-
Posts
19 -
Joined
-
Last visited
-
csCoins
1,390 [ Donate ]
Everything posted by Bronko
-
**Beobachtung:** Es gibt längst eine naheliegende, kostengünstige Alternative zu unverschlüsselten Telegram-Gruppen. Threema kostet einmalig nur wenige Euro, verschlüsselt standardmäßig Ende-zu-Ende (nicht nur optional wie bei Telegrams Geheimen Chats), kommt ohne Telefonnummern-Zwang aus und lässt sich über den Austausch der Threema-ID zwischen zwei Parteien nutzen. Trotzdem wird dieser Schritt in der Praxis kaum gegangen. Selbst Nutzer, die aktiv auf Telegram kommunizieren und handeln, nehmen die paar Euro für eine Threema-Lizenz nicht in die Hand und tauschen keine Threema-IDs aus, um zumindest die sensible 1:1-Kommunikation aus den unverschlüsselten Cloud-Chats herauszuhalten. Stattdessen bleibt die komplette Kommunikation – von der ersten Anfrage bis zum Abschluss – in Telegram-Gruppen und -Kanälen, die Telegram technisch mitlesen und bei einem Gerichtsbeschluss herausgeben kann. **Mögliche Erklärung:** Trägheit und Netzwerkeffekte. Ein App-Wechsel erfordert, dass beide Seiten mitziehen, während Telegram durch vorhandene Reichweite und eingebaute Handelsinfrastruktur (Gruppen, Bots, große Nutzerzahl) einfach bequemer bleibt. **Einordnung:** Die naheliegendste und günstigste Schutzmaßnahme wird aus reiner Bequemlichkeit ausgelassen, obwohl sie kaum Kosten oder Aufwand verursachen würde. Das ist ein weiterer Baustein, der erklärt, warum die aktuelle Bustwelle so erfolgreich verläuft. --- ## Technischer Hintergrund: Warum Threema für Behörden so schwer zugänglich ist **Kryptografie auf Geräteebene, nicht auf Serverebene** Threema nutzt die Open-Source-Bibliothek NaCl (konkret: elliptische Kurven-Kryptografie über Curve25519 für den Schlüsselaustausch, XSalsa20 als Stromverschlüsselung und Poly1305 für die Nachrichtenauthentifizierung). Der entscheidende Punkt: Die Schlüsselerzeugung, Verschlüsselung und Entschlüsselung findet ausschließlich auf den Endgeräten statt. Der private Schlüssel verlässt das Gerät nie und wird auch nicht auf Threema-Servern hinterlegt. Der Server transportiert nur bereits verschlüsselte Datenpakete – er sieht technisch niemals den Klartext. **Kein Generalschlüssel, kein Masterzugriff** Anders als bei Telegrams Cloud-Chats (MTProto-Verschlüsselung zwischen Gerät und Server, Entschlüsselung serverseitig möglich) gibt es bei Threema serverseitig keinen Mechanismus, um Nachrichteninhalte einzusehen. Selbst wenn Threema GmbH per Gerichtsbeschluss zur Herausgabe gezwungen würde, könnte das Unternehmen technisch nur das liefern, was auf dem Server vorhanden ist – und das ist verschlüsselter, für das Unternehmen selbst unlesbarer Ciphertext. **Minimale Metadaten, sofortige Löschung** Threema ist so konzipiert, dass so wenig Metadaten wie möglich anfallen: Sobald eine Nachricht erfolgreich zugestellt wurde, werden die zur Zustellung nötigen Routing-Informationen vom Server gelöscht. Bei Gruppen kennt der Server nicht einmal die Mitgliederliste – die Gruppenverwaltung läuft komplett clientseitig, jede Nachricht wird auf dem Absendergerät einzeln für jedes Mitglied verschlüsselt und verschickt. **Keine Registrierungsdaten** Die Threema-ID ist eine zufällig generierte 8-stellige Kennung. Eine Verknüpfung mit Telefonnummer oder E-Mail ist rein optional. Der Kauf der App-Lizenz kann anonym mit Bargeld (App-Store-Guthabenkarte) oder Kryptowährung erfolgen. Es entsteht also gar nicht erst die Art von Identifikator (Rufnummer, E-Mail), über die deutsche Behörden bei Telegram typischerweise ansetzen. **Schweizer Serverstandort als zusätzliche Hürde** Threemas Server stehen in der Schweiz und unterliegen Schweizer Recht. Für deutsche Behörden bedeutet das: Eine direkte Anfrage wie bei Telegram reicht nicht, es braucht ein Rechtshilfeersuchen über die Schweizer Behörden – ein deutlich langsamerer und aufwendigerer Weg als eine Bestandsdatenauskunft, und selbst danach gäbe es serverseitig keine entschlüsselbaren Inhalte zu liefern. **Zertifikats-Pinning gegen Man-in-the-Middle** Threema verwendet eine eigene, in der App fest hinterlegte Zertifizierungsstelle für die Verbindung zwischen App und Server (Certificate Pinning). Das verhindert klassische Man-in-the-Middle-Angriffe auf den Übertragungsweg, selbst wenn ein Angreifer eine gefälschte, an sich vertrauenswürdige Zertifizierungsstelle unterschieben könnte. **Wichtige Einschränkung: Kein Schutz vor Zugriff auf das Endgerät selbst** Diese Architektur macht den Fernzugriff über Server oder Netzwerk extrem schwer bis praktisch aussichtslos. Sie schützt aber nicht vor einem Angriffspunkt, der bei jedem Messenger gleich bleibt: Wird auf dem Gerät selbst ein Staatstrojaner (Quellen-TKÜ) installiert, liest dieser die Nachrichten dort mit, wo sie ohnehin unverschlüsselt vorliegen müssen – auf dem Bildschirm bzw. im Arbeitsspeicher des Geräts, vor der Verschlüsselung beim Senden oder nach der Entschlüsselung beim Empfang. Threemas starke Verschlüsselung ist also kein Schutz gegen Kompromittierung des Endgeräts, sondern gegen das Mitlesen auf dem Übertragungsweg und gegen die Herausgabe durch den Anbieter. *(Quellen: Threema Cryptography Whitepaper, threema.com/FAQ, heise online, Wikipedia)*
-
## Einleitung Diese Analyse richtet sich an eine ganz bestimmte Zielgruppe: Nutzer, die früher auf deutschsprachigen Untergrundforen wie **Crimenetwork (CNW)** oder vergleichbaren "Crime Market"-Plattformen aktiv waren – und die nach deren Zerschlagung nahtlos zu Telegram gewechselt sind. Wer sich fragt, warum plötzlich so viele ehemalige Forum-Nutzer im Rahmen der aktuellen Bustwelle auffliegen, findet die Antwort genau hier: im Umzug von einem geschlossenen Forum mit eigener Infrastruktur zu einem zentralisierten Cloud-Dienst, der seit 2024 aktiv mit Behörden kooperiert. ### Der Hintergrund: Das Ende der klassischen Foren Crimenetwork war über ein Jahrzehnt (seit 2012) einer der zentralen deutschsprachigen Handelsplätze der **** Economy, zeitweise mit über 100.000 registrierten Konten. Im Dezember 2024 schalteten BKA und ZIT die Plattform ab, der damalige Administrator wurde festgenommen und im März 2026 zu sieben Jahren und zehn Monaten Haft sowie zur Einziehung von über zehn Millionen Euro verurteilt. Eine Neuauflage tauchte kurz danach wieder auf, wurde aber im Mai 2026 erneut abgeschaltet – diesmal mit Festnahme des Betreibers in Spanien und der Sicherstellung umfangreicher Nutzer- und Transaktionsdaten von über 22.000 Nutzern. Ähnliches passierte im Januar 2025 mit den Foren Nulled und Cracked (Operation Talent): Beschlagnahmt wurden Infrastrukturen mit Daten zu rund zehn Millionen registrierten Konten. Der Effekt für die einzelnen Nutzer: Mit jeder Forenabschaltung wandert ein Teil der Community weiter – und ein großer Teil davon landet bei Telegram, weil es dort schnell geht, keine Registrierungshürden gibt und man sofort wieder Käufer und Verkäufer findet. --- ## Teil 1: Der große Wechsel – von Forum/Jabber zu Telegram Auf den klassischen Crime-Market-Foren lief die eigentlich sensible Kommunikation ohnehin selten über das Forum selbst, sondern über separate Kanäle – allen voran **Jabber (XMPP) mit OTR-Verschlüsselung**: dezentral, oft im Ausland gehostet, ohne Klarnamenpflicht und mit echter Ende-zu-Ende-Verschlüsselung. Das machte es für Ermittler extrem aufwendig, überhaupt an Metadaten heranzukommen. Nach den Forenabschaltungen ist dieses Ökosystem für viele ehemalige Crimenetwork-Nutzer weggebrochen. Statt sich ein neues Forum mit eigenem Jabber-Server zu suchen, sind viele aus reiner Bequemlichkeit direkt zu Telegram gewechselt: einfache Registrierung, riesige Gruppen und Kanäle statt kleinteiliger Forenstruktur, eine bereits vorhandene Millionen-Nutzerbasis, in der sich Käufer und Verkäufer sofort wiederfinden. Der Denkfehler: Der Ruf von Telegram als "datenschutzfreundlich" wird unreflektiert aus der alten Jabber/OTR-Logik übertragen. Anders als das dezentrale Forum-plus-Jabber-Modell ist Telegram aber zentralisiert – ein einziges Unternehmen, ein einziger rechtlicher Druckpunkt, an dem Behörden mit Gerichtsbeschlüssen ansetzen können, und Gruppen/Kanäle sind technisch nie Ende-zu-Ende-verschlüsselt. --- ## Teil 2: Die Zahlen – warum Telegram für das BKA ein Eldorado ist ### Der Wendepunkt 2024 Im August 2024 wurde Telegram-Gründer Pavel Durov in Frankreich festgenommen, weil ihm vorgeworfen wurde, bei Ermittlungen gegen kriminelle Aktivitäten auf der Plattform nicht ausreichend kooperiert zu haben. Seither gibt Telegram bei gültigem Gerichtsbeschluss IP-Adressen und Telefonnummern verdächtiger Nutzer heraus. Vorher hatte sich das Unternehmen jahrelang gerühmt, praktisch keine Daten an Behörden weiterzugeben. ### Deutschland im Detail - **Q1–Q3 2024** (vor der Festnahme): 53 Anfragen, 115 betroffene Nutzer - **Q4 2024** (nach der Festnahme): 892 Anfragen – ein Sprung um mehr als das 15-fache - **Gesamtjahr 2024**: 945 Anfragen, 2.237 betroffene Nutzer - **Q1 2025**: 1.311 Anfragen für die Daten von 3.777 Nutzern Damit lag Deutschland im ersten Quartal 2025 auf Platz 2 weltweit – nur hinter Indien (9.197 Anfragen), noch vor den USA, Frankreich, Spanien und UK. Konkret zum BKA: Das BKA schickte 202 Bestandsdatenanfragen an Telegram. 64 davon wurden beantwortet, in 25 Fällen gab Telegram tatsächlich Nutzerdaten heraus – unter anderem in den Bereichen Kindesmissbrauch und Terrorismus, wo die Kooperation nachweislich am besten funktioniert. ### Global Allein im ersten Quartal 2025 wurden weltweit die Daten von 22.777 Nutzern übergeben – gegenüber 5.826 im gleichen Zeitraum 2024, also fast eine Vervierfachung innerhalb eines Jahres. ### Konkrete Ermittlungserfolge Die Kooperation zeigt inzwischen sichtbare Ergebnisse: Telegram-Daten halfen bei Ermittlungen gegen IPTV-Piraterie (Abschaltung des Kodi-Plugins "Cristal Azul") und bei der Zerschlagung zweier großer Schwarzmarkt-Netzwerke mit einem geschätzten Handelsvolumen von 35 Milliarden US-Dollar. Bereits 2016 war es dem BKA-Kompetenzzentrum CCITÜ gelungen, in 44 Fällen Zugriff auf Telegram-Konten von Rechtsextremisten zu bekommen – ein Vorgeschmack darauf, wie lange technische Zugriffsmöglichkeiten schon existieren, auch unabhängig von freiwilliger Kooperation. --- ## Teil 3: Warum die Verschlüsselung nicht schützt, wenn man sie nicht nutzt ### Cloud-Chats sind KEINE Ende-zu-Ende-Verschlüsselung Der zentrale technische Punkt: Telegram ist standardmäßig nicht Ende-zu-Ende-verschlüsselt. - Normale Chats, Gruppen und Kanäle ("Cloud-Chats") sind nur zwischen Gerät und Server verschlüsselt (MTProto). Telegram selbst kann diese Inhalte auf seinen Servern technisch lesen. - Nur "Geheime Chats" sind echt Ende-zu-Ende-verschlüsselt – aktiv zu starten, nur zwischen zwei Geräten, keine Cloud-Sync, keine Bots erlaubt. - Gruppen und Kanäle – also exakt die Struktur des Cybercrime-Handels – können technisch nie als Geheime Chats laufen. ### Was Telegram an Metadaten speichert Laut eigener Datenschutzrichtlinie speichert Telegram bis zu 12 Monate: - IP-Adresse - Gerätetyp und Betriebssystem (z. B. Hersteller, Modellklasse, OS-Version) - App-Version - Historie von Benutzernamensänderungen - Zeitstempel von Anmeldungen und Sessions Eine klassische Geräte-ID wie IMEI wird von Telegram nicht als eigene Kategorie genannt – das liegt eher beim Mobilfunkanbieter, der die SIM-Karte mit dem Gerät verknüpft. Trotzdem reicht die Kombination locker aus, um jemanden zu deanonymisieren: - IP-Adresse plus Zeitstempel lässt sich über den Internetanbieter (Bestandsdatenauskunft) einem Anschluss oder Haushalt zuordnen. - Gerätetyp und OS grenzen zusätzlich ein, welches physische Gerät gemeint ist – wichtig, sobald parallel ein beschlagnahmtes Handy oder Provider-Daten vorliegen. - Die Telefonnummer, die Telegram als Identifikator nutzt, schließt die Kette meist endgültig zur realen Person. Man braucht also keine "Geräte-ID" im engeren Sinn. IP-Adresse, Telefonnummer und Gerätetyp/OS reichen in Kombination mit Provider-Daten in den allermeisten Fällen aus. ### Virtuelle Nummern schützen nicht vor Quellen-TKÜ und Trojaner-Einsatz In der Szene ist es verbreitet, sich mit virtuellen/anonymen Telefonnummern bei Telegram zu registrieren, um die Verknüpfung zur echten Identität zu erschweren. Das hilft aber nur gegen den einfachsten Angriffsweg – die Bestandsdatenauskunft über die Rufnummer. Es hilft nicht, wenn Ermittler auf anderem Weg direkt an das Gerät oder die laufende Kommunikation herankommen: - **Quellen-TKÜ (Staatstrojaner/"Bundestrojaner")**: Seit einer Gesetzesänderung 2017 dürfen deutsche Strafverfolgungsbehörden bei schweren Straftaten (u. a. Bandendelikte, Computerbetrug, Drogenkriminalität, Terrorismus) mit richterlicher Anordnung Überwachungssoftware auf dem Zielgerät installieren. Diese liest die Kommunikation direkt auf dem Gerät mit – vor der Verschlüsselung beim Senden bzw. nach der Entschlüsselung beim Empfang. Welche Nummer für die Telegram-Registrierung verwendet wurde, spielt dabei keine Rolle, weil der Angriffspunkt nicht die Nummer, sondern das Endgerät selbst ist. - **Online-Durchsuchung**: Als noch tieferer Eingriff erlaubt es Ermittlern, weitere gespeicherte Daten auf dem System auszulesen. - **Man-in-the-Middle-Ansätze**: Auch technische Zugriffe auf Konten selbst (etwa durch Abfangen von SMS-Anmeldecodes) sind dokumentiert – bereits 2016 gelang dem BKA auf diesem Weg mehrfach der Zugriff auf Telegram-Konten von Verdächtigen. Kurz gesagt: Eine virtuelle Nummer verschleiert nur, WER sich registriert hat – sie schützt nicht davor, WAS auf dem Gerät passiert, sobald ein Staatstrojaner installiert ist oder ein anderer technischer Zugriffsweg genutzt wird. Der rechtliche Rahmen dafür (§ 100a StPO, § 51 BKAG) existiert seit Jahren und wurde vom Bundesverfassungsgericht zwar eingeschränkt, aber nicht grundsätzlich gekippt. --- ## Fazit Die Cybercrime-Szene hat mit dem Wechsel von dezentralen, konsequent verschlüsselten Jabber-Servern zu einem zentralisierten Cloud-Dienst wie Telegram einen strukturellen Fehler gemacht. Bequemlichkeit hat Sicherheit geschlagen – und genau das nutzen Ermittlungsbehörden wie das BKA seit der Kehrtwende 2024 systematisch aus. Ein einziges Unternehmen, ein einziger rechtlicher Druckpunkt, steigende Kooperationsbereitschaft und Millionen von Nutzern, die in unverschlüsselten Gruppen kommunizieren, weil sie glauben, geschützt zu sein – das ist im Kern das "Eldorado", das den aktuellen Bust-Wellen zugrunde liegt. *(Quellen: Telegram Transparency Reports/Bot, netzpolitik.org, Der Spiegel, WIRED, Freedom of the Press Foundation, BKA-Pressemitteilungen, heise online, tarnkappe.info, diverse Presseberichte 2016–2025)*
-
Ja Alexander ist Pwned, aka Maurice Herbst aka ehemaliger BKA Zinker, 35 Jahre Castrop Rauxel. Mallorca passt auch. Ist zu 100 Prozent bestätigt. FIN
- 201 replies
-
10
-
Hey, ich kann dir gerne einen kleinen Crash-Kurs geben, wie du sauberes Amphetamin herstellen kannst. Hier sind die Schritte, die du befolgen kannst: Schwefelsäure verdünnen: Du kannst die Schwefelsäure mit destilliertem Wasser verdünnen. Eine häufig verwendete Konzentration ist 37%, die oft als Batteriesäure bezeichnet wird 1 . Das Verdünnen von Schwefelsäure ist exotherm, also solltest du vorsichtig sein und die Säure langsam zum Wasser geben, um eine übermäßige Hitzeentwicklung zu vermeiden 4 . pH-Wert einstellen: Um Amphetamin als Sulfat zu präzipitieren, solltest du den pH-Wert der Lösung auf 7 einstellen 3 . Es ist wichtig, dass du den pH-Wert genau misst, da Abweichungen die Ausbeute und Reinheit des Produkts beeinflussen können. Kühlung und Lagerung: Wenn du den pH-Wert auf 7 einstellst und die Lösung dann für 24 Stunden oder länger ins Gefrierfach stellst, kann der pH-Wert absinken. Das liegt daran, dass die Lösung während der Lagerung weiterhin chemische Reaktionen durchläuft. Um dem entgegenzuwirken, könntest du den pH-Wert leicht auf 8 einstellen, um sicherzustellen, dass er während der Lagerung nicht unter 7 fällt. Filtration und Trocknung: Nach der Lagerung solltest du die Lösung filtern, um das Amphetamin-Sulfat zu isolieren. Trockne das Produkt anschließend gründlich, um jegliche Feuchtigkeit zu entfernen. Erinner dich daran, dass die Qualität deines Endprodukts stark von der Reinheit deiner Ausgangsmaterialien abhängt. Achte darauf, dass alle verwendeten Chemikalien von hoher Reinheit sind, um ein sauberes Endprodukt zu gewährleisten. Viel Erfolg bei deinem Versuch!
-
Einfach mal die Fresse halten wenn man von nichts eine Ahnung hat. Kinder in ihrem Wahn..... Verschlüsselte OTR-Unterhaltung eingeleitet. Die Identität von [email protected] konnte nicht überprüft werden. (21:13:52) 21:13:59 [email protected]: shalom 21:19:25 [email protected]: Shalom Status geändert in Verbunden (21:19:30) Status geändert in Verfügbar (21:19:30) 21:19:46 [email protected]: wo ist pascha 21:19:59 [email protected]: Frag ihn doch selber 21:20:03 [email protected]: ja wo den 21:20:19 [email protected]: was los mit eurem forum 21:20:27 [email protected]: Was soll los sein 21:20:29 [email protected]: Bist du blind oder was 21:20:34 [email protected]: Faceless.to 21:20:47 [email protected]: ja steht zum verkauf 21:20:53 [email protected]: inklusive backup 21:21:08 [email protected]: was beinhaltet den dieser backup des forums 21:21:10 [email protected]: Genau 21:21:17 [email protected]: Ja das Forum halt 21:21:20 [email protected]: 21:21:26 [email protected]: Mit samt alles 21:21:33 [email protected]: du weisst was ich meine 21:21:37 [email protected]: ips etc 21:22:12 [email protected]: du hast doch eh kein interesse 21:22:19 [email protected]: weiss jetzt nicht was du von mir willst 21:22:20 [email protected]: doch 21:22:20 [email protected]: 21:22:31 [email protected]: Wieso fragst du aber nach so einer Frage? 21:22:34 [email protected]: Bist du nen Cop 21:22:35 [email protected]: geworden 21:22:36 [email protected]: 21:22:44 [email protected]: hahaha 21:22:44 [email protected]: Was interessiert dich denn die IPS? 21:23:24 [email protected]: bevor du die seite an bullen verkaufst… das kannst du garnicht kontrollieren 21:23:31 [email protected]: Ja das mir latte 21:23:35 [email protected]: Wer kauft kauft es halt 21:23:36 [email protected]: ich weiss 21:23:54 [email protected]: kannst mir neue jabber von pasha geben 21:24:04 [email protected]: Ich hab mir genug Sorgen um die User gemacht etc und was war der Dank? 21:24:06 [email protected]: 21:24:06 [email protected]: Nur Lügenstorys undankbarkeit! 21:24:06 [email protected]: Nein sry 21:24:07 [email protected]: was soll der spass den kosten# 21:24:13 [email protected]: 3000 21:24:16 [email protected]: mit Domain inkl. 21:24:22 [email protected]: Nur Domain 500€ 21:24:37 [email protected]: verstehe, was ist den passiert? 21:24:53 [email protected]: die leute reden das accs übernommen wurden 21:25:02 [email protected]: Ja die Leute reden viel das klar 21:25:05 [email protected]: vorallem die konkurrenz 21:25:07 [email protected]: das wissen wir ja 21:25:11 [email protected]: Und wie das zufall so will 21:25:13 [email protected]: ja ich weiss 21:25:17 [email protected]: passiert dann so eine kettenreaktion 21:25:26 [email protected]: Das jeder sagt JA 21:25:27 [email protected]: GENAU 21:25:44 [email protected]: Ja und die schreiben ich währe admin hahahah 21:25:57 [email protected]: Obwohl der hurensohn 21:25:57 [email protected]: garnicht im Forum war 21:25:57 [email protected]: Das halt so 21:25:57 [email protected]: in der Szene 21:25:57 [email protected]: kennst dich ja aus 21:25:58 [email protected]: kennst den Shit ja 21:25:58 [email protected]: 21:26:09 [email protected]: ja ich weiss 21:26:13 [email protected]: ja Hi Admin 21:26:25 [email protected]: ja hi 21:26:33 [email protected]: geht es pascha gut? 21:27:05 [email protected]: Pascha 21:27:07 [email protected]: geht es WUNDERBAR! 21:27:08 [email protected]: 21:27:29 [email protected]: Der war erst im Urlaub 21:27:32 [email protected]: endlic hmal am meer 21:27:35 [email protected]: Sieht er ja auch net oft 21:27:46 [email protected]: Also ihn geht es gut.... 21:27:50 [email protected]: ja stimmt 21:28:08 [email protected]: wieso hat er seine jabber gewechselt und threema 21:28:53 [email protected]: wenn du ihn kennst 21:29:05 [email protected]: dann weisst du doch 21:29:08 [email protected]: das er mehrere Jabbers hatte D 21:29:09 [email protected]: ^^ 21:29:12 [email protected]: ja 21:29:32 [email protected]: aber ich habe die pasha@… nicht mehr habe briefzentrum noch 21:30:10 [email protected]: wenn du so gnädig bist kannst mir ja seine geben 21:30:15 [email protected]: Ne 21:30:16 [email protected]: sry 21:30:22 [email protected]: Kann ihn gerne mal fragen 21:30:26 [email protected]: er ist aktuell in der woche 1 mal kurz on 21:30:35 [email protected]: ja machst du das? 21:30:46 [email protected]: verstehe 21:30:59 [email protected]: Ja klar