AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Klatsch und Tratsch Bin ich wirklich gehackt worden?
Thema durchsuchen
Ansicht
Themen-Optionen

Bin ich wirklich gehackt worden?

Ein Thema von Alallart · begonnen am 28. Feb 2025 · letzter Beitrag vom 10. Mär 2025
Antwort Antwort
Seite 1 von 2  1 2      
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
9.918 Beiträge
 
Delphi 12 Athens
 
#1

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 07:09
Was interessant ist, die E-Mail ist auf den 28.02.2054 datiert.
Das ist auch Standard, denn dadurch wird die bei den meisten Anbietern ganz oben in der Liste angezeigt, denn es ist ja die neueste Mail...

Übrigens habe ich mein Passwort über die Webseite https://haveibeenpwned.com überprüft. Ist unbekannt.
Wenn dir kein Weg einfällt, wie das Passwort gestohlen werden konnte, sprich du es nicht für andere Anbieter verwendet hast, und auch sonst vorsichtig warst, würde ich zur Sicherheit den PC neu aufsetzen oder ein Backup verwenden, das älter ist als das Passwort.
Sebastian Jänicke
AppCentral

Geändert von jaenicke ( 1. Mär 2025 um 07:13 Uhr)
  Mit Zitat antworten Zitat
Alallart

Registriert seit: 8. Dez 2015
156 Beiträge
 
#2

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 07:24
Ich werde mir überlegen was ich machen werde.

Was mir auffällt ist, dass es in der E-Mail keine Umlaute gibt, obwohl der Rest gutes Deutsch ist.
  Mit Zitat antworten Zitat
skybibo
Online

Registriert seit: 23. Jun 2008
Ort: NRW
26 Beiträge
 
Delphi 12 Athens
 
#3

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 08:56
Eine solche E-Mail habe ich schon mehrfach erhalten. Für mich hat sich das ganze immer an der Stelle erledigt, wo behauptet wird ich würde Pornoseiten besuchen (was ich definitiv nie mache).

Das mit dem Passwort hatte ich jedoch noch nie gesehen, dass ist neu. Ich würde die E-Mail so bewerten, dass der Hacker zwar dein Passwort erhalten hat, jedoch nie einen Zugriff auf deinen PC oder deinem Postfach hatte.

Wenn er wirklich einen Zugriff hätte, dann wären ganz andere Aktionen erfolgt (Stichwort Sozial Engineering). Der Hacker hätte bei all den Informationen ganz andere Möglichkeiten gehabt, mit denen viel mehr Geld erbeutet werden könnte.

Ein zurücksetzen aller Passwörter wird jedoch das Minimum sein.
Bernd
  Mit Zitat antworten Zitat
IMPEGA

Registriert seit: 19. Jan 2008
Ort: Brhv
83 Beiträge
 
Delphi 10.2 Tokyo Professional
 
#4

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 08:59
Mit fast 100%er Wahrscheinlichkeit ist es eine Masche um an deine Daten zu kommen.
Ich habe schon mehrere E-Mails in der Art bekommen. Allerdings haben Sie mein Passwort nie genannt.
Für dein altes Passwort gibt es viele Möglichkeiten es zu erfahren.
Hier paar Beispiele.
1: Du hast das Passwort für andere Zwecke auch benutzt und die Datenbank geleakt wurde.
2: Dein Passwort war schwach (8 oder weniger Zeichen) und wurde per Bruteforce geknackt
3: Du hast die einen Stealer eingefangen (Höchstwahrscheinlich dein Fall). Dann würde ich überall das Passwort ändern.
4: Du hast irgendein Skript bestätigt, der dein Passwort geloggt hat.
...
...
Es gibt noch viele andere Arten deine Daten zu klauen, Hirn einschalten beim Surfen im Netz ist die beste Lösung. Bitte NIE dem AV 100% vertrauen.
Gerade hier in Forum wissen bestimmt viele, dass AV schnell zu umgehen ist.
Selbst falls du tatsächlich Dreck am Stecken haben solltest, haben die Piraten garantiert nichts von dir, außer dem Passwort, den Sie nutzen wollen, um dich zu erpressen.
Tipp: Passwortmanager mit Verstand nutzen und Passwörter mit 20+ Zeichen benutzen. Beispiel: Ci=g~w_Y3#!g]Qztv$37
Per Bruteforce zu Lebenszeit kaum zu knacken. ACHTUNG! Das ist keine Sicherheit gegen einen Stealer.
Wie schon gesagt, den Verstand nutzen hilft am meisten.
  Mit Zitat antworten Zitat
Benutzerbild von TigerLilly
TigerLilly

Registriert seit: 24. Mai 2017
Ort: Wien, Österreich
1.241 Beiträge
 
Delphi 12 Athens
 
#5

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 09:36
"Dreck am Stecken" haben, ist in diesem Zusammenhang eine gelungene Formulierung.

Aber im Ernst: Ich hab solche Mails auch schon bekommen. Kann man getrost ignorieren. Das mit dem Passowrt würde mich nervös machen + dem nachgehen: Wo wurde daselbe PW noch verwendet? Jedenfalls überall ändern. No na. Einen Trojaner würde ich eher ausschließen, da wäre es doch einfacher, wenn der sofort aktiv wird, als so eine Erpresserschiene zu fahren.

Was noch nicht gesagt wurde: Polizei einschalten. Bei uns in Österreich gibt es eine eigene Meldestelle dafür. Die wird nciht viel machen (können), aber trotzdem.
Certified Delphi Developer (2025)
  Mit Zitat antworten Zitat
Alallart

Registriert seit: 8. Dez 2015
156 Beiträge
 
#6

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 10:11
Wo wurde daselbe PW noch verwendet?
Dieses Passwort wurde sonst nirgendwo verwendet.

Was Trojaner angeht, nun, man installiert gelegentlich Free- oder Open Source Software. Aber eigentlich nur aus zuverlässigen Quelle. Ansonsten habe ich nur ein Admin-Account zum installieren. Alle anderen Accounts haben nur lese und ausführen Rechte. Somit kann sich nichts zufällig installieren.
  Mit Zitat antworten Zitat
QuickAndDirty

Registriert seit: 13. Jan 2004
Ort: Hamm(Westf)
1.995 Beiträge
 
Delphi 12 Athens
 
#7

AW: Bin ich wirklich gehackt worden?

  Alt 4. Mär 2025, 11:06
Wo wurde daselbe PW noch verwendet?
Dieses Passwort wurde sonst nirgendwo verwendet.

Was Trojaner angeht, nun, man installiert gelegentlich Free- oder Open Source Software. Aber eigentlich nur aus zuverlässigen Quelle. Ansonsten habe ich nur ein Admin-Account zum installieren. Alle anderen Accounts haben nur lese und ausführen Rechte. Somit kann sich nichts zufällig installieren.
Oder Anticheat-Software?
Andreas
Monads? Wtf are Monads?
  Mit Zitat antworten Zitat
Alallart

Registriert seit: 8. Dez 2015
156 Beiträge
 
#8

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 10:02
Mein tatsächliches Passwort (das, was ich oben genannte habe ich nur als Beispiel genannt) war 12 Zeichen lang. Die Hälfte kann man als schwach bezeichnen. Zwar kein Wort, aber nur Kleinbuchstaben. Die zweite Hälfte war wirres Durcheinander.

Für Brutforce etwas lang.

Wer kann ein (kostenlosen) und dennoch sicheres E-Mail Postfach empfehlen? Gmail finde ich persönlich nicht schlecht. Wehe ich will es auf einem fremden PC nutzen, schon klappt das nicht ohne mein Handy. Nicht schlecht, wenn sie die E-Mails nicht lesen würden. Ich benutze es für bestimmte Aufgaben.

Ich habe auch ein Outlook-Konto (Webseite), das ich für andere Aufgaben nutze. Ich erinnere mich gerade, dass ich vor Wochen eine Meldung über ungewöhliche Aktivitäten erhalten habe. Zugriff aus Senegal über Android. Ich kann mich nicht mehr genau dran erinnern, ich glaube aber nicht dass ich gehackt wurde, allerdings musste ich über ein zweites Konto bestätigen, dass ich es bin. Ich glaube es ist gesperrt worden. Das Problem ist, dass ich meine zweite E-Mail Bestätigungsadresse schon seit Jahren nicht mehr genutzt habe, ich die wiederum über eine weitere E-Mail Adresse reaktivieren musste, die ich ebenfalls schon seit Jahren nicht mehr genutzt habe, und an das Passwort nicht erinnern konnte. Allerdings, soweit ich mich erinnern kann, war nicht das Kennwort weg, vielmehr musste ich bestätigen, dass ich es bin. Was leider fast ne Stunde gedauert hat, weil ich Probleme hatte auf die anderen Accounts zuzugreifen.

Nur so nebenbei, ich habe gerade eben bei Outlook eine Funktion entdeckt, mit der ich meine Aktivitäten überprüfen kann. In den letzten zwei Stunden wurde ich 20 mal aus der ganzen Welt angegriffen. Zwei Angriffe pro Stunde. Ist eine interessante Funktion von Outlook. Demnach Hat sich irgendwer vor zwei Wochen zwar erfolgreich angemeldet, allerdings hat Outlook das Konto daraufhin sofort gesperrt. Das war also der Grund wieso ich es entsperren musste.

Anscheinend hat es irgendwer auf mich abgesehen.
  Mit Zitat antworten Zitat
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
9.918 Beiträge
 
Delphi 12 Athens
 
#9

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 10:17
Outlook filtert Spam-Mails in aller Regel sehr gut. Ich bekomme so gut wie keine in mein echtes Postfach, die landen alle im Junk-Ordner. Durch die 2-Faktor-Authentifikation kommt an das Konto auch so leicht niemand dran.

Anscheinend hat es irgendwer auf mich abgesehen.
Wenn jemand Zugangsdaten hat, die funktionieren, versucht er diese auch bei anderen Anbietern und versucht, anderswo über Passwort zurücksetzen reinzukommen usw., das ist "normal".

Deshalb sind z.B. Passkeys und 2-Faktor-Authentifikation schon sehr sinnvoll.
Sebastian Jänicke
AppCentral
  Mit Zitat antworten Zitat
Michael II
Online

Registriert seit: 1. Dez 2012
Ort: CH BE Eriswil
771 Beiträge
 
Delphi 11 Alexandria
 
#10

AW: Bin ich wirklich gehackt worden?

  Alt 1. Mär 2025, 12:55
Und da der Angreifer dir schreibt, dass du Pornos schaust und du selbst aber weisst, dass du das nicht tust, bist du eh auf der sicheren Seite.

Und wenn du dennoch unsicher bist: Es gibt im Web viele Seiten, auf welchen du nicht nur deine eMail Adresse sondern sogar auch dein Passwort eingeben kannst, damit vom Webseitenbetreiber geprüft werden kann, ob dein Passwort irgend in einer Hackerdatenbank gespeichert ist. Solche Anfragen stellst du am besten vom Gerät aus von welchem du deine eMail Adresse oder dein Passwort nutzt. Der Webseitenbetreiber kann dich dadurch besser unterstützen.

Ich habe zwei Server in Strasbourg und einen in Berlin gemietet und erhalte auch ungefähr wöchentlich eine eMail, man hätte mich beim ___ gefilmt - keine Ahnung wer in Strasbourg und Berlin vor den Geräten sitzt und ohne Monitor und Kamera gefilmt werden kann.

Aber ich will auf der sicheren Seite bleiben und bezahle rechtzeitig.


Redaktionelle Anmerkung: Lesen Sie diesen Post nicht, wenn Sie kein Grundverständnis von Ironie und Sarkasmus haben.
Michael Gasser

Geändert von TBx ( 1. Mär 2025 um 13:49 Uhr) Grund: Redaktionelle Anmerkung hinzugefügt
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:43 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz