[Netzwelt] kinox.to- und Boerse.bz Bust: Großrazzia gegen mutmaßliche Betreiber

Vorige Woche kam es in der Nähe von Lübeck zu einem Einsatz einer Polizeispezialeinheit bei zwei noch im Elternhaus lebenden Brüdern (25 und 21 Jahre alt), denen man unter anderem, jedoch vor allem den Betrieb des Streaming-Portals kinox.to vorwirft. Beide Brüder waren nicht anwesend und befinden sich derzeit auf der Flucht. Zwei weitere Haussuchungen fanden in Düsseldorf und Neuss statt, wo man jeweils einen mutmaßlichen Mittäter verhaftete. Außerdem wurden bei einem Zahlungsdienstleister in Berlin "Vermögenswerte sichergestellt".

Den festgenommenen, sowie den sich noch auf der Flucht befindlichen Personen, wird neben dem Betrieb des Streaming-Portals kinox.to vorgeworfen, ebenso Betreiber der Filehoster Freakshare.com und Bitshare.com zu sein, wo Einnahmen durch Accounts generiert wurden, auf denen User hauptsächlich entsprechend unlizenziertes Material hosteten und verlinkten. Ebenso vermutet man sie hinter Movie4k.to, Mygully.com und Boerse.sx, wo urheberrechtlich geschützte Werke angeboten wurden. Neben dem Vorwurf der gewerbsmäßigen Urheberrechtsverletzung rechnen die Ermittler mit rund einer Million hinterzogener Steuern. Des weiteren legt man den Beschuldigten Brandstiftung und räuberische Erpressung zur Last.

Quelle: (bzw. Thread von Diskordier)

Edit von Larius:

Wegen Boerse.bz siehe
 
dachte immer man benötigt die IPs bei so was und nicht nur die Einträge.

Das ist halt das "dumme" bei so einem Forum: Der Account kann ja klar und eindeutig einer Person zugeordnet werden und da reicht es halt, wenn man einmal eine dazu passende IP hat um diese Person dann zu identifizieren. Ich glaube kaum, dass jemand glaubhaft belegen kann, dass er jede Woche seinen Account mit anderen User getauscht hat ...
 
Ein deutsches Gericht verlangt von einem US-Unternehmen Datenauskunft.
Was macht das US-Unternehmen?
Ich sehe das Bild in deiner Antwort nicht (nur die URL beim Antworten), da Picflash offenbar wiedermal down ist...

Nach all den NSA-Verwicklungen hätte ich eigentlich angenommen, dass nichtmal ein Gerichtsbeschluss notwendig ist damit Gmail die Daten rausgibt.
Oder ist der Atlantik für Daten eine Einbahnstraße?

Das ist halt das "dumme" bei so einem Forum: Der Account kann ja klar und eindeutig einer Person zugeordnet werden und da reicht es halt, wenn man einmal eine dazu passende IP hat um diese Person dann zu identifizieren. Ich glaube kaum, dass jemand glaubhaft belegen kann, dass er jede Woche seinen Account mit anderen User getauscht hat ...
Selbst wenn: Eine Hausdurchsuchung ist ja (zumindest offiziell) keine Strafe sondern eine Ermittlungsmethode.

Dass sie für den betroffenen natürlich sehr wohl eine Strafe ist - alleine weil bei Nachbarn dann vermutlich Gerüchte von Kinderpornos bis organisiertem Verbrechen kursieren - ist eine ganz andere Sache.
 
Das ist halt das "dumme" bei so einem Forum: Der Account kann ja klar und eindeutig einer Person zugeordnet werden und da reicht es halt, wenn man einmal eine dazu passende IP hat um diese Person dann zu identifizieren. Ich glaube kaum, dass jemand glaubhaft belegen kann, dass er jede Woche seinen Account mit anderen User getauscht hat ...

Wieso es können doch mehre Personen auf die Email zugriff haben ... und wen nur die eine Person sich gerade zu dem Zeitpunkt da einloggt ... und selbst wen ... wer sagt den das auf den PC nicht 100 Leute zugriff auf den E mail Account haben ...

Nur eine Email reicht da wohl nicht ...
 
Das habe ich doch schon beantwortet.
Niemand wurde verknackt weil er eine eMail-Adresse abgerufen hat die mal zu einem OCH verlinkt hat.

Und eine Hausdurchsuchung wird offiziell nicht als Strafe angesehen, auch wenn sie - vor allem am Land - mit einem öffentlichen Pranger am Marktplatz vergleichbar ist...
 
Man hat auch immer gedacht, die wären vorsichtig genug, keine deutschen Mailprovider ungeschützt zu nutzen.
Das ist aber auch das Problem, das ich seit dem Beginn der Sharehoster-Ära sehe: Der Upload ist generell zu einfach geworden, jeder kann nun ohne viel Aufwand Warez hochladen und anbieten. Und dank der Vergütungen der Hoster sehen viele nur eine Möglichkeit, einfach an Geld zu kommen. Die eigene Sicherheit wird vernachlässigt.
 
"Je nach dem"... Man hat auch immer gedacht, die wären vorsichtig genug, keine deutschen Mailprovider ungeschützt zu nutzen.

ja stimmt schon, die meisten von denen sind wohl vollidioten.. aber die zeit ist auf ihrer seite - die allermeisten links dürften zum ermittlungszeitpunkt bereits tot gewesen sein und selbst bei den aktiven links müssten die ermittler das paket komplett runterladen (mir steuerfinanziertem premiumaccount? :D), da es ja ansonsten keinen halbwegs eindeutigen nachweis gibt, was im container steckt (im gegensatz z.b. zu den hashes im p2p).. sogar wenn der film o.ä. auf der festplatte gefunden wird, ist die verbreitung noch nicht bewiesen, wenn lediglich ein paar tote links in einem angebotsthread vorliegen - gerade in einem strafverfahren ist das kein beweis, sondern ein wischiwaschi-indiz für die absicht (genug für eine abmahnung aber kaum für eine verurteilung wegen verbreitung)..

wenn man weiterhin noch davon ausgeht, dass die meisten uploader geldgierige arschgeigen ohne jeglichen funken anstand sind (uploaded + share-online :rolleyes:), fungieren sie eh nur als durchlauferhitzer und pflegen ihre angebote nicht (wofür auch die tatsache spricht, dass man z.b. kaum filme vom letzten jahr online findet) - das legt auch nahe, dass sie das zeug eher nicht privat sammeln, sondern nur von anderen uploadern mirrorn, ggf. 1-2 mal reuppen bis es finanziell ausgequetscht ist, und zeitnah die festplatte wieder freimachen.. alles in allem dürften die ermittler selbst im besten fall (d.h. ohne verschlüsselung o.ä.) also nur die aktuellsten sachen finden und davon sind dann auch nur die mühsam ermittelten sachen, die tatsächlich mal online waren, gerichtsverwertbare beweise für eine verbreitung.. bei dem was da an greifbarem hängen bleibt, kommt kaum mehr bei rum als bei kleinen p2p-seedern, bei denen das verfahren regelmäßig eingestellt wird - also viel wind um nix.. die hoffen halt, dass irgendwelche dieser eingeschüchterten kiddies die betreiber der boards kennen und ausplaudern, aber mei - bullen und internet eben... :D
 
Ich würde sogar so weit gehen das die meisten Power Uploader ihre Warez nicht einmal auf ihrem Heim PC hatten bevor sie auf den Hostern gelandet sind. Dafür verwendet man aus zeitlichen Gründen einen Server mit schneller Anbindung, gern genommen werden da übrigens OVH Server.

Ansonsten gebe ich dir recht.
 
wenn man weiterhin noch davon ausgeht, dass die meisten uploader geldgierige arschgeigen ohne jeglichen funken anstand sind (uploaded + share-online :rolleyes:), fungieren sie eh nur als durchlauferhitzer und pflegen ihre angebote nicht (wofür auch die tatsache spricht, dass man z.b. kaum filme vom letzten jahr online findet) - das legt auch nahe, dass sie das zeug eher nicht privat sammeln, sondern nur von anderen uploadern mirrorn, ggf. 1-2 mal reuppen bis es finanziell ausgequetscht ist, und zeitnah die festplatte wieder freimachen..

OT: Das ist wirklich eine sehr schöne Beschreibung der heutigen Webwarez-Szene.
 
Ich kenne noch die Zeit wo z. B. der Stuff dreimal verpackt war und für jedes entpacken hatte man ein anderes Passwort, ausländische Mail-Adressen gehörten zum guten Ton. Heute werben die damit ''nur einmal gepackt, kein Passwort''. Jeder von den Pfosten hat natürlich auch noch eine Mail-Adresse in de.:rolleyes:

Von z. B. mail.ru oder anderen hat die Fratzenbook-Generation natürlich noch nie was gehört...wer so fahrlässig damit umgeht und nur den schnöden Mammon vor Augen hat, der hat es nicht anders verdient.....
 
Warum mail.ru - gehen doch noch besser Weg Werf E-Mail Adressen für die Reg. Warum das nicht gemacht wurde oder dann -nach der Reg- geändert kann ich auch nicht verstehen.
 
Die E-Mail-Adressen nachträglich zu ändern hilft wenig, da vBulletin >= 3.8 solche Änderungen am Benutzerprofil loggt, inklusive der jeweiligen alten Werte. Ausserdem waren meines Wissen bekannte Wegwerf-E-Mail-Adressen bei boerse.bz - genau wie bei vielen anderen Boards - aus durchaus gutem Grund gesperrt.
 
Wie es Kugelfisch schon beschrieben hat, gibt es Boards, bei denen ''wegwerf'' nichts bringt, da sie gesperrt werden. mail.ru ist ja nur ein wink....;-)
 
Die E-Mail-Adressen nachträglich zu ändern hilft wenig, da vBulletin >= 3.8 solche Änderungen am Benutzerprofil loggt, inklusive der jeweiligen alten Werte.

Bin ich auch schon mehrmals drüber gestolpert und ich sehe da fürs ngb keine Notwendigkeit, wenn denn die aktuell eingetragene E-Mail Adresse verifiziert wurde. Kannst du das ohne größeren Aufwand deaktivieren und eventuell gespeicherte Adressen löschen?
 
Es wurde einfach Zeit, dass den web-warez-kiddies das Brot genommen wird. So ergeben Warez wieder einen Sinn. So ganz ohne Leacher, die ihr Geld rausschmeissen. Gut so.
 
Immer diese Netzfunde:

-Catweazle- schrieb:
Von ein betroffenen Uploader habe ich folgende Mail erhalten:

Zitat:
das die Boerse (alt sowohl neu) gehackt wurde und sämtliche Daten weiter gegeben wurden und das sie ein Admin am Arsch haben.
Zitat Ende!



Hier der zweite Fund:


Verstehe da allerdings nur "Bahnhof". :confused:

Gruß
baer
 
Boar ist das Ekelhaft...

Naja ob die DB der GVU nun durch einen Hack zugespielt wurde oder irgendwie anders, dass Kind ist in den Brunnen gefallen...

Edit:
Was mich wirklich wurmt ist, dass ich nun meine Haupt Mailadresse aender kann. Nicht das ich nicht selbst Schuld bin die dort anzugeben, aber ich hab nun kB, dass wenn nun die DB rumgereicht wird, meine Mail zum Spamempfaenger wird...
haaach, dass wird wieder ein Stress alles neu einzugeben :/
 
Weil viele Trashmail-Anbieter gar nicht zugelassen wurden. Man denke sich dabei was man wolle ...
Das hat durchaus einen guten Grund: Trash-E-Mail-Adressen lassen sich in der Regel von jedem lesen, der die E-Mail-Adresse errät oder in Erfahrung bringen kann. Dann lässt sich auch das zugehörige Benutzerkonto über die `Passwort vergessen`-Funktion übernehmen. Ausserdem lassen sich darüber leicht massenweise neue Benutzerkonten erstellen, was u.a. von Spam-Bots gerne genutzt wird.

Eine E-Mail-Verifizierung zu fordern und zugleich Trash-E-Mail-Adressen zu erlauben, scheint mir daher wenig sinnvoll. Möchte man keine E-Mail-Adressen der Benutzer haben, wäre konsequent, die E-Mail-Verifikation bei der Registrierung komplett zu deaktivieren.

Der Aufwand, sich bei einem Freemail-Anbieter unter einem beliebigen Pseudonym eine echte E-Mail-Adresse anzulegen, ist sehr gering. Die Forderung nach einer gültigen E-Mail-Adresse bedeutet natürlich nicht, dass man seine private Adresse verwenden soll.
 
Zurück
Oben