Netzwerkverkehr komplett anzeigen

Peleke

Lieutenant
Registriert
Feb. 2006
Beiträge
841
Ich bin gerade von einem Kreditkartenmissbrauch getroffen worden und kann mir nicht vorstellen wie es dazu kam. Am PC nutze ich ESET Nod32 und weder der Virenscanner, noch die Firewall haben mir etwas verdächtiges angezeigt.
Die Daten habe ich zudem erst max. zwei Mal im Internet eingegeben.
Zur Sicherheit möchte ich aber doch mein System checken.
Deswegen die Fragen: Gibt es eine Möglichkeit Netzwerkverkehr vor einer normalen Firewall zu verstecken und ein Programm, dass wirklich jede Verbindung anzeigt?
Ich nutze Vista Ultimate SP1 mit 32 Bit.
Nach einem Check werde ich trotzdem das System neuinstallieren, trotzdem interessiert mich, ob etwas zu entdecken ist und ich mir evtl. um weitere Daten Sorgen machen sollte.
Danke für Hilfe.
 
Du könntest dir z.b. mit Netlimiter alle Programme und Prozesse anzeigen lassen die irgendwie Netzwerkverkehr verursachen.

Oder du nimmst einen Packet Sniffer wie Wireshark und schneidest den Verkehr mit. Hierzu solltest du aber schon ein paar Grundkenntnisse in Sachen Netzwerkverkehr und Protokolanalyse haben.
 
Zwar zeigt Netlimiter an, was gerade sendet, aber in dem Moment ist es doch eigentlich schon zu spät.

Da ich selber mit der Kreditkarte XBox Live und ähnliches abwickele, bekomme ich immer Panik wenn ich soetwas lese.

Darf ich erfahren wo Du welche Daten eingetragen hast? Wa sonst wer am PC?
Welche Verbindung nutzt Du ? (DFÜ oder per Router)
 
Sonst war keiner am PC, zumindest die dreistellige Sicherheitsnummer auf der Rückseite ist nirgendwo abgespeichert und erst max. sechs Mal eingegeben (1x PS3, 5x PC).
Verbindung per WLAN (WPA2) an Fritz!Box 7170.
An der PS3 für ein Spiel im PSN und am PC bei Expedia, hostels.com, Australia WHV und yha.com.au.
Eigentlich alles vertrauenswürdige Seiten.
Kann es sonst evtl. schon bei der Herstellung eine Sicherheitslücke gegeben haben? Man hörte ja so einige Datenverkäufe in letzter Zeit...
 
bei mir ist es das gleiche. Xbox, Amazon, Expedia auch über Router.
Hmm, so langsam bekomme ich da Angst.

Es scheint ja so, als ob nur ne Sicherheitslücke in Frage käme.
Nur welche, wann, wie und wodurch benutzt wurde lässt sich wohl nicht mehr ermitteln.

Musst Du selber dafür gerade stehen oder hast Du irgendeinen Schutz ( Versicherung, vertragl. Bestimmungen des Kreditgebers bei Missbrauch) ?
 
Keine Versicherung (gerade erfahren, vorher nicht darum gekümmert), dadurch, dass auf meine Daten geflogen wurde (also im doppelten Sinne ;)) sollte sich aber mit Hilfe der Polizei recht schnell der Täter ausfindig machen lassen. Ziemlich dämlich Flugtickets mit geklauten Kreditkartendaten zu kaufen. Da kann man ja über den Pass bzw. die Personendaten (hoffentlich nicht alles gefälscht) recht schnell den Täter ausfindig machen.
Werde dann noch mal NetLimiter ausprobieren, Kollegen meinten es könnte auch eine Sicherheitslücke beim Hersteller der Karten geben oder wie auch immer. Schon ziemlich mysteriös. Wahrscheinlich werde ich nie erfahren wie die Daten weitergegeben wurden...
 
ok, aber imemrhin. Wenn der Täter nun geschnappt wird, ists mit ner Schadensersatzvorderung Deinerseits ja alles geklärt.

Könntest Du nochmal Posten, was dabei rausgekommen ist. Würde mich brennend interessieren. Gern auch per PM
 
einfachste Frage: Wo hast du die Daten eingegeben? Absolute Grundvoraussetzung ist SSL-Verschlüsselung und ein gültiges Zertifikat, ansonsten kann quasi jeder den Datenverkehr mitlesen (vernünftig gesichertes WLan?). Muss also gar nicht sein, dass du nen Keylogger o.ä. drauf hast, sondern, dass deine Verbindung mitgelesen wurde (ich kann z.B. in meinem Wohnheimnetzwerk selbst mit Kasperskys einfacher Netzwerkpaket-Analyse (in KIS 2009) vieles in den Datenpaketen in Plain-Text mitlesen; z.B. Emailadressen oder Benutzernamen; selbst bei Datenpaketen, die gar nicht an mich adressiert waren oder von mir kamen).
 
Ich wohne alleine, das WLAN ist mit WPA2 gesichert und laut Wireshark u. Packetyzer gehen auch keine verdächtigen Pakete von meinem Rechner aus. Somit ist mein Rechner (sehr wahrscheinlich) nicht betroffen. In mein Netzwerk kann auch keiner eingedrungen sein (und kauft dann noch Tickets von Bukarest nach London!).
Es bleibt also höchstens noch ein Sicherheitsloch bei einem der Anbieter bei denen ich etwas gekauft habe (waren ja nur sehr wenige) oder bei der Herstellung eine Lücke.
Als ich eben bei der Polizei war wurde mir gesagt, dass der Täter wahrscheinlich selbst mit richtigem Namen nicht gefasst werden kann, da er zu den Sinti & Roma gehören könnte (keine Vorurteile sondern Erfahrungen aus ähnlichen Fällen). Das Geld würde dann die Versicherung der Bank an das Flugunternehmen zahlen und ich habe die Buchungen ja bereits zurückbuchen lassen, bin also auch erstmal raus.
Mal gespannt ob sich noch etwas unerwartetes ergibt...
Danke erstmal!
 
Da kann man ja über den Pass bzw. die Personendaten (hoffentlich nicht alles gefälscht) recht schnell den Täter ausfindig machen.
Träum mal weiter- wenn der Täter Momungo Matunga heißt und sagen wir nach Siera Leone gefahren ist, kriegt ihn keiner, übrigens man muss immer drauf achten, WO man die Kreditkartendateien eingibt, ist die Seite anständig verschlüsselt, sind die Sicherheitszertifikate vielleicht abgelaufen, ob es sich nicht um eine Fishingseite handelt etc. Es muss nicht immer ein Trojaner sein, obwohl auch die Möglichkeit besteht. Im Grunde sollte man eine Kreditkarte soweit wie möglich im Internet vermeiden, und wenn schon nur bei absolut sicheren Seiten einsetzen, Gruß ;)
 
Die sind zu viert von Bukarest nach London mit British Airways geflogen.
British Airways wird dann wohl auf den Kosten sitzen bleiben...
 
Hier bist nicht ausschließlich du fuer verantwortlich, in solchen Unternehmen gibt es leider auch genuegend "schwarze Schafe" die damit handeln, weil der Markt sehr lukrativ ist & Gelegenheit macht nunmal Diebe. Unter anderem sind Sicherheitsluecken auch bei solchen Unternehmen nicht ausgeschloßen wie wir in der Vergangenheit schon mehrfach erfahren durften, wegen Nachlaessigkeit Problemlos im Internet Zugaengliche Kundendaten etc pp...

Da mir solch ein Fall noch nicht persoenlich untergekommen ist, wuerde ich mich erster Hand mit meiner Bank auseinander setzen, das sofortige annullieren der Zahlung ist vollkommen Richtig immerhin sind die Banken um den schnellen Missbrauch von Kreditkarten bestens im Bilde, Vor & Nachteile.


mfg
 
Die sind zu viert von Bukarest nach London mit British Airways geflogen.
Das spricht, es sind wahrscheinlich rumänische Kriminellen und London war für die möglicherweise nur Zwischenstopp. Leider verkaufen Hacker oder korrumpierte Mitarbeiter solche Nummer und zwar ziemlich billig. So werden die gekappten Nummer genau so einmalig für Tickets od. Ähnliches benutzt. Hoffe du haftest nicht alleine für den ganzen Mist, weiss nicht wie hier die rechtliche Lage ist. Gruß!
 
ct 06/09 s.16:mit Grafikpower WLANS hacken - Ein russisches Tool entschlüsselt innerhalb von Minuten sichere WLAN-Kennwörter....Schnell geknackt:Wörterbuch & Grafikkarte knacken fast alles.......

(Anfrage hat Jemand zufällig noch ne Kalaschnikow oder wenigstens nen Faustkeil als Gegenwehr........?)
((Hey mir ist alles egal - ich war jetzt beim Psychator und habe für n 1/4 Jahr Narrenfreiheit!))
 
Wie es derzeit aussieht muss ich gar nichts bis 50€ zahlen.
Das geht noch. Bis das allerdings komplett durch ist könnte dauern...
 
Hallo,

ich bin mittels einiger Suchbegriffe auf diese Seite gestoßen. Ich habe kürzlich über Expedia.fr (nicht .de) Flüge mit Bristish Airways gebucht. Einen Tag, nachdem British Airways abgebucht hatte, wurde eine shopping tour mit meiner Kreditkarte im Großraum London vorgenommen. Ich habe 2 firewalls und andere Sicherheitsmechanismen (von einem IT-ler eingerichtet, da ich ein Laie diesbezüglich bin).
Ich habe 3 Programme durch mein System gejagt, um ggf. einen Trojaner zu finden um ganz sicher zu gehen....alles i.O.

Daher vermute ich, daß die Daten entweder nicht sicher an Bristish Airways übermittelt wurden oder aber jemand sich bei BA selbst der Daten habthaft gemacht hat oder expedia.fr nicht sicher ist, was ich mir aber nicht vorstellen kann.

Eine Strafanzeige läuft...ich habe sogar heute abend nach langem Recherchieren eine Lieferadresse in London ausfindig gemacht, wohin die mit meiner Karte bestellten Kleidungsstücke geliefert wurden.
Diese Ergebnisse werde ich natürlich meiner Bank und der Polizei morgen mitteilen.

Beste Grüße[/FONT]
 
Zuletzt bearbeitet:
Oha, klingt ja auch interessant. Und vorher hast du nie die Kreditkartendaten im Internet verwendet?
Ich habe jetzt übrigens das ganze Geld wieder bekommen. Ich bin mir sicher, dass es bei dir auch so laufen wird.
Kannst hier ja mal ab und zu berichten...
 
Ich war auch vor ein paar Monaten vom Kreditkartenmissbrauch betroffen. Ein Abgreifen der Kartendaten bei der Eingabe am Pc kann ich ausschließen.
Verwende:
  • Surfe mit eingeschränkten Rechten
  • Halte OS und auch Programme immer aktuell (Adobe Flash, Java, usw.)
  • Verwende Antiviren Scanner
  • Lade keine Cracks oder Dateien aus Filesharing
  • kein Wlan

Hab zuvor vielleicht dreimal bei einem Online Shop meine Kreditkarten Daten hinterlassen. (Amazon.de, weg.de und bei einer verschlüsselten Übertragung bei einem Online Shop in England)

Es gibt viele Möglichkeiten an Kreditkarten Daten zu kommen.
  • Seite des Online Shops wurde gehackt
  • Mitarbeiter des Shop, oder div. Mitarbeiten beim Kreditkarten Unternehmen haben die Daten an Dritte weiter gegeben.
  • Auch kann man in diversen Börsen Kreditkarten Daten kaufen.

Auch muss man bei Kartenmissbrauch keinen Selbstbehalt bezahlen, außer man hat sich fahrlässig verhalten. (Weitergabe an Dritte usw.)
Man muß nur seiner Kartenabrechnung innerhalb von 30 Tagen widersprechen.
 
Zuletzt bearbeitet:
Bei mir war es ja auch ein englischer Shop mit Verschlüsselung (ShopTo).
Muss also nicht am eigenen PC liegen...
 
Das hat nichts mit deinem PC zu tun, das ist ein Sicherheitsleck beim OnlineShop (Shopto), du bist nicht der einzige mit diesem Problem. Hier und Hier nachzulesen.
 
Zurück
Oben