Skip to forum
Der I got hacked Th...
 
Benachrichtigungen
Alles löschen

Der I got hacked Thread

44 Beiträge
27 Benutzer
186 Reactions
5,666 Ansichten
GeeBee
Joined: 18.02.2007

Original von wump1
Kann ich so nur unterschreiben. Hier kann man checken, ob seine Daten auf einer der großen Listen geleakt wurde (sehr wahrscheinlich).

Bestimmt so eine Social Engineering Seite, auf der man gutgläubig seine E-Mail Adresse angibt und schwuppdiwupp taucht die dann auch irgendwo auf, richtig?


Antwort
Zitat
kaisler911
Joined: 09.08.2007

Wurde vor kurzem sowohl bei ebay als auch bei pokerstars gehackt.

Bei ebay war das ärgerliche, dass mein Paypal-Acc dort so hinterlegt ist, dass man für dort das Passwort nicht nochmal eingeben muss. Also hat sich irgendjemand mal Forza und PubG für die Xbox One über meinen Account gekauft. Mir ist es aufgefallen als ich eine Antwort vom Händler auf eine vom Hacker gestellte Frage per Mail bekommen habe. Blöd für den Hacker war, dass der Händler die Keys nur über Mail verschickt und der Hacker auf meine Mails kein Zugriff hatte.

Geld war fix wieder zurückgebucht, da Händler, ebay und paypal schnell auf meine Nachrichten reagiert haben.

Bei Pokerstars hab ich auch irgendwann mal eine Mail erhalten, dass mein Account gehackt wurde. Da derjenige mit gestohlenen Kreditkartendaten ordentlich eingezahlt hat und - wie könnte es anders sein - alles fix verzockt hat, fordert Pokerstars nun das komplette Geld von mir, da natürlich das Geld zurückgebucht wurde. Nun ist mein Konto gesperrt - womit ich gut leben kann
Schon interessant, dass man dort mit fremden Kreditkartendaten, dessen Namen nicht mit dem Besitzer übereinstimmen, einfach so einzahlen kann.


Antwort
Zitat
Krach-Bumm-Ente
Joined: 01.05.2006

Sicherheit und Usability ist ja immer ein gewisser trade-off (bestes Beispiel TAILS, was ich für alles nutze was mit Cryptocurrencies zu tun hat). Bald werde ich mir ein (IT-)System (recht simpel) für meine Selbstständigkeit aufbauen müssen. Wenn ich das komplett von allem trenne was privat ist und auf dem Arbeits-PC nichts privates mache, dann kann ich da z.B. auch macOS nutzen, oder? Es gibt ein zwei Programme die für meine Arbeit echt top sind, aber halt nur macOS/Windows Versionen haben (und auf macOS besser sind). Privat nutze ich Linux Mint momentan (und ein völlig unsicheres Smartphone mit stock-android :( )


Antwort
Zitat
wump1
Joined: 05.01.2007

Original von kaisler911
Schon interessant, dass man dort mit fremden Kreditkartendaten, dessen Namen nicht mit dem Besitzer übereinstimmen, einfach so einzahlen kann.

Geht wohl auch bei Amazon. Dort wird nicht mal der CVV abgefragt.

Original von GeeBee

Original von wump1
Kann ich so nur unterschreiben. Hier kann man checken, ob seine Daten auf einer der großen Listen geleakt wurde (sehr wahrscheinlich).

Bestimmt so eine Social Engineering Seite, auf der man gutgläubig seine E-Mail Adresse angibt und schwuppdiwupp taucht die dann auch irgendwo auf, richtig?

Auf die Webseite wird immer in News großer Verlage verlinkt. Glaub schon, dass die legit ist.


Antwort
Zitat
GeeBee
Joined: 18.02.2007

Original von wump1

Original von GeeBee

Original von wump1
Kann ich so nur unterschreiben. Hier kann man checken, ob seine Daten auf einer der großen Listen geleakt wurde (sehr wahrscheinlich).

Bestimmt so eine Social Engineering Seite, auf der man gutgläubig seine E-Mail Adresse angibt und schwuppdiwupp taucht die dann auch irgendwo auf, richtig?

Auf die Webseite wird immer in News großer Verlage verlinkt. Glaub schon, dass die legit ist.

KK, danke für die Info. :f_drink:


Antwort
Zitat
3rdTwin
Joined: 25.04.2006

Es ist zumindest mal problematisch, dass man da einfach jede eMail Adresse eingeben und dann ja teilweise sehen kann, wer wo angemeldet war/ist. Und wenn jemand irgendwie an ein Passwort von mir gekommen ist, kann er über die Seite gleich mal rausfinden wo ich noch angemeldet bin und ob das Passwort an anderer Stelle vielleicht auch funktioniert.

Ich habe mal eine Seite gesehen die den gleichen Service angeboten hat, allerdings wurde hier nicht direkt angezeigt, ob man betroffen ist, sondern es wurde ein Bericht per Mail an die entsprechende Adresse geschickt. Somit kann auch nur derjenige den Bericht einsehen, der auch Zugang zu dieser eMail hat. Ist in meinen Augen die bessere Lösung, finde ich aber gerade nicht.


Antwort
Zitat
Fantomas741
Joined: 13.08.2006

Wir werden grad zugespammt von Leuten die angeblich von unserem Server mails verschicken und ich jedes mal sage man guckt doch mal auf die Absenderadresse ihr kackDAUs


Antwort
Zitat
Atzenmax
Joined: 17.10.2007

blackliste halt *@deinedomain.de von extern du kacknup


Antwort
Zitat
Fantomas741
Joined: 13.08.2006

Die mails kommen ja von Randomdomain man verwendet nur den Alias Namen von Mitarbeitern die vermutlich irgendwo auf der Webseite abgefischt werden...

PS Selber NUP


Antwort
Zitat
breakingmeth
Joined: 25.01.2011

Original von GeeBee

Original von wump1

Original von GeeBee

Original von wump1
Kann ich so nur unterschreiben. Hier kann man checken, ob seine Daten auf einer der großen Listen geleakt wurde (sehr wahrscheinlich).

Bestimmt so eine Social Engineering Seite, auf der man gutgläubig seine E-Mail Adresse angibt und schwuppdiwupp taucht die dann auch irgendwo auf, richtig?

Auf die Webseite wird immer in News großer Verlage verlinkt. Glaub schon, dass die legit ist.

KK, danke für die Info. :f_drink:

Also ich habe nie Probleme gehabt mit Hack angriffen. Und dachte mir am Montag ich checke mit dieser pwnd Internetseite mal meine alte Email.
Und ja gab 3 Treffer. Zufälligerweise wurde daraufhin direkt mein Epic Games Konto gehackt.
Zufall? Glaube ich nicht.. Glaube da liest jemand die letzten Suchbegriffe aus um nur Aktive Mail Addressen anzugreifen.


Antwort
Zitat
Renne01
Joined: 15.05.2007

Original von breakingmeth

Original von GeeBee
...
Glaube da liest jemand die letzten Suchbegriffe aus um nur Aktive Mail Addressen anzugreifen.

Das kann gut sein. Deshalb macht es relativ wenig Sinn seine Mailadresse irgendwo bekanntzugeben. Du weißt ja nicht, ob das nicht auch wieder ein Trick ist. Einfach regelmäßig die Mailadressen wechseln, für möglichst alles eigene Adressen verwenden und nur diejenigen bekannt geben, die unwichtig sind. Fakenamen sind auch keine blöde Idee. Denn heutzutage gibt wahrscheinlich fast jedes Unternehmen Daten weiter. Ich hab mal in einem gearbeitet, das solche Adressdaten gekauft hat. Das ist ein riesen Geschäft. Wer meint, dass er diesem oder jenem Unternehmen vertrauen kann, hat damit sehr sehr oft unrecht.


Antwort
Zitat
pg89
Joined: 05.04.2008

Anfragen mitlesen geht nicht so ohne weiteres. Derjenige müsste schon Zugriff auf den Server oder eine zwischenstation haben. Letzteres ist sehr sehr unwahrscheinlich und wenn er Zugriff auf den Server hat, kann er auch direkt in die Datenbank schauen.
Abgesehen davon ist der Aufwand generell viel zu groß, da man sich random Anfragen stellen kann, wenn man es drauf anlegt..


Antwort
Zitat
Tartarus
Joined: 29.10.2006

Original von 3rdTwin
Ich habe mal eine Seite gesehen die den gleichen Service angeboten hat, allerdings wurde hier nicht direkt angezeigt, ob man betroffen ist, sondern es wurde ein Bericht per Mail an die entsprechende Adresse geschickt. Somit kann auch nur derjenige den Bericht einsehen, der auch Zugang zu dieser eMail hat. Ist in meinen Augen die bessere Lösung, finde ich aber gerade nicht.

meinst du das hier??

Ich glaube etwas ähnliches gab es auch mal vom bsi. Immer wenn irgend ein global player ala amazon oder facebook gehackt wird und Datensätze mit Millionen Accounts gestohlen werden kommt doch so was raus.


Antwort
Zitat
MfGOne
Joined: 17.08.2006

Original von Fantomas741
Wir werden grad zugespammt von Leuten die angeblich von unserem Server mails verschicken und ich jedes mal sage man guckt doch mal auf die Absenderadresse ihr kackDAUs

arbeitest du zufällig bei pb.com? :thinking:


Antwort
Zitat
3rdTwin
Joined: 25.04.2006

Original von Tartarus

Original von 3rdTwin
Ich habe mal eine Seite gesehen die den gleichen Service angeboten hat, allerdings wurde hier nicht direkt angezeigt, ob man betroffen ist, sondern es wurde ein Bericht per Mail an die entsprechende Adresse geschickt. Somit kann auch nur derjenige den Bericht einsehen, der auch Zugang zu dieser eMail hat. Ist in meinen Augen die bessere Lösung, finde ich aber gerade nicht.

meinst du das hier??

ja


Antwort
Zitat
wump1
Joined: 05.01.2007

Es gab in letzter Zeit einige Megaleaks. Ich glaube, es war Ebay (oder Paypal?)... somit dürfte so gut wie jeder betroffen sein. Egal, wie sehr ihr euch selbst schützt.

Die Email-Passwortkombination nehmen dann "Hacker" und senden folgenden Spam (dieser ging an mich):

Hello

I'm the hacker who cracked your email address and device a couple of weeks ago.

You typed in your passcode on one of the internet sites you visited, and I intercepted this.

This is the security password from xxxxxxxxxxxxxxx on moment of compromise: xxxxxxxxxxxx

No doubt you can can change it, or perhaps already changed it.

Then again this won't matter, my own malware modified it every time.

Do not necessarily consider to contact me personally or find me.

By way of your own email, I uploaded malware code to your Operation System.

I saved your entire contacts along with friends, fellow workers, family members and the comprehensive record of visits to the Web resources.

Additionally I installed a Trojan on your system.

You're not my only prey, I normally lock computer systems and ask for the ransom.

However I ended up being struck through the sites of close content material that you frequently visit.

I am in shock of your current fantasies! I've certainly not noticed something like this!

Thus, when you had fun on piquant web pages (you know what I am talking about!) I made screen shot with utilizing my program through your camera of yours system.

Following that, I combined them to the content of the particular currently seen site.

Now there will be laughter when I send these pictures to your acquaintances!

Nevertheless I am certain you do not need that.

Hence, I expect payment from you for my silence.

I consider $869 is an satisfactory price with regard to it!

Pay with Bitcoin.

My Bitcoin wallet is xxxxxxxxxxxxxx

If you do not understand how to do this - enter in to Google 'how to send money to a bitcoin wallet'. It is not difficult.

Immediately after getting the given amount, all your information will be right away eliminated automatically. My trojan will also get rid of itself out of your operating-system.

My Virus possess auto alert, so I know when this email is opened.

I give you 2 days (Forty eight hrs) to make a payment.

If this does not take place - just about all your contacts will get insane images from your dark secret life and your device will be blocked as well after 48 hours.

Do not end up being stupid!

Cops or buddies won't aid you for certain ...

PS I can give you recommendation for the future. Never key in your passwords on risky web-sites.

I expect for your discretion.

Adios.

Auch interessant, dass der sonst ausgezeichnete Spamfilter gerade so eine Mail durchlässt.


Antwort
Zitat
pokahface
Joined: 23.11.2006

Gib mal die BTC Adresse raus. Möchte sehen wer da echt was hingesendet hat.


Antwort
Zitat
Fantomas741
Joined: 13.08.2006

Original von wump1
Es gab in letzter Zeit einige Megaleaks. Ich glaube, es war Ebay (oder Paypal?)... somit dürfte so gut wie jeder betroffen sein. Egal, wie sehr ihr euch selbst schützt.

Die Email-Passwortkombination nehmen dann "Hacker" und senden folgenden Spam (dieser ging an mich):

Spoiler

Hello

I'm the hacker who cracked your email address and device a couple of weeks ago.

You typed in your passcode on one of the internet sites you visited, and I intercepted this.

This is the security password from xxxxxxxxxxxxxxx on moment of compromise: xxxxxxxxxxxx

No doubt you can can change it, or perhaps already changed it.

Then again this won't matter, my own malware modified it every time.

Do not necessarily consider to contact me personally or find me.

By way of your own email, I uploaded malware code to your Operation System.

I saved your entire contacts along with friends, fellow workers, family members and the comprehensive record of visits to the Web resources.

Additionally I installed a Trojan on your system.

You're not my only prey, I normally lock computer systems and ask for the ransom.

However I ended up being struck through the sites of close content material that you frequently visit.

I am in shock of your current fantasies! I've certainly not noticed something like this!

Thus, when you had fun on piquant web pages (you know what I am talking about!) I made screen shot with utilizing my program through your camera of yours system.

Following that, I combined them to the content of the particular currently seen site.

Now there will be laughter when I send these pictures to your acquaintances!

Nevertheless I am certain you do not need that.

Hence, I expect payment from you for my silence.

I consider $869 is an satisfactory price with regard to it!

Pay with Bitcoin.

My Bitcoin wallet is xxxxxxxxxxxxxx

If you do not understand how to do this - enter in to Google 'how to send money to a bitcoin wallet'. It is not difficult.

Immediately after getting the given amount, all your information will be right away eliminated automatically. My trojan will also get rid of itself out of your operating-system.

My Virus possess auto alert, so I know when this email is opened.

I give you 2 days (Forty eight hrs) to make a payment.

If this does not take place - just about all your contacts will get insane images from your dark secret life and your device will be blocked as well after 48 hours.

Do not end up being stupid!

Cops or buddies won't aid you for certain ...

PS I can give you recommendation for the future. Never key in your passwords on risky web-sites.

I expect for your discretion.

Adios.

Auch interessant, dass der sonst ausgezeichnete Spamfilter gerade so eine Mail durchlässt.

Die Mail haben sie gut verbessert letztes Jahr gabs nur Mails das man auf Porno seiten war und Villain Fotos hat wie man sich einen kloppt... die Passwörter die man mal verwendet hat sind tatsächlich echt und müssen mal irgendwann bei ner großen Hack Welle abgefischt worden sein und werden zumindest bei vielen noch Gültig sein was den Druck mal deutlich erhöht.


Antwort
Zitat
wump1
Joined: 05.01.2007

Original von pokahface
Gib mal die BTC Adresse raus. Möchte sehen wer da echt was hingesendet hat.

1ECHMuoNRZsxyaNsejpKttdZUgppNyENNM

Gestern noch eine Mail bekommen, die auch wieder nicht im Spam gelandet ist.

Spoiler


Antwort
Zitat
BrEaKdOwNpG
Joined: 21.01.2005

Original von wump1
Es gab in letzter Zeit einige Megaleaks. Ich glaube, es war Ebay (oder Paypal?)... somit dürfte so gut wie jeder betroffen sein. Egal, wie sehr ihr euch selbst schützt.

Die Email-Passwortkombination nehmen dann "Hacker" und senden folgenden Spam (dieser ging an mich):

Hello

I'm the hacker who cracked your email address and device a couple of weeks ago.

You typed in your passcode on one of the internet sites you visited, and I intercepted this.

This is the security password from xxxxxxxxxxxxxxx on moment of compromise: xxxxxxxxxxxx

No doubt you can can change it, or perhaps already changed it.

Then again this won't matter, my own malware modified it every time.

Do not necessarily consider to contact me personally or find me.

By way of your own email, I uploaded malware code to your Operation System.

I saved your entire contacts along with friends, fellow workers, family members and the comprehensive record of visits to the Web resources.

Additionally I installed a Trojan on your system.

You're not my only prey, I normally lock computer systems and ask for the ransom.

However I ended up being struck through the sites of close content material that you frequently visit.

I am in shock of your current fantasies! I've certainly not noticed something like this!

Thus, when you had fun on piquant web pages (you know what I am talking about!) I made screen shot with utilizing my program through your camera of yours system.

Following that, I combined them to the content of the particular currently seen site.

Now there will be laughter when I send these pictures to your acquaintances!

Nevertheless I am certain you do not need that.

Hence, I expect payment from you for my silence.

I consider $869 is an satisfactory price with regard to it!

Pay with Bitcoin.

My Bitcoin wallet is xxxxxxxxxxxxxx

If you do not understand how to do this - enter in to Google 'how to send money to a bitcoin wallet'. It is not difficult.

Immediately after getting the given amount, all your information will be right away eliminated automatically. My trojan will also get rid of itself out of your operating-system.

My Virus possess auto alert, so I know when this email is opened.

I give you 2 days (Forty eight hrs) to make a payment.

If this does not take place - just about all your contacts will get insane images from your dark secret life and your device will be blocked as well after 48 hours.

Do not end up being stupid!

Cops or buddies won't aid you for certain ...

PS I can give you recommendation for the future. Never key in your passwords on risky web-sites.

I expect for your discretion.

Adios.

Auch interessant, dass der sonst ausgezeichnete Spamfilter gerade so eine Mail durchlässt.

hauptsache er hat mich beim wichsen vor hardcoreporn erwischt, durch meine nicht vorhandene webcam. aiai. :f_love:


Antwort
Zitat