Crimenetwork reloaded, dritte Version des Fraud-Forums online


Kommentare zu folgendem Beitrag: Crimenetwork reloaded, dritte Version des Fraud-Forums online

Die dritte Version vom Crimenetwork ging kürzlich online. Das bekannteste deutschsprachige Hacker-Forum ist zurück.

ich verstehe nicht warum man solch einem fake cnw forum überhaupt die aufmerksamkeit gibt wie es hier der fall ist

dieses team besteht aus allerhöchstens normalen cnw usern und versucht jetzt es zu beerben

absolut lächerlich dass man über so einen offensichtlichen billig-fake einen artikel veröffentlicht und den betreibern aufmerksamkeit gibt

dass keiner aus dem alten team noch da ist stimmt übrigens auch überhaupt nicht denn nach dem bust meldeten sich die moderatoren hasselh0ff und exploit auf telegram und zeigten dass sie noch da sind

2 Likes

Fake oder nicht, schwer zu beurteilen. Die Betreiber haben ja nie behauptet, sie wären vorher im engeren Kreis vom 1. oder 2. CNW gewesen.

(zensiert)

"mother: Das aktuelle Team besteht derzeit aus zwei Moderatoren, einem technischen Administrator und mir, mother, als Administrator.

Die Moderatoren stammen aus dem engsten Kreis und wurden bewusst sehr sorgfältig ausgewählt."

„CNW war immer deutlich mehr als nur einzelne Personen oder einzelne Administratoren.“

Ich habe das so verstanden, aus ihrem engeren Kreis stammen die Mods.

„Im offiziellen Statement der Gründer heißt es, das Crimenetwork war stets das Ergebnis der Arbeit vieler Personen.“

damit will man doch ausdrücklich andeuten dass man aus diesem kreis kommt oder warum sollte man sowas sonst erwähnen?

vielleicht liest du dir den artikel selbst nochmal richtig durch

Das CNW war nie nur abhängig von einer einzelnen Person, die alles getan oder verantwortet hätte. Ich denke auch, das waren maximal User vom CNW2 oder 1.

gut wenn du ebenfalls denkst dass es normale user waren bestätigst du damit auch indirekt dass es sich um einen fake handelt denn alle bisherigen cnw versionen wurden von ehemaligen team mitgliedern oder sehr team-nahen nutzern beerbt

nicht alles was sich crimenetwork nennt ist auch crimenetwork

der gesamte artikel inklusive titel ist einfach nur irreführend und falsch

„Crimenetwork reloaded, dritte Version des Fraud-Forums online“ ist einfach absolut nicht zutreffend bei einem fake

ich frage also nochmal: WARUM gibt man so einer billig-kopie die von irgendwelchen randoms geführt wird solche aufmerksamkeit indem man nur wenige tage nach launch einen fetten artikel darüber raushaut?

2 Likes

Die Aggressivität mit der hier ständig neue Crimenetwork-Seiten ans Netz gehen, lässt mich irgendwie Honeypots vermuten.

2 Likes

haha same. ! das würde auch erklären warum vor noch nicht allzulanger zeit der zugriff auf bestimmte foren mit >>exitnodes von dnet-netzwerken<< nicht zugelassen waren. DAs nicht mal so lange zurückk dass dann trotzdem bekannt gegeben wurde, dass auch diese Möglichkeit zusätzlich zugelassen wird… Beschwerden tauchten dann immer wieder auf wenn mmal kurzzeitig keine Möglchkeit darüber zu verbinden war. :slight_smile: Fraud ist hässlich, aber Leute abziehn bei mittlerweile teillegalisierter selbstmedikation schon mit der Mentalität von Epstein und Trump gleichzusetzen

Ich frage mich bis heute, warum man solchen Plattformen überhaupt noch ansatzweise Vertrauen schenkt oder geht es hier nur um die vermeintliche Reichweite? Die Busts der vergangenen Jahre haben doch gezeigt, dass die Drahtzieher hinter diesem Forum nicht dazu in der Lage sind, entsprechend vorsichtig und mit dem nötigen Sicherheitsverständnis zu agieren (liegt’s vielleicht auch an „Gier frisst Hirn“?), egal, wer am Ende hochgenommen wird. Das ähnelt langsam aber sicher einer reinen Memeshow.

Es ist ehrlich gesagt interessant zu sehen, wie manche Menschen schon nach wenigen Tagen mit absoluter Sicherheit behaupten wollen zu wissen, wer hinter einem Projekt steckt und wer nicht.

Wir haben zu keinem Zeitpunkt behauptet, dass hier plötzlich irgendein komplettes altes Team geschlossen zurückgekehrt wäre. Genauso wenig haben wir behauptet, wir wären bestimmte Personen aus vergangenen Versionen. Was wir gesagt haben ist, dass CNW immer größer war als einzelne Namen oder einzelne Administratoren — und genau das stimmt auch.

CNW existiert seit weit über einem Jahrzehnt unter verschiedenen Führungen, mit verschiedenen Teams, Moderatoren und technischen Leuten. Manche wurden busted, manche sind verschwunden, manche haben sich zurückgezogen, manche leben heute komplett andere Leben. Das ist die Realität solcher Plattformen.

Ob sich irgendwann ehemalige Personen melden oder nicht, spielt für die Existenz von CNW am Ende keine Rolle. Entscheidend ist, ob eine Plattform stabil läuft, weiterentwickelt wird und ob langfristig geliefert wird. Genau das wird sich mit der Zeit zeigen.

Dieses ständige „fake/fake/fake“-Geschreie direkt nach wenigen Tagen wirkt ehrlich gesagt eher wie gekränkter Szenetribalismus als irgendetwas anderes. Niemand wird gezwungen, das Forum zu nutzen. Niemand wird gezwungen, uns zu vertrauen. Vertrauen entsteht sowieso nicht durch Worte oder Interviews, sondern über Monate und Jahre.

Zum Thema „Honeypot“ oder angeblich mangelnder Sicherheit: Gerade die vergangenen Busts haben doch gezeigt, dass viele Fehler menschlicher Natur waren. Teilweise massive OpSec-Fehler einzelner Administratoren oder Teammitglieder. Genau deshalb liegt unser Fokus aktuell extrem auf Sicherheit, Struktur und sauberer Trennung.

Und was die Aufmerksamkeit betrifft: CNW war über Jahre hinweg das größte und bekannteste deutschsprachige Fraud-Forum. Natürlich erzeugt eine Neuauflage Aufmerksamkeit — unabhängig davon, ob das einigen gefällt oder nicht.

Viele Busts entstehen am Ende nicht wegen „unhackbarer Ermittlungsarbeit“, sondern wegen Nachlässigkeit, Selbstüberschätzung, fehlender OPSEC oder privaten Fehlern einzelner Beteiligter.

Ich frage mich ehrlich, wie dann solche Schnitzer passieren können:

<a class="u-concealed" rel="nofollow noopener" href="https://www.xen-concept.com/products" target="_blank">XenConcept&#8482;</a>
			&copy;2017-2026 <a class="u-concealed" rel="nofollow noopener" href="https://www.xen-concept.com" target="_blank">XenConcept Ltd. (<a class="u-concealed" rel="nofollow noopener" href="https://www.xen-concept.com/products/?products=13" target="_blank">Details</a>)</a>

Ein <a>‑Tag im anderen ist schlicht ungültiges HTML.

Dazu kommt, dass target=„_blank“ ohne rel=„noopener“ ein Sicherheitsrisiko darstellt.

Auch der RSS‑Feed liefert nur:

<?xml version="1.0" encoding="utf-8"?>
<errors>
  <error><![CDATA[The requested page cannot be represented in this format.]]></error>
</errors>

Das sind Kleinigkeiten, aber genau daran erkennt man, ob jemand seinen Code testet und grundlegende Web‑Standards beherrscht.

Die angesprochenen Punkte betreffen ausschließlich kosmetische bzw. frontendseitige Dinge und haben absolut nichts mit der tatsächlichen Infrastruktur, Server-Architektur oder OPSEC zu tun. Ein fehlerhaft verschachtelter <a>-Tag oder ein deaktivierter RSS-Feed entscheidet nicht darüber, ob ein Forum sicher betrieben wird oder nicht.

Davon abgesehen: Der Hinweis bezüglich noopener ist einfach nur falsch, da rel="noopener" bereits gesetzt ist. Man sollte also wenigstens korrekt lesen können, bevor man versucht daraus ein Sicherheitsproblem zu konstruieren.

CNW ist seit wenigen Tagen wieder online. Natürlich werden aktuell noch Dinge angepasst, optimiert und getestet - sowohl optisch als auch technisch. Wichtig ist am Ende aber nicht irgendein HTML-W3C-Validator, sondern dass Infrastruktur, Trennung, Routing, Logging-Verhalten und interne Abläufe sauber umgesetzt werden.

Mag sein, aber wer solche Sachen nicht beachtet hat sicherlich nicht den Code mal kurz zum Debbungen im Browser angeschaut.

Dann nehmen wir halt Zeile 830 als Beispiel:

<li><a href="/forums/-/index.rss" target="_blank" class="p-footer-rssLink" title="RSS"><span aria-hidden="true"><i class="fa--xf far fa-rss "><svg xmlns="http://www.w3.org/2000/svg" role="img" aria-hidden="true" ><use href="/data/local/icons/regular.svg?v=1780067541#rss"></use></svg></i><span class="u-srOnly">RSS</span></span></a></li>

Ich steite mich jetzt nicht um W3C rum, wer aber sagt das alle sicher ist, sollte schon mal bei solchen Sachen konform sein.

Ob das 2026 noch was wird? Seit 2023/2024 sind die Behörden mit dem Panzer vorwärts und rückwärts über die Boards gefahren. Die meisten nutzen heute doch sowieso Telegramm ?

Gott bist du ein (zensiert)

Inigo würde sich bei deinem (zensiert) im Grab umdrehen

Spar dir deine (zensiert) KI generierten Texte mit deinem Free ChatGpt-Bindestrich als würde man nicht merken wie stark du an LRS leidest und wohlmöglich nutzt du noch dein Reallife Account um deine (zensiert) zu verfassen

Mehr als ein mehrfach gebannter Multi kannst du auch nicht sein

Und nein:

Nicht alles was „Crimenetwork“ heisst ist auch wirklich CRIMENETWORK.

Und deine .BZ Domain war auch nicht die klügste Entscheidung.

Ach du Scheiße ist dir das selbst nicht peinlich?

Und nochmals:

Das hier ist NICHT die dritte Version von CNW sondern nur ein lahmarschiger Ripperklon von Emre und seiner blöden Kameradschaft. DANKE.

Peace out und Meddl off

7 Likes

Danke für die Hinweise. Wir nehmen Feedback grundsätzlich ernst und prüfen, was sich verbessern lässt.

Kleinere HTML-Validierungsfragen oder Details wie <a>-Verschachtelungen beeinflussen die Sicherheit des Forums selbst aber nicht direkt – die Maßnahmen zur Nutzeranonymität und die Server-/Tor-Absicherung bleiben davon unberührt.

Den RSS-Link prüfen wir noch, die Implementierung ist korrekt für die aktuelle Version von XenForo, inklusive rel="noopener". Es ist immer gut, solche Details sauber zu halten, aber die Kernfunktionalität und die Sicherheitskonzepte stehen auf einem soliden Fundament.

Frohes Busting an die neuen CNW Betreiber.
Jeder zweite neue Account mit CNW oder C-Network usw. im Namen macht jetzt wieder einen auf dicke Eier, wie SEHR doch die ALTE Leitung an Sicherheit gelitten hat usw. Ach herrlich, das permanent hier auf Tarnkappe zu lesen, wie wieder neue Knallidioten sich ins Verderben (freiwillig in den Knast) verfrachten usw. und behaupten Sie können es besser Leute, sucht euch einfach mal legale Arbeit.

Auch die Texte: Wir nehmen Feedback grundsätzlich ernst, blablabla. Hey ChatGPT, erstelle mir einen coolen Text, damit ich so herüberkomme, als wäre ich ein CEO einer wichtigen Website.

Alter, das ist ja schon peinlich.

Ich geb dem Ganzen 1–2 Monate, okay, es ist gerade Ferienzeit in Deutschland, in einigen Bundesländern, sagen wir, geben wir dem Ganzen 6 Monate.

Jeder, der hier bei Tarnkappe auf dicke Hose macht mit seinem tollen Darknet-Projekt, ist in max. 6–12 Monaten eh Busted.

5 Likes

.BZ Vorallem von https://trustname.com/ , die ABUSE REPORTS sind schon längst raus.