Kids ohne Skrupel (Teil 1)

Shownotes

Drew hat schon als Kind entdeckt, wie leicht er anderen online Geld abzocken kann. Aber Diebe kennen keine Ehre, so wurde er selbst zum Opfer seiner Komplizen. Es wird deutlich, dass sich die Motive für Hacking wandeln. In den 90er- und 2000er-Jahren war es aus Spaß und Neugier. In den 2010er Jahren zeigte uns Anonymous, was Hacktivismus ist. Und jetzt, in den 2020er Jahren, gehen die jungen Hacker offenbar gewinnorientiert vor.

Deutsche Stimmen: Isabel Grünewald & Marko Pauli Produktion: Marko Pauli

=== Anzeige / Sponsorenhinweis ===

Dieser Podcast wird von einem Sponsor unterstützt. Alle Infos zu unseren Werbepartnern findet ihr hier. https://wonderl.ink/%40heise-podcasts

=== Anzeige / Sponsorenhinweis Ende ===

Das Transkript zu dieser Folge findet Ihr auf heise online: https://heise.de/-11269068

Englisches Original von Jack Rhysider: https://darknetdiaries.com/episode/112/

Shownotes: Roblox-Erfolg: Immer mehr Top-Entwickler verdienen Millionen https://www.heise.de/news/Roblox-Erfolg-Immer-mehr-Top-Entwickler-verdienen-Millionen-11167731.html

The sad story of an alleged SIM swapper who boosted millions https://mashable.com/article/sim-swap-cryptocurrency-theft-nicholas-truglia

Bitcoin hacker sentenced to 10 years in first ever conviction for sim swap scheme https://www.mercurynews.com/2019/04/22/bitcoin-hacker-sentenced-to-10-years-in-first-ever-conviction-for-sim-swap-scheme/

Transkript anzeigen

00:00:00: Die ältere Generationen gibt uns so viel Lebenserfahrung und Weisheit.

00:00:03: Ich wüsste nicht, wo wir ohne sie wären!

00:00:06: Sie warnen uns vor den Gefahren der Welt und geben uns Einblicke für die wir allein Jahrzehnte bräuchten – aber das Internet hat noch keine älteren Generationen.

00:00:16: Wir sind immer noch die erste Generation von Nutzerinnen und Nutzern.

00:00:20: Es ist erst dreißig Jahre her, dass AOL Millionen von Menschen zum ersten Mal online gebracht hat …

00:00:26: Und

00:00:27: wie sich das Internet seitdem verändert hat?

00:00:30: Aber wenn es keine ältere Generation gibt, die der jüngeren Generation zeigen kann wie man sich online sicher bewegt werden viele Kinder das auf die harte Tour lernen müssen.

00:00:41: Ich weiß noch als ich ein Teenager war habe ich so viel im Internet rumgespielt dass ich mir ungelogen jede Woche einen neuen Virus auf unserem Familiencomputer eingefangen hab.

00:00:51: Es war überhaupt niemand da der mir zeigen konnte warum das passiert ist und wie man sowas repariert.

00:00:57: Meine Oma und mein Vater wussten kaum, wie man den Computer einschaltet.

00:01:00: Geschweige denn?

00:01:01: Wie man mit solchen Problemen umgeht!

00:01:03: In den Schulen wurde damals noch kein Computerunterricht angeboten.

00:01:07: Und als es endlich soweit war wurden nur grundlegende Dinge wie Tippen oder die Nutzung von bestimmten Anwendungen vermittelt.

00:01:15: Nirgendwo im Lehrplan stand etwas über Gefahren beim Herunterladen von Software bei Online-Shopping oder beim Besuch von Chatrooms.

00:01:22: So etwas wurde einem nur von der Familie beigebracht oder in meinem Fall von niemandem.

00:01:29: Oft verlässt sich die ältere Generation auf uns Jüngere, damit wir ihnen Computerdinge beibringen.

00:01:35: So häufig habe ich gesehen, dass Eltern ihre Kinder bitten den neuen Computer einzuechten – oder ihn zu zeigen wie man soziale Medien benutzt!

00:01:43: Wenn Kinder ihren Eltern die Gefahren sozialer Medien erklären müssen ist das so als würden Kinder ihren Eltern Verkehrsregeln vermitteln.

00:01:52: Aber in so einer Welt leben wir, weil das Internet noch relativ neu ist.

00:01:57: Und wie wird das Internet im Jahr two-tausendsechzig aussehen?

00:02:00: Es wird besser informierte Nutzer geben – Nutzern die mit Eltern aufgewachsen sind, die die Schattenseiten des Internets kennengelernt haben und sie da vor Warnen und ihnen Gefahren aufzeigen können….

00:02:12: aber diese Zeit ist noch nicht gekommen!

00:02:15: Wir befinden uns immer noch in einer Zeit, wo die jüngere Generation den Weg weist.

00:02:21: Ich hoffe sehr, dass Sie wissen wohin sie gehen.

00:02:28: Diese sind wahre Geschichten von der dunklen Seite des Internets aufgezeichnet von Jack Reisider.

00:02:34: Wir sind Marco Pauli und Isabel Grünewald von Heise Online Und wir bringen euch Darknet Diaries auf Deutsch!

00:02:44: Neulich

00:02:59: hat mich jemand angesprochen, der bereit war mir einen Einblick in einige Online-Communities zu geben Von denen ich bisher keine Ahnung hatte.

00:03:08: Ich sage es euch gleich vorweg, bei dieser Folge handelt es sich weniger um eine Geschichte als vielmehr um einen Einblick in das Geschehen in einigen dieser Untergrundgruppen.

00:03:16: Gruppen, in denen sich Hacker, Betrüger und Diebe tummeln.

00:03:26: Hallo

00:03:27: Was geht man?

00:03:31: Nicht viel.

00:03:31: Gibt es

00:03:32: einen Namen den ich verwenden sollte wenn ich in diesem Episode über die spreche?

00:03:36: Du

00:03:36: kannst mich drunen

00:03:40: Sicher?

00:03:40: Ich weiß nicht, ob das dein richtiger Name ist oder nicht.

00:03:42: Aber es klingt wie...

00:03:44: Ja, nein!

00:03:45: Ist ja nicht.

00:03:45: Okay,

00:03:47: okay.

00:03:47: Es klingt gut.

00:03:49: Oh, zunächst

00:03:50: noch.

00:03:50: Ist es in Ordnung unser Gespräch aufzuzeichnen um es im Podcast Darknet Diaries zu verwenden?

00:03:58: Ja, das kannst du machen.

00:04:02: Dann läuft die Aufnahme.

00:04:10: Willst du die ganze Geschichte?

00:04:12: Ja.

00:04:15: Okay,

00:04:16: es geht los mit... Da war ich dreizehn Jahre alt!

00:04:19: Es geht los wie Roblox also dem RobloX-Spiel und ich fand raus dass man billigere Robux bekommen konnte.

00:04:29: Okay sorry, schon bin ich raus.

00:04:32: Robloxx liegt knapp außerhalb meines Blickfelds.

00:04:38: etwas recherchieren und begleich wieder da.

00:04:42: Okay, also zunächst mal ist Roblox ein Videospiel aber es ist mehr als das!

00:04:47: Es ist eine Videospiellplattform die dir die Werkzeuge in die Hand gibt um dein eigenes Videospielt zu entwickeln.

00:04:55: Wenn du da etwas Cooles baust wollen es vielleicht andere auch spielen.

00:04:59: allerdings gibt es da diese Sache namens Robux.

00:05:02: Das ist die Spielewährung von Roblox und bei einigen von Nutzenden erstellten Roblocks Spielen muss man Robux bezahlen, um sie spielen zu können.

00:05:12: Hab ich das bisher richtig verstanden?

00:05:16: Ja genau aber eine Sache muss man im Hinterkopf behalten.

00:05:20: Kids wollen In-Game-Währungen und Sie sind bereit alles dafür zu tun weil sie das echte Geld eben nicht haben, da ihre Eltern Ihnen sicher kein Geld dafür geben würden.

00:05:38: Ja, man kann es nur mit echtem Geld kaufen.

00:05:40: Oh!

00:05:42: Man

00:05:42: kann sich nicht im Spiel verdienen?

00:05:45: Man kann es nicht im Spiel verdienen.

00:05:47: Aber die Kids wollen's haben, können sich das aber nicht leisten weil sie eben Kids sind und ihre Eltern halt nicht ständig für ihre Spiele bezahlen wollen.

00:05:55: also besuchen Sie Websites auf denen sie Umfragen ausfüllen und sich Werbung ansehen können um dafür Robux zu bekommen.

00:06:06: Okay ich sehe hier schon das Potenzial für Missbrauch.

00:06:09: Es fließt echtes Geld in Roblox hinein und echtes heraus Denn wenn man es schafft, ein Spiel zu entwickeln für das Leute zu zahlen bereit sind bekommt man als Spieleentwickler

00:06:19: Geld.

00:06:20: Wenn ich also Leute dazu bringen kann mein Spiel zu spielen ob legitim oder nicht werde ich bezahlt.

00:06:27: Aber auf der anderen Seite steht die Frage wie die Leute an Robux kommen.

00:06:31: Wie Drew sagt da haben Kinder kein Geld.

00:06:33: Also gehen sie auf diese Websites füllen Umfragen aus und schauen sich Werbung an um Robux zu bekommen.

00:06:39: Diese Adserver verdienen Geld an ihren Clicks und zahlen einen Prozentsatz, an die Kinder, die auf die Links klicken.

00:06:48: Ja

00:06:48: genau das ist das Modell!

00:06:49: Vieles davon ist allerdings Scam um ehrlich zu sein.

00:06:53: Und nicht alle dieser Seiten zahlen noch wirklich aus?

00:06:55: Man hat also Glück wenn man für die Arbeit überhaupt Robux bekommt.

00:06:59: Wenn ein dreizehnjähriger unbedingt ein paar Robux haben will und eine Möglichkeit sieht welche kostenlos zu bekommen klickt er ohne Umschweifer auf einen Link installiert Irgend eine Software oder meldet sich für etwas an und gibt seine E-Mail Adresse und Telefonnummer an.

00:07:15: Drew's Freunde hatten einen Erdserver eingerichtet und schalteten Google Ads, um es für Kinder einfacher zu machen diesen Server zu finden und vorbeizukommen und alle Links anzuklicken – um BroBugs zu verdienen!

00:07:29: Die Gewinnspann waren der Wahnsinn.

00:07:30: Es kostete ihn etwa sechs Dollar, ein Kind zu bezahlen, das ihm dann wiederum fünfzig Dollar einbrachte.

00:07:38: Er hatte da etwa zweitausend Kids im Monat und verdiente dadurch dann tausend bis zweitausend Dollar pro Tag – echt!

00:07:45: Das war cool mitzuerleben.

00:07:47: Er war so alt wie ich um die vierzehn-fünfzehn und er machte das jeden einzelnen Tag.

00:07:54: Plötzlich ging es nicht mehr darum, Roblox zu spielen sondern darum, die Kinder zu einer Ware zu machen und an ihnen Geld zu verdienen.

00:08:02: Kinder, die bereit waren sich Werbung anzusehen um Robux zu bekommen.

00:08:07: Wie ich schon sagte ist das nur die Oberfläche!

00:08:10: Man kann sich alle möglichen Tricks vorstellen, um das Backend auszunutzen zum Beispiel ein beliebtes Roblox-Spiel kopieren und dann das Original irgendwie lahmlegen damit alle zu deinem Spiel wechseln weil deins gerade läuft.

00:08:22: Jetzt bekommst du Robux bezahlt Und es gibt alle möglichen Black-Hat-Strategien über die in speziellen Hackerform gesprochen wird.

00:08:29: Und genau dort hängen Drew und sein Freund herum.

00:08:34: Er

00:08:34: hat damit um die dreißigtausend Dollar angehäuft, also er und seinen Freund hatten beide dreißigtausend Dollar und dachten sich hey schön viel Geld.

00:08:42: wie können wir das jetzt vervielfangen?

00:08:45: Sie schauen sich in den Fohren um zu sehen was andere Leute machen und da erfuhren sie von Vanilla Geschenkkarten.

00:08:52: Das sind Geschenkkarten, die man vielleicht für gute Arbeit im Job oder als Geschenk irgendeine Art bekommt.

00:08:57: Das ist eine Visa-Geschenkkarte, die überall verwenden kann, wo Visa-Karten akzeptiert werden und wenn man eine bekommt... Ist man vielleicht neugierig, wie viel Geld drauf ist?

00:09:07: Es muss überprüft werden, wieviel Guthaben auf der Geschenkkarte ist.

00:09:11: Deshalb geben die Leute Geschenkkarten-Guthaben oder Vanilla-Geschenkkartenguthaben in die Suche

00:09:18: ein.".

00:09:19: Seine Freunde richteten also eine Seite ein, die genau wie die Visa-Vanila-Geschenkartenseite aussahen und sie hatten ein kleines Formular zum Ausfüllen und Eingeben der Kartendetails um das Guthaben abzufragen.

00:09:32: Sie sammeln die Kartentaten, dann haben sie ein automatisiertes System mit dem sie den Karten-Saldo auf der echten Website überprüfen können.

00:09:41: Anschließend verkaufen sie die Karte wobei sie sich den Betrag über verschiedene Methoden wie G to A oder Minds.com auszahlen lassen.

00:09:51: Ihre Seite stiehlt jedem die Geschenkkarte, der sie dort eingibt.

00:09:56: Eigentlich würde natürlich niemand auf die Seite gehen, da sie unbekannt ist.

00:09:59: Und wenn man bei Google nach der Guthabenabfrage für Vanilla Geschenkkarten sucht, erhält man die offizielle Visa-Seite als ersten Link!

00:10:07: Es gibt jedoch die Möglichkeit seine Seite fast sofort über den ersten Suchergebnissen anzeigen zu lassen – und das kostet nur ein oder zwei Dollar pro Klick.

00:10:17: Das geht mit Google Ads.

00:10:19: Drews Freunde gaben Unmengen an Geld für Google Ads aus, damit ihr gefälschter Vanilla-Geschenkarten Guthabenchecker als erster Link erscheint.

00:10:28: Wenn man danach googelt!

00:10:30: Die Leute kennen auf den Unterschied zwischen zwei URLs nicht oder zumindest sind sie nicht drauf trainiert ihn zu erkennen.

00:10:37: Sie klicken einfach auf das erste Ergebnis oder die Anzeige und das ist in dem Fall eben eine Fishingseite.

00:10:44: Sie ihn ihr gut haben.

00:10:47: Und bevor sie es ausgeben können, wird ihre Karte von Drews Freunden leer geräumt.

00:10:52: Aber natürlich sind Drews Freunde nicht die einzigen, die auf diese Weise Karten stehen!

00:10:56: Es gibt eine ganze Menge von Leuten, die Dutzende von Websites für all diese verschiedenen Geschenkkarten erstellt haben um jeden der seinen Geschenkkarten-Guthaben überprüft dazu zu bringen auf den Link zu klicken.

00:11:09: Ja... das ist die Sache in die ich selbst am längsten involviert war.

00:11:13: Ich war selbst Teil davon.

00:11:15: Sobald ich damit aufgehört habe, hab' ich's gehasst.

00:11:22: Ja, Drew wollte hier nicht länger tatenlos zusehen wie seine Freunde mit ein bisschen Arbeit tausende von da verdienten.

00:11:29: Er lernte dann, wie man eine Website klont – was wirklich einfach ist und richtete seiner eigene Fishingseite ein.

00:11:36: Dann fing er selbst an Google Ads zu schalten um Leute dazu zu bringen ihm ihre Karte zu geben Was furchtbar ist!

00:11:44: Das is Diebstahl.

00:11:45: Das ist falsch und es ist absolut beschissen, wenn einem auf diese Weise die Karte gestohlen wird.

00:11:50: Aber warum geben Leute überhaupt ihre Geschenkkartendetails auf einer beliebigen Seite ein?

00:11:54: Also wirklich!

00:11:56: Also Drew betreibt diesen Betrug eine Weile und das bringt ihm etwas zusätzliches Geld ein.

00:12:02: Aber er hatte einen Glücksspielproblem.

00:12:04: Wann immer er überschüssiges Bargeld hatte ging er online und versucht es zu verdoppeln, zu verdreifachen oder zu vervierfachen.

00:12:12: Viele Leute in dieser Community haben Glückspielprobleme Also war das Geld, dass er als Teenager verdiente sofort wieder weg.

00:12:19: Darum fängt er an zu schauen, woran er sich noch beteiligen kann und mehr Geld zu verdienen?

00:12:23: Und da stieß er auf ein Forum namens OG-Users.

00:12:30: Das ist ein Forum in dem man Social Media Konten kaufen und verkaufen kann.

00:12:34: Instagram konnten, Snapchat konnten, Kick, Skype Benutzer nahmen – was auch immer!

00:12:39: Nicht nur das sondern auch andere Konten wie Roblox-Konten oder andere Videospielkonten.

00:12:45: Er war einer der ersten, die OG-Users beitragen.

00:12:51: Ich bin der siebenhundertste Nutzer, der sich ein OG-User-Account angelegt hat.

00:12:56: Mittlerweile gibt es hunderttausende.

00:12:59: Es ist wahrscheinlich das Wertvollste was ich in meinem Leben besessen habe!

00:13:04: Ich bin also schon ganz früh in diesem Forum dabei, was mich irgendwie seriös wirken lässt.

00:13:09: Die Sache ist die... Was im Forum zählt sind die Dauer der Mitgliedschaft?

00:13:14: Also, wie lange man schon dabei ist und Gutscheine.

00:13:17: Je länger man dabei ist, desto mehr Gutsscheine kann man

00:13:20: sammeln.".

00:13:21: Ich hab mir Benutzernamen ausgedacht – zum Beispiel at DataFrames auf dem Instant Messenger Kick und dann da verkauft!

00:13:29: Die Leute mögen gute Kick-Benutzernahmen um damit mit anderen Betrügern zu kommunizieren.

00:13:36: Sie wollen cool wirken?

00:13:40: Die Leute, die schon vor ihm auf OG Users waren, machten ziemlich gute Verkäufe.

00:13:45: Wenn man zum Beispiel einen kurzen einprägsamen Benutzernamen auf Twitter hat, bringt das mehr Geld!

00:13:50: Ich habe in der Vergangenheit in anderen Episoden über OG Users gesprochen und darüber wie furchtbar dieses Forum sein kann.

00:13:57: Drew sah, wie die Leute Geld mit dem Verkauf von Konten verdient haben – also beschloss er einfach, auf Cake zu gehen und ein paar clever klingende Benutzername zu finden, die noch nicht registriert waren Und sie einfach zu registrieren und dann zu versuchen, sie für etwa fünfzehn Dollar pro Stück zu verkaufen.

00:14:14: Seine Angebote verkauften sich zwar nicht aber die anderen Nutzer im Forum sahen was er zu tun versuchte... ...und er bemühte sich wirklich sehr Geld zu verdienen und sie wollten ihm irgendwie auf die Sprünge helfen!

00:14:25: Also fingen Sie an ihm ein paar abzukaufen.

00:14:28: Einen neuen Nutzer auf Kick zu erstellen und zu versuchen ihn auch OG-Users zu verkauen ist nicht illegal.

00:14:33: Es ist ähnlich wie der Kauf einer Dotcom Domain und der Versuch diese zu verkaufn.

00:14:39: Das ist

00:14:40: ethisch überhaupt kein Problem.

00:14:42: Schon eher ist problematisch, dass es natürlich extrem schlimm enden wird.

00:14:48: Gib mir zehn Minuten!

00:14:49: Es wird mies aber...

00:14:51: Oh,

00:14:51: sure.

00:14:53: Aber fängt's noch ganz unschuldig an.

00:14:55: Ich verdiene damit also hundert Dollar und ich erinnere mich das ich eine Vanilla-Geschenkarte zum Geburtstag bekommen habe.

00:15:03: Mit dem Geld, das er hat geht er auf ODIusers um zu versuchen etwas zu kaufen irgendetwas von dem er hofft, dass er es später zu einem höheren Preis weiterverkaufen kann.

00:15:13: Er findet einen wirklich guten Benutzernamen zu einem ziemlich niedrigen Preis.

00:15:19: Ich krieg ihn sehr billig weil ihn jemand schnell verkaufen will um sofort an Geld zu kommen.

00:15:24: Vielleicht steckt er in Schwierigkeiten oder ist es einfach Pleite.

00:15:27: Es passiert häufiger, dass Leute schöne Benutzernahmen haben dann aber pleite gehen und den Namen verkaufen um zumindest etwas Geld zurückzubekommen.

00:15:36: Er hat mir einen wirklich schönen Ad für zweihundert Dollar verkauft.

00:15:41: Etwas lang.

00:15:42: Ein Ad ist ein Benutzername.

00:15:44: Viele Benutznahmen haben das Ad-Symbol vorangestellt.

00:15:48: also kurz man ist in diesen Foren einfach auf ad ab.

00:15:52: Ich hab den für um die dreihundertfünfzig Dollar verkauft.

00:15:55: Ich habe also hundertfünftig Dollar an einem Tag verdient und bin ein stolzer kleiner,

00:15:59: vierzehnjähriger.".

00:16:03: Die Gefahr ist natürlich, dass man süchtig wird, sobald man einmal auf den Geschmack gekommen ist – das ist wie Blut für einen Hai!

00:16:09: Also taucht der Tief in OG-Users ein und versucht da weitere Billige, die jetzt zu ergattern und sie teuer zu verkaufen.

00:16:17: Auf dem Weg dorthin lernt er mehr darüber, wie OG Users funktioniert.

00:16:23: Okay, eine Einführung in dem wir Nutzernamen markt.

00:16:26: Es gibt einen Dienst namens Swapping – nicht zur Verwechse mit Sim-Swapping.

00:16:31: Beim Swapping geht es darum ein Kontonamen von einem Konto auf ein anderes zu übertragen aber mit Erlaubnis.

00:16:39: Man macht das schnell weil sonst andere Leute das Konto übernehmen könnten bevor man's selbst beansprucht.

00:16:46: Was er meint ist etwas kompliziert.

00:16:50: Angenommen das Konto, dass du kaufen willst ist gestohlen.

00:16:54: Wenn du es kaufst besteht die Chance, dass der Konto-Inhaber den Instagram Support oder was auch immer kontaktiert und sein Konto wieder herstellt.

00:17:03: Was also viele Leute auf OG Users tun ist – sobald sie einen gestohlenden Benutzernamen kaufen ändern Sie diesen Benutzernamen sofort in etwas anderes!

00:17:13: Das führt dazu, dass für einen gewissen kurzen Zeitraum niemand diesen Benuzernamen hat Und man kann dann einfach ein neues Konto mit diesem Benutzernamen registrieren.

00:17:23: Man kann somit das ganze gekaufte Konto wieder entspannt aufgeben, denn wenn der oder die eigentliche Besitzerin es wieder herstellt und ihr altes Konto zurückbekommt hat er schon den geänderten Benutzernamen – und ist somit nicht mehr dasselbe wie früher!

00:17:37: Aber hier ist das Problem….

00:17:39: Jeder auf OG-Users sieht, wenn jemand einen gestohlenen Benuzernamen kauft ….

00:17:44: und sie wissen, dass du dem Benutzermamen ändern wirst damit du ein neues Konto mit diesem Benutzernamen erstellen kannst.

00:17:51: Was sie also tun ist, dass Sie versuchen dir diesen Namen wegzuschnappen indem Sie ständig versuchen einen Konto bei dem geklauten Namen zu erstellen in der Hoffnung das Sie ihn genau in den Moment bekommen wenn Du ihn änderst bevor Du die Chance hast damit ein neues konto zu erstellt.

00:18:08: Es gibt einen internen Krieg der immer dann stattfindet Wenn ein Verkauf auf ODIusers stattfindets Und manche Leute verlieren ihren Kontonamen unmittelbar, nachdem sie ihn gekauft haben gleich wieder.

00:18:23: Also die einzige Möglichkeit das zum Gehen oder zumindest das Risiko zu minimieren ist ein automatisiertes System, dass als Swapper, Claimer oder Turbo bezeichnet wird – es alles dasselbe.

00:18:34: Turbo ist der ursprüngliche Name dafür!

00:18:36: Der Turbo nutzt also automatisch einen Instagram Endpunkt, um den Benutzernamen für dich zu reservieren.

00:18:46: Das ist Wahnsinn!

00:18:47: Man kann niemandem in diesen Gruppen vertrauen.

00:18:50: Ernsthaft?

00:18:50: Es gibt ein ständiges Bombard-Mau von Nutzenden die versuchen andere Nutzende zu hacken – es ist endlos.

00:18:57: Leute wie der Typ, der Twitter gehackt hat.

00:19:01: Er spricht von Graham Ivan Clark.

00:19:03: Ihr erinnert euch, dass es der Typ, der die Twitter-Accounts von Bill Gates, Elon Musk, Joe Biden und Barack Obama gehackt hat.

00:19:10: Und einen Betrug gepostet hat damit die Leute ihm Bitcoin schicken.

00:19:14: Graham war in diesen Gruppen bevor er verhaftet wurde.

00:19:18: Bevor zum Simmer wurde, schränkte er den PayPal Zugang anderer Leute ein.

00:19:23: Er rief bei Paypal an und schwärzte andere Leute an und behauptete diese Person würde betrügen.

00:19:30: Wenn Leute konnten auf OG Users kaufen können sie Paper dafür nutzen.

00:19:35: Was Graham also tat, war, bestimmte Konten bei Paper zu melden um zu versuchen ihre Konten einfrieren zu lassen nur um Leute zu ärgern und die Community anzugreifen der er angehörte.

00:19:48: Der Kundenbetreuer denkt dann halt oh Mann!

00:19:51: Der begeht Betrug oder Sie versuchen ihn davon zu überzeugen dass der Kontoinhaber unter achtzehn ist.

00:19:58: das haben sie live im Stream mit Ninjas Konto gemacht.

00:20:02: Also Ninja ist ein Twitch-Streamer, der dafür bekannt ist Fortnite zu spielen.

00:20:07: Er ist sogar der Twitch-Kanal mit den meisten Followern überhaupt und sein richtiger Name ist Richard Tyler Blevins.

00:20:15: Meine

00:20:15: Freunde meinten, lass uns was Lustiges machen!

00:20:18: Und wir können dann da drauf einen Mainstreamtypen zu hacken.

00:20:21: Wir nehmen uns Ninjas Paypal Und schaffen es das Konto einschränken zu lassen.

00:20:25: Wir riefen da an und sagten einfach, dass wir Ninja sind.

00:20:28: Das ging dann so... Hi!

00:20:30: Ich bin Tyler Blevins und ja ich bin nicht alt genug um dieses Konto zu führen.

00:20:35: Wie kann ich's schließen?

00:20:37: Der Support Agent nur so was du bist nicht im richtigen Alter.

00:20:41: Ich sage Ja ach ich hab falsche Angaben gemacht aber ich muss das schließen weil ich ja bald achtzehn werde.

00:20:47: Das ist die allgemeine Methode.

00:20:49: Oder es war die Methode, ich bezweifle dass das noch funktioniert!

00:20:52: Ist schon ein paar Jahre her.

00:20:54: Aber ja sie haben dann Tyler's Ninjas Konto eingeschränkt.

00:20:58: Ich fand es irgendwie lustig.

00:21:03: Bei Pepper kann man auch Rückbuchungen vornehmen lassen Das heißt man schickt eine Zahlung für irgendwas und holt sich das Geld einfach wieder zurück.

00:21:11: Es war eine riesige Betrugsmasche.

00:21:14: Die Leute kauften Sachen, bezahlten, holten sich dann aber einfach das Geld zurück und behielten das Produkt.

00:21:20: Man konnte also zum Beispiel einen OG-Benutzernamen für tausend Dollar bekommen.

00:21:25: Man musste nur eine Rückbuchung

00:21:27: vornehmen.".

00:21:31: Ich hasse Chargebacks – besonders weil das Opfer in dieser Situation so machtlos ist!

00:21:37: Wenn jemand deine Kreditkarte stiehlt und etwas online kauft, kannst du der Kredit-Kartenfirma sagen hey ich hab diesen Kauf nicht getätigt bitte schonieren.

00:21:45: Und die Kreditkattenfirma macht das!

00:21:47: Das nennt man Chargeback.

00:21:49: Sie nehmen das Geld zurück dass an den Händler gesendet wurde aber obendrein verpassen sie dem Händlern eine Strafe von fünfzehn Dollar.

00:21:57: Das kann also missbraucht werden.

00:21:59: Leute können Dinge kaufen, den gewünschten Artikel auch bekommen einen Chargeback veranlassen und die Kreditkartenfirma stellt sich fast jedes Mal auf die Seite des Karten-Inhabers.

00:22:11: Wäre auch immer, das ist nur ein weiteres Beispiel dafür wie sich Leute in diesen Communities gegenseitig angreifen!

00:22:17: Im Laufe ihres Bestehens wurde die OG Users Website selbst mindestens dreimal gehackt wodurch alle Daten der dort registrierten Benutzerinnen und Benutze offengelegt wurden.

00:22:27: Da du ein Mitglied war, bedeutete dies, dass ein Konto bei einigen dieser Hex dabei war.

00:22:35: Also muss ich dich jetzt fragen, wurdest du schon mal durch eine dieser Maschen abgezockt?

00:22:42: Ich wurde von Leuten um Tausende Dollar betrogen – teilweise sogar Zehntausende von Dollar!

00:22:47: Von meinen eigenen Freunden!

00:22:51: Du wurdest um Zehnteusend Dollar

00:22:53: betragen?!

00:22:55: Wahrscheinlich

00:22:55: mehr.

00:23:01: Ja, ich meine die heftigsten Auseinandersetzungen, die ich online beobachtet habe finden zwischen kriminellen statt Denn Kriminelle kennen keine Grenzen und sie sind anonym.

00:23:12: Es ist dann wie in dieser einen Studie mit den Wertern Weißt du?

00:23:15: Wenn die maskiert sind tun Sie einem Gefangenen alles möglich an.

00:23:19: Du kannst dir vorstellen, was Kriminelle, die maskiert sind anderen Kriminellen antun.

00:23:25: Sie erpressen dich und wenn sie es schaffen an deine Docs zu kommen also an eine Zusammenstellung deiner persönlichen Daten dann tun sie dir buchstäblich alles an auch den eigenen Freunden!

00:23:37: Sie werden dich erpressn, sie schicken dir Pizza-Bomben aber es gibt natürlich noch allerhand schlimmere Dinge.

00:23:43: zum Beispiel Finden Sie deine Sozialversicherungsnummer raus und nehmen dann Kredit auf?

00:23:54: Das

00:23:54: klingt so, als wärst du gedockst worden.

00:23:58: Oh ja, mindestens dreimal!

00:24:00: Seine kompletten Daten wurden also offengelegt – und das landete natürlich in den Händen von jemandem, der ihn erpressen wollte.

00:24:08: Diese Person nahm da einen Kontakt auf und bedrohte ihn.

00:24:13: Sie drohen dir, ich schicke dir Pakete oder ich kontaktiere deine Eltern wenn du dies oder das nicht tust und mir Geld gibst.

00:24:20: Es kommt auch vor dass sie dich zwingen Zeichen von ihnen auf dich zu malen zum Beispiel ihren Instagram Benutzernamen.

00:24:30: Was meinst Du mit den Instagram Namen auf dich schreiben?

00:24:32: Verstehe ich

00:24:33: nicht

00:24:34: Zum Beispiel auf die Stirn?

00:24:37: Okay,

00:24:38: du schreibst also ihren Namen auf deine Stirn und machst dann ein Foto um zu zeigen.

00:24:43: Dass

00:24:43: du alles tust was sie wollen?

00:24:47: Ja, es ist so ein Alpha-Ding.

00:24:48: Weißt du?

00:24:49: Echt schräg!

00:24:50: So ein Dominanzding glaube ich.

00:24:52: Ich habe das nie richtig verstanden aber es gibt auch Sachen mit schwerwiegenderen Folgen.

00:24:57: Sie sagen dir dass sie deinen Eltern erzählen dass du ein Cyberkrimineller bist oder dass du etwas getan hast was gar nicht stimmt.

00:25:04: zum Beispiel ich rufe dein Vater an und erzähle ihm dass du mich erpresst hast obwohl ich ihn gar nicht kenne.

00:25:11: Sachen halt, die ein Kind treffen würden.

00:25:13: Weil tatsächlich sind es meist Kids gegen Kids.

00:25:20: Okay du wurde also unter Druck gesetzt und wollte seinen Eltern nicht sagen?

00:25:25: Also schickte er den Erpressern einfach etwas Geld!

00:25:27: Und sie ließen ihn in Ruhe.

00:25:29: aber es gab noch ein anderes Mal als er betrogen wurde und das war noch seltsamer.

00:25:35: Während alles passiert spielte er immer nach Roblox.

00:25:37: Zu diesem Zeitpunkt hatte er mit seinen Freunden ein eigenes Spiel entwickelt und wollte einige Nutzer dafür anlocken, damit er möglicherweise Geld verdienen und ein paar dieser Roblox bekommen könnte.

00:25:48: Er hatte also ein kleines Spiel am Laufen – alles war eingerichtet und es war gut!

00:25:52: Aber es hat da einfach nicht viele Spieler...

00:25:55: Man will also sein Spiel auf die Robloxx-Startseite bringen um mehr Spieler und mehr Geld zu bekommen.

00:26:01: Und wie macht man das?

00:26:02: als durchtriebene Teenager?

00:26:04: Man findet einen Weg, die Zahlen künstlich aufzublänen.

00:26:07: Damit das Spiel beliebter aussieht und die Leute beitreten.

00:26:12: Grunde geht es mit dem Bot der dein Spiel beliebter aussehen lässt als es ist.

00:26:16: Das läuft übern Bot-Netz.

00:26:18: Damit treten Spieler, die gar nicht existieren, den Spiel bei.

00:26:23: Aber er hatte keinen Bot!

00:26:25: Stattdessen heuerte er ein Dienst an – eine Art Roblox-Botmaster.

00:26:30: Jemanden, der sich darauf spezialisiert hat gegen eine Gebühr?

00:26:33: mehrere Spieler auf deine Roblox-Server zu bringen.

00:26:37: Aber das sind überhaupt keine echten Spieler, es sind auch nur Bots!

00:26:41: Drew hatte jedoch nicht genug Geld um diese Person zu bezahlen – aber seine Freunde heifen ihm dabei aus.

00:26:46: Er nimmt das Geld seiner Freunde und zahlt diesem Botmaster ein paar Hundert Dollar damit er seine Bots einschaltet.

00:26:53: Der Botmaster nimmt das geld liefert aber keinen Nutzer für sein Spiel.

00:26:57: stattdessen glaubt dass er eines Tages bei einer Bildschirmfreigabe versehentlich etwas preisgegeben hat, das seine wahre Identität verrät.

00:27:06: Das bedeutet im Grunde, Hör zu, bezahl mich.

00:27:31: Sonst wirst du es bereuen!

00:27:33: Ich weiß wo du wohnst.

00:27:37: Eines Tages... ja mein Vater und ich waren Zuhause.

00:27:40: Ich habe zu der Zeit bei meinem Vater gelebt.

00:27:43: Da wird uns ein Paket auf meinen Namen geliefert.

00:27:46: Mein Vater fragte mich ob ich das bestellt habe?

00:27:49: Ich sagte Nein, ich bin dreizehn.

00:27:51: Ich hab keine Verwendung für USPS-Verpackungsmaterial.

00:27:57: Okay, er bekam also ein paar leere flache Kartons von der US Post.

00:28:02: Wenn man auf usps.gov geht und auf Shop und dann auf Priority Mail klickt ist das gesamte Priority mail Verpackungsmaterial kostenlos.

00:28:12: Man kann also einfach Kartons bestellen – so viel man will!

00:28:15: Und man muss nur die Versandkosten bezahlen.

00:28:17: Genauso lief es ab.

00:28:19: Weil er den Botmaster nicht die geforderten fünfhundert Dollar gezahlt hatte, bekam er ein paar Kartons mit der Post.

00:28:26: Das ist ein bisschen unheimlich, aber keine große Sache oder?

00:28:31: Zwei Monate später sind es Zehntausend Kartons.

00:28:35: Ich komme von der Schule nach Hause und denke nur Oh oh das ist nicht gut!

00:28:40: Der ganze Vorgarten ist voller Kartons.

00:28:43: Mein Vater ist noch nicht vor einer Arbeit zurück Und ich habe mich nur gefragt wie verstecke ich das nur?

00:28:49: Es waren offenbar Paletten voller Kartons.

00:28:52: Sie füllten die gesamte Veranda und den Gehweg, es gab noch mehr.

00:28:57: Stapel über Staple von flachen USPS-Priority-Mail-Kartons standen vor seiner Tür – sie waren an ihn adressiert!

00:29:04: Ihr könnt euch vorstellen, wenn man als fünfzehnjähriges Kind mit so etwas konfrontiert wird, dass man dann Angst bekommt, weil man auf gar keinen Fall will, dass die Eltern das erfahren.

00:29:14: Sein Vater war nicht zu Hause und Drew musste schnell handeln.

00:29:20: Ich bringe also all diese Pakete weg vom Haus, irgendwo hin halt.

00:29:24: Ziemlich offensichtlich ist das sehr illegal und dumm.

00:29:27: Ich bereue das auch zu tiefst aber ich habe sie einfach an irgendeinen Ort gebracht.

00:29:32: in die Nähe eines Sees war das.

00:29:34: Ich hab mehr als drei Stunden dafür gebraucht.

00:29:37: Ich renne also allein mit all diesen Paketen durch die Gegend und versuche einfach nur sie wegzuschaffen.

00:29:46: Er hat sie nicht in den See geworfen, nur daneben gelegt und das hat funktioniert.

00:29:50: Zumindest hat sein Vater es nicht herausgefunden.

00:29:54: Gab's in dieser Zeit Nachrichten die du bekommen hast?

00:29:57: In der Art macht dies oder dass für mich ... Oder du bekommst noch mehr Kartons oder irgendeinen klaren Grund?

00:30:05: Ja so nach dem Motto bezahl mich oder Du bekommest noch mehr Kartons!

00:30:10: Und dann fing sie natürlich an mein Vater usw.

00:30:12: zu kontaktieren

00:30:16: Bezahl dir was, wie viel haben

00:30:19: sie?

00:30:19: Sie wollten fünfhundert Dollar.

00:30:20: Er war ja erst fünfzehn Jahre alt und er hatte keine fünfhundert Dollar!

00:30:25: Er schrieb ihm das und auch dass er nicht weiß woher er fünfhundred Dollar nehmen sollte.

00:30:30: aber das war demjenigen der das tat egal.

00:30:32: Das

00:30:33: sind wahrscheinlich sechzehnjährige Kids oder so die sagen einfach es mir egal.

00:30:37: Nachdem er kein weiteres Geld geschickt hat schickten sie ihm eine weitere Bestellung von zehntausend USPS-Verpackungskartons nach Hause.

00:30:45: Wieder sieht er sich, als er von der Schule nachhause kommt und denkt sich, oh Mann nicht schon wieder!

00:30:50: Und natürlich verfolgt er sofort den selben Plan wie beim ersten Mal, klemmt sich so viele wie möglich unter die Arme und rennt damit zu dem leeren Grundstück an dem See in der Nähe.

00:31:00: Er konnte sie alle verstecken bevor sein Vater nach hause kam – und wieder fuhr seinen Vater nichts davon.

00:31:07: Diesmal spazierte jemand um den See herum, sah all diese Kartons und ging der Sache nach.

00:31:14: Und auf einigen waren noch Versandetiketten mit Druß, Namen und Adresse.

00:31:20: Die

00:31:20: Eigentümer-Gemeinschaft fragt sich dann natürlich warum da einen Haufen Kartons liegt?

00:31:25: Sie sehen den Namen auf den Kartons, kommen dann zu uns nach Haus und fragen nach, warum wir bitte einen Hoffen Kartons zum See gebracht haben.

00:31:32: Ich musste dann zugeben dass ich es war.

00:31:36: Sein Vater erfährt natürlich davon und Drew bekommt Ärger.

00:31:42: Das erste Problem war, dass ich die Kartons an einem einzigen Tag zurück zum Haus gebracht habe.

00:31:48: Es war so viel Gewicht zu bewegen.

00:31:51: Ich hatte einen unglaublichen Muskelkater am nächsten Morgen.

00:31:55: Aber die Hauptstrafe war natürlich monatelang Hausarrests zu haben Und kein Computer.

00:32:02: Also musste ich wahrscheinlich zwölf Monate meines Lebens jedes einzelne Wochenende Kartons zerschneiden, um sie in die Papiertonne zu werfen.

00:32:13: Die gesamte Garage war bis zur Decke voller Kartons, Stapel auf Staple!

00:32:20: Sie

00:32:20: landeten alle in der Papiertonne.

00:32:24: Das

00:32:24: ging über Monate – Ich füll also diese gesamten Papiertone mit Kartons Alle mit Messer zerschnitten und so angeordnet, dass möglichst viel reinpasst.

00:32:34: Es hätte sonst ewig gedauert.

00:32:40: Stimmt!

00:32:41: Und du

00:32:42: hast dein Vater dann reinen Wein angeschenkt und gesagt eigentlich wollten wir unseren Roblox-Server künstlich aufblänen?

00:32:47: Also haben wie diesen Typen bezahlt uns jetzt recht er sich an uns?

00:32:52: Ja später habe ich es erzählt.

00:32:54: Anfangs nicht weil ich wusste das ist irgendwie heikelbar.

00:33:00: Es ist

00:33:01: auch einfach eine so komplexe Geschichte für einen Teenager, um sie seinem Vater zu erklären.

00:33:06: So nach dem Motto also das ist der Grund warum diese ganze Scheiße gerade passiert ist.

00:33:12: Hat er auch so in etwa reagiert?

00:33:14: Im Moment erzähl mir noch ein drittes Mal denn ich verstehe es einfach nicht!

00:33:19: Hier sitze ich, bei Minute forty-fünf, unseres Anrufs und ich verstehe es selbst erst jetzt.

00:33:23: Ich kann mir nicht vorstellen wie oft du das deinem Vater erklären musstest.

00:33:28: Er

00:33:33: und irgendwie ist das ja auch eine lustige Geschichte.

00:33:35: Kannst du jetzt darüber lachen?

00:33:36: oder regt dich die ganze Sache immer noch auf?

00:33:39: Beides aber es fällt schon schwer darüber zu lachen denn ich frag mich man warum habe ich das bloß gemacht?

00:33:46: Aber es ist, wie es

00:33:49: ist.

00:33:50: Welche

00:33:50: Lektion hast du daraus gelernt?

00:33:52: Da

00:33:52: gibt's allerhand!

00:33:54: Lass dich nicht doxen zum Beispiel – ich hab dadurch viel über Obseck gelernt.

00:34:00: Hm,

00:34:01: lass uns kurz darüber sprechen.

00:34:04: Ich mags total mich mit Obsekten zu beschäftigen, also zu verhindern das Daten in falscher Hände geraten.

00:34:10: Ist echt mein Lieblingsthema geworden mittlerweile...

00:34:14: Also was sind denn die Tricks, um nicht docksbar zu sein?

00:34:19: Also sprechen wir vom FBI oder von einer Person.

00:34:23: Von

00:34:23: einem anderen Teenager!

00:34:27: Okay wenn du vermeiden willst dass ein anderer Teenager etwas mitbekommt ist mein bester Rat das du oft keinen Fall deinen Bildschirm teilst Denn Du wirst immer aus Versehen irgendwas da zeigen was dich verrät.

00:34:41: Selbst wenn du denkst, dass du nur Discord teilst, könnt ihr jemand den Namen eines echten Freundes da sehen.

00:34:48: Verbinde keine Konten mit deinem, verbinde keine Kunden mit deinim Discord wie zum Beispiel deinen Spotify Denn dann könnte man sehen wem du folgst wer dir folgt und eben dein Konto.

00:35:02: Leg dir eine falsche Identität zu und benutze nicht dieselben E-Mail Adressen Denn wenn Sie eine deiner E-Mail Adressen für geschäftliche Zwecke oder so kennen, können sie einfach eine Leaksuche starten.

00:35:15: Ein Passwort finden nachsehen ob du gemeinsame Konten hast und so weiter.

00:35:20: also verwende keine Passwörter mehrfach verknüpfe keine Konten mit dem Discord teile kein Bildschirm und vertraue einfach niemandem online.

00:35:30: vielleicht sind sogar deine Freunde aber Du könntest versehentlich deine Identität preisgeben, weil du denkst, die seien harmlos.

00:35:38: Aber du weißt nie was aus einem Freund in zwei Jahren im Internet wird.

00:35:49: Und klicke nicht auf Sachen!

00:35:52: Oh

00:35:52: ja ganz klar lass deiner IP nicht loggen.

00:35:57: Das ist also eine Lektion, die du daraus gelernt hast.

00:35:59: Was hat diese ganze Popkartonsache noch bei dir bewirkt?

00:36:04: Okay, also abgesehen von meinen Obseck-Fehlern die ich nie wieder machen werde habe ich ein paar moralische Erkenntnisse gewonnen.

00:36:11: Zum Beispiel warum hab' ich überhaupt mit diesen Leuten im Internet zu tun?

00:36:16: Ich verdiene kein Geld da oder alles was sich verdiene verliere ich wieder!

00:36:21: Ja, und dann ist da die Frage, wo liegen eigentlich meine Prioritäten?

00:36:26: Denn in der Schule war ich immer ein guter Schüler.

00:36:28: Ein sehr guter Schüller!

00:36:30: Ich hab' die Schule immer sehr ernst

00:36:32: genommen.".

00:36:34: Drew erkannte das die Community, in die er verwickelt war ziemlich toxisch und schlicht nicht gut für die Gesellschaft war – aber er hat sich nicht davon abgekapselt.

00:36:43: Stattdessen tauchte er wieder in diese Foren- und Chatrooms ein nur um sie genau zu studieren, um sie zu beobachten… Und zu lernen, was sie taten.

00:36:52: Du bist dann daraus und willst das Ganze jetzt teilen?

00:36:54: Warum eigentlich?

00:36:59: Ich mag diese Community nicht!

00:37:01: Und ich halte nichts von ihr.

00:37:03: Wenn ich könnte, würde ich jedes einzelne dieser Kids da beim FBI melden.

00:37:08: Leider wäre das natürlich selbstzerstörerisch wegen meiner eigenen Vergangenheit Aber ich will dennoch auch mehr über die Community erfahren, alles dokumentieren und hoffentlich eines Tages darauf zurückblicken und erkennen und darüber sprechen wie durchgeknallt das Internet in meiner Kindheit

00:37:28: war.

00:37:32: Wow aus irgendeinem Grund bewegt mich das ganz seltsam persönlich!

00:37:37: Als ich ein Kind im Internet war, war das Internet ganz anders Und es gab eine ganze Menge von Leuten, mit denen ich mich heute immer noch verbunden fühle.

00:37:45: Weil sie dabei waren!

00:37:46: Ich spreche von der Wear-Szene Muds AOL Chatrooms Freaking Cracking und schon allein dieses Geräusch weckt so viele Erinnerungen... Ich blicke darauf als die guten alten Zeiten zurück.

00:38:00: Obwohl das damals auch schwierig war weil der Begriff Benutzerfreundlich nicht existierte Fühlte sich alles trotzdem nach einfacheren Zeiten an.

00:38:08: Was online passierte, war tausendmal innovativer als die schwerfällige Wälder draußen.

00:38:14: Online zu sein fühlte sich nach Gegenkultur an und ständig entstanden neue Dinge wie Napster, Hackergruppen und The Pirate Bay.

00:38:22: Polizei und die großen Medienunternehmen wussten nicht, wie sie uns stoppen sollten – wir haben die Behörden so oft ausgelacht weil sie bei der Überwachung des Internets so ineffektiv waren.

00:38:33: aber werden Jugendliche, die heute ihre Teenagerjahre durchleben Teil der Online-Gegenkultur sind später einmal auf ihre jetzige Zeit als die guten alten Zeiten zurückblicken.

00:38:45: Sind es solche Geschichten, die sie zu dem Formen was sie später im Leben sein werden?

00:38:50: Vielleicht!

00:38:51: Wir wissen nicht wie's für Sie enden wird aber es ist als würden sie eine ähnlich schmerzhafte Feuerprobe durchmachen wie ich nur mit Vollgas und ohne Bremsen.

00:39:02: an dieser Stelle enden wir für heute.

00:39:05: nächste Woche.

00:39:06: in Folge zwei fängt Drew dann an, Namen zu nennen und berichtet von ziemlich krassen Methoden mit denen in diesen Untergrund-Communitys Geld gemacht wird.

00:39:15: Es bleibt also spannend!

00:39:24: Diese Episode wurde im englischen Original von Jack Reisider erstellt.

00:39:28: Den Text haben Marco Pauli und Isabel Grünewald übersetzt und gesprochen.

00:39:33: Produktion Marko Pauli Titelmusik von Breakmaster Cylinder.

00:39:38: Dies sind die Darknet Diaries auf Deutsch – von Heise online.

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.