Belgisches Gericht zwingt Registrare zur Herausgabe von Bank- und Krypto-Daten
Ein Gericht in Brüssel hat Domain-Registrare verpflichtet, fast alles über die Personen hinter bestimmten Websites herauszugeben: echte Namen, jede Adresse, Bankkontonummern, Krypto-Wallets und ein ganzes Jahr an Verbindungsprotokollen. Den Betreibern darf man es nicht sagen. Es ist ein scharfer Hinweis darauf, wo Anonymität im Netz tatsächlich bricht, und das ist nicht Ihre IP-Adresse. Es sind der Registrar und die Zahlungsspur hinter der Seite.
Was das Gericht anordnete
Belgiens Anti-Piraterie-Behörde BAPO erließ diese Woche fünf Entscheidungen auf Grundlage einer Anordnung des Brüsseler Handelsgerichts, gerichtet gegen Betreiber von Sport-Streaming-Seiten. Drei Registrare werden genannt, Hosting Concepts, Hostinger und Key Systems, dazu ein weiterer Registrar und eine Registry, die geschwärzt wurden. Was sie liefern müssen, geht weit über eine IP-Adresse hinaus:
- Identität. Der Name des Kunden und jede Postadresse, E-Mail und Telefonnummer, die je mit dem Konto verknüpft war.
- Geld. Vollständige IBANs und die genauen Namen der Kontoinhaber, plus Kartendaten.
- Krypto. Die verwendeten Wallet-Adressen, die Art des Krypto-Assets und die Transaktions-Hash-IDs, die sich in der öffentlichen Blockchain verfolgen lassen.
- Verbindungsprotokolle. Die IP-Adresse, der Gerätetyp, das Betriebssystem und der Browser, mit denen das Konto erstellt wurde, sowie alle Verbindungsdaten der letzten zwölf Monate.
Mit anderen Worten: Die Kette der Firmen, die die Domain registrierte und die Zahlungen abwickelte, wird zu einer vollständigen Identitätsakte gemacht.
Der leise Teil: niemand wird informiert
Die Registrare stehen unter einem Schweigegebot. Sie dürfen weder dem Kunden noch der Presse sagen, dass das Verfahren oder die Anordnung überhaupt existiert. Normalerweise würden EU-Regeln verlangen, den Nutzer zu benachrichtigen, dessen Daten herausgegeben werden, doch BAPO stützt sich auf eine Ausnahme, die bei einer strafrechtlichen Ermittlung greift. So gelangen die Daten zu den Rechteinhabern, während die betroffene Person es nie erfährt. Genau diese Kombination, vollständige Offenlegung plus erzwungenes Schweigen, macht dies zu einem beachtenswerten Präzedenzfall.
Warum ein VPN das nicht abdeckt
Es ist verlockend zu denken, ein VPN mache Sie online anonym, und für Ihren Datenverkehr hilft ein No-Logs-VPN tatsächlich. Ein datenschutzorientierter Anbieter kann sogar Anfragen ablehnen, die er nicht beantworten kann, so wie Proton Dutzende Deanonymisierungs-Anordnungen ablehnte, weil es keine Logs zum Herausgeben führt. Doch nichts davon berührt die Schicht, die hier fiel. Wenn Sie eine Domain auf Ihren Namen registriert oder mit einer nachverfolgbaren Karte oder einer On-Chain-Wallet bezahlt haben, lebt diese Identität beim Registrar und beim Zahlungsdienst, ganz außerhalb des Tunnels. Ein Gericht kann diese Firmen direkt verpflichten, und das ist dieselbe aggressive belgische Durchsetzung wie damals, als Belgien Cloudflare und Google anwies, Piraten-IPTV auf DNS-Ebene zu sperren.