TV: online criminelen ontmaskerd

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Pyro-Brad
  • Registratie: November 2023
  • Laatst online: 26-08 23:45
Dag dames /heren,

De laatste twee weken kijk ik na een drukke werkdag vanaf de bank naar het TV programma "online criminelen ontmaskerd".

Zelf heb ik vrij weinig kennis van software/cybersecurity/regelgeving.
Toch is mijn interesse de laatste tijd gegroeid in OSINT technieken. Vandaag de dag heb ik het idee dat bepaalde kennis/inzicht van internet/cybersecurity steeds belangrijker wordt. Hopelijk kunnen we hier weer een beetje aan bepaalde bewustwording werken.

Wellicht zijn jullie ook nieuwsgierig wat voor bepaalde technieken er gebruikt mogen worden om zaken te achterhalen in het programma.

Mijn vermoeden bestaat dat ze enkel alleen OSINT technieken mogen toepassen omdat ze naar mijn weten geen onderdeel zijn van de politie.
Of is het programma meer show?

Ik zou zeggen: als er interesse is, praat mee over evt. digitale technieken/tactieken dat het programma mag toepassen. :)

Een eenvoudige aftrap:
- Het opzetten van een digitale val om het ip-adres te achterhalen is blijkbaar toegestaan? Echter de exacte locatie achterhalen van een ip-adres kan toch niet zo maar?
- Als ik mij niet vergis maakte een persoon van het team de opmerking: "Hopelijk trappen ze in de digitale val en kunnen we misschien mee kijken met een computer of telefoon."
Dit mag toch niet zomaar?
- Is er echt geen zinnige info te achterhalen via Telegram?

Een kritische kanttekening is dat we denk ik onderscheid moeten maken in:
- Politie bevoegdheid (of soort gelijk)
- Geen politie bevoegdheid. (Zoals jij en ik?)

(Mocht dit op een verkeerde plek staan dan graag verplaatsen :) )

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Pyro-Brad schreef op maandag 6 november 2023 @ 23:03:
- Het opzetten van een digitale val om het ip-adres te achterhalen is blijkbaar toegestaan?
Dat gaat verder dan ff op Facebook kijken, mijn verwachting is dat de politie dat alleen met gerechtelijk bevel mag. 'Digitale val' is natuurlijk gewoon vragen een (unieke) link aan te klikken en de logs van de webserver in de gaten houden. [edit: https://blog.iusmentis.co...n-op-facebook-of-twitter/ ]
Echter de exacte locatie achterhalen van een ip-adres kan toch niet zo maar?
Nee, in veruit de meeste gevallen niet.
- Is er echt geen zinnige info te achterhalen via Telegram?
Wat bedoel je daarmee? (Ik ken het programma niet).

Of er is af te luisteren / of de chats bij het bedrijf zijn te vorderen? Bij mijn weten is het mogelijk om bij Telegram end to end encryption te gebruiken. Maar dan moet je dat niet ooit 1x vergeten te gebruiken. En ook bij consistent gebruik van E2E zijn er opties: laat jezelf uitnodigen tot de telegram-groep en lees mee. Of krijg de telefoon van een deelnemer in handen en kijk daar mee.

[ Voor 4% gewijzigd door F_J_K op 07-11-2023 09:03 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 23-09 16:43
Ik ken het programma niet, maar heb zo'n vermoeden wat ze doen aan de hand van eerdere vergelijkbare programma's. En dat ze dit mogen is omdat het onder de noemer journalistiek valt. Dan mag je soms wetten overtreden als het een grote belang dient. Als gewone burger ben je veel beperkter.

Wat ze hier waarschijnlijk doen is een linkje sturen naar een plaatje o.i.d. Als de telegram of whatsapp client dat plaatje ophaalt, dan laten ze een ip-adres achter en kun je grofweg aan locatiebepaling doen. Maar of dat dit waardevol is, is erg afhankelijk van wat je zoekt. Land lukt meestal wel, regio misschien ook nog, maar adres zeker niet.

Wat misschien nog een optie is, al vermoed ik dat het technisch niet zomaar kan, is dat het 'slachtoffer' zijn wifi ssid prijsgeeft op de 1 of andere manier. Dan kun je op wigle.net vrij eenvoudig een vrij precieze locatie achterhalen.

Via Telegram zinnige info achterhalen is denk ik lastig, anders waren er al veel criminelen opgerold.

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 09:04

kodak

FP ProMod
BytePhantomX schreef op dinsdag 7 november 2023 @ 13:23:En dat ze dit mogen is omdat het onder de noemer journalistiek valt. Dan mag je soms wetten overtreden als het een grote belang dient.
Het punt is dat er vaak geen duidelijke afweging lijkt dat de makers rechten van anderen en plichten van de makers negeren en of dat negeren wel aanvaardbaar is. Zowel vooraf niet als achteraf niet. Terwijl me dat juist zeer belangrijk lijkt om dat soort gedrag te verantwoorden als redelijk. Zeker ook omdat het negatieve gevolgen kan hebben voor een eventueel proces.

Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 23-09 16:43
kodak schreef op dinsdag 7 november 2023 @ 15:04:
[...]
Zeker ook omdat het negatieve gevolgen kan hebben voor een eventueel proces.
De meeste voorbeelden die ik zie, zit de dader in het buitenland. En dan is een eventueel proces een utopie waar ze geen rekening mee houden. Ze willen dan alleen een leuk programma maken.

Daar kun je wat van vinden, maar ik vermoed dat het zo werkt en ze zich niet druk maken over een eventueel proces.

Acties:
  • 0 Henk 'm!

  • nasdude
  • Registratie: September 2009
  • Laatst online: 23-09 14:53
F_J_K schreef op dinsdag 7 november 2023 @ 08:39:
[...]

Dat gaat verder dan ff op Facebook kijken, mijn verwachting is dat de politie dat alleen met gerechtelijk bevel mag. 'Digitale val' is natuurlijk gewoon vragen een (unieke) link aan te klikken en de logs van de webserver in de gaten houden. [edit: https://blog.iusmentis.co...n-op-facebook-of-twitter/ ]

[...]

Nee, in veruit de meeste gevallen niet.

[...]

Wat bedoel je daarmee? (Ik ken het programma niet).

Of er is af te luisteren / of de chats bij het bedrijf zijn te vorderen? Bij mijn weten is het mogelijk om bij Telegram end to end encryption te gebruiken. Maar dan moet je dat niet ooit 1x vergeten te gebruiken. En ook bij consistent gebruik van E2E zijn er opties: laat jezelf uitnodigen tot de telegram-groep en lees mee. Of krijg de telefoon van een deelnemer in handen en kijk daar mee.
Ik heb het programma wel gezien, daarin stuurde ze een linkje naar iemand om te kijken of hij er in zou trappen, ook maakte ze een nep filmpje waarbij ze bij het internet slachtoffer voor de deur stonden en er een big mac ofzoiets op smeerde om zo te infiltreren in dat groepje internet pesters.

Dit gaat uiteindelijk over een groepje wat een aantal tiktokkers lastig valt, online en in het echt leven, ze roepen andere op voor geld om ramen in te gooien, pizza's besteld en auto's vernielt en vanalles nog meer.

Het kwalijke aan dit programma en de opsporingsmethodes geen politiewerk zijn, ze proberen zelf achter de dader te komen op basis van vermoedens. Ze kunnen niet even bij KPN opvragen wie er achter een bepaald IP adres zit of een tap laten plaatsen, alles gebeurd op basis van (redelijke) aannames.

Ik heb een aantal dingen in het nieuws over het slachtoffer gelezen en zelf wat onderzoek op internet gedaan. Het programma bracht E. in beeld als mogelijke dader, met de alle extra informatie die ze gaven kwam je er al snel achter dat hij in Noord Holland woont.

Nu wil het geval dat de politie ook kenbaar heeft gemaakt welke 6 personen zijn gearresteerd (waarvan er 2 100 dagen hebben vastgezeten in voorarrest) en wat de leeftijd was en waar ze vandaan kwamen. In de leeftijdscategorie van E. kom je alleen een arrestatie tegen van iemand uit noord/oost Nederland en niemand uit Noord Holland.

RTL heeft het programma ook nog eens offline gehaald en je kan het niet meer terug kijken.

Zou het programma de verkeerde in beeld hebben gebracht of het politie onderzoek hebben verstoord?

[ Voor 4% gewijzigd door nasdude op 14-11-2023 12:02 ]


Acties:
  • 0 Henk 'm!

  • biglia
  • Registratie: Februari 2012
  • Laatst online: 22-07 17:10
Ik zal het wel verkeerd begrepen hebben, maar in de laatste aflevering haalden ze een ip-adres uit een foto? Dat vind je toch niet in de EXIF metadata...

Wat ze ook vaak doen, is de password recovery van bijvoorbeeld GMail gebruiken. Sommigen verdachten vullen dan hun persoonlijk adres op dat begint met hun voornaam. Als ze dan al een vermoeden hebben wie de dader is, dan versterkt dat ook dat vermoeden nog eens.

Uiteindelijk hebben ze nooit echt harde bewijzen, maar wel vaak voldoende om mensen te laten bekennen. Dat gebeurt bij de politiediensten toch ook vaak.

Acties:
  • +1 Henk 'm!

  • The Zep Man
  • Registratie: Oktober 2003
  • Laatst online: 11:36

The Zep Man

🏴‍☠️

biglia schreef op woensdag 15 november 2023 @ 13:40:
Ik zal het wel verkeerd begrepen hebben, maar in de laatste aflevering haalden ze een ip-adres uit een foto? Dat vind je toch niet in de EXIF metadata...
Ik heb de aflevering niet gezien (kijk geen lineaire TV door een te lage informatiedichtheid), dus dit is speculatie:

Niet in de EXIF-metadata, wel als een thumbnail van een foto wordt opgehaald van een webserver.

[ Voor 13% gewijzigd door The Zep Man op 15-11-2023 13:47 ]

Yar har, wind in your back, lads, wherever you go!


Acties:
  • 0 Henk 'm!

  • biglia
  • Registratie: Februari 2012
  • Laatst online: 22-07 17:10
The Zep Man schreef op woensdag 15 november 2023 @ 13:43:
[...]


Ik heb de aflevering niet gezien (kijk geen lineaire TV door een te lage informatiedichtheid), dus dit is speculatie:

Niet in de EXIF-metadata, wel als een thumbnail van een foto wordt opgehaald van een webserver.
Het waren allemaal foto's die ze gedownload hadden van een Dropbox. De expert kon via de metadata zien waarmee de foto's waren bewerkt. Tot zover is dat geloofwaardig. Maar toen begon hij over een ip adres in die foto waarmee hij de geschatte locatie kon achterhalen van "de computer". 8)7

Misschien bedoelde hij de GPS coördinaten of misschien iets totaal anders.


Over wetten en journalistiek gesproken: ik zag Kees van der Spek gisteren een onwetend slachtoffer in Canada achtervolgen met een een AirTag die zijn zoon aan een auto bevestigde.
Pagina: 1