Рубрики
Защита и безопасность

Программа распознавания купюр 200 и 2000

В 2017 году компания «Гознак» создала приложение для распознавания новых российских купюр 2000 и 200 рублей. Программа для мобильных устройств Android и iOS доступна в специальных магазинах уже с середины января 2018 года. Критики говорят, что настоящую подделку купюры определить одним лишь смартфоном не получится, но вот определить грубую подделку удастся наверняка.

Программа распознавания купюр 200 и 2000
Приложение для идентификации банкнот

Содержание статьи:

  • 1 Скачать приложение для распознавания банкнот 200 и 2000 для Android и iOS
  • 2 Случаи с поддельными купюрами
  • 3 Как пользоваться приложением «Банкноты 2017»

Скачать приложение для распознавания банкнот 200 и 2000 для Android и iOS

Купюры номиналов 200 и 2000 рублей были выпущены в обращение в 2017 году. Чтобы проверить любую из двух экземпляров, необходимо запустить приложение и навести фото- или видеокамеру на купюру. Приложением будет просканирована одна из сторон банкноты. При сканировании учитываются символы городов, которые на ней изображены, позиции знаков, а также другие элементы.

Дополнительно пользователь будет проинформирован о других публичных признаках на свежих купюрах. В программе для распознавания банкноты вы можете найти список признаков, которые человек может определить самостоятельно. Используя идентификатор, вам будут продемонстрированы все проявления специальных защитных признаков билетов РФ. Их можно определить на ощупь, при просвете, под увеличительным стеклом, при изменении расположения взгляда. Приложение работает со всеми операционными системами Android, начиная с версии 4.4.

Скачать приложение на Андроид — Банкноты 2017.

Приложение работает аналогичным образом и для устройств под управлением iOS. Обе версии программ доступны бесплатно. Минимальная версия iOS – 8.0. Совместимо с другими устройствам, такими как iPhone, iPad, iPod touch. Размер скачиваемого файла 208 Мб.

Приложение доступно для загрузки на странице App Store — Банкноты 2017.

Случаи с поддельными купюрами

Как сообщает генеральный директор «Гознак», на сегодняшний день случаев подделки купюр не зафиксировано. По собственному опыту директора, он заявляет, что качественные подделки банкнот появляются спустя как минимум 2 года. На данный момент могут встречаться лишь примитивные подделки. Такие купюры обычно печатают подростки ради шуток и розыгрышей. Эти деньги приложение определит очень быстро. Их легко заметить даже невооруженным глазом, к примеру, по гладкой бумаге.

Программа распознавания купюр было создано для уверенности граждан в подлинности банкнот. Как вы могли наблюдать, в России за 2017 год были случаи, когда продавец наотрез отказывался принимать новые деньги по причине неосведомленности. Сегодня можно привести многочисленные признаки для определения купюр 200 и 2000 рублевых, которые описаны в программе для мобильных устройств. В списке находятся также признаки дизайна и технические характеристики.

Хотя приложение «Банкноты 2017» разрабатывалось по многим стандартам подобных проверочных систем, тем не менее оно не является полноценной системой проверки подлинности. У тех же банкоматов система распознавания имеет более мощный комплекс функций распознавания. Если у вас возникли подозрения по той или иной купюре, но приложение определяет ее как настоящую, необходимо в этой ситуации обратиться в специализированные кредитные организации.

Программа распознавания купюр 200 и 2000
Особенности купюры «Две тысячи рублей»

Как пользоваться приложением «Банкноты 2017»

Процесс определения подлинности банкноты довольно занятный.

  1. Сначала возьмите свое мобильное устройство, запустите приложение «Банкноты 2017» и запустите камеру устройства, с помощью которой будет происходить сканирование.
  2. После этого программа определяет номинал купюры и ее сторону.
  3. Когда сторона будет определена, запустится анимированный ролик. Для каждой банкноты и стороны он разный. Если приложение определит лицевую сторону 2000-ой банкноты, то вы увидите на экране своего устройства 3D ракету, которая находится на стартовой станине Восточного. А возле космодрома будут парить различные анимированные планеты.

Когда купюра будет определена, можно совершать основные манипуляции определения подлинности.

  • Наведите камеру на купюру, совместив ее края с указанными уголками в приложении.
    Программа распознавания купюр 200 и 2000
    Наведите камеру на купюру
  • После того, как вы сделаете все правильно, устройство начнет вибрировать и уголки купюры станут зелеными.
  • Если купюра настоящая, вы увидите специальную надпись: «Обнаружены все признаки подлинности».
    Программа распознавания купюр 200 и 2000
    Обнаружение признаков подлинности купюр 200 и 2000 рублей
  • Если вы что-нибудь сделали неправильно, можно повторить попытку заново. Для этого нажмите в верхнем углу специальную иконку.

При этом для определения подлинности новых денег с помощью программы распознавания купюр 2000 и 200 рублей необходимо создать максимально подходящие условия. Например, приложение нуждается в полноценном освещении. Идеально подойдет не яркий дневной свет. Когда вы наводите камеру, избегайте прямых солнечных лучей при распознавании 200 и 2000 купюр.

В некоторых изданиях описан интересный случай. В 2017 году популярная рок-группа «Мумий Тролль» продала юридические права на известную песню «Владивосток – 2000» учреждению Центробанк и при расчете получили символьную для этого события банкноту в 2000 рублей одной купюрой.

Рубрики
Защита и безопасность

По вашему снилсу найдены страховые начисления в размере 32.578 руб что значит

На мобильный телефон абонентам приходят сообщения, в котором идет речь компенсациях – «По номеру вашего снилса обнаружены страховые начисления в размере 32.578 рублей». Приходят сообщения и на электронную почту с подобным содержанием. Аргументируется это тем, что государство умалчивает о выплатах, чтобы сократить расходы бюджета. Но правдивы ли эти утверждения, давайте в этом разберемся далее в статье.

По вашему снилсу найдены страховые начисления в размере 32.578 руб что значит
Сайт, на котором проводится проверка документов

Содержание статьи:

  • 1 Сервис выплат средств гражданам РФ
  • 2 В чем заключается обман пользователей
  • 3 Выводы

Сервис выплат средств гражданам РФ

В сообщении «По вашему снилсу найдены страховые начисления в размере 32.578 руб» указываются различные сайты LtdRoyalinvest.ru и mysnils.ru, где вы можете проверить эту и другую информацию. На этих сайтах предлагают проверить свой снилс и получить денежные выплаты от внебюджетных фондов. В описаниях сайта сказано, что существуют некие фонды, которые выплачивают средства практически всем гражданам РФ, если они имеются задолженности по их данным в базе сервиса.

Есть раздел, где описано почему, по каким причинам вам положены денежные средства в качестве выплат.

По вашему снилсу найдены страховые начисления в размере 32.578 руб что значит
Описание предоставляемых услуг сайта

При детальном рассмотрении описания становится понятно, что это выдумка и развод. В первой же строчке «Постановлению правительства РФ № 192н» можно определить, например, что такого постановления вообще не существует, нет ни одного названия постановления, которое бы содержало букву «Н». Затем в описании идет речь о неком межрегиональном фонде, но таких организаций также не существует, есть фонд развития спорта или фонд развития чего-то.

Если разобраться во всем этом становится ясно, что ни один внебюджетный фонд не станет без причины раздавать деньги населению. Все отзывы на сайте являются выдуманными, а фотографии попросту украдены из социальных сетей и других ресурсов.

В чем заключается обман пользователей

В основе всей аферы находится проверка по вашему снилсу, где скорее всего будут выявлены некие страховые начисления, которые вы легко можете получить. На самом деле мошенникам не интересны даже ваши данные из личных документов.

Перейдя на сайт, вы можете выбрать проверку по паспорту или снилсу, а вернее по последним 6 цифрам документов.

По вашему снилсу найдены страховые начисления в размере 32.578 руб что значит
Проверка по номеру снилса или паспорта

После того, как вы введете данные, начнется имитирование процесса поиска по базе данных ваших начислений. Все организовано на хорошем уровне. Даже код веб-страницы создан таким образом, что пользователь ничего не заподозрит. Числа отображаются по порядку – все как при настоящем поиске информации по базам данных.

Когда поиск по базе прекращается пользователь видит перед собой кнопку «Получить деньги». Но после нажатия на нее появляется окно, в нём сообщается, что для доступа к данным страховщиков сервис взымает с вас единоразовую и фиксированную плату, которая для каждого, на самом деле, может отличаться.

По вашему снилсу найдены страховые начисления в размере 32.578 руб что значит
Сообщение об оплате доступа к данным

Далее описано, что после совершения оплаты за доступ вы получите сумму всех начислений, которые были обнаружены при поиске. И чтобы продолжить, нужно нажать на кнопку «Оплатить доступ».

Выводы

Если вы получили на свой адрес электронной почты сообщение или SMS-сообщение на свой мобильный телефон с текстом, подобно этому – «По номеру вашего снилса обнаружены страховые зачисления в размере 32.578 рублей», то ни в коем случае не реагируйте и не посещайте ресурсы, которые предоставляются для посещения и уточнения информации в сообщении. Всего мошенники имеют несколько сайтов, которые оформлены одинаково. Это значит, что они имеют единый интерфейс, одни и те же описания разделов и всю информацию, которую содержат. Всего их несколько, самые основные и часто посещаемые – mysnils.ru, LtdRoyalinvest.ru, snils-rus.online, snils.top. Если сообщения приходят на ваш номер достаточно часто, то его можно занести в черный список.

Рубрики
Web-сервер

Установка php 7.0.5 на Debian

Пока некоторые ставят php 5.3, доставая его из могилы, я решил не отставать о планеты всей, где сайты переводятся на седьмую версию php, столь нахваливаемую на просторах интернета в том числе и за высокую скорость работы, и установил сегодня из репозитория DotDeb. Надо сказать, прирост скорости реально ощутимый. Мои сайты и на WordPress, и на MODX стали летать таки. :) Вот как делал миграцию.

Установка php 7.0.5 на Debian

Содержание статьи:

  • 1 Пакеты php из репозитория Dotdeb
  • 2 Удаляем php5 с сервера
  • 3 Тесты

Пакеты php из репозитория Dotdeb

Фишка пакетов php 7 из этого репозитория в том, что они называются php7.0-%packagename%. То есть, можно сразу иметь на сервере как php 5.6 из репозитория Debian, так и седьмую версию. И конфигурационные файлы не перемешаются, так как пакеты из dotdeb хранят их в каталоге /etc/php/7.0/ и /etc/php/mods-available/ для модулей.

При желании, вы можете ознакомиться с сайтом Dotdeb, но он на английском.

Скачиваем gpg ключ репозитория.

# wget https://www.dotdeb.org/dotdeb.gpg

Прописываем репозитории в файле в каталоге /etc/apt/sources.list.d/dotdeb.list.

# echo -e "deb http://packages.dotdeb.org jessie allndeb-src http://packages.dotdeb.org jessie all" > /etc/apt/sources.list.d/dotdeb.list

Обновляем кэш пакетов.

# aptitude update

Далее смотрим, что нам нужно установить. Например, ваш сервер работает на основе php-fpm. Ок, ставим его:

# aptitude install php7.0-fpm

Если php, как модуль apache, то так:

# aptitude install php7.0 libapache2-mod-php7.0

И остальные пакеты, по вкусу.

# aptitude install php7.0-mysql php7.0-curl php7.0-redis php7.0-gd

Если вы всё устанавливаете с нуля, то следующие шаги, после установки, можно подсмотреть в соответствующих инструкциях:

  • Установка nginx и php-fpm
  • Установка apache и php как модуль

Удаляем php5 с сервера

Если же вы настраивали сервер не с нуля, а уже с работающими сайтами, то после миграции на php 7 вы, может быть, захотите вообще удалить пятую версию с сервера. Для начала нужно узнать список установленных пакетов php5:

# dpkg -l | grep php5 | grep -w 5 | awk '{print $2}'

Затем удаляем сначала модули.

# aptitude purge php5-memcached php5-redis php5-curl

И, потом, основу:

# aptitude purge php5-fpm php5-common

Это нужно для предотвращения ошибки, когда сначала удаляется php5-common, а dpkg при удалении модуля пытается его отключить командой php5dismod, но у него ничего не выходит. В итоге, пакет ломается и не удаляется. У меня такая ситуация произошла с модулем php5-memcached, когда удалял все пакеты php сразу. :)

Тесты

Чтобы воочию убедиться в скорости работы, запустил сферический бенчмарк в вакууме. Субъективные результаты его работы тоже приятно удивили. Запускалось на совершенно одинаковых параметрах. Только разные версии php.

PHP 5.6, поставляемая из репозиториев Jessie

-------------------------------------- |        PHP BENCHMARK SCRIPT        | -------------------------------------- Start : 2016-04-25 12:01:06 Server : 12345.bezplus.ru@127.0.0.1 PHP version : 5.6.19-0+deb8u1 Platform : Linux -------------------------------------- test_math                 : 1.953 sec. test_stringmanipulation   : 1.939 sec. test_loops                : 1.149 sec. test_ifelse               : 0.834 sec. -------------------------------------- Total time:               : 5.875 sec.

PHP 7.0.5, поставляемая из репозитория dotdeb

-------------------------------------- |        PHP BENCHMARK SCRIPT        | -------------------------------------- Start : 2016-04-25 11:59:53 Server : 12345.bezplus.ru@127.0.0.1 PHP version : 7.0.5-1~dotdeb+8.1 Platform : Linux -------------------------------------- test_ifelse               : 0.417 sec. test_loops                : 0.556 sec. test_stringmanipulation   : 0.767 sec. test_math                 : 0.554 sec. -------------------------------------- Total time:               : 2.294 sec.

Неплохо? Очень даже. WordPress, изначально выдававший скорость генерации примерно 0.160-0.220 стал генерировать страницы за примерно 0.06-0.100 мс. И это на недорогой vds-ке с hdd. А что ещё нужно для счастья? :)

Рубрики
Web-сервер

Как настроить Redis в качестве кэширующего сервера

Кэширование данных в оперативной памяти посредством Redis является одним из методов ускорения работы сайта. Данное хранилище высокопроизводительно и может использоваться для кэширования не только сайтов, но и сессий, а также в качестве нереляционной базы данных.

Как настроить Redis в качестве кэширующего сервера

Установка Redis производится в два шага:

  1. Подключение репозитория backports. Версия в стандартном репозитории слишком стара.
  2. Установка командой aptitude install -t jessie-backports redis-server redis-tools

Содержание статьи:

  • 1 Настраиваем оптимальную конфигурацию
  • 2 Кэширование php сессий

Настраиваем оптимальную конфигурацию

В Debian конфигурационный файл расположен в каталоге /etc/redis/ и называется redis.conf.

В первую очередь необходимо исправить ошибку с некорректно указанным максимальным количеством tcp соединений. Это актуально в случае использования tcp-сокетов.

Печатаем в консоли команду cat /proc/sys/net/core/somaxconn и выставляем соответствующее количество:

tcp-backlog 128

Для более быстрой работы подключаем возможность работы с unix-сокетом.

unixsocket /var/run/redis/redis.sock unixsocketperm 777

Ограничиваем максимальное количество подключаемых клиентов. Если необходимо больше 1024-х подключений, также потребуется изменить ограничение на количество одновременно открытых файлов (ulimit).

maxclients 1024

Определяем количество выделяемой оперативной памяти для кэша. В случае указания нулевого значения, будет использована вся доступная оперативную память для кэша.

maxmemory 64mb

Определяем политику работы с памятью. При данной политике, во время нехватки памяти, будут удаляться наиболее старые и наименее используемые ключи, чтобы освободить место для новых.

maxmemory-policy allkeys-lru

Так же, во избежание проблем с работой Redis (пункт 3 руководства, англ), следует отключить функцию ядра Transparent HugePages.

# echo never > /sys/kernel/mm/transparent_hugepage/enabled

Перезапускаем для вступления изменений в силу.

# service redis restart

И добавляем в файл /etc/rc.local следующие строки, чтобы после перезагрузки сервера данная функция была отключена.

if test -f /sys/kernel/mm/transparent_hugepage/enabled; then    echo never > /sys/kernel/mm/transparent_hugepage/enabled fi if test -f /sys/kernel/mm/transparent_hugepage/defrag; then    echo never > /sys/kernel/mm/transparent_hugepage/defrag fi

Кэширование php сессий

Настроить php на хранение сессий можно несколькими путями, в зависимости от используемой связки.

Напрямую в php.ini

[Session] session.save_handler = redis session.save_path = "unix:///run/redis/redis.sock"

Apache2 и mod_php (в файле виртуального хоста или apache2.conf)

 php_admin_value session.save_handler "redis" php_admin_value session.save_path "unix:///run/redis/redis.sock"

PHP-FPM (в файле пула)

php_admin_value[session.save_handler] = "redis" php_admin_value[session.save_path] = "unix:///run/redis/redis.sock"
Рубрики
Debian для дома

Конвертируем приватный ключ putty в формат openssh

С аутентификацией ключом по ssh, подключаясь с Windows, разобрались. А как насчёт использования того же ключа, только для аутентификации при подключении с компьютера под управлением Linux? PuttyAgent для линукса нет, а формат .ppk линуксы не понимают.

Конвертируем приватный ключ putty в формат openssh

Для этого нужно конвертировать приватный ключ из формата ppk в формат openssh. И поможет нам в этом утилита puttygen для linux из пакета putty-tools. Во всяком случае, именно такой пакет присутствует в репозитории дебиан. :)

# aptitude install putty-tools

Собственно, конвертируем ключ из ppk в openssh:

# puttygen private-key.ppk -O private-openssh -o private-key.txt

Здесь параметр -O указывает формат, в который конвертируется приватный ключ. А -o означает имя файла для сохранения.

Таким образом, приватный ключ в формате openssh будет сохранён в файле private-key.txt.

На вашем компьютере его нужно будет скопировать в специальный файл — хранилище приватных ключей:

# cat private-key.txt > ~/.ssh/id_rsa
Рубрики
Debian для дома

VNC клиенты для Debian

Если у вас есть серверы, к которым вы подключаетесь по VNC, то вам обязательно нужен клиент для подключения. Таких клиентов в репозиториях Дебиан несколько. Опишу парочку понравившихся мне. ;)

VNC клиенты для Debian

Содержание статьи:

  • 1 gtkvncviewer
  • 2 ssvnc

gtkvncviewer

Довольно симпатичный клиент, работающий на основе gtk-vnc.

Указываем сервер, имя пользователя (название виртуальной машины и т.д.) и пароль, кликаем по кнопке «gtk-соединение». Можно указать адрес сервера и порт (127.0.0.1:5901) и не указывать логин, поскольку цифры после 59 в порте — это id виртуальной машины.

При успешном подключении отобразиться окошко управления.

Установка:

aptitude install gtkvncviewer

ssvnc

Как гласит описание пакета, данный клиент позволяет использовать SSL/SSH туннели. Имеет больше всяких функций, в отличие от предыдущего клиента. Вот так выглядит стартовое окошко:

Тоже нет ничего сложного: указываем хост, порт и пароль. Можем указать прокси-сервер. При клике по кнопке «Options» отобразятся дополнительные параметры. Присуствутет справочная информация.

Рабочее окошко тоже не сильно отличается от предыдущей программы. Разве что тут доступно открытие меню по нажатию клавиши F8.

Установка:

aptitude install ssvnc
Рубрики
Резервное копирование

Скрипт резервного копирования баз Mysql в локальную папку

Решил полностью отказаться от использования ispmanager, ибо ресурсы занимает, а используется только для одного — резервного копирования данных. Но раз это можно сделать собственноручно, то держать панель на сервере для десяти сайтов вообще нет смысла.

А потому первейшей задачей становится создание резервных копий баз данных mysql. Базы небольшие по размеру, поэтому будет использоваться самый простейший вариант бэкапов — создание архивов и размещение их в определённой папке сервера.

Скрипт резервного копирования баз Mysql в локальную папку

Конечно, куда надёжней было бы отправлять бэкап по sftp куда-нибудь на другой сервер в другом дата-центре (и стране, чего уж там), но поскольку мои сайты меняются пару раз в месяц, то скачивание бэкапов раз в два дня нельзя назвать тяжёлым занятием. :)

Опыта в написании скриптов на Bash у меня не было до этого момента. Но разобраться не составило труда, учитывая многочисленные примеры скриптов резервного копирования mysql на различных сайтах об администрировании серверов.

Сам скрипт mysqlbackup.sh:

#!/bin/bash #Инициализируем переменные  TMPDIR="sqlfiles" BACKUPDIR="/storage" USER="root" PASS="xxx" TIMEY=$(date +%Y-%m-%d)  #Проверяем наличие папки для бэкапов  if [ ! -d "$BACKUPDIR" ]; then   mkdir -m 0700 "$BACKUPDIR" fi  #Проверяем наличие временного каталога  if [ ! -d "$BACKUPDIR/$TMPDIR" ]; then   mkdir -m 0700 "$BACKUPDIR/$TMPDIR" fi  #Сохраняем копии  cd "$BACKUPDIR/$TMPDIR" for database in `mysql -s -r -e 'SHOW DATABASES' | grep -v Database | grep -v information_schema | grep -v performance_schema | grep -v mysql`; do mysqldump $database > $database.sql;done  #Создаём архив  cd "$BACKUPDIR" tar -cjf databases-"$TIMEY".tbz2 "$TMPDIR" chmod 0600 databases-"$TIMEY".tbz2  #Удаляем временную папку  rm -r $TMPDIR echo "Базы данных сохранены!" exit 1

Работа с mysql выполняется непосредственно от пользователя root, так как он имеет доступ сразу ко всем базам данных.

Из бэкапа исключаются базы данных information_schemamysqlperformance_schema. Затем все базы помещаются в bzip2-архив и складируются в определённую папку, откуда их потом можно скачать.

В планировщике Cron прописывается задание на выполнение скрипта раз в сутки, например, в час ночи.

00 01 * * * sh ~/mysqlbackup.sh

Если в настройках крона задан верный email, то на почту придёт отчёт, в котором будут перечислены сохранённые базы данных.

P.S. Также можно создавать резервные копии и несколько раз в день. Для этого нужно в имени архива указывать ещё и время создания, чтобы файл не перезаписывался.

Рубрики
Основы Debian

Русификация консоли в Debian

Очень часто попадаются серверы с уже предустановленной операционной системой на английском языке. Например, различного рода VPS на OpenVZ, Virtuozzo. Для удобства можно изменить язык системы на русский.

Русификация консоли в Debian

Запустим переконфигурирование пакета с локализациями.

# dpkg-reconfigure locales

Откроется окно с доступными кодировками. Отмечаем русскую UTF-8.

Для работы по ssh через Putty или по VNC этого будет вполне достаточно. Можно также произвести дополнительную настройку.

Далее выбираем ru_ru.UTF-8.

Запускаем процесс настройки раскладки клавиатуры и шрифта для консоли.

# dpkg-reconfigure console-setup

Выбираем UTF-8.

Затем кириллицу.

И фиксированный шрифт.

Рубрики
Мониторинг

mytop: мониторинг MySQL

MyTOP — это консольное приложение для мониторинга активных процессов и общей нагрузки MySQL сервера. Практически, как htop.

mytop: мониторинг MySQL

Требования:

  • Perl 5.005 or newer
  • Getopt::Long
  • DBI и DBD::mysql
  • Term::ReadKey

Всё, что нужно, — это установить программу стандартным образом.

# aptitude install mytop

Затем создаём файл .mytop в своей домашней папке.

# nano /root/.mytop

И впечатываем в файл следующее:

user=имя_пользователя_БД pass=пароль_пользователя_бд host=localhost

В первой строке пишем root, во второй — его пароль. Файл сохраняем.

Программу можно запускать с определёнными ключами.

u: имя пользователя

p: пароль пользователя

h: ip адрес сервера, к которому производится подключение

P: если mysql работает на нестандартном порту, при помощи этого ключа можно указать порт

s: частота обновления информации, по умолчанию 5 секунд

d: имя базы данных, за которой следует вести наблюдение

Сайт mytop (англ).

Рубрики
Защита и безопасность

Hello, My nickname in darknet is … — что это за письмо

Недавно стали распространяться новости, что какой-то хакер шантажирует пользователей в Интернете при помощи электронного ящика. Такие письма чаще всего идут на забытые или рабочие аккаунты e-mail. В письме угрожают опубликовать интимные фотографии, заснятые якобы камерой устройства самого пользователя. Рассмотрим подробнее, что это за письмо «Hello, My nickname in darknet is…».Hello, My nickname in darknet is … — что это за письмо

Содержание статьи:

  • 1 Что такое Darknet?
  • 2 Что за письмо «Hello, My nickname in darknet is»?
  • 3 Как эта схема работает?
  • 4 Адрес почтового ящика отправителя
  • 5 Что делать, если письмо пришло на мой ящик?

Что такое Darknet?

В письме указано, что хакер имеет определенный ник в скрытой пиринговой сети Даркнет. Эта сеть находится вне интернета. Чтобы в неё попасть, необходимо использовать специальное программное обеспечение — Tor браузер, I2P, RetorShare и другое. Сайты здесь также отличаются от привычных и имеют иные доменные зоны, например, onion.

Пиринговые сети используются для обеспечения приватности в сети. Достаточно сложно отследить действия пользователей в ней, так как все запросы передаются от компьютера к компьютеру, а не от компьютера к серверу. Таким образом, даже для соответствующих служб становится трудной задачей контролировать трафик определенного компьютера. Частые посетители Даркнета — это наркодельцы, хакеры и мошенники.

Читайте также: Сообщения в этом разговоре зашифрованы в Вайбере: что это значит.

Что за письмо «Hello, My nickname in darknet is»?

На электронную почту пользователей приходит письмо на английском языке, вида Hello, My nickname in darknet is. В нем хакер сообщает, что он разработал специальный троян, который проник в ваш компьютер и теперь он владеет всей информацией и паролями от сайтов. Еще сообщается, что в руках хакера находятся видеофайлы или снимки интимного характера, которые были сделаны камерой пользователя. Если пользователь не заплатит определенную сумму в биткоинах на указанные в письме кошелек, то непристойные файлы попадут во всеобщий доступ и будут разосланы на все контакты жертвы.

Некоторые пользователи заявляют, что пароль от почты в письме My nickname in darknet is des53, который предоставил хакер были настоящими. Но чаще всего это были либо офисные (рабочие) аккаунты почтового сервиса, либо почта, которой давно не пользовались. При попытке отследить места, откуда были высланы письма от хакеров, удалось установить, что работали при помощи туннеля. Чаще всего IP адреса принадлежали серверам Турции, Вьетнама и Китая.

Также при исследовании нескольких писем удалось установить, что злоумышленник (или группа) использовали беспроводные сети Wi-Fi, которые находились в одном городе. Потому как все эти сети имели выход на одного провайдера.

Hello, My nickname in darknet is … — что это за письмо
Даркнет

Как эта схема работает?

Специалисты, которые исследовали несколько подобных писем с угрозами утверждают, что хакеры действуют исключительно на методе социальной инженерии. То есть этот метод почти полностью основан на психологическом воздействии на свою жертву. Найдя в сети некоторые данные и указав их в письме, злоумышленник таким образом пытается доказать свой род деятельности. Это нужно, чтобы поверили, что у него есть информация, о которой он говорит в письме.

Еще одним инструментом влияние является то, что хакер указывает пароль и говорит о Даркнете — обиталищем хакеров и людей, которые относятся к преступным элементам. Все это позволяет запугивать пользователей. При исследовании биткоиновых кошельков удалось установить, что далеко не безрезультатно. За несколько дней заработок таких злоумышленников доходит до 1 биткоина, который на сегодняшний день приравнивается к 6 350 долларов США. Среднестатистическому гражданину России не заработать этих денег и за полгода.

Hello, My nickname in darknet is … — что это за письмо
Письмо от хакера

Адрес почтового ящика отправителя

В письме «my nickname in darknet is i hacked this mailbox more than six months ago» хакер указывает, что он является профессионалом своего дела. Можно найти пункт в письме, где он говорит, что письмо пришло из ящика пользователя. Это то же самое, если бы вы отправили письмо самому себе. Этот факт играет тоже в пользу мошенника, ведь не каждый пользователь знает, что это сделать не так уж и сложно. И тем более, это не говорит о том, что ваш почтовый ящик действительно был взломан.

Что делать, если письмо пришло на мой ящик?

Если вы получили на свой ящик такое письмо, не нужно делать поспешные выводы и тем более следовать условиям шантажистов. Стоит помнить, что большая часть взломов данных пользователей в интернете происходит не на техническом, а именно на психологическом уровне. Этого же принципа придерживаются и мошенники, которые создают всяческие SMS-рассылки с просьбой срочно переслать средства другу, члену семьи и так далее. Лучший метод противостояния подобным мошенникам — игнорирование.

Если вы не уверены в надежности своего антивирусного программного обеспечения, то скачайте одноразовые утилиты для сканирования компьютера на вирусы. Отлично подходят для этих целей Dr.Web CureIt и Kaspersky Virus Removal Tool. Они бесплатны и имеют мощные средства для поиска вирусов. После этого обратитесь в техническую поддержку почтового сервиса и попросите помощи у них. А письмо «Hello, My nickname in darknet is» просто удалите из ящика.