[ALERTE] L'identité de celui qui m'a menacé retrouvée

AntoineForum28
2021-01-14 09:44:02

Rappel des faits

https://archive.is/mqvN8
Menace de mort sur mon topic contre moi avec ce qui semble être une arme à feu ->https://image.noelshack.com/fichiers/2021/02/4/1610606437-inkedmoxromflingue-li.jpg

Seulement 1h d'enquête ont suffit à retrouver son identité, en grande partie grâce à
- Mon programme qui archive les topics et posts depuis début 2019, facilitant les recherches et l'usage du ML dans certaines conditionshttps://image.noelshack.com/fichiers/2019/31/6/1564785600-capture.png
- Ma base de données CRIB, contenant plus de 2 milliards d'utilisateurs (des leaks en gros), son développement sur-mesure m'a permis de l'adapter à mes besoinshttps://image.noelshack.com/fichiers/2020/42/5/1602880643-instructions.pnghttps://image.noelshack.com/fichiers/2021/02/2/1610429005-crib-prog.pnghttps://image.noelshack.com/fichiers/2021/02/4/1610611263-1602880650-leak-1-1.png

La première phase, consistant à récolter des données OSINT, est semi-automatisée (scripts etc...)
L'autre a permis de récupérer des données précieuses sur Risibank (sans avoir eu besoin de demander des logs à l'op du site)

Une note importante : l'heure de prise de la photo et les données EXIF semblent différer de l'heure affiché sur l'ordinateur
Ayant d'abord suspecté une manipulation de l'EXIF, en fait, le fuseau horaire n'est pas enregistré, seulement le timestamp, c'est donc au logiciel de calculer en fonction de son fuseau horaire

Autre point important : l'op de la photo semble brouiller les touches du clavier, hors la seule information d'identification présente est la langue du clavier. De plus, après la touche N, mal brouillé, il semble se dessiner le début d'un M et non d'une virgiule, comme sur les QWERTY. Ce point sera abordé plus tard, ainsi que le fuseau horaire.

Cette phase a permis d'établir deux secondaires importants de "Moxrom"

catch-
catchthedrift

Une recherche via CRIB manuelle (sans l'aide du ML) a permis d'établir que ce pseudo est lié à différents comptes, dont une adresse email importante

mailto:geekedupish@gmail.com
Au nom de Stanton Smith

Le nom d'utilisateur "geekdupish" lui est par ailleurs associé

Une recherche sur cette email et IP (Verizon) a permis de le relier à une mine de données, dont cette chaîne Youtube https://www.youtube.com/user/geekedupish/videos

Ainsi que le nom d'utilisateur smitty10

https://www.youtube.com/user/smitty10/videos

La seule vidéo publiée semble être une vidéo tournée dans une classe, avec un drapeau des USA
Datant de 2014, cela semble confirmer l'âge approximatif de la personne sur le forum et de smitty10.

Un autre nom d'utilisateur matchant sur CRIB est "stanton_", moins spécifique, mais Stanton est une ville en Californie.
Cette ville permet de corroborer le fuseau horaire avec l'heure affiché sur le PC au moment de la prise de la photo.

D'autres données sont disponibles, OSINT ou sur CRIB, mais les données prennent ensuite du temps à analyser car chaque renvoi de résultats donnera des autres résultats qui en renverront encore plus, ce qui permet d'en savoir encore plus sur la personne.

---

Je n'ai pas poussé plus loin, il m'a suffit de seulement 1h pour en arriver là
J'ai toute une mine de données à analyser si j'ai envie

c'est un repost, topic original d'il y a quelques minutes (c'est juste le même mais le premier que j'ai fait) : https://archive.is/rIqbb

autres infos pour ceux qui veulent
https://archive.is/mkGyC
+ fiber tapping

Le logo de CRIB
https://fr.wikipedia.org/wiki/Gadsden_flag

---

Pour se protéger
- Mot de passe unique
- Email unique
- IP utilisé sans se connecter à d'autres services perso (même dans le cas d'une IP dynamique, on procède par élimination)

etc...

Les mdp pour ce qui est de MD5 en plus on peut faire des recherches inversées sans avoir besoin de les casser, contrairement à bcrypt

SongShenzong
2021-01-14 09:44:38

Y avait quoi dans le spoil du mec qui te menace ? Ca ne s'ouvre pas sur le lien archivé :(

reve2vie
2021-01-14 09:44:39

je disais que son clavier est un clavier azerty arabe il a posté la même photo sur un autre topic

AntoineForum28
2021-01-14 09:44:56

Il avait aussi une autre email en .org.ng* je précise

AntoineForum28
2021-01-14 09:45:13

Le 14 janvier 2021 à 09:44:38 SongShenzong a écrit :
Y avait quoi dans le spoil du mec qui te menace ? Ca ne s'ouvre pas sur le lien archivé :(

La première photo

Caca_affreux-
2021-01-14 09:45:17

https://image.noelshack.com/fichiers/2017/11/1489415554-jesus-coupdechaud2.jpg

[Gone]_Banned
2021-01-14 09:45:26

boost

neybappe
2021-01-14 09:45:41

Aller on boost ce clodo

GPaLuLeTopic
2021-01-14 09:45:58

Pas lu + ddb

SongShenzong
2021-01-14 09:45:58

Le 14 janvier 2021 à 09:45:13 AntoineForum28 a écrit :

Le 14 janvier 2021 à 09:44:38 SongShenzong a écrit :
Y avait quoi dans le spoil du mec qui te menace ? Ca ne s'ouvre pas sur le lien archivé :(

La première photo

ah j'avais pas vu, chaud

Heimat17
2021-01-14 09:46:03

DDB pour données personnelles, et maintenant il peut porter plainte contre toi pour divulgation d'informations privées/hacking/vol de données.

Ce que je l'enjoins de tout coeur à faire.

Drac336
2021-01-14 09:46:27

Pk tous le monde l insulte ?
Jsuis nouveau je croyais que c etait un mec style moi

Gintonik1
2021-01-14 09:46:30

Dommage déjà signalé

AntoineForum28
2021-01-14 09:46:31

Le 14 janvier 2021 à 09:46:03 Heimat17 a écrit :
DDB pour données personnelles, et maintenant il peut porter plainte contre toi pour divulgation d'informations privées/hacking/vol de données.

Ce que je l'enjoins de tout coeur à faire.

Et moi pour menaces de mort avec arme à feu le cuck

SweetVicious__
2021-01-14 09:46:37

gg

Fushie
2021-01-14 09:46:49

Tu comptes faire combien de topic au juste ?

FemelleGTA6
2021-01-14 09:47:08

Palu

AntoineForum28
2021-01-14 09:47:13

up

Heimat17
2021-01-14 09:47:14

Le 14 janvier 2021 à 09:46:31 AntoineForum28 a écrit :

Le 14 janvier 2021 à 09:46:03 Heimat17 a écrit :
DDB pour données personnelles, et maintenant il peut porter plainte contre toi pour divulgation d'informations privées/hacking/vol de données.

Ce que je l'enjoins de tout coeur à faire.

Et moi pour menaces de mort avec arme à feu le cuck

Ravales ta morve par contre, je rappelle que le cuck qui bégaie et a pleuré chez Lapierre pour se faire flouter sa sale tête en vidéo c'est toi, pas moi :)

Leglisseur1
2021-01-14 09:47:45

Bordel l’élite de la nation qu’on te dit :oui:

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.