Tao chưa hiểu ở chỗ làm sao tụi công an nó biết mà bắt thanh niên đấy thông qua chuyển khoản nhỉ ? Vì sau khi tấn công xong nếu tụi công an mới vô điều tra thì vẫn chưa biết ngay được thằng nào làm, cũng không có dấu vết gì vì thanh niên đó fake ip. Hay là điều tra số tiền giao dịch của mấy ngân hàng rồi thấy số tiền nào lớn là nghi vấn ngay ?
Theo kiến thức của t là thế này.
Mỗi thiết bị như điện thoại, máy tính bảng, laptop đều có địa chỉ vật lý của riêng nó, địa chỉ vật lý là một dãy gồm rất nhiều ký tự để phân biệt từng thiết bị. Có rất nhiều điện thoại, máy tính bảng, laptop đang được sử dụng và địa chỉ vật lý của từng thiết bị đều khác nhau.
Khi mình đăng nhập một ứng dụng mạng trên một thiết bị, thì địa chỉ vật lý của thiết bị sẽ được đơn vị vận hành ứng dụng đó lưu lại. Cũng tương tự, khi mình truy cập vào web nào đó thì địa chỉ vật lý cũng được đơn vị vận hành web nắm được.
Nhiều khả năng thằng sinh viên này bị lộ danh tính do nó sử dụng các thiết bị (laptop, smartphone) đăng nhập các ứng dụng thể hiện danh tính thật của nó (zalo, VNeID, ví điện tử, My MobiFone, ...) rồi lại dùng các thiết bị này cho việc hack.
Việc fake IP không giúp tránh được việc lộ địa chỉ vật lý. Nếu không fake IP thì cơ quan chức năng dễ truy tìm hơn thôi chứ không phải cứ fake IP là họ không bao giờ tìm ra mình.
Ví dụ thằng sinh viên trên sử dụng laptop và đăng nhập zalo được đăng ký bởi sdt chính chủ trên laptop, smartphone của nó cũng đăng nhập tài khoản zalo đó. Vậy là phía zalo nắm được địa chỉ vật lý của laptop và địa chỉ vật lý của smartphone cùng xài tài khoản mà đã được đăng ký bởi sdt này. Nó dùng laptop trên cho việc hack web của cơ quan chức năng và để lại dấu vết. Từ đó có thể truy ra địa chỉ vật lý của thiết bị laptop, rồi laptop đó đã đăng nhập zalo nên truy ra số điện thoại chính chủ và truy ra địa chỉ vật lý của smartphone, rồi truy ra danh tính đầy đủ nhờ ứng dụng VNeID mà thằng đó đã đăng nhập trên smartphone, rồi từ CCCD tìm ra tài khoản ngân hàng, rồi nhận thấy các thời điểm nó nhận tiền tương ứng với quãng thời gian web bị hack. Vậy là đủ cơ sở để bắt và khám xét chỗ ở.
Chính vì vậy, t mới comment là gặp đứa nào nó giấu danh tính và hack cho vui mà không cần nhận tiền thì mệt cho cơ quan chức năng lắm, rất khó bắt và khó buộc tội. Cụ thể là trong trường hợp đó, đứa hacker sẽ dùng tất cả các thiết bị riêng dành cho việc hack, không dùng đến các thiết bị mà nó đã đăng nhập các ứng dụng mạng thể hiện danh tính thật, sdt thì mua loại chính chủ đã đăng ký của một người lạ mặt nào đó. Nó hack đã đời xong nó tắt hết các thiết bị và tiêu hủy các thiết bị là coi như mất dấu vết. Mà trường hợp này là t nói kiểu hacker đơn độc nha, còn băng nhóm hacker thì nó khác và thường các băng nhóm hacker là có thế lực chống lưng.