Wieder Hacker-Angriff auf web.de und gmx

ApeZilla

Lieutenant
🎅Rätsel-Elite ’23
Registriert
Juli 2005
Beiträge
949
Achtung! Kürzlich gab es wieder einen Hackerangriff mit Passwortdiebstahl von Accounts zum Versenden von SPAM bei web.de und angeblich GMX.
Leider wurde ich auch Opfer und mein Account wurde gesperrt. Nach tel. Rücksprache mit dem web.de Support arbeite man aber an der Sache.
Betroffene sollten umgehend das Passwort ändern und das System auf Viren und Trojaner überprüfen.
Gruss
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    108,8 KB · Aufrufe: 898
Zuletzt bearbeitet:
Hi,

kann das noch jemand bestätigen?
Ich lese keinerlei Meldungen...
 
also wenn ich mich bei meinem gmx account einloggen will, bekomme ich auch diese Meldung!

Ich hab aber ausschließlich meinen account über outlook laufen, deshalb taucht die Meldung da nicht auf... Konnte nix auffälliges feststellen. Werde es mal ändern, man weiß ja nie^^
 
mein Gott das passiert so häufig^^ Brute force und Wörterbuch Attacken sind nun wirklich nix neues. Ich habe nun seit 11 Jahren mein Postfach bei GMX und es ist nie was passiert. ich habe nun seit 2 Jahren das selbe 25 stellige PW, da war auch noch nie was mit.
 
Also ich selbst habe drei Adressen bei web.de, bei keiner einzigen diese Meldung. Entweder Glück gehabt oder die Meldung kommt erst später ...
 
konnte es selbst beobachten, bei einem Account mit einfachen 6stelligen Passwort, war der Account nach wenigen Wochen gesperrt worden, da er wohl gehackt wurde und Spam darüber versandt wurde. Ich persönlich nutze immer Passwörter mit mehr als 10 Zeichen mit Zahlen, Sonderzeichen, Groß- und Kleinbuchstaben und bis jetzt ist noch nie was passiert.
 
Vielleicht wird es jetzt Zeit, auf gmail umzusteigen. Ich hatte sowohl gmx als auch web.de. Im Vergleich zu gmail - ach das kann man gar nicht vergleichen. Sagen wir mal so: Ich vermisse nichts! Und jetzt bitte keine Privacy-Debatte.
 
Grad geguckt.

Sowohl beim GMX als auch bei Web nix.
 
Oh mann wo führt das nur hin? E-Mailadressen werden gehackt, Ebaykonten werden gehackt, Paypalkonten werden gehackt oder man bekommt Phishingmails und klickt die saublöd an... wenn ich so einen Fratz mal in die Finger bekomm der sich auch noch damit brüstet...

So bekomme ich meine Mutter und meinen Onkel nie ans Internet.
 
Ob jemand eine Wörterbuchattacke gegen nebukadnezar.ll @web.de oder gegen nebukadnezar.ll @gmail.de durchführt, das macht sicherheitstechnisch doch keinen Unterschied. Was soll der Wechsel da bringen?
Kein Anbieter kann sich dagegen wehren, dass jemand versucht z.B. über ein Botnetz durch Anfragen von vielen verschiedenen IPs aus über einen längeren Zeitraum gemächlich nach und nach Passwortkombinationen ausprobiert.
 
Zuletzt bearbeitet:
Atkatla, das ist schlichtweg falsch. Hotmail zum Beispiel unterbindet Logins für 15 Minuten nach etwa 5 - 10 Versuchen komplett für den gesamten Account.
 
Sicher ist in der modernen Zeit nichts mehr. Was programmiert ist, kann auch geknackt werden.
Eine Tür geht immer auf.
 
Zuletzt bearbeitet:
Atkatla, wieso liest man nie etwas über Hacking bei gmail? OK, die Chinesen verschicken Malware und hacken dann die Nutzer. Aber mit Wörterbuchattacke kommst Du meiner Meinung nach nicht weit bei einem MEGAKonzern wie Google. Das einzige, worauf deren Geschäftsgrundlage beruht ist Werbung und Vertrauen. Wenn die das einmal verspielen, ist alles aus.
 
Hallo
Also bei mir kommt keine Meldung beim einloggen. Ansonsten was gibt es auf der Welt was noch nicht von welchen sich schlau vorkommenden Personen ( um sich Geltungswert zu verschaffen oder was auch immer )gehackt wurde .
mfg
 
Zuletzt bearbeitet:
Smagjus schrieb:
Atkatla, das ist schlichtweg falsch. Hotmail zum Beispiel unterbindet Logins für 15 Minuten nach etwa 5 - 10 Versuchen komplett für den gesamten Account.

Deswegen stand in meinem Post auch "Anfragen von vielen verschiedenen IPs aus über einen längeren Zeitraum gemächlich nach und nach". Nicht jede Attacke ist Brute Force mit hoher Frequenz. Da das dann länger dauert ist Phishing logischerweise effizienter.
Ergänzung ()

nebukadnezar.ll schrieb:
Atkatla, wieso liest man nie etwas über Hacking bei gmail?
Weil du z.B. nicht nach "gmail account hacked" gegooglet hast?

Aber mit Wörterbuchattacke kommst Du meiner Meinung nach nicht weit bei einem MEGAKonzern wie Google. Das einzige, worauf deren Geschäftsgrundlage beruht ist Werbung und Vertrauen. Wenn die das einmal verspielen, ist alles aus.
Die Größe eines Konzerns ist ohne weiteres kein verbessernder Faktor bei der Sicherheit. Wenn du bei gmail ein schwaches Passwort verwendest, kann die Größe des Konzerns dies nicht ausgleichen. Wenn ich die eMail-Adresse kenne und das Passwort schwach ist (z.B. googletest) kann google rein gar nix tun, um an diesem Punkt die Sicherheit zu erhöhen.
Es hängt immer am Nutzer. Nur er kann ein starkes Passwort vergeben und zwei-Wege-Authentifizierung verwenden. Wenn er auf beides verzichtet nützt dem Konzern auch kein Vertrauens-Marketing.

Ebenso kann google nix machen, wenn dein Passwort gephisht wurde und du keine Zwei-Wege-Authetifizierung verwendst.
 
Zuletzt bearbeitet:
also ich hab mein Passwort heute früh geändert.

Jetzt wollte ich grad nach meinen Emails sehen und bin nicht mehr reingekommen weil das Passwort falsch ist... Was ist das für ein Sch...

Wie lang dauert das bis wann es wieder probiern kann?
 
Versuch nochmal das alte und das neue PW. Wenn nichts geht, ruf mal den Support an.
Vielleicht hängt es ja mit den aktuellen Problemen zusammen.
Edit:Mein Account wurde endlich wieder freigeschaltet.
Gruss
 
Zuletzt bearbeitet:
Atkatla schrieb:
Kein Anbieter kann sich dagegen wehren, dass jemand versucht z.B. über ein Botnetz durch Anfragen von vielen verschiedenen IPs aus über einen längeren Zeitraum gemächlich nach und nach Passwortkombinationen ausprobiert.
Wie lang soll der Zeitraum sein? Wenn du das KONTO nach 3 Fehlversuchen innerhalb von 10Min für 10 Min sperrst (unabhängig von der IP), dann hast du 9 Versuche pro Stunde & Account, weltweit. Macht nichtmal 80.000 Versuche im Jahr für jeden Account.
Wenn du hingegen sagst "Sperre IP nach x Fehlern in Y Min für Z Min", dann hast du das gesamte Botnet sehr zügig ausgehebelt, denn dann gehst du nicht nach Konten sondern einfach nur nach falschen Logins insgesamt. So arbeitet z.B. Fail2Ban (und es arbeitet guuuuuut).
 
Zurück
Oben