Account eines Online-Shops gehackt - wie und wo den Rechner nach Leaks durchsuchen?

Cardhu schrieb:
Aber willst du jetzt nach der Wahrscheinlichkeit gehen und sicherheitshalber besser mal nichts machen?!
Wenn es um Geld geht, sollte man vllt mal kurz inne halten und sich fragen, ob das jetzt so die beste Idee ist ausgerechnet dann lieber die Eier zu schaukeln.

Also willst du jedes Mal, wenn eines deiner Passwoerter oder Mail-Adressen in einem Leak auftaucht, dein System neuinstallieren?
 
DJMadMax schrieb:
auch diese unproblematische Regelung seitens Witt & Weiden überrascht doch sehr.
Irgendwie schon - zumal die auch zum Otto Konzern gehören... da hab ich mal ne Bettdecke zurückgeschickt, und mich noch gewundert, warum auf dem Rücksende-Etikett "Paul und Paula" stand, statt "Otto" da kamen die sofort mit Inkasso, bis ihnen ihr Fehler klar geworden ist... Andererseits: So klein sind die nicht: 1 Mrd Umsatz, die sollten nen richtiges Shop-System haben...

Selbst wenn du um das neu afsetzen herumkommst: Passwörter ändern muss sein... und zu dem Scam bei Weiden wären ja weitere Infos hilfreich, hat sie das Bestellbestätigungen bekommen? Weil sonst kann es auch einfach Zufalls-Scam sein?
 
Um die erste Frage zu beantworten, was man zum Säubern benutzen kann:

Malwarebytes
Hitman Pro
Emsisoft Emergency Kit
McAfee Stinger

In 99% solcher Fälle wird nicht der PC zu Hause gehackt. Ich gehe nicht davon aus, dass sie sich unbedingt was eingefangen haben musst, sondern dass es sich im eine andere Art des Betrugs handelt oder sie vielleicht auf Phishing hereingefallen ist. Dass sie Opfer eines Leaks geworden ist, kann man auch nicht ausschließen.

"Ich wurde gehackt" lässt darauf eigentlich keine Rückschlüsse zu. Hier müsste man den genauen Ablauf und mehr Details wissen.

Ansonsten genau das: Das entsprechende Passwort ändern, und überprüfen ob es sonst wo noch verwendet wird.
 
Zuletzt bearbeitet von einem Moderator: (Stinger ergänzt)
  • Gefällt mir
Reaktionen: DJMadMax und DFFVB
DJMadMax schrieb:
nachdem ich Windows 10 frisch installiert habe (da war aktuell noch 7 Ultimate drauf) mal nen Crashkurs in KeePass geben
Mach ne bebilderte Anleitung und schreibs auf. Spart dir im nachhinein viel Arbeit. Hab ich auch für einige Kunden damals gemacht und die waren da auch sehr froh drum^^

Mitaru schrieb:
Also willst du jedes Mal, wenn eines deiner Passwoerter oder Mail-Adressen in einem Leak auftaucht, dein System neuinstallieren?
Du kannst den Leak also bestätigen, der hier wohl zu 100% laut dir zutreffen muss? Spannend. Immer wieder interessant mit welcher Überzeugung das eigene Raten vertreten ist.

abulafia schrieb:
In 99% solcher Fälle wird nicht der PC zu Hause gehackt. Ich gehe nicht davon aus, dass sie sich unbedingt was eingefangen haben musst, sondern dass es sich im eine andere Art des Betrugs handelt oder sie vielleicht auf Phishing hereingefallen ist.
Das ist in der Tat nicht so unwahrscheinlich. Aber da dieses eine Prozent eben da ist, sie eh noch Windows 7 benutzt und keine unterschiedlichen Passwörter, bietet sich eine Runderneuerung in Bezug auf Software und Passwortgeraffel geradezu an^^
 
  • Gefällt mir
Reaktionen: DJMadMax
Für "technikfernere" Charaktere ist KeePass nicht der komfortabelste oder schönste Passwortmanager, obwohl ich das selbst benutze. Guck dir auch mal Alternativen an oder zeig ihr welche. Schließlich soll sie ja damit arbeiten.
 
  • Gefällt mir
Reaktionen: DJMadMax
DJMadMax schrieb:
bei Witt & Weiden (Anm. Online-Shop für Kleidung und Geraffel)

Mickey Mouse schrieb:

Mickey Mouse schrieb:
der Web-Shop von Witt&Weiden gehackt wurde

Mitaru schrieb:
dass Witt & Weiden gehackt wurden
Jetzt kann ich nicht mehr anders, das Triggert mich zu sehr mittlerweile:
Es heißt nicht Witt & Weiden.
Die Firma heißt Witt und sitzt in Weiden* in der Oberpfalz.
Also "Witt Weiden", ohne "&". Das ist nicht H und M oder C und A


*Eigentlich sagt man "in der Weiden" als Oberpfälzer. Man fährt "in die Weiden" oder man kommt "von der Weiden". Auch wenn die Ortschaft einfach nur Weiden heißt.

Vielen Dank für die Aufmerksamkeit :D
 
  • Gefällt mir
Reaktionen: DJMadMax und Cardhu
Gut dass wir das geklärt haben 😅
 
  • Gefällt mir
Reaktionen: rg88
Cardhu schrieb:
Du kannst den Leak also bestätigen, der hier wohl zu 100% laut dir zutreffen muss? Spannend. Immer wieder interessant mit welcher Überzeugung das eigene Raten vertreten ist.

Ne stimmt, ein Keylogger ist natuerlich viel wahrscheinlicher. Kommt ja quasi stuendlich vor, dass sich so eine Software ploetzlich auf den Systemen von normalen Benutzern befindet.
 
Mitaru schrieb:
Ne stimmt, ein Keylogger ist natuerlich viel wahrscheinlicher. Kommt ja quasi stuendlich vor, dass sich so eine Software ploetzlich auf den Systemen von normalen Benutzern befindet.
Du sollst nicht blöd rumquatschen und mit Wahrscheinlichkeit anfangen. Wie wahrscheinlich ist es, dass du morgen überfahren wirst? Zack, liegste auf der Straße. "Ist unwahrscheinlich, dass sie überfahren werden. Sie simulieren doch nur, da machen wir nix".
Danke. Und da von dir exakt nichts gehaltvolles kommt, beende ich die Diskussion mit dir auch.
 
  • Gefällt mir
Reaktionen: smirage
Cardhu schrieb:
Du sollst nicht blöd rumquatschen und mit Wahrscheinlichkeit anfangen.

Okay, wenn du dich auf das Niveau von Kindergartenkindern begeben moechtest: Zu 100 % war das kein Keylogger.

Warum?

Wegen diesem Teil im Ausgangspost:

Meine erste Frage war natürlich, ob sie schon alle anderen Zugänge im Netz bedacht und die Passwörter entsprechend abgeändert hat, wo sie das selbe Passwort und die selbe E-Mail verwendet... ihre Antwort: "Nö, wieso? Sollte ich das?" ...
 
Mitaru schrieb:

sollte man nie sagen ...

denn ... man kann es nie ausschliessen
denn ... User der nix unternimmt nach dem etwas rausgefunden wurde und sonst noch nix weiter passiert ist sagt auch nix aus
denn ... was der User wie in der Zeit gemacht hat weis kaum einer ... es geht ja über mehrere Tage/Wochen

Ein USB Stick / Foto Karte ( SD/oder oder) reicht schon aus.
 
  • Gefällt mir
Reaktionen: Cardhu
Bitte keine Grundsatzdiskussionen hier, schon gar nicht wegen einem solchen Quatsch. Wir haben hier ausnahmslos alle das gleiche Ziel vor Augen, das bedarf keinerlei Diskussion.

Was genau nun dazu geführt hat, dass der Shopzugang meiner Mutter kompromittiert wurde, ist primär irrelevant und erst sekundär wichtig. Gehackt ist immer so ein doofes Wort, dabei bedeutet es tatsächlich exakt das -> "kompromittiert", da muss ja keinesfalls einer mit Nerdbrille im abgedunkelten Keller vor dem Matrix-Quellcode sitzen und wild über die Tastatur fegen.

Primär also wird das System neu aufgesetzt, da sind wir uns alle einig. Sicher ist nämlich nur eins im Leben (und das dauert hoffentlich bei uns allen noch ne Weile).

Sekundär jedoch wäre es natürlich schon gut zu wissen, was genau vorgefallen ist - allein der Prävention wegen. Da ich aber nach derzeitigem Standpunkt nur die eigens bekannten Maßnahmen zur Prävention umsetzen kann, werde ich dies auch tun. @SI Sun hat das mit seinem Beitrag sehr detailliert und unverblümt auf den Punkt gebracht - das sollte schon drin sein und ja, auch wenn ich mich nach aussen hin ein wenig über die Mehrarbeit ärgere, so bin ich innerlich erleichtert, diese Systeme (also das meiner Mum - das meines Dads wird demnächst folgen) in trockenen Tüchern zu haben.

Also dann - keine wilden und schon gar keine auf persönlicher Ebene durchgeführten Diskussionen darüber, was wäre wenn.

Wir haben hier eine gewisse Faktenlage und eine gewisse Unbekannte, dabei sollten wir es einfach belassen :)
 
  • Gefällt mir
Reaktionen: SI Sun
xxMuahdibxx schrieb:
sollte man nie sagen ...

Und genau deswegen habe ich das Argument als Kindergartenniveau bezeichnet. Das ist diese typische Schwurblermentalität. Man wird darauf festgelegt, feste Werte zu nennen, nur um daraufhin sich anhören zu dürfen, dass das ja so gar nicht geht.

Aber das wird jetzt zu Off-Topic und damit bin ICH raus. Ihr Typen steht ja auf das letzte Wort :)
 
Zurück
Oben