• XSS.stack #1 – первый литературный журнал от юзеров форума

Анонимность для черной работы

AnonX0x0

HDD-drive
Пользователь
Регистрация
24.11.2019
Сообщения
30
Реакции
27
Cписок, который нужно соблюдать, чтобы быть в безопасности.



1. Всегда используйте VPN/Double VPN (желательно).

2. Никогда не работайте напрямую с VPN, используйте socks5/proxy.

3. Никогда не работайте по стране проживания (не сри там, где живешь)

4. Используйте TrueCrypt + отдельную систему на флешке для работы.

5. Исключите любую мобильную связь с партнерами. Если надо принять СМС или звонок — воспользуйтесь сервисами.

6. Для общения используйте Jabber + PGP, если надо что-то передать через ICQ — используйте privnote.com, либо аналоги.

7. Используйте только bitcoin , и никакие другие платежные системы, даже PerfectMoney (эти выдают инфу о пользователях, информация проверенная).

8. Не рассказывай никому о своей работе, не используй дропов которые знают тебя, и даже дроповодов, которые знают тебя.

9. Тщательно выбирай партнеров — из-за неправильного выбора партнера, все 8 пунктов, что выше — могут пойти по пи..е.

10. Выводи деньги с помощью АТМ заказанных у проверенного сервиса, и снимай наличные минимум в 50 км. от своего места проживания. ——————————————————————————————————————————————————

Теперь давайте разберем все пункты более подробно. Пункт номер 1 (Всегда используйте VPN/Double VPN (желательно).)

Пункт думаю понятный всем. Для чего это нужно? Чтобы провайдер не видел, какие вы сайты посещаете, но еще и для «анонимности», иногда говорят помогает. У всех более менее крупных провайдеров, есть список форумов по нашей тематике, которые, когда вы посещаете со своего IP, мониторятся. То есть если абонент посещает такие сайты, то за ним стоит приглянуть. Так что не нужно давать повод приглядывать за собой различным структурам, а то они могут.



2. Никогда не работайте напрямую с VPN, используйте socks5/proxy.

Ну тут более менее думаю понятно, не нужно добавлять хлопот вашему впн провайдеру, и подставлять других пользователей, а то приедет полиция, извлекет сервер, будет логи смотреть. Нехорошо получится. Кстати, миф о том, что впн сервисы не ведут логов — полная хуета, ведут, и еще как ведут. И в 70+% случаях сливают куда надо, поэтому лучше использовать свой впн, так спокойней.



3. Никогда не работайте по стране проживания (не сри там, где живешь)

Тут переходим к работе по ру и снг. Объясняется все это далеко не патриотизмом, а тем, что на вас проще выйти. Вас возьмут — вы сдадите партнеров, и все будет нарастать как снежный ком. Почему же вас поймают, спросите вы? Сейчас такое время, когда силовые структуры подчиняются тем, у кого есть деньги. Так как вы грабите российские банки, то банкиры — ебут управление к и фсб, заставляя их работать в этом направление. А так как тем совсем не нравится получать каждый раз в шею из-за того, что какой-то вася пупкин слил деньги у клиентов банка, и имидж банка из-за этого страдает, то они приложат все усилия, чтобы вас поймать. Но как это будет сделано? Очень просто, за любым преступлением — стоит вывод денег в нал. И вот именно на этой схеме вы и спалитесь. Даже если атм будет на дропа, то установить то место, где снимались деньги нет никаких проблем. Дальше — больше, место известно, значит радиус проживания мошенника тоже известен. Дальше фоторобот с банкомата, опрос свидетелей, и вуаля, вас практически нашли. Вы заказывали карту через интернет и ее получал ваш дроп? Это еще хуже, едут к дропу на кого оформлена карта, дроп сдает дроповода, дроповод сдает адрес вашего дропа, дроп сдает вас. Все, вы в ловушке. Так же вас могут слить партнеры, которые оказались менее защищены, и были пойманы. Ведь наверняка вы с партнером трепались не только о работе, но и о жизни, давали партнеру свой номер, пусть он и оформлен не на вас, по нужным исходящим вызовам легко определить настоящего хозяина телефона. Например вы поговорили с партнером, а потом маме позвонили, сказать, что у вас все хорошо. Считайте, что вы уже пойманы. В случае же если вы работаете по США, то нашим ментам в принципе похуй на запросы тамошних властей, так как отношения между США и Россией очень плохие, то вам вряд-ли что-то будет, но меры предосторожности все же стоит соблюдать, так как особо наглые получат по шее, так как наглость никто не любит



4. Используйте TrueCrypt + отдельную систему на флешке для работы.

Если вас все же поймали, то неплохо будет, если у вас стоит true crypt или другие системы шифрования. Так как на вас выйдут скорее всего за 1-2 эпизода, а найдут на компе еще много других эпизодов. Кто пишет про крипторектальный метод расшифровки — сильно заблуждаются. Бить вас не будут. Это немного другая сфера, в отличие от уголовников — вы обычный мошенник, и никто вас бить не будет. Пытать? Да, возможно, немного попугают, может уронят разок в коридоре головой об кафель. Больно, но не смертельно. Тем более, что это разовые акции устрашения. Как просиходит? Вас допрашивают в кабинете, заходит еще один опер, и говорит, что ему надо с вами поговорить у себя в кабинете. Перед этим развязывает тебе шнурки. Затем, когда вы идете по коридору, он наступает на шнурок, и толкает вас легонько в спину. Вы падаете, вам больно — но он не виноват, вы запутались в шнурках. Конкретно так, чтобы вам одевали пакет на голову и избивали вас — такого не будет, у них и без этого забот хватает. Так что шифрование вам поможет. По-поводу того, что это легко расшифровывается — вранье. Нет у них таких специалистов. Все показания делаются вами, и только вы себя садите. Уровень технического развития оперативников довольно низкий, поэтому никто ничего там не расшифрует, но еще лучше, если они просто этого не найдут , флешка допустим смоется в унитаз, и все.



5. Исключите любую мобильную связь с партнерами. Если надо принять СМС или звонок — воспользуйтесь сервисами.

Про мобильники я писал немного выше. Ни для кого не секрет, что запилинговать местоположение не такая большая сложность, и техническая возможность есть даже у оперативников в каком-нибудь Мухосранске. Тем более, если примут вашего партнера — то вы об этом вряд-ли узнаете, он будет с вами так же общаться, и после короткого разговора с ним по телефону — вас вычислят. Поэтому если партнер предлагает вам обсудить что-то по телефону, то задумайтесь, для чего это нужно? Все ведь можно описать в jabber’e, или на край — поговорить по скайпу. Поэтому будьте всегда бдительны, даже если вы с ним знакомы ни один год. Даже если его не приняли, его могут прослушивать, и вычислять все входящие/исходящие звонки, что опять таки выведет на вас.



6. Для общения используйте Jabber + PGP, если надо что-то передать через ICQ — используйте privnote.com, либо аналоги.

У мусоров вне штатно есть свои хакеры, которые имеют доступы к большинству jabber серверов. Откуда у них хакеры? Большинство хакеров начинали свой пусть со взлома соседского интернета, и после этого они в поле зрения красных, а те не гнушаются обратиться за услугой к знающему человеку. Поэтому переписка в открытом виде — это бред. PGP же не позволит читать любопытным красноперкам ваши движения. И еще — старайтесь как можно чаще менять контакты, так же как и VPN. Усложняйте работу им — и будете в безопасности.



Как я уже писал выше, что вас отслеживают далеко не по IP, а по средствам, которые вы получаете. Есть конечно и биткоины, но с их нестабильным курсом пользоваться ими нецелесообразно. Тот же PerfectMoney — выдает информацию о своих пользователях, и о том, куда уходят эти деньги. Пруфы не буду приводить ради своей безопасности, но я думаю, если голова у вас работает, то вы не будете юзать данную платежку. Про WM я вообще молчу, у них вообще офис в Москве, так что думайте.
 
+ отдельную систему на флешке для работы.
подскажите такую флешку? я пробывал, все жутко лагает, юсб не предназначен для такого потока данных,
даже пытался винт внешний подключать SSD - вообще не вариант работать, только если серфить один сайт в час, а когда нужна оперативность 3 виртуалки, да хоть при переключении между вкладками браузера даже - виснят жесть
+своп файл на винте - не айс

7. Используйте только bitcoin и обязательрно миксуйте через несколько монеро, даш-привате сенд и еще парочку, даже если от соседа бабки пришли
ведь никто не будет на вируталку качать всю бд, будете пользоваться удаленными нодами , а следы подключений то останутся

+ PGP - ох, нынешнии "бро" даже и не знают что это такое , а должно быть по умолчанию обязательно у каждого установлено

статья лайк
 
+ отдельную систему на флешке для работы.
подскажите такую флешку? я пробывал, все жутко лагает, юсб не предназначен для такого потока данных,
даже пытался винт внешний подключать SSD - вообще не вариант работать, только если серфить один сайт в час, а когда нужна оперативность 3 виртуалки, да хоть при переключении между вкладками браузера даже - виснят жесть
+своп файл на винте - не айс

7. Используйте только bitcoin и обязательрно миксуйте через несколько монеро, даш-привате сенд и еще парочку, даже если от соседа бабки пришли
ведь никто не будет на вируталку качать всю бд, будете пользоваться удаленными нодами , а следы подключений то останутся

+ PGP - ох, нынешнии "бро" даже и не знают что это такое , а должно быть по умолчанию обязательно у каждого установлено

статья лайк
TrueCrypt подробная инструкция для шифровки.
 
У мусоров вне штатно есть свои хакеры, которые имеют доступы к большинству jabber серверов.
Вот те кто это пишут, вы от куда вообще это берете? Очень уж интересно.
 
Вот те кто это пишут, вы от куда вообще это берете? Очень уж интересно.
на моей практики часто хлопали разные сервисы, и после открывали их заново но походу уже под мусорским присмотром.
на том же darkmoney был платный вход в кардинг форум, как хлопнули закрыли кардинг т.е. доступ ко всему был и возможно пропатчели и мониторят
монополи платник + можно жабу получить их тоже хлопали они переоткрывались и жабу также можно получить.
уверен что таже история со многими сервисами, им достаточно в налоговой засветится так их в оборот и берут
официально об этом никто не напишет.
 
+ отдельную систему на флешке для работы.
подскажите такую флешку? я пробывал, все жутко лагает, юсб не предназначен для такого потока данных,
SSD M.2 + min 20Gb RAM
и можно не external, криптануть partition && ram средствами линукс + XFCE, а уже потом TrueCrypt. Тут главно подумать как на допросе пароль не слить :zns6: копай в сторону токена авторизации

+ PGP - ох, нынешнии "бро" даже и не знают что это такое , а должно быть по умолчанию обязательно у каждого установлено

OTR обеспечивает 'совершенную' прямую секретность и аутентификацию Deniable, которую не обеспечивает PGP, PGP - это просто тип шифрование.
 
Последнее редактирование:
наверно самое безопасное не выходить из квартиры пока работаешь, а впн и соксы это все миф если еще и флешка будет и с неи попадешся думаю пароль скажешь даже если и не хочешь
 
наверно самое безопасное не выходить из квартиры пока работаешь, а впн и соксы это все миф если еще и флешка будет и с неи попадешся думаю пароль скажешь даже если и не хочешь
1.Пойди в кафешку подключись в WiFi сети и всё.
2. Подключись к WiFi сети соседа.
Если за жопу возьмут молчи и все.
 
Последнее редактирование:
1 в кафешки может стоять камера 2 если полазят в ваифаи сети, проверят все подключения устроиств и потом поимут что влез кто то да и на врядли сразу прибегут будут определять кто заходит скока устроиств если с телефона то узнают марку, телефона и по симки определят расстояния будут также если с ноута будут пробивать где серииник ноута или передатчик ваи фая еще светился у каких операторов сети .
 
1 в кафешки может стоять камера 2 если полазят в ваифаи сети, проверят все подключения устроиств и потом поимут что влез кто то да и на врядли сразу прибегут будут определять кто заходит скока устроиств если с телефона то узнают марку, телефона и по симки определят расстояния будут также если с ноута будут пробивать где серииник ноута или передатчик ваи фая еще светился у каких операторов сети .
Замена MAC'а спасет в этом случае. В многоквартирных районах всегда можно найти "щедрого" соседа чей пасс либо телефон, либо дата рождения ;)
 
1.Пойди в кафешку подключись в WiFi сети и всё.
2. Подключись к WiFi сети соседа.
Если за жопу возьмут молчи и все.
1. может сразу с ментовки работать, они на себя не подумают?
2. сосед пережиток прошлого
нет пробем прийти к соседу понять что он не приделах, подключить аппаратуру и по сигналу прийти к твоей квартире.

вариант паранойя:

передачик с закрытым доступом, если в помещение с ним вломились высылай себе фото кто это был.

тут скрыть надо не тока мак адрес у ваи фаи передатчика есть свои номер
а нука удиви что за такой номер который он отправляет в точку доступа/сеть?
 
В чем анонимность дабл впн'а? Трафик идет от одного сервера к другому, а уж потом на сайт. Да, только эти сервера принадлежат одной компании.
 
В чем анонимность дабл впн'а? Трафик идет от одного сервера к другому, а уж потом на сайт. Да, только эти сервера принадлежат одной компании.
Double VPN наверно имеется в виду, что это твои личные серваки один в Северной Корее другой в Иране.
 
Описанное в статье в плане VPN\соксов имеет мало общего с безопасностью, поэтому хочу предостеречь тех, кто это прочитает и на слово поверит.

Во-первых, каким образом сокс поверх VPN тебе поможет? Допустим, получен доступ к машине с прокси-сервером, даже если он был поднят на взломанной домашней машине и не предусматривает логов, одним запросом провайдеру этого человека они получат логи по входящим\исходящим подключениям и у них будет твой VPN.
С VPN ровно таже процедура, даже если ты сам его поднимешь на каком-то сервере и отключишь логи у самого VPN, у хостинг-провайдера все еще будут логи обо всех подключениях к твоему серверу - тут будет получен твой реальный IP. Если там два\три\десять VPN - это не важно, все распутывается по цепочке, одно за одним.

Если нужна какая-то безопасность, надо использовать хотя бы тор между VPN'ами, тогда распутывание этой цепочки до твоего реального IP станет на порядки сложнее и, скорее всего, окажется не рентабельным.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
окажется не рентабельным.
Если тебя начали ловить, то для них будет всё рентабельно. Госбюджет не ограничен. Налогоплательщиков много.
А если ты порево смотришь, то да. хватит и просто впн
 
А что, если в дополнение к этому стабильно раз в месяц менять съемное жилье, железо, кошельки, контакты и джаббер? Ведь по-идее, даже если словят, то все предыдущие эпизоды крайне затруднительно будет привязать
 
Все хорошо но я бы вмсето носков старался юзать тор как браусер через впн и всё...
Тор можно ещё купить аккаунт в 911 сокс тогда ,я думаю анонимность будет отличная 911 меняет на автомате. Каждые пару мин апишник ,трафик скрывает и тд..знаю есть со знакомых кардеры ,которые чисто один 911 используют и вообще не парятся.
Если работать с снг и особенно в юс и к примеру обнал делать в амерекосов с небольшими суммами ,то просто налоговою ты не заинтересуешь от если большая сумма будет ,то уже да ,они будут ломить головы и искать, а так шансы что будут искать равны нулю.
 
знаю есть со знакомых кардеры ,которые чисто один 911 используют и вообще не парятся.
Соксы палит провайдер если это не https носок, vpn всё равно надо...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх