Vinnaren i pepparkakshustävlingen!
2018-10-12, 18:20
  #37
Medlem
Citat:
Ursprungligen postat av overkillsweden
Vad veliga alla är. Har du VPN så finns inget att oroa sig för.

Kom igen. Om det inte fanns nåt att oroa sig lver skulle de bästa hackers aldrig åka fast.

Mullvad support har själv sagt att det går att spåra dig.

Tex du skickar hotmejl kl 12.00.01.
Då går polisen till sevriges alla internetleverantörer och frågar villa som varit uppkopplad precis kl 12.00.01.

Vad jag förstår så skickas det nån sorts form av digitalt paket med viss mängd data. Då jämför man hur mycket data som gick genom telia och hur mycket data mejlet krävde.

Sen matchar man dom. Du åker fast.

Borde bli lite krångligare för polisen om man använder tor och mulvad samt kanske en rdp.

Har du betalat med bitcoin på en vpn sparar dom detta. Därflr ska du betala kontant eler thumbla bitcoonen innan du skickar dom till Mullvad.
Citera
2018-10-16, 12:44
  #38
Medlem
Citat:
Ursprungligen postat av Andreashansson8
Kom igen. Om det inte fanns nåt att oroa sig lver skulle de bästa hackers aldrig åka fast.

Mullvad support har själv sagt att det går att spåra dig.

Tex du skickar hotmejl kl 12.00.01.
Då går polisen till sevriges alla internetleverantörer och frågar villa som varit uppkopplad precis kl 12.00.01.

Vad jag förstår så skickas det nån sorts form av digitalt paket med viss mängd data. Då jämför man hur mycket data som gick genom telia och hur mycket data mejlet krävde.

Sen matchar man dom. Du åker fast.

Borde bli lite krångligare för polisen om man använder tor och mulvad samt kanske en rdp.

Har du betalat med bitcoin på en vpn sparar dom detta. Därflr ska du betala kontant eler thumbla bitcoonen innan du skickar dom till Mullvad.

Webmail borde väl också försvåra? Man kan ju skriva brevet vid en annan tidpunkt och då är det enbart en fråga om att klicka SEND vilket inte går att matcha för Polisen.

Inte för att jag på något sätt förespråkar hotbrev, bara en reflektion.

Jag tror fortfarande trådstartaren här är inblandad i bedrägerimejlen som kom ungefär samtidigt, men nu är profilen avstängd ser jag.
Citera
2018-10-16, 12:57
  #39
Medlem
HotPopcorns avatar
Citat:
Ursprungligen postat av a2c
Mobilen är avstängd (p.g.a. brist på batteri) och är fasttejpad i taket i ett skjul på grannens tomt. Den syns inte utan en planka är ivägen.

Om polisen hittar en mobiltelefon fasttejpad i taket på ett skjul där det sitter en planka i vägen, och har råkat läst en fullständig beskrivning av brottet på Flashback så har de ju ett bra spår i alla fall.
Citera
2018-10-16, 16:41
  #40
Medlem
salxars avatar
Citat:
Ursprungligen postat av Andreashansson8
Kom igen. Om det inte fanns nåt att oroa sig lver skulle de bästa hackers aldrig åka fast.

Mullvad support har själv sagt att det går att spåra dig.

Tex du skickar hotmejl kl 12.00.01.
Då går polisen till sevriges alla internetleverantörer och frågar villa som varit uppkopplad precis kl 12.00.01.

Vad jag förstår så skickas det nån sorts form av digitalt paket med viss mängd data. Då jämför man hur mycket data som gick genom telia och hur mycket data mejlet krävde.

Sen matchar man dom. Du åker fast.
Det smartaste vore ju egentligen om TS kört med TAILS på en bärbar dator på McDonald's medan han själv var utklädd. Ingen data sparas, ingen data går att ta fram och de kan aldrig binda TS till platsen oavsett.
Citera
2018-10-16, 20:37
  #41
Medlem
Citat:
Ursprungligen postat av salxar
Det smartaste vore ju egentligen om TS kört med TAILS på en bärbar dator på McDonald's medan han själv var utklädd. Ingen data sparas, ingen data går att ta fram och de kan aldrig binda TS till platsen oavsett.

Tails tor och mullvad borde va säkert nog för svenska polisen samt de brott han gjort.

Tyckte jag även läste att det tar rätt lpng tid att spåra då man måste hålla på med andra länders myndigheter.
Citera
2018-11-02, 14:21
  #42
Avstängd
Citat:
Ursprungligen postat av a2c
Förlåt för en jävla idiottråd eftersom det är så många variabler som spelar in. Jag ska dock försöka få med allt som hänt. Jag vill börja med att säga att jag inte har gjort något moraliskt fel, enligt mig. Jag har gjort något som troligtvis är väldigt olagligt och jag har skapat mig väldigt många ovänner. Denna tråd handlar om barnporr och pedofiler, och det jag gjort är att röja 2 pedofilers identiteter samt tagit emot betalningar från 5 andra pedofiler för att inte röja identiteterna.

Så vad är det som hänt?
Jag pysslade med ett projekt på fritiden som Polisen och säkert bara Polisen ska ägna sig åt. Detta projekt var att bli medlem på hemsidor där man sprider barnpornografi. Tanken var absolut inte att på något sätt nyttja detta eller sprida det, utan mitt sikte var på dom övriga medlemmarna. Jag kan helt ärligt säga att jag inte laddat ned en endaste fil från sidorna (några olika på darknet, dom finns listade på *****a* *a**) men däremot har jag (tyvärr) sett flertalet bilder på barn eftersom vissa användare bifogar en "preview" på det som man kan ladda ner. Man kan säkert undvika att dessa ska laddas automatiskt, men jag gjorde inte det.
Det jag gjorde var att på olika sätt manipulera medlemmarna. Vissa kunde jag infektera med virus genom att skicka en .zip-fil via PM eller mejl och vissa kunde jag bara prata med för att få tillräckligt med information.

Denna information använde jag senare för att utpressa "pedofilerna" / "hebefilerna" / medlemmarna. Jag sa att jag har tagit reda på deras identiteter, och presenterade den för dom. Sedan sa jag att jag ska ha en summa i Bitcoins, oftast mellan 500-5000:-. Om dom inte betalade så läckte jag identiteten samt belägg för att dom gjort sig skyldiga till det dom gjort. Om dom betalade så lät jag dom vara. Som sagt så röjde jag 5 för dom betalade inte, 2 betalade så dom lät jag vara.

Jag har gjort detta mot 7 personer varav alla bor i Sverige eller iallafall är folkbokförda här, och jag har fått in totalt 10,000-30,000:- i Bitcoins. 2 av dom 7 vägrade samarbeta, och jag läckte då deras information samt skickade tips till Polisen i deras region. Jag skrev ut det på Facebook och bifogade deras namn och så vidare. Jag skriver mer om Bitcoins nedanför och vilka åtgärder jag tog till för att "gömma" mig.

Efter att dessa 7 medlemmar fått reda på vad som förssigår och betalat/inte betalat så har dom raderat sina profiler eller inaktiverat dom, eller iallafall lämnat dom. Deras mejladresser är raderade eller även där inaktiverade/lämnade.

Det sista i denna karusell hände i Augusti. Jag har inte varit in på sidorna eller mejlen på minst en månad.
Av det ni kan läsa ovan så kan iallafall jag läsa mig till att jag gjort mig skyldig till:
  • Utpressning? ("Gör som jag säger annars råkar du ut för det här!")
  • Hot? (I utpressningen så ingår väl hot?)
  • Dataintrång? (Vissa infekterades av virus och jag använde det för att nå mitt mål (Gratis RATs som var FUD))
  • Förtal (Påståenden som jag gjort är väl förtal eftersom dom inte är dömda, än?)

Så, vad har jag gjort för att dölja min identitet?
Om vi börjar med min uppkoppling så har jag vid alla tillfällen använt dubbel VPN och TOR. Jag använder mig av Windows 10 som är krypterat med VeraCrypt med ett mycket starkt lösenord + ett PIM-värde. Windows 10 ansluter till en mobil uppkoppling till internet som är krypterad med OpenVPN som ansluter till en av Mullvads servrar på en ospecificerad server i världen, men inte i Sverige. Mullvadkontot delas med två andra personer, och det betalades av en av dessa personer med kontanter. för över två år sedan.

Därefter kör jag en virtuell maskin som ligger i en krypterad container som ligger på en krypterad enhet. Båda dessa kräver en "keyfile", och denna keyfile har blivit raderad.

I virtuella maskinen så kör jag en ospecificerad Linux-dist som ansluter till en ospecificerad Mullvad-server via WireGuard. Sedan kör jag TOR för att ansluta till min Protonmail samt barnporrsajterna.

(Operatör -> Mullvad (OpenVPN) -> Mullvad (WireGuard) -> TOR)

Jag har alltså använt Protonmail till all mejlkorrespondens, eller barnporrsajternas eget PM-system.

Efter jag gjort allt jag skrivit ovan så tar jag emot Bitcoinsen på helt nya adresser. Dessa adresser genereras på en krypterad, begagnad Android-enhet som ansluter till internet genom 4G via ett oregistrerat kontantkort som tillhör Tele2. Android-enheten är som sagt begagnad så den är inte registrerad på min person på något vis. Android-enheten kör Bitcoin Core och är ansluten till en av Mullvads VPN-servrar.

Varje medlem har skickat Bitcoinsen till en ny adress som är genererad på denna mobiltelefon. Alla dessa Bitcoins skickades därefter till samma adress, och det var en ny genererad adress i den virtuella maskinen. Dessa Bitcoins skickades sedan till en "mixer"-tjänst, jag lät dom mixas, och sedan togs dom ut till en plånbok på en ny adress som finns på min riktiga telefon. Dessa skickades sedan i ca 5 småsummor till Localbitcoins (till samma konto men ny adress varje gång) där jag sålde olika summor till olika köpare och tog emot betalningarna via Swish.

På Protonmail så har jag inaktiverat loggfunktionen så om man kan komma åt det kontot så kan man inte från klientsidan se vilka IP-adresser som nyttjat kontot. Jag har även raderat alla mejl och rensat "Kontakter" som kan ha sparats. Det finns 0 information på kontot förutom det som Protonmail har på sina servrar. Efter detta så raderade jag kontot via deras egna funktion.

Efter att jag raderat alla konton som jag kunde radera så har jag även raderat allt lokalt från min sida. Den krypterade android-enheten är rensad via "wipe entire drive"-funktionen och sedan krypterad på nytt. Jag har tagit ut batteriet, samt förstört sim-kortet. Mobilen är avstängd (p.g.a. brist på batteri) och är fasttejpad i taket i ett skjul på grannens tomt. Den syns inte utan en planka är ivägen. Enheten som hade containern med den virtuella maskinen har skrivits över med Gutmann (35 gånger) med hjälp av KillDisk. Denna enhet är en gammal hårddisk som jag borrat flera hål i och gjort mig av med. Datorn som jag använt har en SSD på 128GB, och den är också överskriven med KillDisk 35 gånger, sedan har jag installerat Windows 10 på nytt och krypterat igen.
___________________________________

Sådär... Nu har jag skrivit av mig och erkänt vad jag gjort och berättat allt som hänt. Allt är 100% sant och ingen information är modifierad. Anledningen är att jag vill ha ett så bra svar som möjligt och att ge er så relevant information som möjligt att gå på.

Vad tror ni om detta? Jag förstår att en pedofil / hebefil / person kanske inte ringer polisen och anmäler att han blev utpressad när han tittade på nakna barn, men dom kanske tar det i egna händer och försöker spåra upp mig. Hur bra skulle dom lyckas? Och om polisen blir inblandad, hur bra skulle dom lyckas?

Jävlar vilken luddig tråd... Ber som sagt om ursäkt men ni anar inte hur skönt det var att skriva av sig, jag har varit lite orolig lär jag erkänna.

Jag har kvar alla pengar jag fått från detta och om ni hatar mig och anser att jag gjort något hemskt så kanske vi kan mötas halvvägs, och så donerar jag dom till något som ni kommer överens om? Jag bifogar givetvis bevis, typ screenshot eller liknande.

Tack för alla svar, jag uppskattar all respons!!!

Dem är pedofiler och du ett it proffs (låter som de iallafall). Tycker inte att du ska vara orolig för att bli tagen av polisen eller av pedofilerna men du låter ju ganska erfaren inom utpressning+hot vilket kan betyda att du gjort sånt här skit innan. Känner du ångest så boka tid hos en psykolog för pengarna, Om du inte vill ha pengarna donera dem till nån organisation.
Citera
2018-11-03, 20:06
  #43
Medlem
Tänker inte moralpredika.

Säkerheten:
* Undvik Svenska VPN's och försök efterforska att VPN utger och legitimt inte loggar din koppling.
* Att ytterligare kryptera din text via mail kan vara bra även om texten krypteras av deras egna servers (praktik i att göra detta så ofta du kan om du kör underground saker)
* Din tfn burner kan man masta ifall polisen nu skulle vilja ta sig an jobbet (skulle vara mycket om och men)
* Av det som framgår så kan jag säga att du verkar sitta rätt säkert, det som skulle kunna knäcka något är spårning av pengarna alternativt socialspårning genom användning av det du skriver / pengaspår / mail adress / loggar ut av VPN (Sverige blir allt strängare hela tiden med loggning och utökar månader, dessutom har Bahnof en stor ISP som kämpat emot loggar och att ge ut information nyligen misslyckats att få fram deras fall i domstol dock så är det fortfarande en överklagan som gäller om jag förstått det rätt, men i och med att andra redan rättat sig efter vinden och gett hän till dessa påtryckningar så kommer vi fortsätta till Big Brother staten så, ja vpn och att loggar inte sparas är viktigt)

Jag är ingen expert. Är en nolla men vad jag skulle tippa på är just det jag säger.
Citera
2019-10-25, 16:57
  #44
Medlem
Fan vad komplicerat det lät. Lång väg att gå för ett par tusingar. Var det verkligen värt det?
Citera
2019-10-25, 18:07
  #45
Medlem
Plaguetongue1s avatar
du kollar på barnporr, utpressar folk på pengar och hjälper pedofiler att gömma sig mot betalning ...och du säger att du inte har gjort något moraliskt fel
Citera
2019-10-25, 21:03
  #46
Medlem
Skattebrotts avatar
Citat:
Ursprungligen postat av a2c
Förlåt för en jävla idiottråd eftersom det är så många variabler som spelar in. Jag ska dock försöka få med allt som hänt. Jag vill börja med att säga att jag inte har gjort något moraliskt fel, enligt mig. Jag har gjort något som troligtvis är väldigt olagligt och jag har skapat mig väldigt många ovänner. Denna tråd handlar om barnporr och pedofiler, och det jag gjort är att röja 2 pedofilers identiteter samt tagit emot betalningar från 5 andra pedofiler för att inte röja identiteterna.

Så vad är det som hänt?
Jag pysslade med ett projekt på fritiden som Polisen och säkert bara Polisen ska ägna sig åt. Detta projekt var att bli medlem på hemsidor där man sprider barnpornografi. Tanken var absolut inte att på något sätt nyttja detta eller sprida det, utan mitt sikte var på dom övriga medlemmarna. Jag kan helt ärligt säga att jag inte laddat ned en endaste fil från sidorna (några olika på darknet, dom finns listade på *****a* *a**) men däremot har jag (tyvärr) sett flertalet bilder på barn eftersom vissa användare bifogar en "preview" på det som man kan ladda ner. Man kan säkert undvika att dessa ska laddas automatiskt, men jag gjorde inte det.
Det jag gjorde var att på olika sätt manipulera medlemmarna. Vissa kunde jag infektera med virus genom att skicka en .zip-fil via PM eller mejl och vissa kunde jag bara prata med för att få tillräckligt med information.

Denna information använde jag senare för att utpressa "pedofilerna" / "hebefilerna" / medlemmarna. Jag sa att jag har tagit reda på deras identiteter, och presenterade den för dom. Sedan sa jag att jag ska ha en summa i Bitcoins, oftast mellan 500-5000:-. Om dom inte betalade så läckte jag identiteten samt belägg för att dom gjort sig skyldiga till det dom gjort. Om dom betalade så lät jag dom vara. Som sagt så röjde jag 5 för dom betalade inte, 2 betalade så dom lät jag vara.

Jag har gjort detta mot 7 personer varav alla bor i Sverige eller iallafall är folkbokförda här, och jag har fått in totalt 10,000-30,000:- i Bitcoins. 2 av dom 7 vägrade samarbeta, och jag läckte då deras information samt skickade tips till Polisen i deras region. Jag skrev ut det på Facebook och bifogade deras namn och så vidare. Jag skriver mer om Bitcoins nedanför och vilka åtgärder jag tog till för att "gömma" mig.

Efter att dessa 7 medlemmar fått reda på vad som förssigår och betalat/inte betalat så har dom raderat sina profiler eller inaktiverat dom, eller iallafall lämnat dom. Deras mejladresser är raderade eller även där inaktiverade/lämnade.

Det sista i denna karusell hände i Augusti. Jag har inte varit in på sidorna eller mejlen på minst en månad.
Av det ni kan läsa ovan så kan iallafall jag läsa mig till att jag gjort mig skyldig till:
  • Utpressning? ("Gör som jag säger annars råkar du ut för det här!")
  • Hot? (I utpressningen så ingår väl hot?)
  • Dataintrång? (Vissa infekterades av virus och jag använde det för att nå mitt mål (Gratis RATs som var FUD))
  • Förtal (Påståenden som jag gjort är väl förtal eftersom dom inte är dömda, än?)

Så, vad har jag gjort för att dölja min identitet?
Om vi börjar med min uppkoppling så har jag vid alla tillfällen använt dubbel VPN och TOR. Jag använder mig av Windows 10 som är krypterat med VeraCrypt med ett mycket starkt lösenord + ett PIM-värde. Windows 10 ansluter till en mobil uppkoppling till internet som är krypterad med OpenVPN som ansluter till en av Mullvads servrar på en ospecificerad server i världen, men inte i Sverige. Mullvadkontot delas med två andra personer, och det betalades av en av dessa personer med kontanter. för över två år sedan.

Därefter kör jag en virtuell maskin som ligger i en krypterad container som ligger på en krypterad enhet. Båda dessa kräver en "keyfile", och denna keyfile har blivit raderad.

I virtuella maskinen så kör jag en ospecificerad Linux-dist som ansluter till en ospecificerad Mullvad-server via WireGuard. Sedan kör jag TOR för att ansluta till min Protonmail samt barnporrsajterna.

(Operatör -> Mullvad (OpenVPN) -> Mullvad (WireGuard) -> TOR)

Jag har alltså använt Protonmail till all mejlkorrespondens, eller barnporrsajternas eget PM-system.

Efter jag gjort allt jag skrivit ovan så tar jag emot Bitcoinsen på helt nya adresser. Dessa adresser genereras på en krypterad, begagnad Android-enhet som ansluter till internet genom 4G via ett oregistrerat kontantkort som tillhör Tele2. Android-enheten är som sagt begagnad så den är inte registrerad på min person på något vis. Android-enheten kör Bitcoin Core och är ansluten till en av Mullvads VPN-servrar.

Varje medlem har skickat Bitcoinsen till en ny adress som är genererad på denna mobiltelefon. Alla dessa Bitcoins skickades därefter till samma adress, och det var en ny genererad adress i den virtuella maskinen. Dessa Bitcoins skickades sedan till en "mixer"-tjänst, jag lät dom mixas, och sedan togs dom ut till en plånbok på en ny adress som finns på min riktiga telefon. Dessa skickades sedan i ca 5 småsummor till Localbitcoins (till samma konto men ny adress varje gång) där jag sålde olika summor till olika köpare och tog emot betalningarna via Swish.

På Protonmail så har jag inaktiverat loggfunktionen så om man kan komma åt det kontot så kan man inte från klientsidan se vilka IP-adresser som nyttjat kontot. Jag har även raderat alla mejl och rensat "Kontakter" som kan ha sparats. Det finns 0 information på kontot förutom det som Protonmail har på sina servrar. Efter detta så raderade jag kontot via deras egna funktion.

Efter att jag raderat alla konton som jag kunde radera så har jag även raderat allt lokalt från min sida. Den krypterade android-enheten är rensad via "wipe entire drive"-funktionen och sedan krypterad på nytt. Jag har tagit ut batteriet, samt förstört sim-kortet. Mobilen är avstängd (p.g.a. brist på batteri) och är fasttejpad i taket i ett skjul på grannens tomt. Den syns inte utan en planka är ivägen. Enheten som hade containern med den virtuella maskinen har skrivits över med Gutmann (35 gånger) med hjälp av KillDisk. Denna enhet är en gammal hårddisk som jag borrat flera hål i och gjort mig av med. Datorn som jag använt har en SSD på 128GB, och den är också överskriven med KillDisk 35 gånger, sedan har jag installerat Windows 10 på nytt och krypterat igen.
___________________________________

Sådär... Nu har jag skrivit av mig och erkänt vad jag gjort och berättat allt som hänt. Allt är 100% sant och ingen information är modifierad. Anledningen är att jag vill ha ett så bra svar som möjligt och att ge er så relevant information som möjligt att gå på.

Vad tror ni om detta? Jag förstår att en pedofil / hebefil / person kanske inte ringer polisen och anmäler att han blev utpressad när han tittade på nakna barn, men dom kanske tar det i egna händer och försöker spåra upp mig. Hur bra skulle dom lyckas? Och om polisen blir inblandad, hur bra skulle dom lyckas?

Jävlar vilken luddig tråd... Ber som sagt om ursäkt men ni anar inte hur skönt det var att skriva av sig, jag har varit lite orolig lär jag erkänna.

Jag har kvar alla pengar jag fått från detta och om ni hatar mig och anser att jag gjort något hemskt så kanske vi kan mötas halvvägs, och så donerar jag dom till något som ni kommer överens om? Jag bifogar givetvis bevis, typ screenshot eller liknande.

Tack för alla svar, jag uppskattar all respons!!!

Så du tycker att innehav av barnporr är en så osympatisk gärning, att du såg till att inneha barnporr själv, men bara för att kunna straffa de som innehar barnporr?

Tänk om de också bara höll på med barnporr för att straffa elakingar? *mindblown*
Citera
2019-10-25, 21:11
  #47
Medlem
Skattebrotts avatar
I hela din långa redogörelse missade du att beskriva tydligt hur du avslöjade användsrnas identitet. Du säger att du skickade virus till dem via privatmail. Vadå för virus, och vilken information möjliggjorde egentligen viruset att du kunde få om dem? Såna som hittar till Darknet borde inte vara amatörmässiga nog att klicka på executables som en anonym främling skickar, och om de ändå är så dumma, borde de få varningar av deras antivirus. Så din berättelse har många luckor trots alla detaljer om hur du tejpade upp telefonen etc.

Så jag tror du bara är med i nån författarkurs på typ ABF och har hittat på alltihop. Synd, för hade du gjort det på riktigt kunde du kanske sälja storyn.
Citera
2023-04-12, 10:56
  #48
Avstängd
Mixertjänster med bitcoin funkar inte, det är bevisat.

Använd monero om du vill va säker.

Det mest korkade var ju ändå att du sålde dessa bitcoin för swish.
Även om du hade mixat dom och trodde dig vara säker så skulle du växlat dom mot kontanter istället.
Eller låtits en målvakt ta emot swishen.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback