Открыть сервис

Фишинг и мошенничество в даркнете

Фишинг и мошенничество в даркнете — это совокупность методов обмана пользователей анонимных сетей (прежде всего Tor) с целью хищения персональных данных, криптовалюты или денежных средств, а также получения несанкционированного доступа к аккаунтам и сервисам. В отличие от фишинга в открытом интернете, данные схемы адаптированы под специфику даркнет-площадок: использование onion-адресов, анонимных платежей и высокий уровень недоверия между участниками.

Особенности даркнет-фишинга

Основное отличие фишинга в даркнете — целевая аудитория и инфраструктура. Злоумышленники эксплуатируют не только неопытных пользователей, но и покупателей нелегальных товаров, которые не могут обратиться в правоохранительные органы. Ключевые факторы:

  • Подмена адресов. Пользователи Tor привыкли к бессмысленным наборам символов в onion-адресах, что упрощает создание фишинговых копий. Злоумышленники регистрируют адреса, визуально похожие на оригинальные, или используют перехват DNS-запросов внутри сети.
  • Двойники площадок. Создаются полные копии известных маркетплейсов (например, Hydra, до её ликвидации, или Kraken и других действующих). Жертва вводит логин и пароль, после чего теряет доступ к своему кошельку.
  • Фишинг через рекламу. В даркнете распространены «рекламные» ссылки, ведущие на поддельные сайты. Клик по такой ссылке в поисковом каталоге часто приводит к потере средств.

Основные виды мошенничества

Мошеннические схемы в даркнете разнообразны и включают как технические атаки, так и социальную инженерию.

Поддельные магазины и escrow-сервисы

Классическая схема — создание интернет-магазина с привлекательными ценами. Покупатель переводит криптовалюту, после чего магазин исчезает. Частично эту проблему решают эскроу-сервисы (условное депонирование средств), однако мошенники создают и поддельные эскроу-сервисы, которые «замораживают» средства и исчезают.

Фейковые кошельки и обменники

Злоумышленники создают сайты-однодневки, имитирующие криптовалютные кошельки или обменные пункты. Пользователь вводит seed-фразу или приватный ключ, и все средства с его реального кошелька похищаются. Также распространены фейковые генераторы кошельков, которые сохраняют введённые данные.

Социальная инженерия и «разводы»

  • Предоплата за несуществующий товар (например, наркотики, поддельные документы, оружие — в зависимости от юрисдикции, деятельность по продаже которых запрещена).
  • «Помощь» с покупкой. Мошенник предлагает выступить посредником в сделке, получает деньги и исчезает.
  • Фейковые вакансии. Предлагается удалённая работа с оплатой в криптовалюте, но для «начала работы» требуется внести залог или оплатить обучение.

Технические атаки

  • Фишинговые письма и сообщения. В даркнет-форумах и мессенджерах (например, в Jabber или Telegram) рассылаются ссылки на поддельные страницы входа.
  • Кейлоггеры и вредоносное ПО. Злоумышленники предлагают «бесплатный софт», который на самом деле является трояном, похищающим данные из браузера Tor.
  • Атаки «человек посередине» на узлах выхода Tor, позволяющие перехватывать трафик до шифрования.

Защита от мошенничества

Пользователям даркнета рекомендуется соблюдать базовые меры предосторожности:

  • Проверять адреса вручную, сверяя каждый символ, и использовать только закладки, а не поисковые ссылки.
  • Не вводить логины и пароли от реальных аккаунтов на подозрительных сайтах.
  • Использовать двухфакторную аутентификацию и аппаратные кошельки для хранения криптовалюты.
  • Остерегаться предложений, требующих предоплату или перевод на «гарант-счета» вне официальных систем.
  • Не переходить по ссылкам из личных сообщений от незнакомцев.

Правовой контекст в России

В Российской Федерации деятельность даркнет-площадок, связанная с оборотом запрещённых веществ, оружия и персональных данных, преследуется по закону. Фишинг и мошенничество квалифицируются по ст. 159 УК РФ («Мошенничество») и ст. 272 УК РФ («Неправомерный доступ к компьютерной информации»). Сами по себе анонимные сети не запрещены, однако использование их для совершения преступлений является отягчающим обстоятельством. Роскомнадзор ведёт блокировку сайтов с противоправным контентом, включая фишинговые ресурсы в зоне .onion, насколько это технически возможно.

Критика и риски

Главная проблема борьбы с даркнет-мошенничеством — отсутствие централизованного регулирования и сложность идентификации злоумышленников. Жертвы часто не обращаются в правоохранительные органы из-за страха ответственности за посещение нелегальных ресурсов, что делает этот сегмент высокоприбыльным для преступников. Эксперты отмечают, что уровень доверия в даркнете остаётся крайне низким, и даже репутационные системы на форумах не гарантируют безопасность сделок.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →