Tor(The Onion Router,洋葱路由)是一种免费的开源隐私工具,由Tor Project开发。它通过将用户的互联网流量经过全球多个中继服务器层层加密转发,有效隐藏用户的真实IP地址和在线活动轨迹,让追踪变得极其困难。许多记者、研究者、活动人士以及普通用户都依靠Tor来保护个人隐私、安全浏览网页,并在网络审查严格的地区获取信息。
Tor不仅仅是“暗网入口”,它更是维护互联网开放、隐私与安全的重要基础设施之一,在维护互联网的私密性、安全性和开放性方面发挥着重要作用。当然,任何工具都应合法、负责任地使用。下面让我们通过2026年的最新统计数据,全面了解Tor网络的规模、使用趋势和技术现状。
Tor核心概览(2026年最新数据) 每日平均用户规模:2026年,全球约有300万人每天使用Tor网络。 峰值预测:Tor流量预计在2026年9月达到约2000万用户峰值。 暗网流量占比:仅有1.5%的Tor流量用于访问暗网(.onion站点),超过98%的流量用于普通互联网的隐私保护浏览。 移动端贡献:移动用户约占每日Tor流量的40%。 美国领先:美国是Tor用户最多的国家,约有678,887名用户,占全球比例16.48%。 其他主要用户国家(每日平均用户数及占比):
德国:327,937人(7.96%) 巴西:186,284人(4.52%) 印度:169,847人(4.12%) 印度尼西亚:140,240人(3.40%) 法国:126,000人(3.06%) 荷兰、西班牙、芬兰、英国等也位居前列。 来源补充:根据Tor Project官方Metrics数据(torproject.org),这些用户统计主要来自中继节点报告的共识数据,具有较高的可靠性。
Tor与暗网的使用数据 Tor网络的使用率似乎很高,每天有超过200万人访问它,这表明它的作用不仅仅是规避法律。 只有1.5%的Tor流量会进入暗网,这意味着这些人中的大多数都参与了合法的网络活动。 与大多数人的假设相反,只有45%的暗网网站是为了非法目的而存在的,而另外55%的网站则专注于隐私和免受窥探。 暗网用户中约有26%来自印度,其次是俄罗斯(22%)和巴西(21%)。值得注意的是,俄罗斯的Tor网络日均活跃用户数量最高,这表明Tor网络在全球范围内被用于匿名访问和规避信息流动管制。 由此可以推断,BitTorrent占Tor流量的很大一部分(超过40%),这表明它对全球点对点文件共享做出了贡献,也表明使用这种互联网通信方式的人面临着挑战。 Tor是在美国政府的支持下开发和资助的,目的是保障特工和线人之间的通信安全。 由于担心美国国家安全局的监视,加密货币市场供应商数量一度达到4万家,这表明它对在线影子经济至关重要。 Tor上的.onion URL总数超过65,000个;最近的一项研究表明,其中10%执行正常的互联网活动,从而揭示了该网络的双重功能,即允许合法和非法企业在线交易。 基于Tor的暗网市场概述 暗网黑市在2025年的销售额估计达到26亿美元,并在2026年继续增长。 2025年记录在案的平台犯罪中,近60%涉及在可通过Tor访问的暗网论坛上出售帖子。 基于订阅的Tor市场以每月约15美元的价格提供9300万条数据日志和6700万条Google日志。 常见价格包括:被盗的美国社会安全号码(1-6美元)、完整的身份套餐(20-100美元以上)以及经过验证的加密货币交易所账户(120-1170美元)。 热门的Tor市场包括Brian’s Club、Russian Market、STYX Market、WeTheNorth、Torzon Market 和 Exodus Marketplace。 Tor软件技术参数 属性详情名称Tor开发者The Tor Project首次发布2002年9月20日最新稳定版0.4.9.11(2026年6月25日安全更新)编程语言核心以C语言为主,辅以Python和Rust支持平台Windows、macOS、Linux、Android、iOS(通过Tor Browser)软件大小Tor Browser捆绑包约150-231 MB许可证BSD 3-Clause开源许可官网torproject.org Tor通过入口节点(Guard)、中间中继节点和出口节点三层结构工作,每一层只知道前后一跳,无法掌握完整路径,这就是著名的“洋葱路由”原理。
暗网与Tor的关系:冰山一角 尽管Tor常与暗网(Dark Web)联系在一起,但实际情况远非如此:
只有约1.5%-6.7%的Tor流量进入.onion站点。 暗网仅占整个互联网的极小部分(约0.005%-1%),而深网(Deep Web,如需登录的数据库)占80%-90%,明网(Surface Web)仅占5%-10%。 约45%-57%的暗网站点与非法活动相关,其余主要用于隐私保护和信息自由。 2025年,暗网市场销售额估计达26亿美元,并在2026年持续增长。近60%的平台犯罪记录涉及Tor暗网论坛的销售帖。订阅制Tor黑市每月约15美元即可提供9300万条数据日志和6700万条Google日志。
科普补充:根据Panda Security和Chainalysis等机构的报告,暗网的主要用途包括合法的 whistleblowing(吹哨)、新闻报道,以及非法交易。Tor本身不等于犯罪工具,正如汽车不等于犯罪工具一样。
Tor洋葱服务(.onion站点)统计 Tor Metrics持续监控唯一版本3(v3).onion地址:
约54,602个.onion地址,其中38%仅出现一次。 约800,000个活跃v3洋葱服务每天在线。 HTTP协议占99.
我们常把暗网想象成互联网的地下世界,但“暗网下/AWX”多次介绍,它其实是由海军研究人员打造的,他们明白一个低调却深刻的真相——匿名只有在保护所有人(包括我们不愿保护的人)时,才能真正保护任何人。
在1990年代中期,美国海军研究实验室(Naval Research Laboratory)的三位研究人员面临一个棘手的问题:如何隐藏“情报通信的本质”?
加密技术可以把消息内容搅乱,但无法隐藏消息本身的存在。任何人只要监控网络流量,就能看到谁在和谁交谈、从哪里发来、频率如何。在情报工作中,这种通信模式往往和消息内容一样敏感。
他们的解决方案是洋葱路由(Onion Routing)。这个技术后来发展成如今大多数人联想到互联网最黑暗角落的网络——Tor(暗网的核心)。
暗网的起源故事:远比我们想象的复杂 一提到暗网,大多数讨论都会迅速陷入道德恐慌,暗网存在地下黑市、勒索软件、枪支武器、淫秽色情等各种令人不忍直视的内容,让人恨不得立即关掉浏览器逃出该网络。我们不会否认,这些问题确实存在,但我们常常忽略了它的起源故事——这是科技史上最哲学化、最奇特的故事之一。
Tor网络,这个让暗网成为可能的平台,并非由网络犯罪分子或无政府主义者创造,而是由美国海军打造的。更重要的是,它必须成为一个向所有人开放的公共工具(包括海军最不愿看到的人使用它),这不是“意外后果”的警示故事,而是隐私数学逻辑的必然结果。
美国海军试图解决的核心问题 三位研究人员是数学家 保罗·西弗森(Paul Syverson) 和计算机科学家 迈克尔·G·里德(Michael G. Reed)、大卫·戈德施拉格(David Goldschlag)。
加密只能保护内容,但并不能隐藏通信双方正在进行通信的事实,即无法防止流量分析(traffic analysis):观察谁在和谁通信、频率如何、位置在哪里。虽然消息的具体内容无法读取,这些元数据也能泄露大量信息。
他们的解决方案是洋葱路由:把数据封装在多层加密中,通过一系列中继节点(relay nodes)转发传递。每个节点只能剥开一层加密,只知道“下一个跳跃点”,而看不到完整路径。这个比喻很贴切——像剥洋葱一样,一层一层剥,却永远无法一次性看到全部,也就是整条链路你无法掌握。
技术人员无法用技术绕开的悖论 真正让人震撼的是后续的发展。他们遇到了一个纯逻辑问题,再高明的密码学也解决不了:
如果只有海军人员使用这个网络,那么任何监控流量的人都能立刻推断:所有通过它的通信都来自海军。
匿名集(anonymity set)——即让单个用户流量混入其中的用户池——会非常小。而如此小的匿名集几乎算不上真正的匿名。你只不过是把自己的信息隐藏在一个只有你一个人的群体之中。这个问题,任何密码学上的巧妙设计都无法解决。
保护只有在“每个人都使用”时才有效:记者、活动家、没有特定目的的普通民众……当然,也包括犯罪分子。
这个令人不安的逻辑无法回避:一个旨在保护机密政府通信的网络,只有同时保护政府不愿保护的人,才能真正发挥作用。数学不在乎道德等级,它只需要足够大的用户人群。
必然的开源之路 2002年,保罗·西弗森(Paul Syverson)与 罗杰·丁格尔丁(Roger Dingledine) 和 尼克·马修森(Nick Mathewson) 一起发布了Tor的alpha版本。2004年,海军研究实验室将代码以自由许可证形式开源。电子前哨基金会(EFF)随后提供资金支持其持续发展。
这个决定并非主要出于意识形态,而是结构性的必然。只有把技术开放给公众,才能让匿名集足够大,从而让它原本的机密用途真正安全。海军保护自身通信的最佳工具,前提条件竟然是成为一项公共产品。这不是讽刺,而是设计本身。
这个故事告诉了我们什么 隐私不是个人偏好、不是一个开关、不是你个人选择“暴露多少”的私事。
海军研究人员在1990年代就不得不面对的真相是:隐私本质上是集体的。你的匿名不仅取决于你自己的行为,还取决于人群中有多少人、多样性如何,以及那些我们最不认同的人是否也被允许留在人群中。
一旦你按道德标准筛选人群,你就摧毁了你试图保护的东西。
我们不应该对Tor网络上的黑暗市场和剥削行为漠不关心,但“只给‘好人’的匿名”并不是真正的隐私,而是一种许可制度。
2012年,《外交政策》杂志将 Dingledine、Mathewson 和 Syverson 评为“全球100位思想家”,表彰他们让网络对吹哨人更安全。这没错。但更完整、更深刻的版本是:他们通过让“只保护吹哨人”变得不可能,从而真正保护了吹哨人。
这个悖论,才是最值得我们深思的部分。
中国国家安全部19日发布文章揭露,“暗网”(Dark Web)正被境外间谍情报机关及不法分子利用,成为滋生违法犯罪、侵害民众权益的重灾区。”暗网下/AWX“与大家一起来学习全文。
国家安全部称,暗网是指互联网中经过特殊加密处理的隐藏网络,普通浏览器和搜索引擎无法直接访问,需借助特定软件或特殊配置才能进入,其网址通常以“.onion”结尾。暗网依托加密技术、匿名路由掩盖使用者身份、位置和行为,看似给人“隐身”的保护,实则成为不法分子逃避监管、实施犯罪的“遮羞布”,它脱离正常网络监管,没有合法的内容审核与秩序约束,从诞生之初就成为各类违法犯罪活动滋生的土壤。
国家安全部表示,暗网充斥着各类违法犯罪活动:暗网是公民个人信息非法交易的核心渠道,身份证号、手机号、家庭住址等隐私数据,被不法分子通过黑客攻击等手段窃取后,批量在暗网低价倒卖,直接侵害公民隐私和财产安全;暗网中遍布着暴力血腥、网络赌博、反动蛊惑等违法有害信息。境外间谍情报机关利用暗网隐匿特性,通过歪曲事实、煽动对立、制造恐慌等方式,误导群众认知、扰乱公共秩序,危害国家安全;暗网非法交易毒品、管制器具、窃听窃照器材等违禁品,这些违法交易看似远离普通人生活,实则破坏社会管理秩序,让民众身处潜在危险之中。
对于暗网,中国国家安全部提出个人防护“四不”原则:不访问,不自曝,不交易,不轻信。 国家安全部的原文如下:
网络空间是亿万网民共同的精神家园,清朗安全的网络环境,直接关系每一位群众的切身利益。在我们日常使用的互联网之外,潜藏着一个不为普通人熟知的暗网,这个被称为“网络黑洞”的神秘地带,正被境外间谍情报机关及不法分子利用,成为滋生违法犯罪、侵害群众权益的重灾区。今天,让我们一起撕开暗网的“隐身衣”,认清危害,筑牢防线。
撕开暗网的“隐身衣” 可能有网民对暗网存在误解,将其等同于“深层网络”,甚至误以为是可以随意猎奇、隐藏身份的自由空间。事实上,暗网(Dark Web)是指互联网中经过特殊加密处理的隐藏网络,普通浏览器和搜索引擎无法直接访问,需借助特定软件或特殊配置才能进入,其网址通常以“.onion”结尾。暗网依托加密技术、匿名路由掩盖使用者身份、位置和行为,看似给人“隐身”的保护,实则成为不法分子逃避监管、实施犯罪的“遮羞布”,它脱离正常网络监管,没有合法的内容审核与秩序约束,从诞生之初就成为各类违法犯罪活动滋生的土壤,将危害直接转嫁到普通百姓身上,成为威胁人民群众安全感、幸福感,侵害个人利益和公众利益的重大隐患。
——个人信息的“贩卖集市”:暗网是公民个人信息非法交易的核心渠道,身份证号、手机号、家庭住址等隐私数据,被不法分子通过黑客攻击等手段窃取后,批量在暗网低价倒卖,直接侵害公民隐私和财产安全。
——不良信息的“传播温床”:暗网中充斥着暴力血腥、网络赌博、反动蛊惑等违法有害信息。境外间谍情报机关利用暗网隐匿特性,通过歪曲事实、煽动对立、制造恐慌等方式,误导群众认知、扰乱公共秩序,危害国家安全。
——违禁物品的“地下通道”:暗网非法交易毒品、管制器具、窃听窃照器材等违禁品,这些违法交易看似远离普通人生活,实则破坏社会管理秩序,让人民群众身处潜在危险之中。
法律红线不可触碰 可能有人误以为暗网“匿名无痕”,可以逃避法律制裁,这是极其危险的认知。接入暗网通常依赖非法跨境信道、违规工具,此行为本身已违法,在暗网从事不法活动,更涉嫌犯罪。我国始终坚持国家安全一切为了人民,严厉打击各类网络违法犯罪,暗网绝非法外之地,触碰法律红线必将付出沉重代价。
根据《中华人民共和国刑法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等法律法规,利用暗网实施侵犯公民个人信息、非法交易违禁品、传播违法信息、网络诈骗、网络攻击等行为,均构成违法犯罪。即便借助加密技术手段躲避追踪,有关部门依然能够溯源追踪,法网恢恢疏而不漏,不法分子最终难逃法律严惩。
个人防护“四不”原则 抵制暗网、远离暗网,不仅是法律要求,更是守护自己、守护家人、守护社会平安的必要行动,让我们携手抵制网络黑暗角落,共建安全、文明、有序的网络空间。
——不访问。不猎奇、不下载、不使用任何非法翻墙、匿名接入、暗网访问工具;不点击不明境外链接、不加入可疑私密群组。
——不自曝。不在社交平台上过度泄露详细个人信息,特别是身份证号、银行卡号、工作单位、岗位等敏感信息。
——不交易。不参与任何数据买卖,不购买来源不明的数据查询服务。
——不轻信。通过正规渠道获取信息,不信谣不传谣,自觉维护网络清朗与国家安全。
广大人民群众如发现涉及暗网违法犯罪和网络攻击等危害国家安全行为的线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。
暗网是听着就让人有点发怵的互联网角落,但它确实是很多人躲避审查、争取隐私的最后一块阵地。有一说一,暗网的风险是实打实的大,非法内容、黑客诈骗、恶意软件到处都是。进去之前把防护做到位,比什么都重要。就像第一次去一个完全陌生的城市,得先把交通地图、防护措施都搞清楚。
本文是“暗网下/AWX”认为访问暗网最该优先掌握的10条基本隐私保护技巧,基本覆盖了大部分实际操作场景。但请记住:法网恢恢,疏而不漏。使用暗网从事违法犯罪行为,最终的结局一定是蹲监狱。
一、把Tor浏览器安全级别调到“Safest”(最安全) Tor浏览器有三级安全设置,默认是“Standard”,但真正想把风险降到最低,直接拉到“Safest”。这个模式会完全禁用JavaScript(很多攻击都靠它)、限制字体加载、图标、数学符号显示,音频视频必须手动点才能播放,把网站能偷偷干的坏事基本全堵死了。网站界面会变得很简陋,有些功能直接用不了,但这是目前Tor自带的最强防护。日常觉得太卡就降到“Safer”,但高风险操作必须用“Safest”。
操作:点击菜单按钮(三条横线),然后依次选择“设置”(Settings )>“隐私和安全”(Privacy & Security),在“安全”(Security)选项下选择“更改”(Change) 。选择“最安全”(Safest)将 Tor 设置为最高安全模式,然后点击“保存并重启”(Save and restart)。
二、别最大化Tor浏览器窗口,随时随机调整窗口大小 访问暗网时,容易受到指纹识别攻击。从技术上而言,可以利用您计算机的信息(例如操作系统、系统时间,甚至是您安装的字体)来识别您的个人身份。指纹识别中另一个关键信息是显示器尺寸:如果浏览器窗口占据整个屏幕,恶意攻击者就能推断出你使用的显示器或设备。
虽然Tor已经尽力防止指纹识别了,但浏览器窗口大小是个超级容易被忽略的泄露点。全屏打开的话,攻击者通过分辨率就能快速缩小你的设备范围。最好的办法是打开Tor后别点最大化按钮,最好每次用的时候都稍微拖动一下窗口,尺寸随机变化一点。简单一个习惯,就能大幅增加指纹混淆难度。
三、多用“New Identity”功能刷新身份 Tor浏览器有个特别实用的按钮:新建身份。点右上角菜单 → “新建身份”(New Identity),浏览器会瞬间关掉所有标签、断开当前路由线路、重连新的Tor路径,把Cookie、历史、会话全部清空,相当于彻底换了个人。遇到任何可疑页面、准备下载东西、或者连续逛了很久之后,都点一下这个,基本等于重启匿名状态。
四、增加网桥,甚至用可插拔传输来隐藏Tor流量 普通Tor连接走的是公开的中继节点,虽然你的真实IP不会泄露,但运营商或防火墙还是能看出你在用Tor。如果你在Tor被封锁的国家/地区,或者不想让ISP知道你在跑Tor,就必须加网桥。
操作:在Tor浏览器中,点击右上角的菜单按钮,然后选择“设置”(Settings )>“连接”(Connection)来配置网桥。您可以使用“请求网桥”(Request bridges)功能从官方Tor机器人获取网桥链接,或者使用网页或Telegram链接查找网桥。更高一级的选择内置的可插拔传输桥(obfs4、meek-azure等),这些能把Tor流量伪装成普通HTTPS甚至其他协议,ISP基本看不出来你在用Tor。被墙地区几乎是必选项。
五、连上Tor后第一时间检查IP泄露 IP泄露是指你的实际网络位置被你连接的网站知晓——这是你在暗网访问时需要避免的情况。Tor再强,WebRTC没关干净、DNS配置出错、恶意网站脚本或浏览器扩展程序跑一跑,还是可能泄露真实IP。
建议每次连上暗网前,先打开IPLeak测一测,看它报的出口IP是不是Tor节点的、WebRTC有没有你家宽带信息、DNS服务器是不是Tor的。如果有任何异常,马上停下来排查(Tor默认禁用WebRTC,但多测一次心里踏实)。
六、浏览前把电脑上其他所有程序和后台应用全关掉
如果您通过 Tor 访问暗网,请关闭系统上的所有其他程序:清除内存中的所有应用程序,把不相关的进程全杀掉,即使它们只是在后台运行(Windows 上的任务管理器和 macOS 上的活动监视器可以帮助完成此操作)。
运行的应用程序不仅会帮助识别您的系统以进行指纹识别(比如字体列表、系统调用、插件痕迹),还会使您更容易受到暗网上的恶意网站和恶意软件的攻击。除了 Tor 之外,您运行的程序越多,不法分子可攻击的目标范围就越大。
七、用Tails OS运行Tor,获得系统级的隔离保护 在Windows或macOS系统上通过Tor访问暗网,您可以获得良好的安全保护。如果通过便携式Linux操作系统Tails访问,安全防护将更上一层楼。Tails可以从U盘运行,也可以通过虚拟机运行,这意味着即使恶意软件突破了你的防御,也无法访问你的主操作系统及其上的所有程序。
从U盘启动(或虚拟机里跑),整个操作系统强制走Tor,所有流量都匿名化。即使有恶意软件突破浏览器,也接触不到你主机上的文件和程序。用完自动擦除内存,不留痕迹。配置花点时间,但这是目前最彻底的办法。官网有一步一步指导的教程,新手跟着做基本不会出错。
八、别下载任何文件,必须打开就用Dangerzone 暗网下载东西是高危行为,恶意软件、勒索病毒、木马到处都是。实在避不开(比如可信联系人发来的文件),一定要用Dangerzone处理。它把PDF、图片、Office文档扔进沙箱,转成纯像素重建,彻底清除嵌入的恶意代码、追踪标签,最后给你一个干净安全的文件。Dangerzone软件开源免费,自由新闻基金会做的,用着很靠谱。
九、建立一套完全独立的“暗网身份” 绝对不要把日常用的邮箱、用户名、社交账号带进暗网,哪怕只是登录一下都会让Tor的匿名性大打折扣。这会增加你的凭证被盗的风险,也更容易让你被识别为个人用户。
建议制定一套全新的网络身份规则,以增加暴露真实身份的难度,用Proton、Tutanota、DuckDuckGo这种临时/匿名邮箱,用户名随机生成。最好错开上网时间、用不同设备、甚至换个WiFi热点,避免任何行为模式跟日常重叠。日常身份和暗网身份彻底切割,交叉就是给自己挖坑。
十、额外注意事项 保持Tor浏览器最新版本,及时修复漏洞打好补丁。 Tor浏览器别装任何第三方扩展,加装插件容易被指纹追踪。 可以先使用VPN再开Tor(Tor over VPN),但别把VPN当万能救命稻草,主要还是靠Tor本身和使用习惯。 心态上保持警惕,别乱点链接、别登录任何跟自己相关的账号。 这些是“暗网下/AWX”结合社区经验总结出来的,基本把最关键的防护点都盖住了。安全永远是相对的,没有绝对保险,但把这10条做到位,风险已经降到很低了。自己用的时候多留个心眼,暗网水很深,谨慎永远是第一位的。
暗网并非遥远的地下传说,而是数据盗窃、漏洞交易与网络攻击的真实温床。随着其威胁不断演变,洞察暗网的运作,能为个人与组织注入更务实的网络安全意识。
暗网是普通搜索引擎无法索引的互联网隐蔽区域。它通常与非法活动联系在一起,但更重要的是,暗网上存在着大量泄露的信息,例如密码、信用卡号和个人信息。了解暗网上的内容有助于企业和用户认识到他们可能面临的诸多风险。
例如,一家公司若发生数据泄露,其员工凭证可能迅速出现在暗网上,使所有所有员工面临身份盗窃的风险。
随着暗网威胁的不断演变,企业必须深入分析研究暗网,搜集暗网威胁情报,这对于增强网络安全意识与提升应急响应效率都大有裨益,本文是“暗网下/AWX”总结的可以从暗网中学习到的5节课。
第一课:网络安全意识,从认识风险开始 许多企业忽略暗网情报的价值。通过监控暗网上的泄露事件,组织可实时评估自身数据是否已外泄。一旦发现凭证曝光,即可立即重置密码、通知用户——这不仅是最佳实践,更是阻断损失链条的关键一步。
安全意识并非空谈,而是承认威胁真实存在:黑客在暗网论坛兜售数据、分享漏洞。主动防御,总比事后补救更有效。
真实案例:2025年,澳大利亚航空公司Qantas遭受勒索软件攻击,超过1180万条乘客记录(包括姓名、地址和电子邮件)被泄露到暗网。 该公司拒绝支付赎金,导致数据公开流通,凸显了未及早监控暗网风险可能引发的信任危机与身份盗窃浪潮。
第二课:暗网监控,是数字风险的雷达 暗网监控工具可追踪企业或员工数据是否现身可疑平台,提供实时威胁警报,显著缩短攻击者利用窗口。
一家启用暗网监控的公司,可能在客户名单泄露的数小时内采取封堵措施,保住信任与资产。持续监控,不仅是技术手段,更是维护伙伴关系的战略保障。
真实案例:2025年7月,德国安联保险公司(Allianz)遭遇黑客攻击,100万条客户和员工记录(含社会保障号码)被窃取并在暗网出售。 通过暗网监控,安联及时发现并加强了安全措施,避免了进一步的财务欺诈,但事件仍暴露了延迟响应可能导致的连锁风险。
第三课:简单实践,抵御复杂威胁 暗网威胁虽狡猾,应对之道却往往朴实无华:强密码 + 多因素身份验证(MFA) + 反钓鱼培训。
设想一名员工使用暗网泄露的旧密码登录,若未启用MFA,黑客可轻松得手;反之,简单一步二次验证即可构筑铜墙铁壁。遭受复杂攻击后的失守,往往败于平时的基本功。
真实案例:2023年,Twitter(现X)用户数据持续在暗网流通,2亿条电子邮件地址以低至2美元的价格出售。 许多受害者因弱密码和无MFA而遭受钓鱼攻击,此案证明了基本实践在防范暗网数据滥用时的关键作用。
第四课:护数据,即护企业未来 暗网数据交易可瞬间摧毁公众信任,带来难以估量的经济与声誉损失。严格的数据保护政策——加密存储、最小权限访问、定期审计——是企业生存的隐形护盾。
将员工安全培训纳入风险管理,能让团队在数据部分泄露时,仍守住核心系统。训练有素的员工,是最后一道,也是最可靠的防线。
真实案例:2025年,法国电信公司Free遭受大规模泄露,1900万用户数据(包括IBAN银行信息)出现在暗网。 公司虽未支付赎金,但泄露导致潜在身份盗窃风险激增,强调了数据加密和访问控制在保护企业声誉中的核心价值。
第五课:协作 + 工具,铸就安全文化 网络安全非一人一队之责,而是全员共识。任何个体或单一工具都无法独挡全局。
专业暗网监控解决方案,结合机器学习分析跨平台威胁,为企业提供高级警报与深度洞察,且不增加安全团队负担。对中小企业而言,此类工具是应对持续威胁的“外脑”与“哨兵”。
真实案例:2025年,印度教育平台SkilloVilla泄露3300万条用户联系信息到暗网。 通过协作工具和培训,该平台虽事后响应,但事件凸显中小企业需整合监控与全员教育,以防类似泄露演变为系统性危机。
结论:暗网是镜子,也是课堂 暗网如一面放大镜,照出网络安全的脆弱与机遇。主动监控泄露风险、践行简单防护、构建协作文化——这些从暗网提炼的实战经验,能帮助企业和个人化被动为主动。
“暗网下/AWX”郑重提醒,无论是政府机构、大型企业还是普通用户,都应行动起来:启用MFA、定期修补漏洞、关注暗网威胁情报。
安全,从觉醒开始;未来,由预防守护。
除了Tor网络,I2P也是暗网的替代方案。根据Sam Bent的文章,I2P的大蒜路由架构通过双向隧道、分布式目录服务以及对流量分析攻击的强大抵抗能力,为暗网市场运营提供了比Tor洋葱路由更优越的匿名性保障。本文将学习Sam Bent的文章,详细对比两者的架构差异,分析I2P的分布式网络服务和eepsite架构,以及其在阻止流量分析和保护暗网市场安全方面的独特优势。
大蒜路由与洋葱路由的架构差异 I2P采用大蒜路由机制,通过将多条消息捆绑并分层加密,形似“蒜瓣”包裹于“大蒜”之中。这种设计显著增加了流量分析的难度,相较于Tor的洋葱路由——后者通过三个中继节点为每个连接建立单一链路,流量模式相对容易预测。
I2P的核心特点是建立两条独立的单向隧道:一条用于出站流量,另一条用于入站响应。每条隧道通常包含两到三个跳,且跳点路由各不相同。即使攻击者同时控制通信的入口和出口,也难以关联流量,因为出站和入站路径在网络中完全独立。此外,大蒜路由允许将发往不同收件人的多条消息打包为一条“大蒜消息”,进一步混淆流量,阻碍观察者判断通信数量及目的地址。
I2P路由器维护一个预构建的隧道池,应用程序可直接使用这些隧道进行通信,从而减少了Tor链路建立过程中的时间相关性问题——Tor的链路构建时间可能泄露用户行为或目标模式。I2P的隧道还会定期自动重建,路径随机变化,从而有效抵御跨点攻击(即攻击者通过监控多个网络节点关联用户长期活动的行为)。
分布式网络服务与Eepsite架构 与Tor依赖少量中心化目录服务器不同,I2P采用完全分布式的网络架构,避免了单点故障和集中控制的风险。每个I2P路由器都参与分布式哈希表(DHT)的维护,存储网络状态信息,使得攻击者难以通过攻陷单一节点监控或破坏整个网络。
I2P的隐藏服务(称为eepsite,相当于Tor的洋葱服务)同样受益于这一去中心化架构。Eepsite地址采用base32编码,通过DHT分发,分布在数千个节点上,显著提高了对目录攻击的抵抗能力。相比之下,Tor的中心化目录系统不仅存在可扩展性瓶颈,还为资源充足的对手提供了监控机会,例如通过分析目录请求推测用户对特定隐藏服务的兴趣。I2P的点对点架构随着用户增加而增强网络韧性,攻击者需控制网络的显著部分才能获得全局可见性,这在实际操作中几乎不可行。
阻止流量分析与保障暗网市场安全 I2P的设计通过数据包填充、消息混合和隧道多样性等功能,提供了对多种流量分析技术的天然防护,远超Tor在暗网市场中常见的漏洞。
大蒜路由协议引入可变延迟和虚拟流量生成机制,使得时序关联攻击的实施难度远高于Tor。I2P通过将消息填充至统一大小,并将真实流量与伪装流量混合,生成更一致的流量签名,有效抵御执法机构常用的统计分析手段(例如通过关联进出流量时序识别Tor用户身份)。
I2P的隧道多样性允许每个应用程序同时使用不同隧道路径,避免了Tor链路因单一节点被攻破而导致整个会话流量暴露的单点故障问题。此外,双向隧道架构确保即使高级攻击者监控了大量网络基础设施,也难以进行端到端关联攻击,因为入站和出站路径具有不同的时序和路由特性。I2P还通过跨多条隧道的自动负载均衡,进一步分散用户活动,增加构建一致流量配置文件的难度。
I2P的优缺点 优点
高度安全和匿名的网络,可以保护用户免受第三方监视,远离黑客和其他拦截者的侵害; 适合P2P文件共享; 使用数据包交换来提供更好的性能(与 Tor 相比)。 缺点
安装和使用困难——安装过程和浏览器配置相当复杂。 潜在漏洞的可能性; 与Tor相比,I2P的用户群较小,这意味着I2P的网络节点较少,这可能会对性能产生不利影响。 结论 I2P的大蒜路由和分布式架构在匿名性、扩展性和抗攻击能力上显著优于Tor的洋葱路由。双向隧道、分布式哈希表以及对流量分析的强大防护,使I2P成为暗网市场运营的理想选择,尤其是在需要抵御高级流量分析和执法监控的场景中。
对于我们大多数人来说,暗网是一个我们应该避开的神秘地方。
尽管我们大多数人从来没有点击过鼠标进入到互联网深处那些隐藏着违法犯罪活动的角落,但有一个家伙却在那里看到了许多令人痛心的事情。
平心而论,那些使用暗网的人要么是出于好奇,要么是因为他们本身就是非法活动的参与者,当然,他们也可能是为了进行黑客攻击。
我们所知的互联网(例如Google、Facebook等网站、社交媒体网站)存在于表网上,任何能连接到互联网的人都可以轻松访问。
再往下是深网,里面存储着政府数据库和付费网站等信息。再往下走,就会到达一个叫做暗网的区域,可以通过Tor浏览器访问,这里除了进行完全加密的通信外,还进行着一系列非法活动。
名为暗网的网络需要特定的软件或权限才能访问,黑客经常会通过这个网络开展犯罪活动,例如寻找可以使用的被盗凭证和出售的非法商品或获取现金。
“白帽子”黑客讲诉暗网勒索的严重危害 一位拥有30年深入研究暗网数据和软件经验的匿名“白帽子”黑客解释了他所见过的最糟糕的事情。
曾经他自认为是网络“黑帽子”,不受任何道德准则的约束,但现在他自诩为“白帽子”——一群声称致力于造福大众的互联网好心人。“白帽子”受法律约束,经常为政府和安全企业服务,被要求查找网络或者软件中的安全漏洞。
这名黑客表示:“我还会追捕那些针对医院或我所关注的企业的犯罪分子。”在谈到勒索软件(一种旨在阻止某人访问计算机系统的恶意软件)时,这位神秘男子说:“这是一种已经存在了几十年的攻击技术。
“现代勒索软件通常是一种恶意软件,它会进入你的系统,加密你的所有数据,然后将其扣留,要求你联系在背后操作它的团伙,以某种加密货币形式向他们付款,然后他们才会给你解密数据的密钥。”
有时“白帽子”的工作会变得非常艰难——而且面临的风险更大,因为他正在与暗网打交道。该匿名黑客继续说道:“我看到医院的数据被加密,人们面临着一个选择:我是付费解密数据,还是冒着影响病人生命的危险?”
他继续解释了黑客攻击行为这些年来的变化:“当勒索软件刚刚出现时,它对单个目标收取数百美元,甚至数千美元的费用。
“我们现在谈论的巨额赔款很容易就达到数千万美元。在最近的这次攻击中,他们悬赏7000万美元购买竞选密钥,而这把密钥可以解锁在那次攻击中被加密的每一台电脑。所以,我们谈论的是高风险的游戏。”
谈到未来,他表示:“我认为,我们不必过于担心国家的核武器库会像电影里那样被人窃取并用来对付人类;但我们必须担心暗网对金融市场造成重大冲击,或对电力生产设施等造成潜在的巨大影响。”
全球头号道德黑客解释暗网到底是什么样的 我们大多数人都听说过所谓的“暗网”,但对它了解不多,只知道它是一个你可能不应该去的网上地方,人们会隐藏自己的身份,做很多见不得人的事。
瑞安·蒙哥马利是一名专业的网络安全专家和道德黑客,他利用自己作为网络安全专家和专家的技能揭露了世界上一些最坏的人。
瑞安自称为“儿童安全战士”,创立了哨兵基金会(Sentinel Foundation),旨在揭露网络犯罪分子,帮助那些急需帮助的儿童。他在Instagram上拥有超过一百万的粉丝,显然已经积累了一批忠实的粉丝,他们也都喜欢他的工作。
他曾出现在播客中,详细解释了暗网究竟是什么,并揭示了为什么它是一个如此可怕的地方,会发生很多坏事。
他解释道:“暗网本身并不是一个市场、黑市或地下市场。当你连接到暗网以后,你仍然需要知道去哪里可以访问这些可怕的网站。网站的后缀不是‘.com’而是‘.onion’。
“您无法通过常规浏览器访问这些网站,您必须连接到洋葱路由器才能访问,您可以在Tor网站上下载洋葱路由器或者Tor浏览器。然后你可以访问一个叫做‘隐藏维基’的东西,它将会向你展示所有不同类别的网站以及它们的链接。”
瑞安继续解释说,有不同类别的网站提供链接,其中充斥着“做可怕事情”的“可怕”网站。“那里有非法市场,有假币,有假身份证,有针对儿童的恐怖事物,甚至还有雇凶杀人。”他说,“各种各样的网站都在做可怕的事情。”他还解释说,在试图追踪“掠食者和恋童癖者”时,他有时不得不进入暗网,但通常不会这样做。
“很多时候不需要走那么远,很多时候这些人会使用他们的常用电子邮件或已重复用于多封电子邮件的IP地址,或者他们一直用作个人资料照片的脸,或者直接追溯到他们的电话号码,”他说,暗网“在抓捕犯罪分子方面实际上并不是很重要”。
瑞安表示,虽然暗网对于正常的互联网匿名浏览来说很有帮助,因为它能提供额外的在线保护,但由于速度“慢得惊人”,因此他不推荐使用。
这就是为什么我们大多数对互联网及其使用方法有标准了解的人都会避开网络世界中如此高风险的地方,因为主宰暗网的犯罪活动足以让即使是最坚强的人也感到恶心。
Tor网络是使用最广泛的匿名网络之一,可确保用户的浏览活动安全且私密。Tor网络是可以使用Tor工具或者Tor浏览器进行访问的网络,Tor项目维护的开源软件允许用户通过多层加密和志愿者操作的中继网络路由流量,从而以高水平的匿名性浏览互联网。Tor号称为自由而战。在本文中,我们将深入探讨Tor的工作原理、用途及其优缺点。
Tor是什么? Tor网络旨在通过隐藏用户的在线身份来保护用户的隐私。通过由志愿者中继器组成的分布式网络路由网络流量,Tor几乎不可能追踪到互联网活动的来源。每次使用Tor时,用户的互联网流量都会经过多层加密(就像洋葱的层层包裹的结构一样),并通过一组随机中继器传递,从而掩盖用户的IP地址和位置。这种方法可以防止网站、ISP和其他实体跟踪用户的浏览行为或识别用户的身份。
Tor如何工作? Tor采用一种称为洋葱路由的技术。使用Tor时,用户的数据在通过一系列随机选择的中继发送之前会被多次加密。每个中继都会解密一层加密。这确保没有任何一个中继同时知道数据的发送者和接收者。最后一个中继(称为出口节点)会解密最后一层加密并将数据转发到目的地。这种分层加密方法使任何人都很难追踪用户的在线活动。
Tor网络中节点的作用 Tor保持匿名的有效性来自其节点网络。这些节点是由志愿者捐助、控制并操作的服务器,通过多层加密中继用户的数据。Tor网络中有三种主要类型的节点:
守卫(入口)节点:用户的流量遇到的第一个节点。它知道用户的IP地址,但不知道用户正在访问哪个网站。它的工作是将用户的流量转发到链中的下一个节点。 中间节点:中间节点将加密数据从入口节点中继到出口节点。它不知道数据来自哪里,也不知道数据要去哪里,从而增加了额外的安全层。 出口节点:解密最后一层加密并将数据发送到目的地的最终节点。出口节点可以看到未加密的数据,但无法追溯到原始发送者。 每个节点只知道其直接邻居,确保没有一个节点可以识别数据的来源和目的地。这种结构为用户提供了强大的隐私保护。 节点多样性和随机化的重要性 为了确保最大程度的隐私,Tor会随机选择用户的数据在网络中的传输路径。这种随机化至关重要,因为它可以防止攻击者监控多个中继并推断出模式或根据他们观察到的流量识别用户。
Tor通过使用多种中继器来加强其隐私保护。由于中继器位于不同的国家和地区,因此任何一方(如政府或ISP)都难以监控通过网络的流量。
Tor网桥:保护隐私 Tor在保护隐私方面非常有效,但一些政府和组织使用深度数据包检测和其他方法来阻止对Tor网络的访问。在这种情况下,可以使用Tor网桥来绕过这些限制。
Tor网桥是未公开的入口节点,可帮助用户连接到Tor网络,即使他们的访问受到限制或阻止。这些网桥在互联网受到严格审查的地区尤其有用。这允许用户继续访问Tor网络并保持隐私。
当数据离开Tor网络时会发生什么? 用户的数据通过出口节点离开Tor网络后,将被发送到开放互联网,接收方网站或服务可以看到未加密形式的数据(除非用户使用HTTPS等加密连接)。虽然这听起来像是一个潜在的漏洞,但Tor网络的分层加密可确保出口节点无法通过数据追溯到用户。这是一种权衡,它允许用户访问更广泛的互联网,同时在出口点之前仍保护他们的身份。
Tor的主要用途 Tor有多种用途,但主要有以下几个主要用途:
匿名和隐私: Tor主要用于保护隐私。它隐藏用户的IP地址并通过多个中继路由流量。这使得第三方很难跟踪用户的在线活动。
绕过审查: 受限制或严格审查地区的人们使用Tor访问被政府过滤器或ISP屏蔽的网站和在线服务。Tor让他们能够绕过审查,自由访问开放的互联网。
访问暗网: Tor最广为人知的功能之一是它能够访问暗网。这是互联网中传统搜索引擎无法索引的部分。暗网上的一些内容是非法的。然而,它也托管合法的网站,供记者、活动家和告密者进行安全通信。
Tor是否合法使用? 是的,使用Tor完全合法。但是,由于Tor经常与访问暗网联系在一起,因此有些人错误地认为使用Tor是可疑的。实际上,许多合法个人和组织都在使用Tor。其中包括记者、人权活动家以及那些希望保护自己在线隐私的人。区分工具本身(Tor)和某些用户在使用它时从事的是什么活动非常重要。
Tor的节点为何重要? Tor网络的优势在于其分层加密方法和由志愿者运营的去中心化节点基础设施。入口、中间和出口节点的设计以及网络的随机路由机制使得任何单个实体都难以跟踪用户的活动。虽然Tor也存在一些挑战(例如速度较慢或出口节点存在漏洞),但它仍然是确保在线隐私和匿名性的最佳工具之一。
通过了解Tor的工作原理(包括节点和洋葱服务的作用),用户可以就何时以及如何使用Tor做出明智的决定。
鉴于在线监控越来越普遍,使用Tor可以帮助用户保护用户的隐私并保护用户的个人数据。
如果用户想帮助改善Tor网络,请考虑使用Snowflake或者WebTunnel。这是一种支持网络并允许受审查地区的用户安全连接的简单方法。
随着暗网在人们眼里越来越透明,越来越多的网友推崇马里亚纳网络(简称“马网”),认为马网比暗网更匿名、更安全、更私有。而经“暗网下/AWX”反复核实,马里亚纳网络的起源大多来自地下论坛的讨论,没有人真正访问过该网络或网站,这只是传说,或者一种假设,事实上并不存在,仅是道听途说的幻想而已。
传说中的马里亚纳网络是什么 马里亚纳网络的名字来自马里亚纳海沟,传言是互联网最深的部分。传说中的马里亚纳网络加密程度极高,几乎无法访问,因此长期以来马里亚纳网络只是一种猜测,有很多传言,“暗网下/AWX”发现有两种说法。
一种说法是,马里亚纳网络位于互联网八层中的第五层,可以通过具有软件架构的网络量子计算机进行访问,有全人类最黑暗的秘密,从梵蒂冈的秘密档案和情报机构的数据库到圣杯或亚特兰蒂斯的位置。但目前还不存在访问该网络所需的技术。
另一种说法是,马里亚纳网络的是暗网的一部分,一般而言暗网上的大多数内容都是正常的内容,但是也有一部分是黑暗、扭曲甚至反人类的内容,这部分内容可以归类为“马里亚纳网络”的内容。例如马里亚纳网络的内容包括FBI中期机密文件和档案、超级计算机和手册以及政府官员杀手。
马里亚纳网络是不了解暗网的人捏造的 目前最鲜明的证据是,马里亚纳网络只是那些不了解深网或暗网的人编造的胡言乱语,从来就没有确凿的证据证明它的存在。
当不了解暗网的人们想到暗网时,他会认为暗网都是非法活动、存在着大量网络钓鱼和诈骗、使用比特币进行交易。
实际上,就暗网而言,真正的暗网是由Tor、I2P、Freenet、ZeroNet和Blockstack等匿名网络以及许多较小的私人网络组成的。暗网的规模很小,暗网网站数量只有数万个。
暗网是指任何像网络一样工作但需要特殊软件或网络配置才能访问的网络的统称,其设计目的是保护隐私。暗网是在互联网内构建的覆盖网络,仍然是互联网的一部分,它需要专门为其制作的专用软件。暗网提供了额外的隐私和匿名性,这是用户在明网上无法获得的。
暗网网站的特点是使用软件对流量进行加密,使用户及其位置匿名。保护隐私的特性成为了暗网上非法活动如此普遍的原因:用户可以隐藏自己的身份;非法网站的所有者可以隐藏自己的位置;数据可以匿名传输。这意味着暗网充斥着非法毒品和枪支交易、色情和赌博。但暗网并非完全黑暗。政治告密者、活动家和记者也会使用暗网,他们可能会受到审查,如果被政府发现,可能会面临政治报复的风险。最值得注意的是,维基解密网站就在暗网上。
臭名昭著的暗网市场丝绸之路于2013年被联邦调查局关闭后,不懂暗网的人们觉得暗网实际上并不安全,有比暗网更安全的网络,马里亚纳网络就应运而生,成为人们茶余饭后的谈资。还有好事者制作了一个所谓的“信息图”,声称深网有层次,就像一座冰山,最下面的一层被称为马里亚纳网络。由于许多人误解了互联网以及暗网的运作方式,因此都把它当成真实的存在了。
有关马里亚纳网络的域名后缀并不存在 有人提供了一些域名,如.lll、.clos、.rdos或.loky域名,并表示这是访问马网网站的域名。经“暗网下/AWX”证实,首先互联网并不在这些顶级域名,其次大型暗网网络也不存在这些类似于.onion的域名。
也就是说,即使真有可以访问这些域名的网络,只有可能是私人解析的小网络,并非国际上认可的网络,更非马里亚纳网络。
如果有人提供听起来并不靠谱的软件,并告知能够访问这些所谓的“私人域名”,本站(anwangxia.com)真诚告诫,请远离它!因为基本上都是木马后门,为了盗窃或者诈骗用户的加密货币!
理想中马里亚纳网络的特性 虽然马里亚纳网络只是一个传说,但也是人们对现实中暗网不满意后诞生的一个新的理想追求。人们理想中的马里亚纳网络需要具备以下特性,希望有朝一日能够实现。
一是绝对的匿名性。人们希望马里亚纳网络可以为用户提供无限增强级别的隐私保护,远远超越目前暗网的匿名性。
二是绝对的安全性。人们希望马里亚纳网络可以为用户提供无限的加密存储与传输,远离主流监视和数据收集行为的安全通信和交易空间。
”暗网下/AWX“长期追踪的臭名昭著的BreachForums,是一个拥有蓬勃发展的网络犯罪社区的封闭暗网论坛,访问该暗网网站,可以了解暗网数字黑市上销售的产品和服务。本文仅用于教育目的,不鼓励使用暗网。
什么是暗网 本站首先解释一下暗网和网络犯罪论坛的含义。暗网是互联网的一个隐藏部分,只能通过Tor等专注于用户匿名性的特殊浏览软件访问。
暗网既是合法用途的中心,例如注重隐私的浏览,也是非法活动的中心,包括出售被盗数据、毒品、武器、服务和其他违禁品。
暗网上的网络犯罪论坛是黑客、诈骗者和其他犯罪分子交换信息、工具和服务的社区,通常涉及加密货币以促进匿名交易。
BreachForums是什么网站 BreachForums的前身是葡萄牙黑客Diogo Santos Coelho于2015年创建的RaidForums。RaidForums最初是一个专注于“袭击”网站和在线空间的社区,以恶作剧、挑衅或在线破坏的形式出现。
然而,随着网站上的黑客开始入侵社交媒体平台和网站并窃取数百万用户凭证,他们开始将这些凭证卖给出价最高的人。RaidForums迅速发展成为暗网上最复杂、最成熟的有组织犯罪活动中心之一。
Binance users KYC data seems to be on sale on the dark web now
alleged github hack leak pic.twitter.com/SPjGQPsIlS
— otteroooo (@otteroooo) February 4, 2024 2024年2月币安遭遇黑客攻击后,BreachedForums是第一个出现出售用户KYC详情的地方;同年4月,萨尔瓦多州使用的比特币ATM代码被泄露,该代码也出现在BreachForums上出售。
该网站开始吸引网络犯罪分子购买企业安全漏洞中的敏感信息,甚至是泄露的政府文件,这使其成为国际执法工作的重点。
2022年,欧洲刑警组织和美国情报机构合作查封了该网站,并确定并逮捕了创始人迪奥戈·桑托斯·科埃略(Diogo Santos Coelho),他目前被英国拘留,等待因网络犯罪指控被引渡到美国。
RaidForums很快被一个名叫PomPomPurin的用户重新建立为BreachForums,此人于2023年被FBI逮捕,该网站被另一个名叫Baphomet的用户接管。2024年5月,联邦调查局查封了BreachForums,但此后该网站的克隆版本再次出现。
虽然该暗网论坛仍然活跃,但正如”暗网下/AWX“之前的介绍,许多暗网用户猜测,该暗网网站可能是美国联邦调查局设置的一个“蜜罐”或陷阱,目的是监视网络犯罪分子并揭露他们,以对其进行起诉。
在暗网犯罪中心BreachForums论坛上发现了什么 进入BreachForums论坛后,可以一眼看到大量的非法网络活动。虽然一些网络犯罪论坛采用更隐蔽的方式,例如将自己伪装成IT和网络安全爱好者社区,但BreachForums论坛从未做出任何努力来掩盖自己的真实性质。
例如主页上有用户以10000美元的价格提供MS13或La Mara Salvatruca黑帮的暴力服务,但是像所有涉及暴力的暗网帖子一样,这更可能是骗局,而不是真正的要约,但非法活动并不止这些。该网站的滚动聊天框还显示用户实时讨论论坛市场的销售情况,该市场上有很多卖家提供非法产品,如被盗数据、银行欺诈和信用卡欺诈教程、IP跟踪等等。
当然,也有一个对动漫和漫画欣赏的主题,因为即使是网络犯罪分子也有爱好。
BreachForums论坛的最新帖子都是在最近几小时内发布的,表明该暗网论坛的活动仍然非常活跃,尽管人们推测该社区受到了执法部门的严密监视。如有用户正在出售从Paramount Plus和Netflix等在线视频流媒体平台到被攻破的OnlyFans账户的访问权限。
”泄露数据“子版块中的帖子显示,用户正在出售各种各样泄露的数据,包括各公司高管的电子邮件登录信息,阿联酋、印度、卡塔尔和沙特阿拉伯的身份证件,以及从沙特阿拉伯军方电子邮件中窃取的文件和图像。
根据我们的初步调查,最近这次泄露的军事文件似乎是真实的,但同时也表明它来自2016年,这表明该用户试图将旧的泄露信息冒充为新的信息,这是网络犯罪分子在网上进行诈骗的众多例子之一。
一位用户声称自己独家获得了澳大利亚医疗保险MedBank泄露的信息,而澳大利亚的MedBank确实在2022年被俄罗斯网络犯罪分子入侵,970万澳大利亚人的个人信息被窃取。
与暗网以雇佣杀手而闻名的帖子不同,这些文件和身份信息的泄露是非常可信的,因为BreachForums论坛创建的主要目的确实是出售这种性质的被盗数据,而且多年来生意一直很红火。
然而,随着执法部门的屡次查封和逮捕,其中一些帖子可能也是联邦调查局或其他机构为抓捕犯罪分子而设置的陷阱蜜罐。
在BreachForums论坛上找到的服务 除了窃取数据外,勤奋的网络犯罪分子还在暗网上提供各种出租服务,并且总是以加密货币作为支付方式。
在BreachForums上,可以发现有用户声称提供DDoS服务,即分布式拒绝服务攻击,犯罪分子利用僵尸网络阻塞目标网站的运营,以向受害者勒索钱财、攻击竞争对手或仅仅是为了报复敌人。
一个网络犯罪开发者在线群组发布了一则HNVC或隐藏虚拟网络计算服务的广告,这些服务可用于远程访问受害者的计算机。
有趣的是,该帖子与合法在线服务的广告非常相似,列出了可用的功能和定价选项的详细列表,并提供俄语和英语的客户支持。
其他服务包括接码服务,即提供电话号码的服务,允许犯罪分子接收登录代码以激活在线帐户,而无需表明身份或自己的电话号码。
在BreachForums上,可以发现群发电子邮件发送者用于非法大规模营销产品、网络钓鱼诈骗或其他恶意软件活动,还看到了电子邮件轰炸者的广告,他们用于堵塞目标的电子邮件收件箱,以使电子邮件无法使用或隐藏恶意活动(例如尝试登录的警告)。
其中一名垃圾邮件发送者不辞辛劳地创建了一个看似由人工智能生成的横幅广告和其服务的标志,这里对其名称进行了隐藏,以免宣传其服务。
在BreachForums的某个版块,多数帖子都致力于销售远程在线服务器访问权限、网络开发编程服务甚至图形设计服务,所有这些服务都可以用于创建复杂的骗局,例如欺诈性登陆页面以窃取受害者的用户数据。
当然,虽然其中一些服务可能是合法的,但其中大多数服务可能是假的,而且由于BreachForums网站多次被查封和重新开放,这里的账户都是两年以下的新账户。
网络犯罪论坛通常在托管的基础上运作,或者在信任的基础上运作,即用户有“诚实”销售的记录,而这个重新恢复启用的暗网网站几乎没有采取任何措施来防止诈骗。
在BreachForums论坛里,确实看到一些服务广告称他们接受托管付款,即由经过审查的第三方保管资金,直到双方对付款满意为止,如某个开发商提供预制钓鱼网站和登陆页面,允许托管交易。
愿意接受托管表明该用户确实在出售他们声称要出售的商品,尽管该网站上也可能存在许多涉及托管付款的骗局。
事实上,该网站上有许多完整的诈骗主题,显示了用户报告现场诈骗的日志。