Телеграмм боты с наркотиками

Распространение наркотиков через телеграм

Телеграмм боты с наркотиками

Темные уголки интернета – рай для незаконной деятельности, начиная от торговли нелегальным оружием и наркотиками, заканчивая вирусными программами.

Социальная сеть Telegram (зашифрованное приложение для обмена мгновенными сообщениями) впервые появилось в 2013 году и сразу испытала стремительный рост подписчиков (пять миллионов новых пользователей всего за 24 часа) после сбоя сервера WhatsApp. Как и в WhatsApp, пользователи Telegram могут общаться с отдельными пользователями и группами. Однако эта социальная сеть выделяется среди других тем, что имеет расширенные возможности безопасности.

Прекращение деятельности таких рынков, как Dark Web, Hansa Market и Alpha Bay правоохранительными органами стало заголовком новостей и послужило примером, что с преступниками можно бороться.

Но прошло немного времени, и наркоторговцы перешли на другие каналы. У них появился дополнительный опыт, они стали успешнее скрываться от правоохранительных органов.

Некоторые из них теперь используют популярное мобильное приложение Telegram для продолжения торговли (в основном Telegram пользуется популярностью в СНГ).

Распространение

Рекламные тексты. На просторах социальной сети можно увидеть следующие объявления: «Вы устали жить в подвале своей матери? Девушки любят парней с деньгами» и другие громкие выражения.

Быстрая прибыль, предлагаемая этими рекламными объявлениями, убеждает неопытных подписчиков канала стать сотрудниками киберпреступников.

Их цель найти работников компаний или крупных банков, чтобы получить от них инсайдерскую информацию и конфиденциальные данные.

Сотрудники сотовых операторов пользуются большим спросом, так как они могут быть использованы для приобретения большого количества телефонных номеров клиентов. Еще одно привлекательное объявление о работе – это поиск сотрудников Western Union или Money Gram, имеющих доступ к определенным системам. Предположительно, сотрудникам будет выплачиваться 1000 долларов в день за их работу.

Самым страшным последствием является необратимая умственная деградация

Необходимо как можно раньше распознать зависимость и начать ее лечить.

Согласно нашему небольшому исследованию, существует две группы (они региональные), которым управляет один трейдер:

Первая – группа Weed4You, которая была основана бывшими менеджерами Telegras. Они покинули организацию из-за отсутствия безопасности и утечки данных продавцов. Торгуют марихуаной и другими «легкими» наркотиками.

Другая группа называется «Метрополитен», и, по словам ее менеджеров, она насчитывает не менее 1500 постоянных клиентов. Подпольная организация управляет распределительной сетью каннабиса, осуществляя регулярную доставку на дом.

Безопасность

Чуть больше года назад основателя Марка Цукерберга раскритиковали за то, что он молча и выборочно тестировал функцию, способную удалять сообщения, отправленные пользователем из почтовых ящиков своих собеседников. Эпизод был назван еще одним нарушением доверия со стороны .

Позже развернул очень слабую функцию Unsend, предоставив всем пользователям возможность удалить отправленное сообщение в течение первых 10 минут. Telegram пошел намного дальше. Функция «удалить сообщение в любом чате» была добавлена ​​уже в версии 5.5 Telegram.

Создатель социальной сети Павел Дуров заявляет, что данная функция обеспечит пользователям полную безопасность и конфиденциальность данных. Также он попытался развеять негативные слухи, указывая, что большинство из 100 миллионов пользователей его приложения – это обычные люди, которые не покупают и не продают незаконные вещества.

Сейчас нет проблем удалить переписку с потенциальным покупателем, а если нет переписки, то и нет никаких доказательств.

Благодаря этому чат-боты Телеграмма поставили сбыт наркотических веществ на абсолютно новый уровень, ведь за руку поймать продавца практически невозможно.

В современном мире даже образ наркодилера претерпел некоторые изменения от уличной «барыги» до человека, сидящего сутками за компьютером.

В августе 2018 года военное управление Следственного комитета России приобрело китайские комплексы по извлечению данных из смартфонов и компьютеров. Об этом сообщает «Русская служба Би-би-си».

Правоохранительные органы приобрели два чемодана с комплексом iDC-8811 Forensic MagiCube общей стоимостью 5 миллионов рублей. Устройство умеет обнаруживать и декодировать историю сообщений в популярных мессенджерах, таких как Telegram, Viber и Skype, а также добывать данные о пользователе из и .

Например, взлом устройства, работающего под операционной системой iOS, как утверждает ведомство, занимает не больше 9 минут.

В августе 2018 года также прогремело несколько скандальных случаев. Полицейские Москвы, Петербурга, Сочи и других городов требовали от прохожих разблокировать телефон и показать переписку в Telegram.

Так, один из свидетелей заявил, что его остановили правоохранительные органы во время его прогулки по парку, изучили два его телефона на наличие Telegram и Tor, осмотрели руки на наличие следов от наркотиков.

За отказ показать разблокированный телефон ему угрожали поездкой в отделение.

Ответственность

Наказание за распространение наркотиков через социальные сети точно такая же, как и в случае сбыта на улице. Наказание наступает по ст. 228.1 УК РФ. Исключений статья не предусматривает, ответственность наступает независимо от размера сбыта. Подробнее в статье «Сбыт и распространение наркотиков в России».

«Материалы, размещенные на данной странице, носят информационный характер и предназначены для образовательных целей. Посетители сайта не должны использовать их в качестве медицинских рекомендаций.

Определение диагноза и выбор методики лечения остается исключительной прерогативой вашего лечащего врача! Компания не несёт ответственности за возможные негативные последствия, возникшие в результате использования информации, размещенной на сайте https://nasrf.ru/

Напоминаем, что мы против распространения, продажи и приема психоактивных веществ.

Незаконное производство, сбыт, пересылку наркотических средств, психотропных веществ или их аналогов и незаконные сбыт и пересылку растений, содержащих наркотические средства / психотропные вещества карается в соответствии с законом 228.1 УК РФ.

Пропаганда наркотических средств, психотропных веществ или их прекурсоров, растений, содержащих наркотические средства или психотропные вещества либо их прекурсоры, и их частей, содержащих наркотические средства или психотропные вещества либо их прекурсоры, новых потенциально опасных психоактивных веществ карается в соответствии с законом КоАП РФ Статья 6.13.»

Источник: https://nasrf.ru/baza-znaniy/protivodeystvie-narkotorgovle/rasprostranenie-narkotikov-cherez-telegram

Как российские следователи накрывают наркоторговцев в Telegram и ICQ

Телеграмм боты с наркотиками

По данным официального сайта Федеральной службы исполнения наказаний, 1 января 2019 года в нашей стране насчитывалось 563 076 заключенных. Из них 129 419 (23%) — совершеннолетние, осужденные за преступления, связанные с незаконным оборотом наркотиков.

Грубо говоря, каждый тысячный россиянин сейчас сидит в тюрьме за распространение.

В 2019 году в торговле запрещенными веществами активно используются IT-технологии: реклама в группах , переписка с клиентами в мессенджерах, прием заказов через боты в Telegram, оплата с помощью электронных платежных систем, онлайн-банков и криптовалют.

Давайте посмотрим, как правоохранительные органы расследуют подобные преступления. Для этого обратимся для этого к архивам судебной практики последних лет.

Важно: этот текст НЕ о том, какими техническими возможностями обладают эксперты МВД. Тайны следствия должны оставаться таковыми. Это подборка примеров из жизни, которые помогут наглядно увидеть, как именно российские следователи борются с продажей наркотиков через интернет.

Далее анализ фактов из открытых источников за последние несколько лет. Для каждой ситуации указана ссылка на документ с номером уголовного дела или дела об административном правонарушении.

Какие дела по мессенджерам и наркотикам вообще раскрываются в России?

На сайте судебныерешения.ру слово Telegram упоминается в 4849 документах, из которых 4707 содержат так же слово “наркотические”.

Большинство дел с упоминанием этого мессенджера очень похожи. Есть два основных варианта развития событий, которые как под копирку повторяются от города к городу:

1. Человек оплачивает покупку через бота в Telegram.
2. Человек едет за закладкой и успешно находит, но не употребляет на месте или оставляет часть на потом.
3. По пути домой его задерживает полиция (случайно или во время наружного наблюдения после доноса соседа).

Пример: Дело №1-379/2019 (12.07.2019, Саратов)

Или вот ещё вариани:

1. Человек устраивается кладменом и общается с дилером через Telegram.
2. Человек успешно делает закладки до тех пор, пока полиция не поймает его за работой (спустя n месяцев).

Пример: Дело №1-360/2019 (24.07.2019. Кемерово)

Почти в каждом таком деле с упоминанием Telegram есть формулировка «переписка с неустановленным лицом» или «переписка с неустановленным в ходе следствия лицом».

Получается, что следователи массово не занимаются деанонимизацией продавцов и операторов. Широко разрекламированная анонимность этого мессенджера ни при чём, людей просто привычнее и проще ловить на проколах «в реале».

Удивительно много дел о сбыте упоминают ICQ

Огромное количество современных наркоторговцев продолжают по старой привычке пользоваться «аськой». Сочетание “ICQ+наркотические” встречается в базе сайта судебныерешения.ру в 2786 документах, многие из которых датированы 2017-2019 годами (само дело могло быть возбуждено за 3-5 лет до момента вынесения приговора).

Даже в случае с ICQ личности собеседников не устанавливают в цифровом поле, предпочитая определять их уже «в полях».

В делах с упоминанием «аськи» повторяются такие же типичные ситуации, как и в делах с упоминанием Telegram: человека ловят на улице с наркотиками и в процессе следствия выясняется, что он приобрел их путем переписки с неустановленным лицом в ICQ (Jabber, Signal, Skype, агент Mail.ru и т.д.).

Во время работы над текстом пришлось просмотреть больше сотни дел, большинство из которых очень похожи между собой. И упоминаний о том, чтобы кого-то вычисляли путем обращения к администрации мессенджеров, не обнаружено. Возможно, ситуация изменится в ближайшие годы.

Примеры:
Дело №1-264/2018 (25.07.2018, Екатеринбург)
Дело №22-3219/2018 (13.06.2018, Самара)
Дело №1-11/2018 (08.05.2018, Уфа)

Как тогда следствие отличает продавцов от обычных покупателей?

Когда человека задерживают с запрещенными веществами, у него дома проводится обыск, а компьютеры, телефоны и планшеты изымают для проведения экспертизы.

В памяти устройств осуществляется поиск следов удаленных данных и файлов, содержащих слова, упоминание которых может свидетельствовать о причастности владельца к распространению наркотиков. Пример (см. картинку): «киви», «соль», «дурь», «клад», «чек» и т.д.

Особое внимание эксперты уделяют истории браузера и файлам с перепиской из мессенджеров, которую копируют в отдельные файлы. Все полученные данные записываются на оптические диски (в некоторых делах упоминается, что это именно CD-R).

В описаниях результатов экспертизы подчеркивается, что извлечь переписку из мессенджера Telegram экспертным путем не представляется возможным, но она изучается непосредственно на устройстве.

Ситуация, когда обвиняемые не предпринимают никаких действий для скрытия сообщений (даже банальных секретных чатов с автоматическим удалением) в случае попадания телефона в чужие руки — это норма жизни, которая повторяется от дела к делу.

Дело №1-29/2019 (18.03.2019, Уфа)

Обратите внимание, что на скриншотах экспертизы нет ни слова о шифровании. Удивительно, но большинство операторов и кладменов хранят данные в открытом виде и не заботятся о безопасности. Поделом.

Какие мессенджеры вообще упоминаются в делах о сбыте?

Варил парень у себя дома в селе в Ставропольском крае спайс и своими же руками делал закладки (покупатели опять же «неустановленные следствием лица» из аськи), а пароль от ICQ и Яндекс.

Кошельках просто записывал в тетрадку.

Плюс к этому ещё и пистолет хранил в ящике серванта, так как, видимо, не ожидал, что при наличии столь нестандартного увлечения к нему могут прийти с обыском.

Дело №1-29/2019 (24.05.2018, Георгиевск, Ставропольский край)

В описании каждой экспертизы есть список программ для общения, которые обнаруживаются на устройствах обвиняемых. Вот статистика поиска по делам, содержащим слова «наркотические вещества»:

▪ Telegram: 4707▪ ICQ: 2786▪ Skype: 890▪ Jabber: 615▪ Viber: 528▪ Tor: 199▪ Wickr: 102▪ Signal: 34

▪ Confide: 0

▪ AxCrypt, VeraCrypt: 0.

Более того, в принципе слова «зашифрован/зашифрована/зашифрованы» в сочетании с «наркотические вещества» употребляются только в 184 судебных документах и чаще всего в контексте общения на форуме или в мессенджере.

Крайне редки случаи, когда правоохранительные органы не смогли сразу же получить доступ к компьютеру или телефону из-за парольной защиты.

Пример: Дело №1-9/2019 (19.03.2019, Городец, Нижегородская область)

А как тогда вычисляют финансовые транзакции?

Сочетание слов “qiwi+наркотические вещества” встречается в 12751 судебном документе. А сочетание “bitcoin+наркотические вещества” всего лишь в 286.

Так же часто используются кириллические варианты написания — “киви” (17456 документов связанных с наркотиками) и “биткоин” (853). Ничего удивительного, QIWI была и остаётся самой популярной платёжной системой среди российских нарушителей закона.

Следователи регулярно анализируют выписки со счетов из ЗАО «Киви Банк», смотрят на доходы обвиняемых и делают выводы об их регулярности. Тем не менее, поступления денег от покупателей упоминаются в судебных документах как «переводы от неустановленных лиц».

Возможно, ситуация изменится в ближайшие годы, когда QIWI введет обязательную идентификацию кошельков.

Пример: №22-1163/2019 (11.07.2019, Сургут, ХМАО)

Вместо заключения

После просмотра почти 150 материалов из дел связанных с наркотиками и технологиями, больше всего в глаза бросилась одна интересная закономерность: на каждого капитально забившего на безопасность продавца находится свой, скажем так, пока ещё не слишком подготовленный к современной жизни сотрудник правоохранительных органов.

Вот пара примеров двустороннего разгильдяйства:

▹ Продавец общается с клиентами в мессенджере ICQ, а в постановлении он назван как “социальная сеть ICQ”;

▹ Продавец отправляет координаты закладок в Evernote, а следователь пишет “Евернот”;

▹ Продавец хранит кучу важной информации в открытом виде в таблицах Excel, а в постановлении раз 10 встречается Exel. Такой вариант написания встречается в 249 документах (а “вибер” в 118).

И подобные мелкие промахи встречаются, на вскидку, чуть ли не в каждом втором судебном документе и сочетаются с жестким официальным языком полицейских протоколов (“приобретатели наркотиков”, “желаемого статуса в среде общения”).

поста:

(4.77 из 5, оценили: 30)

Источник: https://www.iphones.ru/iNotes/no-narc-russia-09-08-2019

Побойся бота: как Telegram-деанонимайзер вычисляет преступников

Телеграмм боты с наркотиками

В России создан Telegram-деанонимайзер, способный определять имена и номера телефонов пользователей, а также «видеть» характеристики мобильных устройств и их примерное местоположение. По словам разработчиков, этими возможностями уже пользуются сотрудники МВД и ФСБ.

Благодаря новой системе правоохранителям удается находить преступников, занимающихся, например, наркоторговлей через даркнет и продажей краденых баз данных.

Бот даже помог оперативно раскрыть убийство подполковника полиции Евгении Шишкиной, которое произошло 10 октября 2018 года в Подмосковье.

Легальный разведчик

Telegram-деанонимайзер представлен в виде сети ботов, которые размещены в мессенджере и действуют там под видом реальных пользователей, их сообществ либо различных сервисов, использующихся для покупок в интернете и просмотра различного контента. Взаимодействуя с реальными людьми, боты постепенно собирают их личные данные, к которым относится номер телефона, номер ID, IP — адрес и характеристики используемого устройства.

— По совокупности обнаруженных нами «цифровых следов» пользователя можно с большой долей вероятности определить конкретное мобильное устройство, с которого тот пользуется мессенджером, — рассказал генеральный директор компании «Интернет-розыск» Игорь Бедеров.

— Более того, в дальнейшем это даст возможность создать «виртуальный слепок» гаджета, имея который, можно будет делать запросы в различные интернет-сервисы (например, на Ozon, «Авито», «Авто.

ру») о действиях его владельца, а также получить контакты, оставленные им при регистрации.

По словам эксперта, юридического обязательства отвечать на такие запросы у владельцев данных сайтов пока нет, однако они могут появиться в результате принятия соответствующих поправок в законодательство, за которые выступает компания.

— Сайты действительно могут узнавать пользователей устройств — в частности, по файлам cookie, которые хранятся в их памяти.

Это позволяет идентифицировать посетителей и даже демонстрировать им контекстную рекламу по интересам, — пояснил руководитель аналитического центра компании Zecurion Владимир Ульянов.

— Таким образом, если популярные ресурсы действительно будут делиться информацией со следственными органами, это может увеличить шансы на определение личности злоумышленника.

С другой стороны, современные преступники зачастую действуют в Сети с большой осторожностью, которая может помешать сбору информации.

— Например, человек может заходить в интернет при помощи «серой» SIM-карты, купленной на каком-нибудь рынке, в этом случае она будет зарегистрирована на стороннего человека и данные пользователя раскрыть не удастся, — отметил эксперт.

Важно отметить, что разработчики подчеркивают законность своих действий, поскольку они не взламывают сам Telegram и не осуществляют в нем таких нежелательных для мессенджера действий, как массированное получение данных о пользователях с одного аккаунта. В настоящее время использование подобных методов намеренно ограничено мессенджером — лимит запросов недавно был сокращен с 15 тыс. до 10 тыс. и имеется тенденция к его дальнейшему снижению.

Новый деанонимайзер находится в свободном доступе, для его работы пользователю не нужно заручаться какими-либо формальными основаниями (например, решением суда) хотя бы по той причине, что и сам Telegram официально не работает в России.

С другой стороны, варианты деанонимайзера для физических лиц и следственных органов имеют различные возможности. В частности, для обычных пользователей сейчас работает бесплатная урезанная версия, которая позволяет направить ботов к интересующему человеку и узнать его номер телефона и ID, а также имя и фамилию, указанные при регистрации.

В случае использования системы в интересах правоохранительных органов, к этой информации прибавляется фактическое местоположение устройства, его модель и запросы, которые были сделаны с помощью гаджета. Таким образом, сотрудники МВД могут узнать весь круг интересов пользователя, вплоть до того, в какие группы он входит и какую информацию запрашивал.

Найдутся все

Новый бот уже был успешно применен при расследовании реальных уголовных дел — в частности, одним из прецедентов стало убийство подполковника полиции Евгении Шишкиной, которое произошло 10 октября 2018 года в Подмосковье.

— Уже через неделю после этого события мы смогли найти аккаунт в Telegram, с которого в адрес потерпевшей поступали угрозы, — пояснил Игорь Бедеров. — Затем с помощью работы бота с этим аккаунтом был установлен номер телефона, который привел следователей в Петербург, где впоследствии были найдены преступники.

По словам эксперта, применение разработки в данном случае помогло значительно сузить место поисков по фактическому применению устройства (в точности до города) и отсечь несколько тупиковых гипотез следствия — в частности ту, согласно которой Шишкину мог убить собственный муж.

— Разработка позволяет эффективно устанавливать связь между аккаунтами в Telegram и конкретными лицами, а также средствами общения, которые они используют, — отметил источник «Известий», близкий к спецслужбам.

— Причем в ряде случаев необходимую информацию (имя, фамилию, телефон, почтовые ящики и т.д.) удается получить сразу же, после отправки запроса.

Это говорит о том, что боты уже наработали достаточно большую информационную базу по пользователям мессенджера.

По его словам, в настоящее время разработка прошла тестирование и активно используется для расследований по делам о «сливах» украденных информационных баз, а также по другим преступлениям.

— Были случаи, когда Telegram-деанонимайзер помогал следствию выйти из тупика, связанного с серьезными мерами предосторожности, которые используют хакеры для того, чтобы их не вычислили (VPN-сервера в сочетании с браузером Тоr и частой сменой никнеймов). Это говорит о высоких перспективах бота, — подчеркнул собеседник «Известий».

Используют разработку и сотрудники некоторых подразделений МВД.

—Telegram-деанонимайзер мы активно тестируем уже около полугода, используя его для выявления лиц, занимающихся продажей синтетических наркотиков через даркнет, — рассказал начальник отдела Управления по контролю за оборотом наркотиков ГУ МВД России по Челябинской области Дмитрий Соколов. — Исходя из нашего опыта, использование этой и других разработок компании «Интернет-розыск» дает положительный эффект в комплексе со стандартными оперативно-разыскными мероприятиями.

Бот-свидетель

Ожидается, что данные, собранные с помощью новой разработки, можно будет использовать как в интересах расследования, так и в качестве доказательства в суде.

— Если к делу необходимо приобщить информацию из интернета (например, с какого-либо сайта), то обычно приглашается нотариус, который должен ее зафиксировать в протоколе осмотра, после чего она может использоваться в качестве доказательства по делу, — сообщил адвокат, председатель Общественного совета при МВД РФ Анатолий Кучерена. — Думаю, та же ситуация будет иметь место и в случае применения нового бота.

Однако, по мнению юриста, использование представленного сервиса необходимо контролировать.

— Когда подобные разработки попадают не в те руки, они могут легко превратиться в ботов-шпионов, из-за чего безопасность личных данных законопослушных граждан оказывается под угрозой, — предупредил Кучерена.

Telegram-деанонимайзер был представлен в ноябре 2019 года на конференции Баркемп 20.35, организованной Национальной технологической инициативой в Санкт-Петербурге.

В настоящее время в рамках системы работает уже около 40 ботов.

При этом она может быть легко масштабирована под постоянное использование правоохранительными органами в качестве штатного инструмента для расследований.

В этом случае количество ботов увеличится до нескольких тысяч — так они смогут покрыть значительную часть российской аудитории Telegram и максимизируют вероятность получения данных о его пользователях.

Источник: https://iz.ru/949014/dmitrii-istomin/poboisia-bota-kak-telegram-deanonimaizer-vychisliaet-prestupnikov

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.