Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Steam Phishing Link angeklickt und Daten preisgegeben (https://www.trojaner-board.de/197879-steam-phishing-link-angeklickt-daten-preisgegeben.html)

privateuser 18.02.2020 08:02

Zitat:

Zitat von Darklord666 (Beitrag 1730427)
Offensichtlich ein Fremdzugriff auf dein Outlook-Account.

Bist du dir da sicher? Wie wurde das dann gemacht, über einen ausgeführten Script beim einfachen Öffnen des Links oder beim drücken von Enter/Klicken auf den "Anmelden" Button nach Eingabe meiner Daten? Der Link wurde automatisch über den Steam Browser geöffnet.

Zitat:

Zitat von felix1 (Beitrag 1730439)
Nochmals. Du benötigst zum Abrufen der Mail keinen lokalen Mail-Client. Das kann man auch über den Browser bei Anbieter realisieren.

Das ist mir schon klar, aber Windows Mail Client hat es mir einfacher gemacht hat. Aber einfacherer heißt nicht sicherer und ich werde den Windows Mail Client auch nicht mehr nutzen. Bei einem Keylogger oder Weiterleitung in den Konto Einstellungen des E-Mail Anbieters, ist das aber auch egal.

Zitat:

Zitat von felix1 (Beitrag 1730439)
Das würde aber bedeuten, dass der Rechner nicht sauber ist.

Das versuche ich dich die ganze Zeit klar zu machen... bisher sind keine Probleme mehr aufgetreten, heißt die zweite Neuinstallation hat das Problem wohl gelöst. Dennoch hat Cosinus darauf bestanden, dass Phishing nichts mit Malware zutun hat, was nicht stimmen kann, wenn es Drive-by-Downloads gibt, die mit Phishing Hand in Hand gehen.

Ein Freund hat z.B. eine Datei geöffnet und wenige Stunden später wurden Kreditkarte und PayPal leer geräumt, weil er überall das selbe Passwort hatte. Und selbes Passwort hin oder her, aber es wurde überall geknackt und muss an jemanden gesendet worden sein.

Zitat:

Zitat von Darklord666 (Beitrag 1730442)
Stimmt. Wenn der User aber die Wahrheit sagt, dann sehe ich keine andere Möglichkeit.

Sobald er Adminrechte erteilt hat, sind ja Logs nicht mehr so ganz aussagekräftig.
Danke, ich habe das Gefühl dass du dir ernsthaft Gedanken machst und nicht dir alles bisher unbekannte gleich als unmöglich siehst.

Zitat:

Zitat von Darklord666 (Beitrag 1730442)
EDIT: Das heißt, wenn er multiple PW's verwendet hat, dann kann der Officeacc ja ohne weiteres gehackt worden sein.:heulen:

Richtig, ich habe auf der Phishing Seite nur meine Steam und später im Browser meine E-Mail Daten eingegeben. Kaspersky und Windows Defender haben nicht einmal angeschlagen und waren nicht aktivierbar und Malwarebytes hatte nichts gefunden.

Ich habe nie eine Datei geöffnet, nur auf den Phishing Link geklickt, meine Steam Daten eingegeben und im Browser meine Outlook Daten um mein Passwort zu ändern.

Zitat:

Zitat von cosinus (Beitrag 1730445)
Was bitte haben irgendwelchen Outlookregeln damit zu tun?

Weil Regeln hinzugefügt wurden. Und der Steam Support hat doch selbst gesagt, dass Hijacker die Mails weiterleiten, um die Unterhaltung mit dem Steam-Support zu stören.

Zitat:

Zitat von cosinus (Beitrag 1730445)
Reden wir hier überhaupt über Regeln in einem lokal installierten Programm oder über solche im in den Einstellungen des Postfachs beim Anbieter?

Wir reden über Regeln in den Einstellungen des Postfachs beim Anbieter. Ich habe das erst nach der ersten Neuinstallation entdeckt und konnte daher nicht sehen, ob sie in dem lokalen Windows Mail Client auch verändert wurden.

cosinus 18.02.2020 08:50

Man man man, ich kann diese Panik langsam echt nicht mehr lesen. Und ich finds auch ärgerlich, dass jetzt sogar regulars wie Darklord anfangen in solchen Fehlern irgendwelche Infektionen reinzudeuteln :balla:


Zitat:

Dennoch hat Cosinus darauf bestanden, dass Phishing nichts mit Malware zutun hat, was nicht stimmen kann, wenn es Drive-by-Downloads gibt, die mit Phishing Hand in Hand gehen.
Meine Güte, weil Phishing nun mal was völlig anderes ist! Du hast deine Daten da selbst eingetippt, aber dann ist ja mal wieder eine böse Malware schuld!
Und diese magic malware ist auch so toll, dass man gar 2x formatieren muss :stirn:

Dass einfach "nur" dein Postfach übernommen wurde kann natürlich überhaupt nicht sein?! :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131