный продавец может кинуть в случае, если ему это позволить.
При посещении площадки обязательно удостоверьтесь, что это не фишинговый сайт - проверяйте адреса и ссылки. Желательно храните их с зеркалами вместе с паролями. Не используйте ссылки, заканчивающиеся на .link, .cab, .to, .city и тд, т.к. это гейты через клирнет. Правильный адрес сайта в сети тор состоит из 16 букв и/или цифр + .onion
Сперва следует использовать только проверенных продавцов на заслуживающих доверия площадках. Популярные площадки зарабатывают достаточно денег за счет оборота, чтобы не заниматься массовым кидаловом, т.к. репутация для них дороже.
Если планируете пользоваться DNM площадкой, следите за новостями на различных луковых форумах, посвященным продаже ПАВ. Подумайте дважды, прежде чем отправлять средства на счета интернет магазина, который с высокой вероятностью может подвергнуться ДДОС атаке. Сфера подпольной торговли в даркнете является высококонкурентной средой, а методы ее борьбы могут повлиять на сохранность ваших средств на счетах используемой вами торговой площадки.
К слову, есть практика использования личных кошельков для осуществления покупок в аналогах моментальных магазинов (например, как на знаменитой Хансе, закрытой полицией Нидерландов). Такая система ведения расчетов позволила многим юзерам Хансы избежать потери средств.
Никогда не нужно спешить. Для начала следует все изучить: комменты на разных площадках (особенно последние), достоверность ключа, историю продаж.
Если вы обращаетесь к магазину впервые, то вначале следует делать только самые мелкие покупки, особенно в случае, если вендор делает перезаклады только после необходимого кол-ва покупок в своем магазине.
Будьте аккуратны с подозрительно низкими ценами - кидок в таком случае крайне вероятен!
Чтобы не быть лохом, шифруйте всю чувствительную информацию с помощью ПГП. Если есть встроенное шифрование на форуме - игнорируйте его и пользуйтесь своим софтом. Без этого вы не можете быть уверены с кем общаетесь. Аккаунты на площадках, джабберы и почты легко ломаются, и ими могут воспользоваться злоумышленники.
Не храните деньги на кошельках площадок продолжительное количество времени. Закидывайте кол-во, необходимое для покупки, которую вы планируете совершить в ближайшее время.
Используйте надежный гарант сервис. Гаранту на все 100% тоже верить нельзя, но его отсутсвие существенно увеличивает возможность кидка.
Обязательно проверьте правильность указанных сумм платежей и точные адреса отправки средств. В случае, если вы используете альткоины, то удостоверьтесь, что вам знакомы правила осуществления транзакций. К примеру, при проведении переводов в Monero необходимо указывать не только адрес кошелька, но и идентификатор транзакции.
Метод закладок является самым распространенным способом передачи покупки клиенту в российском даркнете. Этот способ позаимствован у агентурного метода обмена "dead drop", широко используемого спецслужбами разных стран в рамках OpSec. Клады можно разделить на два основных вида: на магните и прикоп. Магнит используется для мелкогабаритного товара и может располагаться в относительной близости от скоплений людей. Прикопы - средне и крупногабаритные клады, которые размещаются как правило в лесопарках в удаленности от скоплений людей.
Не имейте при себе ничего незаконного, когда идете забирать клад. Только лох возьмет стаф с собой на поиски клада. Перед тем как сближаться с местом закладки обязательно обследуйте местность - сделайте круг. Ведите себя неподозрительно, часто не оглядывайтесь. Крайне важен подходящий к ситуации и невызывающий стиль одежды, а также легенда - логичное объяснение вашего нахождения в заданном месте. После нахождения товара не следует его распаковывать и оставлять на месте раскопок улики от упаковки. В случае ненахода вы можете сделать фото, после этого у вас появится шанс на перезаклад в зависимости от ваших отношений с продавцом и его правил.
Если ваша покупка прикопана на природе, то учтите погодные условия и тип местности, чтобы не устроить себе лишнего дискоморта от убитой одежды и мокрых ног. Желательно иметь с собой влажные салфетки, чтобы иметь возможность очистить руки, обувь и т.д.
Не рассматривайте вариант по проглатыванию найденного вещества в закладке, за исключением натуральных, вместо того, чтобы его скинуть, в случае критической ситуации, т.к. во многих случаях вещества могут быть не предназначены для употребления в кол-вах более нормальной дозировки, а также могут содержать опасные примеси.
Если вы планируете регулярно пользоваться услугами в DarkNet, прокручивая при этом не малые суммы, то вам стоит как следует запариться анонимностью интернет соединения, а также анонимностью покупки электронной валюты. Существуют различные комбинации средств дополнительной анонимизации вашего доступа в сеть, такие как VPN+TOR, VPN+TOR+VPS+TOR; с анонимных сим-карт; специальные операционные системы Linux со своими особенностями - Tails, Parrot, Whonix, Qubes и многие другие. Вся информация находится в открытом доступе и вполне доступна для изучения.
Если вы планируете часто ходить за кладами, то вам следует задуматься о том, как обезопасить информацию на вашем смартфоне от сотрудников правохранительных органов (gps координаты и фото). Есть много методов, каким образом это можно сделать. Например, вы можете хранить конкретные координаты и фото в зашифрованном виде и распаковывать их в непосредственной близости от необходимой локации. Также можно воспользоваться дополнительными рабочими столами и юзерами в настройках вашего девайса. Хорошим решением является установка LineageOS вместо андроида, т.к. отключает службы гугл и обеспечивает большую анонимность.
Анонимность покупки электронной валюты достигается, как правило, покупкой через Терминалы (qiwi и т.п.) в связке с анонимной сим-картой. Однако существуют и другие методы, которые также можно найти в сети.
И на последок, никогда не тратьте больше, чем вы можете себе позволить потерять. Бывают разные форсмажоры, на которые вы абсолютно никак не можете повлиять.
Кидалы были, есть и будут всегда, но их количество и степень их успеха зависит только от вас. Руководствуясь здравым скептицизмом, вы увеличиваете свою безопасность, а также безопасность ваших средств.
TheFlyingDutchman/Consortium
11/12/2017
Текст находится в состоянии постоянной доработки, прошу писать в комментах аргументированные предложения и замечания. Благодарю многих, кто уже принял участие!
Несанкционированное использование текста приносит минус в карму ресурсу, т.к. текст периодически обновляется в соответсвии с текущей ситуацией, а также является оригинальным только в том случае, если подписан gpg.
-----BEGIN PGP SIGNATURE-----
iQJ8BAEBCgBmBQJaMDNuXxSAAAAAAC4AKGlzc3Vlci1mcHJAbm90YXRpb25zLm9w
ZW5wZ3AuZmlmdGhob3JzZW1hbi5uZXRGMUQ0NkNDQjc1RUI2QzNCMDJBOTZFRTIw
RjNDMUM2QkFCMzY3MzAxAAoJEA88HGurNnMBA2cQAKLewdMD68B4OogutZs34bwJ
wVF8NkinWlMjWyEq/TdPi05BLyzYcEFaBhMVuzAMrWtB6eR48fIxIWhpYFRJjaJX
5A/gAly3kyDlQ/H8aELb/x0Y4be7japAb2NtWH0dRLpOgqFXwNjCvjZs2y4AUEYM
c55Aj/rRHznhSN8SkW9z/K4VB3Wa3T9dhUunc5Gp6dunkQMZIAxF5p+t2xbrbTEG
VnUCiN0s+dybO7pDGqiz6Os9NPJAz/g3yzYgEjbqLeZni3zWo4HgxaglxvQUOfOj
gKQip9n8wS7Nlipncua0utbaV/9uJPTZ9EQ4H9OH564UjI/sgpUr5iuoYAVDbm0U
PgLOSUSfBrVoah3rUTbD601ksGAiREUD/GcfQxDg2n3Ky3WBqaBHTYISn4qXu5rc
evFt+ytSsmYjcvHTYIFGJ+0Ubx8FqiB/C6NtpwaAwe/qIsUHaEjpHFqMIUNXXqOi
VBE0t8yuGWn7IV6YD4Ch7xOkXVNjROEaVyXHGeFt17eg7jsaug7uaUvxxM0jzVsw
DV64AKfvrtyeCrIGXwGv2XQdlQOixtXso6bRCT0XXi7MOROFT0i8XAzLFSdhq4+F
eeMVvTN40lwaIWb1tKQpDMAxegByh+3H/9eTAni2EixEpochELeMWc5sewIyA2KC
5BvtsNlHCxeeYosoG+/K
=utsY
-----END PGP SIGNATURE-----