Nektome деанон

Nektome деанон


Эта история началась ещё в 2011 году, когда многим известый чат nekto запустился и начал обретать популярность. По словам разработчика это полностью анонимный чат, но это не делает его хорошим. Наоборот, столь "высокая" анонимность и помогла обрести чату популярность.

Популярность среди извращенцев...

Если сейчас зайти в этот чат и выбрать примерно такие параметры, как на фото ниже, то каждый 5 собеседник НЕ будет являться педофилом:


Эта статистика доказывает, что количество педофилов больше чем кажется. Они вокруг нас, и это самое опасное.

Чат создан Шай** Хи****овым. Его убогое описание профиля в соц сети чата вы можете наблюдать на этой фотке:

Но деанонимизировать мы будем не его, а пользователей чата. Может система чата и анонимна, но сами пользователи - нет!


Перед подключением к чату нужно анонимизировать свои данные. Тор для этого не подходит, потому что с ним чат сильно лагает. Это можно обойти, надо просто дать тору "отлежаться", но есть вероятность что это даст нормально пользоваться чатом ограниченно (20-30 минут).

Поэтому для подключения я использовал proxy-сервер.


Параметры чата:

Параметры в чате были добавлены в 2015 году. Тогда пользователям стало доступно выбирать собесденика по полу и возрасту. Но на тот момент можно было выбрать собеседника, достигшего совершеннолетия. Однако в последующих обновлениях появился параметр "до 17 и младше".


Выбрав определённые параметры я начал диалог с собеседником.

Поиск жертвы:

Пообщавшись с 3-5 собеседниками я нашёл подходящего:


Ссылка на "видео-чат", которую я скинул ведёт на страницу, запрашиваемую доступ к фронтальной камере. Таким образом я получил фото лица собеседника.

Далее я завершил с ним чат и продолжил собирать информацию. Сейчас мы имеем такие данные:

Имя
Возраст
Лицо

Дальше я перешёл в findclone и по его лицу нашёл страницу вконтакте, но она была закрытой. В надежде, что эта страница отображается в поисковиках, я нашёл её и посмотрел сохранённую копию:


Так я смог вытащить его instagram-профиль.

Перейдя в его instagram-аккаунт, я нашёл его номер телефона.

Итак, теперь у нас больше информации:

Имя
Возраст
Лицо
Аккаунт вконтакте
Аккаунт инстаграм
Номер телефона


Бот для пробива:

Выражаю большую благодарность overbafer1 за предоставление бота darkhide, с помощью которого по номеру я узнал больше данных о собеседнике из чата:


Теперь у меня есть следующая информация:

Имя
Возраст
Лицо
Аккаунт вконтакте
Аккаунт instagram
Номер телефона
Мобильный оператор
Страна
Город
Старая страница вконтакте
Whatsapp
Viber


По старой странице я узнал его примерное место проживания, так как он часто оставлял геолокацию сделанных фотографий доступной другим пользователям.

Также там была информация о его месте работы:

Администратор магазина

В итоге мы имеем это:

Имя
Фамилия
Возраст
Лицо
Аккаунт вконтакте
Аккаунт instagram
Номер телефона
Мобильный оператор
Страна
Город
Старая страница вконтакте
Whatsapp
Viber


Социальная инженерия:

Далее в ход вступает социальная инженерия и деанонимизация других сотрудников магазина с целью заполучить от их имени информацию об извращенце.

Я пробил информацию о магазине и нашёл других сотрудников. Предположив, что администратор имеет контакты других сотрудников магазина, с поддельного номера я написал ему сообщение и у нас завязался такой диалог:


Далее по отчеству, зная его примерное место проживания я получил его полный физический адрес с помощью сервиса zhitel.rosfim.info


Теперь у нас есть такие данные:

Имя
Фамилия
Отчество
Возраст
Лицо
Аккаунт вконтакте
Аккаунт instagram
Номер телефона
Мобильный оператор
Страна
Город
Старая страница вконтакте
Whatsapp
Viber
Адрес проживания


Деанон окончен. Свои дальнейшие действия по наказананию извращенца я решил скрыть. Но и так понятно, что зная его адрес, место работы, друзей и так далее - наказать можно очень жёстко.

Спасибо за внимание!

Report Page