Fake Mail reingefallen Virus=?

Blood011

Fleet Admiral
Registriert
Feb. 2011
Beiträge
18.375
Hey,
auch mich musste es mal treffen der sonst nie auf sowas nur ein Gedanken verschwendet und solche Mails ab in den Papierkorb landen..

Und zwar hab ich heut ne Mail von meiner Bank bekommen da stand drinne Liebe blala und blabla wir wollen ihre daten Mail etc. überprüfen und man solle auf den link der "hier Prüfen" hieß klicken und ich depp hab drauf geklickt...
Die Seite ging auf aber war irgentwie offline(glück wohl für mich da hatte ich wohl ein verbindungsabbruch) also ich hab KEINE DATEN eingeben noch sonst was.
Hab die Mail gelöscht und vor verwirrtheit.. natürlich auf mein Online Banking die Pin etc3x falsch einegeben und somit mich selber gesperrt...

Nune meine Frage muss ich mir jetzt sorgen machen=?
Bank meint die könnten fremdzugriffe sehen wenn es welche gab.

Aber jetzt gehts mir ob ich mir nicht was eingefangen habe,Win defender findet nix auch alle anderen acc. inkl. PP ist keine auffälligkeit.


Was soll ich jetzt machen?
Win neu=? Kollege meint wenn der Defender nix findet ist wohl alles i.O.

Hoffe bin hier richtig.
 
Solange du auf keiner Website irgendwelche Daten eingegeben hast oder die Seite gar nicht erst geladen hat, ist die Wahrscheinlichkeit, dass du dir was eingefangen hast, äußerst gering. Wenn auch kein Skript, Plugin etc. ausgeführt wurde oder sonst etwas nach Anklicken des Links bestätigt wurde, quasi ausgeschlossen.
 
  • Gefällt mir
Reaktionen: DJServs
Bei Pishinseiten sind regel nicht unbedingt viren dabei, die Zielen ja darauf ab da du deine Daten da einträgst.
 
Du warst nicht zufällig offline.
Der Virus hat dich offline genommen, damit kein Onlinescanner anschlägt.
War zufällig auch noch ein gelbes Dreieckerl rechts unten ?
Dann wurde mit dem Klick auch dein Virenscanner ausgeschaltet.
Hatte ich mal.... per Klick auf eine Fakenachricht im Messenger.
War sehr große Mühe den Virus wieder anzubringen.
Stinger mal drüberschicken.

Schritt 1:
Alle Daten suchen und löschen die an dem Tag angelegt wurden

Hast du zu 100% auf deiner Bankseite die Daten 3x falsch eingegeben ?
Von meinem Browser wurde ich durch ein Schadprogramm auf eine 1:1 Kopie umgeleitet.
Nicht unterscheidbar.
 
Also wenn du schonmal keine persönlichen Daten auf die gefälschte Webseite eingegeben hast ist das gut. Das liest sich wie ne Pishing-Seite. Ob du dir was eingefangen hast auf dieser Seite kann ich nicht sagen. Ist aber gut, dass du der Bank den Vorfall gemeldet hast. Ich hab auch schon komische Emails bekommen, angeblich von PayPal oder direkt von meiner Bank. Da stand auch sowas wie: "Wir haben ein Problem mit ihrem Konto festgestellt, bitte loggen Sie sich über den Link ein und überprüfen Sie Ihre Daten."
Ich hab das natürlich nicht gemacht, sondern hab das Email weitergeleitet an eine spezielle Email-Adresse meiner Bank. Das ist jetzt schon lang her, daß ich sowas bekommen hab und seitdem hat es auch keine seltsamen Überweisungen oder Abbuchungen von meinem Konto gegeben. Denke mal, alles ist okay.
Aber ich will dich nicht 100% beruhigen, ich weiss nicht auf was für einen Link du geklickt hast :)
Wenn der Defender nix motzt, dann ist das schonmal gut. Aber jeder Virenscanner hat auch seine Schwächen.
 
Nein mein Internet spinnt immer mal mit übelsten Dsync und so und dann laden seiten auch nicht oder brauchen ewig.
 
  • Gefällt mir
Reaktionen: Marius
Und dein Internet hat vor dem "verhängnisvollen" Klick nicht rumgesponnen?
 
Kann heute nicht mehr passieren durch 2-Faktor usw...

Farming: Der Bankkunde will sich wie gewohnt im Online-Banking einloggen, um Überweisungen auszuführen. Tatsächlich landet er auf einer täuschend echten Kopie der Bankseite und gibt dort nichtsahnend seine Kontozugangsdaten und TAN-Nummer preis.
Bewusst wird ihm dies erst beim Blick auf die nächsten Kontoauszüge, wenn er feststellt, dass sein Geld, bis zum Kreditrahmen ausgereizt, auf völlig unbekannte Konten verschwunden ist.
 
Die Wahrscheinlichkeit einer Infektion tendiert gegen Null, das Offline der Seite liegt wohl daran, dass die Seite in der Zwischenzeit als Phishing Seite gesperrt wurde, das geht mittlerweile ganz flink.

Sofern du keine Daten eingegeben hast, können die keine Verbindung zwischen deiner Verfügernummer und deinem Passwort herstellen. Ganz wichtig ist, dass du beim Browser immer genau prüfst, ob du die richtige Bankenwebseite auch wirklich ansurfst, d.h. Domain kontrollieren und das Schlosssysmbol links davon anklicken, ob das Zertifikat wirklich für die Seite stimmt.

Um auf Nummer sicher zu gehen würde ich mal einen Virenscanner drüber laufen lassen, aber wie gesagt, bei halbwegs aktueller Software (d.h. Browser ist up-to-date wie auch Windows Defender), sollte nichts passiert sein.
 
  • Gefällt mir
Reaktionen: DJServs
Oli_P schrieb:
Also wenn du schonmal keine persönlichen Daten auf die gefälschte Webseite eingegeben hast ist das gut. Das liest sich wie ne Pishing-Seite. Ob du dir was eingefangen hast auf dieser Seite kann ich nicht sagen. Ist aber gut, dass du der Bank den Vorfall gemeldet hast. Ich hab auch schon komische Emails bekommen, angeblich von PayPal oder direkt von meiner Bank. Da stand auch sowas wie: "Wir haben ein Problem mit ihrem Konto festgestellt, bitte loggen Sie sich über den Link ein und überprüfen Sie Ihre Daten."
Ich hab das natürlich nicht gemacht, sondern hab das Email weitergeleitet an eine spezielle Email-Adresse meiner Bank. Das ist jetzt schon lang her, daß ich sowas bekommen hab und seitdem hat es auch keine seltsamen Überweisungen oder Abbuchungen von meinem Konto gegeben. Denke mal, alles ist okay.
Aber ich will dich nicht 100% beruhigen, ich weiss nicht auf was für einen Link du geklickt hast :)
Wenn der Defender nix motzt, dann ist das schonmal gut. Aber jeder Virenscanner hat auch seine Schwächen.
Ich kann dir das garnicht sagen wie die Link Adresse hieß darauf hab ich garnicht geachtet wo ich gerafft hab was ich da genau grad mache.
Also Defender hat nix gefunden hab vollständige Überprüfung gemacht.
Ja das mit PP kenne ich.
Und da ging ne Fake PP Seite auf wo man sich einloggen sollte,habe ich natürlich nicht gemacht hab auch nix was aufm PC gehabt virenmäßig..

Online Banking ist natürlich gesperrt jetzt vorfälle aufm Konto waren auch keine hab ich extra jetzt nochmal geprüft auf der Bank.
Der Mann am Tele fragte mich auch ob ich daten eingegeben hätte und da hab ich nein gesagt und da meinte er das die chancen wohl gut stehen das nix ist und er mir mein Banking aber trotzdem sperren würde und ich morgen zur Bank solle da die auch schauen können ob es Fremdzugriffe gab.
Aber die Sperre hab ich ja selber übernommen *hust..
Mir gehts halt nur ob ich nicht was eingefangen hab.

Mein PP Acc. hat doppelt Schutz also falls da was zugreifen sollte werde ich benachrichtigt,also die könne ohne Pin nix machen und den bekomm ich ja aufs Phone..
Ergänzung ()

/dev/tty0 schrieb:
Um auf Nummer sicher zu gehen würde ich mal einen Virenscanner drüber laufen lassen, aber wie gesagt, bei halbwegs aktueller Software (d.h. Browser ist up-to-date wie auch Windows Defender), sollte nichts passiert sein.
Ja wie gesagt ich halte alles so aktuell wie möglich zumindest die wichtigen Sachen.
Die Seite hatte ewig geladen Dsync ftw..und dann kam das vieh was immer kommt bei FF wenn eine Seite nicht geladen werden konnte oder nicht gibt.
Ergänzung ()

Oli_P schrieb:
Und dein Internet hat vor dem "verhängnisvollen" Klick nicht rumgesponnen?
Doch wie gesagt vDSL Müll halt,hab das Prob. immer dann gibts auch ständige abbrüche im TS,online Games u.s.w da hilft nur nen Router neustart.
Ergänzung ()

/dev/tty0 schrieb:
richtige Bankenwebseite auch wirklich ansurfst
Natürlich die Seite ist gespeichert so bin ich immer auf de richtigen.
Ergänzung ()

Oli_P schrieb:
komische Emails bekommen
Ja wieso die Mails nicht im Spam etc. Ordner gleich sind ist mir bis heute eh noch ein Rätsel,müsste das nicht langsam mal soweit sein das sowas gefiltert werden kann?
 
Zuletzt bearbeitet:
Also ich hab einige Male solche Mails meiner Bank gemeldet. Jetzt hab ich schon länger sowas nicht mehr gesehen. Du stellst dir die Frage, ob du dir vielleicht was eingefangen hast... Aber die Frage wird dir niemand sicher beantworten können. Ich plädiere drauf (wie auch andere im Thread), daß es "nur" eine Pishing-Seite ist, die du versehentlich geöffnet hast. Aber du hast glücklicherweise dort nix eingetippt. Deswegen denk ich, daß das schon in Ordnung geht. Aber die 100% Gewissheit kann dir niemand geben, die 100% Gewissheit haste wenn du... Na, du weisst schon ;)
 
  • Gefällt mir
Reaktionen: DJServs
Die guten alten Phishingseiten. Solange man auf der zugehörigen Internetseite keine Daten eingibt sollte man auf der sicheren Seite sein. Oftmals sind die Internetseiten entweder relativ schnell offline oder man wird direkt vom Browser gewarnt, daß die Seite nicht ganz koscher ist.

Gerne kommen solche Mails angeblich von Apple, erst kürzlich hat sich aber "Paypal" bei mir gemeldet, daß mit meinem Account etwas nicht in Ordnung wäre. Der Link zur Phishingseite wurde in einem angehängten PDF mitgeliefert. Zu dem Zeitpunkt hatte bei Virustotal nur der Scanner von Microsoft vor dem Anhang gewarnt.
 
Oli_P schrieb:
Na, du weisst schon
Nene dazu hab ich kein nerv^^
Gut dann stempel ich das mal als glück gehabt ab...mal sehen was morgen de Bank sagt.
Die wichtigen dinge sind eh save.
 
Okay, wegen deinem Internet... du sagst, es hilft ein Router-Neustart. Dann ists deine Leitung oder vielleicht sogar der Router an sich? Bei nem Rechner geht das Internet ja nicht manchmal oder manchmal nicht. Kenn ich zumindest nicht. Wenn ich Probleme mit der Verbindung hatte, dann wars entweder der Router oder die Leitung. Und wenns mal der Rechner tatsächlich war (ganz selten), dann hatte ich Mist in den Netzwerk-Adpatereinstellungen stehen. Diese Situationen hab ich aber immer nur beim ersten einrichten eines Rechners. Aus irgendwelchen Gründen und ich hab alles richtig gemacht, läufst net. Und plötzlich läufts und ich weiss nicht was ich gemacht hab :) Aber ich hab irgendwas falsch gemacht, kanns nur net mehr nachvollziehen. Man wird halt älter :D
 
Blood011 schrieb:
Nene dazu hab ich kein nerv^^
Gut dann stempel ich das mal als glück gehabt ab...mal sehen was morgen de Bank sagt.
Die wichtigen dinge sind eh save.

Für die Zukunft, sollte mal wirklich was passieren und Du keine Wahl haben (bei einer Infektion gibt es keine Wahl, auch wenn einem Virenscanner und manche Security Wannabes das einem vorgaukeln), setz Dein System sauber auf, installiere und stelle alles so ein wie Du es brauchst und erstell Dir dann ein Backup Image der Partition das Du an einem sicheren ort verwahrst. Auf einer SSD ist sowas schnell wieder zurückgeschrieben und man muss sich bei solchen Vorfällen keine Angst machen. Angst hat nur der der keine Backups hat!
 
Also ich war heute bei der Bank,hab denen das erklärt und das ich mich auch danach nicht mehr einloggen konnte.

Dann sagt er mir das ich nicht gesperrt bin wtf?
Dann sollte ich mich einloggen und der fehler kam wieder,er meinte da weis er auch nicht was das ist.
Ich sollte das ganze denne 9x falsch eingeben bekomme jetzt nen neuen brief wo ich das ganze zurück setzen kann.

Auffälligkeiten gab es aber auch keine meinte er.
 
Mal nen Update,hab jetzt einen neuen Pin bekommen,anmelden kann ich mich damit aber auch nicht, da kommt der gleiche Fehler WTF?
Und die von der Bank haben keine Ahnung.
Kann doch nicht sein.
 
redet ihr evtl aneinander vorbei ?
hat er evtl deinen normalen ec Pin zurückgesetzt, den du ja auch nicht gesperrt hast ?
Oder ist dein EC-Karten Pin auch zur Online Identifizierung ??
 
Nein,also meine Karte geht wie normal kann alles damit machen.
Nur online Banking geht einfach nicht,ich kann mich einfach nicht mehr einloggen,seit dem das mit der Mail war aber so genau kann ich das nicht sagen,weil der letzte login am 3.4 war..(es kommt immer Fehlerhafte Daten).

Aber meine Alias stimmt das haben wir nachgeschaut,und mit den Pin den ich per Post bekommen habe soll ich mit meiner Alias verwenden damit ich mein PW zurück setzen kann..
Nur kommt da der gleiche Fehler ich werd bald verrückt brauch das Banking..

Ich hab mich ja auch auf der bank versucht ein zu loggen in einem seperaten Raum inkl. PC und bearbeiter weil er zu mir gesagt hat das ich garnicht gesperrt bin sonst würden die das sehen und ich mich angeblich nicht mehr eingeloggt hätte seit dem 3.4 und es auch keine Fehlversuche gab obwohl ich mich nen Tag vorher also wo das war bestimmt 10x versucht habe ein zu loggen.

Und dann kam der Fehler auch dort und er meinte ja das wisse er auch nicht was das ist,ich solle mich noch 9x einloggen also versuchen dann bekomm ich per post den Pin,den ich jetzt hab aber es trotzdem nicht geht.

Also irgentwas ist hier echt Faul.
 
Zuletzt bearbeitet:
Zurück
Oben