May 20, 2020

Безопасность при серых делах

Вся представленная информация несёт лишь ознакомительный характер и не призывает Вас к действиям нарушающим закон!


В данной статье поговорим о сетевой безопасности при проведении любых серых дел.

Я не буду оставлять ссылок, конкретных схем и т.п. так как хочу, чтобы вы развивались сами, понимая всю степень ответственности. Поэтому включайте свою голову и ищите методы самостоятельно. Это будет обобщённая информация для начинающих. Больше размышления, чем призыв к действию, либо объяснение каких-то схем.

Итак, приступим. Надеюсь, что для вас не секрет, что в сети вы каждый день оставляете целую тонну различной информации о себе. Каждый день приложения на вашем смартфоне/ноутбуке выходят в интернет по своим делам и тем самым деанонимизируют вас. Не говоря уже о том, что многие из них за вами попросту следят.

Так например мобильное приложение Facebook, начинает собирать информацию о вас, как только вы включили устройство. Ещё куча нюансов, например VPN неожиданно обрубился и трафик пошёл напрямую, приложения лезут в сеть в обход VPN, и тп.

В сети вы оставляете свой IP, мак адрес, куки, данные сетевой карты, модема, роутера, хеши устройства, номера экрана, клавиатуры, материнки.
Поверьте, производитель хранит эти данные и в случае чего это всё может послужить уликами по вашему же делу.

Для не особо криминальных действий это всё можно скрыть по схеме: VM+VDS+VPN.
Однако, если вы натворили слишком много грязных дел, то это вас не спасёт т.к. всё зависит от того, с каким желанием вас будут искать, и как вы запутаете свои следы.
Например:
Вы живёте в России и скамнули школотрона на 1000 рублей, то существует малая вероятность, что вас будут искать, но если майор Доигралес увидит забугорный ip, то с вероятностью 95% на это дело забьют.

А вот если вы украдёте со счетов банка толстую пачку зелёных, то вас не спасут никакие вм,дедики,впн и соксы.

Что из этого всего следует? Что вообще я этим самым хотел сказать?

Первое правило интернета - не заливайте себя в интернет.

  • Не оставляйте своих следов на левых аккаунтах
  • Для тёмных дел приходите в интернет-кафе в другом городе и воркайте через местный вай фай(Но не забывайте не светить лицом под камерами)
  • Не берите с собой телефоны, даже без сим карт. Оставьте их дома (не выключайте при этом т.к. при отключении, телефон не просто вырубается, а даёт сигнал в сеть.)

Всё дело во времени, и не стоит забывать о всех точках подхода к вашему левому кошельку, или целому делу.


Представим ситуацию

Вы решили развести мамонта на 150к рублей.
Представились каким-нибудь агентом банка и тд, не суть важно.
Он кидает вам деньги.
Вы подключили vds+vpn.
Предположим, что вы выходите в сеть с модема
Вы его наебали, бабки по кошелькам на отмыв.

Теперь расследование

Менты видят IP.
Он приводит их к VPN.
Они на него давят законом и обещают впаять содействие в преступлении.
Если VPN не самый шлаковый, он будет сопротивляться, какое-то время...
Ещё лучше взять зарубежный, чтобы до него доёбывались дольше.
В таком случае, вся херня займёт месяца 3-4.
После, когда VPN бился до последнего, а может вяло сопротивлялся для приличия, они получают IP вашего дедика.
И тут они видят, что он USA.
Бумажная волокита, отправляют запрос туда.
Бумажная волокита, ответ на запрос, с вашим реальным IP. (Стоит ещё и куки почистить, а лучше вообще дед снести нахуй)
Решение проблем с USA займёт ещё 2-3 месяца.
Допустим, реальный ваш IP они получили, хотя на дедике все обрывается.

И тут 2 варианта

  1. Вы работали в интернет-кафе. Прошло пол года. А сотрудники там могут меняться по несколько раз в месяц, в лицо вас знать не знают. Записей с камер, возможно уже нет. (Но вы лицом торгуйте поменьше! Мало ли что)
  2. Вы работали с левого ноута, по модему. Симка левая, селлер, который вам её продал, вас уже не помнит, у него таких как вы, каждый день... Вас ищут по симке, а её уже давно нет, заблокирована, перевыпущена и продана кому-то.

Стоит оговориться, что счета для таких дел берите в зарубежных банках. Лучше, интернет банках. Искать по реквизитам вас будут дольше.

Далее, все реквизиты карты зарубежных банков и тд, заказывайте не на себя и не на свой адрес, оплачивайте всё через терминал, надев неприметную одежду. Маску бы ещё и в ночь выйти. Вообще идеал .


Телефон

Телефон не должен быть ваш, вашего друга, друга подруги тёлки брата и вашей кошки. Он должен быть куплен на радиорынке. Обычный, старый, кнопочный телефон. Принять смс или звонок.

Телефон включать только по нужде и сразу вырубать, желательно не кнопкой, а просто вытащить батарею.
Ну ясно, что дома не включать, на своём районе не включать, в своём городе, если это не гигант, тоже.
А если и гигант, то отъедьте на другой его конец, а основной телефон оставьте дома ВКЛЮЧЁННЫМ. Почему включённым? Потому что опера будут смотреть, кто в соте отключился, а кто появился. И так далее, сота за сотой. Уверены, что в большом городе много телефонов включается и отключается, вместе с вашим? Я вот нет.

В идеале, после чего либо крупного всю технику в реку, записки в огонь. Ну, вроде всё рассказал, надеюсь вы это всё знали и никаких подобных косяков не допускали.


https://t.me/h4ckers_zone