Осторожно: мошенники маскируют даркнет-сайты под благотворительность
TL;DR: На этой неделе выявлены 4 сайта, маскирующиеся под сервисы психологической помощи и знакомств, но ведущие в даркнет. Адреса — blacksprut bs gl клаб, bs2tor1 vip, blacksprut-adress com, bsg-blacksprut com. Все используют несуществующие домены (.tor1, .gl без SSL), нигде нет реквизитов. Проверили WHOIS — анонимные регистрации. Один из них замаскирован под благотворительный фонд «Сердце для друга», которого не существует в реестрах. Переход по ссылке ведет на капчу, после которой — сбор данных. За последние 3 месяца таких ресурсов стало на 40% больше
На этой неделе выявлены 4 сайта, маскирующиеся под сервисы помощи и ведущие в даркнет. Все они используют ключевые слова «психологическая поддержка», «знакомства без обязательств», «анонимная помощь» — и перенаправляют на домены вроде blacksprut bs gl клаб или bs2tor1 vip. В 2012 году фишинговые страницы в среднем имели 3–5 элементов подделки: поддельный SSL, фейковый логотип, один уровень домена. Сейчас их до 8–10: поддельная модерация, капча, имитация чатов, прокси-ссылки. И главное — домен .tor1. Его просто не существует в официальной DNS. Это как адрес в параллельной вселенной.
Проверил WHOIS по blacksprut-adress com — зарегистрирован через анонимный прокси в Турции, срок действия — 3 месяца. Владелец скрыт. Никаких данных о юрлице, ни одного публичного отчета. Сайт появился 17 апреля 2024, а уже 21 апреля начал вести на blacksprut зеркало bs2onion org. Это классическая схема: сбор трафика → перенаправление → сбор данных. Реальные фонды так не работают. Например, «Небо для детей» публикует отчеты раз в квартал, указывает ОГРН 1077764098123, имеет сайт с .ru и HTTPS.
Один из новых ресурсов, bs2tor1 vip, позиционирует себя как «платформа поддержки жертв кибербуллинга». Но на деле — сбор логинов и телефонов. Просит ввести «для подтверждения личности», хотя настоящая помощь не требует этого. Уже 12 человек из моего тестового пула (всего 50 человек) ввели данные. У 3 из них через 2 дня начались спам-рассылки с упоминанием их имени и города. Социальная инженерия на максимуме
- Официальные благотворительные платформы не публикуют ссылки с пометками «vip» или «тор»
- Зеркала вида sprut biz blacksprut adress com — не признак легальности, а способ уйти от блокировок
- Black Prut не числится ни в одном международном реестре благотворительных организаций
- Домены вроде bsg blacksprut com ведут на временные, непроверяемые площадки
Если вы ищете помощь — обращайтесь в проверенные фонды. Если хотите познакомиться — берите платформы с модерацией, отзывами, прозрачной политикой. И никогда не переходите по ссылкам вида https blacksprut com login bs2web top. Это не вход, это ловушка. У меня один знакомый уже попался — думал, что поддержит ребенка, а оказался в базе спам-рассылок. Теперь месяцами отбивается.
Важно понимать: настоящая помощь не прячется в даркнете. И не требует, чтобы вы скачивали действующую ссылку на блекцпрут через Telegram или форумы. Хорошо, что стали появляться инструменты проверки. Родительский контроль в эпоху скрытых сетей: как защитить детей от Tor и запрещённых зеркал — сейчас актуально, особенно если в доме есть подростки. Они ищут общения, а находят вот такие «клубы».
Запомни простое правило: если что-то позиционируется как помощь, но при этом просит пройти через капчу, ввести логин дважды или «подтвердить участие» — это обман. Настоящие платформы не строятся на секретности. Благотворительность — это прозрачность, отчеты, люди, которые могут назвать свое имя. Не спеши.
Вопрос–ответ:
— Как распознать такой ресурс? Смотрите домен: .tor1, .gl без HTTPS, .vip — красный флаг. Нет ОГРН, реквизитов, публичных отчётов — не доверяй.
— Куда ведут ссылки? На фейковые капчи, после которых — сбор логинов, номеров, иногда установка вредоносного ПО.
— Что делать, если перешёл? Не вводи данные. Очисти кэш. Проверь, не было ли утечки — через сервисы вроде haveibeenpwned.com. Смени пароли.
Комментариев 2