Datendiebstahl von meinem Rechner durch Emotet oder Datendiebstahl von der Website die ihavebeenpowned angibt

Jörg111

Cadet 4th Year
Registriert
Dez. 2017
Beiträge
112
Hallo.

Ich habe folgende Mail bekommen (siehe weiter unten). Ich habe bei der Firma Abelssoft auch den Newsletter abonniert. Allerdings machen die sehr spezielle Werbung :-)

Die nehmen zwar nicht Bezug auf Emotet aber wenn ich die Zahl von 4.324.770 (E Mail Adressen, die Zahl wird in der Mail genannt) in Google eingebe dann steht das immer im Zusammenhang mit Emotet.

Jetzt meine Frage:
Bei Ihavebeenpowned wird diese Website wo meine Daten gestohlen worden nur angezeigt mit der notifyme Funktion also ich muss nachweisen dass das meine Mail ist.
Weil es sich um eine unseriöse Website handelt.
Allerdings hab ich mich auf dieser Seite nie registriert also kann weder Emotet diese Zugangsdaten auf meinem Rechner gefunden haben noch kann es ein "einfacher" Datendiebstahl von dieser Website gewesen sein. Weil ich dort nicht registriert bin.

Oder können die meine Daten von einer anderen Website haben? Aber normalerweise registrier ich mich nicht auf solchen Seiten. Und wenn man nur mal auf solcher Seite kurz drauf ist, dann können meine Zugangsdaten dieser Seite auch nicht gestohlen worden sein weil ich dort nicht registriert bin.

Kann mir das einer erklären wie meine Mail (und Daten) von dieser Seite einem Datendiebstahl zum Opfer gefallen sein können wenn ich dort nicht registriert bin?

Steht diese Mail von Abelssoft nun im Zusammenhang mit einem normalen Datendiebstahl von den Servern dieser Website die ihavebeenpowned mir nennt oder hatte ich Emotet auf meinem Rechner der von meinem Rechner diese Daten geklaut hat (was ja beides nicht sein kann weil dort nicht registriert)?

Allerdings hat mein Mail Provider mich nicht informiert, dass auf meinem Rechner Emotet drauf ist. Laut der Medien soll man ja informiert werden. Ich rief an und da sagte man mir, dass meine Mail nicht auftaucht im Zusammenhang mit Emotet.

Dieser Datendiebstahl ist übrigens schon von 2016. Also denke ich, dass betrifft mich nicht, weil:
1. ich Jahre später sowieso Passwörter mit Dashlane verwalte und geändert habe
2. ich dort nie registriert war

Falls ich mich irre, bitte Antwort

Steht denn diese Zahl 4.324.770 immer im Zusammenhang mit Emotet? Lauf Google ja.
Wenn Abelssoft diese Zahl nennt und Google diese Zahl mit Emotet verknüpft dann heisst das doch, dass Emotet auf meinem Rechner drauf sein muss was aber nicht sein kann weil mein Mail Provider mich nicht angeschrieben hat.

Sehr verwirrend.

Hier die Mail die ich bekam:



Hallo,

ich schreibe Dir wegen einer äußert beunruhigenden Nachricht, die wir von einer seriösen Quelle erhalten haben – Einer Deiner Online-Accounts wurde gehackt!

Erst kürzlich hat das FBI weltweit 4.324.770 E-Mail-Adressen ausfindig machen können, die von einem Hack betroffen waren. Glücklicherweise wurden die Informationen an einen Prüf-Service weitergegeben, um Individuen und Firmen umgehend über den Datendiebstahl informieren zu können.

Solche Überprüfungen von Instituten oder Unternehmen finden regelmäßig statt und gestern Abend haben wir die Info erhalten, dass einige Online-Konten unserer Kunden auch einem Hack ausgesetzt waren oder sind. Leider bist auch Du davon betroffen.

Wir möchte an dieser Stelle betonen, dass es sich dabei NICHT um Dein Abelssoft Konto handelt. Wir wurden nur darüber informiert, dass eines Deiner anderen Konten wie z. B. ein ebay-Account oder Deine E-Mail-Adresse, gehackt wurde.

Jetzt heißt es: sofort reagieren! Konkret ist mindestens diese E-Mail-Adresse, an die ich Dir schreibe, betroffen, es können aber auch noch mehrere einem Hack ausgesetzt worden sein. Wir empfehlen Dir daher, umgehend Dein Passwort zu ändern auf allen Seiten, wo Du diese E-Mail-Adressen verwendest!

Damit Du nicht nur zufällig oder durch Glück frühzeitig einen Angriff auf Deine Online-Konten mitbekommst, möchte ich Dir gerne noch unser Programm HackCheck 2021 empfehlen. Denn genau für solche Fälle haben wir HackCheck entwickelt. In dem Tool kannst Du alle Deine Online-Konten hinterlegen, um rechtzeitig gewarnt zu werden, wenn sie von einem Hack betroffen sind.


HackCheck 2021



Aufgrund dieser besorgniserregenden Situation biete ich Dir das Programm zu einem ganz besonderen Preis an. Mit einem Rabatt von 77 %*bekommst Du HackCheck 2021*für nur 6,90 €*statt der üblichen 29,90 €.
 
das sieht doch einfach nur nach normalem Spam aus. Ganz unten...kaufe bei uns und du bist sicher.
 
  • Gefällt mir
Reaktionen: pisaopfer, Terrier, Der Lord und 4 andere
Jörg111 schrieb:
Ich habe bei der Firma Abelssoft auch den Newsletter abonniert. Allerdings machen die sehr spezielle Werbung :-)

Aufgrund dieser besorgniserregenden Situation biete ich Dir das Programm zu einem ganz besonderen Preis an. Mit einem Rabatt von 77 %*bekommst Du HackCheck 2021*für nur 6,90 €*statt der üblichen 29,90 €.

Das ließt sich sehr "scammy". Hier will dir wohl jemand was verkaufen, denke ich.
 
  • Gefällt mir
Reaktionen: Terrier
Naja, Passwörter kannst du ja trotzdem ändern ohne diese Software zu kaufen. Würde ich auch nicht drauf eingehen.
 
  • Gefällt mir
Reaktionen: Terrier
Email löschen, Absender sperren, Fall erledigt.
 
  • Gefällt mir
Reaktionen: Terrier und Smartin
nicht fackeln... newsletter löschen und einen netten emailbrief schicken. panikmachen und damit geld verdienen wollen ist unter aller sau..
 
  • Gefällt mir
Reaktionen: Terrier
Wenn ich sehe, was die für Software machen und wie die Software aussieht, wäre das erste mich vom "Newsletter" abzumelden und die Firma in Zukunft zu meiden.
 
  • Gefällt mir
Reaktionen: Der Lord
Ich denke das ist einfach eine Nachricht im Rahmen deines erwähnten Newsletter-Abo bei Abelssoft. Hat nur auf sehr seltsame und grenzwertige Art von Werbenewsletter. :rolleyes:
 
Danke für die vielen Antworten.
Aber die Firma Abelssoft ist seriös. Ich habe den Newsletter abonniert, ist also kein Spam.
Ich kaufte auch schon mal eine Software von der Firma.
Und habe mit dem Support per Mail geschrieben wegen Fragen.
Alles okay.

Trotzdem ist die Werbung Mist und beängstigend.

Ich habe bei ihavebeenpowned schon lange zwei Eintrage. Das ist okay.
Aber komisch ist, dass ich nach der Mail von Abelssoft auf der Seite ihavebeenpowned mit notify me (Bestätigung dass es meine Mail ist, betroffene Website steht dort also nicht öffentlich, nur mit Bestätigung) einen dritten Eintrag sehe. Ob das jetzt mit den 4.324.770 Mail-Adressen (Emotet) zusammenhängt weiss ich nicht. Weil ich vorher gar nichts von notify me wusste gab ich immer nur die Mail auf der Seite ein und da wurden ja nur 2 Websites angezeigt, das wusste ich ja bereits. Vielleicht war ja der Eintrag vor der Abelssoft Mail auch schon da und hat nichts mit den 4.324.770 Mailadressen (Emotet) zu tun.

Aber auf dieser dritten Website hab ich mich nie registriert.
Das ist ja unabhängig von der Abelssoft Mail.

Von dieser Seite wurden ja laut ihavebeenpowned tatsächlich meine Daten geklaut.

Ob das nun mit der Abelssoft Mail zusammen hängt weiss ich nicht.
 
FeedMeMeow schrieb:
Anscheinend nicht.
Ich meinte damit, es sind keine richtigen Gangster :-)
Ok grenzwertig. Die Werbung für HackCheck ist bei denen immer ähnlich.
Aber Werbung für andere Software ist "normal"
 
Erst kürzlich hat das FBI weltweit 4.324.770 E-Mail-Adressen ausfindig machen können, die von einem Hack betroffen waren. Glücklicherweise wurden die Informationen an einen Prüf-Service weitergegeben, um Individuen und Firmen umgehend über den Datendiebstahl informieren zu können.

Solche Überprüfungen von Instituten oder Unternehmen finden regelmäßig statt und gestern Abend haben wir die Info erhalten, dass einige Online-Konten unserer Kunden auch einem Hack ausgesetzt waren oder sind.
Hört sich nach einer Falschaussage für Marketing Zwecke an? Die werden die E-Mails von den Kunden in Haveibeenpwned automatisiert eingegeben haben und sicherlich nicht von einem "Prüf-Service", oder vom FBI kontaktiert worden sein.
Ob die das nach GSVO so machen dürfen, die Adressen von Newsletter Abonnenten in Webseiten eingeben, oder sogar an einen unbenannten "Prüf-Service" zu übermitteln?
Auf deren Webseite schreiben die zumindest extra hervorgehoben: "Wir respektieren Deine Privatsphäre, daher geben wir Deine Daten niemals weiter."
Eindeutiger Verstoß gegen Datenschutz - die werden nicht gerochen haben, dass Deine E-Mail dort gelistet wird.

30 Euro für eine Software, die meine E-Mail alle paar Stunden bei Haveibeenpwned eingibt und einen kleinen Klingelton abgibt, wenn etwas neues gefunden wurde? Dann bieten die nochmal das selbe Programm unter einem anderen Namen und mit mehr Funktionen zum selben Preis an.

Als seriöses Softwareunternehmen muss man selbstverständlich auch Youtube- und Porno-Downloader und Cleaner Programme anbieten, die meistens zu 70% aus normalen Windows Funktionen, wie Temporäre Dateien löschen, und zum Rest aus Registry für 1 MB mehr Speicherplatz zerschießen bestehen.
 
Die nennen das keydepot. Hat auch die "Wurde ich gehackt?" Funktion, die als Hauptfeature von dem beworbenen Programm angepriesen wird.
Der Unterschied wird sein, dass man bei dem beworbenen Programm einen Ton zu hören bekommt und das Teil regelmäßig (anstatt nur beim Start, oder beim Anlegen eines neuen Eintrags) haveibeenpwned im Hintergrund abfragen wird.
Ich besitze/benutze aber keine der Programme, daher nur Vermutung über die Funktionsweise.
 
Zuletzt bearbeitet:
chris12 schrieb:
ich bekomme auch mails von abelsoft-löschen und fertig.
Ja aber ist es Zufall, dass die von den geklauten Mail Adressen sprechen die von Emotet erbeutet worden und dass ich nach dieser Abelssoft Mail bei ihavebeenpowned mit notify me eine Website seh dessen Daten geklaut worden sind und somit auch meine Mailadresse und Daten. Also muss ich dort dann ja wohl registriert sein. Aber ich habe mich dort nicht registriert. Ich wollte nur wissen wie meine Daten auf diese Seite kommen wenn ich mich dort gar nicht registriert habe.
Aber womöglich hängt das auch gar nicht mit dem Inhalt der Abelssoft Mail zusammen. Vielleicht ist diese Website die ihavebeenpowned mit notify me anzeigt auch schon vorher dort gelistet gewesen. Ich schaute mit notify me erst jetzt weil ich diese Funktion vorher nicht kannte.
 
chris12 schrieb:
was in diesen mails steht weiß ich nicht, lösch die ungelesen.
Ok aber was denkst du, warum ist bei ihavebeenpowned mit notify me eine Website zu sehen wo meine Daten geklaut worden sind obwohl ich dort gar nicht registriert bin?
Also kann weder emotet auf meinem Rechner sein (zumindest nicht die Zugangsdaten gestohlen haben von dieser Website, auf Rechner sein aber auch nicht weil mein Provider keine Mitteilung hat, dass ich davon betroffen bin) und diese Zugangsdaten dieser Website gestohlen haben noch können auf dem Rechner dieser Website meine Daten gestohlen worden sein.

Das hat dann mit der Mail von Abelssoft sowieso nichts zu tun.
 
Zurück
Oben