自2020年1月以来,一个神秘的黑客组织一直在向Tor网络添加服务器,以便对通过Tor浏览器访问与加密货币相关站点的用户进行SSL剥离攻击。
该组织的攻击是如此的庞大和持久,以至于2020年5月,他们运行 了所有Tor出口中继的四分之一 -用户流量通过这些服务器离开Tor网络并访问公共互联网。
根据 独立安全研究人员和Tor服务器运营商Nusenu周日发布的一份报告,在Tor团队采取三项干预措施中的第一项来淘汰该网络之前,该小组在高峰期管理了380个恶意Tor出口中继。
SSL对比特币用户的攻击 努瑟努在周末写道:“他们运作的全部细节还不得而知,但动机似乎很简单:利润。”
研究人员说,该组织正在“通过操纵流过出口中继的流量来对Tor用户进行中间人攻击”,他们专门针对使用Tor软件或Tor浏览器访问与加密货币相关的网站的用户。
中间人攻击的目标是通过将用户的Web流量从HTTPS URL降级为不太安全的HTTP替代方案,来执行“ SSL剥离”攻击。
根据他们的调查,Nusenu说,这些SSL剥离攻击的主要目标是允许该组织替换进入比特币混合服务的HTTP流量内的比特币地址。
比特币混合器是一个网站,通过将少量资金分成零碎资金并通过数千个中间地址进行转移,然后再在目标地址重新加入资金,用户可以将比特币从一个地址发送到另一个地址。通过在HTTP流量级别替换目标地址,攻击者有效地劫持了用户的资金,而无需用户或比特币混合器的了解。
艰难的进攻 研究人员说:“比特币地址重写攻击并不新鲜,但是其操作规模却是新的。”
Nusenu表示,根据用于恶意服务器的联系电子邮件地址,他们跟踪了至少七个不同的恶意Tor出口中继群集,这些群集在过去七个月内被添加。
图片:Nusenu 研究人员说,恶意网络在5月22日达到380台服务器的峰值,当时所有Tor出口中继的23.95%受该小组控制,这使Tor用户有四分之一的机会登陆到恶意出口中继。
Nusenu表示,自5月份以来,他一直在向Tor管理员报告恶意出口中继,并且在6月21日最近一次撤离之后,威胁参与者的能力已大大降低。
图片:Nusenu 尽管如此,Nusenu还补充说,自上次下台以来,“有多个指标表明攻击者 的Tor网络出口容量仍然超过10% (截至2020-08-08)。”
研究人员认为,由于Tor项目对可加入其网络的实体没有适当的审查流程,威胁者可能会继续进行攻击。尽管匿名是Tor网络的核心特征,但研究人员认为,至少对出口中继运营商而言,可以进行更好的审查。
2018年类似的攻击地点 在2018年发生了类似的攻击; 但是,它不是针对Tor出口中继,而是针对Tor-to-web(Tor2Web)代理-公共互联网上的Web门户,允许用户访问通常只能通过Tor浏览器访问的.onion地址。
当时, 美国安全公司Proofpoint报告 称,至少有一个Tor-to-web代理运营商正在悄悄地替换比特币地址,以供用户访问旨在支付赎金要求的勒索软件支付门户,从而有效地劫持了付款并让受害者没有解密密钥,即使他们支付了赎金。
暗网不仅是罪犯的聚会场所,许多新闻工作者和政治活动家都使用它来保护自己的匿名性。图片:Shutterstock 暗网最初是美国政府的匿名沟通渠道,但现在已成为媒体和好莱坞电影中的一个术语,指的是隐藏的在线服务,人们主要在其中购买和出售违禁药品或分发受审查的内容。
但是,暗网正日益受到仅希望保护其在线隐私的Internet用户的欢迎。
计算机安全专家,来自新南威尔士大学计算机科学与工程学院的Sanjay Jha教授说,尽管人们认为暗网主要是犯罪活动的中心,但还有其他许多原因可能导致人们使用它。
Jha教授说:“深色网的名称通常涂有负片,但实际上,深色网的使用使您可以保持匿名。”
“许多新闻记者和政治活动家使用暗网作为言论自由的安全场所。”
深入研究互联网的各个层面 互联网具有三层。首先是互联网上公开程度最高的部分,也是人们每天使用典型的搜索引擎(例如Google)与之互动最多的部分。
第二层称为“深层网络”,其中包含专用数据库,这些数据库通常不会出现在常规搜索引擎中,尽管用户通常会知道如何搜索这些服务。
新南威尔士大学CySpri实验室主任Jha教授说:“深层网络可以托管服务器,以存放诸如科学论文或病历之类的东西,并且隐藏在密码或其他安全墙的后面。”
第三层是“暗网”-最常用于匿名。
贾哈教授说:“暗网最初并不是为犯罪活动而创建的,但显然有些人已经成为企业家,并决定非法使用它来谋取自己的利益。”
“暗网背后的技术在向用户提供匿名方面相当强大,这是这些网络上的犯罪活动更难追踪的部分原因。”
不是您的典型搜索引擎 忘记您对Google或Yahoo的了解,暗网上的页面将不会在您的常规搜索引擎中显示。它要求用户下载并安装专用的Tor浏览器服务器,以便可以发现网络中的页面。
由于其设计方式,Tor网络通常也比普通的Internet浏览器慢。
Jha教授说:“就像洋葱一样,它使用了多层加密,可以为用户提供匿名性。”
当您使用Tor网络浏览时,当您从一个Tor路由器移动到另一个Tor路由器时,网络会创建一个安全的“隧道”。
这些隧道使用特定于Tor的协议,并且建立在标准Internet之上,这使得难以跟踪源-目的地对。
贾哈教授说,这种多层加密就像洋葱层一样。
他说:“两个通信方,即服务用户和服务提供商,将无法相互了解对方的身份。”
“此设置是为什么很难检测到Tor中的活动的原因。”
不要被这个名字愚弄 Jha教授说,尽管出于个人隐私原因,您可能正在考虑使用暗网,但您很容易将自己暴露于网络攻击的威胁之下。
Jha教授说:“例如,您可能下载的文件看起来像您在常规浏览器中找到的文件,但实际上它们与有害的恶意软件打包在一起。”
他还警告说,在黑暗的网络上并非所有事物都是匿名的,尤其是当您提供个人详细信息进行购买时。尽管大多数人通常都是出于匿名的目的而使用Tor,但如果不小心的话,这些细节最终可能由于错误的原因而被使用。
他说:“如果您不小心并最终给出了您的真实个人详细信息,那么您将使自己暴露于身份盗窃中,而身份盗窃往往最终会被用于非法活动。”
交通银行近日发出的一则公开声明,再次引发公众对于金融数据安全的关注。
近日,有黑客在暗网某论坛上发帖称,交行遭遇黑客攻击以致大量信息被泄露,黑客对这些所谓“超新鲜数据”标出8.8BTC(约合220万元人民币)的价格进行贩卖。
交行在声明中否认了数据的真实性。交行称:“经系统核查比对,确认与交行真实客户信息不符。”不过,仍有网友十分不解的在相关新闻下评论:“那(数据)怎么来的?”
有专业人士对新浪金融研究院表示,事实上,保障用户信息安全基本上没有绝对稳妥的办法。值得关注的是,去年12月,银保监会主席郭树清表示,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。
交行紧急辟谣
引发交行这波公开辟谣的,是一则客户信息于暗网被售卖的消息。
近日有消息称,1月8日,有黑客在国外某论坛上发帖,2021年1月“中国交通银行”遭遇黑客攻击,以致于大量信息被泄露贩卖,总泄露数据16791320笔,贩卖价格为“8.8BTC”被挂在某网站,贩卖者留下了联系方式。
根据当时的Coingecko数据显示比特币价格为35121.79美元,因此黑客索要金额约为31万美元,约合220万元人民币。目前,相关内容已从原发论坛删除。
图片来源:网络 下午,交行于官网和微博发出公开声明紧急辟谣。
交行表示,近日交行监测到,有不法分子在暗网发帖贩卖所谓交行客户信息,并有部分自媒体转发相关信息。经系统核查比对,确认与交行真实客户信息不符。
交行郑重声明,不存在黑客入侵,不存在客户信息泄漏。交行已就相关违法行为向公安部门报案,依法追究损害交行商誉行为的法律责任。
交行进一步表示,该行始终高度重视数据安全保护工作,通过部署多层次网络安全纵深防御措施,切实保障客户信息安全。“我行将积极配合相关部门严厉打击伪造贩卖公民信息、恶意造谣扰乱金融秩序的不法行为。”交行表示。
图片来源:交行官网 黑客为何“盯上”银行?
事实上,这已经不是黑客或者暗网售卖者第一次盯上金融机构了。
去年四月,就有网传消息称,多家金融机构上百万条数据疑似正在境外黑客论坛被贩卖,涉及中国平安、浦发银行、兴业银行、招商银行等多家国内金融机构。
在上次的疑似信息泄露事件中,信息来源为境外黑客论坛RAID FORUMS。当时数据贩卖者声称,拥有46万条兴业银行信用卡用户个人数据,10万条浦发银行用户数据,10万条中国平安保险数据,6.3万条上海招商银行金卡清单数据和上海银行用户数据等。
当时,针对网传客户数据被兜售,浦发银行表示,经排查比对,相关数据无该行账户信息,且与该行客户信息要素不符。不排除不法分子将不明来源数据冠以金融机构名义兜售,以牟取非法利益。
上海银行、兴业银行同样确认其中所谓的“银行客户信息”与该行真实的客户信息要素不吻合。中国平安则回应称,经排查,相关客户信息并非公司客户,系不法分子伪造。
为何不法分子总是盯上银行,为何银行又总是一口否认?
“金融数据最具有价值。”一名分析人士对新浪金融研究院表示。他指出,金融数据的价值很高,一旦被售卖,产生的危害也更大,因此银行对客户信息十分敏感。
“银行客户信息在暗网售卖,无非是内部流出,或者系统漏洞被窃取。这两种情况都对银行不利,银行在没有确认的情况下,肯定一般都是否认的。”上述分析人士这样说道。
金融数据安全保护条例待出台
近年来,个人信息泄露和金融数据安全问题日益成为社会关注的热点。
有从事信息安全工作的人士对新浪金融研究院表示,事实上,保障用户信息安全基本上没有绝对稳妥的办法。“因为很多失误是人为失误,不是技术层面能解决的。”他表示。
他举了一个极端的例子:“假如有人往某公司食堂扔了一个带有窃取信息病毒的U盘,捡到的人以为是别人丢的,就插电脑上看看是什么。这个也难事后追查,因为从病毒植入到信息被窃取有时间差。”
事实上,国内商业银行对于金融信息及数据安全也已有关注,也有越来越多的银行采取设置内网、限定设备等方式加强保护措施。
“我们银行的办公室是没有wifi的,也不允许非注册设备接入网络。员工也不允许使用非认证软件或者非认证U盘传输信息。”一名国有大行员工表示。
值得关注的是,去年12月8日,银保监会主席郭树清在2020年新加坡金融科技节上演讲表示,中国金融科技应用整体上在法律规范和风险监管等方面是“摸着石头过河”,遇到过不少问题,也积累了一些经验教训。
在谈及应对金融科技挑战的经验教训时,郭树清表示,监管要“弥补数据隐私保护制度漏洞”。
“一些科技公司利用市场优势,过度采集、使用企业和个人数据,甚至盗卖数据。这些行为没有得到用户充分授权,严重侵犯企业利益和个人隐私。”郭树清说道:“为此,《民法典》明确了个人信息受法律保护,国家层面制定《个人信息保护法(草案)》,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。”
登陆访问“暗网中文交易论坛”,向他人购买公民个人信息,再通过多款聊天软件联系下家进行贩卖,非法获利。1月5日,四川省公安厅公布了包括“泸州王某涉嫌侵犯公民个人信息案“在内的“净网2020”专项行动十大典型案例。
2019年12月13日,泸州公安机关接上级线索通报,有网民涉嫌在暗网从事违法活动。后经缜密侦查成功侦破一起暗网贩卖公民个人信息案,抓获王某等犯罪嫌疑人9人,查获公民个人信息290余万条。
经查,王某、郭某等人自2018年3月起多次登陆访问“暗网中文交易论坛”,多次向他人购买公民个人信息,再通过多款聊天软件联系下家进行贩卖,非法获利23万余元。
通过对其下家继续深挖,突出一个购买公民个人信息后实施网络诈骗的犯罪团伙。2020年1月10日,民警在深圳、长沙等地开展同时收网,抓获秦某鸿等犯罪嫌疑人5人,扣押手机9部,现金20余万,查获公民个人数据100余万条。犯罪嫌疑人秦某鸿等人对自己购买公民个人数据后,以发放贷款方式实施网络诈骗的犯罪事实供认不讳。
警方提示,在网络信息时代,公民个人信息泄露案事件屡禁不止,该案的发生再一次为我们敲响了警钟。一方面,作为公民个人应妥善保护好自身的个人信息,切勿在一些不明网站或软件上填写自己的真实信息,特别是姓名、身份证号、受教育情况、家庭成员、银行卡号等。如遇陌生人熟知自己的相关信息,一定要提高警惕,多方核对情况,避免上当受骗,必要时也可更改有关账号信息或密码,在财产、物品或人身安全受到损害的情况下,应及时报警。另一方面,作为掌握有公民个人信息的单位或个人不得非法收集、使用、加工、传输、买卖、提供或公开公民个人信息,不要为了一己私利,触碰法律红线,否则将承担相应的民事责任乃至刑事责任。
被检察官描述为“可能是暗网上最大的非法市场”的网站DarkMarket背后的主要经营者已在德国被捕。
当局周末在西南部城市科布伦茨的一次突袭中逮捕了这名34岁的澳大利亚男子,该暗网网站及服务器于周一同时被关闭。
DarkMarket拥有近50万用户和2 400多个供应商,允许任何拥有Tor浏览器和一些加密货币的人买卖毒品、伪造货币、伪造或偷来的信用卡、匿名SIM卡和恶意软件。该网站已经处理了32万多笔交易,交换了价值约1.7亿美元的比特币和门罗币。
DarkMarket的覆灭涉及到长达数月的国际执法行动,德国调查人员与美国、澳大利亚、英国、丹麦、瑞士、乌克兰和摩尔多瓦当局合作。据调查人员称,美国的FBI、DEA缉毒局和国税局,以及其他涉案国家的警察部队都发挥了 “协调作用”。
摩尔多瓦和乌克兰的20多台服务器也被查封,警方希望获得其他市场参与者的进一步信息。一名法官下令将这名澳大利亚男子关押起来,等待可能的指控,但在撰写本文时,他还没有向调查人员提供任何信息。
这不是德国当局第一次成功破获非法网络平台或服务的运营商。2019年,警方在靠近卢森堡边境的德国宁静小镇特拉本-特拉巴赫(Traben-Trarbach)冲进了一个存放多个非法暗网平台的地堡。
这座5000平方米的地堡安装了铁门,深入地下五层楼,里面秘密存放着一家所谓的 “防弹托管 “服务提供商:即提供IT基础设施的服务,以保护网上犯罪活动不受政府当局的侵害。在这次突袭中,警方逮捕了13名年龄在20岁至59岁之间的人,其中包括这次行动的头目:一名59岁的荷兰男子,他就住在地堡内。
Tor网络正在经历宕机,可能是由于暗网市场之间不受控制的DDoS所致。由于无法保留共识的“实时”状态的错误,V3 Onion站点已关闭。大量网站受到影响,有些网站保持离线状态长达12个小时。 自2021年1月6日以来一直在对Tor网络进行协同攻击,导致所有v3洋葱域昨天离线12小时。一些服务启动了临时的v2洋葱域以使其联机返回,而Tor Project团队则忙于准备一个修补程序,甚至是一个临时的修补程序。他们现在宣布了一个实验补丁,该补丁需要同时应用于客户端和服务端。
关于为什么v3洋葱域受攻击影响而先前版本没有受到攻击的解释是,最新版本在服务实现中存在错误,即使共识仍然有效,也会导致共识的“实时”状态下降。如果有足够的时间(几个小时)和回合,共识进入的状态将不再被视为“实时”,因此服务不会发布描述符,客户端也不会获取描述符。
Tor(0.4.6.0)的“ Alpha”版本目前正在测试中,如果您想摆弄它,可以从此Git存储库中构建源代码 。对Tor的攻击暴露了以前未发现或仅未解决的bug的存在并不是什么新鲜事,但是让社区充满热情地做出响应非常重要。
自然,停机时间影响了许多洋葱网站,包括Wasabi和Bisq等比特币服务。据监视暗网的研究人员称,最近有一些活动涉及暗网市场之间的拒绝服务攻击。显然,这些攻击迅速升级为压倒了Tor网络的(HSDir)节点,导致无法连接到v3洋葱站点。
试图访问其资产和钱包并经历延迟或连接失败的加密货币持有者自然会感到恐慌,因为他们担心最坏的情况。Bisq敦促社区不要公开争端,向他们保证局势不会对其资产构成威胁。
同样,Wasabi迅速采取了将跟踪路由到v2和v1洋葱站点以及仍可通过Tor访问的clearnet后端端点的方法。当然,中断将继续,但是该平台保证没有什么可担心的。
虽然2020年网络攻击中使用的软件所要求的赎金没有支付,但一位IT专家表示,萨斯喀彻温省居民并没有脱离困境。
萨斯喀彻温省信息和隐私专员(IPC)最近发布的一份报告指出,去年1月被勒索软件从省医保服务器上窃取的文件中,大约有54.7万个可能包含个人信息。
这些数据仍然逍遥法外,在暗网上可能价值不菲,每个文件高达1000美元。
“健康信息在暗网上特别有利可图,”里贾纳大学信息和通信技术教授Alec Couros博士说。
“这些信息可以提供一个非常长的历史和很多完整的信息,通常在暗网上可以卖更多的钱,而信用卡的价格实际上非常便宜。”
Couros说,医疗信息可以包括姓名、地址、出生日期、信用卡信息、保健号、医疗条件等。
这可以被用于从勒索到身份盗窃的各种用途。
“这种记录越充分、越完整,对个人的伤害就越大。”库罗斯说。
Couros说,”fullz “这个术语用来描述一个包含所有必要信息的文件,以自信地识别一个人的身份,在暗网上可以卖到1000美元。
他说,如果能通过窃取的数据形成足够多的fullz,这些数据在暗网上的总价值可能达到数百万美元。
由萨斯喀彻温省卫生局(SHA)的一名员工在2019年底将个人设备插入工作站引发,有关的网络攻击能够渗透到SHA,eHealth Saskatchewan和卫生部之间的连接数字基础设施.STORY CONTINUES BELOW广告。
总共有大约40千兆字节–超过550万个文件被盗。
这些文件是加密的,因此无法确定其具体内容。但通过使用特定的搜索技术,例如寻找包含9位数字的文件,eHealth Saskatchewan能够估计,在受影响的组织中,有547145个可能包含个人信息或个人健康信息的文件被盗。
IPC的报告提出了25项建议,旨在解决受影响组织的信息安全问题。
其中包括呼吁eHealth继续监测暗网被盗信息至少5年。他的报告显示,通过SaskTel,eHealth Saskatchewan于1月雇佣了日立系统安全公司。
周五,卫生部长保罗-梅里曼承诺将逐一研究每项建议,包括暗网监测的想法。
“我们正在继续看是否有任何东西出现。而且,如果确实有任何东西弹出,那么我们将与任何需要一些保证的个人合作,以确保他们的隐私没有被侵犯或没有被出售或他们没有身份盗窃,”梅里曼说。
但Couros表示,由于数字信息可以被无限复制,而且暗网的核心原则是保持用户的匿名性,因此成功监控此类活动是一项艰巨的任务。
“Tor(用于浏览暗网的开源软件)的作用是,它创建了好几层IP地址,所以你实际上并不知道源头计算机在哪里。一旦你在那里,每个人都是匿名的,很难找到一个人,”他说。
他补充说,很多这样的暗网交易都是以Monero和比特币等加密货币为交易对象的,个人在丢失这些信息后,并没有什么办法可以有把握恢复。
“这将使交易比西联汇款交易更加谨慎和安全。所以你是匿名的。你无法追踪这笔钱。这使得处理非法货物变得更加容易。而且,即使你能够找到这些在暗网上销售的数字商品,也不代表它们没有被很多人销售。”
暗网里的诈骗网站数不胜数,作为公立的暗网资讯站,“暗网下/AWX”为大家梳理一些暗网里疑似的诈骗网站(内容来自李斯特暗网导航:http://anwangxiast6rbv7v.onion):
一、暗网中国(价格显示为美元,销售数据、教程、服务、cvv、影视、实物、 棋牌、博彩、网贷、 金融、工商等类型物品。)
http://sfdu2jstlnp7whqlzpojopr5jxehxz4dveqfl67v6mfrwoj3nq6cnrad.onion
网友tor555发表评论:被骗了,尼玛。怪自己,骗子网站很明显,回帖都看不到。
二、中文暗网交易-时光之路 (担保销售平台,以美元进行交易,销售枪支、死亡证明、迁移身份证、电子设备等。)
http://hqvu7nziamhfbb4u.onion
网友lol999发表评论:骗子站点,不解释。
三、丝绸之路担保交易 (担保销售平台,以美元进行交易,销售黑客工具、相关教程、苹果系列、药品、黑产工具。)
http://shoptwgap2x3xbwy.onion
网友000发表评论:btc转过去不到账,不要再上当了。
四、暗夜偷香 (网站分为两部分:交易平台和博客。首页有比特币、国内信用卡、美元、iphone11 pro Max 512G销售。点击导航栏中的“文章”会出现若干博客文章。)
http://aytxtucbljkhcigq.onion
网友楼层5发表评论:这是个骗子网站,妈的,被他们骗了。
五、CARDEDSTORE (出售各大品牌手机、计算机、亚马逊礼品卡、VISA虚拟/物理卡)
http://cstoreav7i44h2lr.onion
网友楼层1发表评论:骗子,被骗三千。
六、Alibaba (以比特币、美元进行交易,销售数据、教程、服务、CVV、影视、禁书、实物、求购、棋牌、网贷、金融、工商、其他等商品。)
http://alibaba2kw6qoh6o.onion
网友飞飞发表评论:昨天被这个网站骗了一千块钱 气死了。
七、Ali marketplace (以比特币、美元进行交易,销售毒品、枪支、信用卡、比特币等商品。)
http://alimic5a3ecaeywv.onion
网友抵抗力发表评论:垃圾骗子老子买了6把****和70公斤**不给老子发过来。
八、暗网中文担保交易市场 (需使用邮箱注册,价格显示为美元,主要买卖实体虚拟商品,支付结算时将转换为比特币/莱特币/以太坊。)
http://codvxy24busyp4bc.onion
http://anzwluu3vmo7cjmg.onion
网友ex发表评论:恶心到极致,诈骗网站,被骗1000美元。
网友made发表评论:被骗2800美元,mmp,天上不会掉馅饼。
九、蘋果旗艦店 – Apple store (蘋果旗艦店暗网繁体中文商店,低价出售各类苹果产品。)
http://shop5kvkb3ijaoex.onion
网友太假了发表评论:假的哦,大家不要被骗了。
十、几个人的呢喃 (网站分为两部分:交易平台和博客。首页有比特币、国内信用卡、美元、iphone11 pro Max 512G销售。点击导航栏中的“文章”会出现若干博客文章。)
http://ninanyykvluxfsba.onion
网友xssdsd发表评论:诈骗,我前天被骗了0.22BTc。
网友楼层8发表评论:大额诈骗网站。
十一、easyCARDS (销售预付卡、信用卡)
http://xf3mt5ev4brqmfrh.onion
网友楼层6发表评论:付款前客服邮件回得很及时 币打过去就没消息了 邮件也不回 货也没发。
十二、Queens Cash (以比特币进行交易,销售本应该被摧毁的现金)
http://queencdcguevwedi.onion
网友无名发表评论:这个是假的,付了钱不给快递单号。
十三、iPhones – Apple World (低价出售苹果产品,包括iPhone、iPad、Macbook、iMac、Apple Watch(全球销售),禁用暗网的虚拟货币交易)
日前,一名Pontevedra的居民被捕,原因是他涉嫌通过“暗网”雇佣杀手,谋害他的前女友。
新闻报道。(图片来自《加利西亚之声报》网站截图)
据报道,西班牙国民警卫队经过调查,正式将犯罪嫌疑人逮捕。事件的起因还要从去年11月说起,当时一家英国媒体正在调查暗网中的网路骗局,他们发现了相关信息,并且通知了西班牙警方。
警方当时掌握的信息是:有人在暗网以匿名的方式,将价值一万五千欧元的比特币预付给了一伙杀手,并且提供了目标女性的各种个人信息,包括住家地址、工作地点、汽车信息、照片等等。
警方通过调查,核实了嫌疑人和其目标的身份,证实他们在四年之前有过一段感情。警方由此确定此案也属于性别暴力的犯罪领域。
所谓杀手其实是骗子
然而买凶杀人的男子不知道的是,与他联系的所谓杀手其实是一群骗子。据警方称,“杀手们”从来没打算过执行委托,仅仅是想骗取对方的预付款。
警方警告说,在暗网中,大多数的网站都与非法活动有关。有不少人通过暗网,搜寻武器贩运、器官买卖、人口贩卖的信息,也有以高昂的价格雇佣杀手和雇佣兵的行为,但其中大多是诈骗。 这些骗子常常都会提供虚假服务,并且跟受骗人制定条件非常严格的合同。受骗的一方往往也是投诉无门,因为很多时候,受骗的人进行的行为本身也是犯罪。
无论如何,本案中买凶杀人的嫌疑人已经被绳之以法,交由法院审判。
如果您曾经听说过“暗网”,那么您已经听说过Tor。它以启动它的项目的缩写(“洋葱路由器”)的名字命名。这是因为使Tor如此匿名的安全性类似于洋葱的层。恰如其分的是,Tor网站并未得到广泛宣传-甚至无法通过正常的互联网使用来访问它们。那么,如果你想体验暗网,该怎么做呢?
首先,您需要一个Tor浏览器。幸运的是,Tor项目(他们维护网络的技术基础)已经可供下载。
请记住,Tor网络的匿名性使其成为犯罪分子和黑客的天堂。进入Tor网络之前的一条建议是关闭大多数其他程序。您还应该下载并使用VPN来增强安全性。 冲浪Tor并不容易。除了与日常的互联网隔离之外,大多数Tor网络均未编入索引,从而使其对搜索引擎不可见。本质上,它们是隐藏的网站。是的,Tor上存在搜索引擎,但是其可靠性值得怀疑。DataProt是一个致力于为网络安全提供建议的网站,其图表非常漂亮,可以说明Tor的工作方式。为了找到最好的.onion网站,您必须使用一个网站列表–就像下面的一个一样。 这是您今天可以访问的10个酷炫的Tor网站!
1.Daniel http://donionsixbjtiohce24abfgsffo2l4tk26qx464zylumgejukfq2vead.onion/onions.php
隐藏的Wiki通常表示为您对Tor世界的一键访问。事实并非如此。The Hidden Wiki中存在的许多链接都是可疑的(如果不是犯罪的话)。还有很多不起作用。就资源而言,它毫无用处。
Daniel的网站列出了7,000个.onion地址。它们分为几个类别,以使浏览更加轻松。不仅如此,Daniel的站点还具有内置的测试功能。这意味着您可以让网站检查给定的Tor网站是否在线。该列表显示了上次检查网站以及它是否在线。 这使Daniel的网站成为探索Tor的绝佳的第一步。浏览随机地址,您将体验互联网的早期。许多Tor网站很丑陋,只有准系统功能。其中一些以一页笑话形式存在。这是您20多年前所见过的原始内容。
2. ProPublica https://www.propub3r6espa33w.onion/
ProPublica是一家调查性新闻媒体。他们在2016年有关性虐待的报道获得了当年的普利策奖。ProPublica可在“ clearnet”上访问,即您现在正在使用的常规Internet。但是,它还维护着一个Tor网站。 ProPublica的工作是合法的,因此.onion网站与您在互联网上找到的网站没有太大不同。通过Tor浏览器访问它可以为您提供匿名和安全性。您不能在clearnet网站上拥有它(当然,除非您使用的是VPN)。 作为奖励,ProPublica是你在暗网中最精致的网络体验之一。其余的则果断不那么好。
3.暗网广播 http://76qugh5bey5gum7l.onion/
每个人和他们的妈妈都可以使用Spotify(此外,无论如何,您的妈妈可能正在您的家庭计划中)。但是,如果您想使用一些最复杂的隐私和安全性来收听某些音乐,则可以使用Deep Web Radio。 这是一个由一个自称为“ zoidberg”(可能不是他的真名)的人运营和策划的网站,该网站流过多个网络广播电台。确实,它在播放音乐的意义上是“广播”,您无需选择音轨。因此,进入您最喜欢的频道并享受Tor真正支持的唯一流媒体体验,让自己放松一下。 但是,等等,还有更多!Deep Web Radio允许用户提交歌曲请求-甚至可以上传自己的曲目或托管自己的电台。您是否曾经想过将深网介绍给保加利亚切尔卡奇观?继续吧,在zoidberg旁插一行,看看是否可以解决问题。 您几乎找不到更安全的方法来对毫无戒心的人加火!
4. DuckDuckGo https://3g2upl4pq6kufc4m.onion/
Google会收集您的很多信息。它的搜索结果倾向于有偏差。但是,DuckDuckGo建立在不收集用户数据的思想之上。该搜索引擎向您显示的结果始终是中立的。它类似于Surfshark提供的BlindSearch功能。 您最有可能在黑暗网络之外发现DuckDuckGo有用。实际上,它不会搜索Tor网站。因为流行的Tor搜索引擎非常丑陋且使用起来不方便,所以这实在让人感到无奈。DuckDuckGo的演示文稿类似于Google。而且,与Tor搜索引擎不同的是,通过简单的搜索,它不会导致您访问太多非法网站。
5.Riseup http://nzh3fv6jc6jskki3.onion
Tor非常适合匿名使用。世界各地的激进主义者都需要这种安全性。这就是为什么Riseup存在的原因。它提供电子邮件和聊天服务,不保留您的活动记录。它受到保护,免受恶意攻击。Riseup也无意与任何政府合作-与Google不同。 Riseup支持“人类解放,对动物的道德对待以及生态可持续性”的原因。它通过授权“组织和个人在争取解放的斗争中使用技术”来做到这一点。这就是为什么Riseup还提供组织工具,邮件列表等的原因。 但是,您需要邀请代码才能创建Riseup帐户。这意味着您可能无法使用最诱人的功能。但是您仍然可以浏览安全性部分!它具有有关如何提高日常生活信息安全性的出色技巧。
6.隐藏答案 http://answerszuvs3gg2l64e6hmnryudl5zgrmwm3vh65hzszdghblddvfiqd.onion/
隐藏的答案是那些Tor网站之一,不断使他们的方式到这些名单。原因很简单,就是因为它是暗网版的Quora、Yahoo Answers和Reddit。Hidden Answers是Quora、Yahoo Answers和Reddit的暗网版。但由于它是一个Tor网站,它看到的流量少了很多,这也是为什么它可能看起来有点废弃的原因。
一旦你进入这个网站,你很快就会发现,Hidden Answers上的问题涉及到各种各样的话题。当人们拥有互联网所能提供的终极匿名性时,他们还是会问你的昵称从何而来–或者你死后会不会把头低温冷冻。也有一些更阴暗的问题。他们的范围从有关torrenting网站的查询,以帮助在药物测试上作弊,雇用杀手。
这就是Tor网站为你:有人总是在寻找要么药物或雇佣杀手。
7. Tor指标 http://rougmnvswfsmd4dq.onion/
暗网是一个很奇怪的话题:它并不是那么容易使用,而且它似乎很受黑道人士的欢迎。但是,如果我们把它放到统计中去呢?
Tor Metrics是测量谁和在哪里使用网络的网站。令人惊讶的是,每天约20%的用户来自俄罗斯。美国位居第二,约占18%的份额。
除了揭示如何广泛不使用Tor是(数据表明几乎没有更多的150万每日用户),你也可以看到网络的范围。Metrics记录了略多于6万个独特的.onion地址。
我们已经确定,你在链接聚合器上找到的许多链接都是离线的。因此,它描绘了Tor网站的非常小的世界。
8. ZeroBin http://zerobinqmdqd236y.onion/
就像clearnet一样,Tor有其实用程序网站。ZeroBin是其中之一。如果您经常使用Tor网络,则需要一种与黑暗的网络朋友共享内容的方法。ZeroBin允许您完全安全和匿名地执行此操作。 它的卖点之一是,即使ZeroBin服务器也不知道您粘贴了什么。数据加密在进入服务器之前在浏览器上进行。共享选项包括密码保护。当然,粘贴将在以后的某个时间删除。 9a.帝国图书馆 http://xfmro77i3lixucja.onion/
9b.漫画书库 http://r6rfy5zlifbsiiym.onion/
Tor网站列表喜欢竖起关于Sci-Hub的文章。他们错过了两个要点:(在撰写本文时)它已关闭,并且存在clearnet版本–您不需要Tor即可使用它。
Sci-Hub对知道PMID,DOI或他们想要访问的论文的URL的学术类型最有用。同时,诸如Trantor帝国图书馆这样的网站存储着广大公众感兴趣的东西。 帝国图书馆是扫描书籍的公共存放处。作为奖励,它由具有Riseup电子邮件地址的人管理。迄今为止,已经上传了近40万本书。