[Emirates] Деанон онлайн сотрудников, использующих биткоин - миксеры.

  • Автор темы Автор темы Qatar
  • Дата начала Дата начала

Qatar

⭐Работа без 228⭐ TG: @qtf1_wrkbot
Проверенный продавец
Подтвержденный
Сообщения
72
Реакции
468
Продажи
1
1670934081496.png

Шейх из Эмиратов - TG канал владельца Emirates. Здесь о тонкостях бизнеса и инсайдов


Из зарубежных источников удалось выяснить реальные кейсы данонимизации админов онлайн - площадок. Которые лишь подтверждают тот факт что малейшие ошибки в OpSec (Operations Security - Операционная Безопасность / Кибербезопасность / правила анонимности в сети) приводят к плачевным последствиям

Маркетплейс WSM был преемником DNM German Plaza, который был взломан в 2016 году, и имел тех же администраторов.

Админ Lousee использовал VPN в сочетании с ключом мобильного широкополосного доступа. Он был деанонимизирован, потому что соединение vpn несколько раз обрывалось и соединялось с его реальным IP (мобильным ключом) с серверной инфраструктурой WSM, которую федералы ранее идентифицировали (и отследили!) в ходе продолжающегося расследования. В то время как учетная запись мобильного широкополосного доступа была зарегистрирована с использованием фиктивной информации, криминалистические возможности позволили установить соединение с его физическим местонахождением (его домом и местом работы). Это также позволило федералам определить его местонахождение, проследив эту связь во время его ареста.

Админ Калла также использовал VPN для доступа к серверной инфраструктуре WSM. Он был деанонимизирован, скорее всего, потому, что VPN-провайдер, среди прочего, регистрировал метаданные. Однако некоторые провайдеры VPN также используют плохие схемы шифрования передачи данных, а также жестко запрограммированные ключи шифрования, что делает расшифровку захваченных данных тривиальной. Он использовал интернет-соединение, зарегистрированное на имя его матери.

Админ Frost был деанонимизирован с помощью анализа блокчейна. Его открытый ключ PGP был связан с учетной записью дилера на изъятом сервере Hansa, захваченном LE в 2017 году. Он использовал кошелек возврата, когда торговал на Hansa, а затем использовал сервис микширования для обналичивания. Миксер правоохранители размотали, и обнаружили, что Фрост использовал эти свежие монеты из миксера для покупки веб-рекламы для вполне себе белой компании, зарегестрированной на имя Мартина Фроста и с электронной почтой [email protected]. Также до открытия WSM в 2016 году Фрост использовал смешанные BTC для оплаты двух учетных записей в компании, занимающейся видеоиграми, с тем же адресом электронной почты, что и у маркетинговой компании. После этих транзакций этот кошелек был повторно использован и финансировался за счет смешанных транзакций из его кошелька возврата. Позже он оплатил еще одну учетную запись в игровой компании с тем же адресом электронной почты. После этой транзакции кошелек снова использовался повторно и позже финансировался (для других транзакций) кошельками, связанными с комиссионными платежами от WSM.


Я говорил это раньше и повторю свою позицию: биткоин-миксеры бессмысленны из-за анализа блокчейна, и так было уже давно. Они дают ложное чувство безопасности и ничего не предлагают с точки зрения реальной защиты.
Пожалуйста, не полагайтесь на VPN для защиты вашей личности. В их использовании есть свои плюсы и минусы, а также большинство из них имеют функции разрыва соединения при отключении от VPN. Однако, если вы не являетесь профессионалом в области информационной безопасности и не понимаете DNS и то, как маршрутизируются пакеты, как именно работают VPN и т. д., их не следует использовать.

Правоохранительные органы имеют возможности анализа блокчейна и демикширования и активно отслеживают покупки на даркнет-маркетах

По мере того, как мы продвигаемся в будущее Даркнет-маркетов, наши методы и приемы также должны развиваться. Когда-то использование сервисов микширования работало, но сейчас мы можем лишь констатировать опасность этой затеи. Используйте Монеро и точка!

Шейх из Эмиратов - TG канал владельца Emirates. Здесь о тонкостях бизнеса и инсайдов
 
Последнее редактирование:
Посмотреть вложение 645168

Из зарубежных источников удалось выяснить реальные кейсы данонимизации админов онлайн - площадок. Которые лишь подтверждают тот факт что малейшие ошибки в OpSec (Operations Security - Операционная Безопасность / Кибербезопасность / правила анонимности в сети) приводят к плачевным последствиям

Маркетплейс WSM был преемником DNM German Plaza, который был взломан в 2016 году, и имел тех же администраторов.

Админ Lousee использовал VPN в сочетании с ключом мобильного широкополосного доступа. Он был деанонимизирован, потому что соединение vpn несколько раз обрывалось и соединялось с его реальным IP (мобильным ключом) с серверной инфраструктурой WSM, которую федералы ранее идентифицировали (и отследили!) в ходе продолжающегося расследования. В то время как учетная запись мобильного широкополосного доступа была зарегистрирована с использованием фиктивной информации, криминалистические возможности позволили установить соединение с его физическим местонахождением (его домом и местом работы). Это также позволило федералам определить его местонахождение, проследив эту связь во время его ареста.

Админ Калла также использовал VPN для доступа к серверной инфраструктуре WSM. Он был деанонимизирован, скорее всего, потому, что VPN-провайдер, среди прочего, регистрировал метаданные. Однако некоторые провайдеры VPN также используют плохие схемы шифрования передачи данных, а также жестко запрограммированные ключи шифрования, что делает расшифровку захваченных данных тривиальной. Он использовал интернет-соединение, зарегистрированное на имя его матери.

Админ Frost был деанонимизирован с помощью анализа блокчейна. Его открытый ключ PGP был связан с учетной записью дилера на изъятом сервере Hansa, захваченном LE в 2017 году. Он использовал кошелек возврата, когда торговал на Hansa, а затем использовал сервис микширования для обналичивания. Миксер правоохранители размотали, и обнаружили, что Фрост использовал эти свежие монеты из миксера для покупки веб-рекламы для вполне себе белой компании, зарегестрированной на имя Мартина Фроста и с электронной почтой [email protected]. Также до открытия WSM в 2016 году Фрост использовал смешанные BTC для оплаты двух учетных записей в компании, занимающейся видеоиграми, с тем же адресом электронной почты, что и у маркетинговой компании. После этих транзакций этот кошелек был повторно использован и финансировался за счет смешанных транзакций из его кошелька возврата. Позже он оплатил еще одну учетную запись в игровой компании с тем же адресом электронной почты. После этой транзакции кошелек снова использовался повторно и позже финансировался (для других транзакций) кошельками, связанными с комиссионными платежами от WSM.


Я говорил это раньше и повторю свою позицию: биткоин-миксеры бессмысленны из-за анализа блокчейна, и так было уже давно. Они дают ложное чувство безопасности и ничего не предлагают с точки зрения реальной защиты.
Пожалуйста, не полагайтесь на VPN для защиты вашей личности. В их использовании есть свои плюсы и минусы, а также большинство из них имеют функции разрыва соединения при отключении от VPN. Однако, если вы не являетесь профессионалом в области информационной безопасности и не понимаете DNS и то, как маршрутизируются пакеты, как именно работают VPN и т. д., их не следует использовать.

Правоохранительные органы имеют возможности анализа блокчейна и демикширования и активно отслеживают покупки на даркнет-маркетах

По мере того, как мы продвигаемся в будущее Даркнет-маркетов, наши методы и приемы также должны развиваться. Когда-то использование сервисов микширования работало, но сейчас мы можем лишь констатировать опасность этой затеи. Используйте Монеро и точка!
Спасибо тебе за инфу. Интересно почитать.
 
Хм, и правда...
 
Полагаться на один впн и, тем более выходить в сеть с маминого интернета - глупость несусветная. Вроде такие серьезные ребята, а допускают детские ошибки.
 
  • Нравится
Реакции: Gaml
Полагаться на один впн и, тем более выходить в сеть с маминого интернета - глупость несусветная. Вроде такие серьезные ребята, а допускают детские ошибки.
Всё правильно, маму то не закроют!
 
Отличная статья,автору-спасибо))
 
  • Нравится
Реакции: Gaml
Полагаться на один впн и, тем более выходить в сеть с маминого интернета - глупость несусветная. Вроде такие серьезные ребята, а допускают детские ошибки.
Когда бабосы текут рекой. мозг отключается напрочь
 
Посмотреть вложение 645168

Из зарубежных источников удалось выяснить реальные кейсы данонимизации админов онлайн - площадок. Которые лишь подтверждают тот факт что малейшие ошибки в OpSec (Operations Security - Операционная Безопасность / Кибербезопасность / правила анонимности в сети) приводят к плачевным последствиям

Маркетплейс WSM был преемником DNM German Plaza, который был взломан в 2016 году, и имел тех же администраторов.

Админ Lousee использовал VPN в сочетании с ключом мобильного широкополосного доступа. Он был деанонимизирован, потому что соединение vpn несколько раз обрывалось и соединялось с его реальным IP (мобильным ключом) с серверной инфраструктурой WSM, которую федералы ранее идентифицировали (и отследили!) в ходе продолжающегося расследования. В то время как учетная запись мобильного широкополосного доступа была зарегистрирована с использованием фиктивной информации, криминалистические возможности позволили установить соединение с его физическим местонахождением (его домом и местом работы). Это также позволило федералам определить его местонахождение, проследив эту связь во время его ареста.

Админ Калла также использовал VPN для доступа к серверной инфраструктуре WSM. Он был деанонимизирован, скорее всего, потому, что VPN-провайдер, среди прочего, регистрировал метаданные. Однако некоторые провайдеры VPN также используют плохие схемы шифрования передачи данных, а также жестко запрограммированные ключи шифрования, что делает расшифровку захваченных данных тривиальной. Он использовал интернет-соединение, зарегистрированное на имя его матери.

Админ Frost был деанонимизирован с помощью анализа блокчейна. Его открытый ключ PGP был связан с учетной записью дилера на изъятом сервере Hansa, захваченном LE в 2017 году. Он использовал кошелек возврата, когда торговал на Hansa, а затем использовал сервис микширования для обналичивания. Миксер правоохранители размотали, и обнаружили, что Фрост использовал эти свежие монеты из миксера для покупки веб-рекламы для вполне себе белой компании, зарегестрированной на имя Мартина Фроста и с электронной почтой [email protected]. Также до открытия WSM в 2016 году Фрост использовал смешанные BTC для оплаты двух учетных записей в компании, занимающейся видеоиграми, с тем же адресом электронной почты, что и у маркетинговой компании. После этих транзакций этот кошелек был повторно использован и финансировался за счет смешанных транзакций из его кошелька возврата. Позже он оплатил еще одну учетную запись в игровой компании с тем же адресом электронной почты. После этой транзакции кошелек снова использовался повторно и позже финансировался (для других транзакций) кошельками, связанными с комиссионными платежами от WSM.


Я говорил это раньше и повторю свою позицию: биткоин-миксеры бессмысленны из-за анализа блокчейна, и так было уже давно. Они дают ложное чувство безопасности и ничего не предлагают с точки зрения реальной защиты.
Пожалуйста, не полагайтесь на VPN для защиты вашей личности. В их использовании есть свои плюсы и минусы, а также большинство из них имеют функции разрыва соединения при отключении от VPN. Однако, если вы не являетесь профессионалом в области информационной безопасности и не понимаете DNS и то, как маршрутизируются пакеты, как именно работают VPN и т. д., их не следует использовать.

Правоохранительные органы имеют возможности анализа блокчейна и демикширования и активно отслеживают покупки на даркнет-маркетах

По мере того, как мы продвигаемся в будущее Даркнет-маркетов, наши методы и приемы также должны развиваться. Когда-то использование сервисов микширования работало, но сейчас мы можем лишь констатировать опасность этой затеи. Используйте Монеро и точка!
Уже второй день подряд без передышки читаю статьи Эмиратов, поражаюсь вашим знаниям, если вы один человек который написал все эти сатьи то большой вам поклон, но и даже если это написала команда, не завидую я тем МВД\ФСБ и тд кто захочет распутать ваш клубок связи)
Очень хотел бы у вас научиться чему то лично, и поднатаскать свои знания касаемые в технической и кибер сфере, работаю на онлайн должности и хочу защититься по максимуму.
 
Очередная статья и снова 5+.. интересно и надо знать.
 
  • Нравится
Реакции: Gaml
Статья збс!
Но теперь к делу.
А что случилось с Эмиратами? Давно их нет нигде на инфополе. Сайты молчат. Хотел с ними связаться, но тишина...
 
"У каждой ниточки есть свой конец..." - Подходит эта фраза?
 
Посмотреть вложение 645168

Из зарубежных источников удалось выяснить реальные кейсы данонимизации админов онлайн - площадок. Которые лишь подтверждают тот факт что малейшие ошибки в OpSec (Operations Security - Операционная Безопасность / Кибербезопасность / правила анонимности в сети) приводят к плачевным последствиям

Маркетплейс WSM был преемником DNM German Plaza, который был взломан в 2016 году, и имел тех же администраторов.

Админ Lousee использовал VPN в сочетании с ключом мобильного широкополосного доступа. Он был деанонимизирован, потому что соединение vpn несколько раз обрывалось и соединялось с его реальным IP (мобильным ключом) с серверной инфраструктурой WSM, которую федералы ранее идентифицировали (и отследили!) в ходе продолжающегося расследования. В то время как учетная запись мобильного широкополосного доступа была зарегистрирована с использованием фиктивной информации, криминалистические возможности позволили установить соединение с его физическим местонахождением (его домом и местом работы). Это также позволило федералам определить его местонахождение, проследив эту связь во время его ареста.

Админ Калла также использовал VPN для доступа к серверной инфраструктуре WSM. Он был деанонимизирован, скорее всего, потому, что VPN-провайдер, среди прочего, регистрировал метаданные. Однако некоторые провайдеры VPN также используют плохие схемы шифрования передачи данных, а также жестко запрограммированные ключи шифрования, что делает расшифровку захваченных данных тривиальной. Он использовал интернет-соединение, зарегистрированное на имя его матери.

Админ Frost был деанонимизирован с помощью анализа блокчейна. Его открытый ключ PGP был связан с учетной записью дилера на изъятом сервере Hansa, захваченном LE в 2017 году. Он использовал кошелек возврата, когда торговал на Hansa, а затем использовал сервис микширования для обналичивания. Миксер правоохранители размотали, и обнаружили, что Фрост использовал эти свежие монеты из миксера для покупки веб-рекламы для вполне себе белой компании, зарегестрированной на имя Мартина Фроста и с электронной почтой [email protected]. Также до открытия WSM в 2016 году Фрост использовал смешанные BTC для оплаты двух учетных записей в компании, занимающейся видеоиграми, с тем же адресом электронной почты, что и у маркетинговой компании. После этих транзакций этот кошелек был повторно использован и финансировался за счет смешанных транзакций из его кошелька возврата. Позже он оплатил еще одну учетную запись в игровой компании с тем же адресом электронной почты. После этой транзакции кошелек снова использовался повторно и позже финансировался (для других транзакций) кошельками, связанными с комиссионными платежами от WSM.


Я говорил это раньше и повторю свою позицию: биткоин-миксеры бессмысленны из-за анализа блокчейна, и так было уже давно. Они дают ложное чувство безопасности и ничего не предлагают с точки зрения реальной защиты.
Пожалуйста, не полагайтесь на VPN для защиты вашей личности. В их использовании есть свои плюсы и минусы, а также большинство из них имеют функции разрыва соединения при отключении от VPN. Однако, если вы не являетесь профессионалом в области информационной безопасности и не понимаете DNS и то, как маршрутизируются пакеты, как именно работают VPN и т. д., их не следует использовать.

Правоохранительные органы имеют возможности анализа блокчейна и демикширования и активно отслеживают покупки на даркнет-маркетах

По мере того, как мы продвигаемся в будущее Даркнет-маркетов, наши методы и приемы также должны развиваться. Когда-то использование сервисов микширования работало, но сейчас мы можем лишь констатировать опасность этой затеи. Используйте Монеро и точка!
Биткоин надо в топку отправлять, его время подходит к концу. Если сейчас такие же комиссии останутся и скорость транзакций, то btc канет в лету
 
Действительно, огромная благодарность автору за передачу драгоценного опыта!
 
Эмиратик братик ! ответь пожалуйста по диспуту опта =) недорозумение вышло =)
 

Похожие темы

Operation Bayonet стала одним из самых важных эпизодов в истории тёмной сети, потому что она изменила саму логику борьбы с подпольными цифровыми рынками. До 2017 года крупные правоохранительные операции обычно воспринимались как охота на конкретную площадку: найти серверы, установить владельца...
Ответы
0
Просмотры
109
Ты платишь $10 в месяц за VPN, читаешь на сайте "strict no-log policy" — и спишь спокойно. А потом оказывается, что провайдер два года писал твой реальный IP, время подключений и даже к каким серверам ты цеплялся. И всё это уже лежит у следователя на столе. Это не гипотетический сценарий — это...
Ответы
2
Просмотры
692
Приветствую, обсудим сетевые инструменты безопасности. Pi-hole: блокировка трекеров на уровне DNS Pi-hole это DNS сервер который блокирует рекламу и трекеры для всех устройств в сети одновременно. Устанавливается на Raspberry Pi или любой Linux сервер, становится DNS сервером для всей...
Ответы
0
Просмотры
52
В 2022 году Энди Гринберг представил миру свой труд – "Следы во тьме: Глобальная охота на криминальных лордов криптовалют". Эта книга, доступная как в цифровом формате на Kindle, так и в физических библиотеках, раскрывает, как следователи, вооружившись передовыми инструментами анализа блокчейна...
Ответы
2
Просмотры
508
Из ряда вон выходящий инцидент в центре Израиля. 42-летняя женщина из района Ха-Шарон была госпитализирована в психиатрическую больницу. Одновременно из социальных служб поступило сообщение, что она ранее была беременной. Когда полицейские прибыли к ней домой с проверкой, то обнаружили пятна...
Ответы
0
Просмотры
362
Назад
Сверху Снизу