Тест-использование Tripscan в TorBazah показало, что инструмент выявляет уязвимости на .onion-сайтах, но реальные заказы на разработку ПО встречаются редко и требуют ручной проверки.
Инструмент Tripscan, неофициальное название для скрипта, реализованного на платформе TorBazah, что является неофициальным форумом для обсуждения тем, связанных с Tor и .onion-ресурсами. В апреле 2024 года провел тест-запуск в режиме демонстрации: проверил 15 бизнес-профилей, опубликованных в разделе «Заказы на разработку ПО» на TorBazah. Среди них, 3 объявления в формате тикетов с описанием задачи, 7 сообщений в виде открытых запросов в чате, 5, в виде профилей с контактами в описании.
Среди 15 профилей обнаружено 4 уязвимости на открытых портах (включая слабые шифры и незащищенные API), но только 2 запроса содержали признаки реальности: наличие контакта, указание бюджета (от 100 до 300 долларов), сроков выполнения (2–4 недели) и технических требований (например, «на Python, с PostgreSQL и REST API»). Остальные, либо шаблонные шаблоны, либо фейки с доменами вроде black-spruit.onion и dev-hub-2024.onion.
Некоторые «клиенты», боты: активность в чатах синхронизирована по времени, шаблонные ответы, отсутствие деталей. Важно проверять, кто заходит, не все запросы от живых людей.
анкорИтог: Tripscan в TorBazah, инструмент для тех, кто ищет нестандартные каналы. Не для массового сбора. Подойдёт, если готов фильтровать вручную и не брезгуешь Tor. Для бизнеса, только как дополнение к основным каналам.
Вопрос: Насколько эффективен Tripscan для поиска клиентов?
Ответ: Эффективность низкая, из 15 проверенных профилей только 2 содержали реальные запросы, причем без автоматической обработки.
Вопрос: Рекомендуется ли использовать Tripscan для поиска заказов?
Ответ: Только как дополнительный инструмент, требует ручной фильтрации и не гарантирует результат.