在暗网最大论坛Dread关站更新期间,Incognite团队(Incognite Team)推出了一个新的暗网论坛“自由论坛”(Libre Forum),并表示“随着Libre Forum的推出,我们希望为社区提供一个讨论他们想法的替代方案,而不用担心被专制起诉。”
Incognite团队号称挑战独裁,就像kryptonite挑战超人。Incognite团队称,其建立了最先进的创新来帮助争取民主,实现真正的美国梦,提供梦想的生活,在那里没有窥探,没有约束,没有官僚主义的繁文缛节,并能够选择真正想要的东西的自由。
Incognite团队称其致力于提供服务,进一步扩大自由和反监视的界限。针对“政府和权威机构监控网民的日常生活,颁布侵犯网民自由的法律”的情形,Incognite团队努力用其技术进行反击,并努力在这里做出改变。
Incognite团队在暗网运营着一个暗网市场:Incognito Market,其号称该暗网市场“以最好的安全性、友好的界面和简化的用户体验购买您想要的任何东西。真正的自由贸易从这里开始。”
Incognito Market的暗网网址是:
http://incognito2sjotqmbkys7wivkpq7d4a4tkpweoiqefk7mpf7uvyfalad.onion
http://incognito75yd2w2qylg7xadz2rd7o2peqt5gcvmd2irxqbqj7c6exid.onion
http://incognitolonzsx5xjswcbuchyasvwnq5tqxvmprys2mpopsmyn3p5id.onion
http://incognitox3vs5grdnmh52k35m64vib5fsbdrxzilujjptiqzeyrxhid.onion
Incognito Market的I2P网址是:
http://incogniteqtvrg4oydx7rif7yntws5rkhvbqprrbabwwfrmd3j2a.b32.i2p
Incognito Market的明网跳转网址是:
https://incogbot.io
在Dread论坛因DDoS攻击被迫关闭网站进行更新,并且持续数月之后,Incognite团队推出了自己的暗网论坛Libre论坛,以抢夺Dread论坛的暗网用户份额。
Libre论坛作为一个从头开始编码的新论坛,自称希望为暗网社区提供一个自由讨论暗网网友想法的替代方案。他们仍然处于建站的初期,所以有很多东西值得期待。这个论坛有一个漂亮的用户界面和完备的功能,访问速度相对而言还算快。
Libre论坛的暗网网址是:
http://libreeunomyly6ot7kspglmbd5cvlkogib6rozy43r2glatc6rmwauqd.onion
如果其暗网服务受到DDoS攻击,以上网址无法访问,Incognite团队还提供了明网网址:
https://forum.incogbot.io
有一天,我接到一家大型金融机构的内部法律顾问莎拉*的电话。她告诉我:“我们的[信息安全]团队在做例行搜索时发现了一份在暗网上出售的员工密码的列表。业务人员想把它买回来。我们应该做什么?我们应该自己买吗?有什么坏处吗?”
我经常接到这样的电话,简短的回答是,在大多数情况下,法律和声誉风险远远超过购买数据的好处。网络罪犯经常使用暗网——犯罪和非法活动的中心——出售他们通过撞库攻击、网络钓鱼攻击、黑客攻击甚至公司内部人员泄露的未经授权访问的公司数据。
法律和声誉风险包括:
它推高了您公司数据的价格,并使您成为了目标。 如果您购买了您公司的数据,这不仅会使数据本身变得更加昂贵——您还可能获得愿意支付费用的公司的声誉,从而使您成为未来网络勒索和赎金攻击的更理想的目标。
即使网络犯罪分子不知道您的公司是购买者,他们仍会注意到数据正在出售。如果他们确实知道您的公司是买家,他们可能会在自己的圈子中宣传这一点,使您的公司处于进一步的声誉风险之中。
您不知道您从这些数据中得到了什么。 从暗网购买数据本质上是有风险的,因为您总是从不值得信任的人那里购买数据——威胁行为者或从黑客那里非法购买数据的人。数据中可能包含恶意代码和/或包含可能为网络犯罪分子提供未经授权访问公司系统的特洛伊木马程序。
这些数据可能包含来自其他公司的机密或内部信息。 卖家可能将您公司的数据与其他来源的数据结合起来提供,包括您的竞争对手或商业伙伴。您不会知道这一点,直到它太晚了。然后,这些数据的所有者可能会声称您的公司违反了保密协议或其他法律(盗用商业秘密或更糟的是,收到被盗财产)。
您的购买可能会触发通知义务并增加监管风险。 购买数据可以为您提供数据已被泄露的证据,这将触发向消费者和监管机构报告的要求,使您面临诉讼和执法行动的风险。在最好的情况下,您会被置于一个困难的境地,即确定是否触发了监管通知,或者冒着监管机构后来会声称它应该被通知的风险。
您的购买甚至可能违反美国的制裁。 由于很难确定卖家的身份,如果威胁行为者与受制裁国家有关联,购买数据可能会使您的公司承担违反美国财政部规定的责任。美国财政部外国资产控制办公室 (“OFAC”) 对向威胁行为者付款的企业采取执法行动,因为这些付款构成了违反美国制裁的行为。
即使您使用第三方采购商,您的公司仍然可能有风险。 然后,第三方服务将可以访问您公司的客户、供应商和员工数据,从而使这些数据面临额外的风险。而且,您可能仍要承担指导付款的责任。
您可能会被数据泄露的个人起诉。 您可能有法律义务通知个人您在暗网上发现了他们的数据。这些人可能会指责您的公司没有妥善保护他们的数据,也许会不公平地认为入侵的是公司的系统或公司的错误。这可能导致业务损失和可能的诉讼。
这些信息可能仍然存在于暗网上并被出售。 鉴于您正在与网络犯罪分子或其同伙打交道,因此无法保证购买会导致数据得到完全保护。卖方可能没有掌握或控制您被盗数据的所有副本,因此无法阻止进一步的销售或传播。或者他们自己可能继续将您的数据卖给别人。
出于上述许多相同的原因,从暗网购买与您公司业务无关的数据是不可取的。您的公司将面临接收被盗信息甚至竞争对手的商业秘密的风险,从而造成法律和声誉上的双重风险。在任何情况下,这都是不可取的。
我们认识到,在某些情况下,贵公司可能仍会考虑从暗网上购买信息。这些购买应该是非常罕见的,并且要格外小心。在这些情况下,还应进行OFAC分析,以降低您从受制裁国家或个人购买数据的风险。
近期,有网友爆料,“中文暗网交易市场”,也就是老“暗中”,出现访问速度缓慢,甚至无法访问的状态。经“暗网下/AWX”证实,”暗中“近期的确遭受了长时间大规模的DDoS攻击,其管理员正在通过多种办法进行缓解,并新增了数条线路与新的暗网V3域名,目前初步看来已经可以正常访问。
“暗网下/AWX”测试访问”暗中“的暗网网址(http://xxxxxxxxxs6qbnahsbvxbghsnqh4rj6whbyblqtnmetf7vell2fmxmad.onion),发现一直在加载,然后无法访问,在多次尝试后,首页直接出现”错误信息: 页面打开失败. 如果多次出现本问题, 请关闭洋葱, 重新连接并打开网站. 返回首页“的错误提示信息。
继续测试,终于能跳到登录页面,登录页面也有红色提示: [请注意: 网络攻击导致登录注册缓慢, 请登录时耐心等分钟左右. ],但登录不成功。
连续数日,”暗中“的暗网主域名均遭受DDoS攻击之后,其管理员做出调整,访问该网址跳转至一个新的网址(http://xxxxxxxweaflc7yuv7nuytqutsghgocsnisoxa4gceoeg4ihyuomkiqd.onion),并通过多次跳转引导至两个新的网址:
http://xxxxxxxx3a3kuuhhw5w7stk25fzhttrlpiomij5bogkg7yyqsng5tqyd.onion/
http://xxxxxxxxneal7wz6nk2tuquh54pruer5nfgwtsdw4c4xk6jc2swaidad.onion/
该新的网址目前可以正常访问,登录以后可以看到管理员置顶一条公告”# 新增线路解决访问拥堵 # “:
网站进入模式
网站地址分布:
http://xxxxxxxxxs6qbnahsbvxbghsnqh4rj6whbyblqtnmetf7vell2fmxmad.onion
http://xxxxxxxx3a3kuuhhw5w7stk25fzhttrlpiomij5bogkg7yyqsng5tqyd.onion
http://xxxxxxxxss2wdceudprpxnmvjs5kwnlnfvun57koml6hkp6u7qwyhsyd.onion
http://xxxxxxxxny7lojqllkhb2fzecurbdkect5psdtnavnadq5s24in26wad.onion
http://xxxxxxxxqeuwvkrsesijvfcem4dtkpm77srgru2vrvk7dvm4hur3ymid.onion
http://xxxxxxxxneal7wz6nk2tuquh54pruer5nfgwtsdw4c4xk6jc2swaidad.onion
请收藏上述地址. 洋葱路由是管道连接可能存在通道拥堵, A地址打不开请换B地址, 或重启浏览器以便换新网络连接身份.
跳板机地址太多, 而且容易更换, 故不一一罗列.
由于洋葱网络已经升级为V3版本, 下列老域名(未全列出)失效.
almvdkg6vrpmkvk4.onion, lei6ezsexd4iq2tm.onion等等
并且,”暗中“的管理员突出点出了其在2023年已经成立10年了,并发表一篇情怀文章”2013 – 2023 暗网中文论坛十年“:
暗网中文论坛 – > 暗网交易市场, 自2013年创办, 已经成立十年.
近10年, 基本成为中文暗网的唯一, 中文语言者进入暗网, 也就是进入暗网中文论坛 – > 暗网交易市场.
2015-2016左右, 因站内用户的需求, 比特币交易媒介的兴起, 暗网中文论坛改制为暗网交易市场.
在这十年内, 我们竭尽全力维护网络自由, 保护站内用户的匿名安全, 取得了公认的好评.
改制为暗网交易市场之后, 我们尽力保护用户资金安全, 除部分用户被诱导出站联系被诈骗外, 未出现安全问题.
我们遇到的最大问题, 是工作人员的精力不足! 前身为暗网中文论坛时, 我们的主要责任是保护用户信息匿名.
Dread是暗网上最大的英文论坛,仿Reddit结构搭建,因持续关注国际上的暗网交易市场而闻名,在这个个充斥着众多骗局的暗网匿名空间里,Dread论坛是一个重要的真相来源。”暗网下/AWX“曾经报道过,这个最受欢迎的代表着Tor言论自由的暗网里最大的英文论坛因为遭受DDoS攻击于2022年11月30日下线,至今仍未恢复。
Dread是Tor历史上遭受DDoS攻击最多的站点。因为它是暗网加密市场生态系统中历史最悠久的也是最可靠信息来源,对这些社区生态来说是Dread非常“关键的安全基础设施”。
2020年,为了让Dread保持在线,他们的团队开发了Endgame并进行了开源,这是他们研发的针对Tor网络的DDoS的缓解框架,被公开发布并迅速成为所有主要Tor隐藏服务用来保持在线状态的标准。Endgame v2于一年后发布,并进行了各种更新。
最近大范围的Tor DDoS攻击迫使许多Tor隐藏服务运营商重新设计他们的服务器和代码以更好地抵御攻击。包括Dread论坛在内的一些网站运营者现在使用I2P等其他隐私技术托管其站点的辅助镜像。
通常情况下,Dread管理团队的两位管理员Hugbunter和Paris会在Reddit的/r/DreadAlert版块上发布状态更新,近日,Hugbunter(hugbunt3r)在Reddit发表了一篇文章:”新年快乐!我们还在这里!“,文章称Dread论坛有希望在一周内回归。具体内容如下:
大家好,新年快乐!我希望大家假期过得愉快,身体健康。
很抱歉在过去的一个月里没有更新,但我和Paris都在非常努力地恢复服务,通过新的服务器基础设施来重新启动我们的平台。这并不是一项简单的任务,因为我们不得不几乎从头开始,没有很多必要的计划,并在接到通知后立即投入其中。这并不是一件简单的事情,我们遇到了很多问题。到目前为止,我们距离Dread回归的确切时间大约还有一周的时间,但我想说的是,我们很有希望在下周回归。这取决于我们在完成服务器方面的所有工作时没有进一步的问题,也取决于我能否及时完成代码库的重写工作,然而这并不是一项容易或小的任务,所以请不要有进一步的压力;)实现平台的主要方面和相应的数据库结构的重写已经有3年左右的时间了,我们的服务器一直在痛苦地尖叫,因为我仓促的代码造成了低效率。我想解决这个问题,以便我们能够提供一个更稳定的平台,并大大减少我们的开销。
正如我之前简要提到的,对于我们自己和任何其他需要帮助的服务,我们也将“解决”DoS攻击,确保我们主要是通过Tor再次可用,同时还有i2p网关,这仍然是建议继续前进的,我知道许多其他服务现在也提供了eepsite,这是一个好消息,因为它将为所有相关社区和服务的完全稳定带来一些希望。
我可以非常肯定地向你保证,我重新推出的计划以及近期的计划将使我们所有人都能取得重大进展,我们将继续在这个领域创新。我们不会去任何地方,我仍然有很多东西可以提供和分享。
保持安全!
Hug
Hugbunter的这篇文章是经过验证的PGP声明,确保了其可靠性,安抚Dread网站的网友们耐心的等待他们的管理员完成升级。
目前Dread的暗网v3网址可以正常访问,访问后页面提示:您已经到达Dread网络系统状态应用程序。同时页面有两个公告透露了Dread更新的进展,并称很快就会全速回来。
第一个发表于2022年12月1日,内容为:
在我们完成迁移到升级的服务器基础设施期间,所有服务目前离线。目前没有预计恢复时间。
第二个发表于2023年1月2日,内容为:
新年快乐!别担心,我们还在。我们新基础设施的完成是一个坎坷的过程,但不久你们就可以回家了。我们很快就会全速回来。
Dread论坛的暗网网址为:http://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion
Dread网站能否在下周如期恢复,“暗网下/AWX”将持续关注。
更多暗网新闻动态,请关注“暗网下/AWX”。
由于部分网友反馈通过“暗网下/AWX”的暗网导航访问的网站上当受骗,“暗网下/AWX”在近几个月对暗网网址导航的最新的onion域名进行了梳理,并且根据Onion666暗网导航的分类,将基本确定安全的暗网网站、不确定是否靠谱的暗网网站、暗网诈骗网站与勒索组织的暗网网站分别列出来,并将基本确定安全的网站加上链接,使用暗网浏览器即可直接访问,依旧是全球的网站,中文英文俄文等各种语言的暗网网站都有,排名不分先后,仅供学习研究访问,请勿用于违法用途。至于怎么进暗网,怎么访问这些网站,有没有暗网使用教程,请参考“暗网下/AWX”的其他文章。2023年最新的暗网网址入口如下:
一、基本确定安全的暗网网站 1、AlphaBay Market
http://alphabay522szl32u4ci5e3iokdsyth56ei7rwngr2wm7i5jo54j2eid.onion
alphabay一直是一个原则驱动的视觉和以社区为中心的市场。政府当局与2014-2017期间几乎相同,这意味着您会发现alphabay再次以成熟的管理,无与伦比的安全,24/7专业和训练有素的员工,以及未来的独特愿景,而且对于Darknet Market场景。
2、Dread Forum
http://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion
Reddit风格的暗网论坛,这是在Reddit禁止/ r / darknetmarkets板块之后用户转移的主要场所。 Dread由它的主要管理员/ u / HugBunter创建。 当前,Dread是与Darknet相关的讨论的首选论坛。 注意:当Dread移动到新主机时网站处于脱机状态。 查看/ r / DreadAlert以获取更新。
3、Z-Library – Electronic library. Download books free. Finding books
http://zlibrary24tuxziyiyfr7zd46ytefdqbqd2axkmxm4o5374ptpc52fad.onion
世界上最大的电子书库。电子库。免费下载书籍。寻找书籍|Z-Library。免费下载书籍。查找书籍
4、Twitter
https://twitter3e4tixl4xyajtrzo62zg5vztmjuricljdp2c5kshju4avyoid.onion
Twitter,是美国一个微博客和社交网络服务平台。它可以让用户更新不超过280个字符的消息,这些消息也被称作“推文”。
5、Facebook – Log In or Sign Up
https://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion
Facebook的暗网网页。
6、News, sport and opinion from the Guardian’s global edition | The Guardian
https://www.guardian2zotagl6tmjucg3lrhxdk4dw3lhbqnkvvkywawy3oqfoprid.onion
卫报,最新国际新闻、体育和评论
7、The Intercept
https://27m3p2uv7igmj6kvd4ql3cct5h3sdwrsajovkkndeufumzyfhlfev4qd.onion
无所畏惧,对抗的新闻,持有强大的责任。
8、Debian — The Universal Operating System
2022年由于网络攻击严重以及大量泄密,暗网上不包含财务和其他敏感信息的普通数据库价格几乎减半;与此同时,包含相对难以访问和财务敏感信息的数据库的价格变得更加昂贵。
据Positive Technologies统计,如果2021年在暗网购买一批“简单”的数据可能需要200-250美元,到了2022年购买类似的数据仅需花费100-150美元,价格几乎减半。但是,据DLBI的数据,包含欺诈者所需信息(例如客户与银行的关系以及有关其账户或官方记录的信息)的数据库的价值却增加了近100%,并且此类数据被出售的情况有所减少。
最昂贵的数据 根据InfoWatch Group公司的分析,2022年最昂贵的数据是银行数据库,包括公司员工泄露的数据库。并且,它们在暗网上的价格会随着易手而上涨。InfoWatch Group分析主管兼特别项目经理Andrey Arsentiev表示:“通常情况下,卖方(例如银行经理)收取的费用不超过所售卖的数据价格的30%,而中介机构可以赚取更多。”
据威胁情报公司IB称,仅在夏季就在暗网发布了140个数据库。在这样的事件中,75家俄罗斯公司的数据库立即在互联网上发布。受害者包括互联网交付服务、运输、建筑和医疗公司、在线影院、电信运营商等。在这些事件中,总共公开了3.04亿行数据。
客户关系管理系统成为攻击目标 据Positive Technologies威胁分析小组的分析师Nikolay Chursin称,最近出现了访问公司CRM系统(客户关系管理系统)的需求,犯罪分子自己可以从这些系统中获取有关公司员工和客户的信息,客户关系管理系统的访问权限是非常重要的一个数据来源。
他说:“这意味着一小部分犯罪分子可以访问真实用户的最新数据。这些数据可以以极高的价格出售,并可以用来通过社会工程学对有钱人、企业和重要政府雇员进行有针对性的攻击。”
大量的数据泄露事件 今年年初,不知名的犯罪分子窃取了超过540万个Twitter帐户的数据,并将其发布在一个开放的黑客论坛上。泄露数据包括公众无法访问的信息,包括个人电话号码和电子邮件地址。
最近Twitter又爆出新的一次更大的数据泄露事件。一名黑客在一个臭名昭著的暗网论坛上发布了4亿Twitter用户的数据,并勒索该社交网络的CEO、所有者埃隆马斯克,建议他独家购买这批数据,从而避免GDPR诉讼和罚款,否则会卖给其他人。多位独立的信息安全专家证实了最新泄露数据的真实性。
在过去的一年里,Meta公司已经解雇或惩罚了20多名员工和承包商,这些员工和承包商被指控让犯罪分子未经授权访问其旗下社交媒体Facebook和Instagram的某些用户帐户的权限,在某些情况下可以换取数千美元的贿赂。
根据Thales公司的一项研究,三分之一的互联网用户(33%)曾是个人数据泄露的受害者,其中82%的人的生活因此受到了负面影响。
近日,最高人民法院发布第35批共4件指导性案例,均为公民个人信息保护刑事案例。该批案例分别涉及人脸识别信息、居民身份证信息、微信等社交媒体账号、手机验证码等刑法保护的公民个人信息范围、性质,对于明确类案裁判规则,依法保护公民个人信息具有重要的指导意义。
其中指导性案例192号提到了大家熟悉的暗网交易市场”茶马古道“:2020年6月至9月间,被告人李开祥制作一款具有非法窃取安装者相册照片功能的手机“黑客软件”,打包成安卓手机端的“APK安装包”,发布于暗网“茶马古道”论坛售卖。2020年9月,被告人李开祥在暗网“茶马古道”论坛看到“黑客资料”帖子,后用其此前在暗网售卖“APK安装包”部分所得购买、下载标题为“社工库资料”数据转存于“MEGA”网盘,经其本人查看,确认含有个人真实信息。
指导性案例192号《李开祥侵犯公民个人信息刑事附带民事公益诉讼案》明确了使用人脸识别技术处理的人脸信息以及基于人脸识别技术生成的人脸信息均具有高度的可识别性,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况,属于刑法规定的公民个人信息。窃取或者以其他方法非法获取上述人脸识别信息,情节严重的,应依照《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第五条第一款第四项等规定定罪处罚。
该判例至少表明三点,一是在2020年左右的时候,暗网交易市场“茶马古道”是中文暗网圈比较大的暗网论坛,用户面很广;二是暗网的交易与现实紧密联系在一起,即使暗网可以躲避追踪,但是当走向现实的时候,很容易让各国警方锁定;三是中文暗网市场中的”黑客软件“、”社工数据“商品的受欢迎程度较高。
指导性案例192号
李开祥侵犯公民个人信息刑事附带民事公益诉讼案
(最高人民法院审判委员会讨论通过 2022年12月26日发布)
关键词 刑事/侵犯公民个人信息/刑事附带民事公益诉讼/人脸识别/人脸信息
裁判要点
使用人脸识别技术处理的人脸信息以及基于人脸识别技术生成的人脸信息均具有高度的可识别性,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况,属于刑法规定的公民个人信息。行为人未经公民本人同意,未具备获得法律、相关部门授权等个人信息保护法规定的处理个人信息的合法事由,利用软件程序等方式窃取或者以其他方法非法获取上述信息,情节严重的,应依照《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第五条第一款第四项等规定定罪处罚。
相关法条
《中华人民共和国刑法》第253条之一
基本案情
2020年6月至9月间,被告人李开祥制作一款具有非法窃取安装者相册照片功能的手机“黑客软件”,打包成安卓手机端的“APK安装包”,发布于暗网“茶马古道”论坛售卖,并伪装成“颜值检测”软件发布于“芥子论坛”(后更名为“快猫社区”)提供访客免费下载。用户下载安装“颜值检测”软件使用时,“颜值检测”软件会自动在后台获取手机相册里的照片,并自动上传到被告人搭建的腾讯云服务器后台,从而窃取安装者相册照片共计1751张,其中部分照片含有人脸信息、自然人姓名、身份号码、联系方式、家庭住址等公民个人信息100余条。
2020年9月,被告人李开祥在暗网“茶马古道”论坛看到“黑客资料”帖子,后用其此前在暗网售卖“APK安装包”部分所得购买、下载标题为“社工库资料”数据转存于“MEGA”网盘,经其本人查看,确认含有个人真实信息。2021年2月,被告人李开祥明知“社工库资料”中含有户籍信息、QQ账号注册信息、京东账号注册信息、车主信息、借贷信息等,仍将网盘链接分享至其担任管理员的“翠湖庄园业主交流”QQ群,提供给群成员免费下载。经鉴定,“社工库资料”经去除无效数据并进行合并去重后,包含各类公民个人信息共计8100万余条。
上海市奉贤区人民检察院以社会公共利益受到损害为由,向上海市奉贤区人民法院提起刑事附带民事公益诉讼。
被告人李开祥对起诉指控的基本犯罪事实及定性无异议,且自愿认罪认罚。
辩护人提出被告人李开祥系初犯,到案后如实供述所犯罪行,且自愿认罪认罚等辩护意见,建议对被告人李开祥从轻处罚,请求法庭对其适用缓刑。辩护人另辩称,检察机关未对涉案8100万余条数据信息的真实性核实确认。
裁判结果
上海市奉贤区人民法院于2021年8月23日以(2021)沪0120刑初828号刑事判决,认定被告人李开祥犯侵犯公民个人信息罪,判处有期徒刑三年,宣告缓刑三年,并处罚金人民币一万元;扣押在案的犯罪工具予以没收。判决李开祥在国家级新闻媒体上对其侵犯公民个人信息的行为公开赔礼道歉、删除“颜值检测”软件及相关代码、删除腾讯云网盘上存储的涉案照片、删除存储在“MEGA”网盘上相关公民个人信息,并注销侵权所用QQ号码。一审判决后,没有抗诉、上诉,判决现已生效。
裁判理由
法院生效裁判认为:本案争议焦点为利用涉案“颜值检测”软件窃取的“人脸信息”是否属于刑法规制范畴的“公民个人信息”。法院经审理认为,“人脸信息”属于刑法第二百五十三条之一规定的公民个人信息,利用“颜值检测”黑客软件窃取软件使用者“人脸信息”等公民个人信息的行为,属于刑法中“窃取或者以其他方法非法获取公民个人信息”的行为,依法应予惩处。主要理由如下:第一,“人脸信息”与其他明确列举的个人信息种类均具有明显的“可识别性”特征。《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称《解释》)中列举了公民个人信息种类,虽未对“人脸信息”单独列举,但允许依法在列举之外认定其他形式的个人信息。《解释》中对公民个人信息的定义及明确列举与民法典等法律规定中有关公民个人信息的认定标准一致,即将“可识别性”作为个人信息的认定标准,强调信息与信息主体之间被直接或间接识别出来的可能性。“人脸信息”属于生物识别信息,其具有不可更改性和唯一性,人脸与自然人个体一一对应,无需结合其他信息即可直接识别到特定自然人身份,具有极高的“可识别性”。第二,将“人脸信息”认定为公民个人信息遵循了法秩序统一性原理。民法等前置法将“人脸信息”作为公民个人信息予以保护。民法典第一千零三十四条规定了个人信息的定义和具体种类,个人信息保护法进一步将“人脸信息”纳入个人信息的保护范畴,侵犯“人脸信息”的行为构成侵犯自然人人格权益等侵权行为的,须承担相应的民事责任或行政、刑事责任。第三,采用“颜值检测”黑客软件窃取“人脸信息”具有较大的社会危害性和刑事可罚性。因“人脸信息”是识别特定个人的敏感信息,亦是社交属性较强、采集方便的个人信息,极易被他人直接利用或制作合成,从而破解人脸识别验证程序,引发侵害隐私权、名誉权等违法行为,甚至盗窃、诈骗等犯罪行为,社会危害较大。被告人李开祥操纵黑客软件伪装的“颜值检测”软件窃取用户自拍照片和手机相册中的存储照片,利用了互联网平台的开放性,以不特定公众为目标,手段隐蔽、欺骗性强、窃取面广,具有明显的社会危害性,需用刑法加以规制。
关于辩护人提出本案公民个人信息数量认定依据不足的辩护意见,法院经审理认为,公安机关侦查过程中采用了抽样验证的方法,随机挑选部分个人信息进行核实,能够确认涉案个人信息的真实性,被告人、辩护人亦未提出涉案信息不真实的线索或证据。司法鉴定机构通过去除无效信息,并采用合并去重的方法进行鉴定,检出有效个人信息8100万余条,公诉机关指控的公民个人信息数量客观、真实,且符合《解释》中确立的对批量公民个人信息具体数量的认定规则,故对辩护人的辩护意见不予采纳。
综上,被告人李开祥违反国家有关规定,非法获取并向他人提供公民个人信息,情节特别严重,其行为已构成侵犯公民个人信息罪。被告人李开祥到案后能如实供述自己的罪行,依法可以从轻处罚,且自愿认罪认罚,依法可以从宽处理。李开祥非法获取并向他人提供公民个人信息的侵权行为,侵害了众多公民个人信息安全,损害社会公共利益,应当承担相应的民事责任。故依法作出上述判决。
(生效裁判审判人员:李晓杰、管玉洁、高晔涛)
现任美国总统在2022年12月授予的特赦比其他任何月份都多,使假期成为美国司法系统的传统宽恕季节。就在昨天,早年被美国警方摧毁现已解散的暗网市场“丝绸之路”(Silk Road)网站的创始人罗斯·乌布利希(Ross Ulbricht)继续在狱中度过了他在狱中的第10个圣诞节。
乌布利希的家人希望假期能激发乔·拜登总统的新气象,并希望拜登总统能为乌布利希被判处的“双倍的终身监禁加40年”进行减刑。
“罗斯在入狱期间变得成熟并学到了很多东西,”罗斯的母亲林恩·乌布利希(Lyn Ulbricht)表示,“他已经不是那个创造丝绸之路的26岁年轻人了,他对这件事深感后悔。我知道,如果给他第二次机会,罗斯绝不会再犯法。”
丝绸之路是最早的暗网在线市场之一,供应商在这里出售毒品以及其他合法和非法物品和服务,以换取比特币,一种在当时几乎不为人所知的加密货币。根据法庭记录,从2011年该网站创建到2013年Ross Ulbricht被捕,供应商转移了价值超过1.83亿美元的毒品。
作为初犯,他作为网站创建者被判犯有所有非暴力罪行,包括毒品分销阴谋和洗钱阴谋。虽然乌布利希本人并未因出售任何物品或洗钱而被定罪,但他被判处双倍终身监禁加40年徒刑。与此同时,在丝绸之路上销售毒品并被当局抓获的毒贩子已经服完刑期,并已经刑满出狱。在英国,“丝绸之路2.0”的创建者被判处5年零4个月的刑期,“丝绸之路2.0”是一个相同的平台,只是规模更大。
“在监狱里呆了很多年,与那些生活被毒品摧毁的人在一起,罗斯说他永远不会再以任何方式为吸毒提供便利或支持吸毒。”他的母亲说。“相反,他一直致力于帮助他的狱友们戒除毒品,扭转他们的生活。罗斯最想做的就是为他过去的行为做出补偿。”
罗斯的母亲Lyn Ulbricht注册了释放罗斯(FreeRoss.org)的域名,并在Change.org网站上发布了请愿书要求拜登为Ross Ulbricht减刑,目前已经收集了超过55万个签名。Lyn Ulbricht希望更多人签名,让她的儿子回家。请愿书的具体内容如下:
我的儿子罗斯·乌布利希(Ross Ulbricht)是一名初犯,因他在26岁时创建的匿名电子商务网站对自由市场和隐私充满热情而被判处双重无期徒刑,外加40年徒刑,不得假释。罗斯——一位鹰级童子军、科学家和和平的企业家——在审判中受到了所有非暴力指控。他从未因造成伤害或人身伤害而被起诉,审判中也没有提到受害人的名字。
这是震撼良心的一句话。
两党一致认为罗斯的判决是误判。超过250个组织、知名人士和领导人表示支持他的宽大处理。
Silk Road网站是一个类似于eBay的电子商务平台,在不损害第三方的前提下,同意的用户可以选择买卖什么(有些商品是被禁止的)。虽然出售合法物品,但主要用于买卖毒品,最常见的是少量大麻。
罗斯被判死刑,不是因为他自己卖毒品,而是因为他创建了一个网站,而其他人也这样做了。这比对更严重的罪行的惩罚要严厉得多。与此案有关的所有其他被告——包括真正的毒贩和丝绸之路2的创造者——均被判处8个月至10年不等的刑期,如今几乎所有人都已获释。
罗斯通过耸人听闻和不准确的报道在媒体上被抹黑。此外,罗斯的法官在判决时依赖虚假的、未经指控的指控。
罗斯在法庭上说,创办丝绸之路是一个可怕的错误,他对此深表遗憾,他从未有意伤害,并且他已经知道违法的沉重代价。罗斯对任何人都不构成威胁。如果明天获释,他将永远不会再触犯法律。
罗斯的人生经历清楚地表明,他是一个富有同情心的年轻人,广受爱戴,可以付出很多。超过330位认识他的人写信和署名,证明了他优秀的品格和对他人的帮助。其中包括那些在监狱中的人,罗斯在那里表现出模范行为,辅导,领导课程和指导狱友。他从未受到过纪律处分。
将罗斯终身监禁对任何人都没有帮助,将使纳税人损失超过200万美元,并使社会失去一个非常善良、慷慨和富有创造力的人。
罗斯现在正在服刑第10年。他抱着第二次机会的希望。他梦想着一个可以与亲人团聚、组建家庭并为社会做出积极贡献的未来。
我们,签名者,为Ross Ulbricht寻求怜悯。总统先生,请为他的不公正和严厉的判决减刑。
Ross Ulbricht目前被关押在亚利桑那州图森市戒备森严的美国监狱,他的母亲说,Ross Ulbricht是一名模范囚犯,没有任何违法分记录。他还培养了自己的艺术天赋,他的家人发起了一项慈善计划“Art4Giving”,通过拍卖他的艺术作品的NFT来资助,以支持毒瘾预防和治疗,以及监狱探访、教育和对囚犯及其家人的社会再进入支持。
“罗斯对其他人产生了良好的影响。他接受了对丝绸之路的全部责任,并希望为社会做出积极贡献。他正在尽力展示这一点,如果获得自由,他可以做得更多。”Lyn Ulbricht说。
释放Ross Ulbricht的努力得到了作家、各阶层政治家、著名神职人员等美国社会精英人士广泛的支持。1995年奥斯卡获奖影片《行尸走肉》(Dead Man Walking)使著名的刑事司法改革倡导者海伦·普雷让(Helen Prejean)修女表示,这一判决根本上是不公正的。
“对Ross Ulbricht的减刑将被我们许多关心正义、公平和仁慈的人所庆祝。”Prejean在FreeRoss.org网站上写道。
《疾速追杀》主演基努·里维斯(Keanu Reeves)的另一份声明称,“丝绸之路和Ross Ulbricht的审判涉及许多重要而复杂的问题,这些问题影响着乌布利希先生和我们所有人的生活。”
根据法庭记录,政府的案件声称,并且Ross Ulbricht承认,他在丝绸之路运营期间监督和管理丝绸之路,包括决定哪些东西可以在网站上出售,以及管理客户支持人员。
当FBI在公共图书馆逮捕Ross Ulbricht时,他被发现以Dread Pirate Roberts的身份登录Silk Road,这是网站最高管理员使用的用户名。对他的笔记本电脑的搜索显示了将罗斯·乌布利希与丝绸之路的创建、所有权和运营联系起来的证据。
乌布利希的家人对越来越多的公众支持感到鼓舞,他们希望拜登政府在新的一年里能够响应宽大处理的呼吁。
“父母希望他们的孩子在年轻时不会犯鲁莽和破坏性的错误。我的儿子确实犯了一个可怕的错误,但我们热切地希望他不会用生命来偿还,希望他能得到宽恕,有第二次机会来证明他能做的好事。”Lyn Ulbricht说。
Change.org是世界上最著名的签名收集平台,它旨在产生社会变革。为Ross Ulbricht请愿签名,请访问:https://www.change.org/p/clemency-for-ross-ulbricht-condemned-to-die-in-prison-for-an-e-commerce-website
美国缉毒局(DEA)官员今年缉获了超过3.79亿剂致命剂量的芬太尼,他们说这足以杀死每个美国人。
暗网是主要销售渠道,暗网是互联网的一部分,不被搜索引擎索引,只能通过专门的网络浏览器访问。然而,它相对难以进入并不能使其免受执法机构的控制。
缉获量包括5060万颗含有芬太尼的假处方药和超过10000磅的芬太尼粉末。
美国缉毒局局长安妮·米尔格拉姆本周早些时候表示:“这些查获的芬太尼足以杀死每一个美国人,这反映了缉毒局坚定不移地致力于保护美国人,拯救生命,坚持不懈地追捕那些在美国各地贩运芬太尼的人。”
从联邦一级到地方执法部门的官员继续强调,这种强效麻醉品是美国面临的“最致命的毒品威胁”。
“这是一种高度成瘾性的人造阿片类药物,其效力是海洛因的50倍。仅仅两毫克的芬太尼,铅笔尖上的小剂量,就被认为是潜在的致命剂量,”DEA官员解释说。
官员们说,两个墨西哥贩毒集团锡那罗亚(Sinaloa)和哈利斯科(Jalisco)主要负责芬太尼的大规模生产和贩运。
它经常被制作得像奥施康定(OxyContin)、羟考酮(Percocet)和阿普唑仑(Xanax)等真正的处方药,假药在社交媒体、街头或暗网上出售。
在今年早些时候的一个当地案例中,一名15岁的女孩在她的高中购买了她以为是止痛药的芬太尼后,死于疑似过量服用芬太尼。
与去年相比,联邦官员今年缴获的芬太尼假药数量是去年的两倍多。
仅在洛杉矶,DEA官员今年就查获了700多万颗芬太尼药丸和1000多磅芬太尼粉。
有关部门表示,实验室官员估计,这一数量代表着超过3800万剂可能致命的麻醉药,足以杀死南加州最大的几个县的全部人口。
美国缉毒局洛杉矶特别探员比尔·博德纳(Bill Bodner)称该地区是芬太尼和其他毒品的“主要转运中心”,正因如此,他的机构致力于拯救生命。
“当人们准备庆祝节日并与朋友和家人聚会时,让我们注意芬太尼的威胁,这种威胁正在摧毁全国各地的家庭,并在今年的餐桌上留下空位,”博德纳说。“这些缉获量代表了我们为使我们的社区更安全而做出的不懈努力,以及我们对拯救生命的持续承诺。”
周五,州长加文·纽森(Gavin Newsom)强调了该州为应对持续的阿片类药物危机所做的努力,包括投资超过10亿美元来解决这一问题。
周五,加州州长强调了该州为应对持续的阿片类药物危机所做的努力,包括投资超过10亿美元来解决这个问题。
加州官员表示,与去年相比,当地执法机构和加州国民警卫队今年缉获的芬太尼增加了594%。
具体而言,在加州国民警卫队的支持下,当地执法人员缴获了28,765磅芬太尼。官员们说,这些毒品的市值估计超过2.3亿美元。
纽森在周五的新闻发布会上说:“加州正在打击芬太尼危机——增加缉获量,为加州人提供更多资源,并确保社区拥有所需的资源,以对抗阿片类药物对我们的社会、我们的社区和我们的亲人造成的不可估量的伤害。”
一名加州男子及同伙因暗网毒品交易面临终身监禁 据美国司法部称,一名加利福尼亚州男子和他涉嫌网络犯罪的同伙利用暗网兜售数以千计掺有芬太尼的假羟考酮药丸和其他毒品。
根据美国司法部的一份新闻稿,在一份由19项罪名组成的联邦大陪审团起诉书中,24岁的威斯敏斯特居民迈克尔·塔(Michael Ta)和37岁的休斯顿居民拉吉夫·斯里尼瓦桑(Rajiv Srinivasan)被指控“阴谋分销和持有并意图分销芬太尼和甲基苯丙胺”。
据称斯里尼瓦桑在“Darkode”上出售这些毒品,“Darkode”是一个暗网上的网络犯罪论坛。2015年国际执法部门对该论坛进行的调查导致多人被捕,其中12人在美国被捕。当时,美国宾夕法尼亚西区的大卫·J·希克顿 (David J. Hickton)说Darkode是“世界上最成熟的计算机黑客犯罪英语论坛”。
根据起诉书,同案被告在该论坛和一个加密消息应用程序上出售了123188片芬太尼药丸、逾143公斤甲基苯丙胺、黑焦油海洛因和可卡因。据称,在2022年2月至11月期间,约有7000颗药丸被卖给了一名伪装成客户的卧底特工。
新闻稿称,用户“错误地认为暗网允许他们匿名从事犯罪行为。”起诉书称,一旦Srinivasan收到付款,他就会通过加密货币交易所转账。区块链分析公司Chainalysis估计,2021年发生了140亿美元的非法交易活动,尽管这仅占所有加密货币交易的0.15%。
Ta被指控执行履行订单的过程:在他的合作伙伴收款时获取、存储和分发药包。据称,Ta和Srinivasan共享的一份电子表格据称包含大约1500名客户。对这些人的刑事共谋指控最高可判处无期徒刑。
一名Cerritos男子被指控在暗网上经营出售芬太尼的组织 美国司法部官员11月21日宣布,一名喜瑞都(Cerritos)男子因在暗网上大规模销售芬太尼而面临联邦指控。
36岁的克里斯托弗·汉普顿(Christopher Hampton)在一份11项罪名的起诉书中被指控犯有大量毒品和武器罪,这可能导致他在联邦监狱被判终身监禁。
据称,汉普顿活跃于九个暗网市场,他在这些暗网市场上使用了“Narco710”这个昵称。
他于11月2日被捕,此前几家联邦机构签发了搜查令,发现了450磅的疑似麻醉品,6台压丸机——其中一些每小时能生产数千颗药丸——以及包括突击步枪和疑似机枪在内的非法枪支。特工们还发现了2万多颗含有芬太尼的彩色药片——所谓的“彩虹糖”——制造得类似于羟考酮药片。
据称,汉普顿的组织获得了大量芬太尼,并在英格尔伍德和康普顿经营实验室,使用高速压丸机制造含有芬太尼和甲基苯丙胺的假药丸。据称,他们随后在暗网上向数千名顾客出售了数百万颗药丸。
起诉书指控汉普顿仅在他和同伙控制的两个暗网市场上就出售了价值近200万美元的毒品。
今天故事的主角“DarkFox”已经不是第一次出现在“暗网下/AWX”的报道中,一年前,“暗网下/AWX”曾经报道,Dread论坛管理员称暗网市场“DarkFox”是“诈骗者的天堂”。经过一年的观察与证实,暗网市场“DarkFox”确实是诈骗网站。
一年前,Dread论坛的管理员以及会员都曾发帖表示,“DarkFox”暗网市场已经被诈骗分子所占据,且其管理员放任这种诈骗,或者直接参与诈骗,因此,Dread论坛已经下架讨论该论坛的子版块,并删除其暗网链接。
虽然“暗网下/AWX”早警告过让大家不要相信这个“DarkFox”,但10月底,网友“VB”还是尝试在该暗网市场上进行了购买,并确认了“诈骗网站”的结论:“darkfox转入比特币账户没有显示存款,我已经转出了, 无语了”、“darkfox真的坑钱转了还没有到”、“darkfox也是md垃圾,我充值的比特币还没有到”、“darkfox把我开的tickets都关了,又是打水漂”。
总结下“DarkFox”暗网市场骗人的套路,也许曾经该市场的管理员想做个赚取手续费的交易市场,但由于竞争太激烈,市场的运营需要花费的精力比较多,不如收钱来的容易,因此这个管理员干脆什么也不管,利用小的知名度,骗取客户充值,但是充值不在账户里出现,而且客户开的tickets直接关闭。
老规矩,“暗网下/AWX”再次探访该诈骗网站,发现“DarkFox”暗网市场依旧是老样子,网站制作精美,功能齐全,商品数很多:
毒品 41473
诈骗 13015
假冒物品 5449
指南和教程 5441
数字产品 3413
软件和恶意软件 1728
服务 1245
色情制品 675
杂项 284
托管和安全 211
使用之前的诈骗手法分析,该网站完全不符合诈骗网站的特征,也就是从网站设计的复杂程度以及完备的功能看,这都是一个成熟暗网交易市场应该具有的属性,而且应该是一个大的暗网交易网站。
此外,该网站还有几个特色功能:一是非常令人印象深刻且同样罕见的功能“信用卡自动发货商店”;二是高级搜索功能,类似eBay、Amazon的搜索过滤面板。因此,作为当今“功能最丰富的”暗网市场,早期该市场被人们所信任。但现在只能告诉大家“虽然外表看起来不像,但这确实是个诈骗网站”。
“DarkFox”暗网市场的多个暗网链接:
http://p5eg3xsssjglu6tvwfazp2nqqwfpah55wr3ljil2bezp5shix5ruqsqd.onion
http://57d5j6hfzfpsfev6c7f5ltney5xahudevvttfmw4lrtkt42iqdrkxmqd.onion
http://557ssqsc5py54w7ofwnlw2j2guohklywb52ymfw5v6glbyibqravwkyd.onion
http://4xt3tygdbhijffgafkpyvzyftpmtq75w5kgch3emkb5c7mjii462klid.onion
http://gykafhjweddhrbm5zn6zwi5gwxd3zzdjjiqxx7ebp27b4xpf3b2lggad.onion
http://ste6sk22hcb76kw5hkyp2czf6nerj56lgvufkcpj6olx4v5mlqhri4id.onion
总结下,“DarkFox”暗网市场是“暗网下/AWX”曝光这么多期以来最不像诈骗网站的诈骗网站,它确实曾经在行业中留下了自己的印记,但目前该被暗网所淘汰了,请远离。感谢热心网友“VB”提供的线索,希望其他被骗的网友都能积极举报,请将截图发至[email protected]。
更多暗网新闻动态,请关注“暗网下/AWX”。