Tag Archives: Dennis Kort

Tiefgründige Hintergrundsbeleuchtung über Allmystery.de

9 Sep

Es gibt im Internet einen organisierten Haufen von Internet Trollen, aber auch bezahlten Auftragsschreibern die den ganzen Tag nichts anderes tun, als sich in allen möglichen Internetblogs herum zu treiben und Kommentare zu verfassen, andere Kommentare zu bewerten und falsche Informationen zu streuen. Sie schließen sich in Facebook Gruppen an und schreiben gezielt Antisemitisches oder rechtes Gedankengut um damit Individuen, ganze Gruppierungen oder Organisationen zu diskreditieren. Ein gutes Beispiel wurde in diesem Blog illustriert. Man könnte dieses Vorgehen auch „Schreiben unter falscher Flagge“ nennen – oder schlimmer.

Einer solchen Gruppierung sind wir nun nach gegangen, nämlich der Internet Plattform Allmystery, welche in erster Linie ein deutschsprachiges Diskussion Forum ist. Wir wollten herausfinden wer Urheber dieser Plattform ist und weshalb in diesem Forum dermaßen viele Menschen und Gruppen nach außen als Nazi´s oder als Rechtsextrem beschimpft werden. Es war ziemlich leicht den Domain Inhaber heraus zu finden – zu leicht, wohnt dieser doch angeblich weit weg von Europa, in Süd Korea und tingelt Gerüchten zufolge auch zu seiner Zweitadresse in Japan. Bei der Recherche seiner Email Adresse wurden wir allerdings fündig eines weiteren Verantwortlichen dieser Plattform, dieses mittels einer umgekehrten DNS Auflösung der Email Adresse. Passend nennt sich dieser User im Forum auch selbst dns und ist seit 2002 in diesem Forum registriert. Er ist Administrator des Servers und somit technischer Hauptverantwortlicher. Im Forum allerdings erscheint er nur als gewöhnlicher User. Nur „Insider“ wussten, dass der User dns vom Domain Inhaber delegierter Macher dieser Plattform ist.

Wir gaben uns mit dieser Information nicht zufrieden und suchten weiter. Das ganze allmystery Netzwerk lief über eine weitere deutsche Domain, Allnetwork.de, welche auch den Email Host mit der .jp Adresse unter seine Fittiche verwaltet. Die .jp Adresse war aber als Finte gelegt um dem Laien glaubhaft zu machen, dass die Verwaltung dieser Domaine in Japan steht. Dem allerdings ist nicht so, alle Domains werden von ein und demselben Hoster verwaltet, der DE-Hetzner Online AG, Deutschland. Die Domain allnetwork.de leitet direkt zu Allmystery.de um.

Mit einer Denic Abfrage von allnetwork.de erlangt man Einblick wer die technische Verantwortung für diese Domain trägt. Die Aufschlüsselung und Bekanntgabe des Domainadmins wäre allerdings auch über seine  Joghurt Domain möglich.

Der technisch Verantwortliche der allnetwork.de Domain war zuerst in Berlin, dann in Bremen und später dann Düsseldorf zu finden und verwaltet diverse weitere Domains, unter anderem auch sector3, frensch.org oder

eben joghurtbecher-fahrer.com. Allerdings sind alle Domains die wir fanden nur inhaltslose Seiten. Also suchten wir weiter und fanden einen interessanten Forum Beitrag bei z12.invisionfree.com welcher im Februar 2006 verfasst wurde und die Email Adresse jackpukk@gmail.com der Verwaltung preisgab. Mit dieser Email Adresse wurde gemäß Recherche teilweise dieselben Domains eingerichtet, einfach teilweise mit dieser oder jener Email Adresse, die immer mehr zeigten, das die Verwaltung dieser Domain alles taten um ihre Identität möglichst zu vertuschen. Bei der ganzen Suche wurden wir auch auf eine Meldung aufmerksam, die aus dem Netzwerk Hetzner Online AG massives Spamverhalten und Hackangriffe auf verschiedene Domains feststellten!

„Zeitweilig war auch der IP-Bereich 91.224.160.0 – 91.224.161.255 der niederländischen Bergdorf Group Ltd. auffällig.“

“Die HETZNER Online AG und die netcup GmbH sind, soweit ich das beurteilen kann, langjährig am Markt agierende Unternehmen mit einigem know how. Sowohl in der Eigendarstellung als auch in einigen Foren gelten sie als seriöse Anbieter.

Warum ihre IP-Bereiche offensichtlich Tummelplatz für unseriöse Zeitgenossen sind, ist schwer nachvollziehbar.”

Hier ein bekanntes Beispiel aus diesem Netzwerk:

URLInjections : „<?php eval(base64_decode(\’LyonP1M4XyovZXZhbC8qbTR4Ti…“

Ist das allnetwork und allmystery Netzwerk also auch für einige Hackangriffe und lästigen Spams im Internet verantwortlich? Wenn man das Verhalten teils User aus diesen Kreisen anschaut, liegt die Antwort zu dieser Frage auf der Hand. Auch ist das einschlägige Verhalten dieser Domain weitgehend im Internet hierhier oder hier bekannt.

Die Suche ging weiter und als wir dann auf diesen Link aufmerksam wurden, viel das Kartenspiel der Hobby-Cybergeheimdienstler endgültig zusammen. Es ist heute mittels Google möglich, anhand Bildabfragen auch deren Quellen fest zu stellen. (Das Bild sowie diverse Domains wurden mittlerweile bei dem obigen Link entfernt!) Also nahmen wir das dort abgelegte Bildchen, suchten nach dessen Herkunft und finden nicht nur in das Forum Allmystery hier und hier zurück, sondern finden hierhier und hier, auch das ganze Netzwerk dahinter.

Dennis Kort verschleiert mittlerweile seine Spuren, zum Beispiel bei den Bildeinträgen. So wurde bei der freakshow sein Bild entfernt, die abgelegten Auszüge wurden am 03.09.2013 (vorher) gemacht, am 09.09.2013 (nachher), waren die Quellen verändert:

Vorher: https://trollfox.wordpress.com/?attachment_id=34

nachher: http://freakshow.fm/mm078-casual-minecraft-wannabes

Genauso sind die DNS Einträge bei der mail@denisu.jp Mailadresse verändert:

Vorher: https://trollfox.wordpress.com/?attachment_id=37

nachher: http://www.whoismind.com/email/mail@denisu.jp.html

Der innere Kreis, sprich die Verwaltung dieses Forums sind unter anderem Abkömmlinge des CCC  (Chaos Computer Club) und verkehren auch bei der App Entwicklervereinigung der freakshow.fm, unter der Leitung von Tim Pritlove welcher wiederum Sympathisant und Unterstützer der Psiram/Esowatch Gruppe ist. Hier eine kleine Show mit Holger Klein. Und hier eine kleine Google Suche. Im Grunde ein und der derselbe Jünglingsverein, einfach ein Rattenschwanz, neu unter Psiram, mit nützlichen, engagierten Trollen auf allen möglichen Internet Plattformen, unter anderem auch Allmystery. Wie Holger Klein, Tim Pritlove, Allmystery und Esowatch zusammen hängen siehe dazu weitere Informationen hier, bei den Kommentaren sind ausführliche Berichte vorzufinden.

Dieses Netzwerk agiert als deutsches Internet und Propaganda Organ welches Hetze betreibt gegen alles das nicht dem Mainstream Etablissement entspricht. Allmystery dient als Pool für Bauernopfer und ähnelt einem „Trainingslager“ für Trolls.

Es ist für jeden investigativen Reporter, Webblogger oder alternativen Organisation von ungemeiner Bedeutung, die hier gemachten Informationen selbst zu überprüfen und dem Treiben mit entsprechender Bekanntmachung oder rechtlichen Schritten bestimmt entgegen zu wirken. Solche Netzwerke sind unter anderem dafür verantwortlich, einer Veränderung im Bewusstsein der Gesellschaft zu trüben oder zu blockieren, sogar gezielt unter falschen Vorbehalten wie „Nazis mit Aluhütchen“ einen nach den anderen im Internet zu verleumden, verhöhnen und zu kriminalisieren!

Nachtrag I (10.09.2013, 18:00):

Es waren Scanversuche festzustellen, die aus verschiedenen, diffusen Netzwerken kamen, aber auch aus Internet-Sicherheits-, und Rechts Firmen ihren Ursprung aufzeigen. Dem Anschein nach, sind Bestrebungen im Gange, diesen Blog runter zu reißen. Ich kann nur noch einmal nachdrücklich betonen, dieses Thema genau zu analysieren und dem genau nach zu gehen. Es handelt sich hier um keine Banausen die das alles nur aus reinem Spaß an der Sache machen.

Nachtrag II (10.09.2013, 18:53):

Aus demselben Netzwerk verzeichnet auch dieser Blog hier, ein Blog der gerade einmal ein Tag alt ist, die Scannversuche, siehe Link: http://www.webwork-community.net/posting8919_31_0.html

Weitere Linkverweise:

http://whois.domaintools.com/sector3.de

Eine weitere Domain des Domain Admins: http://whois.domaintools.com/joghurtbecher-fahrer.com Und noch eine Domain des Admins: http://www.whoismind.com/whois/frensch.org.html

Alle blank, ich bin unsichtbar 😉

Woher kommen bloß all die Spammer?
http://www.barrierefreie-webloesungen.de/blog/misc/110907_spammer.php
http://dawhois.com/site/allmystery.de.html

Die deutsche Hochburg der Chemtrail- Leugner und Internet Trolle sowie Handlanger und Unterstützer der Psiram / Esowatch Szene. http://www.heise.de/tp/artikel/37/37274/1.html

Dennis Kort der ja angeblich in Süd Korea lebt, hat folgende Hosts registriert: http://www.whoismind.com/email/mail@denisu.jp.html und http://www.whoismind.com/whois/denniskort.com.html

Domain Standort: http://www.sitetrail.com/denisu.jp / Email: jackpukk@gmail.com

Advertisements