暗网,作为互联网的隐秘角落,长久以来被视为合法隐私与非法活动的双重温床。近日,CryptoComLearn的研究团队成功渗透了暗网最臭名昭著的网络犯罪论坛——BreachForums,揭露了这个仍在活跃的数字化黑市的真实面貌。从被盗用户数据到黑客雇佣服务,几乎所有交易都依赖加密货币完成支付,彰显出数字资产在暗网经济中的核心地位。
暗网与BreachForums:从玩笑到犯罪的演变
暗网仅能通过Tor等特殊浏览器访问,为用户提供匿名浏览环境。这种匿名性既保护了记者与异议人士,也为犯罪行为提供了温床。BreachForums的前身为2015年由葡萄牙黑客Diogo Santos Coelho创建的RaidForums,最初只是一群热衷“突袭”网站的青年聚集地,但很快演变为出售被盗用户凭证的黑市。2022年,欧美执法部门查封该网站并逮捕创始人,然而它在短短数月内以BreachForums之名复活,并经历过多次查封与重建。
据报道,2024年2月Binance数据泄露事件中,用户的KYC信息首次出现在BreachForums上待售;同年4月,萨尔瓦多比特币ATM代码也在此挂单。这些案件表明,加密货币交易所与相关基础设施已成为暗网犯罪分子的重点攻击目标。
黑市的繁荣:非法服务与加密货币支付
当我们登录BreachForums时,首页赫然显示着$10,000雇佣MS13黑帮暴力的广告——尽管这很可能是个骗局,但论坛内的非法活动远不止于此。实时聊天窗口中,用户热烈讨论着被盗数据的销售、银行欺诈教程、IP追踪服务等。所有交易均接受加密货币付款,如比特币、门罗币等隐私币。
在“被盗数据”板块,卖家公然出售包括Netflix、OnlyFans账户以及阿联酋、印度、卡塔尔、沙特阿拉伯的身份证件。甚至有一份据称来自沙特军方邮箱的数据集被标价出售,尽管该数据实际源于2016年,表明暗网中也充斥着换汤不换药的骗局。一位用户声称持有澳大利亚医疗保险公司MedBank的泄露数据——2022年该公司确实被俄罗斯黑客攻破,导致970万澳洲人的个人信息外泄。
在“服务”板块,黑客们提供DDoS攻击、隐藏虚拟网络计算(HNVC)远程访问、短信验证码接收、批量邮件发送等非法服务。一份宣传“预建钓鱼网站”的帖子甚至接受第三方托管付款,以降低交易风险。值得注意的是,该论坛还设有“骗局举报”专区,用户互相指责未收到非法商品——这恰恰暴露了暗网世界的滑稽生态。
加密货币:暗网经济的命脉
无论是购买数据库、雇佣黑客还是索取赎金,加密货币都是这些交易的默认媒介。与传统支付方式不同,加密货币的伪匿名性允许买卖双方在不暴露身份的情况下完成结算。尽管执法部门利用区块链分析工具追踪资金流,但隐私币和混币技术的使用使得追踪愈发困难。此次调查中,几乎所有卖家都要求使用BTC、XMR或ETH支付,部分卖家甚至打出了“接受Escrow(第三方托管)”的广告,以建立买家信任。
值得警惕的是,BreachForums虽然多次被执法机构查封,但克隆网站迅速涌现。有分析人士猜测,当前版本可能已是美国联邦调查局(FBI)设置的“蜜罐”,用来监控和抓捕网络罪犯。然而,源源不断的活跃帖子表明,暗网黑市的需求依然旺盛,加密货币为其提供了几乎不可切断的支付渠道。
市场影响与安全警告
对于普通用户而言,暗网的风险极高。你的邮箱、密码、甚至是身份证照片都可能被明码标价,用于身份盗窃或金融诈骗。攻击者利用窃取的凭证登录PayPal账户实施盗刷,或利用护照信息申请贷款,这类案件已屡见不鲜。
要保护自身安全,务必启用双因素认证(2FA),避免重复使用密码,并利用“Have I Been Pwned”等服务检查邮箱是否泄露。至于暗网,最好的保护就是不要访问——除非你是从事合法研究的记者或安全专家。
本次调查提醒我们,加密货币的匿名性在赋予用户自由的同时,也为犯罪活动提供了温床。行业需要在隐私保护与监管合规之间寻求平衡,而用户则需要提高数字安全意识,以抵御来自暗网的威胁。

