![]() |
Spam Besprechungsanfrage erhalten, wo ist die "undichte Stelle"? wie schuetzen? Liebe Forumshelfer ich bitte um Eure Hilfe zu folgendem Sachverhalt: Gestern habe ich abends eine ungewöhnliche Besprechungsanfrage erhalten. Teilnehmer sind mein Bruder ein gewisser Mickey Orgovan und auch der Name meiner Schwägerin ist enthalten . Da die Teilnehmer so zusammengestellt sind, muss jemand gezielt auf die Informationen gestossen sein. Wie kann man die undichte Stelle finden und absichern? Wie kann ich diese Anfrage hier am besten posten? Sie liegt deaktiviert im Spam-Ordner. Es ist Windows 10 home, 20H2, 19042.928 installiert Microsoft Office professional plus 2019 Sicherheit durch Microsoft Firefox aktueller Stand vielen Dank mfg Gluehstrumpf |
Zitat:
Zitat:
Kann aber auch aus so Dingen wie dem Facebook-Datenleck stammen, wenn Ihr da irgendwie miteinander "verknüpft" seid. Zitat:
Oder man ist in einer Firma, die für Angreifer weshalb auch immer von besonderem Interesse ist, in der Personalabteilung für Neueinstellungen zuständig. Solche Leute werden dann gezielt ausgesucht, angemailt und mit speziell auf diese Firma zugeschnittene E-Mails / Inhalte inkl. schadhafter Dateianhänge attackiert. Damit wird dann in der Tat gezielt eine Einzelperson ausgewählt, um über sie Zugriff auf das gesamte Firmennetzwerk zu erhalten. In Beispielen wie bei Euch ist es jedoch anders, da werden vielmehr Accounts und Daten großflächig in der Masse abgegrast, was sehr einfach ist, weil viele Nutzer die elementarsten Sicherheitsregeln nicht beachten. Auf diese Weise können Angreifer ohne viel Aufwand und innerhalb möglichst kurzer Zeitfenster an möglichst viele zusammenhängende Daten(sätze) gelangen. Und ja, diese Datensätze sind dann etwas "wertvoller", wenn sie im Zusammenhang verwendet werden, weil Nutzer nochmal etwas freizügiger als ohnehin schon auf solchen Spam, Phishing & Co hereinfallen, Links und Anhänge unbedacht öffnen, etc. -- weil in der E-Mail ihnen teils gut bekannten Menschen aus ihrem Umfeld auftauchen, entweder als Co-Adressaten, oder als vermeintliche Absender. Viele Nutzer denken dann überhaupt nicht mehr nach und klicken einfach drauf, nach dem Motto, "Ach, ist ja von meiner Schwester, die will mir ja nichts Böses". Dabei stammt die E-Mail gar nicht von der Schwester, sondern es wurde lediglich ihr Name und ihre Adresse als Absender (gefälscht) eingesetzt. Nach diesem Gusto werden "zusammenhängende" Datensätze dieser Art also schon seit etlichen Jahren immer wieder von Cyberkriminellen missbraucht. Und ja, mindestens eine Schwachstelle im persönlichen Umfeld muss es da gegeben haben. Ein paar Möglichkeiten dazu hatte ich oben bereits genannt, eine weitere, die oft und gerne vergessen wird, sind die Mobile Devices, vor allem Smartphones. Auch dafür gibt es immer wieder Szenarien, die zu einem Datenabfluss führen. Dazu hier mal direkt ein Beispiel aus dem hiesigen Forum. Ein paar verschiedene Angriffspunkte habe ich kürzlich in diesem Thread dargelegt. Überprüft Euer Verhalten und Eure Absicherungsmaßnahmen also mal auf die benannten Punkte hin, ob das wirklich alles so gut abgesichert ist, wie es sein sollte. Und ich bezweifle, dass dies der Fall ist. Zitat:
Unabhängig davon sollte zumindest jeder von Euch, dessen Adresse oder Name dort steht, sein Sicherheitskonzept abklopfen. Oft hakt es, wie gesagt, bei vielen Nutzern bereits bei so simplen Dingen wie unterschiedlichen und sicher gewählten Zugangspasswörtern. Wie sieht es diesbezüglich denn bei jedem Einzelnen von Euch aus? - Habt Ihr bei allen Diensten im Web jeweils sehr unterschiedliche, jeweils starke Passwörter auf verschiedenen Zeichen/Zahlen gesetzt? - Verwendet Ihr für alle Dienste die gleiche E-Mail-Adresse zur Anmeldung, oder, wie es besser wäre, für bestimmte Nutzungskategorien unterschiedliche (z.B. privat / Newsletter / Shopping)? - Nutzt einer von Euch veraltete Smartphones und/oder hat sie unsicher konfiguriert und lässt allg. die App-Installation aus Drittanbieterquellen zu, klickt auf SMS-Spam, etc.? - Macht Ihr von der 2FA Gebrauch? - Sind Eure Betriebssysteme auf Laptop/PC so abgesichert wie hier beschrieben? Zitat:
Zitat:
|
Hallo MMK, vielen Dank für Deine Unterstützung. ich arbeite jetzt Deine Empfehlungen zum Datenschutz ab, dann melde ich mich wieder und beantworte die offenen Fragen. Gruß Gluehstrumpf Hallo MMK, ich möchte Dir für die ausführliche Hilfestellung nochmals ganz herzlich danken. Ich hab das mittlerweile durchgearbeitet , die Einstellungen bei Bedarf am PC und Smartphone geändert. Den MBAM Scan laufen lassen, - siehe ganz unten- vielleicht kannst Du da noch bitte einen Blick draufwerfen ob das jetzt so passt. Das Smartphone benutze ich nur für die 2FA , und vor allem als Notfall- Handy für Waldarbeiten. E-mail + Internet sind da möglich , das wird aber von mir nie genutzt. Das läuft alles zuhause über den PC. Zitat:
mbam hab ich nach der verlinkten Anleitung runtergeladen und die 10 gefundenen Objekte in Quarantäne gestellt. Code: Protokolldetails- Gluehstrumpf- Rudi |
Zitat:
|
vielen Dank an Euch beide! Ich gehe dann davon aus, dass die von MMK prognostizierten Spam Nachrichten kommen werden. Ich bin jetzt noch vorsichtiger und hoffe keinen Fehler zu machen. ich werde das Thema versuchen abzuschließen . Nochmals vielen Dank, bleibt gesund ! Gluehstrumpf - Rudi |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board