Una semana en la deep web. Esto es lo que me he encontrado

sirpask

Será en Octubre
Desde
16 Oct 2009
Mensajes
51.593
Reputación
115.875
Xataka - Una semana en la deep web. Esto es lo que me he encontrado

—¿Deep web? He oído algo sobre eso...
—Sí, el 96% de Internet no es accesible a través de buscadores estándar. Se puede encontrar de todo por ahí: prono infantil, blanqueo de bitcoins, compra de narcóticos...
—¿Y cómo se accede?
—Es bastante fácil, pero te advierto: ojito con donde haces click. Hay cosas de locos que lo flipas
Diálogo entre Lucas Goodwin y un personaje secundario en House of Cards S02E02

Cuando termino de ver un episodio de House of Cards, normalmente pongo el siguiente y repito el proceso hasta quedarme dormido. Esta vez apagué el televisor y fui directo al ordenador. Vamos a ver —me dije—, ¿cuánto de ficción hay en lo que acaba de pasar en la serie? Nunca había entrado a Tor y quería saber si de verdad se pueden contratar hackers a sueldo como quien busca un fontanero en Google. Me descargué TorBrowser y en un minuto estaba en la ****** Wiki, un directorio de páginas a las que no se puede entrar sin un proxy.

Así empezó mi semana de inmersión en la deep web, inspirado por el repruebo a Frank Underwood y el morbo de explorar este submundo de moral distraída que es la darknet. Anarquía, "diversión sin límites", la PS4 a un precio sospechosamente bajo... Aquí empieza un reportaje sobre el único lugar del mundo donde, si tu camello te falla con una entrega, puedes abrirle una disputa online para recuperar tu dinero.

Kit de supervivencia en la "deep web" → en Genbeta
¿Cómo accedo a la deep web?
¿Dónde encuentro enlaces .onion?
¿Cómo te llega lo que has comprado?
La wiki oculta

The ****** Wiki es tradicionalmente la casilla de salida de la deep web: un directorio de otras páginas invisibles que los propios usuarios revisan a diario. Es un servicio fundamental porque las páginas cambian constantemente de dominio y Tor sólo es navegable con una lista actualizada de enlaces a mano.

Es cierto que existen otras wikis e incluso algún buscador, pero The ****** Wiki ha adquirido un carácter oficial en la deep web. Funciona bien como índice; tanto, que si echamos un vistazo al mapa de contenido de su página principal nos haremos una idea bastante clara de qué webs y servicios se esconden detrás de Tor:

Contenido ****** Wiki

Servicios financieros: lavado de bitcoins, cuentas de PayPal robadas, tarjetas de crédito clonadas, falsificación de billetes, carteras de dinero anónimas...
Servicios comerciales: explotación sensual y mercado oscuro: gadgets robados, armas y munición, documentación falsa y —sobre todo— drojas.
Anonimato y seguridad: instrucciones para reforzar la privacidad en Tor, especialmente para una venta o en las transacciones con bitcoins.
Servicios de hosting: alojamiento web y almacenamiento de imágenes donde se antepone la privacidad. Algunos prohíben subir archivos ilegales y otros no tienen ninguna restricción.
Blogs, foros y tablones de imágenes: aparte de las vinculadas a los servicios de compraventa, dos categorías frecuentes de este tipo de comunidades son el hacking y el intercambio de imágenes de toda clase.
Servicios de correo y mensajería: algunas direcciones de email son gratuitas (generalmente sólo ofrecen webmail) y otras de pago, con SSL y soporte de IMAP. La mayoría de servicios de chat funcionan sobre IRC o XMPP.
Activismo político: intercambio de archivos censurados, hacktivismo y hasta una página para organizar "magnicidios financiados en masa". La anarquía es la ideología predominante en la deep web, como no podía ser de otra forma.
Secretos de Estado y soplones: hay un mirror de WikiLeaks en la deep web, y varias páginas donde publicar secretos con poca actividad. Lo más interesante es una web sobre los túneles secretos de la universidad de Virginia Tech.
Libros: bibliotecas virtuales que miden varios gigas y contienen miles de ebooks en distintos formatos. Muchos de ellos están libres de copyright y otros se distribuyen ilegalmente en descarga directa.
Páginas eróticas: de pago y de libre acceso. Las subcategorías son variopintas y sin ningún límite moral.
Y ¿qué venía yo a hacer aquí, a todo esto? Ah, sí.

Hackers por encargo

Contrata Un Hacker

Rent-A-Hacker: un cracker a sueldo que usa Comic Sans

En House of Cards, Lucas Goodwin aprovechaba el anonimato de Tor para contratar un hacker que pudiera ayudarle a pinchar el teléfono del vicepresidente. Y al final resultó que sí, es así de fácil encontrar hackers a sueldo en la deep web. La propia ****** Wiki enlazaba a varios servicios y foros de hacking, sólo tenía que hacer click en alguno.

Me llamó la atención "Rent-A-Hacker", un informático europeo que decía tener veinte años de experiencia en ingeniería social y hackeos ilegales. Ofrecía ataques DDoS, exploits de día-cero, troyanos "altamente personalizados" y phishing; pero ni rastro de pincharle el teléfono al vicepresidente.

El importe mínimo por un trabajo menor era de 200 euros, a partir de ahí todo lo que quisieras. El tipo tenía incluso un programa de referidos: si invitabas a tus amigos, te llevabas el 1% de lo que pagasen. A pesar de esta ventaja, Rent-A-Hacker no me terminaba de transmitir confianza; tal vez por la cabecera en Comic Sans. Así que seguí buscando.

La siguiente opción que encontré fue "Hacker4hire | Cyber crime solution", que sí desglosaba sus precios por servicio:

Hackear un servidor web (VPS o hosting): 120 dólares
Hackear un ordenador personal: 80 dólares
Hackear un perfil de Facebook, Twitter, etc: 50 dólares
Desarrollar spyware: 180 dólares
Localizar a alguien: 140 dólares
Investigar a alguien: 120 dólares
Ciber-extorsión: "pedir presupuesto por correo"
Eran más asequibles que Rent-A-Hacker, desde luego. Pero había un problema: una búsqueda rápida en Google me advertía de que podían ser una estafa. Éste fue mi primer encuentro con uno de los protagonistas indiscutibles de la deep web: el scam.

Barra libre de estafas

Bit Charity

En un mercado completamente libre, lo que prolifera más rápido son los estafadores. Ya estamos bastante acostumbrados al scam en Internet (cuando nos ofrecen la herencia de un príncipe nigeriano, nunca la aceptamos), pero en la deep web, donde lo único que te protege como comprador es la precaución, el scam puede llegar a ser muy sofisticado y convincente. Una de las estafas que no te ves venir y que ya tiene nombre propio es el exit scam: cuando un vendedor, que tenía una buena reputación en el mercado, decide que va a cerrar su cuenta pero sigue recibiendo pedidos hasta que los compradores empiezan a sospechar. En Tor hay gente haciendo todo lo posible por quedarse con tu dinero, y al final esto también perjudica a los vendedores legítimos. Por eso existen algunos mecanismos para frenar el scam, como el Escrow. Cuando una tienda ofrece Escrow, quiere decir que hará de intermediaria en el proceso de compraventa: retiene la transacción hasta que el vendedor envía el producto y llega al comprador. Si surge algún problema, la propia tienda te permite abrir una disputa, como en PayPal.

Claro que en la deep web no basta con tener cuidado con los scammers: también está el FBI. Un "honeypot" es una web falsa montada por un agente judicial para pillarte haciendo una actividad ilegal. Ya veis que, salvo que vayáis a hacer turismo como yo, por la deep web hay que pasearse con pies de plomo.

Grandes superficies

Middle Earth Marketplace

Metanfetamina, heroína y cocaína a la venta en Middle-Earth

Silk Road no necesita presentación, es la marca más famosa de Tor. Era conocida desde 2011 como el Amazon de la droja hasta que el FBI consiguió encontrar los servidores de la tienda y cerrarla. Luego apareció Silk Road 2.0 y volvió a pasar lo mismo.

Pero aquí estaba yo, navegando por un Tor huérfano y tratando de averiguar cuál era el nuevo "Amazon de la droja". Por volumen de ventas parecía que estaba claro: Agora es el darknet market más grande y Evolution el segundo. Por lo demás, en DeepDotNet tienen una lista de tiendas con información de seguridad y opiniones de los usuarios. Tras echarle un vistazo, decidí registrarme en Agora, Evolution y Middle-Earth (las tres ofrecen Escrow). El proceso de registro fue igual en los tres casos: no hacía falta email; elegías un nombre de usuario, una contraseña y un pin que debías recordar. Después estabas dentro. Estos son algunos de los productos ilegales que se pueden comprar:

Narcóticos: hay muchísima oferta; 18.700 resultados en Evolution y 14.500 en Agora. Se vende al por mayor y en cantidades chicas, aunque según un estudio son los pequeños traficantes los que más compran. También hay muchísima variedad, las drojas con más resultados son: la marihuana, el éxtasis, la cocaína, el hachís, la metanfetamina y la heroína.
Cuentas premium: vitalicias de Spotify, Hulu, Netflix y Minecraft por dos euros.
Falsificaciones: desde Rolex y Ray Ban (¿esto no se puede comprar en el Internet normal?) hasta billetes, pasaportes o carnés de estudiante de universidades privadas.
Armas y munición: las tres tiendas tienen poca oferta; especialmente de pistolas, que suelen venderse usadas. Munición toda la que quieras, ya sean cartuchos de AK-47.
Hacking: los mismos servicios que veíamos antes se comercian por aquí también.
La interfaz de la pequeña Middle-Earth se come a las de Agora y Evolution en encanto y funcionalidad (por ejemplo, permite cambiar los precios de bitcoins a euros en cualquier momento), pero Agora y Evolution ofrecen más información sobre la fiabilidad de los vendedores, aparte de que tienen diez veces más oferta y una buena comunidad en foros y Reddit. Son los verdaderos Amazon de la droja, o más bien los eBay del mercado oscuro.

Grams Deep Web

"Voy a tener suerte"

Pero todavía me quedaba por descubrir Grams, el Google de la dark web. Grams es un buscador de productos cuyo algoritmo integra varios criptomercados de droja; es decir, si buscas cannabis te lo encuentra en Evolution, Agora y varios otros. Además, tiene su propio "pagerank": ordena los resultados según el número de compras y de opiniones positivas.

Grams es una web muy reciente, pero que en poco tiempo ha ido integrando varios servicios interesantes para sus usuarios, siempre alrededor de su producto principal que es el buscador. Por ejemplo, tienen una plataforma de publicidad que se llama TorAds. Lo vais pillando: todo está intencionadamente inspirado en Google.

Pequeños comercios

Cthulhu Sicarios

C'thulhu: ¡soluciones a problemas cotidianos!

Si la deep web pone facilidades a alguien es a los emprendedores. Me llamaron especialmente la atención los sicarios: "C'thulhu", "Quick Kill" o "Contract Killer" ofrecen asesinatos por encargo desde 20.000 dólares, siempre en prepago. ¿Scam? Quiero pensar que sí, pero por ahora nadie los ha deslegitimado (quizá porque nadie se atreva a hacer una "verificación empírica"). Scam o no, lo tienen todo estudiado. En la tabla de precios de C'thulhu viene detallado por ejemplo cuánto costaría que pareciese un accidente: serían 75.000 dólares para una persona del montón y 300.000 dólares para un alto cargo. Si es demasiado, siempre puedes optar a dejarlos paralíticos por la mitad de precio.

Consolas robadas en la deep web

PS4 y Xbox One robadas

Otro colectivo que ha sabido aprovechar las oportunidades que brinda de la deep web es el de los ladrones y carteristas. Encontré varias páginas de particulares vendiendo tarjetas de crédito clonadas, consolas next-gen a mitad de precio y productos Apple: hay muchos iPhones y iPads robados, a pesar de lo fácil que es bloquearlos por iCloud.

Los falsificadores también se encuentran como en casa. Hay una página en Tor especializada en billetes falsos de euro y de dólar, con fotos muy convincentes de los resultados. Para cantidades pequeñas, te cobran un 40% del valor del billete real; para pedidos grandes, te piden sólo un 25%.

Una biblioteca para libertarios

El Mundo Libre

El mundo según paraZite

Cansado de ir de tiendas sin comprar nada, me propuse buscar algo de lectura. ¿Qué libros prohibidos escondía la deep web? Me topé con paraZite, una psicodélica colección de enlaces y textos anarquistas. Se declaran una comunidad pro-ateísmo, pro-suicidio, pro-drojas duras y pro-varias otras cosas; así como anti-censura, anti-copyright, anti-moralismo y anti-varias otras cosas.

paraZite ofrece horas de lectura a través de centenares de archivos de texto con fragmentos sacados de foros de Internet, blogs, correos y libros. Algunos titulares:

cheat.txt: cómo copiar en los exámenes.
smoking.guide.txt: cómo fumar marihuana.
maildrug.txt: cómo enviar droja por correo.
alcohol.mak.txt: cómo hacer alcohol casero.
ftw-tear.txt: cómo hacer gas lacrimógeno casero.
bombbook1.txt: cómo fabricar bombas
butcher.html: cómo cortar un cadáver para consumo humano.
psychedelic_chemistry.txt: la química de las drojas psicodélicas.
22ways.txt: 22 maneras de dar de baja de la suscripción de la vida a un hombre con tus manos.
dogsxgui.txt: guía para tener sesso con perros.

The Fuelless Engine

El motor sin combustible que el gobierno no quiere que veas


La literatura más adulta y compleja la encontré en otra web: The Tor Library. Este proyecto va ya por los 160 gigas de ebooks, nueve de ellos en español. En el catálogo en inglés vi de todo un poco (desde los planos del motor sin combustible hasta cómo decorar tartas), pero en español los temas varían entre la anarquía, el anticapitalismo y la autosuficiencia.

Tienen contenido casero escrito a mano y digitalizado (Energía Eólica: manual práctico para la construcción de molinos de viento), libros con copyright (el mítico The Anarchist Cookbook) y varios manuales de cientos de páginas para antisistemas: desde supervivencia en la selva hasta "seguridad informática para activistas", con instrucciones para proteger nuestros datos y comunicaciones. Todo disponible en descarga directa.

Teorías de casi todo

Cebollachan

Una teoría sobre los viajes en el tiempo en Cebolla Chan

Cebolla Chan es el abanderado de la deep web en español. Mi sección favorita del foro es la de conspiranoia, donde se discuten cuestiones que las mentes adoctrinadas no llegamos a comprender, como la teoría de la tierra hueca, el satanismo, cualquier cosa que tenga que ver con aliens o las mil maneras del gobierno para tenernos controlados: los chemtrails, el flúor del agua... Los conspiranoicos están por todas partes, y en la deep web no podía ser menos. Tengo en el historial de descargas hasta un panfleto de 40.000 palabras que argumenta que el Holocausto nunca sucedió.

Incluso la propia deep web tiene su leyenda urbana particular: la de las Marianas Web. Se dice que es el nivel más profundo de Internet y que si consiguieras acceder a él verías cosas que te incitarían al suicidio. La realidad es que es un trolleo de 4chan.

Y lo peor de la deep web

Seized

"Esta web oculta ha sido confiscada"

Antes de empezar este artículo, abrí un hilo en 4chan preguntando si alguien conocía enlaces interesantes en Tor, por si me hubiera perdido algo. "No quiero drojas ni pronografía infantil", aclaré. "Sólo busco webs que sean diferentes". La única respuesta fue:

—¿Para qué querrías entonces entrar en la deep web?

Hay muchas webs de intercambio de pronografía infantil en la deep web, pero hay que ir buscándolas para encontrarse con ellas. La ****** Wiki no enlaza CP (child porn) en portada, sólo en una página interior que otros usuarios asedian constantamente. También está el inconveniente de que son páginas muy propensas a cambiar de dominio o a apagarse durante un tiempo. El FBI ha conseguido cerrar unas cuantas en este tiempo. Además Tor es tan fácil de configurar que muchas comunidades de pronografía infantil se han pasado a Freenet y, especialmente, a I2P.

Aviso Scream Bitch

Aviso sobre pronografía infantil en un foro de contenido snuff

Con lo que sí es más fácil toparse es con páginas gore. Un día, no sé muy bien cómo, acabé en un tablón en el que se compartían fotos de mujeres aplastando animalitos; con los tacones, con el trastero o con el balcón. Sólo vi fotogramas en pequeñito de los vídeos, pero tuve pesadillas sobre eso; hay fetichismos que uno no puede llegar a entender.

También se ha mistificado mucho el ecosistema de vídeos snuff (que contienen violencia y asesinatos). Hay grabaciones de las que todo el mundo habla y que nadie ha visto, otras que acaba descubriéndose que eran un montaje...

Pero ésas no cuentan cuando descubres barbaridades como Daisy's Destruction, una serie de grabaciones nauseabundas que se distribuyen en la deep web a cambio de bitcoins. Hacen falta más Rust Cohle y Martin Hart en el mundo.

En Genbeta | Kit de supervivencia en la "deep web"

El bonus trak:

Genbeta - Kit de supervivencia en la "deep web"



Ale ya tenéis lectura parael domingo, disfrutarla.
 

Bobesponjista

Madmaxista
Desde
21 Jun 2012
Mensajes
12.187
Reputación
25.346
Me queda la mosca de eso de los tuneles bajo la universidad de Virginia.....
 

neofiz

Madmaxista
Desde
22 Jul 2010
Mensajes
10.693
Reputación
12.343
Yo creo que el 99% de esos contenidos los genera las policias y servicios secretos de los diferentes paises. Que pides un hacker, si es posible, pero estaras pagando un policia o espia que recopilara datos de ti y del servicio que pidas que de todas formas tambien te sera otorgado. ¿Que mejor forma de controlar el crimen que sean los servicios secretos quienes lo cometan?

180 euros por servicio, eso es calderilla comparado con 3000 euros al mes que cualquier servicio secreto estaria dispuesto a pagar para tener a un hacker en nomina y recabando datos de clientes y servicios. Y es posible que haya hackeres haciendo ese servicio pero siendo personas desconocidas para el propio servicio de inteligencia que lo paga.

Asi se genera una red de confianza para criminales donde infiltrar secreta y espias es mas facil que en ningun momento en la historia del crimen y de la policia.
 

cuasi-pepito

Será en Octubre
Desde
28 May 2008
Mensajes
20.232
Reputación
64.482
Los vídeos de Isis son snuff puro y duro. Ya no es necesario deep web
 

tocatejistaextremo

Madmaxista
Desde
17 Mar 2012
Mensajes
19.397
Reputación
54.315
Yo creo que el 99% de esos contenidos los genera las policias y servicios secretos de los diferentes paises. Que pides un hacker, si es posible, pero estaras pagando un policia o espia que recopilara datos de ti y del servicio que pidas que de todas formas tambien te sera otorgado. ¿Que mejor forma de controlar el crimen que sean los servicios secretos quienes lo cometan?

180 euros por servicio, eso es calderilla comparado con 3000 euros al mes que cualquier servicio secreto estaria dispuesto a pagar para tener a un hacker en nomina y recabando datos de clientes y servicios. Y es posible que haya hackeres haciendo ese servicio pero siendo personas desconocidas para el propio servicio de inteligencia que lo paga.

Asi se genera una red de confianza para criminales donde infiltrar secreta y espias es mas facil que en ningun momento en la historia del crimen y de la policia.
AMEN
Yo veo que los Mass Media Oficialistas, estan obsesionados con contarle a la gente que es la Deep Web, para ver si se meten y los pueden acusar luego de algo.

¿Para que narices quiero yo lavar dinero, o contratar un Hacker? ¿Se han pensado que soy Rubalcaba o que?

Es una trampa para osos.
 

Hannibal

Madmaxista
Desde
1 Ago 2012
Mensajes
13.473
Reputación
44.493
:

Cebolla Chan es el abanderado de la deep web en español. Mi sección favorita del foro es la de conspiranoia, donde se discuten cuestiones que las mentes adoctrinadas no llegamos a comprender, como la teoría de la tierra hueca, el satanismo, cualquier cosa que tenga que ver con aliens o las mil maneras del gobierno para tenernos controlados: los chemtrails, el flúor del agua... Los conspiranoicos están por todas partes, y en la deep web no podía ser menos. Tengo en el historial de descargas hasta un panfleto de 40.000 palabras que argumenta que el Holocausto nunca sucedió..
Cebollachan? Eso que ha descrito es burbuja :D

Muy interesante lo demás salvo una cosa, toda esta web oculta no es el 96% de internet. Ese 96% que no es accesible desde Google es simplemente porque son servicios de usuarios registrados; por ejemplo en gmail o outlook solo es accesible la pantalla de inicio y las de registro que deben ser el 0,01% de todas sus paginas ya que las demás son las paginas de correo de cada usuario.
 

Pagaaloslistoscontudinero

Será en Octubre
Desde
14 Abr 2011
Mensajes
34.076
Reputación
74.272
Lugar
En la atalaya
Yo de momento me voy hoy al campo de tiro para estar entrenado el día que llegue el Mad Max o en su defecto para defenderme si una banda del este intenta entrar en mi casa.
 

sirpask

Será en Octubre
Desde
16 Oct 2009
Mensajes
51.593
Reputación
115.875
1: entra con una conexión que no sea tuya.
2: usa próxi
3: usa un PC dedicado
4:Usa Tails
5: create perfiles distintos para cada cosa.
6:ten buena memoria
7: jamas entres desde tor a tu perfil de tuiter, Facebook, Google...
...
 

ProfePaco

Madmaxista
Desde
14 May 2011
Mensajes
8.288
Reputación
20.021
yo entre con Tails...un par de días... un aburrimiento.

Mi consejo es que no perdáis el tiempo.
 

Palpatine

Executed order 66
Desde
13 Nov 2014
Mensajes
21.737
Reputación
42.674
leyenda urbana nada mas y mucho prono poco agradable (infantil)
 

pepeleches

Será en Octubre
Desde
20 Abr 2007
Mensajes
31.749
Reputación
58.747
No he entrado directamente, pero sí que he leído bastante sobre la deep web. Y creo que hay...una parte bastante grande de mito .

Cualquier información sobre la Deep Web habla de que en internet no es visible más que el 5% del contenido. Y siempre (no se por qué...) quieren dar la sensación de que el 95% restante es contenido como el que dices, rozando el delito o directamente delictivo. pronografía infantil, asesionos a sueldo, drojas, armas...

La lógica dice que si eso fuera así, tendría que haber un porcentaje enorme de gente entrando a la deep web, tanto para generar como para rentabilizar esos contenidos. Si la internet visible es inabarcable...¿cómo podríamos dimensionar algo que es 19 veces mayor?

Y la realidad es que la inmensa mayoría de los usuarios de internet ni siquiera han oído hablar de ella.

Pues la respuesta (al menos la que yo deduzco) es que realmente todo lo relacionado con la deep web parte de una premisa falsa.

El 95% de la información está oculta no porque sea de tipo delictivo....sino porque está protegida por contraseña. Porque cualquier empresa del mundo tiene una intranet privada, o maneja un programa Saas al que solo se puede acceder si eres usuario.

Porque todas las webs con algún servicio tienen una parte privada. Porque aunque sea un simple comercio electrónico, hay que registrarse.

Sí que me creo que el conjunto de esta información pueda ser increíblemente mayor que la que contienen las webs abiertas. Cualquier empresa mediana puede tener disponibles en su intranet gigas de información, lo que equivaldría a miles de páginas webs abiertas.

Cuando uno lee sobre la deep web parece que el grueso de esa información oculta son hackers o pedofilia. Y me da a mi que eso es una parte absolutamente mínima y marginal...