Una presunta voce di fuga PrinzEugen su un servizio onion mostra come i gruppi ransomware usino infrastrutture nascoste per amplificare la paura, anche quando non viene nominata alcuna vittima e non è confermata alcuna violazione.
Una inserzione su Ransomware.live collegata a Prinzeugen mostra come un singolo post nel dark web possa suggerire attività di estorsione senza dimostrare una violazione, l'identità di una vittima o l'autenticità di eventuali dati trapelati.
Una nuova voce di vittima e lo spegnimento pianificato di un vecchio sito Tor possono indicare un ricambio nelle infrastrutture di estorsione, ma da soli non costituiscono una violazione confermata.