【MottoIN】暗网系列之三:带你玩转暗网

回顾之前的两期暗网系列文章,相信朋友们对暗网已经有了初步的了解。尽管近年来遭到严厉的打击,但暗网依然活跃。由于其高度匿名特性,暗网中的内容鱼龙混杂,且多以非法交易等行为为主。今天我们就以此前泄露出华住集团数据库的暗网中文论坛以及梦市场为例,深入了解暗网中的“服务”与“交易”等等。

(声明:本文仅供学习交流,请勿用于非法行为!如出现,均属个人行为,本平台及作者不承担任何法律责任!!!)

一、暗网威胁

1.搜索暗网地址

类似暗网中文论坛的站点还有很多,而且获取这些暗网的地址也并不难,随意在Google浏览器中以“暗网网址2018”为关键词进行搜索,就会出现许多搜索结果。

【MottoIN】暗网系列之三:带你玩转暗网

我们随意点开其中一个链接:https://par********org/t/topic/50,网页界面上弹出了一份网址收集。

【MottoIN】暗网系列之三:带你玩转暗网

2.访问暗网

我们用Tor浏览器打开暗网中文论坛(http://deep******2vcz.onion),首先弹出的是一个提示界面:

【MottoIN】暗网系列之三:带你玩转暗网

这里提供了多个备用服务器地址和暗网讨论论坛地址等,等待页面自动挑战进入了登陆界面,这里如果不进行登陆操作的话是无法进入暗网进行浏览的。

【MottoIN】暗网系列之三:带你玩转暗网

首次登陆需要根据提示注册账号:

(顺便提一下,在登陆框下方显示该论坛帖子总数已有30862条,主题总数19825条,用户总数30678人。)

【MottoIN】暗网系列之三:带你玩转暗网 【MottoIN】暗网系列之三:带你玩转暗网

注册完成后,就可以进入暗中中文论坛的首页了,这里眼尖的朋友可以看到前几天的华住集团事件,泄露数据在这儿公然出售。

2.内容分类

【MottoIN】暗网系列之三:带你玩转暗网

 

暗网中文论坛按照内容分为了12个版块,分别为:推荐广告类、数据情报类、服务接单类、虚拟资源类、实体物品类、技术教学类、卡料CVV类、其他类、基础知识类、私人专拍类、交易规则类、收购比特币。

小编按照各大版块主题数进行了初步的统计,结果如下:

【MottoIN】暗网系列之三:带你玩转暗网

根据以上统计结果,可以很明显的看出,数据情报类、虚拟资源类占到了网站讨论主题数很大的比重。

那么每一大类中到底讨论或是出售哪些东西呢?

(1)推荐广告类

发布时间: 8月24日——8月30日【MottoIN】暗网系列之三:带你玩转暗网

这里主要发布的是一些广告,内容涉及到黑客招聘、项目收徒、训练班报名等。点开其中关于黑客实战培训班的主题,可以看到培训班的发起人、培训费用、培训内容、培训方式等等。根据网页左上角的交易信息还可以看到目前已经有6个人付款报名了。

【MottoIN】暗网系列之三:带你玩转暗网

【MottoIN】暗网系列之三:带你玩转暗网

(2)数据情报类

发布时间: 6月3日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

这一版块主要是以信息数据售卖为主,值得一提的是前几天刚刚发生的华住集团客户数据也就是在这里被不法分子进行售卖的。然而,也许是因为此次事件波及范围太广,社会影响过于恶劣,即便卖家已经将出售价格从8个比特币降为1个比特币,目前还没有成交记录。

【MottoIN】暗网系列之三:带你玩转暗网除了酒店的客户信息泄露,这一版块还有人公然出售其他各类个人数据,如学籍档案、P2P用户数据、小区业主信息、快递公司物流数据、股民数据,51 job后台数据、医院医患数据等等,涉及各行各业。

【MottoIN】暗网系列之三:带你玩转暗网

245w条后台数据信息仅仅以110元的价格出售,个人信息竟如此廉价?

而51 job类似的事件也不是第一次发生,即便是亡羊补牢也必须采取一些安全防范措施。

【MottoIN】暗网系列之三:带你玩转暗网

(3)服务接单类

发布时间: 4月19日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

从上图可以发现,这一类主要是出售一些服务内容,包括查询服务、渗透测试服务、伪基站群发短信服务,以及代做病毒、木马程序等,甚至还有给目标注射艾滋血液的服务!!!

【MottoIN】暗网系列之三:带你玩转暗网

(4)虚拟资源类

发布时间: 4月20日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

这一版块内出售的大多是虚拟类数据资源,像社工库数据、漏洞利用软件包、手持身份证图片视频、护照、公司执照、苹果手机ID以及手机轰炸机(呼死你)等都可以在付出相应代价后获得。就连我们的政府公安系统也不能避免数据泄露:

【MottoIN】暗网系列之三:带你玩转暗网

(5)实体物品类

发布时间:5月2日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

这一版块有别于之前的虚拟资源类版块,主要是关于实体物品的买卖,不法分子提供出售假钞及印刷模具、学位毕业证书、枪支弹药、违禁药品、毒品等。

【MottoIN】暗网系列之三:带你玩转暗网

四发子弹以7000元的价格出售

(6)技术教学类

发布时间:5月12日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

该版块主要提供出售某些违法技术的有偿教学教程,如:洗钱教程、渗透教程、黑客教程、刷货教程、合成海洛因技术、剧毒物(如氰化钾)制取技术、TNT/雷汞合成工艺等。

【MottoIN】暗网系列之三:带你玩转暗网

海洛因合成技术以15个比特币的价格出售

(7)卡料CVV类

发布时间:4月6日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

该版块提供出售各类邀请码、信用卡磁条码、CVV卡号以及Carding盗刷技术指导等。

(8)其他类

发布时间:3月28日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

这里的内容种类繁杂,包括出售各种偷拍视频、色情暴力视频、嫖娼资源、反华数据、接亡单以及监控软件等。

【MottoIN】暗网系列之三:带你玩转暗网

裸贷信息出售

联想到之前许多女大学生因为各种各样的原因,开始裸贷,有的人因此债台高筑,更有甚者最终选择放弃自己的生命。

【MottoIN】暗网系列之三:带你玩转暗网

(9)基础知识类

发布时间:3月15日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

这一版块主要提供出售一些基础知识类的教学,如:特工必备指南(炸弹制作等)、暗网地址、代建VPN、入侵技术以及解密工具等。

(10)私人专拍类

发布时间:8月8日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

顾名思义,这一版块主要为确定的买家与卖家之间的交易服务。

(11)交易规则类

发布时间:8月23日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

该版块主要内容为暗网中文论坛内访问者、买卖双方需要遵守的一些规定或潜规则等。发布者一般为网站管理人员,目的在于维护这一暗网论文的日常秩序。

【MottoIN】暗网系列之三:带你玩转暗网

(12)收购比特币

发布时间:8月28日——8月30日

【MottoIN】暗网系列之三:带你玩转暗网

最后一个版块主要是为比特币服务。作为暗网中文网内主要的流通货币,比特币的重要性对于各类暗网不言而喻。

接下来我们再看看美国的暗网市场,以梦市场为例。

根据网上搜索得来的梦市场网址(http://lch******m4ldjj.onion/),我们可以借助Tor浏览器进入该市场(首先得按照提示进行注册登陆,方可浏览网站内容)。

【MottoIN】暗网系列之三:带你玩转暗网

简单浏览一下市场列表,该市场主要出售电子产品、药品、毒品、服务项目等。其中,电子产品一栏里包括:数据、服务、黑客技术、软件等。

【MottoIN】暗网系列之三:带你玩转暗网

在这一条出售银行卡相关内容的帖子中,该商品仅以0.00045比特币的价格,约合3.12美元的价格出售:

【MottoIN】暗网系列之三:带你玩转暗网

另一条出售黑客服务的帖子里,出售价格也仅为1.04美元。

【MottoIN】暗网系列之三:带你玩转暗网

甚至连美国政府相关的数据也在该网站上贩卖:

【MottoIN】暗网系列之三:带你玩转暗网

【MottoIN】暗网系列之三:带你玩转暗网

政府BBS号码出售

【MottoIN】暗网系列之三:带你玩转暗网

政府监管信息出售

二.交易操作

比特币(BitCoin)的概念最初由中本聪在2009年提出,根据中本聪的思路设计发布的开源软件以及建构其上的P2P网络。比特币是一种P2P形式的数字货币。点对点的传输意味着一个去中心化的支付系统。与大多数货币不同,比特币不依靠特定货币机构发行,它依据特定算法,通过大量的计算产生,比特币经济使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用密码学的设计来确保货币流通各个环节安全性。P2P的去中心化特性与算法本身可以确保无法通过大量制造比特币来人为操控币值。基于密码学的设计可以使比特币只能被真实的拥有者转移或支付。这同样确保了货币所有权与流通交易的匿名性。比特币与其他虚拟货币最大的不同,是其总数量非常有限,具有极强的稀缺性。该货币系统曾在4年内只有不超过1050万个,之后的总数量将被永久限制在2100万个。

比特币可以用来兑现,可以兑换成大多数国家的货币。使用者可以用比特币购买一些虚拟物品,比如网络游戏当中的衣服、帽子、装备等,只要有人接受,也可以使用比特币购买现实生活当中的物品。

西维吉尼亚州民主党参议员乔·曼钦(Joe Manchin)2014年2月26日向美国联邦政府多个监管部门发出公开信,希望有关机构能够就比特币鼓励非法活动和扰乱金融秩序的现状予以重视,并要求能尽快采取行动,以全面封杀该电子货币。2017年1月24日中午12:00起,中国三大比特币平台正式开始收取交易费。

比特币的发展之路跌宕起伏,但你不得不承认,在比特币最低靡的那段日子里,支持它继续发展的,正是这些阴暗之地。可以说,暗网是过去比特币在应用层面唯一的价格支撑。到目前为止,比特币也是暗网上的主要支付手段。

比特币诞生于 2009 年 1 月,但是诞生之初的比特币其价值基本为零,只是一种基于密码学的加密数字。直到 2010 年 5 月 22 日,美国的程序员拉丝勒·豪涅茨(Laszlo Hanyecz)曾用 1 万枚比特币购买了两块价值 30 美金的披萨,比特币第一次获得了 0.003 美元的价格。后来这一天被币圈、链圈的人称为“比特币披萨日”。

比特币价格的真正崛起,还要从 2011 年开始说起。在 2011 年 2 月,比特币的交易价格首次达到 1 美元,与美元等价。此后 2 个月内,比特币与英镑、亚雷尔(巴西)、兹罗提(波兰)的互兑交易平台 LocalBitcoins 开张。

而这一切都和一个名为 Silk Road 网站有着或多或少的联系。在 Silk Road 的早期阶段,因为比特币价值较小,所以平台上面所上线商品主要以毒品、枪支弹药和假钞等小额度的商品为主。但在 2012 年下半年,伴随第一个比特币基金 Bitcoin Fund(简:BTCF)的创立,以及伦敦比特币会议的召开,比特币的价格开始走入上升期。在 2012 年 12 月时,价格一度达到 14 美元。维基百科上记着,随着比特币价格提高带来的购买力提升,Silk Road 上面也开始出现一些大额交易商品,其中就包括了奴隶和以奴隶产业为核心的人口贩卖。但 1.0 时代的 Silk Road 在高峰时期,其商品最多也只有 300 多种,人口贩卖更是少数现象。

2013 年 4 月,塞浦路斯发生债务危机,比特币作为去中心化和超主权的网络货币开始得到人们的青睐,不少塞浦路斯居民将自己的存款用来购买比特币,一时间市场需求旺盛,在短短几天内比特币价格从 30 多美元飙涨到 265 美元。这是比特币第一次脱离暗网的实际需求,作为避险产品而受到外界关注。但是好景不长,2013 年 10 月 1 日 Silk Road 被强制下线,而其创始人因违反美国法律的七项指控而在旧金山被捕,并被判处终身监禁。受到这次事件以及其他因素的影响,比特币价格一路走低到 100 美元上下。而在 Silk Road 被查封后仅仅一个月内,Silk Road 2.0又在暗网重新上线。在 2.0 时代,因为比特币的价值已经成倍增长,购买力大增,而且伴随 Silk Road 在外界名声的积累,所以创建之初,其商品种类就扩展到了 1300 多种,人口贩卖也成为常态。同年 12 月,因为 Silk Road 事件中的大量报道,以及其他消息的利好,比特币价格暴涨到 1150 美元。

伴随比特币的价值增长,在各个国家情报部门的监督下,比特币正在丧失匿名性,变得越来越透明。其中,从 2014 年起,美国政府开始重点打压利用比特币的洗钱行为,并封杀了多个比特币境外交易平台。中国一网友在 2017 年 4 月从暗网交易平台 AlphaBay 通过比特币购买毒品后,仅在几天内就被北京警方抓获。从这里也可以看出,当时的比特币的匿名性已经有了很大的缺口。而面对比特币匿名性被破解的困境,暗网一直在寻找比特币的代替品来进行弥补。2016 年夏,暗网市场的主要市场 AlphaBay 第一次加入了门罗币(XMR)作为支付手段,而这一决定,也让门罗币的市值在当年就从 500 万美元快速增长到了 1.85 亿美元。

【MottoIN】暗网系列之三:带你玩转暗网

不过比特币的价值并未缩水。在各种金融机构及不少国家的官方支持下,比特币在 2017 年 3 月实现了单价超过每盎司 1300 美金的黄金价格。比特币的蜕变也是从这一时间点开始,逐渐脱离了暗网,并逐渐向资本玩家的玩具开始转变。

比特币汇率

【MottoIN】暗网系列之三:带你玩转暗网

注:1 Bitcoin 等于47673.95人民币

网络安全情报公司Recorded Future透露,网络罪犯们在暗网交易中越来越喜欢使用莱特币,甚至达世币(Dash)。目前莱特币的使用已经超越其他电子货币,仅次于比特币。该情报公司分析了150个在线交易所,指出比特币的在暗网的市场份额从2016年一直在慢慢下降。

犯罪分子开始弃用比特币,转而使用Zcash和Monero——所谓的私密货币,这种货币具有更好的加密性能和匿名性能。欧盟执法部门Europol(欧洲刑警组织)已经发现了这些用于替代比特币的交易币种。就私密货币而言,Zcash通常被认为是匿名性能最好的。然而,一个更加新的Particl币能给予更好的稳定性。该平台利用状态证明算法提供和Zcash差不多的交易优势,而且还增加了原子交换和加密信息服务的优势。

尽管私密货币可为网络罪犯们带来显著优势,但是它们的实用性远超出了这个范围。私密货币或许可以更好地遵循比特币的初衷。毕竟,私密性是去中心化区块链最大的诱惑之一。但比特币仍然是暗网的黄金标准,所有参与者都接受这种支付方式,莱特币是第二大虚拟币,30%的交易者愿意接受它。

比特币钱包

【MottoIN】暗网系列之三:带你玩转暗网

使用比特币的第一步是拥有一个比特币钱包,如果没有比特币钱包,你就不能接收、存储或者消费比特币。可以把比特币钱包理解为对接比特币网络的个人接口,就像你的网上银行账户是对接正规货币系统的接口一样。比特币钱包包含私人密钥;通过密码指令你可以消费比特币。实际上,需要被储存或者需要受到保护的不是比特币,而是私钥,它给了你管理比特币的权限。简而言之:比特币钱包是一个简单的app、网站或者设备,它为你管理了比特币私钥。

比特币钱包类型

硬件钱包(又称冷钱包)是一个实体电子设备,仅仅是为了比特币安全而创建。其核心创新是在消费比特币之前,必须要将比特币钱包连上你的电脑、电话或者平板设备。

三个最流行的硬件钱包是:

【MottoIN】暗网系列之三:带你玩转暗网

如果你对比特币的安全、便捷性、可靠的比特币储存很关心在意的话,硬件钱包是一个不错的选择。硬件钱包能使你的私钥和易受攻击的联网设备保持分离。你所有重要的私钥都被维护在硬件钱包的一个安全的离线环境中,即使将这个设备被插上一台感染了恶意软件的计算机上,其也能完全受到保护。因为比特币是数字货币,数字犯罪能偷偷地将你电脑的“软件钱包”作为攻击目标并通过获取你的私钥从而将比特币偷走。使用硬件钱包来离线生成和存储私钥可以确保黑客无法偷走你的比特币。黑客必须要偷走硬件钱包,即使如此,它也被个人识别码所保护。不要担心你的硬件钱包会被偷、丢失、或者被损毁;只要你创建一个私钥备份,你就可以重新找回你的比特币。

硬件钱包优点

安全存储比特币的简单方式

备份简便且安全

误差较小;设置便捷,即使是对技术懂得较少的用户

硬件钱包缺点

收费

热钱包(又称软件钱包)也是一种比特币钱包,其运行在联网的设备上,比如电脑、移动电话或者平板设备。私钥是一串加密代码。因为热钱包是在联网设备上生成私钥,所以这些私钥不能被认为是百分之百的安全。

在线比特币钱包(网页钱包)在线存储你的私钥,并且它们通过用户自定义的密码进行加密。尽管它们只提供了最低的安全性,但网页钱包却有–可以从任何联网设备获取到的优势。

GreenAddress是一个具备多重签名的比特币钱包,其可在网络、桌面、Android和 iOS上使用。GreenAddress能和硬件钱包(例如TREZOR, Ledger Nano, and the HW.1)等兼容协作。“多重签名”是指网站需要您手动确认比特币的转移,这大大提高了安全性。

安卓钱包,有大量可供选择的安卓比特币钱包。因为比特币钱包最初是被苹果公司禁止的,所以开发者们将大量的时间用来开发安卓钱包。

1.Samourai Wallet

2.Mycelium

Mycelium是最受欢迎的Android平台的比特币钱包,用其发送或者接收支付比特币请求是很方便的。备份你的钱包也是很方便,因为Mycelium对安装和备份做了详尽的说明。

3.Breadwallet

Breadwallet,一个非常棒的iPhone平台的比特币钱包,最近也发布了其Android钱包。它为用户提供了对私钥的管理、简单的用户交互界面和一个密码支持。

4.Edge

Edge是一个方便使用的比特币钱包–可适用于iPhone和Android平台。其熟悉的登录功能使得使用其App应用程序就像一阵清风一样易于被新手接受。它可以自动创建备份,因此你没有必要担心手动备份钱包带来的技术麻烦。

5.GreenBits

GreenBits是GreenAddress的Android版钱包。它是个多重签名的比特币钱包,同时支持类似TREZOR 和Ledger的硬件钱包。

6.Bitcoin Wallet

Bitcoin Wallet或者称Schildbach Wallet,是第一款移动版钱包,Bitcoin Wallet相比大多数的移动版钱包,要更具安全些,因为移动版钱包是直接联网的。Bitcoin Wallet有一个简单的界面和恰到好处的功能,使其成为一个非常棒的钱包和对比特币初学者的一个好的教育工具。

iOS和iPhone钱包

苹果公司在2014年2月份 禁止比特币钱包 发布在苹果商店,但在几个月后又撤销了这一禁令。幸运的是,现在iOS用户已经有了很多比特币钱包的选择了。

1.breadwallet

2.Edge

桌面钱包

桌面钱包需要下载,并被安装在你的电脑上。如果隐私性是你主要的考虑因素,比特币核心钱包是一个好的选择,因为它不依赖于任何第三方数据。

Electrum是一个轻便的比特币钱包,可适用于Mac、Linux和Windows平台。它发布于2011年11月份。它的主要特性有:支持硬件钱包(例如:TREZOR, Ledger Nano 和 KeepKey)并且通过使用离线电脑可以安全存储比特币。不管是初学者,还是高级用户,Electrum都是一个不错的选择。

热钱包优点

存储少量比特币的简单方式

便捷;消费和接收比特币方便且快捷

一些热钱包允许通过多个设备来管理资金

热钱包缺点

对于大量比特币的存储缺乏安全性

如何购买比特币

自从2017年9月国内比特币和其他加密货币交易所关闭以来,想要买卖比特币只有通过场外交易的网站了,说明一下,比特币不是只能买卖1个,0.1或0.01都可以。

常用的场外交易所有:

Localbitcoins, 总部位于芬兰的BTC场外交易平台。注册后登陆,点击上方的买入比特币,地区选择China, 可用根据卖家的情况来选择结算方式和交易量。该平台支持几乎所有货币对比特币交易,比如你在中国,那么选择所在国家为中国,然后出来的买家或卖家列表就是人民币的了。卖出同理,点击卖出比特币,选择地区后得到买家列表。

【MottoIN】暗网系列之三:带你玩转暗网

Coincola,香港的BTC交易平台,情况和Localbitcoin相似,但只支持对人民币交易,不过除了比特币以外还可以交易以太坊ETH,比特现金Bitcoin Cash,莱特币LTC。

【MottoIN】暗网系列之三:带你玩转暗网

OTCBTC,又称换币网,从事区块链资产的场外交易,目前支持比特币,以太坊,BCH,EOS等多种区块链资产。OTCBTC 是一个专注于提高区块链资产流动性的交易所,目前也是整个亚洲区目前最大的OTC场外交易所。其操作方式与Localbitcoin和Coincola类似。

【MottoIN】暗网系列之三:带你玩转暗网

关于如何购买比特币的方法其实还有很多,包括线下交易、向矿工购买、以及到比特币ATM机上进行兑换等等,只不过这一类的方法实施难度较大,且容易被骗,所以在此只介绍这几种方法。

【MottoIN】暗网系列之三:带你玩转暗网

购买暗网市场商品

充值比特币之后,就可以购买需要的商品了。

以暗网中文论坛,购买身份证信息为例。

【MottoIN】暗网系列之三:带你玩转暗网

购买之前也可以选择和卖家进行交流沟通。

【MottoIN】暗网系列之三:带你玩转暗网

确认需要购买之后,修改交易信息栏下所需购买的数量,点击购买后就可以收货了。因商品种类不同,收货渠道也不尽相同。如购买虚拟资源类商品,卖家会将商品上传至国际云盘上供买家自行下载。

这里为大家演示一下,作为奉公守法的好公民,绝不能做出违法的行为!!!

【MottoIN】暗网系列之三:带你玩转暗网

三、聊天工具

暗网用户对隐私极其看重,因此他们对聊天工具的选择非常慎重。除了主流的Skype,Whatapp,Telegram,还有小众的Jabbar。Jabber 是一款著名的Linux即时通讯服务服务器,它是一个自由开源软件,能让用户自己架即时通讯服务器,可以在Internet上应用,也可以在局域网中应用。Jabber最有优势的就是其通信协议,可以和多种即时通讯对接。除了聊天工具以外,暗网还有很多“出名的”匿名交流论坛。

【MottoIN】暗网系列之三:带你玩转暗网

暗网某论坛

原创文章,作者:M0tto1n,如若转载,请注明出处:http://www.mottoin.com/reports/112913.html

发表评论

登录后才能评论

联系我们

021-62666911

在线咨询:点击这里给我发消息

邮件:root@mottoin.com

工作时间:周一至周五,9:30-18:30,节假日休息

QR code