Jump to content

MrWhiskers

Banned
  • Posts

    94
  • Joined

  • Last visited

  • Days Won

    2
  • csCoins

    1,606 [ Donate ]

Everything posted by MrWhiskers

  1. Kenne jungs die am Wochenende gute 6-stellige summen machen. lg
  2. Ich kenn bd steller, kann dich verknüpfen, pm an mich
  3. Schritt 1: RL (Real Life) – Schweigen ist Gold Egal, wie lange du deine Kollegen kennst: Teile niemals Informationen über deine Aktivitäten im echten Leben. 90 % der Leute fliegen wegen dummer Fehler auf, und dazu gehört definitiv, dass sie im RL zu viel reden. Also: Immer vorsichtig sein und keine unnötigen Risiken eingehen. Schritt 2: Der Laptop Ein Szene-Laptop sollte immer bar gekauft werden, am besten über Kleinanzeigen. Das ist die einfachste Methode und besonders für Anfänger geeignet, da es dort günstige Geräte gibt. Schritt 3: Die Internetverbindung Der Laptop sollte niemals mit deinem Heim-WLAN oder einem Netzwerk verbunden werden, das in irgendeiner Weise mit dir in Verbindung steht. Empfohlene Alternativen: Budget-Lösung: Kaufe ein iPhone SE 2020 (ca. 80 €, eSIM-fähig) und teile das Internet per Kabel mit deinem Laptop. Bessere Lösung: Wenn mehr Geld da ist, empfehle ich ein Google Pixel mit GrapheneOS (ca. 200 €). Dies bietet mehr Sicherheit und Kontrolle über dein Gerät. Beste Lösung: Ein VPN-Router, sobald das Budget es zulässt. Schritt 4: Das Betriebssystem Windows ist nicht empfehlenswert – aus zwei Gründen: Sicherheitsrisiken Eingeschränkte Möglichkeiten für das, was du vorhast Für Anfänger sind Linux Mint oder Ubuntu eine gute Wahl, da sie Windows ähneln und man sich langsam einarbeiten kann, während sie gleichzeitig viele Anpassungsmöglichkeiten bieten. Fortgeschrittene Nutzer sollten auf Qubes OS umsteigen, da es deutlich sicherer ist – allerdings nur mit entsprechender Erfahrung, da es für Anfänger sehr kompliziert sein kann. Schritt 5: Den Host sauber halten Selbst wenn du Linux nutzt, solltest du nichts direkt auf dem Host-System erledigen – dort sollten nur deine Wallets liegen. Stattdessen nutzt du eine virtuelle Maschine (VM), in der du frei wählen kannst, ob du Windows oder Linux zum Arbeiten verwendest. Wenn du Angst vor IP-Leaks hast, kannst du eine Whonix-VM nutzen (Linux über TOR). Dabei läuft der Whonix-Gateway im Hintergrund, während du eine separate Windows- oder Linux-VM verwendest. So bist du dauerhaft über das TOR-Netzwerk verbunden, sobald die VM gestartet wird. Allerdings benötigst du dafür einen leistungsstarken Laptop, da die Whonix-Gateway-VM immer im Hintergrund laufen muss, um eine Verbindung bereitzustellen. Schritt 6: VPNs Empfohlene VPN-Anbieter: Mullvad Perfect Privacy Grundregel: Perfect Privacy auf dem Host, Mullvad in der VM. Falls du den Whonix-Gateway nutzt, ist ein zusätzliches VPN oft überflüssig und kann sogar Probleme verursachen. Falls du dennoch VPN + TOR nutzen möchtest, musst du in den Mullvad-Einstellungen OpenVPN wählen und den Port ändern, damit beides gleichzeitig läuft. Beachte aber, dass dies die Internetgeschwindigkeit stark verlangsamen kann. Merke: Entweder Host-VPN + Whonix-Gateway Oder Host-VPN + VM-VPN Schritt 7: Arbeiten Nutze Firefox mit Add-ons wie FoxyProxy oder einem anderen Proxy-Manager deiner Wahl. Alternativ kann ein Anti-Detect-Browser verwendet werden – je nach dem, was du vorhast. Schritt 8: Coins sicher handhaben Wenn du schmutzige Coins erhältst (z. B. nach einem Payment an einen BD-Steller, der dir BTC geschickt hat), verwende sie niemals direkt für Käufe, die mit dir im RL in Verbindung stehen. Stattdessen: Swap zu XMR (Monero) Sende die XMR an eine andere Wallet Swappe sie zurück zu BTC auf einer beliebigen Plattform Vermeide Exodus, da diese Wallets alle Transaktionen loggt. Falls ein paar fehler drin sind liegt es daran das ich es mit Chatgpt umschreiben lassen habe, damit es sich besser lesen lässt.
  4. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  5. Es ist noch eine Packung vorhanden, meldet euch !
  6. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  7. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  8. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  9. ich sehe immer wieder user die sich darüber beschweren dass ihre gekauften tdata telegram accounts nach geraumer zeit übernommen/gesperrt werden daher hier ein kleines tutorial um das zu verhindern und telegram im allgemeinen "sicher" zu nutzen vorab: hier ein tutorial für das setup von instanz 1 windows: https://hstock.org/en/blog/TGtdata linux: https://hstock.org/en/blog/TDATALinuxmac [1] Setup telegram sollte nur als desktop (portable) oder web version auf einer vm oder auf einem rdp verwendet werden dafür eignen sich sogenannte "tdata" accounts [2] login 1. telegram portable herunterladen und 2x entpacken sodass ihr 2 telegram portable ordner habt 2. tdata account auf hstock.org oder accsmarket.com kaufen 3. tdata ordner in einen der telegram portable ordner entpacken und telegram starten (wenn ihr nicht eingeloggt seid ist der account invalid) 4. 2. telegram instanz ohne tdata ordner starten (dort solltet ihr NICHT angemeldet sein) 5. nummer des eingeloggten accounts aus instanz 1 nehmen und in der 2. telegram instanz über die nummer anmelden (code wird an 1. instanz gesendet und 2fa pw ist meist im tdata ordner als 2fa.txt zu finden) 6. nach login in instanz 2 zurück zu instanz 1 settings > privacy and security > active sessions alle geräte die nicht eure instanz 1 oder 2 sind abmelden und anschließend zurück zu settings > 3 punkte > log out um den account aus instanz 1 auszuloggen in manchen accounts ist eine "login email" hinterlegt diese müsst ihr entweder auf eine random tempmail oder eine mail von euch ändern [3] sonstige sicherheitsmaßnahmen sobald ihr euch aus der originalen tdata instanz ausgeloggt habt könnt ihr weitere privacy einstellungen anwenden und den auto download von bildern/dateien komplett deaktiveren für extra sicherheit könnt/solltet ihr auch das 2fa passwort des accounts ändern settings > privacy and security > groups & channels auf "nobody" setzen um zu verhindern dass ihr unerwünscht in gruppen hinzugefügt werdet wichtig: telegram setzt den "always allow" wert hierbei auf "premium users" das bedeutet dass premium nutzer euch weiterhin einfach zu gruppen hinzufügen können geht also nochmal auf "always allow" und deaktiviert "premium users" damit euch auch wirklich keiner mehr einfach irgendwo gegen euren willen hinzufügen kann warum das ganze? wenn ihr einfach nur den tdata ordner importiert telegram startet und den account nutzt bleibt der originale tdata ordner des verkäufers valid auch wenn ihr das 2fa passwort ändert bleibt die session gleich.
  10. This topic is protected by a password!
    You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.
  11. 40mg mit 56 Tabletten Dose 360 € Verfügbar Zahlung BTC Ablauf PN an uns mit Bestellumfang, Adresse als Privnote und Zahlungsmittel über die verschiedenen Kontaktwege (Forum, Threema oder Session). Für eine schnelle Reaktion empfehlen wir die genannten Messenger Versand DHL 10 € mit TID auch an Packstationen. Ab 100€ Bestellumfang Pflicht. International mit DHL 20 € mit TID Briefversand 5 € ohne TID nur kleine Order kein PS <100 € ALLE Bestellungen bis 16:00 Uhr werden Taggleich Mo.-Fr. versendet (Lieferzeit 1-3 Tage) Wir haben Erfahrung in diesem Bereich und senden alles neutral Verpackt und sicher euch zu. AGB’s: Wir haften nicht für DHL/Post, Drop Fehler, volle/defekte Packstationen Wir erstatten nur ein Refund /Refill wenn der Fehler eindeutig bei uns liegt und es geprooft werden kann. Ungeschnittenes Video welches ab der Abholung gemacht werden muss. THs die innerhalb von 1 Tagen nach Erhalt nicht ausgezahlt sind und wir mit TID gesendet haben, müssen freigegeben werden. proof:https://xup.in/dl,16310096
  12. Welche benzos kannst du klären und zu welchen preisen ? lg
  13. Freut mich das euch die Leaks gefallen. Lg
  14. Poste die gern hier runter, lg
  15. Hab ich noch gefunden, könnte interessant sein, einige sind sehr wahrscheinlich outdated aber interessant für alle Neulinge! (checkt alles mit virus.total ab) https://gofile.io/d/6Sb3YZ Ich würde mich über ein Like freuen!
  16. AFS = Anti-Fraud-System (Betrugspräventionssystem, zum Vorbeugen von Betrug) Anosim = Anonyme Simkarte (Simkarten die keinen Bezug zur eigenen Identität haben; auf fremde Daten registriert) Auscashen = Auszahlen (Bankkonten, Debit-Karten, generell Auszahlen von Geldern) ATM = Automat (Bankautomat, EC-Automat) BKD = Briefkasten-Drop (fremder Briefkasten der zum Empfang von Szene- und Cardingware, Anbieter- und Bankbriefen genutzt wird) BD = Bank-Drop (durch gefälschte Ausweisdokumente eröffnetes Bankkonto) BL = Black Listed und bezieht sich auf IP Adressen welche in diversen Spamregistern auftauchen BIN = Bank Identification Number sind die ersten 6 Stellen einer Kreditkartennummer BTC = Bitcoin Busted = Von der Polizei festgenommen/verhaftet Carden = Bestellen von Waren mit gestohlenen oder anderweitig beschafften Zahlungsmitteln Cashout = Siehe Cashout CC = CreditCard (Kreditkarte) Checker = Programm um Accounts oder Zugänge zu überprüfen Darkweb = Verstecktes Web, erreichbar durch den Tor Browser Debit = Prepaid Kreditkarte (umgangssprachlich eine Kreditkarte womit man Bitcoins über einen Geldautomaten "ATM" sich auszahlen lassen kann) Deface(ment) = Entstellung einer Webseite die gehackt wurde DOB = Date of Birth (Geburtsdatum) Drop = Örtlichkeit, um bestellte Waren entgegenzunehmen (Packstation, Haus-Drop, Briefkasten-Drop) Droppen = Das Empfangen bzw. Abholen von bestellter (gecardeter) Ware an einem Drop EbayKA/Klaz = Ebay Kleinanzeigen ELV = Elektronisches Lastschriftverfahren (gemeint ist damit entweder der Datensatz oder das Lastschriftverfahren) Emre = Größter Ripper der Szene, bekannt für Fake-Treuhands, Phishing-Seiten und vielem mehr, Troll der Szene. Vorsicht vor ihm. Escrow = Treuhand Enrolled = Kreditkartenart (Kreditkarte mit Zugang zum Online-Banking der Kreditkarte) Fast-Flux = Fast-Flux ist ein Mechanismus, der von Internetkriminellen genutzt wird, um die Identifizierung von Webservern und deren Standort anhand der IP- F&F (in Bezug auf PayPal) = Family & Friends Zahlung; eine Zahlung die nach 24 Stunden verfügbar und abbuchbar ist Fillen = Das Befüllen von Bankkonten, PayPal Konten oder generell Geld-Depots, durch verschiedene Methoden FUD = Full Undetected (Nicht durch Anti-Spam Software oder Anti-Virensoftware aufzuspüren) Full = Kreditkartenart (Kreditkarte, die volle Autorisierung für das 3D-Secure Verfahren hat [VBV/SecureCode] GC = Goldcard (DHL Kundenkarte; wichtiger Bestandteil wenn man etwas über eine Packstation "droppen" möchte) Haus-Drop = Örtlichkeit, meist verlassene oder angemietete Wohnungen, die man zum Empfangen von bestellten Waren verwendet HD = Eine Durchsung der Mietwohnung bzw. des Hauses High Limit = Hohes Verfügungslimit History = Verlauf (Beispielsweise im Browser. Der Verlauf zeigt an was in der Vergangenheit erledigt wurde, bzw. ob eine Bestellung noch unterwegs ist History (im Bezug auf Bankdrops) = Meint ob bereits Zahlungen auf den Bankdrop eingegangen sind History (im Bezug auf Packstationen) = Meint ob bereits Pakete an diese Packstation gesendet bzw. über diese Packstation abgeholt worden sind HQ = High Quality (hoch qualitativ, meist im Bezug auf Angebote, Marketingstrategie mancher User) Invite-Only = Teilnahme eines Boards welche nur durch eine Einladung eines anderen schon bereits registrierten Nutzers möglich ist Infected = Infiziert (beispielsweise durch einen Trojaner, Keylogger oder Ähnlichem) Jabber = Jabber Instant Messenger, den ersten Instant-Messaging-Client für XMPP. Dringend empfohlen ist OTR! Instore = Innerhalb des Geschäfts, bspw. Instore-Eröffnung eines Bankdrops (heißt so viel wie das Eröffnung eines Bankdrops bei der Bank selber) Läufer = Eine Person die kaum bis gar kein Wissen über die eigene Identität haben sollte und dessen Aufgabe is Leaked = Öffentlich gestellt worden Mailgrabbed = Wenn ihr Mail Grabbed Accounts kauft, bedeutet das, dass diese Accounts in Mail:Passwort listen durch den Mail Betreff gesucht wurden MTAN = TAN-Verfahren, in dem eine SMS auf die hinterlegte Mobilfunknummer geschickt wird NP = Non Public (nicht öffentliches; im Bezug auf Anleitungen bedeutet das, dass dieses Tutorial öffentlich nicht zu finden ist. Marketingstrategie von Verkäufern) NonVBV = Kreditkartenart, bei denen kein SecureCode / Verified by VISA benötigt wird, wo aber dennoch eine Bezahlung in einem 3D-Gateway möglich ist OB = Online Banking (schlichter Online Banking-Zugang) OTR = Erweiterung/Plugin für Off-the-Record Verschlüsselung (für Pidgin) Phishing = Identitätsdiebstahl durch optische Manipulation, Abgreifen von Kreditkarten- oder anderer sensibler Daten durch gefälschte E-Mails und Scripten Phishing-Script = Ein Script, welches dazu gemacht wurde, Daten auszufragen und abzuspeichern, sodass man diese hinterher verwenden oder verkaufen kann PI = PostIdent (Verfahren, um in einer Postfiliale die Identität zu legitimieren (Bankdrops zu eröffnen neben dem Instore-Eröffnungsverfahren) PN = Private Nachricht PM = Private Message PP (im Bezug auf Accounts) = Abkürzung für PayPal (damit sind Accounts für PayPal gemeint, womit man Transaktionen durchführen kann) PP (im Bezug auf Anonymität) = Perfect-Privacy (VPN-Dienst, dessen Leistung so gut wie jeder Benutzer in Anspruch nimmt und sich jahrelang bewährt hat PSC = Paysafecard (anonyme Währung die offline oder online erworben werden kann, eine Art Guthabenkarte) PSD = Photoshopdatei Public = Öffentlich Privnote = Ein Service der es möglicht macht Nachrichten zu versenden, die nach einmaligem Lesen sich sofort von selbst löschen (privnote.com) Ransomware = Ransomware ist eine Malware, die Ihren Computer infiziert, sperrt und dann Geld dafür verlangt, ihn zu entsperren Ripper = Ein untreuer Benutzer (betrügt andere Boardnutzer; bietet Produkte an, bekommt dafür Geld, aber der Käufer erhält nie das bezahlte Produkt SE = Social Engineering SMTP Server = Server, der zum Versenden von Mails in großer Menge verwendet wird TH = Siehe Escrow TS = Teamspeak V-Mann = Veräter der für Strafmilderung zu erhalten (sehr gefährlich, da die Gefahr besteht, dass die V-Person sensible Daten weitergeben wird) Vic BD = Bankdrop von einer normalen Person im Reallife, die aber in keinem Bezug zu euch steht VPN = Gibt dem Nutzer eine andere IP-Adresse, damit die eigene nicht verschmutzt wird und man nicht aufgespürt werden kann VPS = Virtual Private Server (Eine Serverart worauf man z.B.: ein Phishing-Script aufsetzen kann) Webserver = Ein Task auf dem VPS, der es möglicht macht, dass z.B. das Phishing-Script online aufrufbar ist W&D (in Bezug auf PayPal) = PayPal "Waren und Dienstleistung" Zahlung
  17. Was ist PGP? PGP ist eine Software, die unter Nutzung verschiedener Algorithmen und Maßnahmen verschlüsselten Nachrichtenaustausch erlaubt. Innerhalb der Szene ist es eines der sichersten Wege zur Kommunikation, insb. aufgrund der Signatur von Nachrichten. Wie funktioniert PGP? Bei der Kommunikation mit PGP sind vier Schlüssel von Relevanz: euer eigener Public und Private Key sowie der Public und Private Key des anderen Users. Jeder User, der PGP verwendet, hat sein eigenes Schlüsselpaar. Um jemandem eine verschlüsselte Nachricht zu senden, verwendet man dessen Public Key, und die Nachricht kann dann nur mit dessen Private Key entschlüsselt werden. Selbiges für euch: Andere verwenden euren Public Key, um eine bestimmte Nachricht zu verschlüsseln, die nur Ihr dann mit eurem private Key dechiffrieren könnt. Unter absolut keinen Umständen den Private Key an jemanden weitergeben, es existiert kein einziges Szenario, wo das notwendig ist. Den Public Key könnt Ihr überall öffentlich machen. Dies ist eine generelle Erklärung für asymmetrische Verschlüsselungen wie RSA. Bei Kleopatra werdet Ihr nur mit Public Keys anderer User arbeiten. Beispiel Alice und Bob möchten per PN verschlüsselt kommunizieren. Beide tauschen per PN Ihren Public Key aus. Alice -> verschlüsselt eine Nachricht mit Bobs Public Key Bob -> entschlüsselt die Nachricht mit seinem Private Key Bob -> verschlüsselt eine Nachricht mit Alices Public Key Alice -> entschlüsselt die Nachricht mit ihrem Private Key Vorgehensweise Der Einfachheit halber wird hier ein einziges Tool vorgestellt. Gpg4win / Kleopatra könnt Ihr euch auf gpg4win.derunterladen. Startet Kleopatra und klickt auf "New Key Pair": Wählt einen Namen oder Mail-Adresse. Als Key Material wählt Ihr Cv25519. Sollte euer Key erfolgreich erstellt sein, öffnet sich das folgende Fenster: Damit Ihr den Key eines anderen User bekommt, muss dieser ihn erst mal exportieren. Geht dazu in den Tab "Certificates", wählt euren Key, mit Rechtsklick > Export wird die Datei gespeichert. Um den Key eines anderen User einzufügen, geht auf "File > Import" und wählt dessen .asc - Datei aus. Alternativ kann man die Datei mittels Textdokument öffnen und so den Public Key an andere User übermitteln. Falls Kleopatra die Datei lesen konnte, öffnet sich dieses Fenster: Wenn Ihr den Key vom User persönlich bekommen habt, wählt euren persönlichen Key aus und klickt auf Certify. Um eine Nachricht per PGP zu verschlüsseln, geht in den Tab "Notepad" und schreibt eure Nachricht rein: Bevor Ihr die Nachricht verschlüsselt, geht zu "Recipients" und lasst die Nachricht mit eurem Key signieren. Dann weiss der User, dass die Nachricht garantiert von euch stammt. Anderenfalls entfernt das Häkchen. Wenn Ihr später die Nachricht noch selber entschlüsseln können wollt, setzt euren Key in "Encrypt for me". Anderenfalls entfernt das Häkchen. Der Empfänger wird, wenn er euren Key ebenfalls importiert hat, sehen, dass Ihr sowohl die Nachricht signiert habt, als auch als Empfänger eingetragen seid (damit Ihr die Nachricht selbst entschlüsseln könnt). Tragt unter "Encrypt for others" jeden User ein, der die Nachricht entschlüsseln können soll. Man kann auch ein Passwort setzen für jede Nachricht, die Option dazu ist unten zu sehen. Wenn Ihr bei "Recipients" alles korrekt eingetragen habt, könnt Ihr auf "Sign / Encrypt Notepad" klicken. Wenn die Nachricht verschlüsselt wurde, bekommt Ihr so einen Text. Diesen müsst Ihr nur noch an den entsprechenden User übermitteln. Die Nachricht entschlüsselt Ihr mit "Decrypt / Verify Notepad". Wenn der User die Nachricht entschlüsselt hat, bekommt er das: Durch dieselbe Vorgehensweise lassen sich Dateien ver- und entschlüsseln. Dazu in der linken oberen Ecke auf "Sign/Encrypt" oder "Decrypt/Verify" klicken. Cv25519 oder RSA-4096 nehmen sich in den meisten Fällen nicht viel, RSA-4096 hat mehr Bits und wird dadurch erst etwas später durch Quantencomputer geknackt. Dafür basiert es auf einer Vertrauensbasis, was es bei Cv25519 durch dessen ECC-Algorithmus nicht gibt. So oder so werden diese asymmetrischen Verschlüsselungsmethoden (Cv25519 / RSA-4096) nicht vor 2035 gebrochen. Alternativ kann man symmetrische Verschlüsselungsalgorithmen wie AES-256 verwenden, dann hat man nur einen einzigen Key, den ausschließlich Sender und Empfänger kennen dürfen, dafür ist es quantenresistent. Damit im schlimmsten Fall nicht alle früheren Nachrichten durch eine dritte Person entschlüsselt werden können, sollte man den Key regelmäßig wechseln. Für wirklich sensible Informationen kann man zusätzlich noch eine Privnote (z. B. bin.veracry.pt) einbauen. Bei extremster Paranoia sendet man es dann zusätzlich noch über Jabber mit OTR. Für RL-Bezug würde ich immer mehrere Sicherheitsvorkehrungen treffen. Nachtrag: Mittlerweile tendiere ich in Bezug auf Sicherheit eher zu RSA-4096. Je nach Lage kann man immer noch auf Cv25519 zurückgreifen. Ich habe es im Post nicht erwähnt, aber logischerweise sollten Private Keys nicht auf Server gehalten werden, sondern immer in der VM. Alternativ auf einem separaten Server dechiffrieren. Linux-User können GnuPG via Bash installieren und nutzen. Kleopatra GUI steht ebenfalls zur Verfügung.
  18. https://mega.nz/folder/vP4zULKa#gs3o6Z_-kT1cdVwK1LOXHQ Die PDV 100 ist tatsächlich sehr geheim. Das war schwer zu bekommen als Nicht-Bulle ;-). VS-NfD Verschlusssache, Nur für den Dienstgebrauch
×
×
  • Create New...