Оффлайн безопасность. Как не попасть впросак?

Оффлайн безопасность. Как не попасть впросак?

Темная Сторона @deeptoweb

Доброго времени суток. В прошлый я писал о том, как вас можно отследить с помощью вашего же мобильного телефона, ну а эта статья будет дополнением и будет посвящена аспектам психологической безопасности и анонимизации, по природе своей связанной с оффлайном, а также скорее ориентирована на новичков и всех тех, кто задаёт вопросы: "А VPN поможет?". 

Обратная сторона луны

Хочу затронуть, так сказать "обратную сторону луны". И рассказать не столько об онлайн анонимности, сколько конкретно о её подруге, идущей с ней за руку по горячему песку, но, на которую, многие к сожалению довольно часто попросту не обращают внимания или всячески ингорируют - оффлайн анонимности и безопасности. 

Почему оффлайн, спросите вы? Потому, что в большинстве случаев прогорают именно на этом. Просто-напросто не заботятся обо всем из-за мнимой и иллюзорной анонимности в сети. Она нужна - естественно, безусловно. Однако её одной и только её далеко не хватит, если тобой заинтересуются. Да-да, именно тобой, не стоит пренебрегать и кидаться фразочками уровня: "Я не такая крупная рыба/да на меня всем пофиг, кому я нужен, вон люди и побольше моего снимают" - Эти тезисы наивно подпитываются кучей репортажей и записями оперативных задержаний, в который озвучиваются заоблачные или трудноосозноваемые суммы аля несколько миллинов долларов, работа по своей стране, или же оффлайн карж. И да, казалось бы, крупные рыбы, а прогарают на таком банальном? Давайте разберем, почему так, на чём же их ловят? И собственно почему никогда не стоит зазнаваться и быть черезчур уверенным в себе, и в том, что ты никому не нужен? Предлагаю приступить к разбору полётов.

Сколько раз вы видели оперетивную съемку или отчет о задержании в силе "Мы пробили все его цепочки VPN через связь с кучей провайдеров на разных материках, нами была расшифрована exit нода и выбраны именно его данные из миллионов других бредовых символов и букв, нами были расшифрованны и восстановлены спалённые в микроволновке криптованные ssd диски, мы потратили на всё это год и несколько миллионов но зато мы нашли комнатного кардера который обул шоп на 5000$ и выписали ему штраф" - я вот, не много раз такое слышал. Безопасностью в сети не в коем случе не стоит пренебрегать, однако многие зря пренебрегают обратной стороной луны. Обычно, и даже в очень таки весомой части всех дел всё намного проще, и, как правило, быстрее: 


- Обналичивание денег. Налил через свою карту? Карту своего брата или кота? При этом засветил свои реквизиты? А ведь их намного легче пробить, чем сетку впнов с шифрованием трафика через тор, и выходит это было бесполезно! Или может пошёл в кассу банка? Будь уверен, что рано или поздно это может стать тебе боком. Как говорил уважаемый Чехов - "Если в начале пьесы на стене висит ружье, то (к концу пьесы) оно должно выстрелить". 


- Засветил личные данные. Это может быть что угодно: твой адрес, номер телефона, страница VK или FB, инстаграм, онлайн кошелёк и пр., что не в коем случае не стоит связывать со своим родом занятий. То есть, вообще. То есть, никак! 


- Была установлена связь объекта А с объектом Б.(например - аккаунт почты и твой личный телефонный номер), Это распространяется на очень многое, и тут можно затронуть онлайн анонимизацию. Специализированные службы могут установить связть между двумя аккаунтами, на который зашли в тот или иной период времени, с одного и того же IP! Казалось бы, и что? Да оно же всё перекрыто кучкой впном и вообще! - А вот нет, это есть дополнительная связь между Вашими темными делишками, и если с одного аккаунта вы ничего не совершали, а с другого еще и как, то первый поможет выйти на последний! Всегда! 

- Хвастовство и болтливость. Черезчур огромная лобная доля с 95%-ным содержанием уверенности в себе. 

"Язык мой - враг мой!" - всегда помни эти слова, как самую главную молитву.

- Прижали брата/друга/кошку. Или просто близкого человека, который знал о твоих делишках, посадили на бутылку и он любезно все рассказал, а также дал против тебя показания. Ведь кто может гарантировать, что твой брат по пьяни не пойдет трепаться о любимом далёком-далёком родственнике, по его словам окучивающего пендосские интернет-магазины на тысячи баксов? Вот скажет он это не тому, им заинтересуются - и смогут выйти на Вас, даже если изначально этого даже не планировали. Ведь лишняя звездочка на погонах никому не помешает, не так ли? 


- Получение посылок, пересыл, товарный к@рдинг. Сделал дропом друга? Так себе затейка, стоило бы обучить его тогда, что и зачем говорить в случае чего! Да и вообще не посвящать в свои дела - ведь дропология - это целое искусство, о котором я обязательно напишу по-подробнее, ну или используйте специальные сервисы! 


- Доверие. Тут, думаю всё понятно. Тщательно выбирайте, кому, когда и что можно доверять! Даже если Вы уверены на 99.99%, это не даёт абсолютно никаких гарантий, что в случае чего он не тыкнет пальцем в твой нос! 


- Хранение информации, стафа и тп, что так или иначе может стать уликами против тебя. Задумайтесь, надёжно ли у Вас всё спрятано и скрыто, хорошо ли вы зашифровали свои данные, точно ли используете проверенную технику, проверенные точки хранения "всего", и тех ли людей в своей работе? Проверьте. Организуйте тревожный чемоданчик на случай чего, мало ли. А что будет, если вдруг твой рабочий ноут/флешка/кредитная карта и пр. попадет не в те руки?

Семь раз отмерь и один раз отрежь. Проверьте себя с десяток раз и свою работу, найдите все свои слабые стороны, вдруг Вы что-то упустили? Ведь лучше перебдеть, чем недобдеть.

Report Page