上文“暗网下/AWX”已经介绍过”靠谱中文网址大集合“是中文暗网圈里的巨大诈骗源头,经热心网友共同分析,这个诈骗导航所推广的网站均系该诈骗团伙所开的网站,这么多网站组成了暗网里最大的中文诈骗网站群。本文介绍下这个盘踞在暗网里多年的最大的中文诈骗网站群旗下的各个网站、暗网域名以及诈骗邮箱。
一、诈骗流量入口:”靠谱中文网址大集合“ 这个诈骗导航网站已经曝光过,页面功能简单,却是整个诈骗网站群的流量入口,处理核心地位,很多网友都是从这个假的导航站访问到其他诈骗网站从而被骗。
”靠谱中文网址大集合“暗网V3域名为:
http://wiki56a4vmv4h7d7ailqtniavvjy3g5c2nmrnz3gitynevulhca537id.onion
”靠谱中文网址大集合“网站附的诈骗邮箱为:
[email protected]
二、假的黑客服务:”黑客租賃平台“ 这个网站在”靠谱中文网址大集合“重点宣传广告中排在第1个。在该诈骗站号称是提供黑客服务的中介平台,并表示”已入駐超過50位各國黑客“,并且费用极高,称只接0.4BTC以上的单子。网站通篇页面是繁体字,但是港台称”黑客“为”骇客“,所以这明显是内地骗子装台湾骗子。
”黑客租賃平台“暗网V3域名为:
http://sercr4fvb4h5pvjjrp2ofcy5amxomllaitaf6jnwcljy2wyarhuvojqd.onion
”靠谱中文网址大集合“网站附的诈骗邮箱为:
[email protected]
三、诈骗暗网市场之一:“正版中文担保交易市场” 这个网站“暗网下/AWX”已经曝光过多次,并且在每次曝光后都更换暗网域名网址,”靠谱中文网址大集合“的推广的域名链接也紧跟着更换,更加证实这两个网站系同一个诈骗团伙所维护。”靠谱中文网址大集合“重点宣传广告中的第2个和第5个都是这个网站,可见在这个诈骗网站群中的地位非常高,应为大部分收入的来源。
“正版中文担保交易市场”最新更换暗网V3域名为:
http://flhspc7cnl67v2nlgngbooci3g5b5j5sythp5sgyj2ps2pyrmmbuhxyd.onion
”正版中文担保交易市场“网站附的诈骗邮箱为:
[email protected]
四、诈骗暗网市场之二:“Ali marketplace” 这个暗网交易市场是”onion666暗网导航“中较早被标注为诈骗网站的市场,居然也是这个团伙旗下的网站。该网站号称”AliMarketplace是一个拥有担保交易功能的安全匿名市场,在这里您可以找到值得信赖的卖家并购买暗网中最受欢迎的产品。“但其实与“正版中文担保交易市场”一样,连充值方式都一样使用的blockonomics的服务。
“Ali marketplace”暗网V3域名为:
http://momofmysfga2aecmlrk2fx76wgcctjmcxejesgwlnpd3e5cabhow5cad.onion
五、诈骗担保平台:“Bestescrow” 暗网中的担保平台一般都是诈骗,这个网站自然不会例外。网站以中、英、法三种文字提示,要求买家填写信息,然后将比特币打入其托管账户。买家找它担保,谁来担保它?
“Bestescrow”暗网V3域名为:
http://bestdgbnj3dsbx7bor4qeqcdw76y2v6p26uneg3iys3ot4ko5tobdqqd.onion
”Bestescrow“网站附的诈骗邮箱为:
[email protected]
六、诈骗理财平台:“數字貨幣極速增長程式” 诈骗手段很拙略的网站,但却能多次诈骗成功。这个网站也用的繁体字装港台网站,让大家充入比特币,号称能”每小时增长“,8小时后可提币,太低端的诈骗手法了。基本上等于直接说:给我提供的比特币地址转币。然而,真的有人转!
“數字貨幣極速增長程式”暗网V3域名为:
http://walkxulwnr64tpsakkkyrvh5japxskicrvyduyyge553uvdpvkqqrdyd.onion
”數字貨幣極速增長程式“网站附的诈骗邮箱为:
[email protected]
七、诈骗博客:“静好的岁月” 暗网中的博客很少,这个网站是很古老的一个,上面写着”暗网中不失情怀的中文阵地“,很多网友以为真的是情怀站,可是真情怀站怎么会开在暗网里?于是博客里也卖起了苹果手机、比特币、信用卡等,号称”一次交易 一生朋友“,纯粹的骗子站的套路。
“静好的岁月”暗网V3域名为:
http://suiyw6xfrq2xhrd6mbzcjt62bfy3w2so3x2svb7qp2qtaaki6g3wkyqd.onion
”静好的岁月“网站附的诈骗邮箱为:
[email protected]
前面“暗网下/AWX”已经下过结论,”靠谱中文网址大集合“诈骗导航网站宣传推广的所有暗网域名链接,都是其旗下的诈骗网站。从本次列出的其旗下的诈骗网站可以总结出这个诈骗团伙几个大的特点:一是无论诈骗网站群的背后一个骗子还是一群骗子,均为国内人;二是惯用protonmail.com、dnmx.org等暗网明网双入口邮箱服务;三是技术水平不高,擅用wordpress等开源CMS;四是骗术很专业,尤其诈骗脚本很齐全。
更多暗网新闻动态,请关注“暗网下/AWX”。
“暗网下/AWX”第二次曝光诈骗网站“正版中文担保交易市场”的时候,曾经透露,某热心网友给出了该诈骗网站的引流导航站点:”靠谱中文网址大集合“。经“暗网下/AWX”对该导航站点进行分析,确认”靠谱中文网址大集合“是中文暗网圈里的巨大诈骗源头。
诈骗导航网站”靠谱中文网址大集合“的暗网V3域名为:
http://wiki56a4vmv4h7d7ailqtniavvjy3g5c2nmrnz3gitynevulhca537id.onion
从技术上分析,该诈骗导航网站实际是一个维基,基于NodeJS架构,使用开源程序MDwiki的最新版本v0.6.2搭建。MDwiki是一个开源维基系统,可在Github直接下载,最后更新时间是2014年5月23日。
从功能上分析,该诈骗导航网站只有三个页面,一是首页(index.md),包含一堆过时的暗网v2域名,以及它要重点推广的诈骗网站;一个是“购买比特币”页面(item3.md),介绍了国内如何通过欧易交易所(OKX)购买比特币;还有一个是“发广告”页面(item4.md),号称只要打比特币就可以自动发广告。
虽然功能很简单,该诈骗导航网站的介绍却很牛:
这里是靠谱中文网址大集合 – 你打开暗网世界大门的最便捷的钥匙,你能够在这里容易地找到入口并且快速拥抱你想要得到的。
这里主要服务于暗网中文世界,为全球华人访问暗网中文世界提供便捷、安全、快速、稳定的指引。希望我们的努力能够净化暗网中文世界,让骗子无处遁形和逃避,让诚信成为信仰和准则,让守护暗网公序良知的人们得到应有的回报,让破坏暗网秩序准则的混蛋受到最严格的批判! 让暗网中文世界不断壮大!
我们只接受被信任的站点和能够持续存在的链接展示在我们的平台上。
本维基对认证网站均进行严格审查,若有人在认证网站有不愉快经历,可与我们联系,我们可以帮助解决问题。
我们只接受真实靠谱的网站在本维基做广告,如收到投诉并确认是网站的问题,第一次广告下架十天,第二次永久性下架并不退还广告费。请不良网站自重。
如果你在暗网存在被骗的经历,请联系我们的邮箱并提供有效证明,我们将对该诈骗站点标注为“诈骗”网站。
为方便中文用户能够快速进入暗网世界,满足自己所需并避免上当,我们对2022年度暗网中最新和访问频繁的主要站点进行了分类和标识,根据各个站点的诚信度进行标注并简略描述。如果是测试为真实站点并且用户反馈良好,我们将标注“认证”标识,如果是诈骗站点,我们将标注“诈骗”标识,以保护中文用户的权益不被侵犯。
“暗网下/AWX”曾经介绍过,骗子想要诈骗成功,最最重要的是骗术、话术。一般而言,警方端掉诈骗窝点的时候都能够搜到很多诈骗剧本,以上的介绍就是”靠谱中文网址大集合“的诈骗剧本,很多网友就是这么上当的。更可笑的是,该诈骗导航网站还使用了贼喊做贼的方法,一个”诈骗网站“让大家举报诈骗网站。
这个首页主要推广的是“暗网下/AWX”曝光过多次的“正版中文担保市场”,对其的介绍是“老牌中文市场,第三方担保交易模式,管理严格,卖家服务好,口碑佳,但相对高端,不适合新手卖家开店与较低端卖家进驻。”甚至还恬不知耻的表示:”接到多名用户报告,暗网中文市场现存在多家高仿站,请大家不要相信,只有本维基的链接为老牌正宗网站,声名鹊起后被多家网站冒充。如果用户去了非本维基推荐的链接,请不要发信到本维基哭诉乞求保护,本维基只会对推荐链接的网站的用户负责。“明眼人都知道,所谓的”冒充“其实是没有一个是真的,因为不管真的假的“正版中文担保市场”都是它的,不管真的假的都是诈骗网站。
该诈骗导航网站上留下的邮箱:[email protected]
”自动发广告“诈骗的比特币是:1LPbSbBM3ACrmrvNjcRQBD9PNCzPho5KPQ,该地址上暂无交易,应是新换的地址。
对于诈骗导航网站”靠谱中文网址大集合“,“暗网下/AWX”可以这么下结论,该诈骗导航网站链接推广的所有暗网V3域名,都是其旗下的诈骗网站,”靠谱中文网址大集合“是中文暗网圈里的巨大诈骗源头。后面,“暗网下/AWX”将对该诈骗团伙旗下的所有暗网诈骗网站进行预警。
更多暗网新闻动态,请关注“暗网下/AWX”。
“暗网下/AWX”前几期曝光了暗网中的诈骗市场,如Apple World、DeepMarket、BlackMart等等,这样的骗子暗网市场实在太多了,最近又有许多网友举报了一些网站,于是本文接着曝光骗人的暗网商店:Light Money,与之前不同,这只是个卖信用卡、Paypal、礼品卡的商店而已。
前不久,热心网友“tom”向“暗网下/AWX”举报了骗人的暗网商店“Light Money”,他说:
请标注“Light Money”,这是一个不可信任的暗网网站。
我相信了它的介绍,所以我就付款了,但之后我什么也没得到,他们也不给任何答复。
请把它标记为骗局,以防止更多的人在这个网站上中招,谢谢你。
“暗网下/AWX”根据该网友提供的地址访问了这个暗网诈骗商店“Light Money”,暗网诈骗商店“Light Money”的暗网onion域名为:
http://lmoneyu4apwxues2ahrh75oop333gsdqro67qj2vkgg3pl5bnc2zyyyd.onion
这个名为“Light Money”的暗网诈骗商店的界面设计得比之前的一些诈骗市场花哨且粗放,而且功能简单,既没有用户体系,也没有供应商体系,也就是号称“网站提供并出售这些商品”。
网站介绍自己为“最可靠和最快的预付卡、PayPal和WU转账以及礼品卡的商店。”,网站页面上还有令“tom”网友等受害者相信的详细介绍如下:
欢迎来到LIGHTMONEY的世界,我们以最低的价格提供大量的黑暗现金交易选择。在这里,您会发现有很大余额的信用卡。
可靠性:我们的产品经过专家测试,与描述完全一致,您可以确信卖家的诚实性。
交货:全球范围内快速的免费快递运输。我们在付款后24小时内运送货物。
支持服务:我们的技术支持随时乐意听取您的任何问题,我们24小时在线,也可查看常见问题。
号称提供“免费送货”(全世界范围内快递运输)、“诚实守信”(用户100%安全)、“7X24小时支持”(售后完备)、“用户手册”(每个订单都有详细的手册)、“服务速度”(为您的订单提供最短的交货时间)、“赎回功能”(退款保证)等特色服务。
但是仔细分析,这个诈骗网站基于Nginx+PHP架构,功能简单至极,一个首页加几个静态页面,2个动态页面通过Ajax调用。作为一个暗网线上商店,居然没有会员体系,非常之简陋,而且动态页面就只是为了输出随机的比特币付款码。
其他就是几个静态页面,一是问答(FAQ)页面,从提供的提问与解答看,都是围绕“这是否是安全”(IS IT SAFE)来提问,只是为了让人更相信该网站;一个是证据(Proofs)页面,提供了一些实物照片、评论截图、邮箱的截图,让人觉得有过历史订单;另外还有个联系方式页面,提供了一个邮箱:[email protected]。
相信阅读过“暗网下/AWX”前几期骗术分析的网友一定能识别出这家的骗局,很简单分析:
1、无论是FAQ页面还是Proofs页面,看起来很能迷惑人,但显然此地无银三百两的意思:“我不是骗子网站,我是安全的,我有证据证明我是安全的”。
2、没有会员体系,没有订单页面,怎么证明用户提交过订单、转过帐,明显这是不可能的。
3、Proofs页面里展示的邮箱截图中的邮箱是[email protected],也许是曾经使用过的诈骗邮箱,未能及时更新为[email protected]邮箱。
网友”tom“提供了一些截图,一是其支付的截图,一张是邮箱没有回应的截图。
“暗网下/AWX”对该“tom”的购买“Amazon gift card”的比特币支付进行了分析:
1、支付地址为:1Mzpqjej6eYtgmtKAEiUtMDn5XnyH4tas3,交易hash为:
65b0fa3467854d43b17c5884f1e30749d832b2690caf0fb17941bfd82b2208be,时间为:2022-11-10 07:14
2、分析该地址1Mzpqjej6eYtgmtKAEiUtMDn5XnyH4tas3,一共诈骗了34笔,共诈骗了0.12个BTC。
“暗网下/AWX”在该暗网诈骗商店“Light Money”里梳理了一遍比特币地址,共梳理出如下8个地址:
比特币地址诈骗次数诈骗金额1Mzpqjej6eYtgmtKAEiUtMDn5XnyH4tas3340.12021252 BTC1Ma5HSrLoWiLk47G38uqYmvCVYoGgJSZ9M350.11271081 BTC1MoUiFvBEWn33JiAhPw87Du4NQChNyydt3360.15102719 BTC17m43T9yWWaygV2MHGXxJ5wy2o4bMBCtMH300.10771330 BTC1Lv4Gr93CSDSTsZHwsJ4887xUodBkwAbqm390.22164947 BTC1DAVTkjEk8wSW17nuWrjq3Zkgsx4KgDBNc370.13829081 BTC164Sdsbr3SyLAn23r1pqJbGA8iVP6CsnjY320.12578509 BTC1FkG3WJTSzsCFi4adLA1aFWhAyFtfbT5gw320.11912939 BTC 综上统计,该诈骗商店“Light Money”已经成功诈骗275次,共计诈骗了总计1.0965个BTC,真正做到了无本万利。接下来“暗网下/AWX”将继续曝光其他暗网市场及导航,感谢热心网友“tom”提供的线索,希望被骗的其他网友都能站出来积极举报,请将截图发至[email protected]。
更多暗网新闻动态,请关注“暗网下/AWX”。
“暗网下/AWX”曾经两次报道“正版中文担保交易市场”其实是诈骗网站,第一次是网友“龙珠”被骗价值2800美元的比特币,第二次是网友“jkk”与“hifeng”合计被骗价值3800美元的比特币。也许因为没有法律保障,也许因为自身就是从事违法犯罪,这些被骗网友只能自吞苦果,并没有对骗子进行震慑与打击;但是作为中文暗网的专业媒体,“暗网下/AWX”依旧在持续对该“正版中文担保交易市场”保持追踪,最近发现该诈骗网站又更换暗网V3域名 了。
诈骗网站“正版中文担保交易市场”新更换的暗网V3域名为:
http://dncnhpa36vwmg3t4ov7ulapu4p2esrm4j3wh5bawrpg2r5jd3cvgh4yd.onion
根据“暗网下/AWX”的测试,访问第二次曝光的域名(http://bhxxnvajl7gfsmhubk6h6x3s7hpgm2si7de7i4dllagup2wh6zo3tiyd.onion)可以跳转至这个新的域名,而第一次曝光的域名(http://sdklioxpbd7whqbvhnderrd3dz67rkmdpb4j533xtff34fonqrt4wxyd.onion)则已经彻底无法访问。
“暗网下/AWX”曾经介绍过,根据Tor的运行机制,生成一个V3域名很容易,借助工具分分钟可以生成很多个;即使要生成固定前缀的域名,也很简单,只需要时间。因此,在暗网上更换域名是无成本的买卖,这也为“正版中文担保交易市场”这样的诈骗网站提供了便利。
从持续的更换域名的频率来看,“正版中文担保交易市场”的骗子站长无疑是“刻苦”的,似乎打算继续把这无成本的行骗生涯持续下去。搭建一个诈骗网站本身没有任何技术含量,但是,与电信网络诈骗一样,想要获得受害者的信任并成功骗取受害者的钱财,广撒网、纯粹的忽悠显然不够,有骗子曾经总结过“任何成功的诈骗都是建立在充足话术的基础上”。
诈骗网站“正版中文担保交易市场”的话术可以体现在该诈骗网站的历次公告上,比如该诈骗网站的双十一的活动公告(同时网站更换了11.11的banner):
活动时间:2022年10月22日0点-11月15日24点(北京时间)
活动细则:
活动一:无论新老用户,活动期内在本平台交易满3次,累积金额在1200美元以上者,即可获得300美元购物券,在购买1000美元以上任意商品时均可使用。购物券永久有效。
活动二:活动期内,凡累计交易金额满3000美元者,即可获得以50美元价格购买全新Iphone14 Max Pro 512G的资格,两个月内有效。或返现400美元到用户的平台钱包。金融类商品只计算该期间内金额最大的一次交易,实物类商品可以累计活动内交易金额。
首页大转盘优惠券与上述活动优惠可叠加使用。
感谢四年多以来新老用户的支持,祝大家购物愉快!
这专业程度快赶超那种线下的大型实体卖场了,新访问暗网的网友很容易中招。再加上网站的Banner随着“这种号称的双十一活动”而改变,为想占小便宜的暗网网友增加了被骗的心理动力。
许多“暗网下/AWX”的忠实粉丝表示,暗网上的诈骗网站很多,中文诈骗网站也不少,但是持续了好多年并且能够一直骗下去的却不多,从行骗的持续时间以及诈骗的收益金额看,“正版中文担保交易市场”都可以称得上是中文暗网圈最大的诈骗网站,也是中文暗网圈最大的毒瘤。
经过三次的曝光,可以得出这么一个结论,以后在暗网上只要看到名为“正版中文担保交易市场”的网站,不管是什么域名,必定是诈骗网站无疑。
“暗网下/AWX”将持续关注“正版中文担保交易市场”这个中文暗网上最大的诈骗网站,一旦该诈骗网站更换域名或者名称,将继续立即曝光。“暗网下/AWX”也欢迎网友多多举报,共同打击暗网诈骗。
更多暗网新闻动态,请关注“暗网下/AWX”。
Darknetlive(darknetlive.com)是一个暗网新闻资讯网站,涵盖暗网市场和其他暗网活动的介绍。Darknetlive的常规主题包括逮捕主要毒贩“供应商”,以及围绕暗网市场活动和关闭的各种信息。此外,还发布了一些暗网的网站尤其是暗网交易市场的导航链接(洋葱链接)。
但是Darknetlive不牵扯暗网犯罪行为,因为其不参与暗网市场的运营,只是客观的发布新闻报道。联邦调查局(FBI)的一份文件曾提到,诸如Darknetlive之类的非商业网站是访问暗网市场的“合法门户”。欧洲刑警组织也曾称,“dark.fail和darknetlive.com等网站已经取代了DeepDotWeb作为暗网信息中心的角色。
近日,“暗网下/AWX”发现,Darknetlive发布了一篇新的公告,宣布其已经更换主人,该公告名为“Darknetlive v2 – 传递火焰”:
一个时代的结束
Darknetlive在报道暗网的最新趋势和故事方面一直保持着良好的声誉。它已经达到了它的标准,成为研究人员和用户在各自领域的唯一公正和广泛的信息资源。由于个人原因,老管理员决定离开Darknetlive,并把网站留给他最支持的作者来维护。我们将永远感谢他选择把这个网站委托给我们。
向前迈进
整个网站已经被重写,以解决因只使用纯MarkDown而产生的问题。格式、布局和主题应该没有什么变化。我们的新团队希望维护Darknetlive的传统,并将从现在开始尽最大努力做到这一点。
请注意,PGP密钥已经更换了,洋葱地址也是如此。
公告显示,新的Darknetlive网站除了明网域名没有更换,网站格式、布局及主题没有变化外,包括PGP密钥在内的其他信息都变了,最直观的变化是暗网域名以及官方邮箱都换了。
Darknetlive网站新的暗网域名为:
http://darknetlidvrsli6iso7my54rjayjursyw637aypb6qambkoepmyq2yd.onion
新的官方邮箱(原邮箱@darknetlive.com 已弃用,电子邮件将被转发到新地址。)为:
[email protected]
Darknetlive网站旧的的暗网域名为:
http://darkzzx4avcsuofgfez5zq75cqc4mprjvfqywo45dfcaxrwqg6qrlfid.onion
目前依然可以正常打开,只是10月份之后已经不再更新。
对此,有网友怀疑,Darknetlive是被新的管理团队收购了,收购的目的很有可能是为了推广暗网市场或者暗网网站,因为Darknetlive具有很高的知名度与认可度。
著名的Reddit论坛上有网友”brother2018“发表了”Darknetlive Alert“的帖子警告称,Darknetlive出售了他们的网站。在进一步通知之前,不要相信darknetlive.com。他们的个人PGP密钥并没有被出售。该帖子大家传播该消息。
11月2日,dark.fail也在其网站醒目位置进行提醒并在Twitter发表推文:
警告:Darknetlive 卖掉了他们的网站。在另行通知之前,请勿信任 darknetlive[.]com。他们的个人PGP密钥没有被出售。这是一个很大的损失。多年来,DNL 是为数不多的关于“暗网”事件的可靠新闻来源之一。
倘若Darknetlive网站的升级是火焰的传递,暗网文化的传承,那将会受到全世界的欢迎。但是如果是为了传播恶意的暗网网站、暗网交易市场,那将只会走向灭亡。
新的Darknetlive网站靠谱与否,“暗网下/AWX”将继续保持关注。
更多暗网新闻动态,请关注“暗网下/AWX”。
“暗网下/AWX”前几天曝光了骗人的暗网市场DeepMarket,让许多人明白了”暗网中都是骗子、Telegram里都是骗子“的残酷事实,因为这样的骗子暗网市场实在太多了。本文接着曝光骗人的暗网市场:BlackMart。
话说热心网友“VB”向“暗网下/AWX”举报了几个假的暗网交易市场,除了之前介绍的DeepMarket外,还有一个便是“BlackMart”,他表示:
darkmart 我购买了100美金的PayPal 卖家也没有转钱给我,骗子太多了
“暗网下/AWX”继续根据该网友提供的地址访问了这个暗网诈骗市场“BlackMart”,暗网诈骗市场“BlackMart”的暗网onion域名为:
http://blackma6xtzkajcy2eahws4q65ayhnsa6kghu6oa6sci2ul47fq66jqd.onion
这个名为“BlackMart”的暗网诈骗市场同样设计比较清新简洁,但是功能一样也不少。
从用户体系看,该市场的用户体系也分为买家与经销商(卖家),买家可以自行注册,经销商只能提交表单申请。
从商品分类看,该市场的商品分类包括”信用卡、资金转账、礼品卡、伪造货币、被盗证件、电子产品“,与DeepMarket比就少了成人产品。
从网站开发看,该市场基于Apache架构,使用PHP+Mysql搭建,应是从开源的eCommerce代码修改而来,兼容移动端访问。
其他方面,该市场提供了一个订单追踪页面,并有一个info页面进行了介绍:
追踪:追踪号码将在付款后立即通过电子邮件发送给你。周末可能需要4个小时,请耐心等待。
发货时间:您的订单将在收到付款后6小时内被安全地包装和发货。DHL和UPS周一至周五发货,节假日不发货。FEDEX周一至周六发货。如果在美国东部时间下午2点前收到付款,我们将在当天邮寄FEDEX包裹。
包装和标签:小订单被装在杂志或活页夹里,大订单被装在带有标签的盒子里,看起来像Ebay或Amazon.com的包裹。我们还采取了其他隐秘的预防措施,我们不公开分享。如果您有任何特殊要求,请告诉我们。
通过电子邮件发送的物品(礼品卡、转账等)。通过电子邮件发送的物品,在订购时不需要输入姓名、街道等。你可以输入XXX来代替。通常情况下,你会在1小时内收到答复。
很逼真的样子,但是看过“暗网下/AWX”介绍“DeepMarket”骗术的网友一定能识别出这家的骗局,很简单分析:
1、画蛇添足的配送页面。页面通过世界地图画出:配送至北美洲5到7天,南美洲9到10天,欧洲5到7天,亚洲9到10天,非洲8到11天,大洋洲超过12天。虽不清楚哪里”发货“,这时效性估计当今的知名快递都做不到。
2、同样虚假的星级评价。每个商品下显示的居然是所有商品的评价,而且居然没有时间;猫腻在于虽不是所有评价都是五星好评,但标2星3星的评价内容都是赞赏的。
3、此地无银三百两的担保商。该市场有个担保页面,称自己存在一个暗网顶级担保商(The Escrow),地址为:http://escrowkwttyhfyab3clkln7lfveyg7pfdwsv5vner35mhg7oaqz5uiid.onion,先不管这个担保商靠不靠谱,又怎么能证明他们的关系,他为什么不写马斯克的Twitter为之担保,典型的”此地无银三百两“。
再加上网友”VB“继续做小白鼠,确认转了比特币后再无下文,于是证实该市场为诈骗网站。
“暗网下/AWX”对该“VB”的购买PayPal的比特币支付进行了分析:
1、支付地址为:1Ew2p4wsQDLCC3CQNmSMeegPGd14zcdnDY,交易hash为:809fb8b4d1d7709ac8e3508ee77227313e0ce9be179e1c60401514e45eb5181c,时间为:2022-10-19 19:30
2、分析该地址1Ew2p4wsQDLCC3CQNmSMeegPGd14zcdnDY,10月份几天内共诈骗了0.0048个BTC。
“BlackMart”也已经被拉黑,已经向合作伙伴“onion666暗网导航”进行了通报。接下来“暗网下/AWX”将继续曝光其他暗网市场及导航,感谢热心网友“VB”提供的线索,希望被骗的其他网友都能站出来积极举报,请将截图发至[email protected]。
更多暗网新闻动态,请关注“暗网下/AWX”。
随着世界经济的每况愈下,“暗网下/AWX”接热心网友举报的暗网诈骗网站越来越多,除了骗子搭建的假暗网交易市场外,还有为这些假市场宣传推广的用于诈骗的暗网导航。因此“暗网下/AWX”推出一个曝光暗网诈骗网站的专题,逐个曝光暗网上的那些诈骗网站。本文曝光骗人的暗网市场:DeepMarket。
近日,网友“VB”向“暗网下/AWX”举报了几个假的暗网交易市场,其中之一便是“DeepMarket”,他说:
最近很火的那个deep market也是骗子来的;我购买了他们的PayPal,结果卖家说钱没有收到;我又在网站其他里面买了银行卡也是骗钱的,根本没有tracking number。
“暗网下/AWX”根据该网友提供的地址访问了这个暗网诈骗市场“DeepMarket”,在证实该网站确为诈骗网站后,第一时间向合作伙伴“onion666暗网导航”进行了通报。
暗网诈骗市场“DeepMarket”的暗网onion域名为:http://deepmarli2lyewdfmx62ym2suhg32elt7rpnra2bgdg26qms7hqyecyd.onion
这个名为“DeepMarket”的暗网诈骗市场设计精美、功能齐全,让人很难识别这居然是一个骗子开设的诈骗站点。
从网站开发看,该市场的界面不粗糙,很像是正常的电子商务网站,并且做了移动端适配兼容。
从商品分类看,该市场出售“信用卡、资金转移、礼品卡、伪造货币、黑客窃取的文件、电子产品、色情和成人用品”,种类繁多。
从站点功能看,该市场拥有用户模块、商品模块、客服模块、短消息模块等等,且针对供应商与商品有星级评价系统,整体站点功能很全面。
从支付手段看,该市场仅支持比特币,但不支持充值,要求必须是购买商品的时候支付,且每次支付的比特币地址不同。
总的来看,该暗网诈骗市场“DeepMarket”有一定的迷惑性,也正因为此,估计上当受骗的小白会比较多。但是“暗网下/AWX”依旧能够精准分析出很多让人怀疑的点:
1、该诈骗网站没有供应商注册体系。然后各个分类却有很多供应商,一般这种均为管理员自行添加的假供应商。
2、该诈骗网站的星级评价比较假。一是时间比较新,甚至今天都有几条评价;二是几乎都是五星评分,评价都是好评,明显是假的,这在ebay、淘宝都做不到。
3、该诈骗网站在互联网几乎没有记录。仅有的几条也是在询问其是否为诈骗网站,因此诈骗网站可能性较高。
4、该诈骗网站在Youtube有一条较容易识别为诈骗的推广视频。视频地址为:https://www.youtube.com/watch?v=oDfMasAo3Yk,频道名称是:Dare Adetayo,注册于2022年3月7日,仅有1条视频,内容为用卡兑换钞票,真的太假!
再加上热心网友“VB”称“买了之后就不会回你信息,我用小号注册找原来的卖家立马回复我了”,这个诈骗常规套路已经确定该暗网市场为诈骗网站。
“暗网下/AWX”对该“VB”的购买Card的比特币支付进行了分析:
1、支付地址为:1FKqt3g3m26fdaa2gFNvbECCZtPeBgyzwS,交易hash为:
90f54403762f8c3be2a09818c1a1cebc769cfbcc79cde829a5750c9e66856070,交易时间为:2022-10-23 19:20
2、骗子将BTC归集到主钱包地址:bc1qvykw8gjxlvm3clwn5wagl60gtazsxzavr3wvrv,交易hash为:c2631f8030f9cc9528aadd021fe9165f29702cefb1ba0225be64598d49a5377a,时间为:2022-10-29 22:44
3、骗子将骗来的归集到主钱包的0.2个BTC转移至混币网站分配给他的地址:bc1qz27knygfdgwnk3v4dvhrw5cq4wak3h4tum8gsx,交易hash为:811f4138acbcfdd46b29ae99bd702204ed98a29b1e855587f756ac4695654412,交易时间为:2022-10-29 23:00
4、确定了其洗钱的站点为混币网站fixedfloat.com。
另一个属于运营该暗网诈骗市场的骗子的比特币地址是:1QBZ3xdEWQgk1CN49qkNjePcAW5vE7umB2,币还暂未转出,已经诈骗成功63笔,总计金额0.34761310个BTC,今日价格折合人民币约5.1万元。
“DeepMarket”已经被拉黑,接下来“暗网下/AWX”将继续曝光其他暗网市场及导航,感谢热心网友“VB”提供的线索,希望被骗的其他网友都能站出来积极举报,请将截图发至[email protected]。
更多暗网新闻动态,请关注“暗网下/AWX”。
“暗网下/AWX”近日接热心网友“yuwanwan”举报,“暗网下/AWX”导航中收录的某个销售苹果产品的英文暗网商店苹果世界(Apple World)是诈骗网站,并表示“便宜的苹果不要信,刚被骗500U”,500刀约等于3600人民币,损失惨重,3600元这个价格比市面上正常的苹果14 pro 128g的价格差了4400元左右。
接举报后,“暗网下/AWX”根据该网友提供的“Apple World”的暗网网站的URL地址,访问了该暗网网站,根据经验很容易确认,“Apple World”确系诈骗网站无疑。“暗网下/AWX”向合作伙伴“onion666暗网导航”通报了该结论,“onion666暗网导航”回复告知其早已列出该诈骗网站。
“Apple World”的暗网onion域名为:http://appworld55fqxlhcb5vpdzdaf5yrqb2bu2xtocxh2hiznwosul2gbxqd.onion
在“onion666暗网导航”网站上,我们可以看到该暗网商店Apple World早已经被”置于“诈骗网站”分类中,并且被标注为“确认诈骗”,希望更多的人能看到,免于上当受骗。
在“Apple World”的网站主页,我们看到标题上的大字写着“watch 8 and ultra available! new ipads m2 on oct. 31st!”,大概意思是“手表可以购买,新的ipad与m2笔记本在10月31日到货”。但是这英文,语法明显错误,正常英文母语的人也不会这么写。
该诈骗网站“Apple World”还提供的两个邮箱为:
[email protected]
[email protected]
此外还提供一个官方客服Telegram号:
@appleworldtor
简单识别该网站为诈骗网站的方法 1、英语垃圾 该网站通篇的英语是机翻加单词拼凑,无论标题,还是首页、购买页面、联系我们页面或者假的反馈页面,大部分英文短句都显示该诈骗网站的开办者应来自非英语母语国家,甚至有可能为中国人。毕竟大家都知道,中国人就骗中国人。
2、夸大其词 该网站的吹牛的水平也挺高。其号称“所有产品均为全新、原装且无锁。”、“全球范围内发货。 运送到您的家庭住址没有问题。 您可以照常使用所有Apple服务,包括保修。 ”试问目前处于俄乌战争笼罩下的乌克兰能不能发货,苹果官方网站都不敢这么吹。
3、虚假评论 评论反馈页面只有几条,且没有时间,都是简单的短语,“暗网中最好的商店”、“TOR 上最好的苹果商店!”、“超值优惠,物美价廉的真品! ”,显然这些都是该诈骗网站的管理员自行添加的假评论。
4、价格离谱 真正全新原装且无锁的iPhone 14系列的价格是该诈骗网站标价的双倍多,这个价格低的太离谱。倘若真有这么便宜的货源,可以在大街上卖了,何必在暗网卖?
5、匿名邮箱 该诈骗网站使用的是匿名邮箱,网站搭建在暗网上,基本无追查可能性,也基本表示一切都是假的。但是无语的是,购买页面居然要求客户提供真实邮箱,骚操作???
网友“yuwanwan”被骗详情 网友“yuwanwan”在该诈骗网站“Apple World”下了订单,购买“苹果手机14 pro,128G”,并留了outlook后缀的真实邮箱,在Telegram通知了网站管理员。
接着其真实邮箱收到了骗子通过[email protected]邮箱发来的邮件,邮件中包含付款USDT地址(TRC20):THEqpqzHPNJ1ZNqzcguTGdXjqr73JRWhnE
该网友使用币安交易所向该地址付款500.2 USDT之后,该骗子在Telegram回应称“他们已经收到钱,并正在准备邮寄包裹,一旦寄出会提供快递单号”。
然后,然后就没有然后了,该网友已经被拉黑。
链上分析:
1、2022-10-26 12:10:15 该网友通过币安交易所,使用TRC20协议提取500.2 USDT至地址:THEqpqzHPNJ1ZNqzcguTGdXjqr73JRWhnE,交易hash为:7aeac1fdf68ab09a2314000e5506d76fe88f0647cc93ffc3ebed1e387268d8d9
2、2022-10-26 12:18:27 骗子将500.2 USDT转至地址:TAZ7P3MSRpD8LzgppZLrHz3mZzG5ukNHJT,交易hash为:3c19a81334bccd3e594bf8c4415eb861f8084b9edd5e195f29496b3ec75c23a3
3、2022-10-26 12:21:24 骗子将500.2 USDT转至地址:TWS1onJnNTg8tJHomceqxBxTsUB1DHh7PV,交易hash为:08f1fc87e144acfaeee12cd88ba593455260c65ed63bb616a14c2fb831838830
暗网论坛Dread近期断断续续无法访问,据称其遭受了持续的DDOS拒绝服务攻击。“暗网下/AWX”曾报道,Dread是暗网上最大的英文论坛,仿Reddit结构搭建,因持续关注国际上的暗网交易市场而闻名,暗网上知名的交易市场都在Dread创建了子版块。
通常的DDOS攻击依赖于让数千台计算机向受害者发送大量UDP流量,但是Tor只传输正确格式的TCP流,而不是所有的IP数据包,因此常规的DDOS攻击Tor网络并不奏效。不过,也有简单的方法,由于Tor网络中不存在CDN,如果需要发起DDOS攻击,只需纠集数千个机器人同时访问某个目标。
Dread遭受的DDOS攻击已经持续了数周,目前尚不知道攻击者究竟是谁,但是Dread管理员认为攻击是为了勒索赎金。Dread的管理团队一直在采取措施进行防御,比如增加了高性能防护节点,但是Tor网络是脆弱的,因此防护比较艰难。
Tor项目团队6月份曾表示:”我们正在经历影响Tor网络性能的全网络DDoS尝试,其中包括洋葱服务和非洋葱服务流量。我们目前正在调查潜在的缓解措施。“并在7月份更新描述:”DDoS还没有结束,而是改变了它的性质,我们目前正在研究如何减轻新的过载。“
Dread管理员Paris在上周日发表了一篇对最近的DDOS攻击的进行解释的公告帖子,帖子标题是“又一天,又一次Tor网络攻击”,试图向网友解释是什么让这次特别的DDOS攻击如此有效。
Paris表示:“我觉得我们需要烧更多的钱。Dread再次收到了大规模的DDOS攻击,这正在杀死我们前端的防护节点。”
Paris写道:“这些攻击与对Tor网络的其他攻击是结合在一起的,如果你查看Tor项目的性能指标,你会发现完成平均请求的时间在持续上升。超时和失败越来越常见,有时超过10%的连接无法建立,证明Tor网络普遍不可访问。”
Paris称:“Tor项目保存的网络性能统计数据显示,由于从9月中旬开始的持续DDOS攻击,整个Tor网络的访问速度普遍放缓。Tor网络开始迅速恶化,所以预计Dread论坛偶尔会出现停机和不可访问的情况。如果你在访问Dread网站时出现超时问题,请重新开启新的连接,可能需要几分钟,但是如果你能成功地建立了一个连接,它应该在10分钟内稳固,直到你需要建立另一个新连接。“
根据Paris的说法,Tor的守护节点在最近几天已经集体离线,这使得攻击者更容易使像Dread这样的网站无法访问。Paris认为,攻击强度上升的原因是攻击者向各个洋葱网站管理员勒索资金的“最后的尝试”。
Dread论坛可以通过I2P网络直接连接,不受攻击影响,也不需要验证码或其他反DDOS方法。Paris说:”I2p已经启动,工作正常。如果你真的想上Dread就用i2p吧。高级会员可以使用专用的Tor镜像URL地址(访问/d/lounge子版块可以看到链接),它是稳定和全速的。”
每天都有数百名暗网市场用户、在线隐私爱好者和普通研究人员访问Dread。自2018年以来,它一直是暗网上最大的讨论有关暗网市场、网络安全、加密货币以及政治和社会问题的交流论坛。
DDOS攻击发生后,多位Dread的网友对该事件进行了讨论。
网友“EvilNet”说:“为什么要攻击Dread?更重要的是,谁会这样做?我不认为是执法部门,因为他们会潜入,当然不会进行DoS/DDoS攻击。”
网友“MrMiggles”说:“根据我的经验,使用i2p一直比Tor更快、更稳定。而且它应该是更安全的。”
网友“Expectant”说:“可怜的Tor网络。它看起来并不好。”
针对Tor网络以及Dread论坛的DDOS攻击,“暗网下/AWX”将持续关注。
更多暗网新闻动态,请关注“暗网下/AWX”。
“暗网下/AWX”曾经报道过,某中文暗网担保交易市场其实是诈骗网站,网友“龙珠”等多人被其诈骗了近3000刀。并且,“暗网下/AWX”将该网站推送至“Onion666暗网导航”进行公开曝光。
然而,近期又有多位网友称被其诈骗了上千USDT,经“暗网下/AWX”核实,发现了两个变化:一是,该诈骗网站修改了暗网域名,二是“Onion666暗网导航”的诈骗网站列表里已经不显示这个诈骗网站。
该诈骗市场新换的暗网onion域名为:http://bhxxnvajl7gfsmhubk6h6x3s7hpgm2si7de7i4dllagup2wh6zo3tiyd.onion
经“暗网下/AWX”邮件询问“Onion666暗网导航”,“Onion666暗网导航”官方回应称,因为该诈骗市场原先的暗网域名http://sdklioxpbd7whqbvhnderrd3dz67rkmdpb4j533xtff34fonqrt4wxyd.onion已经下线不再使用了,系统识别认为“该市场已经关闭”并自动去除了该网站,并表示立即修改该漏洞。
“暗网下/AWX”重新探访了该诈骗网站,依旧是老的页面,wordpress搭建的网站,除了域名与banner换了以外,其他都跟之前一样。首页的文字在恬不知耻的宣称:
“本市场独此一家,其他均为假冒。价格显示为美元,支付结算时将转换为比特币/莱特币/以太坊。无需注册可直接购物,但若注册,请不要禁用Javascript,否则无法注册与登录,不注册者可通过E-mail联系。本站极力维护用户权益,将欺诈扼杀于摇篮,从来没有一起欺骗能在本站成功。买家资金安全,是我们的生命线。“
网友“jkk”说:
“现在域名换到了 http://bhxxnvajl7gfsmhubk6h6x3s7hpgm2si7de7i4dllagup2wh6zo3tiyd.onion/,一样被骗了1000刀,同样这个导航站应该也是有问题的 http://wiki56a4vmv4h7d7ailqtniavvjy3g5c2nmrnz3gitynevulhca537id.onion/#!index.md。”
网友“hifeng”说:
”就是这个网站,我被骗了2800刀。“
目前,该诈骗网站提供两个收款方式,支付方式一依旧是blockonomics(https://www.blockonomics.co/)的支付网关功能收款,支付方式二是coinbase(https://www.coinbase.com/)的支付网关功能收款。
“暗网下/AWX”提醒并建议被骗的各位网友及时向自己支付的目标网站blockonomics或者coinbase的客服进行举报,并提供被骗的证据。
“暗网下/AWX”将持续关注该诈骗网站,一旦更换域名或者名称,将继续立即曝光。此外,对于网友曝光的用于推广该诈骗网站的诈骗导航站”靠谱中文网址大集合“(http://wiki56a4vmv4h7d7ailqtniavvjy3g5c2nmrnz3gitynevulhca537id.onion)我们也将进行曝光。
更多暗网新闻动态,请关注“暗网下/AWX”。