„ | S G: бухло и сигареты, та-же наркота, продажу которой контролирует государство. | “ |
Интернет таит в себе немало опасностей. Одна из них — анонимная сеть TOR, где можно приобрести наркотики, оружие и инструкции от хакеров и мошенников. Правоохранительным органам приходится долго идти по виртуальным следам преступников. «Лента.ру» узнала, как устроен российский сегмент «темного» интернета и как с ним борются спецслужбы.
Все прелести анонимностиПервые русскоязычные сайты в зоне .onion сети TOR появились еще в 2012 году, после распространения в рунете стабильно работающих версий специального TOR-браузера. Как правило, это были форумы с довольно специфическими темами для общения. Для сравнения: в США в то время уже вовсю функционировала незаконная торговая площадка Silk Road с годовым оборотом в 15 миллионов долларов. Однако с ростом популярности в Рунете криптовалюты Bitcoin в TOR постепенно начали мигрировать преступники, в том числе торговцы оружием и наркотиками. Их переход в интернет ускорила и активная борьба правоохранительных органов с наркоманией. По статистике МВД, количество осужденных за хранение и распространение наркотических веществ в крупном и особо крупном размере возросло с 34 тысяч человек в 2012 году до почти 45 тысяч в 2014 году.
Именно поэтому многие преступники предпочли вести свой незаконный бизнес в интернете. Туда же подтянулись их клиенты. По данным TOR Metrics, Россия сегодня занимает второе место в мире после США по числу пользователей «теневого» интернета. Ежедневно в анонимную сеть выходят 238 тысяч россиян, что составляет 11 процентов общемирового числа пользователей даркнета.
К концу 2014 года в российском сегменте TOR сформировалась «большая четверка» наиболее посещаемых пользователями анонимной сети сайтов: три конкурирующие между собой торговые площадки и форум для свободного общения. Вскоре все они ввели обязательную регистрацию пользователей, а затем довольно жесткие правила, за нарушение которых посетитель сайта может быть навечно заблокирован.
Сегодня две площадки практически не функционируют, еще одна стала наиболее посещаемым нелегальным маркетом российского «темного» интернета с аудиторией в десятки тысяч ежемесячных пользователей.
Ресурсом управляют сразу несколько модераторов, однако изначальным создателем и главным администратором остается человек, скрывающийся под ником Darkside. Он известен за пределами России, и в 2014 году даже дал большое интервью журналу Wired.
Преступник рассказал, что изначально вдохновлялся успехами Silk Road, откуда почерпнул идеи анонимности и оплаты товаров биткоинами, и поведал о своей нелюбви к обсуждению политических и социальных проблем, поскольку они неизбежно привлекают излишнее внимание государства и общества. Именно поэтому на его сайте запрещены любые подобные дискуссии.
По мнению Darkside, площадка до сих пор функционирует лишь потому, что ориентирована исключительно на русскоязычных пользователей. В противном случае ее давно бы закрыли американские спецслужбы. К примеру, в 2014 году специалисты из ФБР и 16 европейских стран провели спецоперацию «Operation Onymous». Они устроили массовые DDoS-атаки на ряд ресурсов даркнета и смогли вычислить IP-адреса 17 владельцев торговых площадок, которые затем были арестованы.
Администратор российской площадки зарабатывает на ней около 250 тысяч долларов в год. Не самый высокий для черного рынка доход объясняется специфической моделью получения прибыли. Вместо того чтобы взимать комиссию с каждой сделки, как это делали создатели Silk Road, Darkside собирает с продавцов ежемесячную плату за возможность реализовывать запрещенный товар. Цены варьируются в зависимости от вида продаваемых наркотиков и их востребованности среди покупателей.
Сама площадка по внешнему виду напоминает форум, где у каждого продавца есть своя ветка-«магазин» с описанием доступных товаров, списком контактов и отзывами клиентов. Крупные «магазины» покупают рекламные баннеры в шапке сайта. Наиболее ходовым товаром считаются наркотические вещества. Все товары оплачиваются биткоинами, а при сомнениях в честности продавца за дополнительную плату нанимается гарант сделки, который в случае ее провала возвращает средства покупателю.
После переписки и оплаты хозяин «магазина» в условленном месте оставляет специально сделанную «закладку». Некоторые продавцы работают только с крупными партиями наркотиков и предпочитают общаться с клиентами через почтовые сервисы с использованием PGP-шифрования или Jabber-клиента со встроенной OTR-защитой. К таким мерам чаще всего прибегают трансграничные наркоторговцы, отправляющие в Россию оптовые партии веществ из Европы, Таиланда, Китая или Средней Азии.
Администрация следит за сделками и не допускает кражи средств. Особо злостных нарушителей модераторы лишают статуса продавца, что автоматически ведет к закрытию «магазина» и потере клиентской базы.
Свои услуги на площадке также предлагают специалисты по обмену и выводу денежных средств и финансовому мошенничеству. Большинство за определенный процент от суммы может перевести деньги из биткоинов в рубли, доллары, евро или юани, а затем отправить их на указанный клиентом или специально созданный банковский счет. Популярностью пользуются оформленные на подставное лицо пластиковые карты, стоимость которых начинается от 10 тысяч рублей, а также базы взломанных аккаунтов платежных систем Qiwi и PayPal.
Существует на сайте и раздел с советами и различными «гайдами» по скрытому провозу наркотиков через границу, по выводу и обналичке денег и другим преступным темам.
Советы бывалых и «чистые стволы»На другом популярном ресурсе российского даркнета — форуме для свободного общения — пользователи делятся опытом в различных способах мошенничества, а в ветках обсуждения публикуются инструкции по изготовлению самодельных взрывных устройств, наркотических и отравляющих веществ, организации хакерских атак и шифрованию в сети.
Есть на сайте и свои продавцы, предлагающие платные «гайды» по краже кредитных карт, подделке денежных купюр и документов, отслеживанию мобильных номеров или взлому сайтов и профилей в соцсетях. На форуме также можно приобрести наркотики, оружие и взрывчатку. Некоторые продавцы оказывают нелегальные услуги на протяжении нескольких лет. Один из них известен как крупнейший в российском даркнете поставщик нелегального огнестрельного оружия. У преступника есть аккаунты на более мелких торговых площадках и собственный сайт в легальной сети, где незаконно продаются пневматические и травматические пистолеты.
В TOR он в основном занят нелегальным сбытом боевых пистолетов, автоматов, гранат и взрывчатки. Судя по переписке с пользователями и предложениям поддельных украинских паспортов, оружие он приобретает в зоне украинского конфликта, а затем перепродает с наценкой. Цены на пистолет Макарова у него начинаются от 300 долларов, ТТ в среднем обойдется в 450-500 долларов, автомат Калашникова — в 750-1000 долларов, минимум столько же стоят иностранные модели пистолетов. Продавец обычно указывает, что не знает историю незаконно продаваемого оружия и его предыдущих владельцев. «Чистый ствол» у него стоит намного дороже, в среднем 1500-3000 долларов.
Оформившие и оплатившие заказ клиенты обычно получают нелегальное оружие почтой по частям. Для жителей Москвы, Санкт-Петербурга и ряда других крупных городов есть вариант подобрать уже готовую «закладку».
Найти и обезвредитьВ управлении ФСКН России по городу Москве «Ленте.ру» рассказали, что схемы бесконтактного распространения запрещенных веществ сегодня занимают значительную долю в сфере незаконного оборота наркотиков.
При этом наркосбытчики все чаще используют интернет-сервисы: общаются через мессенджеры Viber, WhatsApp и Telegram, социальные сети «Одноклассники», «ВКонтакте», Facebook и Twitter. Особой популярностью пользуются различные системы анонимайзеров, в том числе TOR и VPN. Для перевода денежных средств применяются электронные платежи WebMoney, QIWI и «Яндекс. Деньги».
«Именно поэтому противодействие наркопреступлениям, совершаемым с использованием сетевых ресурсов и IT-технологий, а также незаконной рекламе и пропаганде наркотиков в интернете является одной из приоритетных задач, стоящих перед органами наркоконтроля», — пояснили в ведомстве.
Борьба с распространением наркотиков в интернете включает получение и проверку информации о сетевых ресурсах, предлагающих приобрести наркотики, в том числе ставшей известной по обращениям граждан.
Только за 2015 год Управление ФСКН России по городу Москве проверило около двухсот сетевых адресов, предположительно причастных к незаконному обороту наркотиков; информация о некоторых сайтах направлена в Роскомнадзор для блокировки доступа. Ведется оперативно-разыскная деятельность по выявлению и пресечению деятельности организаторов интернет-наркобизнеса.
Специалист по анализу защищенных информационных систем международной компании по расследованию киберпреступлений Group-IB Илья Сафронов рассказал «Ленте.ру», что, в отличие от России, спецслужбы многих стран мира не всегда понимают масштабы проблемы.
«Они не осознают, что в TOR существует множество площадок по продаже оружия, наркотиков и инструментов для финансовых махинаций. Более того, эта тема практически не исследовалась экспертным сообществом», — объясняет он. У отечественных правоохранительных органов, по мнению эксперта, существуют эффективные методы поимки преступников в даркнете.
Правда, вычислить злоумышленников в TOR — дело весьма небыстрое. Сначала за подозреваемым следят в сети, параллельно отрабатывая круг его общения и клиентскую базу. Иногда уже на этой стадии в действиях преступника удается найти ошибку, которая выводит оперативников на его реальный IP-адрес. После этого его местоположение легко устанавливается, и остается только провести задержание.
Преступников в TOR ловят и с помощью подставных ресурсов, форумов и ссылок. На них размещают изображения и видео, часть которых располагается в другой доменной зоне — например .com или .ru. Картинки открываются вне TOR-браузера, и полицейские сразу узнают настоящий IP-адрес злоумышленника.
Борьбу с финансовыми мошенниками ведут с помощью банковских серверов. Как только подозреваемый заходит в украденный аккаунт или электронный кошелек, на сервере начинают последовательно замедлять исходящий трафик. Несмотря на используемое преступником защищенное соединение, такие же задержки отобразятся и в его шифрованном трафике — так можно доказать, что именно он совершил преступление.
Уязвимы преступники и в момент вывода денежных средств, поскольку для этого они обычно обращаются к специально обученным людям, вместо которых под прикрытием могут работать сотрудники правоохранительных органов. «Однако все вышеперечисленные случаи крайне индивидуальны, и силовики каждый раз должны искать слабые стороны конкретного подозреваемого», — резюмировал Сафронов.
Владимир Тодоров
Комментирование разрешено только первые 24 часа.
8 +9−1 | S G | 02:50:54 24/02/2016 | ||||||
| ||||||||
бухло и сигареты, та-же наркота, продажу которой контролирует государство. |
8 +9−1 | Владимир Владимирович | 00:11:08 24/02/2016 |
В моём городе наркота везде, и без интернета. А доблестная полиция ебёт муму :( |
6 +8−2 | Mephistofel | 02:28:42 24/02/2016 |
>> Интернет таит в себе немало опасностей. Одна из них — анонимная сеть TOR Посмеялся над автором. Особой популярностью пользуются различные системы анонимайзеров, в том числе TOR и VPN. ВПН - анонимайзер? Смеялся вслух. Автор вообще знает о чем пишет или просто пишет сочинение на заданную тему, надеясь, что Г будут кормить не очень щедро, а читатель столь же малограмотен? >> Уязвимы преступники и в момент вывода денежных средств, поскольку для этого они обычно обращаются к специально обученным людям Позвольте уточнить, а где этих людей специально обучают. А где случайно? |
6 +6−0 | Наум Приходящий | 01:11:47 24/02/2016 |
> в отличие от России спецслужбы многих странах мира не всегда понимают масштабы проблемы АХАХАХАХАХАХАблХАХАХАХАХАХАХА |
6 +7−1 | Alex Myas | 00:34:20 24/02/2016 |
Комментарий удалён. | ||
Они ловят конкурентов - тех кто пытается провернуть сделки без крыши. |
6 +6−0 | Владимир Понаморенко | 00:32:37 24/02/2016 | ||||||
| ||||||||
а в моем городе на каждом углу цыгане толкают дурь и их крышуют сами полицаи, в сторонке неподолеку все время стоят |
5 +6−1 | Владимир Понаморенко | 00:43:50 24/02/2016 |
Комментарий удалён. | ||
да это как то особо и не секрет что наркотраффик под контролем полицаев и прочих структур, чего стоит только один афганский траффик героина, со слов одного знакомого ранее работающего в данных структурах и ушедшего от творящегося там беспредела, героин возят через Таджикистан самолетами в Москву, а оттуда по всей России |
4 +4−0 | Елесей Упырёв | 10:01:54 24/02/2016 | ||||||
| ||||||||
Согласен, после статейки наверняка у многих появится желания посмотреть как минимум что это за ТОР такой. |
4 +4−0 | Иван Человеков | 02:21:48 24/02/2016 | ||||||
| ||||||||
Да пох на наркоту и оружие. Главное Рутрекер заблокировать!!! |
3 +3−0 | Mephistofel | 09:42:20 24/02/2016 | ||||||
| ||||||||
Может быть, до обычного безграмотного человека, не? Статья под таких, да. Согласен. Про тех, кто читает через строку-две и не думает о содержании и качестве написанного. |
3 +3−0 | Женя Шторм | 07:31:42 24/02/2016 |
"Преступников в TOR ловят и с помощью подставных ресурсов.." и далее - это идиотов каких то так ловят, статья шлак и больше похожа на рекламу ониона, зачем она тут вообще я не понимаю. |
2 +2−0 | Надежда Светлакова | 09:43:41 24/02/2016 | ||||||
| ||||||||
Эта статья - реклама данных ресурсов??? Здесь не написано, как с ними борются, а написано как все можно делать!!! |
2 +2−0 | Василий Пупкин | 08:42:40 24/02/2016 |
Погуглите статью «Как Португалия отказалась от войны с наркотиками» – у них ситуация была хуже, чем в России сейчас, а теперь пример для всей Европы. Наркоманам стали давать метадон, устраивать на работу за счёт государства, чтобы не воровали и не обогащали наркобарыг, в итоге стало в три раза меньше преступлений, связанных именно с наркотиками. Даже в ООН решили перенять португальский опыт: "...Предложение об исключении употребления и хранения наркотиков для личного пользования из перечня уголовных преступлений было подготовлено Управлением ООН по наркотикам и преступности (UNODC)." |
2 +3−1 | Василий Алибабаевич | 01:12:24 24/02/2016 | ||||||
| ||||||||
В условиях тотальной коррупции это выйдет себе дороже, когда виновных оправдает суд) |
2 +2−0 | Наум Приходящий | 01:06:02 24/02/2016 |
1 +1−0 | . . | 12:55:09 24/02/2016 | ||||||
| ||||||||
Заказали статью безграмотному журналисту. Вот он и VPN захватил по незнанию. |
1 +1−0 | Игорь Басаргин | 12:53:23 24/02/2016 | ||||||
| ||||||||
Чтобы его запретить как в Беларуси. |
1 +1−0 | Игорь Басаргин | 12:51:54 24/02/2016 | ||||||
| ||||||||
Это наезд на анонимайзеры и ТОР. Плевать им на наркоторговлю. Готовится запрет с наказаниями за их использование. |
1 +1−0 | с сс | 11:21:08 24/02/2016 | ||||||
| ||||||||
Цыгане они везде торгуют. А еще смеются над пенсионерами ,что не отработав ни дня получают неплохую пенсию |
1 +1−0 | Dmitrii Godunov | 09:24:33 24/02/2016 | ||||||
| ||||||||
Какая-то прямо рекламная статья для TOR. Нафига, спрашивается? |