Instagram gehackt

Pille1002

Lt. Junior Grade
Registriert
Apr. 2013
Beiträge
396
Hallo Zusammen,


Kurze Zusammenfassung:

-Instagram Account von einer Freundin gehackt.

-Hacker hat Email, Benutzername und Passwort geändert (Emailendung .ru (Russland))

-Support angeschrieben, seit Tagen keine Antwort.

-Passwort war ausreichend komplex (Sonderzeichen Nummer Text und länge)


Von einer Freundin von mir wurde der Instagram Account gehackt.
Sie ist drauf aufmerksam geworden als sie sich via App nicht mehr einloggen konnte.
Sie hatte zudem einem Email von Instagram bekommen das ein unbekanntes Gerät sich eingeloggt hat und kurz darauf eine Email bekommen, dass Ihr Passwort geändert wurde.
In der Email war ein link mit drin „Diese Änderung Rückgängig machen“.
Da aber der Name und Mail geändert wurde führte der Link ins leere (Meldung: Benutzer gibt es nicht oder so ähnlich).
Sie kann jetzt nicht mehr auf ihren Account zugreifen da alles was auf sie verwiesen hat (Nutzername, Mail usw.) geändert wurde.

Ich habe ihr jetzt geraten ihre Passwörter zu ändern und keines doppelt zu verwenden (das damalige PW wurde öfter verwendet, war aber wenigstens komplex).

Die Frage wie der Täter an das Passwort gekommen ist steht noch offen (ausschließen würde ich Brute Force und eine direkte Änderung in der App (also von ihrem Gerät aus.)

Eventuell Drittanbieterapp liest mit oder Datenleck bei einem anderen Account wo das PW noch verwendet wurde aber alles nur Spekulationen.

Außer den Support zu kontaktieren hatte ich keine Idee was sie tun könnte, da ist bis heute noch nix gekommen ist würde ich hier mal nach euren Erfahrungen bzw. Ideen fragen.


Habt ihr eine Idee was man noch tuen könnte, oder ging es euch schon ähnlich und habt Erfahrung mit dem Support, Account wieder bekommen usw.?


Eventuell kann sie noch den Hacker (in Instagram) mal anschreiben, ob das eine gute Idee ist kann ich nicht sagen.

Danke
 
martinallnet schrieb:
Wurde der Account auf einem Chrome mit mega-Plugin verwendet?

Meines Wissens nur über Smartphone (Ipohne)
Nur über ipohne (gerade gefragt)
 
Wenn er die E-Mail-Adresse geändert hat, muß er auch Zugriff auf die vorher bei Instagram angegebene haben, weil Änderungen der E-Mail-Adresse immer über eine Mail an die Bestandsadresse bestätigt werden müssen. Sofern also noch nicht geschehen, schleunigst das Passwort des E-Mail-Dienstes ändern und sämtlicher Dienste, für die diese E-Mail-Adresse benutzt wurde.
 
  • Gefällt mir
Reaktionen: AudioholicA und wupi
Eventuell auch ein Keylogger auf dem System. Ansonsten auf Support hoffen das die was unternehmen, mit dem Hacker Kontakt aufnehmen ist sicherlich keine besonders gute Idee.
 
Würde aktuell halt gut passen.
Ergänzung ()

Das ist auch der Grund, warum man überall ein anderes Passwort haben sollte.
 
DeusoftheWired schrieb:
Wenn er die E-Mail-Adresse geändert hat, muß er auch Zugriff auf die vorher bei Instagram angegebene haben, weil Änderungen der E-Mail-Adresse immer über eine Mail an die Bestandsadresse bestätigt werden müssen. Sofern also noch nicht geschehen, schleunigst das Passwort des E-Mail-Dienstes ändern und sämtlicher Dienste, für die diese E-Mail-Adresse benutzt wurde.

Ok,, dann werde ich mal fragen ob beim Email Dienst auch das gleiche PW drin war. Weil wenn nicht muss dieses PW ja dann auch gehackt worden sein.
 
Die Frage ist doch obsolet wenn überall dasselbe Passwort verwendet wurde....
Da kann irgend ein Datenleck (auch bei sonstig angemeldeten Websites / Diensten verwendet worden sein)...
 
Wie bereits geschrieben wurde -- neben dem Umstand des fataler Weise mehrfach verwendeten Passworts bleibt ebenfalls noch die Möglichkeit, dass das genutzte System (Desktop, Laptop, etc.) oder das Smartphone kompromittiert wurde.

Wie sieht es mit der Absicherung des Laptops/PCs aus? Wie ist da der Stand?
 
Ihr könntent dazu generell hier und hier mal überprüfen, ob die jeweilige Mail und das PW vllt bei einem vorigen Hack gestohlen wurde. Dann kann man das Problem vllt schonmal eingrenzen.
 
  • Gefällt mir
Reaktionen: AudioholicA
nickless_86 schrieb:
Die Frage ist doch obsolet wenn überall dasselbe Passwort verwendet wurde....
Da kann irgend ein Datenleck (auch bei sonstig angemeldeten Websites / Diensten verwendet worden sein)...

Auf welche Frage beziehst du dich?
Ergänzung ()

Dr. McCoy schrieb:
Wie bereits geschrieben wurde -- neben dem Umstand des fataler Weise mehrfach verwendeten Passworts bleibt ebenfalls noch die Möglichkeit, dass das genutzte System (Desktop, Laptop, etc.) oder das Smartphone kompromittiert wurde.

Wie sieht es mit der Absicherung des Laptops/PCs aus? Wie ist da der Stand?

Wie soll ich sagen, typische Mädchen halt, PC und Laptop wurden nie verwendet, nur an dem Suchtapparat.

Mir geht es aber auch nicht draum gerade wie das passieren konnte, eher wie man wieder an den Account kommen kann bzw welche Erfahrungen Ihr gemacht habt mit dem Support.

Falls der Account wieder zu bekommen ist muss Sie die 2 Wege Authentifizierung von Insagram verweden, wobei ich eben gelesen habe das viele Nutzer mit dem Problem kämpfen und auch eine 2 Wege Authentifizierung verwendet wurde und auf ihren Account auch keine Zugriff mehr haben.

Also ist bei Instagram kein Einzelfall mit der emailxy.ru
 
Zuletzt bearbeitet:
Pille1002 schrieb:
Mir geht es aber auch nicht draum gerade wie das passieren konnte,
Natürlich muss es darum gehen. Sonst ist der evtl. zurück erhaltene Account...

eher wie man wieder an den Account kommen kann bzw welche Erfahrungen Ihr gemacht habt mit dem Support.
... danach ggf. gleich wieder "weg", weil das Leck nach wie vor besteht! Denn der evtl. zurückgewonnene Account muss dann sofort über ein ganz sicher nicht kompromittiertes System verwaltet werden.
 
Zerstoerer schrieb:
Ihr könntent dazu generell hier und hier mal überprüfen, ob die jeweilige Mail und das PW vllt bei einem vorigen Hack gestohlen wurde. Dann kann man das Problem vllt schonmal eingrenzen.
1536237620757.png
 
Wobei ich noch anmerken muss, dass ich persönlich auf Instagram aktuell ca. 700 Leuten folge, und selbst bemerkt habe, das bei 6 Leuten in den letzten 4 Wochen der Account entwendet und übernommen wurde. Wenn man das jetzt mit dir in Verbindung bringt, bleibt halt die Frage, ob es da vllt ein generelles Problem gibt.
 
Dr. McCoy schrieb:
Natürlich muss es darum gehen. Sonst ist der evtl. zurück erhaltene Account...


... danach ggf. gleich wieder "weg", weil das Leck nach wie vor besteht! Denn der evtl. zurückgewonnene Account muss dann sofort über ein ganz sicher nicht kompromittiertes System verwaltet werden.


Gebe Ich dir zu 100% recht und ist mir bewusst.
Aber um diese Sachen habe ich mich bereits gekümmert bzw. in Gange gebracht.

Von Neu aufsetzen von Systeme, Apps löschen, 2 Wege Authentifizierung, usw.. also werde schon schauen das man "Clean" wird.

(Account Passwörter wurde geändert über meinem Laptop auf einer Separaten Linux Partition)
 
Zerstoerer schrieb:
Wobei ich noch anmerken muss, dass ich persönlich auf Instagram aktuell ca. 700 Leuten folge, und selbst bemerkt habe, das bei 6 Leuten in den letzten 4 Wochen der Account entwendet und übernommen wurde. Wenn man das jetzt mit dir in Verbindung bringt, bleibt halt die Frage, ob es da vllt ein generelles Problem gibt.

Habe heute auch mal mit dem Thema beschäftigt und gesehen das im letzen Monat extrem viele über diesen Account Diebstahl betroffen sind.. und alle mit einer russischen email, selbst auf Instagram gibt es eine Stellungnahme dem Thema..
 
Pille1002 schrieb:
Gebe Ich dir zu 100% recht und ist mir bewusst.
Aber um diese Sachen habe ich mich bereits gekümmert bzw. in Gange gebracht.
Dann passt es ja.

Du musst in diesem Fall bezüglich des Supports offenbar ein spezielles Formular wählen:
-> http://becboop.com/2017/08/instagram-hacked-recovered-account/
Then I found a report option in the app when I was trying to log in and I clicked ‘trouble logging in’. This pulled up a form where I was able to submit the account name I was having issues with, the email address I used to sign up to instagram, a contact email address and a brief description of the issue.
Das würde ich nochmal versuchen.
 
  • Gefällt mir
Reaktionen: Pille1002
Normalerweise kriegt man ne Mail in der man das Ändern der Mail rückgängig machen kann.

Mal im Spam-Ordner etc. geschaut?

Natürlich gleich überall das Passwort ändern, wo das verwendet wurde! Früher oder später werden sonst immer mehr ihrer Accounts übernommen und sie hat den Ärger 10-fach.
 
Zurück
Oben