Inside HDStream.to: no copyright rocks?

Artikel von · 10. August 2016 ·

HDStream.to Screenshot
Letztes Jahr berichtete Tarnkappe.info bereits über HDStream.to, nachdem dieser File- und Streaminghoster auf dem eigenen Blog über Probleme mit verschiedenen Rechteinhabern berichtet hat. Nun wurde einem Gastautor die Datenbank des Anbieters anonym zugespielt. Sie offenbart einige pikante Details.

Kürzlich wurde mir die Datenbank von HDStream.to zugespielt. Wie derjenige, der mir die Daten übermittelt hat, an diese Informationen gekommen ist, kann ich nicht beurteilen. An der Seriosität der Daten selber gibt es aber wenig Zweifel. Diese erschienen sehr plausibel.

Die Analyse der Datenbank ermöglicht interessante Einblicke in die Abläufe dieses File- und Streamighosters. Ebenso über die Dimensionen des Geschäfts.

So verzeichnet HD Stream fast 50.000 Kunden, von denen aber nicht alle zahlende Kunden sind. Diese Kunden sind alle ausnahmslos mit ihren E-Mail-Adressen in den Unterlagen zu finden. Der Leak dieser Kundendaten dürfte das Vertrauen in HD Stream nicht gerade fördern von Kundenseite aus, denn die Daten könnten möglicherweise noch an andere Stellen geraten.

Es verwundert, dass etliche E-Mails mit offensichtlichen Klarnamen darunter sind. Jemanden mit der E-Mail-Adresse heinz_weber@web.de zu identifizieren, dürfte nicht so schwer fallen. Entweder die HDStream-Kunden sind sehr naiv oder ihnen ist nicht klar, dass es sich bei HDStream nicht um eine vollständig legale Quelle für Filme und Musik handelt.

Praktischerweise listet die Datenbank auch die Nationalität der Kunden auf. Deutsche Kunden nehmen hier mit 50% die Hauptgruppe ein. Es folgen Kunden, die unter dem Attribut EN (Englisch) geführt werden, sie machen etwa 40% der Kundschaft aus. Die restlichen 10% verteilen sich auf mehrere Länder.

HDStream.to: Umsatz seit 2014 etwa 120.000 Euro, Auszahlungen 1.300 Euro ?

no copyright rocks blogDie Datenbank listet jede einzelne Zahlung auf, allerdings wurden die Zahlungen ab einem bestimmten Zeitpunkt anders in die Datenbank geschrieben, was die Auswertung der Statistik deutlich erschwert. Ganz sicher kann man von ca. 60.000 Euro Einnahmen seit 2014 ausgehen. Ich schätze, dass noch einmal die gleiche Summe zusammenkommt, wenn man weitere Zahlungen dazuzählt, die leider anders dokumentiert wurden und schwerer nachzuvollziehen sind. Das wäre dann also seit 2014 ein geschätzter Umsatz von rund 120.000 Euro.

In Sachen Auszahlung war HDStream offenbar eher knauserig, gerade einmal 1.300 Euro wurden demnach an vier Uploader ausbezahlt. Die Uploader müssen ohnehin sehr nervöse Menschen sein, denn sie fragen (wie z. B. geebee) laut der Datenbank sehr oft an, wo denn ihre Auszahlungen bleiben und warum bestimmte Punkte nicht gutgeschrieben werden. Diese geringe Zahl an Uploadern wirft zudem noch weitere Fragen auf. Wenn die Seite nur ein Filehostingdienst ist, bei dem man lediglich Uploads an Downloader „verteilt“, woher stammen dann die ganzen Inhalte auf den Servern!??

In der Datenbank jedenfalls finden sich nur diese Auszahlungen:

auszahlungen uploader hdstream.to

Auch die Quellen der Zahlungen sind dokumentiert und dort steht nach dem Wegfall von diversen Zahlungsmöglichkeiten (Tarnkappe.info berichtete) wie Paysafecard oder Banküberweisung die Zahlung über Byteseller/Center Coast (Tschechische Republik) im Vordergrund. Das verblüfft ebenfalls etwas, denn solche Zahlungsströme sind für Strafverfolgungsbehörden innerhalb der EU durchaus nachvollziehbar.

Ganz so üppig scheint aber auch das Geld aus Tschechien nicht mehr zu fließen. Am 06.08.2016 waren es gerade einmal 45 Euro, am Tag zuvor knapp 50 Euro. Insgesamt hat HD Stream vom 1. August bis zum 6. August 2016 etwa 300 Euro Umsatz gemacht. Das ist deutlich weniger als im August 2015, als die Seite im gleichen Zeitraum fast 1.100 Euro Umsatz machte allerdings auch mehr Zahlungsoptionen hatte.

Pornodarstellerin MissMia will, dass ihre Werke gelöscht werden

Spannend ist auch der Blick in die Nachrichten, die HDStream erhalten hat. Dort finden sich banale Anfragen von Nutzern, die z. B. ihr Passwort vergessen haben. So fragt frankbXXX@gmx.net am 12.07.2014 an:

„Hallo liebes HD_Stream_Team ,ich habe leider mein Passwort zum einloggen vergessen. Gibt es eine Möglichkeit dieses zurückzusetzen? Vielen Dank Frank.“

Einige Pornodarstellerinnen von MyDirtyhobby.com beschweren sich darüber, dass ihre Videos auf der Plattform zu finden sind. So schreibt MissMia am 06.06.2016:

DELETE ALL VIDEOS OF ‚MISSMIA‘ and ‚HARDCOREBENEFITS‘ NOW!!! YOU’VE GOT 4 HOURS TO ERASE ALL OF THEM. The content of ‚MISSMIA‘ has a copyright. So you have no right to publish her videos and pictures. You are under control. MISSMIA

Die Verärgerung der Blondine ist nicht weiter verwunderlich, weil Google ihre Videos bei HD Stream sehr weit oben anzeigt. Von wegen „under control„: ihre Drohung ging ins Leere, ihre Porno-Streifen sind dort noch immer verfügbar.

Aber es finden sich auch praktische Tipps, wie man eine solche Webseite immer besser aufsetzen sollte. Der Einsender dieser Nachricht nimmt sogar Bezug auf den Artikel bei Tarnkappe.info. Die Einsendung von hide.and@maskr.me vom 25.11.2015:

hdstream.to whereeverHallo Leute, vorhin das hier gelesen https://tarnkappe.info/hdstream-to-1tube-to-mit-juristischen-problemen/ Also die goldenen Regeln für das Vermeiden von Anzeigen, Anwaltspost, Abmahnungen usw. lauten:1.) Bulletproof Domains nehmen, also solche wo man anonym bezahlen kann und keine persönlichen Daten angeben muss2.) Die Domain sollte auch nicht .de oder .com lauten, sondern lieber was aus Asien, Südamerika oder dem Ostblock3.) Das Impressum muss im Ausland liegen. Das heisst außerhalb der EU und Amerika. Am besten ne Inselgruppe oder die Gegend wie im Punkt 2 So, nun sehe ich, euer Impressum liegt bereits auf den Virgin Islands. Das heisst für euch gilt NUR das Recht von dort ! KEIN US Recht, keins aus DE oder sonst wo. Und wenn die dortige Gesetzeslage es erlaubt, dann gibt es auch keinen Anlass auf die Anwaltsschreiben zu reagieren. Andernfalls müssen die benennen gegen welches lokale Gesetz und das aus Virgin Islands ihr verstößt B-) Ein sehr gutes Bsp. wie das aussehen soll mit der Korrespondenz hat Wikileaks bewiesen https://file.wikileaks.org/file/bnd-correspondence.txt Im Übrigen gibt es nette Firmengesellschaften, also sowas wie AG GmbH usw. nur halt im Ausland, womit man komplett anonym ist und ne Firma als Chef agiert und man auch noch gar keine Steuern zahlen muss oder unter 10% maximal. Wenn ihr da auch Interesse habt, schicke ich euch gern was zu. Ansonsten erstma die goldenen Regeln umsetzen. Dazu noch 2 Empfehlungen: Für abmahnsichere Server empfehle ich CYBERBUNKER. Da ist ALLES erlaubt außer Kinderpornos und Terrorismus, da seid ihr auf jeden Fall safe. Die bieten auch ne Routing Möglichkeit an, sodass es aussieht als wärt ihr in nem anderen Land vom Server her als wie es aussieht. Und für ein Impressum in Südamerika eignet sich der Dienst sehr gut: www.deuru.com/faq Kostet 6 Euro pro Monat glaube ich. Bitte um kurzes Feedback

Adnetzwerke bieten reihenweise ihre Dienste an

Ebenso interessant sind die Nachrichten von diversen Adnetzwerken. Diese gehen offenbar Seiten wie HDStream offensiv und proaktiv an, und versuchen dort ihre Dienste zu verkaufen. Und endlich erfährt man auch die TKPs für Werbung auf solchen Seiten.

Am 22.07.2015 bietet Melissa Ray von AdsBring.com Werbedienstleistungen an und versucht den Mitbewerber Popads auszubooten:

Hello Dear Publisher! My name is Melissa Ray and I`m AdsBring.com Media Buyer representative.Currently we are interested in running eCPM and Popunder ads as well. I see you have POPADS but I can offer you better eCPM!Current eCPM on our popunder ads is 2-2,5 $ + or more. But it depends on GEOs. Please let me know if this offer can be interesting for you, so we can discuss the details.You can add me in Skype for our easier communication: publisher.adsbring I`m looking forward to your prompt reply! =) Best regards, Melissa Ray, Media Buyer AdsBring.comSkype: publisher.adsbring

Pikant ist vor allem die Nachricht von wwwpromoter. Dieses Netzwerk protegierte unter anderem auch Kickasstorrents (wir berichteten) und dient sich auch HDStream an. ijafri@wwwpromoter.com versucht es am 31.07.2015 und promotet sein Unternehmen ausgerechnet mit anderen rechteverletzenden Seiten als Referenz.

Hi,We can offer you the best rates for pop-under and banners. We work with big sites such as primewire.ag, viooz.ac, streamin.to, piratelist.net, vodlocker.com, and many others. Lets work together you will love our rates once you give us try on your site. You can add me on skype at imran.wwwpromoter.Thanks.

Insbesondere solche Nachrichten zeigen, dass Werbenetzwerke ganz speziell solche rechteverletzenden Seiten ansprechen und sich auch schlecht mit Nichtwissen herausreden können. Die Adnetzwerke wissen sehr wohl mit wem sie ihre Geschäfte machen.

Portfolio mit fremden Quellen aufgefüllt?

Die Datenbank gibt uns in Teilen auch Auskunft über die Inhalte, die bei HDStream lagern. Es sind über 100.000 Musiktitel laut Datenbank. Offenbar wurde die Musikdatenbank mit Downloads aus dem P2P Bereich oder von Quellen wie Canapower oder Newalbumreleases gefüllt. Diese Titel sind teilweise mit Copyrightvermerk eingetragen.

Sollte(n) der oder die Betreiber noch juristisch zur Verantwortung gezogen werden, könnte das noch ein erhebliches Problem werden, denn mehr Kenntnis über Rechteverletzungen kann man als Betreiber nicht erlangen.

Etwas unappetitlich wird es hingegen bei bestimmten Videoinhalten. Offenbar lagerten fast 1.000 Titel bei HDStream mit in Deutschland verbotener Pornografie (Zoophilie). Auf die Titelnennung sei an dieser Stelle verzichtet, die Titel sind aber eindeutig.

 

Fazit: HDStream mag im Vergleich zu anderen Hostern ein kleines Licht sein. Gesicherte Einnahmen von 60.000 Euro und geschätzten weiteren 60.000 erscheinen im Laufe von zwei Jahren nicht gerade üppig. Und auch die rückläufigen Umsätze sprechen nicht gerade für ein blühendes Geschäft.

Der/die Betreiber haben aber ganz entscheidende Fehler gemacht. Wer seine Server so schlecht absichert und den Leak von einer Datenbank zulässt, wie es hier augenscheinlich geschehen ist, der darf sich über die Konsequenzen daraus nicht wundern. Diese könnten sowohl zivilrechtlicher Natur sein und z. B. durch die Kanzleien der Filmrechteinhaber oder der GVU geschehen. Aber auch strafrechtlich könnte auf den/die Betreiber erheblichen Ärger zukommen vor allem, was die Verbreitung von Pornografie bis hin zu verbotener Pornografie mit Tieren angeht.

hd_stream-animiertOb es wirklich intelligent war sich mit Blogeinträgen an die Öffentlichkeit zu wenden, erscheint ebenfalls zweifelhaft. Was nutzt ein Impressum mit einer Offshore Firma aus der Karibik, wenn doch andererseits völlig klar ist, dass der/die Betreiber Deutsche(r) ist/sind. Bereits der vorherige Betreiber aus Hong Kong war lediglich ein Strohmann, allerdings einer mit einem deutschen Direktor und einem deutschen Konto.

Die wahre Identität der Betreiber könnten Strafverfolgungsbehörden sogar sehr einfach überprüfen und den deutschen (!) SMS Payment-Dienstleister infin aus München um Auskunft auffordern. Dort sind noch im November 2015 Gelder eingenommen worden. Fein säuberlich aufgelistet in einer Datenbank.

Vom Verlust der Reputation von HDStream.to einmal ganz abgesehen, denn Benutzer reagieren auf solche Sicherheitslücken immer sehr sensibel. Immerhin stehen fast 50.000 Nutzer von HDStream mit vollständiger E-Mail-Anschrift in der Datenbank.

Sie könnten das Ende von HDStream schneller besorgen, als es den Betreibern lieb sein dürfte. Wer will schon beim Saugen oder Uploaden beobachtet werden? Die mutmaßlichen Schwesterseiten DownloadStube.net und Spotify.to sind bereits offline. Man wird sehen, wie sich HD Stream weiter entwickelt.

Mehr zu diesem Thema:

21 Kommentare

  • comment-avatar

    Ewald

    Die Popcorn Maschine darf schon mal warmlaufen.
    Neue Enthüllungen in Sachen Datenbankleak.
    Hoffentlich kommen da mal echte Beweise und nicht nur Vermutungen.

    https://no-copyright.rocks/2016/09/vorarbeit-zum-angriff-auf-hdstream-diebstahl-von-passwoertern-auf-szeneboxfilecrypt/#comments

    • comment-avatar

      Ewald

      Nein, keine neue Fakten.
      Als Beweis wird ein Posting bei Szenebox angeführt.
      Nur blöd, dass das auch 2015! stammt. Also ein Jahr vor dem Leak. Uups.
      Es bleibt heiter.

  • comment-avatar

    Hunter

    Na, dann wollen wir doch mal schauen, ob Daniel das hier auf seinem Blog veröffentlicht, wo er doch sehr gern auf seinem Blog veröffentlicht.

    Ach Daniel,

    Jetzt kommt die große Verschwörungstheorie?
    Na dann rate mal schön weiter. Wer war es denn jetzt?

    Und glaube auch gern weiter an Brute Force oder so was.
    War allerdings erheblich einfacher und es wurde bei jedem Besuch reichlich gesammelt und dokumentiert.

    Deinen Erinnerungslücken in Sachen Sodomie kann ich schließen, bin gespannt, ob Du das dann auch veröffentlichst. Aus Platzgründen nur die ersten 50 Titel aus deiner Datenbank.

    2 Dogs 2 Girls Horny 4 Some,

    A New Dog Life,

    abuse drugged girl,

    abuse incoherent person,

    Adilia – Live Show,

    African Dog Dream,

    African girl and horse,

    Aiumy with dog,

    Alexa and dog,

    Alexaanddog,

    Alice with dog 3,

    Alice with horse 4,

    Alice with horse 5,

    Aline with horse,

    Amateur couple,

    Amateur dog knot,

    Amateur dog orgy,

    Amateur dog sex,

    Amateur Dog Sex Photos,

    amateur rape,

    amateurrape,

    Anal Love Dog,

    Anal Loving Dog & Dog Sucking Teens,

    Andy Private – Dane Diaries,

    Andy Private – Deep Dane Fucking,

    Andy Private – Drinking Dog Cum,

    Andy Private – I Love My Three Dogs,

    Andy Private – Million Dollar Dog,

    Andy’s Dog Lollypop!,

    Angelina – Eye On The Dog,

    animal atrocity,

    animal brutality,

    animal hard sex,

    animal interaction,

    Animal King 2,

    Animal Lovers 24,

    Animal Lovers 27,

    Animal lovers 32,

    Animal Passion – Blind Date Obsession,

    Animal Passion – Horny Dog Minds,

    Animal Passion – Lovers and Dogs,

    Animal Passion – Young Girl With Her Dog,

    Animal Passion 55 ,

    Animal Passion 97 – Lick & Fuck My Pussy,

    animal porn,

    animal rape,

    Animal Series 1 – Little Girl, Big Pleasures,

    Animal Series 10 – Little Girl, Big Pleasures,

    Animal Series 11 – Little Girl, Big Pleasures,

    Und uups, da ist ja sogar was unter dem Buchstaben C in der Titelliste. Weiha.
    Da gibt es doch das englische Wort für Kinder. Sollten das tatsächlich….?
    Ich verzichte auf Titelnennung, denn dieses Schreiben bekommt Tarnkappe auch.
    Für den Fall, dass Du es nicht veröffentlichen wirst, wovon ich mal ausgehe.

    Und jetzt verleugnest Du noch Deine Kumpels von Infin, die dir so lange treue Dienste geleistet haben.
    Na, dann wollen wir Dir da auch mal auf die Sprünge helfen.
    Letzte Zahlung war 05.11.2015 22:11:19.
    So in etwas zu dem Zeitpunkt als du dich das erste Mal an Tarnkappe gewendet hast, weil alle gegen dich sind. Ist doch verständlich, wenn einem eine Zahlungsmöglichkeit nach der nächsten wegbricht, dass man dann nervös wird.

    Ganz köstlich finden wir Deine Bemühungen noch Mitstreiter in Sachen freies Internet und böse Copyright Industrie zu finden, also Beckedahl für ganze Arme.
    Daniel, das interessiert keine Sau. Die wollen bei dir saugen und Entertainment möglichst billig, alles andere ist denen vollkommen egal.
    Und wenn du morgen weg bist, dann geht es zum nächsten.

    Und es werden ganz viele zum nächsten gehen, allein schon wegen der Sicherheitsprobleme bei euch.

    Und Daniel, gegen Dich wird ermittelt, Zustellen geht schlecht, du hast Dich ja rechtzeitig verpisst nach Kambodscha – zumindest auf dem Papier.
    Das jedenfalls hat der auskunftsfreudige Staatsanwalt aus Ravensburg so erzählt.

    Und ach ja, das Finanzamt will glaube ich auch noch wissen, wo die Einnahmen seit 2014 versteuert wurden. Und die haben jetzt 10 Jahre Zeit das herauszufinden. Mal sehen, ob du das so lange durchhältst.

    Daniel, du gräbst dir hier immer tiefer das eigene Grab. Ehrlich.

  • comment-avatar

    Thomas

    Seite ist offline xD welch überraschung…

    Kann die Echtheit des Leaks bestätigen.

    Lg

  • comment-avatar

    Ewald

    Schon interessant,
    Auch die Reaktion auf dem eigenen Blog.
    Das ist also die Antwort auf den Leak der eigenen Datenbank?

    Also, Daniel, da hätte ich doch mehr erwartet, Und hast du mal eine Sekunde darüber nachgedacht, dass du über den eigenen Blog immer wieder Bestätigungen dafür gibst, dass du die Sache immer noch betreibst.
    Nix British Virgin Islands.
    Und hast du jemals in Betracht gezogen, dass es sehr viele Spuren gibt, die zu Dir führen.
    Da nützt auch ein WhoIs in Panama des neuen Blogs nicht. Du hast es einfach nicht drauf.

    Hoffentlich sind Deine Nutzer mit dir gnädig, wenn die erfahren, wie sicher Deine Seite war.
    Das wäre doch mal ein Posting in deinem Blog: „Hallo Leute, ja echt doof, dass eure Daten jetzt gerade um die Welt gehen. Wir haben das aber alles im Griff. Macht euch keine Sorgen. Vertraut mir einfach weiterhin.“

    • comment-avatar

      Wo siehst du da eine Reaktion?

      • comment-avatar

        Goove

        Auf dem eigenen Blog.
        1Tube oder nocooyright.rocks.
        Was für eine Aufwand, nur um das eigene Geschäftsmodell moralisch zu rechtfertigen.
        Webseite bei mir nicht offline.

        • comment-avatar

          Ewald

          Daniel schlägt zurück.
          Alles eine große Verschwörtung.
          Na dann.

    • comment-avatar

      Ewald

      Da ist jemand glaube ich sehr nervös…

      https://no-copyright.rocks/2016/08/emails-des-hacker-teams-gegen-hdstream/

      • comment-avatar

        Simon

        Der ist ja lustig :-) Ich hoffe da kommen noch ein paar Kommentare von Daniel!

        • comment-avatar

          Ewald

          Ja, ist echt spannend.
          Mit welcher Mühe die jetzt die Verschwörung dokumentieren.

          Irgendwas muss auch bei Byteseller passiert sein.
          Diese Zahungsmöglichkeit ist seit heute nicht mehr vorhanden.
          Laut dem Artikel war das offenbar die bevorzugte Zahlungsart der HD Kunden.

          Wie soll jetzt die Nforce Rechnung jeden Monat bezahlt werden?
          Fragen über Fragen!

          • comment-avatar

            Ewald

            Tatsächlich, die Betreiber bestätigen, dass es offenbar Schwierigkeiten mit dem Paymentprovider gibt.
            Die Verschwörung geht also weiter, Meine Güte, sind da viele Leute involviert ;-)

            Wann kommt der 2. Teil der Filecrypt Story?
            Will doch endlich mal wieder die Popcorn Maschine anwerfen.

          • comment-avatar

            Ewald

            Die Verschwörungsmaschine läuft auf Hochtouren.

            Verstehe ich ehrlich gesagt nicht. Wenn das alles so sauber und legal ist, warum nehmen die überhaupt den Umweg über die Karibik?
            Kann man doch alles vor Ort mit einem deutschen Unternehmen machen und dann auch rechtlich dagegen vorgehen. Dann muss man nicht so aufwendig alles über einen Blog machen, Watten Aufwand.

      • comment-avatar

        sehr sehr nervös.
        Jetzt untermauern sie auch noch die Verschwörungstheorien mit E-Mails.
        Klingt nicht nach Freundschaft mit Filecrypt.cc.
        Mal sehen, was im zweiten Teil der Enthüllung noch so passiert.

  • comment-avatar

    EiTeeXperte

    Wegen ca 120000 EURO in nicht ganz zweieinhalb Jahren abzüglich Kosten so ein Risiko eingehen?
    Da ist jede Selbstständigkeit, Kunden vorausgesetzt, besser.
    Die spinnen, die Römer.

  • comment-avatar

    50% + 40% +20% = ?

  • comment-avatar

    Wer bei sowas seine reale Emailadresse angibt ist so oder so geschubst und verdient es nicht anders. Es ist Schade zu sehen, daß es immer noch Leute gibt gerade im Konsumentenbereich die sehr achtlos mit Ihren Daten umgehen.

    P.S. Wie kriege ich die Videos von Miss Mia Rose ? Seitdem die auf Twitch einen auf seriös macht zieht sie ja nicht mehr so blank :-D

  • comment-avatar

    VillaFritzmann

    Titanshare.to agiert schon lange unter tshare.to


Schreib einen Kommentar