Size: a a a

Типичный Мошенник

2016 July 05
Типичный Мошенник
источник
Типичный Мошенник
Мы уже разобрали много вещей (от настройки системы - до защиты файлов). Теперь настал момент выхода в сеть, выбора браузера и его настройки.

Яндекс Браузер, Браузер от Майла и прочие с хромовидной иконкой работают на базе движка Google Chrome. Я ничего не имею против хрома и остальных браузеров, но они нам для работы не подойдут.

IE, Opera, Chrome - подвержены проникновению эксплоитов, а значит ваш ПК может быть заражен опасным трояном. Браузер Mozilla Firefox подходит для работы больше всего. Он самый популярный и надежный браузер типа опенсоурс. Качаем браузер только с официального сайта!

С браузером мы определились, теперь необходимо поставить необходимый плагины и выключить слежку. Для начала работы нам нужно обязательно установить несколько плагинов.

NoScript - плагин, который позволяет блокировать весь Flash и потенциально опасные объекты на сайтах.

WOT (Нет, это не World Of Tanks) - это дополнение, которое будет информировать нас о надежности и безопасности сайта. Плагин может показать, что сайт опасен - тогда посещать его не рекомендуется.

AdBlock Plus - плагин для блокировки назойливой рекламы и всплывающих окон на сайтах.

Теперь отключаем слежение, куки, пароли и историю:

Переходим в "Настройки" - "Приватность" и ставим галочку на "Не сообщать сайтам ничего о моих настройках отслеживания". Так же "Firefox не будет запоминать историю"

Во вкладке "Защита" убираем галочку "Запоминать пароли сайтов".

Желательно иметь портативную версию браузера и хранить его на защищенной флешки. Как защитить флешку можно узнать выше, описывалось это.

Теперь давайте поговорим о браузере TOR

Если вам нужно срочно где-то зарегистрироваться и вы не хотите светить свой IP, а портативного браузера настроенного нет под рукой - на помощь придет TOR. Он также подойдет для любых целей, но если нужно сделать очень важное дело, то лучше использовать полноценный настроенный ПК или дедик (о которых поговорим позже). Не слушайте вы эти слухи о торе - это все слухи. На практике не было случаев, когда кого-то ловили через тор.

Скачать браузер можно с официального сайта:
https://www.torproject.org/download/download-easy.html.en

При скачивании выберите русский язык. После скачивания распакуйте архив. В архиве будет портативный браузер лисы. Как работать с тором знают многие, там все просто, по этому описывать не буду.

#базовыйкурсанонимности
источник
Типичный Мошенник
источник
2016 July 07
Типичный Мошенник
Куда же мы без E-mail в интернете? Почта нужна всем. Для белых целей регистрируем почту на gmail.com. Включаем двойную аутентификацию. Получаем доступ по паролю + смс. Такую почту взломать невозмжно.

Для серых и черных дел можно использовать временную почту. Сервисов полно, самый популярный - это http://10minutemail.com/10MinuteMail/index.html

Бывает, что нам надо передать информацию другому человеку, если информация важная или секретная, то воспользуемся сервисом одноразовых заметок
https://privnote.com

Как оно работает? Вы создаете заметку, на выходе получаете ссылку, отправляете ее собеседнику и после открытия заметки - она удаляется. Очень удобно.

Для передачи файлов можно воспользоваться файлообменниками.
Есть два сервиса: http://takebin.com и http://sendspace.com

У takebin.com присутствует возможность отправки файлов на почту, а точнее отправка ссылок на скачивание. Можно поставить хранение файла 1 час, по истечению часа файл удалится. На почту придет потом письмо-уведомление, что вам отправили файл. В сендспейсе есть похожая функция.

Сендспейс используйте для передачи серой информации, а тайкебин для белой

#базовыйкурсанонимности
источник
Типичный Мошенник
источник
2016 July 08
Типичный Мошенник
АНОНИМАЙЗЕРЫ, PROXY, SOCKS5 И РАБОТА С НИМИ

Анонимайзер - средство для скрытия IP адреса. Допустим у вас на работе заблокирован доступ к социальным сетям, мы открываем анонмайзер и через его входим в социальную сеть. Другими словами - меняем айпи для конкретного сайта.

Самый известный анономайзер - это http://cameleo.ru/ Больше анонимайзеров можно найти тут http://2ip.ru/anonim/ Также 2ip.ru служит источником проверки IP адреса компьютера и анонимайзера.

Proxy - удаленный компьютер, который, при подключении к нему вашей машины, становится посредником для выхода абонента в интернет. Прокси передает все запросы программ абонента в сеть, и, получив ответ, отправляет его обратно абоненту. Примерная схема работы: Еще больше информации о Proxy вы можете узнать на сайте: http://2ip.ru/article/proxy/

Где взять proxy? Proxy можно взять на раздаче или купить. Для серьезной работы я советую потратить несколько долларов и купить прокси, т.к. они намного качественней тех проксей, которые в раздачах. Но если у вас нету денег или жалко тратить, то вы можете воспользоваться одним из сервисов по раздаче (на самом деле их масса): http://fineproxy.org (там раздают прокси, там же можно и купить!) и http://hideme.ru (там в разделе прокси есть раздача и также можно купить, но мне не нравится качество проксей у этого сервиса).

У проксей есть несколько ступеней анонимности:

Нет (прокси не анонимна и будет показывать всю основную информацию о вас)

Низкая (анонимности почти нет - основная информация будет показана, в том числе ваш айпи в статусе "скрывается за прокси сервером".)

Средняя (информация о вас почти показываться не будет, только будет написано, что айпи скрывается за прокси сервером)

Высокая (информации о вас не будет и в айпи адресе будет айпи прокси).

Программ для работы с прокси много, всю информацию о программах можно найти на сайте: http://www.freeproxy.ru/ru/programs/index.htm

Рассмотрим способ работы с прокси через браузер Mozilla Firefox.

Допустим у нас есть прокси 190.238.45.44:8080 (8080 - это порт, они у каждой прокси бывают разные).

Открываем настройки браузера и дальше переходим в настройки, дальше в «Дополнительно» - «Сеть» - «Настроить»
Вбираем «Ручная настройка» дальше вставляем в HTTP 190.238.45.44 и на место порта 8080.

SOKS5 настраивается таким же образом, только вместо http прокси вписываем в графу соксов айпи и порт. Сокс - это по сути тоже самое, что и прокси. Это узел сети другого компьютера.

P.S. Эта информация для ознакомления с работой и настройкой прокси. Не советую работать под этими сервисами. Для проверки настройки своей системы лучше всего использовать whoer.net
Найти хороший сервис соксов можно на форумах, благо их там полно

#базовыйкурсанонимности
источник
Типичный Мошенник
источник
2016 July 09
Типичный Мошенник
Дедик - сбрученные компьютеры разных стран, которые предназначены для работы. Суть работы с дедиком заключается в удобстве. Не нужно покупать прокси и соксы, а достаточно подключиться к дедику и работать. Другими словами мы получаем доступ к настроенной машине. Постоянно работать через дедик не особо удобно, так как маленькая скорость, но зато безопасно. Через связку впн + дедик выйти на человека сложно, но можно.

Дедики также можно взять на раздаче и купить. Брать на раздаче не советаю - они уже отжили свое или будут очень сильно тормозить и 100% вы будете не один хозяин. Советую дедик купить. Необходимо написать продавцу, указать страну и характеристики. Дедики не дорогие, от 3 долларов. Информации по работе с дедиками полно. Людей, которые продают тоже.

Подключиться к дедику можно через: Пуск - Стандартные - Подключение к удаленному рабочему столу. Заходить советую уже с включенным впном

#базовыйкурсанонимности
источник
Типичный Мошенник
источник
2016 July 11
Типичный Мошенник
VPN - это замена соксам и прокси. Пустив трафик через впн сервер вы будете чувствовать себя в безопасности, так как весь трафик идет сначала на сервер впн, а затем к провайдеру. Провайдер уже не видит ваших логов.

Впн сервисов в наше время очень-очень много. При выборе один лучше другого, но давайте рассмотрим так ли это? Самый оптимальный вариант - это собственный впн сервис.

Для этого нужно купить вдс/впс подальше от России и поднять там собственный впн. Статей по поднятию очень много, но кому лень этим заниматься, те могут просто зайти на http://inferno.name , выбрать тариф самый дешевый (15 долларов за 3 месяца) и написать при оформлении заказа, чтобы поставили впн и отключили логи! Но если и этим лень заниматься, то тогда можно купить доступ у впн сервиса.

Я хочу вам сказать, что ведут логи все. Если сам сервис логов не ведет, то трафик могут снифать в ДЦ. Для работы я советую использовать Дабл впн + сокс/тор, а лучше через впн подключиться на дедик и там делать всю свою работу. Вся информация по подключению впн и настройке на ПК представлена на сайте сервиса. Ссылка на сервис: http://vpnlux.com

Есть впн сервисы, которые подписывают трафик, а есть которые не подписывают. Те впн, которые подписывают трафик ведут логи, Это не утверждение, это догадки. С форума "Античат" я нашел небольшой список сервисов, которые подписывают трафик и которые нет.

Подписывают трафик:
DoubleVPN.com
tsunamivpn.com
5VPN.net
kebrum.com
VPN-Service.us
spicevpn.com
opp-corp.com
vipvpn.com
proxpn.com
cyberghostvpn.com
torvpn.com
hide-my-ip.com
COMODO TrustConnect
usaip.eu
hideme.ru
buyswitchvpn.com

Не передают лишней информации о себе (не подписывают трафик):
VIP72.ORG
hotspotshield.com
secsys.net
vpntunnel.se
securitykiss.com
privatetunnel.com
packetix.net
free-vpn.org
vpn.insorg.org
anonimitynetwork.com
openvpn.ru
lysator.liu.se
webmastervpn.com

Если сервис трафик не подписывает - это не значит, что он не ведет логи! Логи может вести сам ДЦ. Для обычной работы в сети (общаться на форумах и сайтах хватит обычного впн (например, впнлюкс))

#базовыйкурсанонимности
источник
Типичный Мошенник
источник
2016 July 12
Типичный Мошенник
БОТНЕТ ДЛЯ НОВИЧКОВ

Лекция от #WWH

Держать свой ботнет конечно же прибыльное и интересное занятие, если вам по фану быть постоянно онлайн) Так же требуются технические знания и умение ПРАВИЛЬНО им пользоваться 😏
Вот вам ссылки, прочитайте хотя бы первые 3 страницы (всего 12), для расширения кругозора очень полезно

Скачать (все вместе или по отдельности) -
https://www.sendspace.com/filegroup/s5flUStbrvYEbdVSmE/CfZWCo6T9QHek

пароль для открытия pdf:
wwhPe6Mng

пароль для открытия docx:
wwht59mkc

пароль для открытия архива:
wwhixkb6Q
источник
Типичный Мошенник
источник
2016 July 14
Типичный Мошенник
Нашел годную статью по анонимности, тут более подробней и уже для нашей работы, чем #базовыйкурсанонимности

Поэтому читаем, применяем и ставим все себе на вторую систему либо берем второй ноутбук.
Второй ноут проще, от него легче избавится, если даже впн упадет то никакие личные данные вы не спалите, не будет ваших активных сессий в вк, почте и т.д.
Но если вы только начинаете, то поставьте себе vmware или virtualbox и там можете потренироваться, поставить софт, поиграться c whoer.net попробовать сменить mac-адрес, использовать носочки

Как найду время расскажу про криптование и как сделать закриптованную флешку для работы

http://vk.com/page-107191627_51351150
источник
Типичный Мошенник
источник
2016 July 20
Типичный Мошенник
Оперативники «банковского» отдела Управления экономической безопасности и противодействия коррупции ГУ МВД по Петербургу и Ленобласти закончили около трех часов дня очередную серию обысков. Мероприятия проходили по возбужденному уголовному делу в Главном следственном управлении ГУ МВД по статье «Незаконная банковская деятельность».

По данным «Фонтанки», обыски проводились у восьми фигурантов. Все они, по версии следствия, были объединены в группу по незаконному обналичиванию денег. В результате обысков полицейские изъяли не только деньги, приготовленные для передачи клиентам, но и банковские карты.

Не секрет, что одна из схем подпольных обнальщиков предусматривает регистрации банковских карт на подставных лиц, с которых почти ежедневно из банкоматов снимаются суммы, в данном случае количество изъятых банковских карт перевалило за тысячу штук.

Как стало известно «Фонтанке», в Главное следственное управление было доставлено восемь человек, из которых трое уже задержаны на двое суток. Это бизнесмен из Тихвина – 40-летний Алексей Виноградов, у которого в офисах на Таврической, 17, прошел обыск; а также предприниматель из Всеволожска 41-летний Сергей Егоров и 32-летняя петербурженка Евгения Белинская. По версии следствия, Виноградов – организатор, Егоров – бухгалтер, а Белинская – занималась учетом подставных фирм.

В материалах уголовного дела указано, что группа работала с июля прошлого года, за свои услуги получая 6 процентов с каждой обналиченной суммы. В постановлении на возбуждение уголовного дела указана вся обналиченная ими сумма за год. Это 1 миллиард рублей. Таким образом, черные банкиры заработали 60 миллионов рублей.

Как подсказали «Фонтанке» в следствии, все трое задержанных, скорее всего, будут помещены под домашний арест. Что на практике означает, что все дали признательные показания.

#новости #обнал
источник
Типичный Мошенник
Центр мониторинга и реагирования на компьютерные атаки в финансовой сфере (FinCERT), являющийся структурным подразделением главного управления безопасности и защиты информации Банка России, опубликовал первый отчёт о проделанной работе. С июня 2015 года по май 2016 года организация зафиксировала более 20 атак на платёжные системы кредитных организаций.

В ходе кибератак преступники пытались похитить 2,87 млрд рублей. При помощи банков и правоохранительных органов FinCERT удалось предотвратить хищение более 1,5 млрд рублей. По фактам хищений возбуждено 12 уголовных дел, полиции уже удалось обезвредить несколько преступных групп.

FinCERT также назвал самые распространённые виды мошенничества. Большинство успешных атак произошло из-за человеческого фактора: непредусмотрительные сотрудники банков открывали заражённые письма, пришедшие из подозрительных источников якобы от имени Банка России или FinCERT. Так как работники банков сами отключали защитные программы, хакеры могли без проблем загружать приложения для взлома систем банков.

Для обмана клиентов российских банков преступники чаще всего использовали фишинговые сайты, которые создавались для хищения денег или персональных данных граждан. За год при содействии FinCERT было заблокировано порядка 120 таких сайтов в доменной зоне RU.

Ежемесячно центр мониторинга выявляет около 30 сайтов-двойников. Как правило, мошенники копируют онлайн-сервисы для проверки штрафов ГИБДД, оформления кредитов и сайты прочих организаций и госорганов, которые предлагают похожие продукты и услуги.

Ещё один распространённый метод мошенничества — SMS-рассылка от имени ЦБ или кредитных организаций. Особенно популярны рассылки с использованием номеров 8-800. Обманутые клиенты банков сообщали злоумышленникам личную информацию: фамилию, имя, отчество, адрес, номер банковской карты, PIN-код, CVV-код. Эта информация использовалась для кражи денег или продавалась другим мошенникам.

По данным FinCERT, за последние 8 месяцев преступники похитили 100 млн рублей через банкоматы. «Во второй половине 2015 и первой половине 2016 года FinCERT зафиксировал растущий интерес злоумышленников к устройствам самообслуживания, таким как банкоматы и POS-терминалы. Целью кибератак часто становятся также системы дистанционного банковского обслуживания», — говорится в отчёте.

По словам заместителя начальника главного управления безопасности и защиты информации Банка России Артёма Сычева, сейчас в программе информационного обмена участвует более 300 структур — банки, органы государственной власти (в том числе МВД и ФСБ), инвестиционные компании, разработчики банковского программного обеспечения, операторы связи и антивирусные компании.

#новости #hackerman
источник
2016 July 21
Типичный Мошенник
В Таиланде по запросу ФБР арестовали россиянина за мошенничество с кредитными картами

Россиянина Дмитрия Украинского арестовали в Бангкоке по подозрению в краже крупной суммы средств с кредитных карт, организованной в составе преступной группы. Сам мужчина вину не признаёт.

Дмитрий Украинский не числится в базе Интерпола. Генерал-майор полиции Таиланда Сурачет Хакпхан заявил, что Украинского обвиняют в хищении средств с кредитных карт в особо крупном размере. Ущерб от действий преступной группы, в которую входил россиянин, оценивают в 1 миллиард бат (около 30 миллионов долларов США или 2 миллиарда рублей).

В посольстве РФ в Таиланде подтвердили арест Украинского по запросу ФБР США.

"Мы посетили его в центре временного содержания. Он полностью отрицает свою вину. В настоящее время мы ожидаем получения полной документации по делу российского гражданина. Запрос на эти документы таиландской стороне уже направлен." - представители посольства РФ в Таиланде

UPD: Подозревается в хищении $28,5 млн с банковских счетов граждан США, Австралии, Японии, Великобритании, Италии и Германии

#новости #кардинг
источник
2016 July 22
Типичный Мошенник
Хакеры из Кабардино-Балкарии осуждены за хищение более €1 млн из английских банков

На похищенные деньги преступники приобретали ювелирные украшения и переправляли их в Россию.

Лондонский суд вынес приговор в отношении двух киберпреступников из Кабардино-Балкарии, похитивших при помощи вредоносного ПО £1 млн (€1,18 млн) со счетов нескольких банков.

Согласно материалам следствия, в ноябре 2014 года преступная группировка под руководством Аслана Абазова и Аслана Гергова, использовала вредоносное ПО для вывода средств со счетов. Похищенные деньги злоумышленники перевели на 166 подставных счетов, с которых средства снимались небольшими суммами. В октябре прошлого года Абазов и Гергов были задержаны лондонской полицией после того, как попали на камеры наблюдения при попытке обменять крупную сумму в фунтах стерлингов на евро.

На похищенные деньги преступники приобретали ювелирные украшения и переправляли их в Россию для последующей реализации. По данным следствия, часть денег Абазов и Гергов потратили на финансирование строительства некоего объекта в Нальчике.

Как отмечается, преступники проворачивали подобные операции не только в Великобритании, но также в Германии, Австрии и Польше. Британским правоохранителям удалось вернуть только £190,731.68 из похищенных средств. По решению суда Абазов был осужден на 7 лет и 6 месяцев лишения свободы, Гергов получил 7 лет и 3 месяца тюрьмы.

#новости #hackerman
источник
Типичный Мошенник
Исследователи Массачусетского технологического института совместно с швейцарской федеральной политехнической школой Лозанны разработала анонимную сеть Riffle, рассказывает «Роскомсвобода».

Tor – программное обеспечение, позволяющее сохранять анонимность в интернете. Долгое время ему удавалось оставаться безопасным. Tor представляет собой «луковую» систему передачи информации. Но в феврале этого года, по просьбе ФБР, сотрудники университета Карнеги–Меллон в США смогли ее взломать. По мнению специалистов у TOR есть проблемы, которые будет сложно устранить, возникает необходимость создания новой системы.

Riffle использует такую же «луковичную» систему сообщений как Tor, но использует более расширенное смешивание пакетов. По словам разработчиков это можно объяснить простыми словами: «К примеру, сообщения от отправителей Алисы, Боба и Кэрол поступают на первый сервер в порядке A, B, C. Этот сервер отправит их на следующий уже в другом порядке, скажем, C, B, A. Второй сервер изменит порядок перед отправкой на третий и т.д.».

Разработчики уверяют, что новая технология надежнее и быстрее, чем Tor. Она полностью исключает идентификацию пользователя. Пока Riffle находится в разработке. Миру ее представят в конце июля на симпозиуме по технологиям улучшения приватности, который пройдет в Германии.

#новости #tor
источник