Moin,
ich muss gerade mal meine Gedanken mit euch teilen, was ich am besten mache und ob ich noch weitere Informationen sichern kann - auch ob mir die Informationen weiterhelfen. Insbesondere gibt es hier anscheinend noch aktive Aktivitäten bzw. vielleicht finde ich sogar den aktuellen Besitzer des (alten) Gerätes. Durch Zufall in einem Gespräch mit meiner Mutter kam heraus, dass sie regelmäßig „Spam“ E-Mails von Facebook bekommt, obwohl sie dort noch nie angemeldet war. Ich habe mir dies dann mal näher angeschaut. Anscheinend wurde auf ihre Google-E-Mail-Adresse ein Facebook-Konto unter einem falschen Namen angelegt. Ich habe mir dann auch mal näher das Google Konto angeschaut. Dort bin ich auch über Auffälligkeiten gestoßen. Ich habe für Facebook und Google einen Export der persönlichen Daten angefordert. Dabei sind mir einige Sachen aufgefallen. Laut Login Session handelt es sich mit hoher Wahrscheinlichkeit hierbei um ein altes Gerät, welches weitergereicht worden ist. Diese Person hat wiederum das Gerät verloren oder es wurde ihr gestohlen. Ich war bislang felsenfest davon überzeugt, dass wir damals das Gerät komplett zurückgesetzt haben. Das Gerät wurde zuletzt vor 6 Stunden genutzt, leider ist der Standort deaktiviert.
Korrelierte Informationen welche ich bisher gesammelt habe:
Facebook-Konto:
Google-Konto:
Tinder-Profil über Google-Konto verknüpft
Blendr über FB-Konto verknüpft
Ich verstehe vor allem gar nicht die Korrelation zwischen klassischem Bot-Spam bei FB und vermutlich menschlichen Aktivitäten wie bei Blendr. Warum sollte jemand ein fremdes Konto weiter nutzen?
Potenziell hätten wir auch eine entsprechende Adresse. Die Adresse liegt nur wenige km entfernt von uns, wurde nach dem Verlust des Handys öfters als Start/Ziel-Adresse in Google Maps verwendet. Adresse ist uns auch unbekannt, wir wollen vorbeifahren und schauen, welcher Name dort an der Klingel steht. Aber ob mir das am Ende etwas bringt?
Was mache ich jetzt mit den ganzen Informationen? Die spannende Frage, bringen mir die ganzen Informationen überhaupt etwas? Aus dem Bauchgefühl heraus würde ich sagen, es ist in jedem Fall nicht ganz d'accord, eine fremde Mailadresse + Konto zu verwenden. Einkäufe oder ähnliches wurden zum Glück nicht getätigt.
Gerne auch Input und Ideen für weitere Nachforschungen.
Weder Passwörter noch Mail-Adressen sind bei have i been pwned gelistet. Das Konto wurde auch nicht genutzt, eine Ausnahme stellt hier tegut da - hier gab es aber auch einen entsprechenden bekannten Sicherheitsvorfall. Das würde ich aber als unwahrscheinlich betrachtet, es handelt sich hierbei nicht um einen klassischen Spam-Bot-Account.
ich muss gerade mal meine Gedanken mit euch teilen, was ich am besten mache und ob ich noch weitere Informationen sichern kann - auch ob mir die Informationen weiterhelfen. Insbesondere gibt es hier anscheinend noch aktive Aktivitäten bzw. vielleicht finde ich sogar den aktuellen Besitzer des (alten) Gerätes. Durch Zufall in einem Gespräch mit meiner Mutter kam heraus, dass sie regelmäßig „Spam“ E-Mails von Facebook bekommt, obwohl sie dort noch nie angemeldet war. Ich habe mir dies dann mal näher angeschaut. Anscheinend wurde auf ihre Google-E-Mail-Adresse ein Facebook-Konto unter einem falschen Namen angelegt. Ich habe mir dann auch mal näher das Google Konto angeschaut. Dort bin ich auch über Auffälligkeiten gestoßen. Ich habe für Facebook und Google einen Export der persönlichen Daten angefordert. Dabei sind mir einige Sachen aufgefallen. Laut Login Session handelt es sich mit hoher Wahrscheinlichkeit hierbei um ein altes Gerät, welches weitergereicht worden ist. Diese Person hat wiederum das Gerät verloren oder es wurde ihr gestohlen. Ich war bislang felsenfest davon überzeugt, dass wir damals das Gerät komplett zurückgesetzt haben. Das Gerät wurde zuletzt vor 6 Stunden genutzt, leider ist der Standort deaktiviert.
Korrelierte Informationen welche ich bisher gesammelt habe:
Facebook-Konto:
- Gmail-Adresse wurde verwendet und mit unbekannter Telefonnummer verknüpft, falscher männlicher Vorname verwendet
- Bei der Google Lens Suche der Profilbilder konnte ich keine Quelle dessen herausfinden
- Wurde auch klassisch zum Spam versenden via Nachrichten missbraucht
- Aktueller eingetragener Wohnort liegt sehr nahe am tatsächlichen Wohnort der Login-Sessions
- Aktivitäten gingen am 15.11.2021 los und durchwegs die Monate immer wieder aktiv, zuletzt gestern. Gehäufte Aktivitäten im Juni bis August
- Leider wurde wohl auch das Adressbuch vom Smartphone importiert (obwohl nie eine Facebook App installiert war)
- Angeblicher Standort war laut Länder-Code nur DE und laut IP/Konto-Aktivität auch immer sehr nahe am vermutlichen Wohnort
Google-Konto:
- Es wurde ein weiteres Profil mit einem Nicknamen angelegt, keine Einträge dazu bei Google
- Sehr auffällig, es gibt einen sehr aktiven YouTube-Verlauf. Würde ein Bot wirklich aktiv, teils zwielichtiges Material – aber auch Motorsport und Ähnliches anschauen? Den Verlauf würde ich tatsächlich auch eher passend zum Vornamen einer männlichen Zielgruppe zuordnen. Passend dazu wurden des Öfteren laut Google Maps Historie Auto-Waschanlagen oder Werkstätten angefahren.
- Teilweise gibt es einen Google Maps Zeitverlauf. Die Adresse, die regelmäßig angesteuert worden ist, stimmt mit dem eingespeicherten Ort in FB überein. Noch auffälliger, der Tag, an dem das FB-Konto erstellt worden ist, erscheint auch genau diese Adresse im Zeitverlauf.
- Die Daten stehen zum Export bereit. Ich habe allerdings meiner Mutter ein neues Konto angelegt und zur Bestätigung muss ich jetzt beim alten Handy den Login bestätigen. Ich habe mich damit jetzt wohl selbst ausgesperrt. Jemand eine Idee, wie ich das umgehen kann? Ich würde nur ungern das alte Gerät abmelden, um es potenziell noch mit “Wo ist mein Gerät” finden zu können.
Tinder-Profil über Google-Konto verknüpft
- Es wurde auch ein Tinder-Profil über das Konto registriert
- Name und Bild sind unterschiedlich zum FB-Profil
- Nahezu gar keine Aktivitäten bei Tinder
- Auf den Export der Daten warte ich noch
Blendr über FB-Konto verknüpft
- Sehr auffällig (!), in den Nachrichten-Verläufen ist von Treffen in einigen der Nachbarorte nur unweit entfernt die Rede, ich habe sogar eine Adresse im Verlauf.
- Laut den Nachrichten-Verläufen klingt es auch nicht nach Spam-Bots, es sind zwar Rechtschreibfehler drin, aber es wirkt nicht maschinell.
Ich verstehe vor allem gar nicht die Korrelation zwischen klassischem Bot-Spam bei FB und vermutlich menschlichen Aktivitäten wie bei Blendr. Warum sollte jemand ein fremdes Konto weiter nutzen?
Potenziell hätten wir auch eine entsprechende Adresse. Die Adresse liegt nur wenige km entfernt von uns, wurde nach dem Verlust des Handys öfters als Start/Ziel-Adresse in Google Maps verwendet. Adresse ist uns auch unbekannt, wir wollen vorbeifahren und schauen, welcher Name dort an der Klingel steht. Aber ob mir das am Ende etwas bringt?
Was mache ich jetzt mit den ganzen Informationen? Die spannende Frage, bringen mir die ganzen Informationen überhaupt etwas? Aus dem Bauchgefühl heraus würde ich sagen, es ist in jedem Fall nicht ganz d'accord, eine fremde Mailadresse + Konto zu verwenden. Einkäufe oder ähnliches wurden zum Glück nicht getätigt.
Gerne auch Input und Ideen für weitere Nachforschungen.
Weder Passwörter noch Mail-Adressen sind bei have i been pwned gelistet. Das Konto wurde auch nicht genutzt, eine Ausnahme stellt hier tegut da - hier gab es aber auch einen entsprechenden bekannten Sicherheitsvorfall. Das würde ich aber als unwahrscheinlich betrachtet, es handelt sich hierbei nicht um einen klassischen Spam-Bot-Account.
Zuletzt bearbeitet: