martes, 29 de agosto de 2017

Dark Red Room, el sitio que ofrece presenciar un asesinato en vivo en la deep web


cybermedios.org

Dark Red Room, el sitio que ofrece presenciar un asesinato en vivo en la deep web (completo+bonus)

de lizama


“Ya lo has visto antes, la mierda de sitios “red rooms” que sólo existen para cometer fraudes y separarte de tus bitcoins”

EL ESPECTÁCULO

Desde el año pasado ha venido apareciendo en los circuitos de “pastes” de la deep web (sitios donde anónimamente se pegan textos que se autodestruyen después de cierto tiempo) el link a una web llamada Dark Red Room (DRR). Al seguir el enlace, se llega a una página que invita al navegante a presenciar en tiempo real, on line, el asesinato de una persona.
Si uno llega al sitio y pasa el primer filtro, accede a una breve explicación del funcionamiento de Dark Red Room:

“Tú puedes ser un espectador. El evento no será trasmitido por TOR pues dicha red no es capaz de transmitir en vivo a grandes audiencias, tampoco de ofrecer resoluciones de video de alta resolución  1080P.
En cambio, transmitiremos el evento desde un sitio dentro de la Marianas Web…”
Esta primera información resulta importante para intentar diagnosticar la veracidad o falsedad del sitio, pues hay que recordar que las leyendas urbanas y los fake-sites de fraudes (SOBRE TODO LOS DE RED ROOMS) abundan en la deep.
Para dar credibilidad al sitio, se expone un punto que los adentrados a la arquitectura tecnológica de la deep tienen muy claro: TOR no soporta streaming, al menos no un streaming donde puedan conectarse varios usuarios, menos uno donde se requiere alta calidad de video, que es lo que ofrece DRR: 1080p.
Por tanto, se plantea como opción irse hasta las “Marianas Web”, aunque DRR no aclara qué entiende por “Marianas web”, la cual para muchos no es más que una mera leyenda urbana.

La chica será guiada con los ojos tapados a un cuarto, ella esperará encontrar algo bueno adentro, pero cuando se quite la venda y vea a su alrededor, su sonrisa desaparecerá. Cuando uno de los hombres enmascarados la amarre en la silla… Sus gritos no cesarán hasta pasados cerca de 45 minutos de tiempo.
El espectáculo que promete Dark Red Room es lo de siempre: agarrar a una mujer, llevarla a un sitio privado y… No hace falta describirlo.

Si uno quiere formar parte de este “MEMORABLE EVENTO”, tiene para elegir fechas cada dos meses: la primera fue en febrero y ahora hay una nueva en abril 23 de 2017.

Hay distintos tipos de participación en el evento, desde el de ESPECTADOR, que cuesta medio bitcoin = 500 dólares en promedio.

Como COMMANDER: 10 bitcoins: 10 mil dólares.
O como MASTER: 25 bitcoins 25 mil dólares. Que curiosamente, ya está reservado
¡Ya alguien pagó una fortuna por dirigir un evento que representa un delito de por vida en cualquier país y cuyas medidas de seguridad para los interesados son de quinta categoria (escenario que comentaré en la segunda parte de este post)!.

Finalmente, para volver a dar seriedad al lector, Dark Red Room recomienda el uso de un sistema operativo torificado (cifrado), en esta caso, TAILS; el mismo que uso Snowden para difundir sus filtraciones sobre el espionaje mundial de la NSA-EU.
Fuera del sitio, existe mucha publicidad de DRR en varios sitios de pastes, aquí dos ejemplos en “Stronghold Paste”:



MI OPINIÓN

El asesinato de una persona ante cámaras en vivo es una de las leyendas más destacadas de la deep web, gente como Dross y cientos de youtubercitos han alimentado con creepypastas este mito de manera irresponsable.
Justo por lo anterior, el Dark Red Room ha alcanzado una fama inusitada (es ya un crazy publicitario) en varios canales de IRC y pastes de la deep y, por tanto, la pregunta a realizar es:
El sitio es real (lo cual significaría una nueva era de la deep web en plena era de vigilancia de la NSA y la CIA sobre TOR) o es sólo un sitio fake para ganar dinero con los incautos que han creído las historias de los youtubers y de la leyanda urbana de los red rooms?

ANALIZANDO A DARK RED ROOM

Analizando con técnicas muy sencillas el sitio de los DRR, de inmediato saltan a la vista elementos que parecen indicar las verdaderas intenciones de su(s) autor(es):

a) IMAGEN EN REVERSA (TINY EYE)

Lo primero que llama la atención y que puede servir como elemento para dar más datos de la seriedad del proyecto, es la imagen de fondo: el “cuarto rojo”.

El ambiente tétrico, como de bodega tipo película de Hostel, busca representar la atmósfera que el interesado vivirá en Dark Red Room: aislamiento, suciedad, imposibilidad de escapar; una demencial cámara de torturas.
A partir de esta imagen me dediqué a buscar en el valioso sitio de TINY EYE LINK (dedicado a presentar cronológicamente todos los sitios dónde ha aparecido una imagen de internet) la referencia más antigua del “cuarto rojo”, esto, para ver si había más antecedentes publicados por DRR.
Tiny Eye marcó sólo un sitio antes donde había sido usada la imagen: el juego indie de Killer Scape, que cuenta con poca visualización en internet y que, por eso mismo, es dificil de reconocer en la ecología visual de los contenidos snuff. Recordemos que casi siempre las falsas imágenes y videos snuff que muchos quieren hacer pasar como reales, son retomados de películas serie-b que pocos han visto.

El que DRR haya utilizado esta imagen, sabiendo que tiene poca difusión y que puede pasar como una representación de lo que es su escenario, ya empieza a decir mucho de estos “Psycho Killers” de la deep web.

b) METADATOS DE LA IMAGEN (FOCA, JpegSnoop, Ghirosoop)

Si se sigue estudiando la imagen del “cuarto rojo” y ahora se le hace una prueba de metadatos (datos ocultos en una imagen que potencialmente pueden dar información acerca del autor, el nombre del equipo de cómputo, las coordenadas geográficas donde se tomó o subió a internet, etc) con software como FOCA, jpegSnoop o Ghirosoop; salta a la vista algo muy revelador: la imagen NO ESTA LIMPIA, tiene pocos metadatos…
¡PERO TIENE..!
¿Qué clase de estúpido promueve asesinatos en vivo en la deep dejando rastros tan amateurs en su propia web?
En concreto, podemos mencionar tres datos básicos (los que yo he encontrado): la imagen se trabajó en Windows, pasó por Photoshop y por un teléfono Motorola.
¿Windows como sistema operativo a confiar para difundir un evento por el cual los participantes pueden ser encarcelados de por vida?
¿Adobe Photoshop Elements, Version 11 (que pide obligatoriamente un ID para iniciar sesión y además conecta en vivo al equipo de cómputo a las bases de datos de la compañía) como mejor forma de tratar la imagen del juego Killer Scape y darle tonalidades rojas?

Hay más datos que se pueden comentar de la imagen, como su nombre (666) y el autor, un tal Jubelum (que en la masonería se refiere a los asesinos del “Gran Maestro”, Hiram Abif) pero no se van a desarrollar pues el objetivo ya está claro: los DRR se pasaron más tiempo pensando en poner nombres y números en clave Iluminati para su imagen, que en verdaderamente blindarla de los huellas que dejan los metadatos.

c) MAILS CIFRADOS Y ANÓNIMOS

Para formar parte del evento como espectador, DRR ofrece un primer canal de comunicación que requiere como paso 1 poner un mail ¡EL QUE SEA¡
¿Pero cómo puede ser posible esto?
En un evento de tal naturaleza debe haber siempre un circuito doble de seguridad entre el ofertador y el usuario, no basta con que el primero esté blindado ya que si invita a alguien que no tome las necesarias medidas de anonimato, puede haber fugas de información y seguimiento de datos.

El punto es que DRR nunca recomienda, POR LA SEGURIDAD DE TODOS LOS IMPLICADOS, el uso de mails cifrados: usar Sigaint, Mail2Tor y/o Tutanota Mail, etc. De hecho, debería recomendar el uso de Tails montado en una usb para abrir un mail UNICAMENTE PARA ESTE EVENTO.
Pero no…
Como se aprecia en la imagen, no hay una alerta de sólo escribir por mails cifrados, de recomendar y recordar princios básicos en el uso del canal inicial de contacto por el bien de todos.
Quizás la gente (o el scamer solitario) de DRR asume que todos los interesados son expertos en seguridad en la deep web, por eso no hace falta recordar un principio básico que todos deben saber…
O quizás ni se preocupó por alertar de lo anterior, pues no tiene ni la más p**** idea.

d) BITCOINS  (ESCROWS, MONERO, BIP32)

Al mismo tiempo que se pone el mail, el paso 2 requiere depositar en la cartera de Dark Red Room medio Bitcoin: 0.5 BTC = 500 dólares para poder ser participante.
Así… de la nada, DRR recibe el dinero del interesado, sin ofrecer nada a cambio.

No hay propuesta de remitirse a algún Escrow dedicado a blanquear cadenas de bloques (escrow= intermediarios de bitcoins que velan que las dos partes cumplan lo que han prometido). Tampoco se les ha ocurrido a los DRR el uso de criptomonedas mucho más seguras como SHADOWCHASH o MONERO que a diferencia del bitcoin esconden automaticamente el remitente y tienen mensajería descentralizada y cifrada basada en Bitmessage.
Tampoco a los del DRR se les ha ocurrdo recomendar hacer el pago a través de un sitio de bitcoins que cuente con el sistema BIP32, el cual autoriza el pago de bitcoins bajo un protocolo de seguridad que tardaría cerca de 100 años para poder ser “hackeado”.
No hay Shadowchash ni Monero (lás monedas más usadas en los blackmarkets más serios y respetables de la deep)
Tampoco hay BIP32…
Al parecer, sólo hay un llamado al morbo completamente unilateral: a regalar bitcoins gratuitamente a cambio de una promesa de unos “psycho killers” que no se preocupan por la seguridad del otro, que es quien finalmente les va a hacer el negocio.

e) MARIANAS WEB (CLOSE SHELL SYSTEM)

DRR habla de celebrar el evento en las Marianas Web, esto, a fin de solventar lo limitado de TOR para streaming masivo (aquí tienen toda la razón).
Sin embargo, nunca ha quedado claro qué demonios son las Marianas Web…

Desde mi punto de vista, QUIZÁS  Y SÓLO QUIZÁS, pueda tratarse de un Close Shell System (una red que la mayor parte del tiempo no tiene conexión a la internet, y que llega a conectarse a ésta de manera esporádica para ciertos eventos muy puntuales).
Si es el caso, entonces para transmistir el evento en vivo a 1080p se requieren más recursos, no sólo Tails y Tor, SINO UN MIX DE RECURSOS DE LA DARK NET; es decir, el uso no sólo de la deep web, sino de otras redes como GNUnet, Freenet o Internet Invisible.
Si este es el caso ¿por qué Dark Red Room no avisa a los participantes que su equipo necesita tener disponibles más recursos?
Comento lo anterior pues ya han existido antes otros “cuartos rojos” en fechas anteriores, como en febrero pasado de este año, 2017

Este aspecto es importante pues esta captura de pantalla es del 22 de febrero, TRES DÍAS ANTES DEL PRIMER EVENTO DE ESTE AÑO: 27 DE FEBRERO. Lo cual indica que los DRR esperan que los participantes instalen Freenet y/o I2P y/o, GnuNet, configuren sus opciones de privacidad, habrán cuentas de mails torificados, etc. en tan sólo 72 horas.
Pero puede ocurrir que las Marianas Web no sean el close shell system que al menos yo pienso como posibilidad…
Y quizás ni se necesite de ninguna red cifrada como GnuNEt; Freenet, etc.
En tal caso, queda la posiblidad de transmitir directamente bajo la clearnet con invitación privada, lo cual sería muy riesgoso para todos.
Y si este punto es correcto ¿entonces no debería recomendarse cuando menos un modelo de privacidad para los participantes del tipo?:
VPN + VM + VPN + TOR (Virtual Private Network + Virtual Machine + Virtual Private Network + TOR)
¡Y A POCO TODO ESTE NUEVO MODELO DE PRIVACIDAD PUEDE SER MONTADO,  CONFIGURADO Y ENTENDIDO EN CUANTO A FUNCIONAMIENTO EN TAN SOLO 72 HORAS¡
Al parecer, la coherencia y los protocolos mínimos de seguridad no es el fuerte de los Dark Red Room.

f) CIENTOS DE PASTES EN LA DEEP WEB

Otro aspecto que resulta sospechoso del DRR es el de promover el sitio bajo la fórmula de campaña publicitaria para las masas: en los espacios de pastes de la deep web hay cientos de anuncios con links al “cuarto rojo”



Sin embargo, si van a transmitir un asesinato en vivo Y YA LO HAN HECHO OTRAS MUCHAS VECES (COMO SE JACTAN) es evidente que entonces ya hay un target de clientes bien perfilado.
¿Para que entonces publicitar el sitio como si fuera un refresco para todo público y que todos lo conozcan y lo tomen?
Si justo hablamos de un delito que en cualquier legislación del mundo es altamente penado, lo racional sería mantener al sitio alejado de las miradas curiosas de los sitios de pastes, sitios donde además ES MUY HABITUAL el ingreso de muchos amateurs de la deep web que no van a tener el dinero ni los conocimientos para participar en el “cuarto rojo”.
¡No es el target!
Pero si nos inclinamos a la opción que apunta que el sitio es un fraude para robar bitcoins a los incautos, como todo parece indicar; entonces sí se entiende la lógica de saturar los sitios de pastes, pues los usuarios pueden hacer gratuitamente la función publicitaria del boca-a-boca.

f) DIRECTORIOS DE REPUTACIÓN EN LA DEEP WEB

Un último aspecto que resulta jugar en contra del  DRR, es que en los directorios de la deep web para medir la reputación de un sitio, como es el caso de Onion Dir, salen muy mal posicionados.
Todos los que opinan ven en el sitio un mero fraude que no ofrece ninguna prueba de autenticidad: un micro video de segundos que enseñe cómo es el “cuarto rojo”, un audio (sin imagen) que sugiera lo que ha pasado en eventos anteriores, un fragmento de imagen que sirva de huella para inferir lo que pasó o los instrumentos que utilizan ¡NADA¡


CONCLUSIONES

Poco que decir de Dark Red Room, es el limbo mismo, el escalón más bajo de la deep web.
Al menos en los cuestionados blackmarkets de la deep, como el ya legendario, Silk Road, se usaba la red Tor para llevar a cabo operaciones clandestinas a cambio  de ofrecer algo que valía mucho la pena: formalidad y seriedad entre compradores y vendedores, un sistema de reputación probado, un respaldo en los canales de comunicación, etc.
Sin embargo, el sitio de DRR no ofrece nada y pide TODO a cambio.
Que DRR esté de moda en la deep web y que pida salvajes cantidades de dinero para luego prometer comunicarse con los interesados, es quizás la primera señal que la mitomanía que tanto abunda en  youtube y que genera buenas ganancias, ya ha llegado a TOR con el afán de hacerse de un nuevo mercado de incautos.
Ciertamente, la ruta de seguridad y privacidad que han decidido seguir los autores (o autor solitario) del DRR, parece indicar un perfil de alguien propio de la clearnet al cual se le escapan las mínimas figuras de seguridad/privacidad y que ha cambio suple las carencias con el tono creepy pasta habitual: asesinato en vivo, snuff, unos cuantos elegidos, evento único, deep web… ¡No faltes! ¡Págame antes!
Si el autor(es) es en verdad un perfil de la clearnet que busca defraudar a los incautos la pregunta es: ¿Habrá alguien tan inocente y al mismo tiempo tan holgado en ingresos para arriesgarse y darles bitcoins al DRR a cambio de meras promesas en el aire?
Por supuesto, nadie en su sano juicio y con un poco de experiencia en la red Tor, Freenet, etc podría confiar en el “cuarto rojo”; pero quizás alguien enganchado en las leyendas urbanas a lo youtube si le cueste más trabajo dilucidar la realidad de la ficción. Sin embargo, alguien enganchado en las leyendas urbanas a lo youtube es usualmente un niño-rata o un fan-dross, que más bien busca hacerse de dinero y no de gastarlo.
Dark Red Room = Mitomanía Hollycapitalista alojada en la deep web
Falta una semana para el 23 de abril…
A todos los interesados: ¡TODAVÍA ESTÁN A TIEMPO DE TIRAR A LA BASURA 500 DÓLARES¡

BONUS

Bonus 1: BLOCKCHAIN

Una prueba más en contra del DRR es consultar a través de BLOCKCHAIN (el libro de contabilidad general e inhackeable hasta ahora del mundo bitcoin) los pagos que les han hecho a la cuenta que ponen en su sitio para poder ser espectador (cuya cuota, recordemos, era de medio bitcoin = 500 dólares en promedio).

Esta captura es del 24 de abril de 2017, un día después que los psycho-killer del DRR llevaran a cabo su evento. Como se nota, el único pago que hay es de unos cuantos miseros bitcoins que, traducidos a dólares, dan menos de 40 centavos.
Nadie cayo en la trampa…
NOTA. Agradezco a un usuario anónimo de la deep web que me hizo ver este factor, pues yo no lo había ni pensado. MUCHAS GRACIAS, AMIGO, PUES ME ABRISTE UNA NUEVA PUERTA DE FALSACIÓN PARA SITIOS DE LA DEEP WEB.

Bonus 2: MÁS ESTAFAS

Existen muchos más Dark Red Rooms en internet, a continuación pongo más ejemplos al tiempo que alerto que hay que verlos como lo que son: SITIOS DE SCAM que apelan al morbo y las fantasías hollywood de unos cuantos.
Recordemos que gente como Dross y los taringueros quieren hacer pasarlos como verdaderos para conseguir seguidores y obtener dinero. Pero no lo son, ya que un video amarillista de youtube sin argumentos ni pruebas, no puede ser tomado como real.





Bonus 3: LOS VIDEOS MÁS EXTREMOS QUE HE ENCOTRADO EN LA DEEP WEB

¡Existen o no los eventos y videos snuff en internet?
Hasta la fecha no ha habido ninguna prueba real. Lo que sí es un hecho es que existen en internet y en la deep web miles de videos sanguinarios de tortura y muerte de personas, pero que no caen en la figura de las transmisión en vivo para un auditorio; por tanto, no son snuff.
Finalmente, quiero comentar que he pasado ya muchos años en la dee web, desde que surgio TOR en el año 2003, y en mi experiencia personal JAMÁS he visto una prueba real de un video estilo Red Room; sin embargo, si me he encontrado con cientos de videos de todas partes del mundo con violencia inimaginable.
De esos videos, hay dos en particular que me han parecido por mucho los más salvajes de todos, pues es inusitada la saña, tortura y el suplicio tipo Leng Tch’e (muerte por 1000 cortes) que generan a las víctimas. Y me han impactado sobremanera porque vivo en México y ambos videos fueron grabados y filtrados por integrantes de los carteles del narco mexicano.
De la realidad virtual de los DRR de la deep web, a la realidad brutal de un México hecho pedazos.

Doctor Jorge Alberto Lizama Mendoza,

No hay comentarios.:

Publicar un comentario