Någon som har kunskap att spåra IP som använder VPN?

Permalänk
Medlem

Någon som har kunskap att spåra IP som använder VPN?

Hej,

Nu är det så att vi har haft det lite lurigt på kontoret då det verkar som att vi har en bedragare som använder en viss IP som definitivit har en VPN aktiv. Hur kan man enklast spåra denna?

Det är givetvis anmält, men blev sugen på om man på något sätt kan spåra detta själv av nyfikenhetensskull.

Förmodligen lagt posten i fel grupp. Så admin får gärna flytta.

Tack på förhand,

/1Nkz

Permalänk
Medlem

Du behöver nog vara lite tydligare än så, är det ett externt intrång från någon som försök dölja sig via VPN? Eller nån som kört VPN inne från ert nätverk och ut?

Permalänk
Medlem

@improwise:

Så det tycks vara någon som sitter utanför vårt närverk te.x i ukrina och döljer sin VPN när han kommer och efterfrågar information samt försöker få tillgång till konton via chat/email etc. Jag har sparat IPn och gjorde en tracet, men lyckas inte få reda på korrekt plats. Då han tydligen befann sig i sverige men är garanterat ej i sverige om du förstår vad jag menar.

Permalänk
Avstängd

Väldigt luddig fråga.
Vad exakt vill du spåra?

På sin höjd kan du få fram vilken ISP som tillgodoser IP't, kanske geoloc men det är inte 100% tillförlitligt.

Visa signatur

Chassi:NZXT Switch 810 White PSU:CM V-Series Mobo:ASUS Z170 PRO GAMING CPU:i7-7700K Kylare:CoolerMaster Air Maker 8 RAM:Corsair 16GB DDR4 3000MHz GPU:Asus 1070 SSD: 6x Samsung 830 128GB RAID10 in IcyDock HDD:Seagate/WD->21TB & LSI 9211 Controller OS:unRAID + 2x Virtual Gaming Win10 Tillbehör:Logitech G402, DeathAdder Chroma / QPAD MK-85 / Sennheiser Momentum 2.0 Wireless Skärmar:BenQ 24" LCD+Oculus Rift Mobiler:LG G6 + Samsung S6 Edge + Gear VR SM-R323 HTPC:Raspberry Pi3 LibreELEC Network:Cisco / HP / Meraki

Permalänk
Medlem

@cncepic:

Förstår inte vad som är luddigt, men skall tydliggöra.

Någon försöker att fiska information från en viss IP adress utanför vårat nätverk. Personen i fråga verkar maskera sin IP då när jag spårar den så står det att "hen" befinner sig i stockholm vilket "hen" inte gör garanterat. Så högst troligen är det en VPN som används och jag försöker få reda på OM det går att spåra en IP adress som använder sig utav VPN och därmed få fram den riktiga IPn och position, samt om någon har kunskap utav detta?

Permalänk
Hedersmedlem

Om personen i fråga använder ett VPN så finns det bara tre sätt rent teoretiskt:

1. Ta reda genom loggarna vem som ligger bakom IP-adressen, antingen lagligt genom polisen eller genom att fråga VPN-leverantören (lycka till), eller olagligt genom att hacka VPN-leverantören i fråga.

2. Få åtkomst till VPN-leverantörens ISP och sniffa trafiken in och ut. Använd trafikanalys för att korrelera vilken IP-adress som hör till vilken session. Lycka till om du inte är en myndighet eller har åtkomst till ISP:ns nät...

3. Plantera in något slags malware för scammaren att köra, eller utnyttja en annan sårbarhet i datorn. och spåra upp honom genom att göra intrång i hans dator.

Detta är alltså de teoretiska metoder som finns. Inget av detta (annat än att snällt be VPN-leverantören om hjälp) är lagligt annat än genom myndighetsbeslut.

Permalänk
Medlem

Om det är vpn som har använts och det är en vettig vpn leverantör så är det nog nästan omöjligt att spåra.

Permalänk
Medlem
Skrivet av pv2b:

Om personen i fråga använder ett VPN så finns det bara tre sätt rent teoretiskt:

1. Ta reda genom loggarna vem som ligger bakom IP-adressen, antingen lagligt genom polisen eller genom att fråga VPN-leverantören (lycka till), eller olagligt genom att hacka VPN-leverantören i fråga.

2. Få åtkomst till VPN-leverantörens ISP och sniffa trafiken in och ut. Använd trafikanalys för att korrelera vilken IP-adress som hör till vilken session. Lycka till om du inte är en myndighet eller har åtkomst till ISP:ns nät...

3. Plantera in något slags malware för scammaren att köra, eller utnyttja en annan sårbarhet i datorn. och spåra upp honom genom att göra intrång i hans dator.

Detta är alltså de teoretiska metoder som finns. Inget av detta är lagligt annat än genom myndighetsbeslut.

Ytterst tacksam för svar, precis detta svar jag behövde. Tack för din tid!

Permalänk
Medlem
Skrivet av 1Nkz:

@cncepic:

Förstår inte vad som är luddigt, men skall tydliggöra.

Någon försöker att fiska information från en viss IP adress utanför vårat nätverk. Personen i fråga verkar maskera sin IP då när jag spårar den så står det att "hen" befinner sig i stockholm vilket "hen" inte gör garanterat. Så högst troligen är det en VPN som används och jag försöker få reda på OM det går att spåra en IP adress som använder sig utav VPN och därmed få fram den riktiga IPn och position, samt om någon har kunskap utav detta?

Misstänker du att "personen" har begått ett brott så kanske det är dags att polisanmäla?

Kring VPN så är det inte säkert att leverantören sparar några loggar och då är det svårt att få reda på vem "personen" är bakom en viss IP.

Permalänk
Medlem
Skrivet av 1Nkz:

Ytterst tacksam för svar, precis detta svar jag behövde. Tack för din tid!

Håller med tidigare inlägg, har de kört via VPN kan det nog vara mer eller mindre omöjligt att spåra. Mer ekonomiskt att täppa till läckor för att förhindra framtida attacker.

Visa signatur

Core i7 5820K @ 4.5GHz | Asus Strix X99 Gaming | Palit Super Jetstream GTX 1080 | 16GB Corsair Vengeance LPX DDR4 2666MHz | Intel® 750 SSD 400GB PCIe, Samsung 840/850 Evo 750GB & 1TB | Asus 12x Blu-Ray Combo | Phanteks Enthoo Luxe | 3x Nanoxia Deep Silence 140mm + 5x 120mm | Corsair H105 | Corsair AX1200i 1200W | Windows 10 Pro | Asus ROG Swift PG348Q | Audio Pro Addon T12 | Sennheiser HD650 | Corsair Vengeance K70 | Mad Catz R.A.T. 7 MMO

Permalänk
Medlem
Skrivet av Multithread:

Misstänker du att "personen" har begått ett brott så kanske det är dags att polisanmäla?

Kring VPN så är det inte säkert att leverantören sparar några loggar och då är det svårt att få reda på vem "personen" är bakom en viss IP.

Skrivet av Bascule666:

Håller med tidigare inlägg, har de kört via VPN kan det nog vara mer eller mindre omöjligt att spåra. Mer ekonomiskt att täppa till läckor för att förhindra framtida attacker.

Dessvärre är det en större instution som blivit "attackerad" av någon sort dessvärre då det är flera tusentals konton som har blivt bedragna tyvärr och allting lutar mot någon form av bankkonto i ukrina. Men detta är säkerligen även en maskering. Det har givitvis blivit anmält men då man sitter här på arbetet och har lite teorier blev jag nyfiken om man kan undersöka detta vidare på egenhand.

Permalänk
Medlem
Skrivet av 1Nkz:

[...]jag försöker få reda på OM det går att spåra en IP adress som använder sig utav VPN och därmed få fram den riktiga IPn och position[...]

Det korta svaret är "Nej".

**bort//mod**

rensat §1//mod
Permalänk
Medlem

Man har ofta större chans att lyckas om man använder sig av lite "social engineering" istället för att spåra VPN. T.ex. lura en person att vara på en viss plats vid ett visst tilfälle, ta reda på detaljer om vart i landet han bor, vilken bil han kör, hobbys etc etc. Inte lätt men att spåra en bra VPN är inte lätt heller.

Om man vet att man har blivit bedragen och sedan återkommer samma person igen kan man om man ha tur spela kall och lura in personen i någon sorts fälla som gör att denne outar sig. Riktigt duktiga bedragare kommer inte gå på det men det finns rätt många nollor med lite koll också, fast om personen redan använder en bra VPN ökar ju risken att personen vet vad han gör.

Sedan bör man nog vara lite försiktig med att gå på sådant här själv, inte så bra att bli inblandad som privatperson om det är något Ukrainskt maffia-gäng som varit i farten.

Permalänk
Hedersmedlem

Alltså, en fråga.

Om det handlar om pengar som blivit stulna, är det inte lättare att följa dem istället?

Permalänk
Medlem

@pv2b: Det stämmer, saftiga belopp som har blivit stulna på tusentals olika konton. Givetvis har en undersökning inleds och pengarna tas ut via neteller nere i ukrina på en mängd olika konton.

Permalänk
Inaktiv

** Tråd lätt rensad från §1 ("kastandet av pajer"), vänligen ignorera rensning och fortsätt diskussionen //mod **

Permalänk
Medlem

Vissa trådar önskar man att man kunde hittat innan moderatorerna hittade den xD! Riktigt spännande det här med att spåra kriminella

Hoppas det löser sig för dig!