extrem dreister Phishing Versuch

@Monquai
Ich finde, jeder der sich iim Internet bewegt und hier auch noch Bankgeschäfte etc. durchführt, sollte ein Mindestmaß an Kenntnis besitzen ode rzumindest jemanden kennen, der ihn aufklären kann.

Es gibt mittlerweile viele Infos im Netz, die grundlegende Informationen bereitstellen.

Es reicht nunmal nicht mehr aus nur eine AV oder IS-Lösung zu installieren und Updates zu ziehen.
Aber zum Glück gibts Foren die aufklären können ;-)
 
hab jetzt mal Avira drüber laufen lasen
... ergab nur 10 Funde =D
jetzt ist alles wieder i.O.

wegen den 11,28TB Festplatten... die hab ich in meinem Hauptrechner, aber das Problem bestand bei meinem Lappi, aber es stimmt das ich gestern auf Warez Seiten unterwegs war, da ich ein Programm gesucht hatte.

Ich wollte nie ein Virenprogramm nutzen, da ich damit schlechte Erfahrungen gemacht hatte.
Mal ging z.b. der Rechner nicht mehr zu starten, weil das Virenprogramm zu viel gelöscht hatte, oder es ging mal ein Programm oder Spiel nicht mehr. Deshalb habe ich darauf verzichtet. zum anderen geht die Performance in den Keller hab ich gerade nach der Installation von Avira gemerkt... alles lädt langsamer.
und ich muss sagen, das es mir vollkommen egal war, ob Viren oder Trojaner auf meinem Rechner sind, solange sie keine Dateien löschen, da diese ohne meine I-tans eh nichts mit meinen Kontodaten anfangen können. Genauso mit Passwörtern für Webseiten. Es war mir einfach egal, denn falls etwas passiert( was es nie geschah) erstelle ich mir einfach nen neuen Account.

Ich habe nur in 2-3 akuten Fällen, wo es nicht mehr zu übersehen war, das mein Rechner infiziert war, mal eine Virensoftware drüber laufen lassen und nach entfernen der Schädlinge wieder runter gehauen.
aber vielleicht könnt ihr mich ja bekehren und meine Argumente entkräften =)
 
@BranchCache;

Auch das stimmt zum Teil, nur ist die Realität leider ein wenig anders.
Denn es wird dem User ja förmlich eingeredet, wie leicht und sicher doch alles sei.

Und wenn "Opa Maier" jemanden kennt, der ihn aufklären könnte, dann hoffentlich auch auf die richtige Art.
Und die Foren? Nun, Du siehst ja diesen Wortwechsel. :D

Legolas1th schrieb:
.. ergab nur 10 Funde... und ich muss sagen, das es mir vollkommen egal war, ob Viren oder Trojaner auf meinem Rechner sind, solange sie keine Dateien löschen, da diese ohne meine I-tans eh nichts mit meinen Kontodaten anfangen können.)

No Comment... :lol: Naja, einer vielleicht: Für was hast Du dann den Thread erstellt?
 
Zuletzt bearbeitet:
Das habe ich auch geglaubt das alles I.O. wäre.
Bloss Avira hatte nix gebracht, sowie Kaspersky.
Der Virus,Trojaner oder was auch immer hatte sich nicht löschen lassen, auch nicht Manuell.

Ich rate dir nur, dein Rechner zu formatiern
Soll ja nicht so enden wie bei mir bzw. xxxxxx Betrugsopfern wie mich.
Ist nicht gerade schön, wenn ich an das 820€ Verfahren denke, worum sich mein Anwalt in Zukunft kümmert.
 
Nachdem nen System erstmal von nem Trojaner korrumpiert wurde kannst du dir halt nicht mehr sicher sein, dass dein System wirklich sauber ist egal was du machst daher die vermehrten Format C rufe.
Durch den Trojaner kann sonstwas auf dem Rechner ohne Virenscanner installiert worden sein unter anderem tief ins System verankerte Rootkits die die Schadsoftware für's System selbst unauffindbar macht oder auch den nachträglich installierten Virenscanner verändern da kanst dann scannen bis du schwarz wirst ohne was zu finden. Sicherlich ist das hier nicht sehr wahrscheinlich aber es ist möglich.
Daher würde ich in so einem Fall lieber ein paar Stunden darin investieren das System neu aufzusetzen und anschließend alle übrigen Festplatten zu scannen als das Risiko einzugehen irgendwann paartausend Euro weniger auf dem Konto zu haben. Aber das muss jeder selbst wissen muss ja auch nicht so schlimm sein (könnte aber ^^).

"nur 10 Funde" ... das Virenprogramm hat viel gelöscht weil halt alles infiziert war und dass sich (infizierte) Spiele von dubiosen Seiten nicht installieren lassen wäre für mich auch eher ein Pluspunkt WEITERHIN einen Virenscanner zu benutzen -_-.
 
@Lego
Starte deinen Rechner zunächst im abgesicherten Modus ohne Netzwerktreiber und scanne dann dein System noch einmal.
Danach solltest du dir die aktuelle Boot CD von z. B. Avira runterladen und damit noch einmal alles vollständig scannen.

Ein Scan unter Windows ist nicht wirklich zu empfehlen.

Wenn du das System neu aufsetzen willst oder mußt, wäre ein Systemimage zu empfehlen ;-)
 
Legolas1th schrieb:
hab jetzt mal Avira drüber laufen lasen
... ergab nur 10 Funde =D
jetzt ist alles wieder i.O.
Nein, nichts ist ok! Dein Rechner ist infiziert, mit einem Banking Trojaner! Kein Virenscanner der Welt kann alles finden, zu glauben das der Rechner jetzt sauber ist, ist ein trugschluss
Legolas1th schrieb:
die hab ich in meinem Hauptrechner, aber das Problem bestand bei meinem Lappi, aber es stimmt das ich gestern auf Warez Seiten unterwegs war, da ich ein Programm gesucht hatte.
Ohne Worte :freak: Was glaubst du, woher du die Phishing Meldung hast? Das ist der Müll den du installierst (Cracks, Keygens, Software von Warez Seiten) Besorge dir dein Software von vertrauenswürdigen Quellen, oder kaufe zur Abwechselung mal deine Software. ;)
Legolas1th schrieb:
Ich wollte nie ein Virenprogramm nutzen, da ich damit schlechte Erfahrungen gemacht hatte.
Mal ging z.b. der Rechner nicht mehr zu starten, weil das Virenprogramm zu viel gelöscht hatte, oder es ging mal ein Programm oder Spiel nicht mehr. Deshalb habe ich darauf verzichtet. zum anderen geht die Performance in den Keller hab ich gerade nach der Installation von Avira gemerkt... alles lädt langsamer.
Also wenn du nicht gerade einen zehn Jahre alten Möhren Rechner hast, dann hält sich der Performance Verlust in grenzen.
Legolas1th schrieb:
und ich muss sagen, das es mir vollkommen egal war, ob Viren oder Trojaner auf meinem Rechner sind, solange sie keine Dateien löschen, da diese ohne meine I-tans eh nichts mit meinen Kontodaten anfangen können. Genauso mit Passwörtern für Webseiten. Es war mir einfach egal, denn falls etwas passiert( was es nie geschah) erstelle ich mir einfach nen neuen Account.

  1. Die wenigste Malware löscht jetzt noch Daten, überwiegend dient jetzt Malware dazu Geld zu verdienen.
  2. Hast du schon mal von Störerhaftung gehört? Kommen andere durch deine Virenschleuder zu Schaden (z.B Firmennetzwerke), wirst du dafür haftbar gemacht!
  3. einen neuen Account (Benutzer) in Windows zu erstellen, hilft NULL gegen Malware!


Legolas1th schrieb:
Ich habe nur in 2-3 akuten Fällen, wo es nicht mehr zu übersehen war, das mein Rechner infiziert war, mal eine Virensoftware drüber laufen lassen und nach entfernen der Schädlinge wieder runter gehauen.
aber vielleicht könnt ihr mich ja bekehren und meine Argumente entkräften =)

Noch mal, die wenigste Malware merkt man, der Rechner läuft augenscheinlich normal weiter!
Ein infizierter Rechner gehört neu installiert!
Warum man bei Infektionen den Rechner neu installieren sollte...

Kein Virenscanner der Welt wird dich schützen können, wenn du Warez lädst und ausführst!

[How to] Windows Rechner sicher einrichten und wichtige Verhaltensregeln
 
Ergänzend hinzuzufügen ist, das die Zeiten in denen man sich Viren und Trojaner hauptsächlich auf Warezseiten geholt hat, vorbei sind.

Natürlich gibts das noch, mittlerweile fängt man sich sowas auch auf anderen, seriösen Seiten ein. Deswegen sind ja auch gewisse Verhaltensregeln und ein wenig Hirn beim rumklicken so wichtig. Bei mir wärst du schon auf der Liste geblockter Absender, keine email, kein USB Stick, keine Diskette und auch keine CD/DVD von dir würde ich in die Nähe meines Rechners lassen...

Drive-by-Infektionen wurden früher vor allem über Web-Seiten in den eher düsteren Ecken des Internet gestreut - von Pornografie bis Warez. Das ist vorbei: In den vergangenen zwei Jahren gab es gehäuft Drive-by-Infektionen auch über durchaus renommierte Web-Seiten. In der Regel wird der Schad-Code serverseitig über eine offene Sicherheitslücke eingeschleust, zuletzt aber auch vermehrt über Flash-Applikationen und per externem Add-Server eingespiegelte Werbung.

Auch Netznutzer, die sich vornehmlich auf renommierten Seiten bewegen, können sich darum nicht mehr sicher sein, von solchen Schad-Software-Infektionen verschont zu bleiben: Schutz bietet hier zum einen adäquate Sicherheits-Software auf dem neuesten Stand, die Aktualisierung von Betriebssystem und Browser, nicht zuletzt aber die Einhaltung elementarer Verhaltensregeln - denn ganz ohne die Hilfe der PC-Nutzer kommt keine Schad-Software aus, die es auf wichtige Finanzdaten abgesehen hat.

Quelle: http://www.spiegel.de/netzwelt/web/0,1518,708911,00.html
 
Zuletzt bearbeitet:
Legolas1th schrieb:
Ich wollte nie ein Virenprogramm nutzen, da ich damit schlechte Erfahrungen gemacht hatte.
Mal ging z.b. der Rechner nicht mehr zu starten,..... erstelle ich mir einfach nen neuen Account.

Ich habe nur in 2-3 akuten Fällen, wo es nicht mehr zu übersehen war, das mein Rechner infiziert war, mal eine Virensoftware drüber laufen lassen und nach entfernen der Schädlinge wieder runter gehauen.

Meine Meinung; so Leuten wie du gehören nicht ins Internet. Bei einer solchen Einstellung z.B. als Autofahrer beim Straßenverkehr teilzunehmen, da würde man dir die Fahrlizenz für lange Zeit entziehen.

Hier das gleiche, nicht nur dass du dich und deinen Rechner gefährdest, du bringst auch andere, z.B. auch hier im Board in Gefahr mit deiner Virenschleuder.

Sich einen Virus einfangen kann jeder, hatte ich auch schon, aber sich dann noch damit brüsten keine Antiviren Software zu benutzen weil es unnötig ist und den Rechner kaputtmacht, nee nee, so nicht.

Von daher glaube ich bei dir eine große Unreife zu erkennen, überlege dir mal was du machst......

By the way, warum gibst du denn nicht die 40 Tans ein, wird schon seine Richtigkeit haben, und was soll den passieren, mehr als dein Konto leer machen kann ja wohl nicht passieren.
 
Zuletzt bearbeitet:
hab jetzt mal Avira drüber laufen lasen
... ergab nur 10 Funde =D
jetzt ist alles wieder i.O.

Ich hatte ja das gleiche Pop-up, obwohl ich immer AntiVir am laufen habe. Daher gehe ich mal davon aus, das der Trojaner bei dir immer noch aktiv ist. Ich werde mir jetzt mal wieder neben AntiVir noch spybot draufmachen und hoffen das es besser funktioniert.
Wenn du schon online-Banking machst, solltest du zwingend Schutzprogramme installiert haben.
Ich würde dir jetzt auch erstmal zu einer Formatierung raten, ist ja schnell gemacht.

Das sich hier manche Beiträge, wie der über mir, sich ausschließlich aufs rumnölen und drauftreten beschränken ist schon sehr überflüssig.
 
Buttkiss schrieb:
Das sich hier manche Beiträge, wie der über mir, sich ausschließlich aufs rumnölen und drauftreten beschränken ist schon sehr überflüssig.
Es geht da wohl eher um die Naivität von Legolas1th.
Denn zu glauben, der Herrgott hält bestimmt seine schützenden Hände über ihn, das funktioniert nicht.
 
Legolas1th schrieb:
und ich muss sagen, das es mir vollkommen egal war, ob Viren oder Trojaner auf meinem Rechner sind, solange sie keine Dateien löschen, da diese ohne meine I-tans eh nichts mit meinen Kontodaten anfangen können. Genauso mit Passwörtern für Webseiten. Es war mir einfach egal, denn falls etwas passiert( was es nie geschah) erstelle ich mir einfach nen neuen Account.

Ich hätte nicht gedacht, dass es noch Menschen gibt die sich so wenig um IT Sicherheit scheren.
Etwas paradox ist, dass es dir egal ist was Schadsoftware auf deinem Rechner treibt, aber dir die Ressourcen für Sicherheitssoftware zu wertvoll sind.

Ein Problem an deiner Sichtweise ist Identitätsdiebstahl. Schadsoftware die Zugriff auf deine Accounts hat kann in deinem Namen Unfug treiben. Das mag dich nicht stören, aber ermöglicht die Weiterverbreitung, indem die Empfänger dem vermeintlich vertrauenswürdigen Absender vertrauen und dessen Links besuchen oder Dateien ausführen. Davon abgesehen ist es nicht nur unbequem sich für Dienste neu anmelden zu müssen und all seine Konfiguration und seinen Status (z.B. in Communities oder Foren) zu verlieren, man weiß nie wer mit liest und was er mit diesen Informationen anstellen kann.

Auch kritisch ist wenn dir CD Keys gestohlen werden und du sie deswegen nicht mehr nutzen kannst. Das spielt natürlich nur eine Rolle wenn du Originalsoftware hast.

Zu guter Letzt nochmal ein Hinweis zur aktuellen Situation:
Überprüfe deinen Rechner auf jeden Fall mit sauberen Boot CDs, da die Scanner darauf nicht von der Schadsoftware beeinflusst worden sein können.
Wenn du alles auffindbare behoben hast, dann Installiere das System neu und sei generell Misstrauisch gegenüber Dateien die vom vorherigen System schreibbar waren.

Besonders wichtig ist, dass du nun deine Online Banking PIN bei der Sparkasse änderst.

Dadurch verhindest du, dass Informationen aus deinem Konto gelesen werden können, und setzt die Hürde für's nächste mal höher, da die PIN erneut gephisht werden müsste um etwas mit einer TAN anzufangen.

Idealerweise würdest du auch alle Passwörter bei Online Diensten ändern um obige Probleme auszuräumen.

Um in Zukunft geschützt zu sein ist es vor allem wichtig deinen Browser und die Plugins (insbesondere Flash, Java, ...) aktuell zu halten, da damit die Sicherheitslücken die Drive-By-Exploits ermöglichen schnellstmöglich geschlossen werden.

Sich auf warez seiten herumzutreiben ist natürlich besonders leichtsinnig. Wenn es aber sein muss, dann bietet sich an dafür eine Virtual Machine (z.B. VMWare Player oder Virtualbox) zu verwenden und von dort keine Dateien herunterzuladen und auszuführen.
 
Es geht da wohl eher um die Naivität von Legolas1th.
Denn zu glauben, der Herrgott hält bestimmt seine schützenden Hände über ihn, das funktioniert nicht.

Schon klar, ist natürlich ein Fehler. Aber das kann man sicher auch respektvoller und stilvoller rüberbringen.
 
Guck mal hier:
http://forum.kaspersky.com/index.php?showtopic=173740

das gleiche gab es schonmal bei der Volksbank! Liegt aber nicht am Kreditinstitut, sondern ist (ziemlich clevere) Malware.

Das ist deshalb besonders gemein, weil es als Flash-Pop-Up (über ein iFrame gestartet) während einer SSL-gesicherten Verbindung auftaucht; trotz NoScript und Adblock! Man stelle sich mal vor, die würden nicht 40 TANs verlangen, sondern nur 1 oder 2; oder einfach nochmal die PIN. Das würde deutlich weniger Misstrauen erwecken; darauf würden bestimmt nicht wenige reinfallen.
 
Zuletzt bearbeitet:
ganz ohne Schutz im Inet unterweges? respekt, das du erst jetzt infiziert wurdest, wobei ja nich 100%ig sicher ist, das da nicht noch mehr auf dem deinem System rumgeistert

ich nutze fürs Onlinebanking nur noch ein Programm und keinen Browser mehr und das ganze auch noch in einer eigenen VM
vorher habe ich es immer über eine LiveCD gemacht, nachher über einen USB-Stick, aber das war mir zu "lästig"
 
Ja, die Macher haben das Potential nicht richtig genutzt.
Generell ist es bei den Sparkassen ja so, dass man bei einer Pin-Änderung einen TAN eingeben muss.
Hätten die nach dem Login dieses Pop-Up erscheinen lassen mit dem Hinweis, dass der PIN abgelaufen ist und geändert werden muss und in dem Zusammenhang einen TAN abgefragt, dann hätten das viele nicht gemerkt. Bringt halt aber nichts, wenn man auf iTan ist.

Ich bin vor einiger Zeit auf ChipTan Comfort umgestiegen. Wenn man nach dem Scan die Daten auf dem Generator noch mal vergleicht ist das eine relativ sichere Sache.

Gruß
Fr4g3r
 
aufgrund dieser atuellen geschichte, bin da selber direkt von betroffen trotz aktellem win 7 und ativir

die wollten zwar nur eine tan nach dem log in haben aber das war mir schon höchst unseriös

und tatsächlich hab n dies dann trotzdem versucht kohle zu überweisen zum glück hatten die kein glück


nun bin ich was das betrifft extrmest paranoid und habe mir viele gedanken gemacht um mein online banking halbwegs sicher zu machen

1. zum "unseriösen" surfen im netzt rumtreiben habe ich mir ne virtuelle maschine mit win7 aufgesetzt

2. reichte mir das nicht und ich habe ne extra linux maschine erstellt die inzig und allein nur meine bankseite aufruft und ich da meinen kram mache


wäre wohl noch sicherer ne live cd immer zu starten aber dann kann ich leider nicht auf meine anderen daten direkt zugreifen z.b. überweiseungsdaten bei ebay oder so ablesen und eintippen
 
Fr4g3r schrieb:
Hi,

kein Virenscanner zu haben ist sehr leichtsinnig.
Gerade da aktuelle Systeme ja genug Power haben, um trotzdem in normaler Geschwindigkeit weiterarbeiten zu können.

Schau vielleicht mal in deine hosts-Datei ob dort ne Umleitung für die Domain eingetragen ist.

Findest du hier: C:\Windows\System32\drivers\etc\hosts

Gruß
Fr4g3r

Da steht folgendes:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
 
@janky: Deine hosts-Datei ist normal.

An DNS-Umleitungen wird es aber nicht liegen. Wer sich den Beitrag im Kaspersky-Forum mal durchliest, sieht, dass eigentlich alles vollkommen normal ist (es handelt sich um die echten Webseiten der Sparkassen/ Volksbanken; sogar über https verbunden); nur fügt eine Malware beim Aufruf von Webseiten von Finanzinstituten ein neues Layer ein, auf dem die TANs eingegeben werden sollen. Dafür werden sogar Bilder von den echten Seiten eingebettet, um das Pop-Up seriös aussehen zu lassen.
 
Zuletzt bearbeitet:
Zurück
Oben