Как научиться деанону в ТГ

Вам наверное знакома фраза «Я тебя с##кa по айпи вычислю!». В сегодняшней статье я покажу один из способов, которые используют хакеры для деано­на пользователей VK. Мы рассмотрим технику фишинга, которая называется клик­дже­кинг. Данный способ также позволяет деано­ними­зиро­вать пользователей других социальных сетей и платформ. Надеюсь, после прочтения статьи, вы будете более осторожны, переходя по ссылкам и тыкая на всякие кнопочки.

Деанон пользователя VK с помощью фишинга

Итак, давайте рассмотрим, как хакеры добавляют на стра­ницу вид­жет «VK», делают его невиди­мым и подсовывают не подоз­рева­юще­му поль­зовате­лю, но для начала разберемся с терминами.

Статья написана в образовательных целях, для обучения этичных хакеров и информирования простых пользователей. Ни редак­ция spy-soft.net, ни автор не несут ответс­твен­ность за ваши незаконные действия.

Что такое кур­сор­дже­кинг и кликджекинг

Кликджекинг (Clickjacking) — это техника обма­на, свя­зан­ный с раз­мещени­ем на сай­те невиди­мых эле­мен­тов, с которы­ми поль­зователь может вза­имо­дей­ство­вать, даже не подоз­ревая это­го. Принцип действия такой: соз­дает­ся кноп­ка и в невиди­мом слое нак­ладыва­ется поверх дру­гой — видимой.

КАК ПРЕДОТВРАТИТЬ ДЕАНОН?

К примеру пользователь хочет пос­мотреть фильм на сай­те и нажимает Play, и нечего не подозревая слу­чай­но дает «сог­ласие на обра­бот­ку пер­сональ­ных дан­ных». Най­ти подобные невиди­мые эле­мен­ты довольно сложно, толь­ко если заглянуть в код сай­та.

Существует и другая техника, которая называется «кур­сор­дже­кинг». Это незамет­ное переме­щение кур­сора мыши, для выпол­нения тех или иных дей­ствий на стра­нице. Переме­щать­ся с кур­сором мышки может и и другой эле­мент.

Дизайн фишингового сайта

Здесь хакер может придумать что угод­но. Ему нужна схе­ма вве­дения в заб­лужде­ние, под которую уже будет создаваться фишинговый сай­т. Как правило для подобных задач хакеры используют методы социальной инженерии.

Берется пус­той шаб­лон.

Источник: spy-soft.net

Как научиться деанону в тг

angle

Телеграм-Деанонимайзер — онлайн-сервис, предназначенный для установления сведений о вероятном пользователе анонимного мессенджера Telegram, разработка которого была запущена компанией Интернет-Розыск в октябре 2018 года. Его функциональные возможности позволяют устанавливать номер мобильного телефона пользователя Telegram, его примерное местоположение, используемую операционную систему и язык устройства.

Еще по теме:  Как использовать Телеграм на 2 устройствах

КАК СДЕЛАТЬ ДЕАНОН НА ЧЕЛОВЕКА / ДЕАНОНИМИЗАЦИЯ ЛИЧНОСТИ

Телеграм-Деанонимайзер использовался правоохранительными органами для расследования ряда резонансных уголовных дел. При помощи сервиса были выявлены предполагаемые убийцы старшего следователя по особо важным делам МВД РФ Евгении Шишкиной. Преступники угрожали следователю с анонимного аккаунта в мессенджере Telegram. Использование Телеграм-Деанонимайзера позволило установить мобильный телефон злоумышленников и указать на их личности. В марте 2019 года преступники были задержаны.

В апреле 2019 года Телеграм-Деанонимайзер использовался при проведении совместной операции МВД и общественной организации «Молодежная Служба Безопасности» по выявлении и пресечению деятельности в Telegram т.н. «групп смерти» для подростков. В результате совместной работы удалось выявить двух кураторов «групп смерти» в Смоленске и Самаре, а также предупредить их дальнейшую противоправную деятельность.

Телеграм-Деанонимайзер удалось также использовать для установления в марте 2019 года личности и примерного местоположения пользователя Telegram с никнеймом Lord Borg, занимающегося созданием небольших криптопирамид и маскирующего свою деятельность под заработок на инвестиционных проектах, экономических играх и различных хайпах.

Доступ к полной версии Телеграм-Деанонимайзера предоставляется пока только для правоохранительных органов и общественных организаций, занятых в предупреждении и расследовании преступлений в сети интернет.

Источник: xn—-itbajbqqblqdoee3l.xn--p1ai

Методы деанонимизации пользователя и способы защиты от них

Вопрос сохранения анонимности в арбитраже трафика крайне актуален. Это важно и для получения адекватной аналитики, и для того, чтобы не получить бан на рекламной платформе, и даже для проведения независимого аудита на предмет шейва. Однако даже при всей этой важности многие арбитражники почему-то считают, что для сохранения анонимности достаточно заходить через прокси или VPN – якобы это сделает их неузнаваемыми в сети. Увы, это не так – существует уйма способов деанона, часть из которых мы и осветим в нашем сегодняшнем подкасте.

на CPA Mafia в Telegram

Еще по теме:  Как заходить в Телеграмм невидимым

Подключаясь к любому веб-ресурсу с помощью браузера, пользователь автоматически передает запрашиваемую этим ресурсом информацию. К таковой может относиться USER-Agent (то есть ПО девайса, версия браузера, используемая ОС и многое другое), настройки локализации (используемый язык, местное время, национальная валюта и т.д.), размер экрана, поддержка технологии HTML 5, установленные в браузер плагины, подключенные шрифты и так далее.

Анализируя одну лишь эту информацию, владелец сайта может идентифицировать пользователя с точностью от 90% и выше. Обязательно уделите внимание настройкам своего браузера и запретите передачу информации, которая позволит вас деанонимизировать. Либо же используйте специальные антидетект-браузеры, вроде Tor, Indigo, OCTOBROWSER или их аналогов. В противном случае вас сможет идентифицировать абсолютно любой ламер, имеющий минимальные познания в теме.

Идентификация по MAC-адресу

Здесь все просто. MAC-адрес – это уникальный идентификатор вашей сетевой карты. По простоте получения владельцем веб-ресурса и степени идентификации МАС-адрес стоит на одном уровне с IP-адресом. Вот только если IP-адрес арбитражники маскируют, то про MAC-адрес почему-то забывают. Просто установите программу для рандомизированной генерации MAC-адресов, либо включите соответствующую функцию в вашем смартфоне, если она есть.

Идентификация по cookie

Освещение этой темы достойно не то, что подкаста, а полноценной научной работы. Однако немного ясности все же постараемся внести. Во-первых, обязательно запретите в браузере сторонние куки – они абсолютно не нужны для работы веб-ресурса и используются исключительно с целью сбора информации. Во-вторых, тщательно анализируйте, каким сайтам вы разрешаете записывать куки-файлы.

Подумайте, стоит ли его посещение возможных рисков. В-третьих, установите автоочистку куки после каждого закрытия браузера. Да, это немного неудобно – зато за вами никто не будет следить.

Деанонимизация через видеокарту

Абсолютно все гаджеты, способные выводить на экран трехмерную графику, имеют видео-ядро. Это может быть как полноценная видеокарта, вроде тех, что используются для игр или работы с 3D-графикой на стационарных ПК, так и встроенные в процессор графические чипы, вроде тех, что применяются в лэптопах или смартфонах.

Однако это не важно – важно то, что пользователя можно идентифицировать по его видео-ядру. Делается это до банальности просто – в сайт встраивается невидимый графический элемент. В процессе его обработки графическим ядром, сайту отправляется техническая информация, вроде «отрисовка такого-то элемента заняла столько миллисекунд», «такая-то графическая технология не поддерживается» и т.д. Так как у всех видеокарт и графических ядер разные характеристики, эта информация позволяет с 99% точностью определить тип вашей видеокарты либо графического ядра, что в свою очередь может быть использовано для деанона в дальнейшем. Обязательно отключайте поддержку браузером WebGL, либо используйте специальный софт для подмены такой информации, если хотите сохранить анонимность.

Еще по теме:  Как заходить в Телеграмм

Деанон через кэш

Кэш браузера, буфер обмена (в особенности у смартфонов), незавершенные веб-сессии – все это также может быть использовано для вашей деанонимизации. Так, например, в кэш браузера может быть загружена картинка с зашифрованным уникальным номером. Для вас это будет лишь картинка. Однако для владельца сайта – полноценный ID. Причем очистка куки его не удалит – нужно чистить именно кэш.

Аналогичная ситуация с буфером обмена. Это в особенности актуально, если речь об Android-устройствах, где буфер хранит несколько десятков скопированных значений. Обязательно полностью очищайте кэш, иначе ни о какой анонимности речи быть не может.

Помимо того, что мы сегодня рассказали, также существует множество других методик деанонимизации. Чего только стоит «экзотика» вроде деанона через анализ частоты нажатия клавиш или следящие за перемещением МАС-адресов коммерческие wi-fi колпаки в крупных городах. Чуть больше информации по теме, причем в довольно простом для усвоения виде, можно получить для себя вспомнив то, как работает ретаргетинг – в его основе ведь, по сути, тоже лежит деанонимизация. Надеемся, мы помогли вам понять, что одними лишь прокси да VPN вопрос сохранения анонимности не решается – это вечная гонка между теми, кто следит, и теми, кто хочет избежать слежки. Не ленитесь изучать сабж, будьте бдительны, думайте, какие разрешения даете очередному веб-ресурсу, и да прибудет с вами анонимность!

Источник: cpamafia.top

Рейтинг
( Пока оценок нет )
Загрузка ...