КОДЕКС OPSEC: Сокрытие входящих сообщений

Professor

Professional
Messages
1,654
Reaction score
1,696
Points
113

Полная энциклопедия безопасности электронной почты, анонимности и цифровой компартментализации​

Электронная почта — это способ номер один, по которому кардеры попадаются. Не потому, что её сложно защитить — а потому, что люди ленивы, самоуверенны и думают, что они "слишком мелкие, чтобы иметь значение". Это руководство расширяет тот файл в полный операционный мануал, охватывающий анатомию почты, методы соединения точек следователями, реальные случаи и точные инструменты для построения анонимной, компартментализированной почтовой инфраструктуры.

📧 ГЛАВА 1: АНАТОМИЯ ЭЛЕКТРОННОЙ ПОЧТЫ​

1.1. Путешествие электронного письма​

Каждое письмо, которое ты отправляешь, проходит через множество серверов, оставляя цифровой след на каждом шаге.
ШагЧто происходитЧто остаётся
1. Ты нажимаешь "Отправить"Клиент передаёт письмо на SMTP-сервер провайдераТвой IP-адрес
2. SMTP-ретрансляцияСервер передаёт другим SMTP-серверамIP серверов, метки времени
3. ДоставкаСообщение достигает почтового ящика получателяИнформация о маршруте
4. ПолучениеКлиент получателя загружает сообщениеУведомления о прочтении, трекинг-пиксели

Каждый шаг оставляет отпечаток, который можно отследить до тебя.

1.2. Заголовки письма: скрытая опасность​

Заголовки — это метаданные твоего письма. Они содержат информацию, о которой ты, вероятно, не знал.
Поле заголовкаЧто раскрываетУровень опасности
FromТвой email-адресНизкий
ToАдрес получателяНизкий
Date/TimeКогда отправлено, часто с часовым поясомСредний
SubjectПотенциал для анализа паттерновНизкий
ReceivedПуть, включая IP-адресаКРИТИЧЕСКИЙ
Message-IDУникальный идентификатор, часто с инфо сервераСредний
X-MailerИспользованный почтовый клиентНизкий
X-Originating-IPТвой реальный IP (если не через прокси)КРИТИЧЕСКИЙ
Return-PathАдрес для возврата, может раскрыть реальный emailСредний
Authentication-ResultsРезультаты SPF, DKIM, DMARCНизкий
Content-TypeФормат письма, может раскрыть клиентНизкий
MIME-VersionВерсия формата письмаНизкий

ОПАСНАЯ ЗОНА: Если ты запускаешь собственный почтовый сервер как новичок, твой реальный IP-адрес может быть включён в заголовки. Поздравляю — ты только что вручил своё местоположение федералам на серебряном блюде.

1.3. Как читать заголовки письма​

Пошаговое руководство:
  1. Открой письмо в клиенте
  2. Найди "Показать оригинал" или "Просмотр заголовков" (обычно в меню)
  3. Ищи эти ключевые поля:
    • Received: — проследи путь
    • X-Originating-IP: — твой реальный IP, если не через прокси
    • Return-Path: — адрес возврата
    • Message-ID: — уникальный идентификатор
  4. Анализируй путь: Каждый заголовок Received показывает переход сервера
  5. Проверь на утечки: Ищи свой реальный IP или личную информацию

1.4. Текстовое содержимое: опаснее, чем ты думаешь​

Само содержимое письма — золотая жила для следователей.
РискОписаниеПример
Анализ текстаСтиль письма, фразы, опечатки идентифицируют тебя"Йоу Дэйв, у меня новая база в США"
Встроенный контентИзображения, ссылки, вложения несут метаданныеИнфо об устройстве, GPS-координаты
Трекинг-пикселиНевидимые изображения, логирующие твой IP"Милая картинка с котиком" = IP-логгер
Отслеживание ссылокУникальные URL для отслеживания кликовBit.ly с трекингом
Уведомления о прочтенииПодтверждают, когда ты открылМетка времени, IP
Паттерны набораДинамика нажатий клавишУникальна для тебя

ОПАСНАЯ ЗОНА: Некоторые почтовые клиенты не проксируют изображения по умолчанию. Когда ты открываешь письмо с изображением, твой клиент загружает его напрямую с удалённого сервера. Бум — твой IP-адрес залогирован.

1.5. Вложения: цифровые ЗППП​

Вложения несут больше багажа, чем ты осознаёшь.
РискОписаниеПример
МетаданныеДата создания, использованное ПО, GPS-координатыФото сделано на iPhone 14
Скрытые данныеСтеганография — данные, спрятанные внутри других данныхКот-мем с зашифрованным сообщением
МалварьВложения могут нести вирусыPDF с эксплойтом
Водяные знакиСкрытые идентификаторы в документахУникальный паттерн в изображении
Пути к файламМогут раскрыть структуру папокC:\Users\John\Documents...
Инфо об автореСвойства документаСоздано John Smith

Каждое вложение — это досье на тебя.

1.6. Техники отслеживания почты​

ТехникаКак работаетОбнаружение
Трекинг-пикселиНевидимое изображение 1x1Отключи загрузку изображений
Отслеживание ссылокУникальные URL для каждого получателяПроверь URL перед кликом
Уведомления о прочтенииЗапрос подтвержденияОтключи в настройках
Инъекция заголовковДополнительные заголовки для трекингаАнализируй заголовки
Beacon URLУникальные идентификаторыИспользуй сканер ссылок

🔍 ГЛАВА 2: КАК СЛЕДОВАТЕЛИ СОЕДИНЯЮТ ТОЧКИ​

2.1. Бонза утечек​

Утечки данных — золотая жила для следователей. Твои старые форумные аккаунты, "анонимные" биржи Bitcoin и сомнительные регистрации когда-то были скомпрометированы.

Что раскрывают утечки:
Тип данныхКак используется
Имена пользователейПерекрёстная ссылка между платформами
ПаролиCredential stuffing, анализ паттернов
IP-адресаГеолокация, отслеживание соединений
Реальные именаСвязывание идентичностей
АдресаФизическое местоположение
Номера телефоновОтслеживание SIM, социальная инженерия
Секретные вопросыАтаки на восстановление аккаунта

Достаточно одной утечки, чтобы начать распутывать всю твою цифровую жизнь.

2.2. OSINT: твой цифровой мусор — их сокровище​

Open Source Intelligence (OSINT) — искусство собирать публично доступную информацию.
МетодЧто находятИнструмент
Регистрация доменаИстория WHOIS, инфо о регистрантеwhois.domaintools.com
Шаблоны emailПаттерны в адресахHunter.io
Социальные сетиПривычки постинга, связиSherlock
Посты на форумахСтиль письма, мненияРучной анализ
МетаданныеИнфо об устройстве, ПОExifTool
Коммиты GitHubEmail, имя, метки времениПоиск GitHub
PGP-ключиEmail, имя, ID ключаПоиск по кейсерверу
Данные утечекПароли, IPHaveIBeenPwned

Твоя цифровая идентичность — это пазл. Следователи чертовски хороши в соединении точек.

2.3. Поведенческий анализ: твой цифровой отпечаток​

Даже если ты используешь разные email, алгоритмы могут их связать.
Тип анализаНа что смотрятТочность
Стиль письмаУникальные фразы, опечатки, грамматикаВысокая
Время активностиКогда ты онлайн (часовой пояс)Высокая
ТемыО чём ты говоришьСредняя
Паттерны ответовКак быстро отвечаешьСредняя
Отпечатки устройствБраузер, ОС, разрешение экранаОчень высокая
Динамика набораПаттерны нажатий клавишОчень высокая
Движения мышиПаттерны курсораВысокая
Поведение скроллаКак ты прокручиваешьСредняя

Это работает на всех платформах. Твой "анонимный" форумный персонаж разделяет паттерны с твоими "реальными" аккаунтами.

2.4. Собираем всё вместе​

Как они переходят от точек данных к стуку в твою дверь?
ШагДействиеИнструмент
1Начни с email из взломанной базыДанные утечек
2Проверь похожие имена пользователей на других платформахSherlock, Namechk
3Найди домены, зарегистрированные с похожей инфоWHOIS
4Проанализируй паттерны письма на связанных аккаунтахВручную, AI
5Перекрёстно проверь IP-адресаАнализ логов
6Сравни время активности с часовыми поясамиАнализ таймлайна
7Построй профильКорреляция
8Свяжи с реальной идентичностьюOSINT

Как только они получают местоположение или имя — игра окончена.

2.5. Матрица корреляции​

Точка данныхСвязывается сРезультат
EmailИмя пользователяОбнаружение аккаунта
Имя пользователяПосты на форумеСтиль письма
Стиль письмаДругие аккаунтыСвязывание идентичностей
IP-адресМестоположениеГеолокация
МестоположениеРеальное имяПодтверждение идентичности
Реальное имяСоциальные сетиПолный профиль

🚨 ГЛАВА 3: ПОКАЗАТЕЛЬНЫЕ СЛУЧАИ​

3.1. Росс Ульбрихт (Silk Road)​

ДетальИнформация
ПсевдонимDread Pirate Roberts
ПлатформаSilk Road (даркнет-маркет)
ОшибкаИспользовал личный email rossulbricht@gmail.com для просьбы о помощи с кодом на Bitcoin-форуме
КаскадТот же email появился в записях хостинга Silk Road → связал онлайн-персону с реальной идентичностью → отследили онлайн-перемещения → арестован в библиотеке Сан-Франциско
УрокКомпартментализация — ключ. Одна ошибка рушит годы анонимности.
ПриговорДвойное пожизненное без права досрочного освобождения (позже помилован)

3.2. Рамон Аббас (Hushpuppi)​

ДетальИнформация
ПсевдонимHushpuppi
ПлатформаInstagram, BEC-схемы
ОшибкаИспользовал один email для криминальных коммуникаций и бронирования люксовых авто; хвастался в Instagram
КаскадСледователи связали онлайн-присутствие с email-следами → раскрыли масштабную BEC-схему
УрокТвоя игра может стать твоим крахом. Держи криминальную и личную жизни раздельно.
Приговор11 лет в федеральной тюрьме

3.3. Александр Казес (AlphaBay)​

ДетальИнформация
ПсевдонимAlpha02
ПлатформаAlphaBay (даркнет-маркет)
ОшибкаИспользовал личный email Pimp_Alex_91@hotmail.com в системе восстановления пароля AlphaBay
КаскадEmail связан с LinkedIn и соцсетями → отслежен до Таиланда → арестован → крах AlphaBay
УрокНикогда не используй личные идентификаторы в операционной безопасности.
ИсходУмер под стражей

3.4. Паттерн​

Общая ошибкаРезультат
Повторное использование личного emailСвязывание идентичностей
Хвастовство онлайнТриггер расследования
Смешивание личного и криминальногоПолное раскрытие
Один момент самоуверенностиИмперия рушится
Использование реальной инфо в восстановленииНемедленная идентификация
Одинаковый стиль письмаПоведенческое связывание

Эти случаи доказывают: как бы ты ни был умён, один маленький промах может стать твоим крахом.

🔐 ГЛАВА 4: ПОЧТОВЫЕ ПРОВАЙДЕРЫ — ВЫБЕРИ СВОЕГО БОЙЦА​

4.1. Что тебе нужно​

ФункцияОписаниеПочему важно
Сквозное шифрование (E2E)Письма шифруются от отправителя к получателюДаже при перехвате нечитаемы
Архитектура нулевого знанияПровайдер не может получить доступ к письмамНет данных для передачи
Открытый исходный кодКод публично проверяемКраудсорсинговая безопасность
ЮрисдикцияБазируется в приватной странеМеньше шансов на сотрудничество
Анонимная оплатаПлати без раскрытия личностиНет бумажного следа
Отсутствие логовПровайдер не ведёт логиНет данных для повестки
Поддержка 2FAДвухфакторная аутентификацияДополнительный слой

4.2. Рекомендуемые провайдеры​

ПровайдерЮрисдикцияШифрованиеБесплатныйОплата
ProtonMailШвейцарияE2EДа (1GB)Крипта, наличные
TutanotaГерманияE2EДа (1GB)Крипта, наличные
PosteoГерманияE2EНет (€1/мес)Наличные, крипта
MailfenceБельгияE2EДа (500MB)Крипта
StartMailНидерландыE2EНет ($60/год)Крипта
CounterMailШвецияE2EНетКрипта
HushmailКанадаE2EНетКрипта

4.3. Провайдеры, которых следует ИЗБЕГАТЬ​

ПровайдерПочемуУровень риска
GmailGoogle логирует всё, сотрудничает с повесткамиКРИТИЧЕСКИЙ
OutlookMicrosoft логирует всё, сотрудничаетКРИТИЧЕСКИЙ
YahooМножественные утечки, слабая безопасностьВЫСОКИЙ
AOLДревний, небезопасныйВЫСОКИЙ
iCloudApple сотрудничает с повесткамиВЫСОКИЙ
Бесплатные провайдерыЕсли не платишь — ты продуктВЫСОКИЙ

4.4. Сравнительная таблица​

ФункцияProtonMailTutanotaPosteoGmail
E2E шифрованиеДаДаДаНет
Нулевое знаниеДаДаДаНет
Открытый кодДаДаДаНет
ЮрисдикцияШвейцарияГерманияГерманияСША
Анонимная оплатаДаДаДаНет
Отсутствие логовДаДаДаНет
2FAДаДаДаДа
Бесплатный1GB1GBНет15GB

🔒 ГЛАВА 5: ШИФРОВАНИЕ — ТВОЙ НОВЫЙ ЛУЧШИЙ ДРУГ​

5.1. Почему шифрование важно​

Думай о письме как об открытке. Без шифрования любой может прочитать. С шифрованием это бессмыслица для всех, кроме получателя.
Без шифрованияС шифрованием
"Йоу Дэйв, у меня новая база в США""Xn, Qzud, tny ymd xyegg, rddy zy ymd exezq xony"
Любой может прочитатьТолько получатель может прочитать
Перехвачено = раскрытоПерехвачено = бесполезно
Нет защитыВоенная защита

5.2. Типы шифрования​

ТипОписаниеПрименение
СимметричноеОдин ключ для шифрования/дешифрованияШифрование файлов
АсимметричноеПара публичный/приватный ключШифрование почты
СквозноеШифрование от отправителя к получателюБезопасные сообщения
ТранспортноеШифрование только при передачеHTTPS, TLS
При храненииШифрование на носителеШифрование диска

5.3. PGP: золотой стандарт​

PGP (Pretty Good Privacy) использует шифрование с публичным и приватным ключом.
КлючНазначениеОбмен
Публичный ключШифрование сообщений для тебяДелись свободно
Приватный ключДешифрование сообщенийБереги как зеницу ока

Как это работает:
  1. Кто-то хочет отправить тебе зашифрованное сообщение
  2. Они используют твой публичный ключ для шифрования
  3. Только твой приватный ключ может расшифровать

Это как почтовый ящик, в который любой может положить письмо, но открыть можешь только ты.

5.4. Пошаговая настройка PGP​

Использование GnuPG (Linux/Windows/macOS):
  1. Установи GnuPG:
    • Linux: sudo apt install gnupg
    • macOS: brew install gnupg
    • Windows: Скачай с gnupg.org
  2. Сгенерируй пару ключей:
    Bash:
    gpg --full-generate-key
    • Выбери: RSA and RSA
    • Размер ключа: 4096 бит
    • Срок действия: 1-2 года
    • Введи имя, email (используй анонимный!)
    • Установи надёжную парольную фразу
  3. Экспортируй публичный ключ:
    Bash:
    gpg --armor --export your@email.com > public.asc
  4. Экспортируй приватный ключ (бэкап):
    Bash:
    gpg --armor --export-secret-keys your@email.com > private.asc
  5. Импортируй чей-то публичный ключ:
    Bash:
    gpg --import their_public.asc
  6. Зашифруй сообщение:
    Bash:
    gpg --encrypt --armor -r their@email.com message.txt
  7. Расшифруй сообщение:
    Bash:
    gpg --decrypt message.asc

5.5. Сравнение инструментов PGP​

ИнструментПлатформаGUIПрименение
GnuPGВсеНетКомандная строка
GPG SuitemacOSДаGUI для PGP
Thunderbird + EnigmailВсеДаПочтовый клиент с PGP
ProtonMailWeb, мобильныеДаВстроенный PGP
MailvelopeБраузерДаPGP для веб-почты
OpenPGP.jsБраузерНетВеб-based PGP

5.6. Лучшие практики PGP​

ПрактикаПочему
Используй 4096-битные ключиСамое сильное шифрование
Установи срок действияОграничивает ущерб при компрометации
Бэкапь приватный ключИзбегай потери доступа
Используй надёжную парольную фразуЗащищает приватный ключ
Проверяй отпечаткиПредотвращает MITM-атаки
Отзывай при компрометацииПредотвращает злоупотребление
Используй субключиОграничивает экспозицию

🕵️ ГЛАВА 6: СОЗДАНИЕ АНОНИМНОЙ ПОЧТЫ​

6.1. Tor: фундамент​

Tor маршрутизирует твоё соединение через множество серверов, делая тебя сложнее для отслеживания.
ФункцияПреимущество
Многослойное шифрованиеДанные обёрнуты в слои
Множество релеСложно отследить
.onion сайтыДоступ к скрытым сервисам
БесплатноНет затрат
Открытый кодПроверяемо

Про-совет: Используй пакет Tor Browser. Он предварительно настроен для максимальной анонимности. Не меняй настройки.

6.2. VPN: план Б​

Иногда нужен VPN.
ПрименениеОписание
Маскировка IPВыгляди, будто ты в любой точке мира
Отсутствие логовХорошие VPN не ведут логи
Обход блокировок TorНекоторые сайты блокируют Tor
Быстрее TorЛучше для больших загрузок

Предупреждение: Не используй Tor и VPN одновременно — это увеличивает поверхность атаки. Используй VPN только когда Tor заблокирован. Избегай бесплатных VPN — если не платишь, ты продукт.

6.3. Сравнение VPN​

VPNЮрисдикцияЛогиЦенаКрипта
MullvadШвецияНет€5/месДа
IVPNГибралтарНет$6/месДа
ProtonVPNШвейцарияНетБесплатно/платноДа
ExpressVPNBVIНет$12/месДа
NordVPNПанамаНет$12/месДа

6.4. Создание анонимного email: пошагово​

ШагДействиеДетали
1Запусти Tor BrowserСкачай с torproject.org
2Зайди на ProtonMail или TutanotaИспользуй .onion если доступно
3Зарегистрируйся с новым именемНе связанным с тобой
4Используй сильный уникальный пароль20+ символов
5Добавь 2FA если возможноИспользуй приложение, не SMS
6Никогда не заходи с реального IPВсегда Tor/VPN
7Никогда не связывай с личной инфоНи телефона, ни имени
8Используй анонимную оплатуКрипта, наличные

6.5. Одноразовые почтовые сервисы​

СервисДлительностьПрименение
TempMailЧасыБыстрые регистрации
Guerrilla Mail1 часОдноразовое использование
10MinuteMail10 минутОчень быстро
ProtonMail AliasesПостоянноМножественные идентичности
SimpleLoginПостоянноEmail-алиасы
AnonAddyПостоянноАнонимная пересылка

📬 ГЛАВА 7: КОМПАРТМЕНТАЛИЗАЦИЯ ПОЧТЫ​

7.1. Что такое компартментализация?​

Компартментализация — это искусство разделения твоих цифровых идентичностей. Это не просто разные email — это полностью отдельные цифровые персоны, которые никогда не пересекаются.

7.2. Структура почты кардера​

Тип emailНазначениеПравила
Кардинг-почтыДропы и заказыОдин email на заказ
ОбналичкаМетоды выводаPayPal email ≠ Bitcoin кошелёк
Форумная почтаКардинг-форумыПолностью отдельно
Быстрые почтыОдноразовые проверкиИспользовал и выбросил
Личная почтаРеальная жизньНИКОГДА не смешивай с операциями
PGP-почтаЗашифрованные коммуникацииОтдельно от всех

7.3. Правила компартментализации​

ПравилоПочему
Разные IPНет связи между аккаунтами
Разные браузерыНет связывания отпечатков
Разные устройстваНет связывания железа
Никаких перекрёстных ссылокНет связывания идентичностей
Никогда не переиспользуйОдна ошибка рушит всё
Разные стили письмаИзбегай поведенческого связывания
Разное время активностиИзбегай анализа паттернов

Федералам не нужны навороченные технологии. Им нужна одна слабая связь.

7.4. Матрица компартментализации​

ИдентичностьEmailIPУстройствоНазначение
Персона Acarder_a@proton.meПрокси AVM AКардинг-заказы
Персона Bcashout_b@tuta.ioПрокси BVM BОбналичка
Персона Cforum_c@proton.meTorVM CФорумная активность
Персона Dquick_d@temp mailVPNОсновной ПКОдноразово
Реальный Тыreal@personal.comДомашний IPЛичное устройствоРеальная жизнь

7.5. Продвинутая компартментализация​

ТехникаОписание
Air-gapped устройстваНет сетевого соединения между персонами
Разные ОСРазные операционные системы на персону
Разные часовые поясаИспользуй VPN/прокси под локацию персоны
Разные языкиИспользуй разные языковые паттерны
Разный сленгИзбегай уникальных фраз между персонами

🐟 ГЛАВА 8: МАЛЕНЬКАЯ РЫБКА, БОЛЬШОЙ ПРУД​

8.1. Интернет никогда не забывает​

Что ты оставляешьКак используется
Старые emailСвязываются с новыми идентичностями
Посты на форумахАнализ стиля письма
Регистрации аккаунтовОтслеживание IP
МетаданныеИдентификация устройств
Данные утечекОбнаружение учётных данных
Социальные сетиЛичная информация

Твои прошлые ошибки не исчезнут. Они станут опаснее.

8.2. Привычки, которые ты строишь сейчас​

ВремяСтавкиУрок
Сейчас (мелкий)НизкиеСтрой хорошие привычки
Позже (большой)ВысокиеПривычки защищают
БудущееКритическиеПривычки спасают

Легче строить хорошие практики, когда ставки низкие. Подожди, пока ты плаваешь с акулами — и одна ошибка стоит свободы.

8.3. Анализ затрат и выгод​

ИнвестицияСтоимостьВыгода
Безопасная почта$5/месАнонимность
VPN$5/месЗащита IP
TorБесплатноМаксимальная анонимность
PGPБесплатноШифрование
ВремяЧасыСпокойствие

Стоимость хорошего OPSEC ничто по сравнению со стоимостью тюрьмы.

📋 ГЛАВА 9: ПОЛНЫЙ ЧЕК-ЛИСТ ПОЧТОВОГО OPSEC​

9.1. Выбор провайдера​

  • □ Провайдер с E2E шифрованием (ProtonMail, Tutanota)
  • □ Архитектура нулевого знания
  • □ Открытый исходный код
  • □ Приватная юрисдикция
  • □ Анонимный метод оплаты
  • □ Политика отсутствия логов
  • □ Поддержка 2FA

9.2. Создание аккаунта​

  • □ Создан через Tor
  • □ Никакой личной информации
  • □ Имя пользователя не связано с тобой
  • □ Сильный уникальный пароль (20+ символов)
  • □ 2FA включена (приложение, не SMS)
  • □ Восстановление НЕ связано с реальной личностью
  • □ Использована анонимная оплата

9.3. Ежедневное использование​

  • □ Всегда доступ через Tor или VPN
  • □ Никогда не открывай вложения от неизвестных
  • □ Используй PGP для чувствительных сообщений
  • □ Отключи загрузку изображений в клиенте
  • □ Никогда не кликай ссылки без проверки
  • □ Никогда не используй для личной коммуникации
  • □ Проверяй заголовки перед отправкой

9.4. Компартментализация​

  • □ Отдельный email на операцию
  • □ Отдельный email на метод обналички
  • □ Отдельный email на форум
  • □ Быстрые почты для одноразового использования
  • □ Никаких перекрёстных ссылок
  • □ Никаких связей между аккаунтами
  • □ Разные стили письма на персону

9.5. Метаданные​

  • □ Удаляй метаданные из вложений
  • □ Используй зашифрованные вложения
  • □ Никакого GPS в изображениях
  • □ Никакой инфо об устройстве в документах
  • □ Регулярная очистка метаданных
  • □ Используй ExifTool для очистки

9.6. Коммуникация​

  • □ Используй PGP для чувствительных сообщений
  • □ Проверяй отпечатки
  • □ Используй Signal для реального времени
  • □ Используй Session для анонимного чата
  • □ Никогда не обсуждай операции на незашифрованных каналах

9.7. Экстренные процедуры​

  • □ Есть резервный email
  • □ Знаешь, как отозвать PGP-ключи
  • □ Знаешь, как удалить аккаунты
  • □ Есть стратегия выхода

🎯 ГЛАВА 10: КЛЮЧЕВЫЕ ВЫВОДЫ​

  1. Email — способ №1, по которому кардеры попадаются. Одна ошибка рушит всё.
  2. Заголовки раскрывают всё. Твой IP, часовой пояс и маршрут там.
  3. Вложения — цифровые ЗППП. Они несут метаданные, скрытые данные и малварь.
  4. Следователи соединяют точки. Один email связывает всё.
  5. Реальные случаи доказывают. Росс, Hushpuppi, Александр — все пойманы через email.
  6. Используй зашифрованные провайдеры. ProtonMail, Tutanota, Posteo.
  7. Используй PGP. Публичный ключ + приватный ключ = невзламываемо.
  8. Используй Tor. Это фундамент анонимности.
  9. Компартментализируй всё. Разные email, разные IP, разные устройства.
  10. Ты никогда не слишком мелкий. Привычки, которые ты строишь сейчас, защищают позже.
  11. Интернет никогда не забывает. Старые ошибки возвращаются.
  12. Самоуверенность убивает. Оставайся параноиком.
  13. Шифрование не опционально. Это твоя первая линия защиты.
  14. Одноразовые email имеют место. Используй для быстрых регистраций.
  15. VPN — план Б. Tor — план А.

🔚 ЗАКЛЮЧИТЕЛЬНЫЕ СЛОВА​

Бро, почтовый OPSEC не опционален. Это разница между долгой карьерой и тюремным сроком.

Золотые правила:
  1. Используй зашифрованные провайдеры (ProtonMail, Tutanota)
  2. Используй PGP для чувствительных сообщений
  3. Используй Tor для доступа
  4. Компартментализируй всё
  5. Никогда не переиспользуй email
  6. Никогда не связывай с личной инфо
  7. Удаляй метаданные
  8. Отключи загрузку изображений
  9. Строй хорошие привычки СЕЙЧАС
  10. Оставайся параноиком

Помни: Федералам не нужны навороченные технологии. Им нужна одна слабая связь. Не будь этой слабой связью.

📚 ПРИЛОЖЕНИЕ A: БЫСТРЫЙ СПРАВОЧНИК​

Безопасные почтовые провайдеры​

ПровайдерЮрисдикцияШифрованиеБесплатныйОплата
ProtonMailШвейцарияE2EДа (1GB)Крипта, наличные
TutanotaГерманияE2EДа (1GB)Крипта, наличные
PosteoГерманияE2EНет (€1/мес)Наличные, крипта
MailfenceБельгияE2EДа (500MB)Крипта
StartMailНидерландыE2EНет ($60/год)Крипта
CounterMailШвецияE2EНетКрипта
HushmailКанадаE2EНетКрипта

Инструменты PGP​

ИнструментПлатформаGUI
GnuPGВсеНет
GPG SuitemacOSДа
Thunderbird + EnigmailВсеДа
MailvelopeБраузерДа
ProtonMailWeb, мобильныеДа

Инструменты анонимности​

ИнструментНазначениеСтоимость
Tor BrowserАнонимный браузингБесплатно
Mullvad VPNМаскировка IP€5/мес
TailsАмнезийная ОСБесплатно
WhonixАнонимная VMБесплатно
Qubes OSКомпартментализированная ОСБесплатно

Одноразовые почтовые сервисы​

СервисДлительностьПрименение
TempMailЧасыБыстрые регистрации
Guerrilla Mail1 часОдноразово
10MinuteMail10 минутОчень быстро
SimpleLoginПостоянноEmail-алиасы
AnonAddyПостоянноАнонимная пересылка

📚 ПРИЛОЖЕНИЕ B: АНАЛИЗ ЗАГОЛОВКОВ ПИСЕМ​

Ключевые заголовки для проверки​

ЗаголовокЧто раскрываетРиск
ReceivedПуть, IP-адресаВысокий
X-Originating-IPТвой реальный IPКритический
Return-PathАдрес возвратаСредний
Message-IDУникальный идентификаторСредний
X-MailerПочтовый клиентНизкий
Authentication-ResultsSPF, DKIM, DMARCНизкий
Content-TypeФорматНизкий

Как анализировать заголовки​

  1. Открой письмо в клиенте
  2. Найди "Показать оригинал" или "Просмотр заголовков"
  3. Ищи ключевые заголовки
  4. Проследи путь
  5. Проверь на утечки
  6. Задокументируй находки

📚 ПРИЛОЖЕНИЕ C: КОМАНДЫ PGP​

Генерация ключа​

Bash:
gpg --full-generate-key

Экспорт публичного ключа​

Bash:
gpg --armor --export your@email.com > public.asc

Экспорт приватного ключа​

Bash:
gpg --armor --export-secret-keys your@email.com > private.asc

Импорт публичного ключа​

Bash:
gpg --import their_public.asc

Шифрование сообщения​

Bash:
gpg --encrypt --armor -r their@email.com message.txt

Дешифрование сообщения​

Bash:
gpg --decrypt message.asc

Подпись сообщения​

Bash:
gpg --armor --sign message.txt

Проверка подписи​

Bash:
gpg --verify message.asc

📚 ПРИЛОЖЕНИЕ D: ГЛОССАРИЙ​

ТерминОпределение
E2EСквозное шифрование
PGPPretty Good Privacy
GPGGNU Privacy Guard
SMTPSimple Mail Transfer Protocol
IMAPInternet Message Access Protocol
POP3Post Office Protocol 3
DKIMDomainKeys Identified Mail
SPFSender Policy Framework
DMARCDomain-based Message Authentication
OSINTOpen Source Intelligence
OPSECOperational Security
TorThe Onion Router
VPNVirtual Private Network
2FATwo-Factor Authentication

Удачи, брат. Оставайся зашифрованным, компартментализированным, свободным.
 
Top