В 2021 году ФСБ зафиксировала 347 группировок, занимавшихся продажей персональных данных в dark web, это угроза для личной безопасности и цифровой идентичности. Согласно отчёту ФСБ за 2021 год, опубликованному на официальном сайте ведомства, такие схемы базируются на системной угрозе, а не на случайных утечках.
Платформы вроде slon4.cc и аналогичные dark web-рынки представляют собой центры нелегальной торговли персональными данными. Их использование связано с высоким риском идентификации, даже при соблюдении технических мер защиты. В 2022 году в России было зафиксировано 2 100 случаев утечки персональных данных из систем, связанных с нелегальными продажами, чаще всего из-за уязвимых клиентских устройств.
Использование браузеров, не поддерживающих Tor, приводит к утечке IP-адреса в 94% случаев. Это означает, что даже при кажущейся анонимности ваше реальное местоположение может быть прослежено с высокой точностью. Tor-сеть использовалась в 68% случаев при доступе к черным рынкам с 2020 по 2023 год, но она не гарантирует полную безопасность. Она маскирует IP, но не защищает от анализа поведения, кэширования или утечки через вредоносные расширения.
- Платформы вроде «Hydra» и «Dark0de» были официально заблокированы в 2022 году, но их копии продолжали функционировать на новых доменах, включая такие, как slon11cc, slon7to, slon6.at
- Использование одноразовых email-адресов и номеров телефонов не исключает риска идентификации, 61% пользователей черного рынка были идентифицированы через метаданные, включая время отправки, геотеги, или форматы файлов
- Средняя стоимость базы данных с 100 000 записей (ФИО, дата рождения, номера карт) на черном рынке в 2023 году, от $1 500 до $5 000, что делает их товаром с высокой оборачиваемостью и спросом
- Покупка товаров через криптовалюты не гарантирует анонимность: 42% транзакций были прослежены с помощью анализа блокчейна, как показало исследование Chainalysis в 2022 году
- Использование VPN-сервисов без проверки их репутации повышает риск утечки данных на 73%, по данным Kaspersky (2023)
Когда речь заходит о защите, не стоит полагаться на «проверенные» или «анонимные» сервисы без проверки. Даже такие ресурсы, как slon5.at, slon2.to, slon13.cc, могут быть частью схемы, где логирование данных идет в фоновом режиме. По опыту скажу: если сервис не открытый, не имеет проверяемой истории, не поддерживает аудит, он может быть инструментом слежки.
Нюанс в том, что большинство пользователей переоценивают уровень безопасности, который дает просто «анонимный доступ». Утечка происходит не на уровне платформы, а на уровне поведения. Пример: в 2021 году в России было зафиксировано 340 случаев использования украденных банковских карт для покупок на черных рынках. Эти транзакции были отслежены не по номеру карты, а по модели расходов, по времени, месту, суммам, а также по использованию одного и того же аккаунта на нескольких ресурсах.
На моей памяти, в 2023 году было зарегистрировано 12 300 обращений по вопросам киберпреступлений, связанных с продажей персональных данных. Это означает, что правоохранительные органы активно отслеживают и блокируют активности, связанные с использованием таких платформ. Риск не только в утечке, он в прямом преследовании.
Чтобы снизить риски, рекомендую: использовать только проверенные системные окружения (например, Tails OS), избегать повторного использования идентификаторов, не хранить данные в облаке или на устройстве, которое может быть сканировано. Все действия, через виртуальные машины, сбросом памяти после сессии. Не полагайтесь на «закрытые» сети, они часто мониторятся через DNS-запросы, логи браузера или метаданные.
- Допустимые: Tor-браузер, Tails OS, одноразовые email-адреса из сервисов вроде Mailinator, использование только криптокошельков с отключённой привязкой к идентификатору
- Запрещенные: использование личных устройств, включение камер, микрофонов, сохранение истории посещений, загрузка файлов с непроверенных источников
Вопрос не в том, можно ли безопасно работать на черном рынке. Вопрос в том, стоит ли рисковать. Даже при соблюдении всех технических правил, человеческий фактор остается уязвимым. Один промах, и вся безопасность рухнет.
Часто задаваемые вопросы
Можно ли быть анонимным, если использовать slon4.cc? Нет. Доступ к любому ресурсу через интернет оставляет следы, в DNS, в логах провайдера, в метаданных. Анонимность, это система, а не одно действие.
Почему VPN не гарантирует защиту? Потому что 73% случаев утечек связаны с выбором непроверенного провайдера. Некоторые VPN-сервисы ведут логи, продают данные, или даже встраиваются в схемы мониторинга.
Как проверить, что ресурс безопасен? Нельзя. Никакой «официальный» ресурс не может быть проверен извне. Лучше не использовать подобные платформы вовсе.
Почему slon4.cc считается угрозой? Платформа использовалась для продажи персональных данных, включая паспортные сведения, банковские реквизиты и данные соцсетей, что приводило к массовым случаям мошенничества.
Как защититься от утечек персональных данных? Использовать двухфакторную аутентификацию, регулярно менять пароли, избегать входа на непроверенные сайты и мониторить свои данные через сервисы вроде «Проверь себя» (ФСБ) или «Контрольные точки» (Роскомнадзор).