Windows und Email wie Google Richtig schützen

G

Gamerfreak89

Gast
Hey ihr lieben ,

ich habe gerade ein Video von Simplicismus gesehen und bin etwas schockiert und verängstig.

Pegasus , die gefährlichste CyberWaffe? Uff das ist eine Ansage und macht mir echt sorgen . Dadurch das ich vor kurzen gehackt worden bin und ich Facebook komplett gelöscht habe, weil dort eine Werbe Anzeige gestartet worden ist und auf Instagram hatte ich plötzlich komische nachrichten und follower die ich erstmal entfernen musste. jetzt hab ich 2FA und jedes mal wenn ich mich bei meiner Freundin einlogge muss ich das machen, ist auch gut so . Aber schützt das alles auch vor so einer "Waffe" bzw. wie schütze ich den PC richtig . Viele Sagen ja McAfee oder Kaspersky sind gut, andere sagen der Windows Defender ( den hab ich auch , hab keinen Anderen Antivirus ).

Was sagt ihr dazu , wie schützt ihr euch vor sowas ?
 
Wenn du in das Muster passt, dann bist du eh schon betroffen. Also keine Panik.

Ansonsten der beste Schutz ist keinen Computer und kein Smartphone zu besitzen. ;)
 
Vor allem erstmal Kopf einschalten und mal nüchtern drüber nachdenken bevor man was anklickt.

Windows Defender reicht aus.

Nur das Video hat nix mit Windows zu tun, und Pegasus nutzt Zerodays da nützt nix gegen, nur updaten updaten updaten, gibts gegen die genutzte Lücke kein Update ist die Lücke halt offen.

Und dir ist schon klar gegen wehn das eingesetzt wurde, wärst du so eine Person hättest du Leute die sich drum kümmern könnten oder würden.
 
@simoron das werde ich auf jeden fall tun ...

@Novocain ja da magst du recht haben , aber ich würde gerne wirklich mich besser schützen , wenn du sagst der Defender Reicht , dann stell ich mir eine Frage ... Wenn ich nach "testsieger" google was antivirus und antispy angeht , bekomme ich nur norton und sowas ... aber das soll ja bekanntlich nicht so gut sein, gerade wegen leistungseinbußungen . Aber was ist wirklich realistisch ? wofür lohnt es sich geld auszugeben und geschützt zu sein
 
Gamerfreak89 schrieb:
Dadurch das ich vor kurzen gehackt worden bin und ich Facebook komplett gelöscht habe, weil dort eine Werbe Anzeige gestartet worden ist und auf Instagram hatte ich plötzlich komische nachrichten und follower die ich erstmal entfernen musste.

Auf Facebook auf irgendeinen obskuren Link geklickt (Beispiel), dann in einem nachgebauten Facebook-Loginformular die Zugangsdaten eingegeben (und damit im Klartext direkt an den Phisher geschickt) und bei Instagram die gleichen Zugangsdaten verwendet?

So läuft das in den meisten Fällen, wenn Facebook-Accounts "gehackt" werden.

Eine andere Erklärung für plötzlich erscheinende Spam-Posts wäre eine Facebook-App, der man die entsprechenden Rechte eingeräumt hat (noch ein Beispiel), aber da wäre Instagram wahrscheinlich nicht gleichzeitig betroffen.
 
Zuletzt bearbeitet von einem Moderator:
Naja Norton etc verdienen Geld damit und können es sich leisten Werbung zu machen, was man nicht vergessen darf ist das AV Programme sich tief in ein System einnisten und jedes zusätzliche Programm wieder die Zahl der Lücken erhöht. Sowas wird bei Tests gerne vergessen. Dazu kann jeder Hans und Franz Test machen und ins Internet stellen, ist das nun qualifizierter weils auf ner Webseite steht und nicht in nem Forum ? Kannst ja mal nach "schlangenöl antiviren software" googlen.

https://www.golem.de/news/antivirensoftware-die-schlangenoel-branche-1612-125148.html
 
  • Gefällt mir
Reaktionen: aragorn92
Entschuldige, aber wenn du hier mal nachliest, ist "Pegasus" nichts, wovor Du im Alltag Angst haben musst. Sofern Du nicht Journalist, Politiker, Menschrechtsaktivist etc. bist, bist Du schlicht die Ressourcen nicht wert und definitv kein individuelles Ziel.
Zudem nutzt "Pegasus" wie schon von anderen erwähnt "Zeroday"-Lücken, also Sicherheitslücken, die (noch) nicht bekannt sind und es wird zudem auf dem Smartphone installiert. Apple hat die bislang von "Pegasus" genutzte Sicherheitslücke in iOS schon länger geschlossen, dass es weitere unentdeckte gibt, kann man jedoch annehmen.
Also auch Smartphone OS immer aktuell halten.

Dein Surf- und Klickverhalten solltest Du eher überprüfen. 2FA bei allen Diensten aktivieren, die es anbieten. Dienste, die es nicht anbieten einfach nicht nutzen. Und 2FA übrigens bei jedem Login nutzen, nicht nur bei der Freundin.
Das Beispiel von @Spottdrossel war schon recht gut. Gäbe es wirklich ein Zugsunglück, steht davon sicher auch was auf tagesschau.de & Co - kein Grund, sich eine "Amateur-Seite" anzusehen. Und eventuell nicht so sensationsgeil sein :)
Hier hilft die berühmte brain.exe am meisten weiter.

Phishing-Attacken richten sich automatisiert gegen (Zehn-)Tausende von Usern, da wird keine Zeit verschwendet, Dich zu "hacken", sobald es nicht sofort klappt, weil eben noch genügend andere Menschen sehr wohl einfach nicht aufpassen und ihre Daten eingeben. Sichere Passwörter benutzten versteht sich von selbst, und nicht das selbe Passwort für mehrere Dienste.

Zusammengefasst zu "Pegasus": es ist wie im realen Leben. Bist Du und nur Du Ziel, hält keine Sicherheitsmaßnahme die Diebe davon ab, in Dein Dein Haus einzubrechen, schon gar nicht staatliche "Spezialisten". Bist Du eines von 10 Häusern in der Straße gilt es, Dein Haus so abzusichern, dass Aufwand & Risiko höher sind als ein paar Häuser weiter.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Zoidberg42
Pegasus die gefährlichste CyberWaffe garantiert nicht.
 
ich bedanke mich erstmal für die vielen Antworten

@BFF
die sind alle auf 6 Punkte =D ... aber Avast hatte ich mal eine Zeitlang auf Handy und PC. war ganz Okey...

@Spottdrossel
du wirst lachen , ich hab mir wirklich des Öfteren Sachen durchgelesen, aber nur von Seiten denen ich gefolgt bin . Sagen wir mal Als Beispiel "GameStar" und so was ... hab mich via handy dann immer auf der Seite Rumgetrieben und dort halt gelesen. Im Zug war das schon ganz Nice...
Ich lese ab und zu mal gerne. Aber wenn man nicht mal irgendwelche Dinge anklicken kann ohne direkt als "Opfer" da zu stehen so , ist schon blöd =( ... dann wird wohl das gute alte Buch oder Comic hinhalten wieder .
Facebook hab ich wirklich komplett gelöscht, auch weil es mir auf den Sack ging auf gut deutsch , und ich hab ja Instagram . Da habe ich ebenfalls mal bisschen aufgeräumt so ...

I Mean, sowas kann passieren klar, aber wenn es einen dann trifft, ist man im erstem Moment schon ziemlich schockiert.

@Scirca
okey ? das tut hier eigentlich nichts zur Sache. Es ging Lediglich darum, ob man selbst davon betroffen ist. Und selbst wenn es nicht die Gefährlichste ist , dann ist es eine Die dazu gehört und ich finde , alleine das Deutschland sowas besitzt ist schon hart.
Ob es jetzt DIE Nummer 1 auf der liste ist , ist doch Wurst.

Ich frage mich aber warum solche IDIOTEN gibt die sowas machen =(
 
Ohne auf das Video zu klicken, sehe ich anhand des Bildes und der Überschrift bereits, dass es mehr Clickbait als Seriös ist.

Wenn du Windows relativ sicher machen willst:
O&O ShutUp10++ herunterladen und die empfohlen Einstellungen laden, wenn nicht sogar mehr.

Zusätzlich dazu, musst du dich von Google Chrome, Microsoft Edge und Apple Safari verabschieden und auf stark angepasste Firefox Browser verlassen. Stark abgepasst bedeutet manuell inkl. Add-Ons wie uBlock, NoScript, etc. oder direkt angepasste Forks wie LibreWolf installieren, wenn du dir 10 Minuten einlesen und klicken sparen willst.

Am Ende bleibt aber trotzdem ein ernüchternder Fakt:
Gegen offene Lücken, bei denen sich sogar der Staat weigert diese zu melden, damit die es selbst ausnutzen können, kannst du nichts tun.
Da musst du mit Extra-Ebenen arbeiten:
  • Wichtige Daten auf externe Offline-Datenträger auslagern und diese mit bspw. VeraCrypt verschlüsseln,
  • FOSS Offline-Passwortmanager wie KeePass oder Bitwarden nutzen, anstatt es im Browser zu speichern,
  • keine E-Mail-Anbieter der Datenkonzerne wie Apple, Google, Microsoft, etc. nutzen, sondern Tutanota, Protonmail, etc.
Auch eine sehr gute Seite:
https://www.privacytools.io/
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: BFF
Naja, nicht unbedingt alle. @Gamerfreak89
Der Test bei denen zeigt nur, dass es mittlerweile voellig egal ist was man fuer sich einsetzt.
Es gibt kaum ein besser/schlechter. Fehler machen alle. Nicht nerven nur wenige. 😉
 
  • Gefällt mir
Reaktionen: SI Sun und PHuV
Gamerfreak89 schrieb:
@Novocain ja da magst du recht haben , aber ich würde gerne wirklich mich besser schützen , wenn du sagst der Defender Reicht , dann stell ich mir eine Frage ..
Windows 11, Kernisolierung mit Secure Boot und TPM 2.0 verwenden, und Du bist etwas sicherer. 100%ige Sicherheit gibts nur, wenn Dein PC nicht ans Netz geht, aber dann funktioniert der Defender nicht mehr so gut.
 
  • Gefällt mir
Reaktionen: SI Sun
Also hart gesagt: Wenn du dich wirklich vor solchen gezielten 0-Day-Angriffen schützen willst (was bei dir denke ich unnötig ist und das vermutlich auch nicht dein Threat-Model ist), benutzt du kein Windows, sondern Betriebssysteme wie Tails oder Qubes OS. Ansonsten, um die Chancen auf so einen Angriff zu verringern, wie oben schon gesagt, nicht auf alles Klicken. Wobei es bei solchen Tools wie Pegasus auch ausreichen kann, wenn dir z. B. über E-Mail, Messengerprogramme o.ä. etwas zugeschickt wird und diese Nachricht eine Lücke in deinem Client oder Browser ausnutzt, ohne, dass du überhaupt auf einen Link geklickt hast. Deshalb die oben genannten Betriebssysteme mit virtueller Abschottung.

Aber wie gesagt, erst mal die Kirche im Dorf lassen.
 
ja im großen und Ganzen habt ihr da recht , mich beeindruckt und schockiert das aber wirklich zugleich.
Das jemand in der Lage ist , so einen Trojaner / Spyware zu schreiben.
Also ich würde mich dafür interessieren wie sowas auch funktioniert. Wie werden die geschrieben ? Mit C++ ? Oder sogar Java ?
Also wirklich nur Interesse halber
 
Zurück
Oben