Jump to content

Was sind die größten Fehler?


Shivaya
  • Reply to this topic
  • Start new topic

Recommended Posts

Was sind so die größten Missgeschicke warum Leute gebusted werden? Ich denke mir wenn man einen guten VPN mit killswitch hat und immer wieder seinen Standort mit Anosim wechselt sollte doch eigentlich nicht viel passieren, wenn man beim auscashen der btc, sich nicht sonderlich doof anstellt.

Statistisch gesehen passieren die meisten Missgeschicke im real Life. Sich im Internet vernünftig abzusichern ist denkbar einfach, wie du bereits geschrieben hast. Vernünftiges VPN und niemals real Life mit Szene mischen! Dann ist es außerdem wichtig das Setup so einzurichten dass es keine Leaks gibt, denn sobald Routine reinkommt, passieren Jedem Fehler. Dazu habe ich bei CM Seitenlange Beiträge verfasst, leider alles untergegangen.

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

Richtet sich an Fortgeschrittene bzw. große Fische, wo andere Geschütze aufgefahren werden:

Ich lege jedem ans Herz sich sämtliche Anklageschriften zu Gemüte zu führen die mit dem Darknet in Verbindung stehen!
Es ist sehr einfach: In den USA sind alle Anklageschriften öffentlich einsehbar, das ist gesetzlich vorgeschrieben.
Die USA haben die strengsten und mit Abstand fähigsten Ermittler in der IT Branche. Alle anderen Länder orientieren sich daran. Heutzutage wird auch viel kooperiert und der Abstand von z.B. Deutschen zu US Behörden ist nicht mehr so groß wie etwa vor 8 Jahren würde ich sagen. Manche Ermittlungstaktiken die in DE nicht zulässig sind, werden ohne Weiteres an Drittländer abgegeben und umgekehrt. Deshalb tut man gut daran sich an dem stärksten Gegner zu orientieren, nämlich den US Behörden.
Ich habe das ein Paar Jahre lang gemacht, seit dem Bust von Silk Road 1. Ihr werdet euch wundern was für leichtsinnige Aktivitäten den ein oder anderen hinter Gitter gebracht haben.
Das Fazit welches ich daraus gezogen habe: Du kannst der beste IT Fachmann sein, wenn du keine Ahnung von OPSEC und Polizeiermittlungen hast, bist du aufgeschmissen!

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

Werd ich mir aufjedenfall reinziehen! Gibt es sonst noch irgendwas was du empfehlen kannst? Zeitungsartikel? Bücher? Tutorials oder Pdfs? Hab gehört das heutzutage das größte Problem das auscashen und das besorgen von Bitcoins ist wegen der ganze KYC scheisse

On 11/18/2024 at 9:08 PM, Shivaya said:

Werd ich mir aufjedenfall reinziehen! Gibt es sonst noch irgendwas was du empfehlen kannst? Zeitungsartikel? Bücher? Tutorials oder Pdfs? Hab gehört das heutzutage das größte Problem das auscashen und das besorgen von Bitcoins ist wegen der ganze KYC scheisse

Warum nicht mit KYC kaufen und dann in Monero tauschen? Alles was danach passiert ist nicht nachverfolgbar. Funktioniert umgekehrt genauso. Man soll nicht den Teufel an die Wand malen, vieles ist einfacher als man glaubt.

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

Whonix ist mir zu langsam. Whonix basiert auf dem Isolationsprinzip virtueller Maschinen und TOR Routing. Du kannst dir dieses System mit vielen anderen Betriebssystemen selbst bauen und mit VPN anstelle TOR. Und ja, natürlich immer LINUX nutzen in der Szene!

Beispiel Szene Rechner:

Host OS: Debian (Beim Einrichten vollverschlüsseln!)
VM:  KVM
Guest OS: Alpine Linux

Dann verrichtet ihr euren Shit nur im Guest Operating System (OS). Dieses befindet sich in einer virtuellen Umgebung und kennt die tatsächlichen Identifikatoren eurer Hardware nicht und kann diese auch nicht leaken. Ihr seid also geschützt vor Hardware tracking/fingerprinting.

Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS!

Zur Verschleierung der eigenen IP Adresse nimmt man idealerweise einen Router mit OpenWRT (Linux Router OS) und richtet darauf einen OpenVPN Clienten ein. Killswitch aktivieren nicht vergessen! Den Router mit dem Szene Rechner connecten. Das Host OS wird die Netzwerkverbindung zum Guest OS bridgen.

Auf diese Weise kennt euer Rechner niemals eure real IP und kann diese auch nicht leaken. Auch wenn ihr euch besoffen an den Rechner setzt und diesen komplett auseinander nehmt.

Anstatt Debian oder Alpine Linux kann man ein Linux OS nach Belieben wählen, ich habe diese nur als Beispiel angeführt.

Und generell nimmt ein solches Setup nicht viel Zeit in Anspruch, im Internet findet man genug TUT's wie alles eingerichtet wird. Die Ausrede dass man sich nicht mit Linux auskennt, gilt nicht ;-)

Wenn man sich noch nicht an das alles traut und einem die Geschwindigkeit des TOR Netzwerks genügt, einfach Tails auf einem USB Stick einrichten und das benutzen. Tails ist eine hervorragende Schnelllösung ohne viel Aufwand womit man auch sehr gut geschützt ist!
 

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

46 minutes ago, Shivaya said:

Geht stattdessen auch ein Handy mit grapheneos und nem VPN als Router? Oder was würdest du da empfehlen?

Mit einem Handy ohne gute Opsec Szene betreiben (fraud) ist nicht zu empfehlen. Auch wenn du GrapheneOS und Anosim nutzt gibt es weiterhin gewisse Risiken, die die Anonymität gefährden können.

Beispielsweise die Standortverfolgung durch Mobilfunkanbieter. Die Mobilfunkanbieter speichern auch Verbindungsprotokolle (wer, wann, mit wem), die bei Bedarf zur Nachverfolgung verwendet werden können.

VPN ist natürlich pflicht aber ein Smartphone bietet mehr kritische Angriffsvektoren, als ein safe aufgesetzter Laptop .

Angefangen bei den unzähligen Apps über VPN leaks und Bluetooth bis hin natürlich zum menschlichen Versagen.

Der größte risikofaktor ist der Mensch. Fehler wie das versehentliche Aktivieren von Standortdiensten, das Verwenden eines unsicheren WLANs ohne VPN oder das Nicht-Überprüfen von App-Berechtigungen können deine Anonymität enorm gefährden.

31 minutes ago, Shivaya said:

Gibt es auch mobile Router die anon Sim betrieben werden, und openwtr unterstützen? Ich denk mir irgendwie ist es doch sicherer das ganze nicht von Zuhause aus zu machen. 

Es gibt einige Gl-Inet Router die unter OpenWtr laufen. Einfach mal googeln ;)

4 hours ago, Shivaya said:

Geht stattdessen auch ein Handy mit grapheneos und nem VPN als Router? Oder was würdest du da empfehlen?

Wenn Smartphone, dann genau die Kombination die du genannt hast. SIM karte in einen LTE Stick, den Stick in einen OpenWrt Router mit VPN Clienten und das Phone mittels WLan mit dem Router connecten. Graphene OS ist das beste was du verwenden kannst auf einem Google Pixel Phone.

Bezüglich Leaks musst nur aufpassen mit dem GPS sowie Wlan/Bluetooth Scanning. Aber Graphene OS ist eigentlich so aufgebaut dass unter der Haube nichts ungewolltes passiert, ganz im Gegensatz zum Stock ROM und der User hat die volle Kontrolle.

Bezüglich Router: GL.iNet ist eine sehr gute Anlaufstelle, da würde ich das simpelste Gerät aussuchen, die haben dem OpenWrt eine sehr komfortable Benutzeroberfläche verpasst, eine super Sache!

@ JonDoe Bei der von mir genannten Metohode beschränken sich die möglichen Leaks auf das Minimum, da Phone/Notebook/PC die eigene IP nicht kennen. Bei dieser Methode gibt es auch keine Browser Leaks wie z.B. WebRTC. Viel unsicherer wäre es die SIM Karte im Smartphone zu betreiben, davon ist definitiv abzuraten!
Aber prinzipiell würde ich auch ein Notebook/PC vorziehen, da bist du definitiv besser abgesichert!

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

Die Mudi Router sind sehr gute Geräte, wie eigentlich alles von GL.iNet. Deren Firmenphilosophie trifft den Nerv der Anonymity Nerds und das spiegelt sich deutlich im Hardware- und Softwaredesign wieder ;-)
Wenn du mal deine Identität erneuern willst, sei es durch einen Leak oder einfach nur präventiv, musst du die IMEI changen. Weil das enormen Aufwand bedeutet, ist es einfacher und günstiger einfach den LTE Stick durch einen neuen zu ersetzen weil andernfalls müsstest du den ganzen Router erneuern. Das ist der Grund weshalb ich es vorziehe LTE Stick und Router zu separieren. Aber auch hier hat GL.iNet mitgedacht, denn beim Mudi Router kann man das 4G Modul austauschen und das ist im Prinzip das selbe wie wenn du den Stick tauschen würdest. Deshalb ist dieser Router in jeder Hinsicht ein gelungenes Projekt!

10 hours ago, Shivaya said:

Hab gehört das verschlüsselt die IMEI besser und ist sicherer vor imsi catchern. 

Dein Mobilfunk Anbieter ist sowieso jederzeit im Bilde welche IMEI zu dir gehört. Darum geht es hier überhaupt nicht. Wir verschleiern ja unsere lokale Identität durch das VPN. Heisst, von aussen wird man weder auf deinen Mobilfunkanbieter, noch auf deine IMEI, IP oder sonstwas kommen, das ist ja der Sinn der Sache ;-)

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

  • 2 months later...
On 20.11.2024 at 10:23, LUX-ID said:

Whonix ist mir zu langsam. Whonix basiert auf dem Isolationsprinzip virtueller Maschinen und TOR Routing. Du kannst dir dieses System mit vielen anderen Betriebssystemen selbst bauen und mit VPN anstelle TOR. Und ja, natürlich immer LINUX nutzen in der Szene!

Beispiel Szene Rechner:

Host OS: Debian (Beim Einrichten vollverschlüsseln!)
VM:  KVM
Guest OS: Alpine Linux

Dann verrichtet ihr euren Shit nur im Guest Operating System (OS). Dieses befindet sich in einer virtuellen Umgebung und kennt die tatsächlichen Identifikatoren eurer Hardware nicht und kann diese auch nicht leaken. Ihr seid also geschützt vor Hardware tracking/fingerprinting.

Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS!

Zur Verschleierung der eigenen IP Adresse nimmt man idealerweise einen Router mit OpenWRT (Linux Router OS) und richtet darauf einen OpenVPN Clienten ein. Killswitch aktivieren nicht vergessen! Den Router mit dem Szene Rechner connecten. Das Host OS wird die Netzwerkverbindung zum Guest OS bridgen.

Auf diese Weise kennt euer Rechner niemals eure real IP und kann diese auch nicht leaken. Auch wenn ihr euch besoffen an den Rechner setzt und diesen komplett auseinander nehmt.

Anstatt Debian oder Alpine Linux kann man ein Linux OS nach Belieben wählen, ich habe diese nur als Beispiel angeführt.

Und generell nimmt ein solches Setup nicht viel Zeit in Anspruch, im Internet findet man genug TUT's wie alles eingerichtet wird. Die Ausrede dass man sich nicht mit Linux auskennt, gilt nicht ;-)

Wenn man sich noch nicht an das alles traut und einem die Geschwindigkeit des TOR Netzwerks genügt, einfach Tails auf einem USB Stick einrichten und das benutzen. Tails ist eine hervorragende Schnelllösung ohne viel Aufwand womit man auch sehr gut geschützt ist!
 

Geht das Nur auf rechner mit Linux betriebssytem? 

Lg

 

On 2/5/2025 at 8:14 PM, Xoxoxo said:

Warum sollte man keine Handys mit anosim und VPN als Hotspot verwenden ? 

Weil ein Handy zu viele Schwachstellen hat die dich deanonymisieren und orten lassen können. Und wenn ein Leak passiert, kannst das ganze Handy wegschmeissen wegen der deanonymisierten IMEI Nummer. Es ist sinnvoller mit einem LTE Stick zu arbeiten den man bei Bedarf gegen einen neuen tauscht und fertig (Kostenpunkt 50€). LTE Stick & OpenWRT Router ist deutlich sicherer und zuverlässiger, lies den Thread genauer durch, ich habe zuvor bereits alles erklärt.

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

  • 2 weeks later...
On 11/20/2024 at 4:50 PM, JonDoe said:

Mit einem Handy ohne gute Opsec Szene betreiben (fraud) ist nicht zu empfehlen. Auch wenn du GrapheneOS und Anosim nutzt gibt es weiterhin gewisse Risiken, die die Anonymität gefährden können.

Full ack, die gibt es. Wenn wir uns aber z. B. nur auf den rein technischen Aspekt der OPSEC beim genutzten Smartphone mit entfernten Kameras, Rotations- und MEMS-Beschleunigungssensoren (zumeist mit kapazitiver Messaktivität) konzentrieren, haben wir schon mal einen guten Ausgangspunkt in Sachen technischer OPSEC eingenommen. Bei den Nitrophones kann der Hersteller solche Modifikationen routinemäßig durchführen, auch andere Anbieter von Sicherheitslösungen, wie die secunet Security Networks AG, dürfte dazu in der Lage sein. Das in solche Geräte investierte Geld ist klug angelegt.

  • 2 months later...
15 hours ago, mig3000 said:

Ist man noch Safe wenn man den Router erstmal weglässt, das HostOS über das Heimnetzwerk laufen lässt und OpenVPN im Host oder Guest verwendet?

In 99,9% der Fälle: Ja! Solange die real IP nicht geleakt wurde. Aber besser sowas nicht machen!

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

On 11/20/2024 at 9:23 AM, LUX-ID said:

Host OS: Debian (Beim Einrichten vollverschlüsseln!)
VM:  KVM
Guest OS: Alpine Linux

Die Vollverschlüsselung des Host OS mittels LUKS schützt genauso euer Guest OS!
 

@ LUX-ID
Reicht die normale Standardverschlüsselung bei der Erstinstallation von Linux aus? Oder sollte man noch zusätzliche Sachen beachten?
Ich frage deshalb, weil ein Teil sagt, Linux bei Installation direkt verschlüsseln, dann gibt es aber noch Empfehlungen wie z.B hier: https://help.ubuntu.com/community/Full_Disk_Encryption_Howto_2019

2 hours ago, Radio said:

@ LUX-ID
Reicht die normale Standardverschlüsselung bei der Erstinstallation von Linux aus? Oder sollte man noch zusätzliche Sachen beachten?
Ich frage deshalb, weil ein Teil sagt, Linux bei Installation direkt verschlüsseln, dann gibt es aber noch Empfehlungen wie z.B hier: https://help.ubuntu.com/community/Full_Disk_Encryption_Howto_2019

Normal verschlüsseln, sich durch die Installation leiten lassen und gut ist. Ist ja heutzutage ziemlich idiotensicher gestaltet und kriegt jeder hin. Dein Link ist  nicht mehr ganz aktuell und da wird auf Dinge eingegangen die hier erstmal keine Rolle spielen.

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...