Jeder sollte seine E-Mail mit dieser Website auf Sicherheit überprüfen

therealcola

Commander
Registriert
Sep. 2020
Beiträge
2.209
Und zwar mit www.pentester.com


Seiten wie https://haveibeenpwned.com/ und
cyberpirate schrieb:
werden Dich zwar informieren das du möglicherweise einen Leak hast, aber nennen keine Details, bzw. zeigen nicht direkt an welche Passwörter und Daten betroffen sind

Bei Pentester wird kostenlos so einiges offen gelegt wenn man betroffen ist.

Ich war selbst etwas schockiert was alles über mich offen im Internet Verfügbar ist.

Heutzutage kann man keinen Diensten mehr trauen , es kann theoretisch immer irgendwo ne Lücke sein die auch ausgenutzt wird, darum geht es auch nicht.

Ich hab den Thread jetzt extra gestartet, nicht weil ich Werbung für die Seite machen will, nein weil ich finde, das die Seite besonders nützlich ist, weil eben falls ein Leak / Breach besteht auch Passwörter etc mit angezeigt werden und Adressen und IP's.


So kann man besser nachverfolgen wo man geleakt wurde, welche Passwörter hinfällig sind und ggf. weiter handeln.

Ich schätze mal nicht ich hab gegen Forum Regeln verstoßen mit dem Post, warum auch es geht ja um Cyber Security.


Es macht durch diese Seite nochmal einen gewaltigen Unterschied wenn man die Rohdaten die offen liegen betrachten kann, ohne jetzt ein Spezialist zu sein der im Dark Web nach Combo Files oder Breachs manuell sucht.
 
Zuletzt bearbeitet:
Die von dir genannte Email kenne ich gar und auch noch nie gesehen?
Ist das eine eher unbekannte? Läuft die aus DE wie Web.de oder ist das eine US wie Gmail.com?
Und was meinst du mit "man darf gar keiner Email mehr trauen", bezog sich das auf Free oder kostenpflichtige?

Das tut mir für dich jedenfalls Leid das du davon betroffen bist.
 
Moin ich hab den Web link mit www. ergänzt. Es handelt sich um eine Website und keine Mail.

Um nochmal verständlicher zu antworten, es ist eine Data Breach check Website wie es andere auch gibt, nur das man mit Pentester eben auch mehr Resultate sieht als nur " ja deine Email ist breached "

in meinem Fall konnte ich so ziemlich genau den Übeltäter Ausfindig machen und die kriegen jetzt auch eine Mail von mir, weil mich das interessiert ob man Schadensersatzansprüche oder ähnliches geltend machen kann... ( was ich bezweifle ) aber egal. Anscheinend wurden meine Daten auf deren Platform ja nicht so verschlüsselt oder wie auch immer.
 
Zuletzt bearbeitet:
no footprints in the world wide web about my data ;)
 
Ich bin mir Sicher ich werd nich der einzige sein der hier noch große Augen bekommt von dem was bei sich so offen im Netz liegt. ;)

wenn man nur die anderen data breach checker websiten nimmt denkt man sich ja vielleicht noch "ah ja nicht ganz so schlimm" oder etc.
 
Zuletzt bearbeitet:
Warum sollte ich auf irgendwelchen Webseiten meine Emailadressen eingeben. Zero-Trust in jeder Hinsicht.
 
  • Gefällt mir
Reaktionen: cartridge_case, Micha-, Restart001 und 10 andere
@TorenAltair Ja gut dann solltest du auch keine anderen Checker verwenden stimmts. Das bleibt dir ja überlassen kein Problem. Wenn man nicht wissen will ob seine Privaten Daten im Netz rum liegen dann kann man auch einfach sein lassen.
 
Jeder onlinebasierte Dienst hat eine eigene Emailadresse und ein eigenes Passwort. Ich muss grundsätzlich davon ausgehen, dass der Dienst kompromittiert ist. Auch werden keine Zahlungsinformationen o.ä. aus Bequemlichkeit gespeichert.
Nur weil ein "Checker" mir sagen würde, dass mit Email A alles in Ordnung ist, muss das nicht stimmen. Daher Zero Trust in jeder Hinsicht.
 
  • Gefällt mir
Reaktionen: Drahminedum, KillerCow und Ice_Dundee
:evillol: Ich habs verstanden. Zero Trust in jeder Hinsicht. Brauchst dich nicht nochmal wiederholen. Wenn du dir bei amazon klamotten bestellst denkst du sicherlich auch so. Alles gut.
 
Dann erklär doch mir mal bitte, wo ist der Vorteil, wenn ich dort oder auf welcher Seite auch immer meine Email-Adressen eingebe? Was verbessert sich dadurch für mich?
 
  • Gefällt mir
Reaktionen: wagga, LaserDiscDude, Ice_Dundee und eine weitere Person
Eine Firma in Trumpland die sich mit Datenverknüpfungen hinter Emailadressen beschäftigt...
Wer sagt einem das die nicht genau die ermittelten Verküpfungen an ihren König Trump, bzw. dessen Hacker-Crew weiter leiten? Für was auch immer...
Kann das auch ´anders´ verwendet werden?
Ich gebe eine oder mehrere emailadressen ein und schaue was dabei heraus kommt?
Bei Datenklitsche in Trumpland / Florida war ich schon raus.
Was immer da einem zugesendet wird oder angezeigt wird, können ja auch andere im Netz sehen oder speichern...
Die brauchen sich bei diesem Geschäftsmodel nicht mal die mühe machen Daten zu kaufen. Mit der Eingabe meiner emailadressen fütter ich deren Datenbestand. Und das was zu Tage tritt bei diesen Scanns kann dann als Datenpaket weiter verkauft werden.

PS:
Ist aber nur die Vermutung eines Ahnungslosen...
 
  • Gefällt mir
Reaktionen: Ice_Dundee
therealcola schrieb:
Ich hab den Thread jetzt extra gestartet, nicht weil ich Werbung für die Seite machen will, nein
Da klingt der Click-Bait Titel Deines Threads aber ganz anders. Du suggerierst, dass man die Seite unbedingt nutzen müsse.
Ich bin bei so etwas auch grundsätzlich skeptisch, um angebliche Sicherheit zu erlangen, soll ich all meine Email Adressen einer dubiosen Seite zur Verfügung stellen? Klingt für mich paradox.
 
  • Gefällt mir
Reaktionen: cartridge_case, Ezeyer, Dermitlinux und 3 andere
Deren Business Model ist doch durch Zahlung noch mehr Infos zu erhalten und potenziell sich bei Data Brokern für die Löschung einzusetzen.

TorenAltair schrieb:
Was verbessert sich dadurch für mich?


Hab ich im ersten Post schon geschrieben. Es verbessert sich, zu wissen welche exakten daten im Netz falls betroffen offen liegen und nicht nur eine Pauschale Aussage das XY bei XY Breached wurde.


Das ihr die Seite nicht vertrauen wollt ist ja nicht schlimm. Mir hat sie jedenfalls gut geholfen weil ich auch mit deren spezifischeren Daten noch mehr einkreisen konnte welcher Dienst bei mir betroffen war / wahrscheinlich ist.


Ich werd mir jetzt hier auch nicht weiter die Finger wund tippen checkt die Seite aus oder lasst es. Im übrigen kann ich auch noch mit im Startpost ergänzen aber die Seite kennt ja schon jeder.

cyberpirate schrieb:
 
therealcola schrieb:
Es verbessert sich, zu wissen welche exakten daten im Netz falls betroffen offen liegen
Das kann mir die Seite eben nicht sagen, weil sie sicherlich nicht sämtliche geklauten Daten beinhaltet. Man kann sich eben nicht darauf verlassen, dass man "sicher" ist, wenn unter einer Email-Adresse nichts gefunden wird.
 
@TorenAltair Wo schreib ich das

Auf Sicherheit ÜBERPRÜFEN

kann ich ja ganz genau gegenteilig jetzt schreiben wenn du nicht überprüfst wirst du auch nie festellen ob du sicher bist...


ka was du willst
 
Wie handelst Du, wenn die Seite zu einer Deiner Email-Adresse sagt, dass die geleakt sei? Und wie handelst Du, wenn sie sagt, die Email-Adresse taucht nirgends auf?
 
Gegenchecken mit den anderen Webseiten? hä? und wenn nirgends was aufgeführt wird ist, dann gehe ich davon aus das ich nicht komprimiert wurde nirgends. Ja das Gegenteil von Zero TRUST.


Es wird doch mittlerweile überall empfohlen das man diese Security Checks macht seine Mail eingibt und jetzt serviere ich euch nen Anbieter der noch mehr Infos bringt und dann kommen hier die Kommentare " Unsicher, nicht gut, Florida , Zero Trust "

kann man sich nicht ausdenken ist schon lustig. Dann nutzt es nicht bleibt bei eurem Zeug da und gut ist habt ihr halt weniger Vorteile auch nicht schlimm
 
Zuletzt bearbeitet:
Das ist doch sicherlich das gleiche wie "Have i been pawned" die sicher jeder kennt. Das einzige was das bringt ist zu sehen wann ein Passwort einesc email Postfachs irgendwie abgegriffen wurde. Dann sollte man hald schleunigst ein neues vergeben.

DAs persönliche Daten irgendwo im Netz sind, ist auch erschreckend aber wer Facebook und den ganz social Media rotz nutz oder meint ich habe nix zu verbergen, wer will schon meine daten soll sich nicht beschweren
 
Beispiel:

Pentester hat mir gezeigt welche Adressdaten konkret bei mir geleakt wurden.

durch einen Umzug der relativ neu liegt

hatten nur wenige Plattformen Zugang zu der neuen Adresse wo ich registriert war.

Dementsprechend konnte ich exakt eingrenzen welche Plattform für den Leak verantwortlich gewesen sein muss, da nur diese Plattform auch offenkundlich den Leak bestätigt hat zu dieser Zeit und die Daten mit meiner neuen Adresse übereinstimmen und auch dort beim Anbieter hinterlegt waren.

Einen Faktor den ich durch die anderen Seiten hätte nicht eingrenzen können.

Was bringt das? Nun ja kommt darauf an was man machen will. Ich mein sobald Daten im Netz sind kriegt man die nicht mehr so leicht entfernt, trotzdem hab ich jetzt "Gewissheit" woher das Netz meine Adressdaten hat.
 
Zuletzt bearbeitet:
Zurück
Oben