crimemarket.is - kein Hack sondern ein Bust

Vielen dank werde ich heute noch machen
Da ich frührentner bin und miete das sozialamt bezahlt … gzte chance

Tor ist seit jahren unsicherer geworden wor dss clearnet
Soviele märkte wie hoc gumingen und einuge usert mmr auch wegen stammkunden listen gefickt eurden

Wie lange eine IP Adresse zurückverfolgbar ist bleibt mir ein Rätsel. Man hört sehr oft die Angabe von nur 7 Tagen, aber laut anderen Quellen (datenschutz.org) sind Provider sogar dazu verpflichtet deine IP Adresse für mindestens 10 Wochen zu speichern.

Hat jemand dazu genauere Informationen?

Es gibt eine Rechtsnorm, die 10 Wochen Speicherfrist vorschreiben. Diese Rechtsnorm ist nicht verfassungskonform und verstößt gegen EU-Recht. Deshalb liegt die Höchstspeicherdauer bei 7 Tagen, eine Mindestspeicherfrist, spricht eine Pflicht zum Speichern gibt es nicht.

Eine längere Speicherfrist ergibt sich allenfalls, wenn diese Daten zur Rechnungsstellung erforderlich sind. Das ist in Zeiten von Flatrates regelmäßig nicht der Fall.

Zumindest bei Telekom kann ich dieses zu 100% so bestätigen, wie es andere Provider halten kann ich nicht zu 100% sagen , würde aber davon ausgehen man handhabt es auch da so

Polizei hebt kriminelle Internet-Plattform aus (01.03.2024)

„Es habe der gesamte Datenbestand der Plattform gesichert werden können.“
Im Video 00:24 → 5.171.799 private Nachrichten. Scheinbar war der Server nicht verschlüsselt. Die haben alle Daten!

@cocgame7200 Wenn im Angebot sichtbar ist, dass es Hehlerware ist, dann kannst du Probleme bekommen. Menge ist auch wichtig: 1x Flasche eher egal, Bestellung für 1000 EUR zum Weiterverkauf nicht egal.

@rrsauber Kommt drauf an, was genau im Protokoll steht bzw. was du unterschrieben hast. Hört sich für mich nach Geständnis an. Anwalt → Akteneinsicht.

@otti12 Scheinbar wurde die erste Durchsuchungswelle durchgeführt nicht auf Grundlage des beschlagnehmten Servers, sondern aufgrund von Vorermittlungen (Kundenlisten). Die Polizei hat das Forum schon über Jahre beobachtet und kann IPs auch schon damals ausgewertet und abgefragt haben. Daher ist das mit den 7 Tagen hier nicht wichtig.


Da kommen noch jede Menge Durchsuchungen :face_with_open_eyes_and_hand_over_mouth:

Über Jahre beobachtet heißt aber nicht zwangsläufig Zugriff auf Daten gehabt zu haben , sondern hat als normaler User beobachtet

Anders kann ich mir auch den infostealer auf der Seite nicht erklären in der Hoffnung User loggen sich ein, hätte man wirklich länger Zugriff auf Daten von Usern ( Drop , ip oder was auch immer ) bräuchte man diesen infostealer nicht

Auch ist es für mich nur sehr schwer vorstellbar man hat da jahrelang Zugriff gehabt und wartet dann so lange, da wären am ersten Tag weit mehr wie 100 Durchsuchungen gewesen, eher 10000

Nein. Zumindest wäre deine echte IP damit nicht geleakt.

Naja selbst wenn er verschlüsselt war… Wenn das System läuft und anfällig für coldboot oder sonst was ist bringt auch disk encryption nichts ^^

@otti12 Der Infostealer ist aus meiner Sicht nur zusätzlich dort. Aber nicht zwingend nötig.

Zu den IPs: Ich glaube, die haben seit Jahren den Traffic bei Cloudflare mitgeschnitten. Also die IPs zu dem verschlüsselten Datenstrom. Und zusammen mit der Forums-Ansicht, welche User gerade online sind, kann man darüber über Jahre hinweg (eigentlich reichen Wochen) sicher sagen, welche IP zu welchem User passen könnte. Und dann halt Providerabfragen zu den IPs.

Naja handelt sich angeblich um Ware die zur Vernichtung bestimmt war. Habe 2x Flakons gekauft. :face_with_spiral_eyes:

@cocgame7200 Dann ist doch alles gut :+1:

So genau kenne ich mich da nicht aus , wusste zum Beispiel nicht mit der Liste wer gerade online ist , aber stelle ich mir auch schwer vor wenn zum Beispiel zeitgleich 1000 oder mehr User online waren , du sagst ja selber welche ip zu welchem User passen KÖNNTE, aber wie gesagt kenne mich nicht so gut aus damit ich was mit Gewissheit sagen kann , deshalb immer aus persönlichem Gefühl

Sehr interessant ist, dass die Nameserver bereits seit geraumer Zeit übernommen wurden, wie man in der Nameserver-History nachlesen kann. Bedeutet das, dass Crimemarket eine lange Zeit als Honeypot fungiert hat?

Noch erstaunlicher finde ich die Vorgehensweise des LKA/BKA, dass sie anscheinend keine Datenbank haben. Warum führen sie dann die billige Phishing-Webseite durch, die gerade auf der Hauptdomain von Crimemarket aktiv ist?

Ebenso interessant ist, dass die Konkurrenz namens „B𝗅acknet.is“ bereits Monate vor diesem Vorfall gewarnt hat. Anscheinend hat jedoch niemand darauf gehört oder es ernst genommen. Jetzt ist es passiert, und ich verstehe nicht, warum die Medien behaupten, dass die Server in Düsseldorf bei OVH registriert waren, während andere behaupten, dass die Server in Island beschlagnahmt wurden.

Was entspricht nun der Wahrheit, und gibt es einen Bericht seitens der Behörden? Es kann nicht sein, dass niemand weiß, was genau passiert ist, angesichts der geschätzten Nutzerzahlen von 180.000 laut Medien.Ich hoffe, dass jemand meine Fragen hier beantworten kann, da es mich wirklich interessiert! Peace!

1 „Gefällt mir“

Was soll dir denn passieren? Wenn, dann trifft es den Händler… Aber Parfum ist nicht verboten, somit wird dir auch nix passieren. Du hast dieses Parfum gekauft , na und? Dafür kannst du ja nix, dass das Parfum Heelerware ist.

Ich mss immer wieder lachen, wenn auf einmal Kunden anfangen Panik zu schieben, weil sie dort gekauft haben. Na und…? Solange die Ware nicht bei der Lieferung von der Polizei beschlagnahmt wird, kann keiner nachweisenm dass du diese tatsächlich bekommen hast.

In Deutschland gilt immer noch, ohne Beweise keine Anklage. Eine Bestllung über diesen Market, deine Adressdaten beim Händler oder eine BTC Transaktion ist kein Beweis, weil diese Vorgänge allesamt nicht verboten sind. Es MUSS die bestellte Ware bei dir gefunden werden…

Alles gut…

1 „Gefällt mir“

Tor ist nicht sicher gibt unzählige Artikel im englischen die zeigen wie man Tor leicht deanonymisieren kann, angefangen über manipulierte Exit-Nodes bis hin zu Soundbeacons.

Zum Thema Privnotes, die werden nach lesen zwar gelöscht, aber trotzdem kann man alles rauskopieren und speichern oder Screenshots davon machen. Am Ende sind da immer 2 Parteien, der Seller und du und der Seller kann nunmal doch speichern.

Zum Thema es müssen Drogen bei dir gefunden werden ist per se nicht so richtig du kannst trotzdem drankommen wegen Anstiftung zur Einfuhr was ebenfalls ein Strafbestand ist, bei geringen Mengen wird dich allerdings keiner anklagen bzw. das Verfahren gegen Geldstrafe eingestellt.

Urteil das BGHs von 2017 zur Anstifung zur Einfuhr + Besitz
http://juris.bundesgerichtshof.de/cgi-bin/rechtsprechung/document.py?Gericht=bgh&Art=en&nr=80437&pos=0&anz=1

13 a) Als Anstifter ist nach § 26 StGB gleich einem Täter zu bestrafen, wer
vorsätzlich einen anderen zu dessen vorsätzlich begangener rechtswidriger Tat
bestimmt hat. Dabei ist bedingter Vorsatz ausreichend (st. Rspr.; vgl. z.B. BGH,
Urteile vom 18. April 1952 – 1 StR 871/51, BGHSt 2, 279, 281 und vom
10. Juni 1998 – 3 StR 113/98, BGHSt 44, 99, 101). Eine Anstiftung zur uner-
laubten Einfuhr von Betäubungsmitteln in nicht geringer Menge begeht deshalb,
wer einen anderen durch Einwirkung auf dessen Entschlussbildung dazu veran-
lasst, Betäubungsmittel in nicht geringer Menge in das Bundesgebiet zu
verbringen und dabei zumindest in dem Bewusstsein handelt, dass sein Verhal-
ten diese von ihm gebilligten Wirkungen haben kann (BGH, Beschlüsse vom
6. Dezember 2011 – 4 StR 554/11; vom 10. April 2013 – 4 StR 90/13, NStZ-RR
2013, 281 und vom 2. Juni 2015 – 4 StR 144/15, BGHR BtMG § 30 Abs. 1
Nr. 4 Einfuhr 3)

Jetzt kommt aber der Punkt zumindest solange die Drogen schon in Deutschland waren, dort verpackt und versendet wurden, ist es ja kein Verbringen ins Bundesgebiet mehr, anders sieht es aus wenn die Ware aus den Niederlanden oder Polen bei dir zur Dropadressse geliefert wird.

Bruder, lass deine Werbung doch sein. Wenigstens hast du dir diesmal versucht, mehr Mühe zu geben, aber zweimal genau der gleiche Post/Werbung in zwei verschiedenen Threads nach der Neuanmeldung… bruh.

Klar, wenn die USA dich haben will, bekommt sie dich auch. Da hilft dir auch kein VPN. Aber in der Regel suchen die USA nicht nach billigen „Ich kauf mir 100g ultra gestrecktes Amphetamin online“-Nutzern. Datenschutz, oder ganz wichtiges Neusprech: OPsec, ist wichtig, aber manche denken, sie seien persönlich James Bond und irgendwelche Schurkenstaaten wären hinter ihnen her.

% This is the ISNIC Whois server.
%
% Rights restricted by copyright.
% See https://www.isnic.is/en/about/copyright

domain:       crimemarket.is
registrant:   SNR7-IS
admin-c:      SNR7-IS
tech-c:       SNR7-IS
zone-c:       SNR7-IS
billing-c:    SNR7-IS
nserver:      ns1.poldns.io
nserver:      ns2.poldns.io
dnssec:       unsigned delegation
created:      March 29 2022
expires:      March 29 2026
source:       ISNIC 

role:         State police of North Rhine-Westphalia (LKA NRW)
nic-hdl:      SNR7-IS
address:      Voelklinger Strasse 49
address:      Duesseldorf, NRW 40221
address:      DE
e-mail:       intel.lka@polizei.nrw.de
created:      February 14 2024
source:       ISNIC

@leon82 Nameserver: Kann sein. An den verschlüsselten Traffic kommt man vlt. sogar auch ran. Keine Ahnung ob die HTTPS-Verbindung bei Cloudflare endet oder beim Server. Wenn das jemand technisch beantworten kann, wäre das klasse. An die IPs vom verschlüsselten Traffic kommt man noch einfacher ran.

@leon82 Siehe meinen Post weiter oben. Die haben alle Daten. Der aktuelle Honeypot ist nur zusätzlich vorhanden. Vlt. geht noch einer in die Falle …

@d0m1ng0 Bei manchen Straftaten ist bereits der Versuch strafbar, also die Bestellung alleine reicht. Man muss zwar noch beweisen, dass wirklich du bestellt hast, manchmal geht das. Manche legen auch direkt ein Geständnis hin.

@d0m1ng0 In Deutschland gilt erstmal Anfangsverdacht = Hausdurchsuchung. Das geht sehr schnell. Es reicht sogar schon der Ankauf von Hehlerware für 100 EUR. Auch wenn nichts gefunden wird, ist der Rechner erstmal weg, teilweise für Jahre! Nicht gut.

@d0m1ng0 Es wird sehr spannend, ob die alle BTC Transaktionen nachverfolgen.
https://www.youtube.com/watch?v=jgXL5__Gpac&t=140s

@JanaMaria Ich will ein Kind von dir, vorausgesetzt dass du kein Mann bist :wink:

Das stimmt. Es reicht sogar ein Anruf in einem Headshop um sich nach einer Growlampe zu informieren (kein kauf).

Solange eine anonyme Wallet zwischen geschaltet wurde spielt das keine Rolle.
problem ist: Bitcoinkauf auf RLdaten bei Bitpanda direkt überweisung auf vendorwallet.

Aber hier wäre es besser man hat direkt an den vendor bezahlt statt über Treuhand und damit über die Seite , natürlich darf der Händler in dem Fall nicht busted sein , aber bei bisher nur 6 Verhaftungen und der sehr geringen Menge gefundenen BTM wird kein Händler dabei gewesen sein

Wenn die Geräte verschlüsselt sind und man ein gutes Passwort nutzt, kommen die an nichts heran. Bei mir haben sie in den Jahren zweimal schon die Hardware mitgenommen und musste sie mir dann wieder geben, weil ohne Erfolg. Wäre eh nichts Illegales drauf, aber ich möchte hier kein offenes System haben.

1 „Gefällt mir“

War die Hardware bei Rückgabe formatiert?