Zugangsdaten Diebstahl

HerrDrachen

Lieutenant
Registriert
Feb. 2016
Beiträge
603
Hallo,

https://www.reddit.com/r/hacking/comments/abajdz/bitcoin_blackmail_email_is_this_even_possible/

Ich will schon nicht meine eigene Mail hier veröffentlichen, aber ich habe eine fast identische email erhalten.
Mit meinem Passwort drin!

Das Problem:
Dieser scheinbare Hacker hat meine Facebook Zugangsdaten und meinen GMX Account gehackt.
Ich habe eine Meldung von Facebook bekommen, dass jemand anderes meinen Account verwendet.
Jetzt kann ich mich in mein Facebook gar nicht mehr einloggen!
Dieser Hacker hat nicht nur mein Facebook genutzt, sondern auch mein Facebook Passwort geändert...
jetzt kann ich mich da gar nicht mehr einloggen.

Und er hat mir auch eine email Gesendet, siehe Link, sehr ähnlich!

Woher hat diese Person meine Zugangsdaten von Facebook und von GMX?

Es ist nicht nur eine leere Drohung, er hat ja tatsächlich Zugang zu meinem Facebook Account.

Jetzt mache ich mir große Sorgen, ob er Zugang zu meinem PC hat oder nur der Facebook Account
und das GMX Konto gehackt wurden?

Wie ist es möglich, dass jemand meine Zugangsdaten(die man nicht einfach so erraten kann) bekommt?
Ich habe online mehrmals ein gewisses Passwort eingegeben, dass aber nur an Facebook selbst gehen konnte?

Ich habe definitiv keine .exe Dateien und ähnliches heruntergeladen und ausgeführt!
Ich kann mir gar nicht erklären, woher er meine Daten hat.

Jetzt weiss ich nicht mehr was ich machen soll -.-
Ich bin grad am scannen....es wurden einige Malware gefunden.
 
Zugriff auf private Daten/Konten gibt es z.B. ...
  • Durch schwache Passwörter,
  • Bei unterschiedlichen Diensten identisch verwendete Passwörter in Verbindung mit einem Leak bei einem dieser besagten Dienste oder...
  • Malware auf einem der von einem selbst genutzten Systeme,
  • Malware auf einem Fremdsystem, auf dem man sich mal eingeloggt hatte,
  • Hereinfallen auf Phishing.
 
  • Gefällt mir
Reaktionen: AB´solut SiD, xexex und AlanK
Das ist eine Standard-Spam-eMail, wie sie dutzendfach im Umlauf sind und normalerweise gleich gelöscht gehört.

Was hat das mit deinem GMX-Konto zu tun?
Kannst du dich da auch nicht mehr einloggen?

HerrDrachen schrieb:
Ich habe online mehrmals ein gewisses Passwort eingegeben, dass aber nur an Facebook selbst gehen konnte?
Das klingt verdächtig danach als wärst du auf Fishing reingefallen...
Wenn du deine Zugangsdaten "irgendwo" eingegeben hast. Warum macht man so was?
 
  • Gefällt mir
Reaktionen: mental.dIseASe und wolve666
Dieser scheinbare Hacker hat meine Facebook Zugangsdaten und meinen GMX Account gehackt.
Ich habe eine Meldung von Facebook bekommen, dass jemand anderes meinen Account verwendet.
Jetzt kann ich mich in mein Facebook gar nicht mehr einloggen!
Dieser Hacker hat nicht nur mein Facebook genutzt, sondern auch mein Facebook Passwort geändert...
jetzt kann ich mich da gar nicht mehr einloggen.
1. Woher willst du das wissen?
2. Hast du diesbezüglich von Facebook OFFIZIELL (nicht vom Hacker als echte Mail getarnt) eine Mail bekommen? Wenn ja -> Passwort zurücksetzen falls möglich
3. Inwiefern hat Facebook mit GMX zu tun?

Woher hat diese Person meine Zugangsdaten von Facebook und von GMX?
Datenlecks, Brute Force, usw. muss gar nicht deine Schuld gewesen sein.

Jetzt mache ich mir große Sorgen, ob er Zugang zu meinem PC hat oder nur der Facebook Account
und das GMX Konto gehackt wurden?
Zugriff zu deinem PC per se kann er nur haben, solange dein PC mit dem Internet verbunden ist (vielleicht gibt es noch andere Methoden). Das Facebook und GMX Konto alleine dürfte ihm keinen Zugang zu deinem PC verschaffen, sofern du wirklich keine unseriösen Links und Dateien(anhänge) geöffnet hast.

Wichtig: Beruhigen und keinesfalls das tun, was der Hacker möchte.
 
Für mich sieht das nicht nach Hacker aus, sondern nur wie eine simple Spam-eMail, die man einfach löschen sollte und
es sieht so aus als hättest du deine Facebook Zugangsdaten auf einer Fishing Webseite eingegeben.
 
HerrDrachen schrieb:
Das Problem:
Dieser scheinbare Hacker hat meine Facebook Zugangsdaten und meinen GMX Account gehackt.
Ich habe eine Meldung von Facebook bekommen, dass jemand anderes meinen Account verwendet.
Jetzt kann ich mich in mein Facebook gar nicht mehr einloggen!
Dieser Hacker hat nicht nur mein Facebook genutzt, sondern auch mein Facebook Passwort geändert...
jetzt kann ich mich da gar nicht mehr einloggen.
Das reicht eigentlich schon um an dein passwort zu kommen.
Man schickt dir so eine email, darin ist ein link. Du klickst drauf, kommst auf eine Seite die nach Facebook aussieht, gibst panisch deine Zugangsdaten ein -> Verloren, denn du warst auf einer nachgebauten Seite.
 
HerrDrachen schrieb:
Jetzt weiss ich nicht mehr was ich machen soll -.-
Ich bin grad am scannen....es wurden einige Malware gefunden.

Um was für Malware geht es denn da? Ansonsten passwörter einfach irgendwo eingeben die "eigentlich" nur an xyz gehen können ist meistens gar nicht mal so klug
 
Sorry, hier stand Unsinn.
 
Also Facebook hat mich aufgefordert mein Passwort zu ändern, da jemand anderes sich
versucht hat in meinen Facebook Account einzuloggen!

Dann habe ich das Passwort tatsächlich geändert.
Wurde das Passwort tatsächlich an Facebook gesendet?
Oder sehr sehr guter Fake?

Kurze Zeit später, konnte ich mich gar nicht mehr in mein Facebook einloggen...
er hat in FB scheinbar meine durch seine email Adresse ausgetauscht....

Dann schaue ich in meinem GMX Account nach und finde diese mail.
Siehe oben!
 
HerrDrachen schrieb:
Ich will schon nicht meine eigene Mail hier veröffentlichen, aber ich habe eine fast identische email erhalten.
Mit meinem Passwort drin!
Solche Malls wie die von Dir zitierte sind Spam. Aber sie transportiert in diesem Fall auch eine Wahrheit, vor allem, wenn Du das darin genannte Passwort wiedererkennst. Dieser Umstand bedeutet, dass eines der von Dir für Web-Accounts verwendeten Passwörter mindestens im Rahmen eines Leaks einmal öffentlich geworden sein muss, und Du dieses Passwort schon längere Zeit verwendet hast, ohne es zu ändern.

Daher die Nachfragen:
  • Wie lange (wie viele Jahre) hast Du dieses besagte Passwort bereits im Einsatz?
  • Verwendest Du dieses Passwort für einen Dienst, oder für mehrere gleichzeitig und gleichermaßen im Web?
  • Wenn für mehrere, für welche und somit für wie viele?
  • Wann hattest Du dieses Passwort erstmalig im Web benutzt?
 
  • Gefällt mir
Reaktionen: ArcherV
HerrDrachen schrieb:
Also Facebook hat mich aufgefordert mein Passwort zu ändern, da jemand anderes sich
versucht hat in meinen Facebook Account einzuloggen!

Dann habe ich das Passwort tatsächlich geändert.

Kurze Zeit später, konnte ich mich gar nicht mehr in mein Facebook einloggen...
er hat in FB scheinbar meine durch seine email Adresse ausgetauscht....
hat facebook das, oder hat jemand eine website gebaut, die aussieht wie die von fascebook und dir eine passende email geschickt? (siehe #6)

die Mail von facebook kann sehr gut der Spam gewesen sein.

Nennt man auch Phishing https://de.wikipedia.org/wiki/Phishing
 
HerrDrachen schrieb:
Also Facebook hat mich aufgefordert mein Passwort zu ändern, da jemand anderes sich
versucht hat in meinen Facebook Account einzuloggen!

Dann habe ich das Passwort tatsächlich geändert.
Es sieht ganz danach aus als wäre diese Aufforderung nicht von Facebook gekommen, sondern es war ein Fishing-Versuch, auf den du reingefallen bist.
 
  • Gefällt mir
Reaktionen: chriba und dsxiadndxe
HerrDrachen schrieb:
Also Facebook hat mich aufgefordert mein Passwort zu ändern, da jemand anderes sich
versucht hat in meinen Facebook Account einzuloggen!

Dann habe ich das Passwort tatsächlich geändert.
Wurde das Passwort tatsächlich an Facebook gesendet?
Oder sehr sehr guter Fake?

Kurze Zeit später, konnte ich mich gar nicht mehr in mein Facebook einloggen...
er hat in FB scheinbar meine durch seine email Adresse ausgetauscht....

Dann schaue ich in meinem GMX Account nach und finde diese mail.
Siehe oben!
Hast du Zugriff auf deinen GMX Account?
Kannst du das Passwort von deinem Facebook Account zurücksetzen?
 
HerrDrachen schrieb:
Also Facebook hat mich aufgefordert mein Passwort zu ändern, da jemand anderes sich
versucht hat in meinen Facebook Account einzuloggen!
Da ist aber die Frage, ob diese Mail wirklich von Facebook kam! Weil, wenn nicht, und sie Phishing war, warst Du selbst die Schwachstelle und diese Folge...
HerrDrachen schrieb:
Kurze Zeit später, konnte ich mich gar nicht mehr in mein Facebook einloggen...
... resultierte aus Deiner Bedienung der Phishing-Falle:
HerrDrachen schrieb:
Dann habe ich das Passwort tatsächlich geändert.
 
  • Gefällt mir
Reaktionen: KnolleJupp
Also der Hacker war gar nicht in meinem GMX Account?

Er hat nur eine email an meinen GMX Account gesendet?
Es sieht so aus, als hätte er sich in meinen GMX Account eingeloggt und
da eine email an mich selbst geschickt.
Das ist wohl Fake.

Aber das Passwort stimmt wirklich und er hat auch meinen FB Account gehackt.
 
HerrDrachen schrieb:
Wurde das Passwort tatsächlich an Facebook gesendet?
Oder sehr sehr guter Fake?
Wo / wie hast Du denn die Passwortänderung genau vorgenommen? a) Über einen Link zu Facebook aus Deinem Lesezeichen im Browser oder b) direkt nach Anklicken des Links in der vermeintlichen Passwort-Änderungsaufforderungs-Mail von "Facebook"?
 
Zurück
Oben