Ich wurde gehackt, und ich weiß nicht wie (Reddit & Steam)

coxon

Fleet Admiral
Registriert
Mai 2005
Beiträge
12.255
Hey,

wer den Schaden hat, braucht für den Spott nicht zu sorgen.
Es wäre trotzdem nett von euch wenn ihr davon absehen würdet, denn das Problem ist für mich schon groß genug. ;)

Das Ding ist, vor ein paar Tagen hat sich jemand aus den USA in mein Reddit eingeloggt und mir einen haufen Pornoseiten in den Feed geklatscht, inkl. Minecraft und Roblox (WTF alter!?). Das hatte ich dann recht schnell wieder im Griff und neues PW mit 2FA war auch angelegt. Das war der erste Streich.

Der zweite folgte heute um 16:38 und ich traute meinen Augen nicht:
Ich surfe im Web, schaue YT oder sonst irgendwas, da sehe ich plötzlich in der rechten Bildschirmecke wie ich im Steam angeblich mehrere Leute adde - habe ich natürlich nicht. Das ging so rasend schnell, dass ich mich erst gewundert habe, aber alls dann die Emails reinkamen, ich hätte angeblich KCD2 und RE Requiem im Wert von 160€ für irgendwen als Geschenk gekauft wurde es dann richtig seltsam. Als ich mich im Browser bei Steam eingeloggt habe, war meine Seite auf Chinesisch eingestellt. WTF?!

Das Ding ist: Ich hab bei Steam schon seit 2021 die 2FA über die Steam App an. Ich hatte keine Benachrichtigung auf dem Handy, dass sich wer von irgendwoher eingeloggt hat und auch sonst nichts - es ploppte einfach nur "Du hast jetzt nen neuen Freund auf" und dann fanden auch schon die Käufe statt. Ich hatte dummer Weise noch PP im Steam als Zahlungsmöglichkeit drin, das habe ich natürlich auch raus.

Ich weiß nicht ob es damit zusammenhängt, aber Anfang der Woche hat mich bei Steam irgendwer geaddet, ein Scammer, der wollte das ich in eine Teams Sitzung mit ihm komme um irgendwelche 800$ Angelegenheiten zu klären für irgend ein CSGO Item ... Natürlich hab ich das abgewürgt und keine Daten, Email oder sonstiges Rausgerückt. Ich dachte, damit wäre die Sache eigentlich erledigt, aber da hab ich wohl falsch gedacht.

Nach der Sache heute, habe ich mein Windows platt gemacht und neu installiert, man weiß ja nie. Natürlich in der Panik ein paar Kleinigkeiten vergessen, aber all das was wirklich wichtig ist, ist eh gesichert. Paypal ist aus Steam raus und wird da auch nie wieder eingetragen, Passwörter sind natürlich überall geändert, und ein Ticket bei PP und Steam ist bereits eröffnet.


Ich frage mich einfach nur, wie das sein kann?

Wie konnte sich jemand einfach an meinem Steamkonto vergehen, Freunde adden und Geschenke kaufen?
 
  • Gefällt mir
Reaktionen: DJMadMax und Wilhelm14
WIll ich fast nicht sagen, aber wie immer Chrome. Erweiterungen habe ich nur drei: Dark Reader, UltraWide Video und µBlock Origin Lite.
 
Mein Account wurde vor Jahren auch gehackt. Ich hatte zum Glück einen 2.Nebenaccount und konnte mein Konto betrachten weil ich es nicht mehr mit meinem Passwort öffnen konnte.
Folgender Ablauf mußte ich durchführen.
Als erstes eine Meldung bei Steam selbst eröffnen.
Danach sollte ich als Beweismittel einige Spielecodes mit Bildern übermitteln (hatte noch gekaufte Orginalspiele mit Verpackung) und übermittelte so ungefähr 5 Orginalspiele.
Nach einer Woche bekam ich meinen Steamaccount zurück aber leider mit gestohlenem Guthaben von 60€.
Nach meiner Recherche war mein Account von China aus mit einer russischen Verbindung zu einem kanadischen User gehackt worden.
 
  • Gefällt mir
Reaktionen: coxon
In Zukunft kann ich Dir nur empfehlen nach sensiblen Vorgängen im Netz, den Browserverlauf der letzten Stunde zu löschen, dann sind auch verräterische Cookies schon mal weg und können nicht abgegriffen werden.
 
  • Gefällt mir
Reaktionen: coxon
Restart001 schrieb:
dann sind auch verräterische Cookies schon mal weg und können nicht abgegriffen werden.
Klar, aber wie sind die denn in mein Steam gekommen, ohne dass mein 2FA auf den Handy sich meldete?

Ich war schon länger nicht mehr im Browser bei Steam angemeldet, ist gefühlt alles über den Client gegangen.

Keine Ahnung wie das alles passiert ist, aber die Buchungen sind bei PP gecancelt worden. Es bleibt nur noch die Bürokratie mit Steam, und die machen es einem nicht einfach mehrere Fälle gleichzeitig zu melden. :(

Mutakirorikatum schrieb:
Nach meiner Recherche war mein Account von China aus mit einer russischen Verbindung zu einem kanadischen User gehackt worden.
Sowas ähnliches ist mir wohl auch passiert. Bei mir war es ein Steam-User mit kanadischer Flagge der mich angeschrieben hat und heute dann das aus China. Ganz Seltsam.

Ach, was mir noch einfällt: ich hab erst versucht eines der Spiele zurück zu geben, aber bekam von Steam eine Nachricht, dass das nicht geht weil die Spielzeit mit 33 Std. schon drüber ist - man bedenke, bei einem Spiel das heute um 16:41 Uhgr gekauft wurde.
 
Ich hab keine Ahnung, merkwürdig dass auch das 2FA von Steam nicht angesprungen ist.
Im schlimmsten Fall sind dein Netzwerk und die Geräte darin kompromittiert. :(
Vlt. solltest du wirklich alles and PWs ändern... 👀

E:
coxon schrieb:
Hmmm. War da nicht etwas mit Skype und File loading obwohl nicht akzeptiert? Erinnere ich mich falsch? Vlt. gibt es das Problem auch bei Teams, Idk.

EE: Fremdgeräte im Netzwerk gehabt? -> Bekannte/r zu Besuch und statt Gast-WLAN das eigene geteilt?
 
Wirklich seltsam. Für jeden Account ein eigenes Passwort mit ausreichender Komplexität (also irgendwas um >=15-30 Stellen) hast Du aber, oder?
 
calippo schrieb:
Für jeden Account ein eigenes Passwort mit ausreichender Komplexität
Mehr oder weniger schon ...
Steam, Discord, Reddit, Banking, PayPal, Amazon, CB ... alles eigenständige und unterschiedliche Passwörter, mindestens 12-15 Zeichen, Zahlen und Sonderzeichen.

Für unwichtige Sachen ist es immer eine Variable eines Standard-PWs das sich um ein paar Zeichen unterscheidet ...
Ergänzung ()

K3ks schrieb:
EE: Fremdgeräte im Netzwerk gehabt?
Nope. MAC Adress-Filterung ist an. Witz!Box erzählt mir nichts neues. Kein Gäste WiFi und nur 25% Sendeleistung, das reicht für das was ich mache.
 
Hm, klingt mir ja ast so als hättest Du Dir einen Keylogger oder andere Schadsoftware eingefangen, anders kommt man (meines Wissens) an 2FA nicht vorbei. Lasse mich aber gerne belehren.
 
  • Gefällt mir
Reaktionen: Ja_Ge und TorenAltair
coxon schrieb:
Klar, aber wie sind die denn in mein Steam gekommen, ohne dass mein 2FA auf den Handy sich meldete?
Hatte ich neulich auch im Steam Marketplace.

Irgendwie haben die mal von ner drittanbieterseite was gehackt (ich gehe von aus den zugangstoken geklont oder wat weiß ich wie das geht) und da wurde von mir auch zig tausende trades aufm marktplatz gemacht.

guck mal hier: https://store.steampowered.com/account/authorizeddevices

Ob dort irgendwas auffälliges ist. Alternativ einfach mal auf "sign out everywhere" gehen

DANACH passwort ändern.
 
  • Gefällt mir
Reaktionen: conf_t, be_myself, Winston90 und 3 andere
Die gemeinsame Nenner wäre ja üblicherweise das Mailkonto, wenn man das besitzt kann man darüber andere Passwörter zurücksetzen und neu vergeben.
Aber wenn du 2FA nutzt fällt das eigentlich weg.

Realistisch bleibt dann imho nur noch ein kompromittierter PC, irgendwas in Richtung Fernsteuerungssoftware.
Dann läuft alles direkt auf deinem System ab und nichts was gemacht wurde war kritisch genug um die 2FA zu triggern, weil Freunde adden und Spiele (für die) kaufen kein 2FA-Prozess ist.

Theoretisch könnten es auch noch gestohlene Cookies wie @Restart001 meint sein, aber in dem Thema bin ich nicht genug drin.
 
  • Gefällt mir
Reaktionen: Fortatus
Mein Blizzard account wurde auch mal gehackt.

Über die Hotline konnte ich alles gerade biegen. Als es die Hotline noch gab. Aber auch Die Hotline konnte mir nicht sagen, wo das Sicherheitsloch war. Ob bei mir oder Blizzard, keine Ahnung.

Ich denke du hast schon viel richtig gemacht. Es könnte auch Steams problem gewesen sein.

Metalveteran schrieb:
anders kommt man (meines Wissens) an 2FA nicht vorbei.
geht tatsächlich. Es gibt böse Buben die clonen die SIM und die Telefonnummer etc. Dann geht auch das. Ich glaube CB hat sogar mal selbst berichtet. Oder Golem.
 
  • Gefällt mir
Reaktionen: caparso
CrazyT schrieb:
guck mal hier: https://store.steampowered.com/account/authorizeddevices

Ob dort irgendwas auffälliges ist. Alternativ einfach mal auf "sign out everywhere" gehen
1763323444952.png


Na klar! Guck mal das Datum! April 2023 war mein PC in Taipei? Niemals!
Genau wie 3. November diesen Jahres in den USA!

Also wurde mein Token abgegriffen.

Danke dir für die Page. Ich war da vorhin zwar schon drauf, aber hab nicht genau nachgesehen.
Das Steam PW ist bereits zurückgesetzt und ein extrem starkes drin.
 
  • Gefällt mir
Reaktionen: Whetstone, be_myself, iSight2TheBlind und eine weitere Person
iSight2TheBlind schrieb:
Aber wenn du 2FA nutzt fällt das eigentlich weg.
Habe gerade mal geschaut: Wenn man bei Steam sagt "Ich habe meinen Authenticator verloren", muss man die E-Mail-Adresse eingeben. Weiter bin ich nicht gegangen, aber vllt gibt es da ein Schlupfloch.

/edit: Also das erste Mal wurde der Account potentiell 2023 kompromitiert. Da wird es schwer, das echte Vorgehen rauszufinden.
 
Klingt nach nem Wireshark Hack ... :pcangry:
 
coxon schrieb:
Paypal ist aus Steam raus und wird da auch nie wieder eingetragen,
Richtig so.

Ich habe mir für Onlinekäufe eine zusätzliche Prepaid-KK zugelegt. Da ist im Falle eines Falles "nur" das Restguthaben weg, bzw. es kann keiner etwas kaufen, da das Guthaben zu gering ist.
 
  • Gefällt mir
Reaktionen: HtOW, LDNV und coxon
iSight2TheBlind schrieb:
Aber wenn du 2FA nutzt fällt das eigentlich weg.
Meine Email-Konten sind auch alle 2FA geschützt.
iSight2TheBlind schrieb:
Realistisch bleibt dann imho nur noch ein kompromittierter PC, irgendwas in Richtung Fernsteuerungssoftware.
Yep. Deswegen hab ich heute dann die Reißleine gezogen und frisch installiert.
simoron schrieb:
Es gibt böse Buben die clonen die SIM und die Telefonnummer etc.
Muss man nicht mal. Schau dir mal das Video von Veritassium an in dem er Linus von LTT gehackt hat.
Da wird dir ganz anders.
Fortatus schrieb:
Habe gerade mal geschaut: Wenn man bei Steam sagt "Ich habe meinen Authenticator verloren", muss man die E-Mail-Adresse eingeben. Weiter bin ich nicht gegangen, aber vllt gibt es da ein Schlupfloch.
Wie gesagt, auch meine Mailkonten sind 2FA geschützt und der letzte Check bei have i been pwnd ergab keine, bzw nur sehr alte Leaks im Zusammenhang mit nur einer meiner Adressen.
anexX schrieb:
Klingt nach nem Wireshark Hack ... :pcangry:
Klär mich auf bitte. Ich musste grad an den Kerl hier denken:
1763324023651.png
 
Im Brower evtl. "angemeldet bleiben" aktiviert oder "diesem Gerät immer vertrauen"? Dann benötigt es keinen zweiten Faktor.
 
  • Gefällt mir
Reaktionen: coral81 und BassCatBall
Zurück
Oben