Bleiben Hacker unentdeckt?

4 Antworten

Wie so oft im Leben gibt es keine eindeutige Antwort die für alle Fälle stimmt.

Betrachten wir zuerst die Schwierigkeiten die Strafverfolgungsbehörden haben:

  • IT Forensik ist zeitintensiv und damit teuer.
  • Die Abteilungen sind gut ausgelastet und damit gilt es mit den vorhandenen Ressourcen gut zu wirtschaften!
  • Gesetzliche Vorschriften wie die DSGVO sorgen dafür, dass IP-Adressen oftmals in Logs nicht vollständig gespeichert werden oder Logs nur kurz gespeichert werden.
  • Das Internet ist Global und so kann ein Hacker sehr einfach mehrere Länder in eine Angriff involvieren - zB indem er einen gehackten Computer aus einem anderen Land nutzt.
  • Die Spuren zu verschleiern ist recht einfach indem man zB TOR oder einen öffentlichen Hotspot nutzt. Oftmals wird ein Täter über den Geldfluss ausgeforscht und nicht unbedingt über die IP!

Bedenken wir nun diese Dinge können wir verstehen warum zB ein kleiner Betrug oftmals erst gar nicht verfolgt wird. Der Aufwand und die Kosten stehen in keiner Relation zum Schaden und mit etwas "Pech" kommt nach Kosten im 5-stelligen Bereich heraus, dass der Täter in Paris in einem McDonalds war und nicht ausgeforscht werden kann.

Diese Kosten kann ein Staatsanwalt schlecht rechtfertigen um einen 300 EUR Betrug zu verfolgen zumal die Chance darauf in einer Sackgasse zu enden recht hoch ist.

Mit diversen Ländern wird Amtshilfe auch sehr schwer - im Moment brauchen deutsche Behörden sicher nicht in Russland um Amtshilfe anzufragen um einen Hacker auszuforschen...

Außerdem dauern derartige Dinge immer einige Zeit - oftmals sind dann die Logs schon gelöscht bis die Amtshilfe im Ausland tätig wird.

Täter die organisierter vorgehen oder entsprechend höhere Schäden verursachen werden natürlich auch entsprechend aktiver verfolgt. Aber selbst wenn ein Täter oder eine Gruppe mehrere Schäden verursacht, muss man diese erst mal zusammenbringen und verstehen, dass die ganzen einzelnen Anzeigen aus ganz Deutschland zusammengehören.

Dazu kommt, dass viele erst gar keine Anzeige erstatten.

Du kannst also als Täter ganz gut "unter dem Radar fliegen" wenn du es nicht übertreibst. Aber auch hier gilt, dass es keine Garantie gibt und du bist nur einen kleinen Fehler davon entfernt gefasst zu werden.

Täter die Medienwirksam große Firmen hacken und erpressen oder Gemeinden stehen natürlich dann auch recht weit oben auf der Fahndungsliste...

Ein einfaches Beispiel aus einem Fall an dem ich beteiligt war - der Angreifer auf einer Webseite nutzte TOR um seine Hacking-Tools und deren Angriffe zu tunneln. Bei einem Kommando ist die Verbindung aber abgebrochen und proxychains oder ein anderes Tool hat dann die reguläre Internetverbindung genutzt. Oder der Angreifer hatte vergessen dem Befehl proxychains oder sowas voranzustellen.

Das waren nur ein paar wenige Logeinträge von Millionen an Logzeilen die seine reale IP verrieten. Aber auch da zeigt sich der Aufwand - ich musste Millionen von Logzeilen durcharbeiten / filtern um eine IP zu finden die kein TOR-Exitnode war und zum Angriffsmuster passte.

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

Nic0LP hat es schon gut auf den Punkt gebracht.

Um das nochmal zu ergänzen: Als Täter hast du hunderttausend Chancen, es zu versauen. Der Polizei reicht u. U. aber ein einziger Fehler, um dich zu schnappen - und sei er noch so banal.

Insgesamt ist die Aufklärungsquote auf die Einzeltaten gerechnet nicht besonders gut. Auf der anderen Seite wird aber rein nach der Statistik nahezu jeder Serientäter irgendwann erwischt - niemand kann unbegrenzt lange Straftaten begehen.

Woher ich das weiß:Hobby – Interesse an IT-Sicherheit und Datenschutz

Wie im echten Leben auch. Es gibt Verbrecher, die nie geschnappt wurden. Im Internet kann man, wenn man sich auskennt, die Spuren ziemlich gut verwischen. Aber nur ein Mini-Fehler, der vielleicht schon Jahre her ist, kann dich verraten. Als Schwerverbrecher hast du es natürlich schwerer als jemand, der mal einen Film illegal hochgeladen hat.

Manche bleiben unentdeckt, manche werden nach Jahren entdeckt, manche niemals, da gibt es keine allgemeine Regel.