Amazon Accound und Web.de gehackt :-(

Teddy3000

Lieutenant
Registriert
Okt. 2001
Beiträge
861
Nun fragt man sich wie machen die Leute das bloß, trotz Router, Firewall und Avira AntiVir Personal (was völlig versagt hat).

Hatte noch am 24.04 eine Bestellung aufgegeben bei Amazon und man nächsten Tag bin Ich schon nicht mehr auf den Accound gekommen, den Support von Amazon angerufen, der mir dann Mitteilte das dort an einer anderen Adresse zwei Bestellungen aufgegeben wurde, einen von 700 Euro der raus gegangen ist und einen von 1400 Euro wobei aber Amazon die Bestellung gleich gestoppt hat, da Sie Unregelmäßigkeiten festgestellt haben.

Warum der Hacker eine andere Bankverbindung angegeben hat, verstehe Ich überhaupt nicht :freak:, komischerweise konnte mir Amazon Name, Adresse nennen wo die Bestellung hingeht geben.

Die arme Socke von dem das nun abgebucht wird:(, habe sofort Strafanzeige bei der Kripo gestellt und Accound löschen lassen.

Web.de Accound wurde parallel auch gleich gekackt und Passwort geändert aber da geht keiner ans Telefon am Wochenende.

Nun die frage, wie geht so was ? Habe mir gleich heute Kaspersky Anti-Virus für meine drei Rechner gekauft aber es wurde Null gefunden :mad:

Auch andere Programme finden nix, öffne auch nie Emails mit Anhängen, die werden gleich gelöscht, egal was drin ist.

Echt ärgerlich so was.
 
Das PW für Amazon hatten die wohl über deine Email-Postfach. Daher die Passwörter anderer Internetshops ändern und am besten gleich eine neue Email-Adresse einrichten und alte löschen (geht irgendwo unter denn Einstellungen). So entziehst du denn Hackern die Möglichkeit über diesen Weg dir weiteren Schaden zuzufügen. Übrigens, auf die dreimal was falsches Eintippen und dann ein weilchen gesperrt werden Sache bei Web.de kannst du dich nicht verlassen. Lässt sich sehr schnell aushebeln.
In übrigen würde ich nochmal meine Platten mit Adaware 2007, A-Squared Free und Spybot durchchecken. Bedauerlichweise ist es so das ein einzelnes nicht alles findet. Allerdings gehe ich bei solchen Sachen etwas aggressiver vor. Sollte ein Schädling festgestellt werden oder sollte ich vermuteten das ich mir was eingefangn habe - lösche ich die Platte (bzw. die Windowspartition) und setzte Windows neu auf. True Image macht es da einem ziemlich einfach. 5 Minuten später steht die Kiste wieder. Natürlich schau ich vorher und auch naher nach welche Datei eventuell für dieses Problem verantwortlich war -also denn eventuellen Überträger - und lösche in zweifelsfall "Gefärder-Dateien"^^.
Du solltest vielleicht auch Antirootkit-Scanner einsetzen. Zwar habe ich gelesen das Antivir auch einen an Bord hat, aber das heisst noch lange nicht das man damit 100% sicher ist.

Übrigens, speicherst du deine Passwörter in solchen Programmen wie Keepass? Wenn ja, installiere am besten auf Rechnern ohne Internet-Anbindung. Komisch finde ich allerdings das man nicht über dein Konto gekauft hat, vielleicht hatte jemand in deinem Bekanntenkreis zugriff auf deinem PC und wollte dich ärgern.
 
Ohje da hat es dich aber Schwer erwischt.

Ursachen kann es viele geben, du musst dir ja vieleicht nichts eingefangen haben, wenn
Kaspersky und Antivir nichts gefunden haben, wirst du wohl auch nix draufhaben.

Es sei denn jemand der vieleicht Sauer auf dich ist, und gute Programmierkenntnisse hat,
kann dir locker ein Keylogger unterschieben, wovon du nix merkst und evtl auch von
Antivierenprogrammen nicht gefunden wird, weil es keine bekannte Signatur hat.

Ein Bekannter von mir sagte mal, ob es stimmt weiss ich nicht, falls du WLan Hast, das man
die diversen Protkolle recht schnell entschlüsseln koennte, und so zugang zum Router bekommt, wer weiss was man damit so alles anstellen könnte.

Wie gesagt es sind nur vermutungen, ich drücke dir die Daumen das der Übeltäter
seine Gerechte Strafe bekommen wird.

ps Rechtschreibfehler sind zum behalten da :)
 
Stimmt was Cyrus sagt. Das WEP Protokoll, das leider bei vielen noch voreingestellt ist, ist schon lange keine Hürde mehr. Mal abgesehen davon das die meisten WLAN-Router voreingestellt ihre SID in denn Äther trällern:rolleyes:

PS.: Ich hatte da mal eine Sache mit dem PC eines Freundes. Verseucht bis zum geht nicht mehr, also ein wahrer Zoo. Hätte man eigentlich unter Naturschutz als Biotop stellen müssen^^. Das volle Programm durchgezogen, System sah dannach sauber aus. Drei Tage später ein Update für eines der oben genannten Programme - und ratet mal:freak:
Daher meine etwas rücksichtslose Einstellung. Wobei ich allerdings wirklich das System danach dreimal scanne um eine Neuinfektion vorzubeugen. Wichtiges habe ich ja dann selbstverständlich nicht auf der Windows-Partition, also halten sich die Verluste in Grenzen. Eine Sicherheits-CDs sind da übrigens auch eine gute Idee, da Rootkits auch Programme sind die erst von Windows geladen werden müssen. Nur können die das dann nicht, da ja nicht das infizierte Windows geladen wird.
Übrigens habe ich da eine Frage. Ich habe mir mal die Ultimate Boot CD runtergeladen. Wie bekomme ich die Sicherheitprogramme dazu die Registry der HD-Installation zu scannen. Ich hatte da immer das Gefühl das die Platten zwar gescannt werden, aber was die Registry angeht, nur die von dem Windows auf CD:eek: Kann mich aber auch irren.
 
Zuletzt bearbeitet von einem Moderator:
@Chippo nein einen Keepass benutze ich nicht alles im Kopf, Passwörter und Email Adresse habe ich schon geändert.

vielleicht hatte jemand in deinem Bekanntenkreis zugriff auf deinem PC und wollte dich ärgern.

Die Bestellung ging nach Berlin laut Amazon , dort kenne Ich keinen :rolleyes: und es kommt mir keiner an meinen Lapi, damit gehen Ich nur ins Internet.

@cyrus1972, hmm der Lapi geht über Wlan aber mit einer 128Bit Verschlüsslung und Vista Firewall, nun habe ich ja auch noch Kaspersky Anti-Virus am laufen.


Habe alles durchlaufen lassen was bei CB zu saugen gibt aber es wird nix gefunden auch bei den anderen Rechner.
 
abgesehen davon das die meisten WLAN-Router voreingestellt ihre SID in denn Äther trällern

Das ist voellig unerheblich, wichtig ist nur das man KEIN wep sodern WPA/WPA2 mit nem vernuenftigen PW verwendet.

EDIT:
hmm der Lapi geht über Wlan aber mit einer 128Bit Verschlüsslung
^^ Wep oder WPA das ist die gretchen frage?

Edit2: Bei Wep ist es gut moeglich das du gehackt worden bist (Sofort auf WPA/WPA2 aendern), bei WPA/WPA2 ist dein PW zu schwach, oder es hat dich ein Bekannter gehackt der das PW kannte.
 
Zuletzt bearbeitet:
Mag sein, aber wenn dem Hacker die Bezeichnung deines Routers nicht bekannt ist, ist es ein wenig schwieriger für ihm. Und das man kein WEP nutzen sollte habe ich ja auch gesagt.
Zudem:100 % Sicherheit, da wirst du mir wohl zustimmen, gibt es nicht. Dafür kann man es aber einen auch etwas schwerer machen, oder?

Wenn er es sich merken kann, wars zu schwach^^ Wenn ich mir meine Passwörter merken müsste (bestehen meist aus mehr als 15 wirren Zeichen, Buchstaben und Zahlen) würde ich mir nie etwas aus dem Internet bestellen können.^^
 
Zuletzt bearbeitet von einem Moderator:
@kreadon WEP, was anderes kann Ich nicht Einstellen bei dem Router,ob da einer rumfuscht, bezweifel ich, Wohne auf dem Land, wenn Ingel draußen Hustet höre ich das und die Reichweite ist mal ganz mau.
 
Dann würde ich mir einen neues Gerät zulegen, wäre wirklich besser. Oder vielleicht bringt ein Firmwareupdate WPA/WPA2. Was die Reichweite angeht, mit einer Richtantenne kann man dich auf Entfernungen abscannen, die sind jenseits von gut und böse:freak:
Aber vielleicht wars weder ein Bekannter noch ein Horchposten. Sondern das Leck war woanders.
@kreadon
Wie ich schon sagte, kein 100% Schutz, vielleicht auch nur was für Gelegenheitshackern.
Zudem Frag ich mich ob du Streit suchst. Bislang kam von dir nichts brauchbares. Was du so von dir gibst wurde schon hinreichend von denn anderen und mir erwähnt!
Bitte such dir einen anderen Thread um deine Beitragsanzeige zu steigern!
 
Zuletzt bearbeitet von einem Moderator:
@Teddy3000:
Ja, trotzdem wuerd ich schaun das du dir nen Router holst der WPA kann.
Edit: ^^Richtig erstaml Firmware upgrade versuchen, und tue dir ned den Stress mit SSid verstecken an (MAC Control kannst auch vergessen)

Mh, dann hat man sich Deine zugangsdaten anders beschafft.
Spyware? Pishing oder doch der Bekannte?

Ich weis es auch ned, aber auf jeden fall (Wie schon gesagt) alle Accounts aendern, nachdem Du ned ausschliessen kannst das noch was aufm Rechner ist. Mach das am besten von einem anderen Rechner und setze Deinen neu auf.

Oder kennt jemand ein zuverlaessiges Programm um Keylogger, Rootkit... zu finden?

lg
kreadon
 
Warum biste eigentlich so sicher das Dein Rechner gehackt worden ist, vielleicht ist ja die Schwachstelle gar nicht bei Dir sondern bei Amazon oder Deinem Mail-Provider (wobei ich da auf den Mailprovider tippen würde)

BTW .. Hardware-Firewall (sprich Router) + den richtigen Einsatz von Brain1.0 (Software-Quellen, Surf-Verhalten) halte ich immer noch 1000x Sinnvoller als 100 verschiedene Malware-Scanner gleichzeitig.
 
^^ Ist auch richtig, aber manchmal....

Ich verwende gerne ne VMWare oder Sandbox fuer n, sagen wir mal, nicht ganz Lupenreine seiten. ;)
 
auch ne gute Idee
 
Was die Frage nach Rootkit- und sonstige Schadprogramm-Scannern angeht. Ich kann HisN zustimmen das Hirn 1.0 schon besser ist. Mister Virenzoo hat das angebot einen kostenlosen Spyware-Scanner runterzuladen angenommen, das mal ebend so bei ihm aufpoppte. Selbst Affen drücken nicht auf alles was blinkt und glitzert... meistens nicht^^.
Allerdings ist man ersten nicht unfehlbar und 100 % Sicherheit gibt wie schon erwähnt auch nicht. Daher habe ich gern noch einen kleinen Fuhrpark an Sicherheitstools installiert. Ein einzelndes findet ja nicht alles. Gibt zwar auch keine absolute Sicherheit. Aber senkt die Wahrscheinlichkeit Ärger zu bekommen.
Als Rootkitsucher nutze ich unter anderem McAfee´s Rootkit Detective. Es schadet übrigens nicht ein weiteren Rootkit-Scanner drüberlaufen zu lassen.
@kreadon
Und jetzt sag bitte nicht das ein bisschen mehr Vorsicht schädlich ist^^
Besser ist natürlich erst garnichts auf seine Platte kommen zu lassen. Daher nutze ich auch mein Gehirn (wenn nicht gerade ein fehlgeschlagendes Update es lammlegt hat) auch eine Sandbox. VMWare werde ich vielleicht auch mal wieder versuchen, habe vor kurzen meinen Laptop aufgerüstet. Vorher war gab es Probleme.
 
Zuletzt bearbeitet von einem Moderator:
Es gibt Keylogger/Trojaner die sich im Windows einnisten und Virenscanner & Co manipulieren um nicht entdeckt zu werden.
Lade dir von Avira AntiVir die Boot-CD und scanne dein System damit ohne Windows zu laden.
 
Passieren kann das trotzdem jedem, auch wenn schon Brain2.0 drauf ist ;) die Zeiten sind vorbei, wo man sich Viren über eMail Anhänge eingefangen hat ... gibt zwar immer noch Leute die darauf reinfallen,aber der Trend geht Richtung drivebydownload, preparierte Websites und da können auch bekannte und als sicher geltende Websites sein, die dann gehackt wurden ... Router werden schon ne weile immer wieder gehackt umso einfacher je weniger Ahnung der User mit der Konfiguration hat ... und das Verschlüsselungsprotokoll ist gerade mal egal, klar WEP brauchts keine Minute mehr aber selbst WPA ist nimmer sicher ...wenn am anderen Ende nen Profi sitzt ... 128bit Schlüssel sind im Bruteforce innerhalb Stunden geknackt:(Tip: PS3 als Schlüsselknacker) dazu empfehle ich mal einschlägige Sicherheitsforen zu lesen ... also mehr als 128bit Schlüssel sollte es heute schon sein.

jetzt kannste nur noch Schadensbegrenzung betreiben: System neu aufsetzen; eMail & Accountdaten ändern und zwar alle, da du ja nicht weist welche alle noch betroffen sind ...und natürlich den WEP Router austauschen ... auch wenns keine 100% Sicherheit gibt besser als keine is es allemal.

Lade dir von Avira AntiVir die Boot-CD und scanne dein System damit ohne Windows zu laden.
Wenn das Rootkit in ner VM läuft, wird dir das auch nicht viel nutzen, den um es dann da zu erkennen brauchst du schon sehr viel Ahnung mit dem Rootkitscannerprotokoll und das bezweifle ich das das vorhanden ist ...


Im übrigen hätte ich nen Image des Systems gemacht für die Kripo, den derjenige der jetzt die Rechnung blechen muss wird sehr wahrscheinlich Strafanzeige stellen und dann wird die Kripo bei dir aufschlagen und wenn du dann nicht nachweisen kannst das du selber gehackt wurdest, könnte es noch böser ausgehen ...

Hier mal nen Auszug bezüglich Störerhaftung bei betreiben eines offenen/unsicheren WLANs:

Das OLG Düsseldorf entschied, dass der Anschlussinhaber in jedem Fall für die über seinen Internetanschluss begangenen Rechtsverletzungen haftet. Im Einzelnen führte das OLG aus: „Der Antragsgegner (= Besitzer des Online-Anschlusses) hat zumutbare Sicherungsmaßnahmen unterlassen. Er hat eine neue Gefahrenquelle geschaffen, die nur er überwachen kann. Objektiv gesehen hat er es Dritten ermöglicht, sich hinter seiner Person zu verstecken und im Schutze der von ihm geschaffenen Anonymität ohne Angst vor Entdeckung ungestraft Urheberrechtsverletzungen begehen zu können. Von daher ist es gerechtfertigt, ihm zumindest die Sicherungsmaßnahmen abzuverlangen, die eine Standardsoftware erlaubt...“.

ähnliche Entscheidungen gibt es auch beim OLG Köln und OLG Hamburg

nicht sehr weitsichtig, aber wer sollte es den Richtern verübeln bei deren mangelnden Kenntnissen im Bereich Computertechnik
 
Zuletzt bearbeitet:
serra.avatar schrieb:
Wenn das Rootkit in ner VM läuft, wird dir das auch nicht viel nutzen, den um es dann da zu erkennen brauchst du schon sehr viel Ahnung mit dem Rootkitscannerprotokoll und das bezweifle ich das das vorhanden ist ...

Hat er was von einer VM geschrieben, ich glaube nicht.
Wenn du mit vorhandener Ahnung den Threadstarter meinst dann kA :D
 
PEBCAK sag ich nur, 100% keylogger/trojaner/rk aufm system gehabt. merke keine sw aus unseriösen quellen installieren.
 
...trotz Router, Firewall und Avira AntiVir Personal
AntiVir ist gegen Viren, findet aber längst nicht alle
Router brigen keine Sicherheit erst recht keine WLAN-Router mit WEP
Firewall auch nicht wirklich vorallem die von Vista nicht
...ja un die größte Sicherheitslücke sitzt halt immer noch vorm Monitor
 
Zurück
Oben