Menú principal

Mostrando entradas con la etiqueta Deep Web. Mostrar todas las entradas
Mostrando entradas con la etiqueta Deep Web. Mostrar todas las entradas

lunes, 12 de mayo de 2014

Las Apple Store fraudulentas de la Deep Web

Visitando la Deep Web usando Tor puedes encontrar casi cualquier cosa y entre otras, puedes localizar tiendas online vendiendo dispositivos Apple que dicen ser robados o conseguidos de contrabando. Lo cierto es que jamás te recomendaríamos comprar un dispositivo Apple así por muy barato que lo encontrases. Esto no quiere decir que sean fakes o ilegales, ya que el que estén en la Deep Web puede significar solo otro canal de venta para una tienda, pero aún así, es fácil ver que muchas son más que "sospechosas" de ser una estafa o un delito. Esa es una rápida selección de lo que hemos visto por ahí.

Apples 4 Bitcoin

Tiene el aspecto de un tienda que solo vende un tipo de producto, concretamente estos iPhone 5/5S y los iPads de abajo. Dicen servir desde USA, cargan un 5% por el envío y dicen dar un 1% de las ventas referenciadas por cada usuario. Dicen que todos los terminales están desbloqueados de operador.

Figura 1: iPhone 5 e iPhone 5S en Apples 4 Bitcoins

Figura 2: iPads en Apples 4 Bitcoins

Carded iPhones

Dicen vender terminales iPhone robados, reciben los pedidos por correo electrónico alojado en un dominio .ch y prometen entregar los terminales en 5 días. La página web está datada en 2013.

Figura 3: Carded iPhones en la Deep Web

iPhones for Bitcoins / iPhones for Sale

Es una de las páginas menos trabajadas. Dicen vender terminales Apple con las características que aparecen en la imagen, cobran en BitCoins y reciben los pedidos por correo electrónico.

Figura 4: Página web de iPhones for Sale / iPhones for BitCoins

Premium Tor

Se define como una tienda que blanquea dinero procedente del mundo del e-crime y el fraude online comprando terminales legales con tarjetas de crédito robadas, gift cards de Apple o cuentas de Paypal. Es decir, los clientes de esta tienda son cómplices del fraude de estas mafias.

Figura 5: La tienda de PremiumTor en la Deep Web

Stolen Mac Store

Otra tienda de la Deep Web que vende terminales robados. Su aspecto es bastante malo pero está datada en 2014. Tampoco mienten sobre la procedencia de sus terminales.

Figura 6: Stolen Mac Store

Onix Electronics

La información que provee esta tienda online es bastante poca. Tiene un e-mail de contacto en safe-mail pero la información que da es prácticamente cero. Bastante sospechosa.

Figura 7: Onix Electronics en la Deep Web

Todas estas webs ofrecen muy poca seguridad. Si compras algo en una de ellas puedes acabar estafado o siendo colaborador de las mafias de Internet y llegar a tener problemas legales en una posible detención del sitio. Desde luego, no deja de sorprender cómo las mafias buscan ganar dinero con Apple.

viernes, 16 de agosto de 2013

Actualiza Tor Browser para ser anónimo en la Deep Web

Hace ya un tiempo os escribimos por aquí un pequeño tutorial para poder navegar usando Mac OS X por la Deep Web, en concreto por la red TOR haciendo uso de la popular herramienta Tor Browser. Esta utilidad no es más que un bundle que paquetiza en un solo producto tanto el cliente necesario de la red TOR como el navegador Mozilla Firefox configurado ya para hacer uso de la red out-of-the-box, lo que hace que sea muy sencillo para cualquier persona conectar con la red TOR y disfrutar de las ventajas que supuestamente ofrece The Onion Routing, tales como son el anonimato y la privacidad de las conexiones.

Sin embargo, la controversia surgió cuando se descubrió que en la red TOR se estaba utilizando un exploit para Mozilla Firefox, el navegador utilizado en Tor Browser, que permitía ejecutar código arbitrario y descubrir cuál es la auténtica dirección IP de la conexión. El bug utilizado por el exploit (CVE-2013-1690) era conocido desde hace tiempo y había sido actualizado en la versión de Mozilla Firefox 17.0.7 y superiores, pero si se cuenta con una versión del paquete Tor Browser sin actualizar, cualquiera podría conocer la dirección IP original de la conexión.

Figura 1: Firefox ESR 17.0.7 en Tor Browser

La controversia aún fue mayor cuando se especuló con la posibilidad de que el exploit estuviera enviando los datos a servidores de la NSA, ya que inicialmente así lo decían los investigadores. No obstante, como ha publicado Ars Technica, parece que ya no está tan claro si la dirección IP que estaba recogiendo los datos de las víctimas de este exploit pertenece o no a la NSA. Por si acaso, comprueba la versión de TOR Browser y ten en cuenta que si quieres privacidad en la red TOR lo mejor es tener siempre el navegador actualizado y sin el uso de ningún plug-in habilitado. Y a ser posible sin JavaScript.

martes, 9 de julio de 2013

Terminales iPhone 5 falsos en venta en la Deep Web

Si has seguido las instrucciones del artículo sobre cómo entrar en la red TOR y vistar la Deep Web desde Mac OS X, tal vez te hayas topado con una oferta de un terminal de iPhone 5 que no puedes rechazar. Si tines cierta experiencia en los terminales iPhone, bastará con que prestes un poco de atención a la foto para que veas que es más falso que un dolar de plástico.

Figura 1: Oferta de "falso" iPhone 5 en la Deep Web

Ya os hemos hablado muchas veces de este tipo de estafas, para que no os den "Gato por iPhone" de los que hay cantidades ingentes de ellos, que luego acaban dando problemas. Ten en cuenta que aunque el terminal que compres sea auténtico, puede que deje de funcionar al poco tiempo. Mucho ojo con lo que compras o lo que vendes, que en algunos casos ha acabado con sangre.

sábado, 6 de julio de 2013

Entrar en la red TOR de la Deep Web con Mac OS X

Como con cualquier otro sistema operativo, para entrar en la red TOR - una de las redes que forman parte de la llamada Deep Web - es necesario contar con un cliente instalado en el equipo. Este cliente de navegación junto con un navegador empaquetado se pueden descargar del proyecto Tor Browser, que viene junto todo para que sea fácil entrar en la red TOR.

Elige la versión de Tor Browser que se adapte a tu sistema operativo - soporta Mac OS X Snow Leopard, Lion y Mountain Lion de 32 y 64 bits - , y descárgala. Cuando vayas a ejecutarla, si tienes OS X Mountain Lion, lo más probable es que la protección para ejecución de software no firmado que proporciona GateKeeper. Si quieres que funcione el paquete deberás bajar este nivel de seguridad.

Figura 1: Opciones de seguridad de GateKeeper en OS X Mountain Lion

Te recomendamos que una vez termines de navegar por la Deep Web vuelvas a activar la protección de GateKeeper para evitar situaciones no deseables con software malicioso.

Cuando arranque Tor Browser, aparecerá el cliente de Vidalia, donde se podrán configurar opciones de conexión especiales. Cuando termine de establecer los túneles SSL con la red TOR, aparecerá la opción de Connected, lo que significará que ya estás en la red. El nodo al que te conectas sí que conoce tu dirección IP original, así que se fuera un nodo malicioso estaría teniendo acceso a todo tu contenido y sabría quién eres

Figura 2: Opciones de configuración de Vidalia Control Panel

Ahora ya puedes abrir el navegador Tor Browser y comprobar que estás dentro de la red, como se puede comprobar, con una dirección IP que corresponde a alguno de los nodos que forman TOR en ese momento.

Figura 3: Tor Browser

Si quieres ver cuántos servidores forman la red TOR en estos momentos, puedes ir al cliente de Vidalia y dar a la opción de View the Network, donde te aparecerá la lista de todos los servidores que en ese momento están dados de alta como válidos. Alguno de ellos puede estar controlado, así que ten cuidado.

Figura 4: Servidores de la red TOR en estos momentos

Una vez dentro, para encontrar la información que se oculta en los dominios .onion puedes utilizar varias técnicas. Aquí te dejamos algunas de ellas:

1.- Utilizar los buscadores de la Deep Web TOR: No son demasiado buenos indexando y mostrando resultados, pero son un inicio.  Torch [http://xmh57jrzrnw6insl.onion/] o The Abyss [http://nstmo7lvh4l32epo.onion/] son algunas de las alternativas.

Figura 5: Búsquea en la red TOR con Torch

2.- Utilizar el buscador de Onion.to: Este buscador está accesible desde la web normal, y no es necesario tener un cliente TOR para ver qué hay en TOR.

Figura 6: El buscador y Proxy Onion.to conecta los dominios .onion con la web normal

3.- Busca los intercambios de links: En sitios como Pastebin se producen intercambios de enlaces con las últimas direcciones publicadas en la red TOR, así que puede ser una buena opción ver qué se ha compartido por allí.

Figura 7: Listas de Pastebin con dominios .onion

En cualquier caso, cuando visites esta red desde tu OS X toma ciertas precauciones. Usa el navegador TOR Browser actualizado, ten un antimalware con protección en tiempo real, cuando termines asegúrate de borrar todo lo que hayas descargado en la caché. Si usas otro navegador, procura utilizar el modo de navegación anónimo y no tener cargado en él ni Java ni ningún otro plugin. Si te bajas algún fichero analízalo antes y si tienes dudas, envíalo a Virus Total. Y recuerda, la red TOR está vigilada, así que si haces algo malo, puede que tengas problemas con la justicia.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares