捜査の手をすり抜ける最大の要因は、攻撃者が幾重にも張り巡らせる高度な匿名化技術だ。犯人グループは通常のブラウザやプロバイダを一切介さず、Tor(The Onion Router)と呼ばれる多段暗号化通信システムを徹底的に悪用している。
Torは世界中に点在するボランティアノードを最低3段階経由して通信を行う。暗号化されたパケットはタマネギの皮のように多層構造になっており、中継サーバーは「直前にどこから来たか」と「直後にどこへ送るか」しか把握できない。最終的な出口ノード(Exit Node)からは送信元の真のIPアドレスが完全に隠蔽されるため、ログを1つずつ辿る通常の手法はここで完全に遮断される。
さらに送信元メールには、スイスに本拠を置く暗号化メールサービスProtonMailなどが用いられるケースが多い。ゼロアクセス暗号化を掲げるサービスでは、運営企業ですらメッセージ本文や発信者のメタデータを復号できない仕様になっている。これらに加えてダークウェブ上で売買される使い捨てのプロキシや、侵害された他人の端末を踏み台にすることで、送信者の足跡はデジタルの迷宮へと完全に消し去られる。