Algunos consejos sobre privacidad

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Hola.

Estaba preparando esto como respuesta al estado de alguien, pero resulta que escribo demasiado y no puede ir.
Agradecería cualquier opinión al respecto, ya que así creo que podemos estar seguros como compradores.

Ok, así que aquí están algunas cosas que usted puede y debe hacer.
1. Familiarízate con TOR.
Instala el Navegador TOR, NUNCA navegues desde otros navegadores. Todo lo relacionado con la Darknet debe hacerse desde el navegador TOR.
No te conectes a servicios que te conozcan (Gmail, reddit, Facebook etc) via TOR, especialmente al mismo tiempo que navegas por material de la red oscura.
Utiliza siempre una nueva ventana privada para cada nuevo sitio - no hagas uso de pestañas, no querrás que se produzca alguna filtración accidental entre pestañas.
2. 2. Familiarízate con PGP.
Instala un visor de claves PGP/GPG, crea una clave privada/pública para ti y NUNCA envíes nada a nadie si contiene información personal identificable.
Cuando crees tu clave - NO necesitas tener una dirección de correo electrónico en la clave, no pongas nombres reales en la clave. Si utilizas varios mercados, es buena idea crear una clave por mercado y nombrarlas según corresponda: "HairyPoppins-BreakingBad", por ejemplo. De esta manera, no sólo los vendedores pueden estar seguros de qué clave utilizar, sino que desactivar una clave para un mercado que queda reventado es muy sencillo.
3. La negación plausible es algo que siempre hay que tener en cuenta.
Que hayas recibido un paquete por correo no significa que lo hayas pedido.
Utiliza tu nombre real para escribir la dirección, de lo contrario los servicios postales podrían decidir que no resides allí y el paquete acabaría retenido/perdido/inspeccionado. Mejor pon tu inicial y tu apellido (recuerda que lo estás encriptando) y luego, cuando lo recibas, espera unos días antes de abrirlo. Así, si alguien llega a derribar tu puerta, el artículo no ha sido abierto y podrás alegar desconocimiento.
4. NUNCA tengas prisa. Los vendedores no realizan los envíos con un horario ajustado. Intentan realizar los envíos a través de distintas oficinas de correos, a distintas horas y en días diferentes a los de tu pedido. Todo ello con el fin de dificultar a las Fuerzas y Cuerpos de Seguridad la identificación de una transacción concreta. Si necesitas algo rápido, busca un vendedor ambulante local, si no, ten paciencia, haz tu pedido con tiempo y relájate.
5. 5. Utiliza XMR (Monero) para comprar cosas, no utilices Bitcoin.
XMR no se puede rastrear, Bitcoin sí. No uses BTC.
Ejecuta un nodo local para XMR, de esa manera ninguna transacción será expuesta al mundo exterior.
Compra BTC usando tu FIAT (USD/GBP/AUD lo que sea) y envía esos BTC a una cartera privada de BTC en tu máquina. El uso de los servicios de los comerciantes anónimos como changenow.io para el comercio de su BTC para XMR. ¡HACER EL COMERCIO DENTRO DEL NAVEGADOR TOR!
De esta manera su XMR es 100% invinculable a usted. Bueno para ti, bueno para el vendedor, bueno para el mercado.
6. 6. Prepárate.
Nada garantizará al 100% que LE no llame a la puerta. Así que mantén tu alijo en secreto y a salvo. Encuentra un escondite que no se descubra fácilmente en un registro ligero y coloca allí tu mercancía. Si necesitas algo más que un escondite ligero, necesitas muchos más consejos que este pequeño artículo.
7. Si usted está tan inclinado, considere la posibilidad de obtener un microordenador como una frambuesa pi o algo así y ejecutar un sistema operativo Linux de privacidad en él. Algo como Tails que borra todos los datos cada vez que se reinicia por lo que no deja pruebas incriminatorias detrás. O algo como Kodachi que te permite filtrar todas las sesiones TCP y encriptar todos los archivos/carpetas, etc. Puedes ejecutar tu monedero XMR en estas plataformas.

En fin, esta es una pequeña selección de cosas prioritarias.

Como con la mayoría de las cosas relacionadas con la privacidad, si no lo INTENTAS, estás definitivamente expuesto.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Un gran consejo.

Yo añadiría: trabajar solo o en un equipo lo más reducido posible.

Al punto número 6 añadiría: mejor contratar a un abogado por adelantado que cuando sea demasiado tarde.

Ah, sí, claro: Y los smartphones... nunca los utilices para algo ilegal. Si hay que investigar cosas ilegales en Internet, hazlo de forma que no puedan rastrearte.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Creo que es un consejo muy valioso. Hazlo todo a través del navegador TOR, utilizando SO desechables, etc., no mantengas nada local. Un truco muy práctico es poner una Raspberry Pi en el techo, ejecutando Tails, conectada a un interruptor de la luz o a un mando a distancia en alguna parte. Apaga el interruptor de la luz y tu historial desaparecerá. Utiliza onionmail/oniondrive o algo así para almacenar copias de seguridad de volúmenes muy pequeños si necesitas recordar cosas, y asegúrate de cifrar todos esos elementos.
Guarda una copia de tu clave PGP en casa de alguien de confianza, alguien que no esté relacionado con nada.
De esa forma puedes reconstruir a partir de la clave pgp que tiene tu amigo y los datos encriptados que tiene en onionmail/oniondrive. Recuerda encriptar todo lo que almacenes para que el servicio no pueda acceder a tus cosas.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
La verdad es que es una idea increíblemente loca. Cosas del siguiente nivel :)
También muy bueno :) Creo que tener un OpSec Sub-Foro (no un grupo) sería una gran adición al foro
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Me alegro de que te guste la idea :) Simple conexión remota esktop y todo está ahí para ti.
Hay algunas cosas de apoyo opsec - Voy a echar un vistazo mañana :)
 

HairyPoppins

Don't buy from me
Resident
Joined
Oct 27, 2022
Messages
50
Reaction score
26
Points
18
Muy buen artículo. Esto es lo que estaba buscando.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
He leído todos sus consejos y tengo que admitir que son bastante buenos.
Gracias por ayudar a la comunidad.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
Un gran consejo. Lo único con lo que no estoy de acuerdo es con lo de usar tu nombre real. Al cartero le da igual que le llegue algo a un antiguo inquilino de tu casa o que tu primo lejano haya encargado algo a tu dirección. Si la dirección es correcta se entregará. Y si no lo es, y pierdes algo, sigue siendo mejor que intentar explicar a un juez que no fuiste tú quien encargó el personal. Si no está a tu nombre y tienes alguna explicación plausible cuando te pregunten quién es esa persona (falsa), es decir, tu amigo imaginario, probablemente tendrían dificultades para obtener una orden de registro en tu domicilio.

Kokos menciona solo o en un grupo pequeño, lo cual es absolutamente cierto. Y nunca hables/presumas de tus éxitos químicos a menos que sea alguien que también esté involucrado en dicha actividad, muy cercano a ti y en quien confíes absolutamente. La base oculta en un lugar remoto, por ejemplo, una casa de vacaciones en algún lugar si se lo puede permitir, sería lo mejor. En tu casa sólo funcionaría si vives solo y tendría que estar bajo tierra en algún lugar en la parte trasera de tu jardín, de lo contrario los perros podrían en teoría olfatear los productos químicos y podría ser descubierto.
 

GOUPIL

Don't buy from me
Resident
Joined
Sep 14, 2022
Messages
66
Reaction score
18
Points
8
Me gustaría añadir algo :
Usted puede hacer todo lo posible para tener la mejor opsec. Usar Qubes-whonix, deshabilitar javascript, nunca usar la misma contraseña etc...

Siempre te pueden pillar si no usas un drop y si tu vendor tiene un mal conocimiento de stealth.
El proveedor es siempre el primer factor de riesgo. Elígelos sabiamente.
 

diogenes

Don't buy from me
Resident
Language
🇬🇧
Joined
Dec 27, 2021
Messages
183
Reaction score
98
Points
28
¿Le importaría compartir si tiene alguna experiencia con este tipo de proveedores? Mined ha utilizado métodos, pero muchas veces ha sido pura suerte que no se descubriera el contenido. PM también está bien si no le gustaría exponerlos. Especialmente su sigilo apropiado que batiría el propósito del sigilo kreative...
 

frosty

Don't buy from me
Member
Joined
Sep 20, 2022
Messages
2
Reaction score
0
Points
1
¡Estupendo!
 

Red Envelope

Don't buy from me
New Member
Joined
Jul 18, 2023
Messages
1
Reaction score
0
Points
1
Es un gran artículo. Ya estaba pensando en una Raspberry Pi o una solución similar.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Tails en Pi no funciona, lamentablemente nunca pude encontrar una solución para eso. Así que ejecuta algo como Parrot OS.
Esto termina siendo un ejercicio para las personas que gustan de cosas alrededor con la tecnología, no una plataforma fácil para alguien que no está familiarizado ... (Raspberry Pi es muy bajo, de bajos recursos)
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Incluso puedes ejecutar un nodo Monero en tu teléfono android. Búscalo en internet, hay algunos enlaces en github. Habilita la dirección tor para tu nodo monero en tu teléfono, y luego puedes conectarte a tu propio nodo monero a través de tor usando feather wallet dentro de WhonixOS o algo así.
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Yo me opondría a tocar btc en absoluto. Nunca uses btc, ni siquiera para "intercambiarlo" por XMR. Btc es horriblemente rastreable, y con sus costes de transacción actuales, es prohibitivamente caro (por no mencionar que es lento de cojones).

Sólo compra Monero directamente de tu distribuidor local de Monero en LocalMonero y usa Monero de esa manera.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
La implantación de XMR en todos los DNM aumentaría la seguridad del DN en su conjunto.
Es difícil intentar hacer crecer un negocio de forma rápida Y segura en un entorno que no promueve el uso seguro del DN.

Sería fácil hacer que PGP y XMR fueran obligatorios.
 
View previous replies…

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3
Los únicos DNM seguros son los que son sólo XMR. Son los que consiguen operar durante años y luego "jubilarse" cuando quieren, en lugar de ser trincados y enviados a la "cárcel de machácame el culo".

Tbh, cualquier DNM que todavía funciona con btc es un honeypot imo.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Son palabras fuertes. Me gustaría conocer su opinión sobre nombres concretos. Podríamos seguir con esto en público o en tus DMs si quieres
 

SasquatchMonero

Don't buy from me
New Member
Joined
Sep 17, 2023
Messages
28
Reaction score
11
Points
3

>Según el documento judicial, los investigadores obtuvieron una copia digital de los servidores detrás de los dominios y también realizaron una compra encubierta en el mercado, ambas alrededor de mayo de 2020.

>El seguimiento dela transacción de Bitcoin utilizada para realizar la compra condujo a los investigadores a una cartera que había recibido 989 Bitcoin entre agosto de 2017 y octubre de 2021.

http://tortimeswqlzti2aqbjoieisne4ubyuoeiiugel2layyudcfrwln76qd.onion/post/ssndob-marketplace-admin-pleads-guilty

Si actúa como un honeypot, ¿es un honeypot?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
97
Points
28
Lamentablemente, no todo el mundo tiene acceso a un servicio similar a Local Monero, por lo que hay que prever métodos para obtener el XMR de forma segura.
 
Top