捜査機関が犯人を割り出す際の基本は、通信ログから発信元のIPアドレス追跡を行うことだ。通常の通信であれば、契約プロバイダを経由して送信端末の契約者情報まで一直線にたどり着く。だが、組織的な予告犯はこの通常のルートを一切通らない。
彼らが悪用するのが、Tor(The Onion Router)に代表される多段中継型の匿名化ツールや、ログを一切保持しない「ノーログポリシー」を掲げる海外のVPNサービス、さらにはダークウェブ上の秘匿ネットワークである。Torを経由した通信は、世界中に散在するボランティアノードを暗号化されながら3重に中継される。最終的な出口ノードのIPアドレスを突き止めたところで、そこには世界各国の無関係なサーバー情報が残るのみ。警視庁サイバー犯罪対策課などの専門部隊であっても、中継された暗号化通信の鎖を逆探知していく作業は、途方もない数学的・技術的限界に直面する。