Aktuellen Besitzer vom verloren/gestohlenen Handy ausfindig machen

auch-da

Cadet 4th Year
Registriert
Okt. 2012
Beiträge
88
Moin,

ich muss gerade mal meine Gedanken mit euch teilen, was ich am besten mache und ob ich noch weitere Informationen sichern kann - auch ob mir die Informationen weiterhelfen. Insbesondere gibt es hier anscheinend noch aktive Aktivitäten bzw. vielleicht finde ich sogar den aktuellen Besitzer des (alten) Gerätes. Durch Zufall in einem Gespräch mit meiner Mutter kam heraus, dass sie regelmäßig „Spam“ E-Mails von Facebook bekommt, obwohl sie dort noch nie angemeldet war. Ich habe mir dies dann mal näher angeschaut. Anscheinend wurde auf ihre Google-E-Mail-Adresse ein Facebook-Konto unter einem falschen Namen angelegt. Ich habe mir dann auch mal näher das Google Konto angeschaut. Dort bin ich auch über Auffälligkeiten gestoßen. Ich habe für Facebook und Google einen Export der persönlichen Daten angefordert. Dabei sind mir einige Sachen aufgefallen. Laut Login Session handelt es sich mit hoher Wahrscheinlichkeit hierbei um ein altes Gerät, welches weitergereicht worden ist. Diese Person hat wiederum das Gerät verloren oder es wurde ihr gestohlen. Ich war bislang felsenfest davon überzeugt, dass wir damals das Gerät komplett zurückgesetzt haben. Das Gerät wurde zuletzt vor 6 Stunden genutzt, leider ist der Standort deaktiviert.

Korrelierte Informationen welche ich bisher gesammelt habe:

Facebook-Konto:

  • Gmail-Adresse wurde verwendet und mit unbekannter Telefonnummer verknüpft, falscher männlicher Vorname verwendet
  • Bei der Google Lens Suche der Profilbilder konnte ich keine Quelle dessen herausfinden
  • Wurde auch klassisch zum Spam versenden via Nachrichten missbraucht
  • Aktueller eingetragener Wohnort liegt sehr nahe am tatsächlichen Wohnort der Login-Sessions
  • Aktivitäten gingen am 15.11.2021 los und durchwegs die Monate immer wieder aktiv, zuletzt gestern. Gehäufte Aktivitäten im Juni bis August
  • Leider wurde wohl auch das Adressbuch vom Smartphone importiert (obwohl nie eine Facebook App installiert war)
  • Angeblicher Standort war laut Länder-Code nur DE und laut IP/Konto-Aktivität auch immer sehr nahe am vermutlichen Wohnort

Google-Konto:

  • Es wurde ein weiteres Profil mit einem Nicknamen angelegt, keine Einträge dazu bei Google
  • Sehr auffällig, es gibt einen sehr aktiven YouTube-Verlauf. Würde ein Bot wirklich aktiv, teils zwielichtiges Material – aber auch Motorsport und Ähnliches anschauen? Den Verlauf würde ich tatsächlich auch eher passend zum Vornamen einer männlichen Zielgruppe zuordnen. Passend dazu wurden des Öfteren laut Google Maps Historie Auto-Waschanlagen oder Werkstätten angefahren.
  • Teilweise gibt es einen Google Maps Zeitverlauf. Die Adresse, die regelmäßig angesteuert worden ist, stimmt mit dem eingespeicherten Ort in FB überein. Noch auffälliger, der Tag, an dem das FB-Konto erstellt worden ist, erscheint auch genau diese Adresse im Zeitverlauf.
  • Die Daten stehen zum Export bereit. Ich habe allerdings meiner Mutter ein neues Konto angelegt und zur Bestätigung muss ich jetzt beim alten Handy den Login bestätigen. Ich habe mich damit jetzt wohl selbst ausgesperrt. Jemand eine Idee, wie ich das umgehen kann? Ich würde nur ungern das alte Gerät abmelden, um es potenziell noch mit “Wo ist mein Gerät” finden zu können.


Tinder-Profil über Google-Konto verknüpft

  • Es wurde auch ein Tinder-Profil über das Konto registriert
  • Name und Bild sind unterschiedlich zum FB-Profil
  • Nahezu gar keine Aktivitäten bei Tinder
  • Auf den Export der Daten warte ich noch

Blendr über FB-Konto verknüpft

  • Sehr auffällig (!), in den Nachrichten-Verläufen ist von Treffen in einigen der Nachbarorte nur unweit entfernt die Rede, ich habe sogar eine Adresse im Verlauf.
  • Laut den Nachrichten-Verläufen klingt es auch nicht nach Spam-Bots, es sind zwar Rechtschreibfehler drin, aber es wirkt nicht maschinell.


Ich verstehe vor allem gar nicht die Korrelation zwischen klassischem Bot-Spam bei FB und vermutlich menschlichen Aktivitäten wie bei Blendr. Warum sollte jemand ein fremdes Konto weiter nutzen?

Potenziell hätten wir auch eine entsprechende Adresse. Die Adresse liegt nur wenige km entfernt von uns, wurde nach dem Verlust des Handys öfters als Start/Ziel-Adresse in Google Maps verwendet. Adresse ist uns auch unbekannt, wir wollen vorbeifahren und schauen, welcher Name dort an der Klingel steht. Aber ob mir das am Ende etwas bringt?

Was mache ich jetzt mit den ganzen Informationen? Die spannende Frage, bringen mir die ganzen Informationen überhaupt etwas? Aus dem Bauchgefühl heraus würde ich sagen, es ist in jedem Fall nicht ganz d'accord, eine fremde Mailadresse + Konto zu verwenden. Einkäufe oder ähnliches wurden zum Glück nicht getätigt.

Gerne auch Input und Ideen für weitere Nachforschungen.

Weder Passwörter noch Mail-Adressen sind bei have i been pwned gelistet. Das Konto wurde auch nicht genutzt, eine Ausnahme stellt hier tegut da - hier gab es aber auch einen entsprechenden bekannten Sicherheitsvorfall. Das würde ich aber als unwahrscheinlich betrachtet, es handelt sich hierbei nicht um einen klassischen Spam-Bot-Account.
 
Zuletzt bearbeitet:
So ganz verstehe ich deinen Beitrag noch nicht.

Es geht also um das aktuelle Handy deiner Mutter?
Und wo hat sie das Handy her und wie lange nutzt sie dieses bereits?

Sofern es keine gekauften Apps usw. gibt, würde ich einfach das aktuelle Google-Konto vom Handy entfernen, es dann auf Werkseinstellungen zurücksetzen und anschließend ein neues, anderes Google-Konto anlegen. Dann sollte der Spuk vorbei sein.
 
  • Gefällt mir
Reaktionen: siggi%%44 und auch-da
Anzeige ist raus?
Grundsaetlich gilt bei so etwas:
Passwörter überall sofort ändern (zu spät)
Nur Geraete nutzen, die nicht einfach durch massen an offenen sicherheitsluecken angreifbar sind (ok, wenn es vor 2 jahren noch nicht so war, ist spätestens jetzt davon auszugehen)

Wenn das Handy nicht mehr im Googlekonto lokalisierbar ist, gibt es keinen legalen weg, das handy selbst zu finden.
Selbst wenn, das klingt schon nach einem Fall von Identitätsdiebstahl, bei dem es auch nicht mehr viel bringt, das handy noch zu suchen.

Wenn die Behörden eine Akte haben, hat man wenigstens eine chance Schäden abzuwenden. Man will ja nicht seinen Namen im KiPo oder Drogenhandel Kontext sehen und sich gegen eine Potentielle anklage ohne Basis verteidigen müssen

Auch muss das nichts mit dem handy zu tun haben, kann auch einfach sein, dass sie auf 1-2 nicht vertrauenswürdigen Seiten etwas zu viele Personenbezogene Daten eingetragen hat.
Vielleicht at auch einfach ein dienst Daten verloren und es nichtgemeldet. Passiert den besten (nicht wahr amazon ;)? )
Würde alle Passwörter wechselnd und überall 2 Faktor Authentifizierung aktivieren (emails, paypal, onlineshops etc...)
 
  • Gefällt mir
Reaktionen: Dr. McCoy und auch-da
KnolleJupp schrieb:
So ganz verstehe ich deinen Beitrag noch nicht.

Es geht also um das aktuelle Handy deiner Mutter?
Und wo hat sie das Handy her und wie lange nutzt sie dieses bereits?

Sofern es keine gekauften Apps usw. gibt, würde ich einfach das aktuelle Google-Konto vom Handy entfernen, es dann auf Werkseinstellungen zurücksetzen und anschließend ein neues, anderes Google-Konto anlegen. Dann sollte der Spuk vorbei sein.
Es handelt sich um ein altes Gerät, welches verloren oder gestohlen wurde. Das (aktuelle) Google Konto wird noch aktiv über das alte Smartphone verwendet.
 
Ich würde es mal der Polizei melden.

Und dann alle Passwörter ändern und weiter beobachten.
Handy und PC sollten auch kontrolliert bzw. neu aufgesetzt werden.
 
  • Gefällt mir
Reaktionen: Dr. McCoy und auch-da
Meint ihr wirklich zur Polizei? Können die dort überhaupt etwas machen? Bzw. werden Sie dort auch tätig?
 
  • Gefällt mir
Reaktionen: Dr. McCoy und auch-da
Also Muttern hat ein Mobiltelefon, was an eine weitere Person abgegeben wurde. Laut deiner Erinnerung wurde es komplett zurück gesetzt. Jetzt wurde das Mobiltelefon verloren oder gestohlen. Laut deiner Recherche wird auf diesem alten Gerät, mittlerweile Nutzer Nummer Drei, das Konto deiner Mutter weiter verwendet.

Grundsätzlich würde ich auch noch in Betracht ziehen, dass das Gerät nicht gestohlen oder verloren wurde sondern auch durchaus weiterverkauft oder weitergegeben werden konnte. Auch wenn jemand das verneint kann es gut sein. Würde dann auch eher dafür sprechen, dass das Konto genutzt wird, denn ein Dieb wird sehr selten das Gerät komplett übernehmen, vor allem wenn er ganz nah dran wohnt. Also das würde ich schon sehr unwahrscheinlich sehen, dass jemand ein Mobiltelefon klaut in ein paar Kilometer Reichweite wohnt und das Gerät dann einfach so nutzt wie er es gefunden hat. Also mit all den Konten etc.
Da würde es eher zu passen: "Hier hab nen alten Handy kannst du nutzen."

Ansonsten ist da per se nichts krass illegales, wo du was machen kannst, außer es ist nachweisbar, dass der jetzige Nutzer die Konten geknackt hat. Irgendwie muss er ja rangekommen sein.
Vllt. ist auch irgendwas schief gelaufen und das Gerät wurde nie richtig zurückgesetzt. Dann ist das echt eine Interessante Sache was da rechtlich gilt.

Edit:
Bei der Polizei kann man sich durchaus beraten lassen. Da muss dann aber auch alles wasserdicht sein.
Wenn es gestohlen wurde wird ja eine Diebstahlanzeige vorliegen. Dann hat man was in der Hand. Wenn das damals nicht gemacht wurde wird es schwerer.
@madmax2010
Ein Identitätsdiebstahl liegt ja vor wenn ein Dritter die Personenbezogenen Daten nutzt. So wie es sich aber anliest wird das Konto genutzt aber jemand hat seine Daten drin. Also anderer Name, Wohnort etc. als Muttern, der das Konto gehört. Also der aktuelle Nutzer müsste sich dann als die Mutter ausgeben. Das ist doch nicht der Fall @auch.da oder habe ich das falsch gelesen?
 
  • Gefällt mir
Reaktionen: auch-da
auch-da schrieb:
Meint ihr wirklich zur Polizei? Können die dort überhaupt etwas machen? Bzw. werden Sie dort auch tätig?

Ne die sind strohdoof und können sowas nicht..

Ehrlich auch die Polizei hat Spezialisten für sowas.. wichtig ist ja alleine schon die Anzeige und du lieferst noch genügend Beweise oben drauf.
 
  • Gefällt mir
Reaktionen: auch-da
Millkaa schrieb:
Also Muttern hat ein Mobiltelefon, was an eine weitere Person abgegeben wurde. Laut deiner Erinnerung wurde es komplett zurück gesetzt. Jetzt wurde das Mobiltelefon verloren oder gestohlen. Laut deiner Recherche wird auf diesem alten Gerät, mittlerweile Nutzer Nummer Drei, das Konto deiner Mutter weiter verwendet.
Das Gerät wurde an ihre Arbeitskollegin weitergereicht, welche es zwei Wochen verwendet hat und es danach verloren/gestohlen wurde. Meine Mutter hatte wohl nur das Google-Konto zurückgesetzt, aber nicht das ganze Smartphone, weil dort entsprechende Kontakte drauf waren, die noch benötigt wurden. Leider habe ich es damals selbst nicht überprüft ...
Millkaa schrieb:
Also das würde ich schon sehr unwahrscheinlich sehen, dass jemand ein Mobiltelefon klaut in ein paar Kilometer Reichweite wohnt und das Gerät dann einfach so nutzt wie er es gefunden hat. Also mit all den Konten etc.
Das Gerät wird laut Google Aktivitäten und installiert Apps für YT (mit sehr zwielichtigen Videos) und Online-Dating verwendet, laut Google Play wird auch immer mal wieder ein Spiel gespielt. Vor allem die Wiedergabeliste in YouTube zeugt von einer hohen Nutzung von YouTube.

Millkaa schrieb:
Da muss dann aber auch alles wasserdicht sein.
So viele Informationen haben ich halt auch nicht vorliegen.
Millkaa schrieb:
Ansonsten ist da per se nichts krass illegales, wo du was machen kannst
Das ist halt genau der Punkt, warum ich zögere zur Polizei zu gehen. Soweit mir aktuell bekannt, wird "nur" das Google-Konto bzw. auch das Smartphone genutzt. Bei Tinder & Co. wurde es sich ja nicht als meiner Mutter ausgegeben.
 
Millkaa schrieb:
Ansonsten ist da per se nichts krass illegales, wo du was machen kannst, außer es ist nachweisbar, dass der jetzige Nutzer die Konten geknackt hat.
Naja wo fängt Identitätsdiebstahl an

Die E-Mail Adresse wurde verwendet... Spam verschickt... Und wer weiß noch so alles..

Aber auch ein Polizist kann einem freundlich darüber beraten was zu tun ist ... Ein Forum eher weniger.

P.S. und nein es reicht nicht eine Fremde Adresse mit seinem eigenen Namen zu nutzen um nicht einen Teil einer Identität zu stehlen...
 
  • Gefällt mir
Reaktionen: auch-da
Die Anzeige wegen Diebstahl kann nur die Kollegin machen der es “entwendet” wurde.

Das der darauf befindliche Googleaccount weiter verwendet wird zum Tindern und Porno schauen ist kein Identitätsdiebstahl.
Der “Finder des Telefones” hat keinen Plan und/oder bekommt den Account nicht weg von Gerät.

Das Problem ist eigentlich nur, wie die Mutter des TE die volle Kontrolle über den Accout wieder erlangt.
 
  • Gefällt mir
Reaktionen: auch-da
BFF schrieb:
Der “Finder des Telefones” hat keinen Plan und/oder bekommt den Account nicht weg von Gerät.
Er kann das Telefon doch definitiv komplett zurücksetzen? Berechtigt dies denn dann auch, auf die Mail-Adresse meiner Mutter ein FB-Konto zu erstellen?
BFF schrieb:
Das Problem ist eigentlich nur, wie die Mutter des TE die volle Kontrolle über den Accout wieder erlangt.
Ich muss halt für alle weiteren größeren Aktionen, die Anmeldung auf dem Gerät bestätigen. Eine alternative Anmeldemethode wird mir nicht geboten, ich bin daher beschränkt in meinem Tun. Obwohl Telefonnummer, alternative E-Mail Adresse zur Kontowiederherstellung hinzugefügt ist, kann ich dies nicht auswählen. Egal was ich probiere, ich lande immer wieder am Punkt, dass ich die Aktion auf dem alten Telefon bestätigen muss.

Zum Glück wurde das Google-Konto nicht groß genutzt und es sind auch keine Zahlungsdaten etc. hinterlegt.
Ergänzung ()

Kriege ich selbst eigentlich Probleme, wenn ich die Konten aufrufen, die mit der Mail-Adresse verknüpft sind? 👀

Edit:
Gerät ist eingeschaltet (Standort leider deaktiviert). Ich habe es jetzt gerade nochmal klingeln lassen, jetzt wird das klingeln nach paar Sekunden deaktiviert.
 
Zuletzt bearbeitet:
auch-da schrieb:
Das ist halt genau der Punkt, warum ich zögere zur Polizei zu gehen.
Zur Polizei kannst du immer zu den Öffnungszeiten, wo die Kripo auch im Büro ist. Zur Not sagen se dir, dass sie nichts machen können. Normale Bürozeiten an einem Werktag ist da kein Problem. Samstag Nachts um 00:00 Uhr ist für das Thema nicht passend.

xxMuahdibxx schrieb:
Naja wo fängt Identitätsdiebstahl an

Die E-Mail Adresse wurde verwendet... Spam verschickt... Und wer weiß noch so alles..
Genau das meine ich ja, muss geklärt werden.
Spam verschickt steht hier in dem Beitrag, wie sieht es dann wirklich aus? Der eine sieht unter Spam 10 Nachrichten an potentielle Dating Kandidaten, ein anderer sieht Spam bei 10.000 Nachrichten mit Werbung für Produkt XY. Wie der Spam hier vom jetzigen Nutzer ausgeführt wird ist ja erst einmal unbekannt. Wird die Polizei aber einschätzen können.
auch-da schrieb:
Berechtigt dies denn dann auch, auf die Mail-Adresse meiner Mutter ein FB-Konto zu erstellen?
Rechtsberatung ist hier nicht möglich. Wie es genau damit aussieht wissen die Experten. Das Gerät scheint ja so vorgelegen zu haben, dass jeder im Besitz des Gerätes auf die Accounts zugreifen kann. Schwierig so am Rechner hier im Forum einzuschätzen.
auch-da schrieb:
Kriege ich selbst eigentlich Probleme, wenn ich die Konten aufrufen, die mit der Mail-Adresse verknüpft sind?
Auch das müsste man noch einmal genau prüfen. Datenschutz könnte da greifen. Wer ist "Besitzer" etc. pp.
Das sind komplizierte Zusammmenhänge, die du wirklich mal klären solltest.
Wenn du zu Polizei gehen solltest wäre die Diebstahlanzeige der Kollegin deiner Mutter dein wichtigstes Stück. Wenn da nichts vorliegt wird es schwerer werden.
 
  • Gefällt mir
Reaktionen: auch-da
Millkaa schrieb:
Spam verschickt steht hier in dem Beitrag, wie sieht es dann wirklich aus? Der eine sieht unter Spam 10 Nachrichten an potentielle Dating Kandidaten, ein anderer sieht Spam bei 10.000 Nachrichten mit Werbung für Produkt XY. Wie der Spam hier vom jetzigen Nutzer ausgeführt wird ist ja erst einmal unbekannt. Wird die Polizei aber einschätzen können.
SPAM wurde aktiv nicht von der Mail-Adresse verschickt

Meine Mutter hat heute bei der Polizei angerufen, da anscheinend kein richtiger Missbrauch vorliegt, können Sie nichts machen. Es muss erst ein größerer Missbrauch passieren, damit Sie aktiv werden - die Nutzung eines fremden Google-Kontos reicht hier nicht aus. Es rufen wohl auch mehrere Leute an und wissen genau wo ihr Telefon ist, aber die Polizei kann hierbei nicht helfen.
Ja, keine Ahnung was ich jetzt mache. Ich wollte später mal an der Adresse vorbei fahren und auf's Klingelschild schauen. Vielleicht einfach mal freundlich klingeln und fragen? 😅😅😅😅
 
Und dann alle fremden Accounts, die diese Mail-Adresse verwenden (Facebook, Tinder...) löschen. Zugang zu diesen Accounts kann man sich ja verschaffen. Was dann wiederum illegal wäre :)
 
  • Gefällt mir
Reaktionen: auch-da
Knecht_Ruprecht schrieb:
Kannst du das Gerät aus dem Google Konto entfernen und danach das Passwort für den Google Account ändern?
https://support.google.com/accounts/answer/3067630?hl=de
Gerät entfernen habe ich bislang noch nicht probiert, ich weiß nicht, wie es sich dann mit dem Konto verhält, ob es dann auch wirklich vom Smartphone gelöscht wird?

Über "Google Mein Gerät finden" konnte ich gerade sehen, dass es aktiv war und geladen wurde. Das Telefon kann ich wenigstens sperren und ich habe auch einen entsprechenden Hinweis auf dem Sperrbildschirm hinterlassen, davor auch eine Mail ans eigene Konto, geschrieben, mit der Bitte alles zu löschen. Als potenzielle Kontaktdaten habe ich eine Firefox Relay Mailadresse angegeben. Ich hatte es jetzt gerade nochmal anklingeln lassen, jetzt ist es allerdings offline. Der aktuelle Besitzer muss definitiv etwas mitbekommen haben.
gaym0r schrieb:
Und dann alle fremden Accounts, die diese Mail-Adresse verwenden (Facebook, Tinder...) löschen.
Das traue ich mich nicht ganz so, die Konten von anderen Personen zu löschen, auch wenn diese über eine fremde E-Mail Adresse erstellt worden sind.

Ich hoffe jetzt, wenn das Gerät längere Zeit ausgeschaltet ist, dass es dann aus der Bestätigung herausfällt und ich das Konto löschen kann. Vielleicht kann ich dann auch über Mein Gerät finden "Daten von Gerät löschen" machen, würdet ihr dies wenn tun? Wenn ich es richtig verstehe, löscht es wirklich alle Daten.
 
auch-da schrieb:
Meine Mutter hatte wohl nur das Google-Konto zurückgesetzt, aber nicht das ganze Smartphone, weil dort entsprechende Kontakte drauf waren, die noch benötigt wurden. Leider habe ich es damals selbst nicht überprüft ...
Das ist grob fahrlässig, im Eigeninteresse, aber auch alle Kontakten und Daten Dritter gegenüber, deren Nummern, Fotos und so weiter sich auf diesem Gerät gespeichert befinden. Das sind jetzt halt die Konsequenzen, die daraus resultieren, jede Menge Ärger, aber vor allem eben auch der Verlust sensibler Daten Dritter. Ihr solltet künftig dringend über eine sicherere und datenschutzgerechtere Verwendung eures TK-Equipments nachdenken!

Und wenn man Daten von einem Gerät benötigt, die noch gebraucht werden, dann gibt man es doch nicht weiter, sondern exportiert erstmal diese Daten, setzt das Telefon anschließend sauber zurück, überprüft diesen zurückgesetzten Zustand, und gibt es erst dann an andere Personen weiter.
 
  • Gefällt mir
Reaktionen: auch-da
"Optimal" ist das nicht gelaufen, definitiv nicht. Man selbst ist auch nicht immer zur Gegend und in der Nähe um selbst drüber zu schauen oder zu überprüfen.

Ich ärgere mich selbst auch sehr darüber. Da kannste nix anderes sagen, hätte niemals passieren dürfen.
 
Zurück
Oben