Standort und Telefonnummer herausfinden?

geh auf diese seite und klicke mal auf "your ip"
runterscrollen und du siehst ne karte. das ist der punkt an dem du dich ins netzt deines providers einwählst.

um deinen genauen standort herauszufinden müsste ich folgendes tun:

1.dir nen trojaner unterjubeln und dich dann auch lang genug ausspähen
2.die datenbank deine providers hacken
3. staatsanwalt/richter sein
 
Phishing-page?
Wie erkenne ich sowas denn?
Wenn ich mich recht entsinne, sind das doch diese unseriösen E-Mails, die nach persönlichen Daten fragen oder? Oder reicht es, wenn ich irgendeinen Link anklicke?

Hey, ich kann meine Kenntnisse echt weiterbilden, ich danke euch dafür.



Ich halte also fest, dass es nicht möglich ist und ich eine Kiste Bier gewonnen habe. Dann schaue ich mal, ob ich ihn davon überzeugen kann:)

Danke

Edit: Wenn ich schon dabei bin, helfen Tools wie "Tor" gegen solche Angriffe?
 
Zuletzt bearbeitet:
Eine Phishing-Page ist eine gut nachgebaute Seite von z.B. deiner Bank. Du willst dich darauf anmelden, um z.B. Onlinebanking zu betreiben. Die Page ist so gut nachgebaut, dass dir der Unterschied nicht auffällt. Also gibts du deine Konto- und Anmeldedaten ein und eine PIN. Diese Daten nutzt dann der Phisher um sich bei der echten Seite einzuloggen und Geld umzuschaufeln. So simpel geht das.
Gegen Phishing helfen kaum Tools. Dagegen hilft nur eigene Wachsamkeit. URLs prüfen, schauen ob man auf einer SSL-Page mit GÜLTIGEM Zertifikat ist (man kann sich auch eigene ausstellen, die dann aber nicht zertifiziert sind) etc.
 
Also kann nichts passieren, wenn ich einfach nur irgendeinen Link anklicke, der seriös aussieht und auf dieser Seite dann nichts tue?

Danke

Sind solche Tools wie Tor denn zu empfehlen?
 
@2fastHunter
Und dann bekommt er die Telefonnummer und den Standort raus, nur weil er die "Bankverbindugsdaten" hat?
Du hast die Frage nicht verstanden oder doch?

TOR ist ein Proxyserver um unentdeckt im Inet zu surfen, Du benutzt eine anonyme IP und leitest die Anfragen ins Netz dann z.B. über eine UNI rein.
 
Zuletzt bearbeitet:
Also kann nichts passieren, wenn ich einfach nur irgendeinen Link anklicke, der seriös aussieht und auf dieser Seite dann nichts tue?

falsch evtl ist das bei facebook schon aufgefallen, dass leute immer irgendwelche komischen videos "mögen/liken" das geht über unsichtbare layer die über dem playbutton liegen. bei sowas spricht man von clickjacking damit liesen sich unter umständen auch trojaner oder ähnliches einschleusen. aber man muss um infos zu bekommen nicht mal ein hacker o.ä. sein jemand der sich mit social engineering befasst kann dir unter umständen sofort sämtliche passwörter ablucksen und somit ein genaues profil mit allen relevanten daten von dir erstellen ...

daher würde ich behaupten, dass es keinen eindeutigen ausgang eurer "wette" geben wird. und ihr beide gewonnen bzw. verloren habt.
 
Hmm, ich bespreche das mal mit ihm :D

Aber von dem Thema bin ich schon etwas weg, im Moment geht es um mein persönliches Interesse.

Wenn ich stinknormale Links anklicke, kann ich aber nicht Opfer eines Phishing-Angriffes werden, oder doch?
Bekommt jemand Passwörter raus, nur weil ich einen Links öffne?
Das ist ja regelrecht unheimlich.
Las nämlich gerade, dass das Öffnen des Links beim Clickjacking nicht reicht, ich müsste auf der geöffneten Seite noch weitere scheinabr harmlose Dinge anklicken, korrekt?
Bin etwas irritiert, weil ich vorhin zum Spaß einen Virenscan durchgeführt habe und einige Java-Dateien als Trojaner gemeldet wurden. Bei wikipedia steht, dass dies ein Problem von Javascript ist, daher sehe ich gerade einen Zusammenhang, der eventuell gar nicht vorhanden ist.


Nochmal zur Wette: Die Telefonnummer kann jemand (außer mit richterlichem Beschluss oder dergleichen) auf keinen Fall herausbekommen?

Und: Ist Tor zu empfehlen?
 
Zuletzt bearbeitet:
@werkam: Wir waren mit dem Thema schon durch und behandelten nun das Phishing. Haste den roten Faden verloren? :D

@Wette: Ihr solltet den Kasten 50:50 unter euch aufteilen ;)

@Proxy: Man kanns auch übertreiben. Der größte Schwachpunkt am Rechner sitzt in der Regel 50cm davor und nennt sich Benutzer. Wer also nicht stupide alle Messageboxen mit "ja" beantwortet und bei seltsamen Mails auch nicht auf alle Links klickt und Anhänge öffnet (Klassenfoto.exe als Beispiel), der sollte eigentlich ruhig schlafen können.
Negativbeispiel: "Oh eine Claudia aus Ungarn, die ich noch nie im Leben getroffen haben, hat mir ihre scharfen Bikini-Bilder geschickt. Ich muss mich nur auf dieser Seite anmelden und/oder diesen Anhang hier öffnen. Na dann mal los!" ^^
 
telefonnummer is so ne sache, weil die ja in der regel kaum noch im telefonbuch veröffentlicht wird daher ist das eher schwierig. aber auch hier stichwort social engineering, was ist wenn ich mir den skype/icq/facebook account von einem deiner freunde "geholt" hab und dich anschreibe ala hey ich hab nen neues handy gibst mir mal schnell deine handynummer?

das mit dem clickjacking reicht schon der einzelne click wie es eben bei den facebook videos ist. man klickt auf eins und hats sofort geliked. damit lässt sich auch das ausführen anderer dinge verknüpfen wie eben sachen die nen trojaner ausführen. aber man kann sich z.b. mit noscript dagegen etwas schützen nur haben das halt zu wenige.

und zu tor ... naja das mag für viele leute sehr sinnvoll sein, für dein vorhaben ist es nicht wirklich. da die nachteile alle vorteile überwiegen. da surfst dann im schneckentempo mit pins jenseits von gut und böse. dazu raubst den personen die auf eine verzweigte kommunikation angewiesen sind (regimekritiker, journalisten etc pp) die bandbreite.
 
Zuletzt bearbeitet:
Ich danke euch.
Umm, zu dem mit den gefundenen Exploits und Java-Trojanern, kann da ein Zusammenhang zum Clickjacking oder Phishing bestehen?
 
Mit IPV4 ist das schwer wegen ständig wechselnder Adressen, und die Pseudo-Lookups sind ja auch Providerabhängig.
http://www.ip-adress.com/whois/109.192.83.110
Bei meinem steht zB Mannheim. So wie bei jedem aus dem KabelBW Netz.
Bei anderen Providern ist es manchmal genauer.

PS:
Selbst WENN du dir einen Trojaner einfängst, oder auf Phishing hereinfällst, hat er noch LANGE nicht deine Adresse und/oder Telefonnummer. Dazu müsste er zB Cookies auslesen, und du müsstest fahrlässig mit deinen Daten umgegangen sein. Man speichert in Firefox keine Felder :p
 
Entschuldige, was meinst Du mit "Feldern"?
Ich speicher schon manchmal meine Passwörter.
Natürlich nicht beim Online-Banking, aber hier auf CB z.B. schon.
 
Er meint eher die Adressfelder. Wenn du z.B. bei nem Gewinnspiel mittmachst und dort deine Adresse angibst. Firefox (und die anderen Browser auch) können dann diese "Formulardaten" speichern.

Einstellungen -> Datenschutz -> Chronik -> Firefox wird eine Chronik: -> nach benutzerdefinierten Einstellungen anlegen -> Haken bei "FF wird eingegebene Suchbegriffe und Formulardaten speichern" entfernen
 
Okay danke.

Das heißt, dass meine Adresse auffindbar war, nur weil ich mal z.B. bei amazon meine Adresse eingegeben habe?

Wow, das ist gespenstisch.

Dafür müsste jemand aber tatsächlich eine Datei geschickt und in dieser einen Trojaner versteckt haben, oder?
 
Zuletzt bearbeitet:
Ja, üblicherweise zumindest. Man kann auch anders hacken, aber in Zeiten von Routern und Firewalls in Windows muss man dann schon wissen was man macht... Man bräuchte gleich mehrere Schwachstellen... Egal, theoretisch möglich, praktisch kommt es nicht zum Einsatz bei PrivatPCs (Kosten/Nutzen).
 
Also bin ich de facto sicher, weil ich nicht auf dubiose Seiten gehe und wenn es doch unabsichtlich passiert, nichts anklicke und dementsprechend nichts herunterlade. Außerdem klicke ich auf facebook nie Videos an (Clickjacking).

Aber trotzdem waren mehrere Trojaner mit "Java" im Namen auf meinem Rechner. Könnt ihr das erklären?

Danke
 
Ja. Brain.exe 2.0 gebietet zu unterscheiden zwischen wirklichen Trojanern und Fehlalarmen. Zudem wird Brain.exe 2.0 benötigt, um nicht fahrlässig zu surfen. Ergo: Du sagst, du warst nicht auf dubiosen Seiten. Aber Gamecracks, gewissen Seiten, Keygens etc enthalten oft Viren/Trojaner.
 
Danke, aber das hab ich nicht ganz verstanden.
Was meinst Du mit brainexe?
Ich habe die gefundenen ja längst in Quarantäne verschoben.
Es könnte also sein, dass es keine Trojaner waren, sondern nur Fehlalarm?
Besonders stutzig macht, dass wesentlich weniger Dateien am Ende verschoben wurden, als ursprünglich gefunden. Ein erneuter Suchlauf hatte 0 Funde bescheinigt.

Oder sollte ich einfach mal mein System neu aufsetzen?
 
Zuletzt bearbeitet:
Okay. das erklärt aber weder, wieso alle Befunde "java" im Namen hatten noch wieso nicht alle Funde auch bearbeitet werden konnten.;)
 
Zurück
Oben