PGP指南——验证 Nexus Market Onion. 签署
基本意见:菲律宾
暗网钓鱼操作经常主机克隆 Nexus Market 以获取登录证书、PINs和存款交易。 唯一的绝对防御是加密验证 Nexus Market onion links (英语). 使用该平台的官方PGP公钥. 没有签名验证, 永远不要信任链接目录 。
随着增长迅速 Nexus Market 作为一流的暗网中枢,恶意团体升级了他们的钓鱼和MitM("人入中")运动. 这些精心设计的陷阱反映了市场的确切用户界面,骗取买方和卖方披露至关重要的安全证书。 为了安全地绕过这些陷阱,用户必须学会如何独立核实市场签名. 加密验证确保您访问的 onion URL是由正版 Nexus 管理直接托管的授权镜像.
// 第01页 理解 PGP 已签名镜像
PGP(纯正的好隐私)使用不对称密码来保证消息发送者的真实性. Nexus Market管理员持有一把高度守卫的私钥,用于在官方镜像的文本列表上签名. 通过使用相应的公用钥匙,任何第三方用户都可以确认文字没有被恶意方所更改,注入,或修改.
当您获得一份签名的 Nexus Marketonion地址,其中包含底部的签名块。 此原始文本加密签名验证列表的确切内容 。 如果一个字符或onion地址被对手所改变,验证会立即失败,立即暴露出欺诈的链接目录.
//02 数据 步入验证指南 Onion 签署
要执行这个加密防御协议,需要安装在操作系统中的标准PGP工具(例如Windows/Linux上的GnuPG/Kleopatra,或macOS上的GPG工具). 按照这些严格步骤核实真实性:
导入 Nexus Market 公钥
为市场下载已验证的主公钥 。 您必须使用 GPG 接口或终端命令将此密钥导入您的本地密钥环 。 对于终端,请使用标准命令: gpg --import nexus_public_key.asc。 。 。 。
确定签署Onion 列表
访问载有有效链接清单的已签名文本有效载荷。 案文必须从 -----BEGIN PGP SIGNED MESSAGE----- 终止时 -----END PGP SIGNATURE-----。 。 。 。
运行加密验证
将签名文本保存到名为的文件 mirrors.txt通过终端执行核查协议: gpg --verify mirrors.txt。如果使用 Kleopatra,只需复制消息有效载荷并在剪贴板模块中解密。
// 03 个 解释 GPG 终端输出
当您运行校验命令时, 您的 GPG 工具会生成一个结果, 详细说明签名文档的完整性 。 承认有效国与受害国之间的区别至关重要:
gpg: 签名 10/22/2023 世界协调时14:32:01 使用RSA密钥 ID 8F2DCE91
gpg:来自"Nexus Admin <[email protected]>"的好签名 [最后]
gpg: 签名 10/22/2023 世界协调时14:32:01 使用RSA密钥 ID 8F2DCE91
gpg:来自"Nexus Admin"的BAD签名:"[email protected]".
A级 "好签名" 指系统确认镜像列表没有被篡改. 如果签名为 "BAD签名",然后立即丢弃文件,从不使用其中列出的任何Onion URL。
//04 (中文(简体) ). Onion的最佳做法 导航
- * * * * * * * * 书签已验证域 : 一旦成功确认一份正本 onion links 列表, 请在您的 Tor 浏览器的本地剖面中安全标记 。 避免不断搜索引擎寻找新链接 。
- * * * * * * * * 保持您的 PGP 客户端的独立性 : 从不在网上使用基于PGP的验证站点. 如果网站被泄露,它会伪造结果,并声称恶意的钓鱼镜是合法的.
- * * * * * * * * 交叉参考镜像数据 : 如果有疑问,则交叉核对onion签名,这些签名跨越单独的、声誉良好的安全论坛和诊断门户,例如: 链接 - info. best (帮助)。 。 。 。