angeblich einen Facebook Account "gehackt"

Seefeld123

Cadet 1st Year
Registriert
Aug. 2022
Beiträge
13
Hallo zusammen,
ich habe folgendes Problem und erhoffe mir fachkundige Hilfe.

Ich werde von der Polizeit beschuldigt, einen Facebook Account "gehackt" zu haben, habe mit der ganzen Sache aber nichts zu tun und versuche jetzt mich selbst schlau zu machen wie es überhaupt zum Vorwurf kommen konnte.

Die aktuelle Situation sieht so aus:
Das Opfer hat der Polizei Screenshots von Facebook Mails gezeigt, in denen zu sehen ist, dass jemand eine Passwortzurücksetzung angefordert hat und kurz danach sich jemand in das Facebook Konto eingeloggt hat.
Auf dem zweiten Mail-Screenshot (Login) sind die üblichen Daten die Facebook bei einem neuen Login übermittelt zu sehen.
1659684816539.png


Bei der Nachforschung der IP-Adresse beim Provider wurde anscheinen meine damals verwendete Adresse genannt (Beweis ausstehend).
Jetzt Frage ich mich, da ich weiß, dass es niemand von meinem Anschluss aus sein konnte, da nur ich zuhause war, niemand mein W-LAN Passwort kennt, und ich zum besagten Zeitpunkt selbst am PC gesessen bin und ein Spiel gespielt habe, wie meine IP-Adresse da involviert sein kann.

Info: Ich bekomme dynamische IP Adressen vom Provider zugewiesen.

Danke für Antworten!
LG
 
Seefeld123 schrieb:
niemand mein W-LAN Passwort kennt
Da wäre ich mir nicht zu 100 % sicher. Aber selbst wenn wäre es theoretisch möglich das zu knacken.
In deinem Router gibt es möglicherweise eine Historie über alle jemals angeschlossenen Geräte. Das könnte man mal prüfen.
 
  • Gefällt mir
Reaktionen: JoeDante
Geh zu einem (Fach-)Anwalt. Rechtsberatung ist im Forum tabu.

Es kam schon oft genug zu Zahlendrehern bei der Anfrage (Uhrzeit/Datum) oder bei den herausgegebene Daten (IP). ct war damit schon vor Jahren voll.

Deshalb ist es hilfreich seine eigene öffentliche IP zu loggen ( mein FB schickt mir jede Änderung der IP-Adresse per Mail und die hebe ich auf).


Wie hat sich die Polizei bei dir gemeldet? Per Brief als Zeugenvorladung o.ä.? Wohl echt, wenn per E-Mail, dann wohl Fake.
 
  • Gefällt mir
Reaktionen: PHuV, Aduasen, coasterblog und 2 andere
Wenn auf deinem PC irgenwelche Malware läuft/lief, könnte es im Hintergrund unbemerkt durch ein Botnetz ausgelöst worden sein. Mehr ist Spekulatius.
 
  • Gefällt mir
Reaktionen: wrglsgrft
Und das ganze ist wirklich offiziell und von der Polizei? Warst du auf dem Präsidium und hast eine Aussage gemacht? Hat das Opfer persönlich etwas gegen dich, bzw kennst du das Opfer?
 
  • Gefällt mir
Reaktionen: wrglsgrft
JoeDante schrieb:
hast eine Aussage gemacht?
Hoffentlich ja nicht! Vorher einen Anwalt kontaktieren. Allgemein gilt: die Polizei sucht einen Täter, entlastende Aussagen werden überhört, belastende aufgeschrieben.
 
  • Gefällt mir
Reaktionen: UNDERESTIMATED
Wie ist dein WLAN verschlüsselt, und wie stark ist das Passwort? Kennt noch wer der Passwort?
Ergänzung ()

SpamBot schrieb:
Hoffentlich ja nicht! Vorher einen Anwalt kontaktieren. Allgemein gilt: die Polizei sucht einen Täter, entlastende Aussagen werden überhört, belastende aufgeschrieben.
Ja, stimmt, ich wollte nur ausschließen dass es sich um einen Fake handelt und die echte Polizei damit nichts zu tun hat.
 
  • Gefällt mir
Reaktionen: SpamBot
Seefeld123 schrieb:
…und ich zum besagten Zeitpunkt selbst am PC gesessen bin und ein Spiel gespielt habe, wie meine IP-Adresse da involviert sein kann.
Macht mich stutzig.
Hat die Polizei da so schnell reagiert und es ist erst wenige Tage her?
Ich hätte ja schon Mühe, mich zu erinnern, was ich vorgestern Abend gemacht habe.
 
  • Gefällt mir
Reaktionen: gaym0r
@JoeDante
Ja, einzige wichtige Frage die man der Polizei bei sowas stellt: wird man als Zeuge oder Täter vorgeladen.... Hingehen muss man ja nicht.
 
Ein Anwalt ist schon involviert, und ich habe auch keine Konsequenzen zu erwarten außer die, die schon stattgefunden haben, nämlich eine Hausdurchsuchung mit Beschlagnahmung aller Geräte, die ich wohl so schnell nicht wieder sehe. Aussage kommt erst.

Mir geht es im generellen nur darum, wie das jemand technisch machen könnte.
Ich kenne die involvierte Person nicht, zudem kommt Sie aus einem anderen Bundesland. Sprich, ich bin sicher "Zufallsopfer" und werde nie herausfinden warum.
Ergänzung ()

Katzenjoghurt schrieb:
Macht mich stutzig.
Hat die Polizei da so schnell reagiert und es ist erst wenige Tage her?
Ich hätte ja schon Mühe, mich zu erinnern, was ich vorgestern Abend gemacht habe.
Ich weiß es, da ich Logs von dem Spiel habe, und ich einen Hundewelpen zu dieser Zeit hatte, sprich ich konnte gar nicht aus dem Haus. Es ist schon ~1/2 Jahr her.
 
Mein Beileid. Das ist echt heftig. Hoffentlich hast du bei der Beschlagnahmung Widerspruch geleistet. Stimmt man nämlich zu sieht man hinter her alt aus, man hat ja seine Geräte freiwillig abgegeben.......

Hierzu findet man online einige Videos von CCC und co. Es passiert häufig das die einen falschen erwischen.

Edit: vor kurzem gab es hierzu auch einem Vortrag (bei YouTube) von CCC mit einen Anwalt was man alles tun und lassen soll.
 
  • Gefällt mir
Reaktionen: UNDERESTIMATED
Von Rechtsberatung bitte ich abzusehen. Das geht nämlich unter Garantie nach hinten los. Aber der TE hat schon einen Anwalt, also alles okay.

Wie das technisch möglich ist, kann man hier aber problemlos besprechen.


Ein Zahlendreher in der IP ist gar nicht so unwahrscheinlich. Unsere Behörden schreiben ja Sachen per Hand in Formulare, tippen Sachen ab usw. Ein Zahlendreher ist schnell passiert und schon bist du dran.
 
  • Gefällt mir
Reaktionen: species_0001 und JoeDante
Und die Polizei macht da gleich eine Hausdurchsuchung und beschlagnahmt deine Geräte? Das ist heftig. War das der Facebook Account von Andi Scheuer??

Im Grunde läuft es aber auf die zwei genannten Möglichkeiten raus: IP ist falsch oder dein WLAN gehackt.
 
Seefeld123 schrieb:
und versuche jetzt mich selbst schlau zu machen wie es überhaupt zum Vorwurf kommen konnte.

Kompromittierung des Betriebssystems, am ehesten erfolgen solche Angriffe aber aus Geräten die man so gar nicht auf dem Schirm hat. Dazu wird durch Sicherheitslücken in der Firmware von Saugrobotern/Kameras/smartem Geraffel ein Socksproxy erstellt und der Angreifer routet seinen Datenverkehr durch dein Gerät. Es gibt einen Markt dafür, es muss also nicht mal zwangsweise der Angreifer selbst sein, der den "Service" schlussendlich nutzt. Stichwort Vicsocks, ugs. für Victim Socket.

Es war schon immer in krimineller Hinsicht erheblich besser den Verdacht umzulenken, anstatt zu versuchen sich komplett zu verstecken.

Kapiert leider auch die Polizei meist nur halb. Ein wenig Lektüre dazu:
https://blog-assets.f-secure.com/wp-content/uploads/2019/04/01094545/IoT-Threat-Landscape.pdf
 
  • Gefällt mir
Reaktionen: TomH22
UNDERESTIMATED schrieb:
Sicherheitslücken in der Firmware von Saugrobotern/Kameras/smartem Geraffel
Was auch sehr gern dazu genutzt wird sind NAS die aus dem Internet aus erreichbar sind. Die laufen den ganzen Tag und sind damit ständig verfügbar.
 
Helge01 schrieb:
Die laufen den ganzen Tag und sind damit ständig verfügbar.

Der Spass an dem Krempel ist ja, dass man ihn nicht einmal benutzen muss.

Eine Wifi-fähige Waschmaschine, Kaffeemaschine, Türklingel, whatever reicht da dicke.
 
zum Thema PC/Datenträger:
hatte im Oktober eine Hausdurchsuchung vom Zoll, die darauf abzielte alle Datenträger/Handys/etc. sicherzustellen.
Mir wurde dann Ende April mitgeteilt dass die Untersuchung der Datenträger fertig ist und ich diese wieder haben kann. Hatte dann effektiv von Anfang November bis Anfang Mai kein Handy/Laptop/Festplatte

Raus kam bei der ganzen Sache dann nix, meine Festplatten waren auch alle verschlüsselt weswegen ich nicht glaube dass die Polizei sich irgendeinen Zugriff verschaffen konnte. Nachdem allerdings auch 0,5g Cannabis bei der Durchsuchung aufgetaucht sind, hab ich deswegen halt ne Anzeige bekommen :freak:

Nur damit du mal ne grobe Richtung hast wie lange sowas dauern kann. Nachdem man Online auch von Horrorszenarien wie ''3 Jahre zwischen Beschlagnahmung und Aushändigung'' liest, kann ich dir die Angst vllt ein bisschen nehmen
 
Also moment Mal, für eine Passwortzurücksetzung mit anschließendem Login müsste der Angreifer doch auch noch Zugriff auf das Mailkonto des mutmaßlichen Opfers gehabt haben. D.h. die konkrete Anzeige lautet jetzt, dass du dir unrechtmäßig Zugriff zu a) dem Emailkonto und darüber hinaus b) dem Facebookkonto des "Opfers" verschafft hast? Und damit rechtfertigen die eine Beschlagnahmung? Sorry, ich will hier gar nicht groß die rechtlichen Aspekte des ganzen diskutieren, ich würde nur gerne die Situation besser verstehen.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
UNDERESTIMATED schrieb:
Es war schon immer in krimineller Hinsicht erheblich besser den Verdacht umzulenken, anstatt zu versuchen sich komplett zu verstecken.
Mit solchen Dingen wäre ich vorsichtig! Die Polizisten machen hier direkt auf Freund und verbündeten und plappern fröhlich mit dir. Dann erklärst du ihnen vielleicht mit welchen technischen Hilfsmitteln die Täter vielleicht deine IP genutzt haben und letztendlich steht im Protokoll das du "Hacker" Fähigkeiten/ Wissen hast und schon hast du dich belastet...
 
Zurück
Oben