• XSS.stack #1 – первый литературный журнал от юзеров форума

Напутствие детям.

R00T BL4ZE

CD-диск
Забанен
Регистрация
23.06.2023
Сообщения
15
Реакции
9
Пожалуйста, обратите внимание, что пользователь заблокирован
Приветствую форум!

Анонимность. Как вы можете говорить о ней, когда вся ваша защита стоит на vpn и транзакциях биткоинами?)
Мне хочется залиться смехом, когда я слышу, как человек с серьёзным лицом пытается мне доказать, что его не найдут, защитив себя vpn(или прокси),
который он оплатил биткоинами, а еще лучше с маминой карты) Я объясню понятным языком, ведь сомневаюсь, что среди читателей основная масса - взрослые.

Разберём простую ситуацию.
Сотрудник маленькой it компании, в своё время, не очень хотел учиться.
Его не привлекали знания, и вся его жизнь переплеталась с влажными мечтами о крупных деньгах. Его развитие строилось на базе 11 класов и универе,
где он запомнил, как писал сайты. На работе же, дела его шли скудно, компания была близка к провалу и наш герой (назовём его NN) не был доволен заработком в 30.000 Р.
Проводя очередной вечер в сопровождении бутылки хмельного и деградации в Тик-Ток, его спокойствие нарушил владелец компании, сообщив о разорении компании,
расформировании сотрудников и объявил неоплачиваемый отпуск. NN понял, что компания потерпела крах. Увидев, что на счёте в банке, осталось 15000, он судорожно
начал водить пальцами по экрану телефона в поисках новой работы. Просидев так до утра, с NN обещало связаться 2 работодателя, но деньги нужны были сейчас.
NN, вспомнив, что умеет писать сайты, начинает познавать себя в фишинге. Узнав, что на этом можно быстро заработать, герой отправляется работать над своей идеей.
Он начал пылать, словно топь печи паровоза, представляя, что вчера он был клерком, а через неделю будет миллионером.
Потратив несколько суток на разработку своего проекта, перед публикацией необходимо было познать анонимность и NN это понимал.
Герой был настолько спокоен за себя, увидев в интернете анонимные криптовалюты и биткоины и принялся пополнять свой новый аккаунт в биткоинах.
NN-у требовалось оплатить сервера и хостинг, купить vpn, нагнать траффик, с чем помог его сосед, который имел многомиллионную аудиторию в телеграм-канале.
Оплатив нужный софт, расходники, и подняв фишинг, "клиенты" полились рекой. Именно так он называл тех, кто попадался на его фишинг.
С деньгами стало полегче, но, через пару дней, к нему постучался майор Доигралес. В чём же причина?

Причин могло быть много. Будем разбирать всё по порядку.

1.Анонимность криптовалют.
Криптовалюты, действительно анонимны, так как зачастую не имеют конкретной привязки к личности. А вот то, как мы получаем эти криптовалюты, вопрос другой.
Используя обменники валют, герой использовал свою банковскую карточку. Криптовалюты имеют идентификационный номер(не все). В данном случае, биткоин точно имеет)
Злой майор Доигралес, отслеживал движения валют через фишинг, и по идентификационному номеру, смог отследить, через какой кошелёк, в конечной цепи идут транзакции.
Собрав данные о обменниках, он связался с администраторами и, дав наводку на конкретный адрес, получил данные банковской карты NN-а.

2.Сарафанное радио.
Не следив за языком, он, по старой дружбе, сообщил своему приятелю о себе, с целью пиара его фишинга, через телеграмм канал.
Друг, не скрывая себя, не понимал, что рекламирует мошенническую ссылку, разместил её в канале, где ранее публиковал контент о своей жизни.
От подписчиков начали поступать угрозы с фотографиями написанных заявлений. Спустя день, к админу пришли домой, и слегка надавив, заставили расколоться.
Админ не хотел проблем, и не знал, что подставляет свою аудиторию.

Очень надеюсь, что эту статью прочитали не только состоявшиеся люди в кибер-мире, а дети, чья несформировавшаяся психика и юношеский максимализм, говорят о том, что они умнее всех.
Поверьте, практически каждый был на вашем месте в своё время. Уважайте старших, набирайтесь опыта, вырабатывайте дисциплину, больше слушайте, а лучше - не лезьте в дела,
за которые вас могут поймать.
 
ведь сомневаюсь, что среди читателей основная масса - взрослые.
Ты ошибся форумом, дружище.

Анонимность. Как вы можете говорить о ней, когда вся ваша защита стоит на vpn и транзакциях биткоинами?)
Мне хочется залиться смехом, когда я слышу, как человек с серьёзным лицом пытается мне доказать, что его не найдут, защитив себя vpn(или прокси),
который он оплатил биткоинами, а еще лучше с маминой карты)
Так делают новички. Люди в теме о полной схеме своей анонимности вообще мало кому рассказывают. История похожа на страшилку, которых в новостном разделе чуть ли не каждая вторая. В этом разделе форума есть достаточно информации для безопасной работы.

Минимальная начальная схема отбеливания black->xmr->xmr->white.
 
Последнее редактирование:
Минимальная начальная схема отбеливания black->xmr->xmr->white.
black->xmr->xmr->xmr->white чтобы отправитель тебе монеро не знал о конечной точке назначения валюты, если в случае давления на него, мог бы раскрыть информацию только о промежуточном кошельке
 
black->xmr->xmr->xmr->white чтобы отправитель тебе монеро не знал о конечной точке назначения валюты, если в случае давления на него, мог бы раскрыть информацию только о промежуточном кошельке
Да, это я и имел ввиду, спасибо. 2 промежуточных xmr адреса должны принадлежать нам.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты ошибся форумом, дружище.


Так делают новички. Люди в теме о полной схеме своей анонимности вообще мало кому рассказывают. История похожа на страшилку, которых в новостном разделе чуть ли не каждая вторая. В этом разделе форума есть достаточно информации для безопасной работы.

Минимальная начальная схема отбеливания black->xmr->xmr->white.
Я тут новенький, поэтому и предупредил, что напутствие детям)
Почитав форум, и ознакомившись с некоторыми вопросами, понимаю, что большинство аудитории взрослые люди, но всё же.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в РФ провайдеры видят TOR подключение или это только в Европе и Америке?
Провайдеры РФ так же видят то, что ты подключаешься к ТОR.
Отличий особо нет.
 
Провайдеры РФ так же видят то, что ты подключаешься к ТОR.
Отличий особо нет.
а с этим как-то бороться можно? думаю что 10 презиков в виде впна - не вариант
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а с этим как-то бороться можно? думаю что 10 презиков в виде впна - не вариант
Почему не вариант? Провайдер будет видеть только то, что ты юзаешь VPN
 
Почему не вариант? Провайдер будет видеть только то, что ты юзаешь VPN
провайдеры дата центра (где стоит VPN) будут видеть подключение к TOR.
плюс также скорость упадет и свой траффик я буду пропускать через чужую машину.
думаю тут вариант, это только повесить где-нибудь в лесу модем
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а с этим как-то бороться можно? думаю что 10 презиков в виде впна - не вариант
10 впн тебе только подключение к ресурсам обрубят.
Включая один VPN, провайдеру будет видно, что ты подключился к VPN, дальше информация будет затёрта.
Выбирай впн без системы логирования, и занимайся своими делами.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
провайдеры дата центра (где стоит VPN) будут видеть подключение к TOR.
плюс также скорость упадет и свой траффик я буду пропускать через чужую машину.
думаю тут вариант, это только повесить где-нибудь в лесу модем
Либо выбирай VPN, которому доверяешь, либо ставь свой, без логов и прочей х#йни
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как в целом работают спец.службы, тут можно только гадать.
Я придерживаюсь того, что провайдер сохраняет логи твоего использования сети. По запросу, спец службы получают эти логи.
Так как ты подключался через впн, дальнейшая история твоих действий будет затёрта. Спец. службы обратятся к администратору твоего впн сервиса.
Так как логирование у хорошего сервиса будет отсутствовать, админ физически не сможет помочь спец службам, и они потеряют этот вектор атаки.

Тут еще много вопросов. Если они выйдут на твоего провайдера, найдут и твою квартиру, или примерный адрес. А там уже много новшеств, от жучков и слежки, до полного мониторинга тебя и членов семьи.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Либо выбирай VPN, которому доверяешь, либо ставь свой, без логов и прочей х#йни
Свой VPN, куда безопаснее, так как сам ни раз слышал, как vpn сервисы без логирования, позже в тихую начинали сохранять логи!
 
Приветствую форум!

Анонимность. Как вы можете говорить о ней, когда вся ваша защита стоит на vpn и транзакциях биткоинами?)
Мне хочется залиться смехом, когда я слышу, как человек с серьёзным лицом пытается мне доказать, что его не найдут, защитив себя vpn(или прокси),
который он оплатил биткоинами, а еще лучше с маминой карты) Я объясню понятным языком, ведь сомневаюсь, что среди читателей основная масса - взрослые.

Разберём простую ситуацию.
Сотрудник маленькой it компании, в своё время, не очень хотел учиться.
Его не привлекали знания, и вся его жизнь переплеталась с влажными мечтами о крупных деньгах. Его развитие строилось на базе 11 класов и универе,
где он запомнил, как писал сайты. На работе же, дела его шли скудно, компания была близка к провалу и наш герой (назовём его NN) не был доволен заработком в 30.000 Р.
Проводя очередной вечер в сопровождении бутылки хмельного и деградации в Тик-Ток, его спокойствие нарушил владелец компании, сообщив о разорении компании,
расформировании сотрудников и объявил неоплачиваемый отпуск. NN понял, что компания потерпела крах. Увидев, что на счёте в банке, осталось 15000, он судорожно
начал водить пальцами по экрану телефона в поисках новой работы. Просидев так до утра, с NN обещало связаться 2 работодателя, но деньги нужны были сейчас.
NN, вспомнив, что умеет писать сайты, начинает познавать себя в фишинге. Узнав, что на этом можно быстро заработать, герой отправляется работать над своей идеей.
Он начал пылать, словно топь печи паровоза, представляя, что вчера он был клерком, а через неделю будет миллионером.
Потратив несколько суток на разработку своего проекта, перед публикацией необходимо было познать анонимность и NN это понимал.
Герой был настолько спокоен за себя, увидев в интернете анонимные криптовалюты и биткоины и принялся пополнять свой новый аккаунт в биткоинах.
NN-у требовалось оплатить сервера и хостинг, купить vpn, нагнать траффик, с чем помог его сосед, который имел многомиллионную аудиторию в телеграм-канале.
Оплатив нужный софт, расходники, и подняв фишинг, "клиенты" полились рекой. Именно так он называл тех, кто попадался на его фишинг.
С деньгами стало полегче, но, через пару дней, к нему постучался майор Доигралес. В чём же причина?

Причин могло быть много. Будем разбирать всё по порядку.

1.Анонимность криптовалют.
Криптовалюты, действительно анонимны, так как зачастую не имеют конкретной привязки к личности. А вот то, как мы получаем эти криптовалюты, вопрос другой.
Используя обменники валют, герой использовал свою банковскую карточку. Криптовалюты имеют идентификационный номер(не все). В данном случае, биткоин точно имеет)
Злой майор Доигралес, отслеживал движения валют через фишинг, и по идентификационному номеру, смог отследить, через какой кошелёк, в конечной цепи идут транзакции.
Собрав данные о обменниках, он связался с администраторами и, дав наводку на конкретный адрес, получил данные банковской карты NN-а.

2.Сарафанное радио.
Не следив за языком, он, по старой дружбе, сообщил своему приятелю о себе, с целью пиара его фишинга, через телеграмм канал.
Друг, не скрывая себя, не понимал, что рекламирует мошенническую ссылку, разместил её в канале, где ранее публиковал контент о своей жизни.
От подписчиков начали поступать угрозы с фотографиями написанных заявлений. Спустя день, к админу пришли домой, и слегка надавив, заставили расколоться.
Админ не хотел проблем, и не знал, что подставляет свою аудиторию.

Очень надеюсь, что эту статью прочитали не только состоявшиеся люди в кибер-мире, а дети, чья несформировавшаяся психика и юношеский максимализм, говорят о том, что они умнее всех.
Поверьте, практически каждый был на вашем месте в своё время. Уважайте старших, набирайтесь опыта, вырабатывайте дисциплину, больше слушайте, а лучше - не лезьте в дела,
за которые вас могут поймать.
new here but you open the door as a clown with a tambourine dancing and singing instead of reading and learning
 
Свой VPN, куда безопаснее, так как сам ни раз слышал, как vpn сервисы без логирования, позже в тихую начинали сохранять логи!
Проблема в том, что им будешь пользоваться только ты, и когда поймут каким айпишником ты пользуешься, и поймут что только ты это делаешь, то просто сопоставят этот айпишник с тобой и считай ты не пользуешься ни каким впн.
Другое дело, когда одним впн пользуются много людей, и тогда так просто уже этот айпи не сопоставить с тобой, но и есть минусы, если кто-то из этих людей будет гулишить, то под оком окажутся все...

Поэтому не стоит уповать на что-то одно, нужно использовать комплекс, под разные задачи соответственно.

ЗЫ кто пользуеться готовыми решениями даблВПНа - ошибка, ведь это решение одного провайдера(сервиса). Лучше на сервисе взять обычный впн и сделать всё красиво самому.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Проблема в том, что им будешь пользоваться только ты, и когда поймут каким айпишником ты пользуешься, и поймут что только ты это делаешь, то просто сопоставят этот айпишник с тобой и считай ты не пользуешься ни каким впн.
Другое дело, когда одним впн пользуются много людей, и тогда так просто уже этот айпи не сопоставить с тобой, но и есть минусы, если кто-то из этих людей будет гулишить, то под оком окажутся все...

Поэтому не стоит уповать на что-то одно, нужно использовать комплекс, под разные задачи соответственно.

ЗЫ кто пользуеться готовыми решениями даблВПНа - ошибка, ведь это решение одного провайдера(сервиса). Лучше на сервисе взять обычный впн и сделать всё красиво самому.
Согласен. Комплексные решения всегда в цене.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Выдавать команде свои поднятые VPN-сервера раз в месяц.
Этот вариант самый правильный. Поверьте опыту.
 
Научитесь поднимать свой бесплатный open-source vpn на анонимной впске за пару евро в месяц, и убьёте паранойю путем личного контроля за своим сервером. Заодно к блокировкам интернета по китайскому сценарию готовы заранее будете. В зависимости от интенсивности работ и вероятности "засветить" машину просто мигрируете на другую через энное число недель/месяцев. Ovpn сервер на линуксе 2 гб везёт 5-6 пользователей одновременного онлайна без проблем и без хлопот. Дешевые сервера можно менять как перчатки, можно взять пару в разных странах от разных провов и прокинуть double vpn между ними.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх