Курс по анонимности и безопасности в сети
Предыдущая глава Следующая глава

Глава 162

Отправка анонимных СМС

Под анонимным СМС мы подразумеваем СМС, отправленное с сайта без возможности установить личность или точное местонахождение отправителя. В этой главе мы не будем рассматривать сервисы отправки СМС с веб-сайтов – это очень просто: достаточно ввести в поисковой системе “отправить СМС онлайн” и выбрать удобный сайт. 

По выбору сайта крайне сложно дать рекомендацию, так как сбор и обработка данных происходят в так называемом “бэк-энде” сервиса, скрытом и от пользователей, и от специалистов. Анализом кода веб-сайта мы можем сделать лишь общие предположения не самой высокой точности.

Некоторые рекомендуют по возможности использовать официальные сайты операторов, так как они лучше защищены и больше внимания уделяют защите данных. Наверное, это справедливое утверждение, хотя мы уже рассказывали вам об утечке отправленных СМС через веб-сайт оператора Мегафон, когда тысячи СМС оказались в свободном доступе вместе с информацией об отправителях и получателях.

Главный вопрос – анонимность отправителя, которая достигается  только в случае комплексной настройки анонимности при соединении с веб-ресурсом, включая наличие Tor или VPN и корректную настройку браузера. Сразу хочу сказать про Tor: многие сайты блокируют отправку от пользователей сети Tor. Я даже встречал сайты, которые блокировали сокрытие IP ограничением возможности отправки СМС только с IP-адресов РФ.

Сайты с возможностью бесплатно отправлять СМС собирают максимум информации об отправителе, чтобы всегда иметь возможность установить его данные и ответить на запрос правоохранительных органов. Главную опасность несет подлинный IP-адрес, который должен быть скрыт. Проверьте также утечку IPv4 и IPv6, а также наличие утечки DNS, WebRTC IPv4, WebRTC IPv6 – мы учим всему этому в рамках текущего курса. Любая из подобных утечек крайне негативно скажется на вашей анонимности.

Помните, что сайты могут тайно «выдернуть» из браузера достаточно много ценной информации, например, под каким аккаунтом вы зарегистрированы в социальных сетях и даже какие сайты посещали, потому для анонимного серфинга лучше использовать отдельный браузер и для предотвращения JS-атаки как минимум установить дополнение NoScript. И защите от данных атак мы вас научим в нашем курсе по анонимности и безопасности в сети.

Подобные сайты всегда используют cookies. Даже если вы отправили СМС на один номер, затем вышли с сайта, сменили IP-адрес, вернулись и отправили СМС на другой номер, сайт вас узнает, и вся ваша история отправленных СМС будет в одном списке. Cookies надо чистить, если вы хотите сменить личность, либо использовать приватный режим браузера.

И, конечно, отпечатки, такие как Canvas fingerprint, WebGL fingerprint и другие, тоже необходимо менять. Сами по себе они никак не могут деанонимизировать пользователя, однако уникализируют его браузер. Сейчас ведется активная разработка кросс-девайсных отпечатков, которые будут одинаковыми на всех устройствах пользователя.

Когда отпечатки становятся опасными? Когда на их основе происходит отслеживание активности пользователя. Эта технология активно используется и маркетинговыми компаниями, и системами предотвращения мошенничества, и, конечно, спецслужбами.

Представим, что вы идеально настроили анонимность, у вас Quadro VPN, защита от всевозможных утечек, очистка cookies, NoScript, все последние обновления браузера – все согласно популярным рекомендациям IT-специалистов. Вы отправляете СМС через сайт, а на нем размещена маркетинговая система, которую использует, например, и ваш банк. В итоге эта система без проблем по отпечаткам узнает в вас клиента банка – как вы догадываетесь, это фиаско. Единственный плюс, что вы, скорее всего, об этом никогда не узнаете.

 

Важно

Если вы не меняете отпечатки браузера, вы не анонимны.

Это некий базовый джентельменский набор анонимного пользователя; в рамках курса мы будем от А до Я учить вас настраивать анонимность в сети Интернет, где пойдем далеко за рамки этих базовых требований.

Даже если вы не хотите скрывать свой IP-адрес от сервиса, помните, что некоторые сервисы выдают IP-адреса отправителей СМС получателям. На примере ниже для получения IP-адреса отправителя достаточно просто указать свой номер, на который вы получили СМС.

Узнать IP отправителя СМС

Надоело читать? Смотрите наш канал

YouTube канал от CyberYozh
Предыдущая глава
25964
Следующая глава