Search the Community
Showing results for tags 'vpn'.
-
Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich 11.09.2026 17:27 Uhr 🇬🇧 🇪🇸 🇫🇷Lukas „Lurker“ Unger Android verspricht mit „Always-on VPN“ und der Option „Verbindungen ohne VPN blockieren“ einen harten Schnitt: Nichts soll am Tunnel vorbeigehen. Laut einer neuen Untersuchung lässt sich diese Sperre jedoch ohne Root, ADB oder zusätzliche VPN-Apps umgehen. Ein öffentlicher Android-API-Aufruf reicht aus, um NAT-T-Keepalives über die WLAN-Hardware zu versenden. Dadurch kann die echte öffentliche IP-Adresse des Geräts nach außen sichtbar werden. Die Verschlüsselung wird dabei nicht vollständig aufgehoben. Chatverläufe oder Passwörter lassen sich auf diesem Weg nicht automatisch mitlesen. Allerdings verliert die VPN-Sperre einen Teil ihrer Schutzwirkung. Paketgröße, Zeitpunkt, Übertragungsrhythmus und Absender-IP können ausreichen, um ein Gerät zu verfolgen oder einem Zielserver den tatsächlichen Ursprung der Verbindung zu zeigen. Wie der Umgehungstrick funktioniert Die Schwachstelle liegt an der Vertrauensgrenze zwischen Android-Framework und Netzwerkhardware. Apps können über das System Keepalive-Pakete für NAT-T anstoßen, damit IPsec-Tunnel hinter Routern mit NAT nicht abreißen. Android überlässt den Versand dabei teilweise der WLAN-Firmware oder anderer Netzwerkhardware. Auf diese Weise können Pakete am VPN-Tunnel vorbeigehen, obwohl die auslösende App dem VPN-Lockdown unterliegt. Armin Šupuk, ein Schweizer Entwickler und Unternehmer, hat dieses Verhalten auf mehreren Geräten nachgewiesen. Auf einem Google Pixel 8 Pro mit Android 16 tauchten trotz aktiviertem Lockdown regelmäßig UDP-Pakete auf Port 4500 auf, ungefähr alle zehn Sekunden. Ein kontrollierter OpenWrt-Router erkannte sie am physischen WLAN-Anschluss. Derselbe Effekt ließ sich auch auf einem Samsung SM-F966B und einem Nothing A059 beobachten. Beim Samsung blieb der Keepalive-Slot sogar über 24 Stunden aktiv. Das reicht aus, um aus einem Einzelfall ein wiederkehrendes Muster zu machen. Was dabei wirklich preisgegeben wird Offen sichtbar Bleibt begrenzt echte öffentliche IP-Adresse beliebige Nutzdaten im Klartext Zeitpunkt und Takt der Pakete vollständiger Inhalt der VPN-Verbindung Geräte- und Netzwerkmuster direkter Zugriff auf alle App-Daten Wer auf einen VPN-Lockdown setzt, will auch Metadaten kontrollieren. Die öffentliche IP-Adresse ist dabei relevant, weil sie ein Gerät mit einem Ort, einem Netzwerk oder unter Umständen einer Person verbinden kann. Für Journalisten, Aktivisten, Unternehmen und Nutzer, die kein eindeutiges Netzprofil hinterlassen wollen, ist das ein erheblicher Schutzverlust. Šupuk kommt nach seiner Analyse zu dem Schluss, dass Geräte mit Android 12 und höher betroffen sein können. Die konkrete Ausnutzbarkeit hängt von der WLAN-Hardware und der Firmware-Unterstützung ab. Er ordnet die untersuchten Plattformen unter anderem Qualcomm, Broadcom, MediaTek, Unisoc, Samsung und Huawei zu. Für Mobilfunk konnte er den Effekt bislang nicht in gleicher Weise nachweisen. Das begrenzt die Reichweite des Problems, beseitigt es jedoch nicht. Google, GrapheneOS und die Android-Sicherheitsarchitektur Šupuk meldete das Problem im Mai 2026 an Google. Dort wurde es als Duplikat eines bereits bekannten Problems eingestuft. Nach dem öffentlich bekannten Stand ist die Schwachstelle nicht behoben. Für Anwender bedeutet das, dass der Lockdown derzeit einen umfassenderen Schutz suggeriert, als er tatsächlich bietet. Auch GrapheneOS ist betroffen. Das System übernimmt die zugrunde liegende Android-Framework-Schwäche. Das ist kein Vorwurf an die GrapheneOS-Entwickler, sondern verweist auf die technische Ursache: Liegt der Fehler im Framework, können ihn verschiedene Android-Varianten übernehmen. Die Sicherheitsarchitektur von Android ist zudem von unterschiedlichen Update-Zyklen, Kernelständen und herstellerspezifischen Firmwares geprägt. Dienste und APIs können dadurch je nach Gerät unterschiedliche Vertrauensgrenzen aufweisen. Android kämpft seit seinen frühen Jahren mit dieser uneinheitlichen Struktur. Unterschiedliche Update-Ketten, Kernelstände und Herstelleranpassungen erschweren eine einheitliche Absicherung. Apple löst VPN- und Geräteverwaltung ebenfalls nicht automatisch fehlerfrei. Dennoch zeigt der Fund, dass die verbreitete Annahme eines vollständig kontrollierten Datenverkehrs bei Android zu weit geht. Der einzelne Leak ist nicht das Hauptproblem Šupuk verkauft mit VPN Leak Guard eine kommerzielle App. Das gehört zur Einordnung der Untersuchung. Ein geschäftliches Interesse macht die technischen Ergebnisse nicht automatisch ungültig, verlangt aber eine genaue Prüfung der Messmethode, der erhobenen Daten und des Veröffentlichungszeitpunkts. Die vorgelegten Nachweise sind dennoch ernst zu nehmen, weil sie reproduzierbar wirken und auf mehreren Geräten beobachtet wurden. Die Untersuchung zeigt, dass das Android-Sicherheitsversprechen an dieser Stelle Lücken hat. Der Fehler liegt in einer Randfunktion und nutzt eine offizielle API, deren Zweck eigentlich in der Stabilisierung von Verbindungen besteht. Gerade solche Ausnahmen können die Wirkung einer umfassenden Sperre erheblich mindern. Wer auf einen VPN-Lockdown angewiesen ist, sollte die Funktion daher nicht als vollständige Garantie betrachten. Android bietet eine große Reichweite, die Absicherung hängt jedoch weiterhin von Framework, Gerät, Firmware und Netzwerkhardware ab. In diesem Fall genügt eine dokumentierte API, damit die echte IP-Adresse trotz aktivierter VPN-Sperre sichtbar werden kann.
-
Hallo liebe Gemeinde, da ich Zugang habe zu Keys ohne KYC welche ich direkt kaufen kann und auch noch einige rumliegen habe, wollte ich diese mal hier anbieten und schauen ob Nachfrage danach besteht. Natürlich könnt ihr Mullvad per Post auch Bezahlen was ohne KYC ist, alle anderen Zahlungsmethoden hinterlassen spuren und bei der Postzahlungsmethode dauert es bis es ankommt und die Lizenz freigeschaltet ist, bei mir erhaltet ihr den Key maximal 30min nach Erstellung des TH (Gebühren zahlt der Käufer). Die Keys sind für bis zu 5 Geräte und sind 6 Monate gültig, für den besten VPN welcher auf dem Markt existiert. Preis: 50€ Zahlbar in XMR, BTC, LTC oder PSC mit 20% Gebühr. Versandkosten gibt es logischerweise keine, der Key wird euch ohne Verschlüsselung offen per DM hier mitgeteilt damit im Streitfall die Mods nachschauen können das ich wirklich geliefert habe und euch nicht nur eine leere Privnote geschickt habe oder sonstiges. Im Normalfall wenn ich online bin, erhaltet ihr den Key nach höchstens 30min nach Zahlung/ Erstellung des THs, ansonsten erhaltet ihr ihn 30min nach dem ersten Einloggen nach Erstellung des THs/Zahlung. Sollte es dringend sein, kontaktiert mich per Session: Oder Threema: Dann kann ich Online kommen, wenn ich die Möglichkeit habe um euch den Key zu geben. Bei Kauf von mehreren Keys auf einmal, ist der Preis VB! Beste Grüße, Kyrie
-
🛡️ Sicherer Umgang mit Software von unbekannten Herausgebern Im Internet gibt es unzählige Programme, Tools und Anwendungen. Leider sind nicht alle Downloads vertrauenswürdig. Schadsoftware kann als legitime Software getarnt sein und dein System kompromittieren, Daten stehlen oder Angreifern sogar vollständigen Fernzugriff auf deinen Computer ermöglichen. Dieser Beitrag erklärt die wichtigsten Sicherheitsmaßnahmen, die jeder beachten sollte. ⚠️ Risiken beim Download von Software unbekannter Herausgeber Das Herunterladen von Software aus unbekannten oder nicht vertrauenswürdigen Quellen kann folgende Risiken mit sich bringen: 🔴 Remote Access Trojaner (RATs) Angreifer erhalten vollständigen Fernzugriff auf deinen Computer. 🔴 Information Stealer Stehlen Passwörter, Browser-Cookies, Kryptowallets und persönliche Daten. 🔴 Keylogger Zeichnen Tastatureingaben auf und erfassen sensible Informationen. 🔴 Ransomware Verschlüsselt Dateien und fordert Lösegeld. 🔴 Backdoors Ermöglichen Angreifern einen späteren erneuten Zugriff auf das System. 🔍 Dateien mit VirusTotal prüfen Ein sehr hilfreiches Werkzeug ist: 🧪 VirusTotal VirusTotal scannt Dateien oder URLs gleichzeitig mit zahlreichen Antiviren-Engines. Vorteile: Erkennt bekannte Schadsoftware Zeigt Verhaltensanalysen Liefert Community-Bewertungen Hilft bei der Identifizierung verdächtiger Dateien ⚠️ Wichtig: Ein sauberer VirusTotal-Scan bedeutet nicht automatisch, dass die Datei sicher ist. Neue oder speziell angepasste Malware kann unentdeckt bleiben. 🖥️ Virtuelle Maschinen (VMs) verwenden Eine Virtuelle Maschine (VM) ermöglicht das Ausführen von Software in einer isolierten Umgebung. Beliebte Lösungen: VMware Workstation VirtualBox Hyper-V Vorteile: ✅ Trennung vom Hauptsystem ✅ Snapshots für schnelle Wiederherstellung ✅ Sicherere Testumgebung ✅ Geringeres Risiko einer dauerhaften Infektion Auch wenn moderne Malware teilweise VMs erkennen kann, stellen sie weiterhin eine wichtige zusätzliche Sicherheitsschicht dar. 🌐 RDP-Server nutzen Viele erfahrene Nutzer und Sicherheitsforscher testen unbekannte Software auf separaten Systemen über Remote Desktop Protocol (RDP). Vorteile: ✅ Das Hauptsystem bleibt geschützt ✅ Verdächtige Aktivitäten können isoliert werden ✅ Bessere Kontrolle und Überwachung Unbekannte Dateien sollten möglichst nicht direkt auf dem produktiven Rechner ausgeführt werden. 🔒 VPN oder Proxy verwenden VPNs und Proxys bieten zusätzliche Privatsphäre und Schutz. Vorteile: ✅ Verbergen die echte IP-Adresse ✅ Reduzieren direkte Netzwerkexposition ✅ Erhöhen die Privatsphäre beim Besuch unbekannter Webseiten Wichtig: ⚠️ Ein VPN verhindert keine Malware-Infektionen. ⚠️ Ein VPN macht unsichere Software nicht sicher. VPNs sind eine zusätzliche Schutzschicht – kein Ersatz für sichere Verhaltensweisen. 🚫 Wie man eine RAT-Infektion verhindert 1. Keine zufälligen Dateien ausführen Vermeide Downloads von: Unbekannten Discord-Nutzern Fragwürdigen Forenbeiträgen Unbekannten Filehostern Verdächtigen Archiven 2. Windows aktuell halten Regelmäßige Updates schließen bekannte Sicherheitslücken. 3. Antivirenprogramm verwenden Aktuelle Sicherheitssoftware erkennt viele RATs bereits vor der Ausführung. 4. Administratorrechte einschränken Programme nur dann mit Administratorrechten ausführen, wenn es wirklich notwendig ist. 5. Autostart-Einträge kontrollieren Überprüfe regelmäßig: Autostart-Ordner Geplante Aufgaben Registry-Autostart-Einträge 6. Firewall aktivieren Firewalls können verdächtige Netzwerkverbindungen erkennen und blockieren. 7. Multi-Faktor-Authentifizierung (MFA) aktivieren Selbst bei gestohlenen Zugangsdaten bleiben Konten besser geschützt. 🚨 Warnsignale erkennen Sei vorsichtig, wenn Software: ❌ Kostenpflichtige Funktionen kostenlos verspricht ❌ Das Deaktivieren des Antivirenprogramms verlangt ❌ Von neu erstellten Accounts verbreitet wird ❌ Passwortgeschützte Archive ohne Erklärung nutzt ❌ Unnötige Administratorrechte fordert ❌ Keine offizielle Webseite oder Dokumentation besitzt 🎯 Fazit Sicherheit basiert auf mehreren Schutzebenen: 🛡️ Quelle überprüfen 🛡️ VirusTotal verwenden 🛡️ Unbekannte Software in einer VM testen 🛡️ Isolierte RDP-Systeme nutzen 🛡️ VPN/Proxy für zusätzliche Privatsphäre verwenden 🛡️ System aktuell halten 🛡️ Immer kritisch denken Die sicherste Malware ist die, die niemals ausgeführt wird. Bleibt sicher und prüft immer, bevor ihr vertraut. 🔐 VirusTotal: Link RDP/VPS: KYC / NON-KYC LG Sorrow
- 21 replies
-
11
-
- virustotal
- rat
- (and 5 more)
-
SOCKS5 Proxy – Bedeutung und Funktionsweise SOCKS5 (Socket Secure) Proxys (oder auch Proxies) werden oftmals fälschlicherweise als Alternativen zu bzw. Äquivalente von VPNs bezeichnet Das sind sie jedoch nicht. Diese Annahme könnte bei dir ein falsches Sicherheitsgefühl auslösen. Um etwas mehr Licht ins Dunkel der Proxy-Thematik zu bringen, habe ich diesen Artikel verfasst, um der Funktionsweise und dem Einsatzgebiet von SOCKS Proxys etwas näher auf den Grund zu gehen. Was ist ein SOCKS Proxy? Ein SOCKS Proxy bezeichnet einen Server, der zum Weiterleiten deiner Daten auf ein SOCKS-Protokoll zurückgreift. Es handelt sich um eine von manchen VPNs angebotene Zusatzfunktion. Bei Verbindung mit einem SOCKS Proxy wird dein Datenverkehr mithilfe des TCP-Protokolls über den Server eines Drittanbieters geroutet. Damit wird dir für die Dauer der SOCKS-Nutzung eine neue IP(Internet Protocol)-Adresse zugewiesen; dies führt dazu, dass der Web-Host (siehe: Websites und Dienste) deinen tatsächlichen Standort nicht ermitteln kann. SOCKS5 ist die aktuelle und schnellste Version des SOCKS-Protokolls. Wie funktioniert ein SOCKS Proxy? SOCKS5 Proxys sind weitreichender als traditionelle HTTP-Proxys. Erstere decken die gesamte Datenübertragung des Geräts ab, während letztere ausschließlich für eine Website arbeiten. Auf der anderen Seite stehen bei SOCKS verschiedene Authentifizierungsmethoden (damit dein Gerät nicht Gefahr läuft, eine Verbindung zu gefährlichen Quellen herzustellen) einer fehlenden Verschlüsselung gegenüber. Jeder, der sich zwischen dir und dem Proxy-Server befindet (dein Anbieter oder ein Hacker, der sich Zugriff auf deinen öffentlichen WLAN-Hotspot verschafft hat), kann deine Daten einsehen. Benötige ich einen SOCKS Proxy? SOCKS5 Proxys eigenen sich ideal für Situationen, die eine Umgehung regionaler Filter oder Firewalls erfordern … das ist alles. Wenn du es auf sichere Verschlüsselung abgesehen hast, solltest du dich woanders umsehen. Die Implementierung des SOCKS-Protokolls allein garantiert noch keine Privatsphäre und wird dich vor der Überwachung und Datenerfassung durch Regierungsbehörden oder Angriffen auf öffentliche WLAN-Netzwerke nicht schützen können. Wie sicher sind SOCKS Proxys? Solche Proxys sind als Premium-Version eine sichere Lösung – genau wie VPNs! Einige Proxy-Anbieter sind dafür bekannt, Nutzerdaten zu erfassen, was sich allerdings auf Gratis-Proxys beschränkt. Verwendest du einen Premium-Anbieter von SOCKS Proxys, stellt dies jedoch kein Problem dar. Deine Informationen bleiben stets sicher und geschützt, damit du dich ganz entspannt um wichtige Dinge kümmern kannst. Was sind die Vorteile von SOCKS Proxys? SOCKS5 Proxys sind aus verschiedenen Gründen zu empfehlen: Überwindung von Netzwerk-Firewalls Netzwerk-Firewalls blockieren Verbindungen auf Grundlage von IP-Adressen. Möchtest du als z. B. auf Instagram zugreifen, dessen IP-Adresse dein Arbeitgeber blockiert hat, sorgt eine Firewall dafür, dass dein Zugriffsversuch scheitert. Bei bestehender Proxy-Verbindung, registriert die Firewall lediglich deinen Verbindungsversuch zur Proxy-IP-Adresse und gestattet dieser, sich zu verbinden. Verbergen deiner IP-Adresse im Internet Wenn du dich normalerweise mit einem Web-Host (Dienst oder Website) verbindest, erfasst dieser deine IP-Adresse. Was aber, wenn du dein digitales Äquivalent deiner Anschrift nicht einfach aufs Geratewohl preisgeben möchtest? Dann kannst du einen Proxy verwenden, da deine IP-Adresse auf diese Weise durch die deines Proxys ersetzt wird. Änderung deines geographischen Standorts im Internet Eine IP-Adresse lässt sich auf ein bestimmtes Land oder sogar eine Stadt zurückverfolgen. Auf diese Weise kannst du von einigen Diensten in Abhängigkeit deines Standortes blockiert werden. Ein Proxy gibt hingegen lediglich Aufschluss über seine eigene IP-Adresse sowie deren Standort. Solange sich der Proxy also am richtigen Ort befindet, sind zuvor nicht verfügbare Inhalte und Dienste plötzlich verfügbar. Verbergen der von dir angewählten Websites vor dem Internetanbieter Dein Internetanbieter kann die von dir besuchten Websites tracken. Bei Proxy-Nutzung wird hingegen lediglich deine Verbindung zum Proxy angezeigt, nichts weiter. Somit kannst du nicht ausspioniert werden. Persönlicher Schutz, wenn kein VPN zur Verfügung steht Angenommen, du hast irgendwo einen Proxy-Server eingerichtet. Sollten auf deinem Gerät keine App-Installationen (z. B. VPN-App) zugelassen sein, könntest du dich einfach mit einem Proxy-Server verbinden, vorausgesetzt, dir gelingt die Einrichtung. Was ist der Unterschied zwischen einem SOCKS Proxy und einem HTTP-Proxy? Kurz gesagt: HTTP-Proxys kümmern sich lediglich um HTTP-Anfragen – sie dienen ausschließlich dem Zugriff auf Websites. Ein SOCKS Proxy routet Daten einer jeden Website oder App, was ihn zu einer vielseitigen Alternative macht. Einrichten eines Proxys in Proxifier Proxifier ist ein großartiges Tool, mit dem Sie jedes Programm dazu bringen können, über einen Proxy zu arbeiten, auch wenn es diese Einstellungen nicht standardmäßig hat. Sie können das Programm Proxifier auf der offiziellen Website herunterladen - proxifier.com Einrichten von Proxifier Um einen Proxy in Proxifier einzurichten, müssen Sie Folgendes tun: Öffnen Sie den Abschnitt "Profile" und wählen Sie die Registerkarte "Proxy Server" aus. Klicken Sie im angezeigten Fenster auf "Add". Im nächsten Fenster müssen Sie die Daten vom Proxy angeben. Geben Sie im Feld "Address" den IP-Proxy ein. Das Feld "Protocol" ist für die Auswahl des unterstützten Protokolls zuständig: SOCKS4/5 oder HTTPS. In unserem Fall wählen wir HTTPS und geben den Port vom Proxy in das Feld "Port" ein. Wir setzen ein Häkchen im Punkt "Enable", wenn der Proxy mit Login- und Passwortautorisierung arbeitet. Dann geben Sie den Benutzernamen vom Proxy in das Feld "Username" ein, und im Feld "Password" wird das Passwort vom Proxy entsprechend eingegeben. Drücken Sie "OK". Wenn Sie zuvor noch keinen Proxy hinzugefügt haben, werden Sie von der Software aufgefordert, den Proxy auf die Standardregel (Default) zu setzen. Klicken Sie auf "Ja", wenn Sie den gesamten Computer proxyisieren möchten. Um ein bestimmtes Programm und nicht den gesamten PC zu proxifizieren, müssen Sie eine Regel in Proxifier erstellen. Dazu müssen Sie Folgendes tun: Öffnen Sie den Abschnitt "Profile". Klicken Sie auf "Proxification Rules". Klicken Sie unten links auf "Add". Wählen Sie im Feld Name einen beliebigen Namen für die neue Regel aus. Klicken Sie auf "Browse". Geben Sie den Pfad zu der Datei an, die Sie über einen Proxy ausführen möchten. Wählen Sie im Feld "Action" den Proxy-Server aus, den Sie zuvor hinzugefügt haben, und speichern Sie die Einstellungen. .------------------------------------------------------------------------------------------------------- Downloaden könnt Ihr Proxifier hier: https://www.proxifier.com/download/ Hier ein paar Keys: LG Bulli
-
Da Aktuell viele hoch gehen und wenig zum Opsec Thema zu finden ist, Starte ich den Thread und Lese still mit. Hier Könnt ihr euch gegenseitig auf die Sprünge Helfen was Tails / Ubuntu / VMware / Mullvad angeht auf die Sprünge helfen Was wie Wofür Kompatibel ist sollte wichtig zu wissen sein. Mit diesen Worten... Bleibt sicher meine Miesen
-
Grüß Gott, Bin neu in der Szene und möchte mit klaz filling reinstarten. Dabei soll es in diesem Thread eher weniger um Klaz als Methode gehen, sondern als Hintergrund für Opsec Maßnahmen betrachtet werden. Bevor ich richtig anfange und Geld in bestimme Dinge investiere, möchte ich paar wichtige Fragen geklärt haben, um mir ein genaues "Rezept", welches zu meiner Situation als herangehender Filler passt, zu erstellen. Die erste Frage, die sich mir stellt, lautet: Welches Betriebssystem für meinen Host? Ich habe gehört Linux soll weitestgehend anonym und sicher sein - im Vergleich zu Windows. Welche Distribution ist hierbei denn zu empfehlen, wenn Linux tatsächlich sinnvoll ist? Zweite Frage: Welches WLAN soll ich am besten verwenden? Das Heim-WLAN kommt natürlich nicht in Frage. Ich habe mir im Vorraus vor paar Monaten ein 30€ iPhone angeschafft. Macht es Sinn dieses in Kombination mit einer AnoSIM zu nutzen und die Mobilen Daten mit dem Laptop zu teilen? Bzw. welche Lösungen gibt es alternativ dazu (kostengünstig, sicher). Dritte Frage: Welche RDP/VPS Anbieter eigenen sich fürs Klaz Filling? Und gibt es dabei wichtige Informationen zu beachten, außer dass sich diese außerhalb von EU Ländern befinden sollten? Gerne auch eine kleine Anleitung wie man diese benutzt. Vierte Frage: Proxifier oder FoxyProxy? Oder doch ein anderer Dienst? Fünfte Frage: Wie würdet Ihr dieses Setup beurteilen? Host: PP VPN (Linux) -> VM (Linux, kein Whonix) -> Mullvad VPN -> RDP/VPS -> Vic/Residential Proxy Ist das Overkill und/oder wo kann oder könnte man was optimieren, um die Sicherheit zu steigern und das Setup auf meine Bedürfnisse anzupassen. Proxy am Ende habe ich nicht wirkliche als Sicherheitsmaßnahme zugefügt, es soll nur die "Maske" darstellen, unter welcher ich schlussendlich meine Arbeit verrichte. Zum Schluss noch eine Frage zu dem Thema, wie ich Crypto in Bargeld "umwandeln" kann. Ich habe viel zu BTC mit XMR waschen gelesen, aber nichts gefunden, wie man Krypto in Bargeld konvertieren kann. Ich gehe mal davon aus, dass es bestimmte Exxer gibt, die ihre Services zu der Thematik anbieten. Abschließend möchte ich mich für jede Hilfe und jede Antwort bedanken, die unter diesen Thread gepostet wird. Ich denke sie interessieren nicht nur mich und andere Anfänger, sondern auch erfahrene Fraudler. Sollten mir weitere Fragen aufstoßen, werde ich sie hier stellen. MfG a6g
-
Grüß Gott, Bin neu in der Szene und möchte mit klaz filling reinstarten. Dabei soll es in diesem Thread eher weniger um Klaz als Methode gehen, sondern als Hintergrund für Opsec Maßnahmen betrachtet werden. Bevor ich richtig anfange und Geld in bestimme Dinge investiere, möchte ich paar wichtige Fragen geklärt haben, um mir ein genaues "Rezept", welches zu meiner Situation als herangehender Filler passt, zu erstellen. Die erste Frage, die sich mir stellt, lautet: Welches Betriebssystem für meinen Host? Ich habe gehört Linux soll weitestgehend anonym und sicher sein - im Vergleich zu Windows. Welche Distribution ist hierbei denn zu empfehlen, wenn Linux tatsächlich sinnvoll ist? Zweite Frage: Welches WLAN soll ich am besten verwenden? Das Heim-WLAN kommt natürlich nicht in Frage. Ich habe mir im Vorraus vor paar Monaten ein 30€ iPhone angeschafft. Macht es Sinn dieses in Kombination mit einer AnoSIM zu nutzen und die Mobilen Daten mit dem Laptop zu teilen? Bzw. welche Lösungen gibt es alternativ dazu (kostengünstig, sicher). Dritte Frage: Welche RDP/VPS Anbieter eigenen sich fürs Klaz Filling? Und gibt es dabei wichtige Informationen zu beachten, außer dass sich diese außerhalb von EU Ländern befinden sollten? Gerne auch eine kleine Anleitung wie man diese benutzt. Vierte Frage: Proxifier oder FoxyProxy? Oder doch ein anderer Dienst? Fünfte Frage: Wie würdet Ihr dieses Setup beurteilen? Host: PP VPN (Linux) -> VM (Linux, kein Whonix) -> Mullvad VPN -> RDP/VPS -> Vic/Residential Proxy Ist das Overkill und/oder wo kann oder könnte man was optimieren, um die Sicherheit zu steigern und das Setup auf meine Bedürfnisse anzupassen. Proxy am Ende habe ich nicht wirkliche als Sicherheitsmaßnahme zugefügt, es soll nur die "Maske" darstellen, unter welcher ich schlussendlich meine Arbeit verrichte. Zum Schluss noch eine Frage zu dem Thema, wie ich Crypto in Bargeld "umwandeln" kann. Ich habe viel zu BTC mit XMR waschen gelesen, aber nichts gefunden, wie man Krypto in Bargeld konvertieren kann. Ich gehe mal davon aus, dass es bestimmte Exxer gibt, die ihre Services zu der Thematik anbieten. Abschließend möchte ich mich für jede Hilfe und jede Antwort bedanken, die unter diesen Thread gepostet wird. Ich denke sie interessieren nicht nur mich und andere Anfänger, sondern auch erfahrene Fraudler. Sollten mir weitere Fragen aufstoßen, werde ich sie hier stellen. MfG a6g
-
LOGS STORE Schnell wachsender Shop, der dein bestes Werkzeug wird. Einverstanden mit - TH | Beweise vor Account-Übergabe. Login gültig / Funktioniert mit VIC Bearbeitung am selben Tag bei Verfügbarkeit. Account Suchtypen - Login Gültig / Mail Gültig / Mail:PASS / LOG:PASS [+] Suche nach DOMAIN SITE [+] Suche nach EMAIL [+] Suche nach SCHLÜSSELWORT [+] Suche nach TELEFONNUMMER [+] Suche nach BENUTZERNAME [+] Suche nach PASSWORT [+] Suche nach EMAIL SCHLÜSSELWORT [+] Suche nach EMAIL Im Angebot sind alle möglichen Account-Arten erhältlich. Alle Accounts, die Ihnen in den Sinn kommen, kann ich in meiner Datenbank überprüfen. [+] Mobilfunk Service Accounts [+] Bank OB Logs [+] Bekleidungs Shop Accounts [+] Accounts mit Bewertungen und langjähriger Registrierung [+] VPN Accounts [+] Configs SilverBullet / OpenBullet [+] Verschiedene Bonus-Konten [+] Voip / Sip Accounts [+] OTTO / ZALANDO / Baur etc. Telegram: @ehrlichverkaufer1 Forum: 👉 Messages 👈