Hallo zusammen
Bin neu hier, hab mich extra wegen dem Thema hier angemeldet.
Mir ist genau das gleiche wie
@Linkle001 passiert!
Angefangen scheinbar vor Monaten, Hacker bekommen, vermutlich durch meinen Windows 10 PC, der auf eine Party mitgenommen wurde und, wie ich zugeben muss, an einer unsicheren Internet Quelle hing, Zugriff auf meinen Windows Account.
Vor einem Monat circa bekomme ich die Mail von mir selbst "ALARM i'm hacked you". Dort beschrieben, weit bekannt im Netz, dass vor Monaten Zugriff auf mein System erlangt wurde, Daten Verkehr ausgelesen wurde und sie Zugriff auf meine Email haben (meine Main Mail, keine die ich für einfach so irgendwo angebe..).
Da drunter geschrieben "Your Email password is: ..." Tatsächlich handelte es sich um mein 10-stelliges, ich würde sagen gehobenes Mittelklasse Passwort, welches ich vor ca. einem Jahr bei t-online geändert hatte.
Sie haben mich beim ** gefilmt, zeigen es allen, wenn ich nicht in Bitcoins zahle (u dirty know exactly what we mean
.
Ist natürlich Blödsinn, bleich war ich dennoch, da dort mein Passwort stand.
Lange Rede, natürlich sofort alle Passwörter geändert, vor 2 Wochen aber noch eine Mail von EA Sports bekommen, 3x(!) "Der Code zum zurücksetzten Ihres Passwortes lautet". Heißt, die Person der ich so dermaßen wichtig bin, hat Zugriff auf mein seit 2014 nicht mehr genutztes EA Konto.. Dieses ist mittlerweile mit dem Support zusammen gelöscht. Interessant ist, dass die Anmeldeversuche aus Moskau kamen (sofern das stimmt), bis es gesperrt wurde laut EA!
Geht weiter:
Auf Ebay, dort eben auch mit der gehackten Mail angemeldet, wurde mein Konto komplett umgekrempelt. Mein Name mittlerweile ein 20 Zeilen Mix aus "wahllos auf der Tastatur rumgehackt Like: fgvbjbsfvilbbgh455634t6346". Meine Daten mit dem eBay Support am Telefon ausgetauscht, Konto ist mittlerweile gelöscht (brauchte ich eh nicht mehr, deshalb auch sehr vernachlässigt)... Gekauft auf meinen Namen wurde nichts..
Wie ich drauf komme, dass alles mit Windows angefangen hat:
Natürlich wollte ich mein Microsoft Konto retten, dort wollte ich das Passwort ändern, aber auch keinen Zugriff mehr. Hinterlegt bei "Nutzerdaten vergessen", eine mit .ru endende Email Adresse! Glaube jetzt sogar, dass das Fenster zum anmelden Fake war. Also hatte ich sehr wahrscheinlich einen Trojaner auf meinem PC (den habe ich komplett platt gemacht und in dem Zuge auch auf eine m.2 und Windows 11 umgebaut).
Richtig harter Tobak alles in allem...
Der Microsoft Support ist aber super, die hatten das Problem lange erkannt, dass Konto gesperrt, nur wusste ich davon nix
Die Telekom sagt, ich hätte mehr Mails im Ausgang, als im Eingang, mh in den Ausgang gucke ich halt NIE. Hin und wieder in den Papierkorb, man kennt die Storys ja von fremd gelöschten Mails im Mülleimer...
Meine Mail wurde insgesamt knapp einen Monat zum phishing benutzt.
Heute bin ich relativ safe würde ich sagen. Es gibt kein Konto mehr, welches ich nicht wirklich brauche, bei denen ich angemeldet bin, werde ich in Zukunft auf eine Backup Mail und per SMS gewarnt.
Dennoch wünsche ich diese Probleme keinem.. Es ist wirklich sehr anstrengend da wieder rauszukommen, alleine die Stunden telefonieren mit diversen Supports.
Ab jetzt also: Kryptisch lange Passwörter, keine offenen Netzwerke mehr, kein Konto eröffnen welches nicht wirklich gebraucht wird und die Telefonnummer zum verifizieren verwenden.
PS. Natürlich benutze ich seit langem kein Passwort mehr doppelt. Ich vermute wirklich, dass ich eine Zeit lang ausgelesen wurde, wie auch immer...
Achso, meine Mail war 2014 im Adobe Datenleck enthalten, samt Passwort zum anmelden, welches ich wahrscheinlich damals im jugendlichen Leichtsinn auch für EA benutzt hab. Und 2018 bei Dubsmash, mit allem was dazu gehört...