PDA

Vollständige Version anzeigen : Vermehrtes Phishing



Haspelbein
18.05.2020, 12:44
Ich dachte, es wäre nur mein subjektiver Eindruck, aber Phishing (https://www.it-daily.net/it-sicherheit/cyber-defence/24109-coronakrise-phishing-versuche-haben-hochkonjunktur), d.h. das Ausspionieren von personenbezogenen Daten, hat mit der Coronakrise deutlich zugenommen. Die meisten Phishing-Emails blieben in meinem Spam-Filter hängen, aber einige nutzten Daten eines gehackten Online-Shops (um 2007), um diesen Filter zu überwinden. Interessanterweise ist der Filter bei den Phishing-Telefonanrufen deutlich effektiver, da erreicht mich kaum noch etwas.

Meine Frau bekam vor ein paar Tagen eine Drohemail, die auf einem Yahoo Hack (um 2016) beruhte. Sie war deutlich entnervt, während ich mich an sowas schon gewöhnt hatte. Neu war jedoch, dass gleichzeitig Freundschaftsanfragen über Facebook kamen, wahrscheinlich um die Datensätze für den Identitätsbetrug zu komplettieren. Soweit ich es erkennen konnte, kamen die Angriffe aus Malaysia, oder dort stand zumindest der Proxy-Server. Interessant ist, dass diese Datensätze anscheinend sehr lange gehalten werden, bevor der erste Versuch des Identitätsdiebstahls geschieht.

Das Frustrierende an der Sache bleibt, dass man sich vor den Versuchen des Phishing kaum schützen kann, und es auf die ständige Wachsamkeit ankommt.

Geht es euch ähnlich?

Deutschmann
18.05.2020, 13:21
Eigentlich nicht. Mein Provider hat schon eine sehr gute Spam-Lösung. Und das was ich nicht kenne, klicke ich per se ungelesen in den Papierkorb.

Süßer
18.05.2020, 13:47
Meinst Du Drohmails, die im Betreff dein Passwort haben?

Merkelraute
18.05.2020, 13:54
Ich dachte, es wäre nur mein subjektiver Eindruck, aber Phishing (https://www.it-daily.net/it-sicherheit/cyber-defence/24109-coronakrise-phishing-versuche-haben-hochkonjunktur), d.h. das Ausspionieren von personenbezogenen Daten, hat mit der Coronakrise deutlich zugenommen. Die meisten Phishing-Emails blieben in meinem Spam-Filter hängen, aber einige nutzten Daten eines gehackten Online-Shops (um 2007), um diesen Filter zu überwinden. Interessanterweise ist der Filter bei den Phishing-Telefonanrufen deutlich effektiver, da erreicht mich kaum noch etwas.

Meine Frau bekam vor ein paar Tagen eine Drohemail, die auf einem Yahoo Hack (um 2016) beruhte. Sie war deutlich entnervt, während ich mich an sowas schon gewöhnt hatte. Neu war jedoch, dass gleichzeitig Freundschaftsanfragen über Facebook kamen, wahrscheinlich um die Datensätze für den Identitätsbetrug zu komplettieren. Soweit ich es erkennen konnte, kamen die Angriffe aus Malaysia, oder dort stand zumindest der Proxy-Server. Interessant ist, dass diese Datensätze anscheinend sehr lange gehalten werden, bevor der erste Versuch des Identitätsdiebstahls geschieht.

Das Frustrierende an der Sache bleibt, dass man sich vor den Versuchen des Phishing kaum schützen kann, und es auf die ständige Wachsamkeit ankommt.

Geht es euch ähnlich?

Ich bekomme gar nichts mehr. Ich fand es vor 10 Jahren oder so viel schlimmer.

Sjard
18.05.2020, 14:10
Ja, ich bekomme in den letzten Wochen vermehrt E-Post angeblich von Amazon und meinem E-Post-Betreiber
auf die ich schnellst möglich antworten soll. Aber diesen Mist lösche ich gleich.

Haspelbein
18.05.2020, 15:01
Ja, ich bekomme in den letzten Wochen vermehrt E-Post angeblich von Amazon und meinem E-Post-Betreiber
auf die ich schnellst möglich antworten soll. Aber diesen Mist lösche ich gleich.

Diese sind meistens ziemlich schlecht gemacht. Bei mir sind es Amazon, Apple, aber auch staatliche Organe wie das FBI oder angebliche Gerichtsvorladungen. (Dabei bin ich mir recht sicher, dass das FBI nicht planlos Emails verschickt. :D)

Merkelraute
18.05.2020, 15:03
Diese sind meistens ziemlich schlecht gemacht. Bei mir sind es Amazon, Apple, aber auch staatliche Organe wie das FBI oder angebliche Gerichtsvorladungen. (Dabei bin ich mir recht sicher, dass das FBI nicht planlos Emails verschickt. :D)

Du solltest alle paar Jahre Deine email Adresse ändern, sonst bekommst Du weiterhin den Müll.

Haspelbein
18.05.2020, 15:06
Du solltest alle paar Jahre Deine email Adresse ändern, sonst bekommst Du weiterhin den Müll.

Für die wichtigen Dinge nutze ich diese Adresse auch nicht mehr. Aber ich behalte sie bei, falls mich alte Freunde erreichen wollen. Deshalb ist mir auch klar, dass dort normalerweise keine relevante Nachricht auftaucht.

erselber
18.05.2020, 15:09
Diese sind meistens ziemlich schlecht gemacht. Bei mir sind es Amazon, Apple, aber auch staatliche Organe wie das FBI oder angebliche Gerichtsvorladungen. (Dabei bin ich mir recht sicher, dass das FBI nicht planlos Emails verschickt. :D)

Diese Mails sind ja auch nicht für Profis gemacht, sondern für solche „User“ wie mich/unsereins, also Otto-Normal-Verbraucher, Lieschen Müller. Die bei der Frage, Prüfung nach der „DAU-Fähigkeit“ gnadenlos durchfielen.

Für diese reicht es allemal diese ins Ungewisse zu schicken, dubiose Ängste bis Panik zu streuen/schüren und vielleicht ein paar Märker los zu eisen oder zumindest Daten zu sammeln.

MorganLeFay
18.05.2020, 15:09
Ich nehme es auch so wahr, dass mehr seltsame Zahlungsaufforderungen (oder auch Zahlungsbelege) reinkommen.

Haspelbein
18.05.2020, 15:25
Diese Mails sind ja auch nicht für Profis gemacht, sondern für solche „User“ wie mich/unsereins, also Otto-Normal-Verbraucher, Lieschen Müller. Die bei der Frage, Prüfung nach der „DAU-Fähigkeit“ gnadenlos durchfielen.

Für diese reicht es allemal diese ins Ungewisse zu schicken, dubiose Ängste bis Panik zu streuen/schüren und vielleicht ein paar Märker los zu eisen oder zumindest Daten zu sammeln.

Das stimmt auf jeden Fall. Diese Mails sind in einem Stil geschrieben, wie sie eigentlich bei einem echten Unternehmen niemals vorkämen.

erselber
18.05.2020, 15:28
Das stimmt auf jeden Fall. Diese Mails sind in einem Stil geschrieben, wie sie eigentlich bei einem echten Unternehmen niemals vorkämen.


Nun ja und auch "Übersetzungsprogramme" die so manchen Unsinn "übersetzen".

Haspelbein
18.05.2020, 15:33
Nun ja und auch "Übersetzungsprogramme" die so manchen Unsinn "übersetzen".

Aber auch solche Bolzen: Ich bekomme eine Email ohne Anrede, aber darunter steht:



We apologize for your inconvenience.

PayPal is committed to avoiding fraudulent emails. PayPal emails always contain your full name. Fraudulent (phishing) email messages tend to target the user generically, such as "Dear PayPal User".

Also eine Warnung, dass Emails ohne Anrede wahrscheinlich ein Phishing-Versuch sind. :D

Jedoch sowohl bei der Wortwahl, aber auch im Zeichensatz, entsprach die Email weitgehend dem Standard des echten Firma. Die Jungs werden professioneller.

ich58
18.05.2020, 15:41
Ich nehme es auch so wahr, dass mehr seltsame Zahlungsaufforderungen (oder auch Zahlungsbelege) reinkommen.
Ich bekomme immer Gewinne von allerlei Geschäften und soll in Bitcoin investieren.

Deutschmann
18.05.2020, 15:51
Ich habe eher das Problem dass unser Faxgerät seit der Corona-Geschichte nicht zur Ruhe kommt. Nachdem es quasi die letzten Jahre höchstens 10 Seiten ausgespuckt hat, bekommen wir jetzt täglich irgendwelche Angebote für - ratet mal - Schutzmasken.

erselber
18.05.2020, 15:57
Aber auch solche Bolzen: Ich bekomme eine Email ohne Anrede, aber darunter steht:



Also eine Warnung, dass Emails ohne Anrede wahrscheinlich ein Phishing-Versuch sind. :D

Jedoch sowohl bei der Wortwahl, aber auch im Zeichensatz, entsprach die Email weitgehend dem Standard des echten Firma. Die Jungs werden professioneller.


Gut das in ihrer/deren Landes-, Muttersprache formuliert, wie ich annehme.

Bei einer Übersetzung in eine andere Sprache dürften die damit erhebliche Schwierigkeiten haben, falls diese nicht ebenfalls sprechen oder die Usancen, Sprachgebrauch, Redewendungen dort kennen.

Haspelbein
18.05.2020, 16:09
Gut das in ihrer/deren Landes-, Muttersprache formuliert, wie ich annehme.

Bei einer Übersetzung in eine andere Sprache dürften die damit erhebliche Schwierigkeiten haben, falls diese nicht ebenfalls sprechen oder die Usancen, Sprachgebrauch, Redewendungen dort kennen.

Ja, das macht schon einen grossen Unterschied, zumal eine formale Geschäftssprache in jedem Land anders ist. Das fällt selbst im Englischen auf.

Haspelbein
18.05.2020, 16:17
Ich habe eher das Problem dass unser Faxgerät seit der Corona-Geschichte nicht zur Ruhe kommt. Nachdem es quasi die letzten Jahre höchstens 10 Seiten ausgespuckt hat, bekommen wir jetzt täglich irgendwelche Angebote für - ratet mal - Schutzmasken.

Ein Faxgerät habe ich seit 10 Jahren nicht mehr. Aber ja, da gab es jede Menge “Angebote”.

P.S.: Und wie tragen sich die Schutzmasken? :D

Ansuz
18.05.2020, 16:37
(...)
Interessant ist, dass diese Datensätze anscheinend sehr lange gehalten werden, bevor der erste Versuch des Identitätsdiebstahls geschieht.
Wie sagte bereits unsere geliebte große alternativlose Führerin:

„Daten sind der Rohstoff des 21. Jahrhunderts.“

„Die Frage, ob und wie ein Eigentum an Daten ausgestaltet sein kann, müssen wir zügig angehen.“

„Die Daten der Konsumenten besitzen einen Wert und das muss die Steuergesetzgebung in Zukunft berücksichtigen. Das ist das zentrale Gerechtigkeitsthema der Zukunft.“
Quäle (https://www.datenschutzbeauftragter-info.de/merkel-datensteuer-ist-das-zentrale-gerechtigkeitsthema-der-zukunft/)

Geht es euch ähnlich?
Nö, habe noch nie eine phishing-mail bekommen. Auch der andere Spam ist ein seltenes Ereignis.

Haspelbein
18.05.2020, 16:58
Wie sagte bereits unsere geliebte große alternativlose Führerin:



Quäle (https://www.datenschutzbeauftragter-info.de/merkel-datensteuer-ist-das-zentrale-gerechtigkeitsthema-der-zukunft/)

Nö, habe noch nie eine phishing-mail bekommen. Auch der andere Spam ist ein seltenes Ereignis.

Bei war es darauf zurückzuführen, dass:

a) Ich Uhrenbatterien online gekauft habe, und die Kundendaten dieser Firma geknackt wurden.
b) Meine Frau Yahoo als Email-Provider nutzte, und da ebenfalls die Hacker eingetiegen sind.

Der richtige Hammer wird wahrscheinlich noch kommen. Die US-Version der Schufa besteht aus drei verschiedenen Organisationen, und eine davon wurde komplett gehackt. In ein paar Jahren wird das so richtig lustig werden.

P.S.: Mit solchen Politikern braucht man keine Verschwörungstheorien.

Neu
18.05.2020, 17:22
Bei war es darauf zurückzuführen, dass:

a) Ich Uhrenbatterien online gekauft habe, und die Kundendaten dieser Firma geknackt wurden.
b) Meine Frau Yahoo als Email-Provider nutzte, und da ebenfalls die Hacker eingetiegen sind.

Der richtige Hammer wird wahrscheinlich noch kommen. Die US-Version der Schufa besteht aus drei verschiedenen Organisationen, und eine davon wurde komplett gehackt. In ein paar Jahren wird das so richtig lustig werden.

P.S.: Mit solchen Politikern braucht man keine Verschwörungstheorien.
Nachdem ich auf solche Mails, die mir ein Vermögen aus Afrika schenken wollen, und andere Drohbriefe einfach lösche, bekomme ich nur noch die üblichen Reklamen. Allerdings habe ich zwei Mailadressen: Eine, die nur GeschäftsPARTNERN und Familie / Freunde bekannt ist, und eine, die ich angebe, wenn man mich fragt. Die saubere halte ich sauber, indem ich dandrohe, sämtliche Geschäftsbeziehungen zu löschen, wenn da Reklame reinkäme.

Pishing zum Abgreifen von Bankpasswörtern und sowas geht mit meiner Banksoftware garnicht. Die Banken haben die Systeme sooo kompliziert gemacht, dass ich selbst Probleme habe, einen anderen Rechner zu verwenden, und andere Banken wollen zum Reinkommen sogar eine TAN-Nummer. Da ist eh alles sauber.

Die Beiträge von Versicherungen / Steuern / Strom / Wasser / Müllabfuhr etc. werden einfach abgebucht. Allerdings sehe ich da alle 7 - 14 Tage nach, ob das alles seine Richtigkeit hat. Die Bankensoftware dazu kostet zwar monatlich etwas, macht das ganze aber transparent.

Bolle
18.05.2020, 17:26
Immer diese Erbschaften in Afrika.......was haben meine Vorfahren da nur getrieben! :auro:

Minimalphilosoph
18.05.2020, 17:26
Ihr nehmt das Problem offensichtlich sehr ernst.

Hier meine Meinung. Nur Gier, Geilheit und Dummheit lassen Menschen auf solche Mails reinfallen.

Ich meinte die Phishing Mails. Die Negerprinzen aus Afrika fischen ja auch nicht nach Passwörtern sondern bitten um Hilfe. Das ist was anderes.

Haspelbein
18.05.2020, 17:32
Nachdem ich auf solche Mails, die mir ein Vermögen aus Afrika schenken wollen, und andere Drohbriefe einfach lösche, bekomme ich nur noch die üblichen Reklamen. Allerdings habe ich zwei Mailadressen: Eine, die nur GeschäftsPARTNERN und Familie / Freunde bekannt ist, und eine, die ich angebe, wenn man mich fragt. Die saubere halte ich sauber, indem ich dandrohe, sämtliche Geschäftsbeziehungen zu löschen, wenn da Reklame reinkäme.

Interessanterweise lässt der Fluss an Emails bei mir nicht nach, obwohl ich sie nur as Phishing markiere, und vom Anbieter gelöscht werden. Viele von ihnen sehe ich auch gar nicht, wenn ich nicht gerade mitten in der Nacht schlaflos mein Email-Konto checke. Ansonsten habe ich ebenso von Spam befreite Email-Konten.



Pishing zum Abgreifen von Bankpasswörtern und sowas geht mit meiner Banksoftware garnicht. Die Banken haben die Systeme sooo kompliziert gemacht, dass ich selbst Probleme habe, einen anderen Rechner zu verwenden, und andere Banken wollen zum Reinkommen sogar eine TAN-Nummer. Da ist eh alles sauber.

Meistens wollen sie gar nicht mehr Bankpasswörter, sondern genug Informationen über eine Person, so dass man sich u.U. telefonisch als diese Person augeben kann.

Neu
18.05.2020, 17:35
Ihr nehmt das Problem offensichtlich sehr ernst.

Hier meine Meinung. Nur Gier, Geilheit und Dummheit lassen Menschen auf solche Mails reinfallen.

Ich meinte die Phishing Mails. Die Negerprinzen aus Afrika fischen ja auch nicht nach Passwörtern sondern bitten um Hilfe. Das ist was anderes.
Da kommen dann manchmal auch Meldungen, ich hätte einen Virus auf dem Rechner und solle mir ein spezielles Programm runterladen. Der
C-Cleaner räumt dann auf, und runterladen - nur von anständigen Adressen, die ich genau nachsehe, wohin die Reise geht. Und ich verwende mehrere Browser. Garnicht so einfach, seinen Rechner sauber zu halten - einigermassen sauber.

Links von BILD-Zeitung, wo man zustimmen soll, mache ich eh nicht auf. Ich stimme möglichst nicht zu. Es gibt auch Seiten, die ohne Zustimmung gehen.

Fenstergucker
18.05.2020, 17:35
Immer diese Erbschaften in Afrika.......was haben meine Vorfahren da nur getrieben! :auro:

Stimmt! Und nicht nur aus Afrika. Wären die alle echt, wäre ich bereits Milliardär! :D

Minimalphilosoph
18.05.2020, 17:41
Da kommen dann manchmal auch Meldungen, ich hätte einen Virus auf dem Rechner und solle mir ein spezielles Programm runterladen..

Das ist wie beim Coronavirus: Da kommt der Spahn, ARD/ZDF und t-online mit einer Meldung ich hätte mir ein Virus eingefangen und solle mir die Coronaapp runterladen, ne Maske tragen und die Fresse halten...:hd:

Neu
18.05.2020, 17:45
Interessanterweise lässt der Fluss an Emails bei mir nicht nach, obwohl ich sie nur as Phishing markiere, und vom Anbieter gelöscht werden. Viele von ihnen sehe ich auch gar nicht, wenn ich nicht gerade mitten in der Nacht schlaflos mein Email-Konto checke. Ansonsten habe ich ebenso von Spam befreite Email-Konten.

Meistens wollen sie gar nicht mehr Bankpasswörter, sondern genug Informationen über eine Person, so dass man sich u.U. telefonisch als diese Person augeben kann.
Meine Mailadresse findet man, wenn man nach meinem Job und der Region sucht. Auf meinen Rechnungen steht IBAN, BIC, Finanzant, persönliche Identitätsnummer, ... und da kommt garnichts ausser einer Anfrage bezüglich Dienstleistungen. Halt auch Reklame, wenn ich wo was gekauft habe.

Allerdings lösche ich nach jeder Sitzung alles mit dem C-Cleaner, sehr wichtig. Da sind dann alle Cookies etc. weg, sehr wichtig. Und den Browser, da sollte man wählerisch sein. Der C-Cleanerbrowser bringt im Moment noch keine Nachteile. Dann verwende ich Firefox. Google Chrome wollen ein Konto, und der Microsoft - Browser ebenso. Ich mag kein Konto.

Haspelbein
18.05.2020, 17:52
Meine Mailadresse findet man, wenn man nach meinem Job und der Region sucht. Auf meinen Rechnungen steht IBAN, BIC, Finanzant, persönliche Identitätsnummer, ... und da kommt garnichts ausser einer Anfrage bezüglich Dienstleistungen. Halt auch Reklame, wenn ich wo was gekauft habe.

Allerdings lösche ich nach jeder Sitzung alles mit dem C-Cleaner, sehr wichtig. Da sind dann alle Cookies etc. weg, sehr wichtig. Und den Browser, da sollte man wählerisch sein. Der C-Cleanerbrowser bringt im Moment noch keine Nachteile. Dann verwende ich Firefox. Google Chrome wollen ein Konto, und der Microsoft - Browser ebenso. Ich mag kein Konto.

Liegt bei vielen Menschen halt daran, dass bei gewissen Dienstleistern Kundendaten abgegriffen, und wahrscheinlich für ein paar Cent pro Datensatz verhökert wurden. Da hattest du bisher halt Glück.

Neu
18.05.2020, 17:57
Liegt bei vielen Menschen halt daran, dass bei gewissen Dienstleistern Kundendaten abgegriffen, und wahrscheinlich für ein paar Cent pro Datensatz verhökert wurden. Da hattest du bisher halt Glück.
Ich schätze, es ist umgekehrt. Ich stehe überall öffentlich, und da gibts nichts zu verkaufen.

Allerdings gabs auch manchmal Anrufe von irgendjemandem, der mir was verkaufen will. Meine Telefonnummer steht auch öffentlich. Niemals auf diesem Weg was machen ist meine Devise.

Haspelbein
18.05.2020, 18:03
Ich schätze, es ist umgekehrt. Ich stehe überall öffentlich, und da gibts nichts zu verkaufen.

Ich glaube nicht einmal, dass du als Person einen Unterschied machst. Warum sollte man sich die Mühe um eine Person machen, wenn man bei einem Internetanbieter einen Kundenstamm mit einer 5-stelligen Zahl an Datensätzen erbeuten kann?

Neu
18.05.2020, 18:09
Ich glaube nicht einmal, dass du als Person einen Unterschied machst. Warum sollte man sich die Mühe um eine Person machen, wenn man bei einem Internetanbieter einen Kundenstamm mit einer 5-stelligen Zahl an Datensätzen erbeuten kann?
Wenn meine Adresse eh öffentlich ist, ist sie nichts wert, schätze ich mal.

Haspelbein
18.05.2020, 18:13
Wenn meine Adresse eh öffentlich ist, ist sie nichts wert, schätze ich mal.

Warum sollte sich jemand die Mühe machen dies zu differenzieren, wenn ein Bot einen geklauten Datensatz abarbeitet?

Neu
18.05.2020, 18:27
Warum sollte sich jemand die Mühe machen dies zu differenzieren, wenn ein Bot einen geklauten Datensatz abarbeitet?
Keine Ahnung. Mein Telefon ist sauber, allerdings habe ich noch ein paar Reservetelefonnummern parat. ISDN lässt das zu. Und Firmen lassen sich Spam wohl weniger bieten, die beschäftigen für sowas eine Rechtsabteilung. Mag auch daran liegen.

ich58
18.05.2020, 18:41
Immer diese Erbschaften in Afrika.......was haben meine Vorfahren da nur getrieben! :auro:
Zum Glück war mein Großvater nur 2 mal in Frankreich, deshalb schlage ich keinen Froschfresser.

ich58
18.05.2020, 18:44
Stutzig machen mich Gesundheitsmails die meine Leiden betreffen, ich habe hier die Krankenkasse in Verdacht.

Minimalphilosoph
18.05.2020, 18:50
Stutzig machen mich Gesundheitsmails die meine Leiden betreffen, ich habe hier die Krankenkasse in Verdacht.

Nee, die Krankenkassen verkaufen solche Daten nur an Beerdigungsinstitute.

ich58
18.05.2020, 18:53
Nee, die Krankenkassen verkaufen solche Daten nur an Beerdigungsinstitute.
Soweit ist es nun doch nicht, frag meine ukrainische Putzfrau.

Nicht Sicher
18.05.2020, 18:57
Soweit ist es nun doch nicht, frag meine ukrainische Putzfrau.

Was war sie in der Ukraine vom Beruf? Und ist sie glücklich im glorreichen Westen angekommen zu sein?:D

ich58
18.05.2020, 19:22
Was war sie in der Ukraine vom Beruf? Und ist sie glücklich im glorreichen Westen angekommen zu sein?:D
Sie hat bei der SZD gelernt und ist Lokführerin bei der SBB, putzen tut sie nur mal die Kaffeemaschine.

Don
18.05.2020, 19:29
Ich dachte, es wäre nur mein subjektiver Eindruck, aber Phishing (https://www.it-daily.net/it-sicherheit/cyber-defence/24109-coronakrise-phishing-versuche-haben-hochkonjunktur), d.h. das Ausspionieren von personenbezogenen Daten, hat mit der Coronakrise deutlich zugenommen. Die meisten Phishing-Emails blieben in meinem Spam-Filter hängen, aber einige nutzten Daten eines gehackten Online-Shops (um 2007), um diesen Filter zu überwinden. Interessanterweise ist der Filter bei den Phishing-Telefonanrufen deutlich effektiver, da erreicht mich kaum noch etwas.

Meine Frau bekam vor ein paar Tagen eine Drohemail, die auf einem Yahoo Hack (um 2016) beruhte. Sie war deutlich entnervt, während ich mich an sowas schon gewöhnt hatte. Neu war jedoch, dass gleichzeitig Freundschaftsanfragen über Facebook kamen, wahrscheinlich um die Datensätze für den Identitätsbetrug zu komplettieren. Soweit ich es erkennen konnte, kamen die Angriffe aus Malaysia, oder dort stand zumindest der Proxy-Server. Interessant ist, dass diese Datensätze anscheinend sehr lange gehalten werden, bevor der erste Versuch des Identitätsdiebstahls geschieht.

Das Frustrierende an der Sache bleibt, dass man sich vor den Versuchen des Phishing kaum schützen kann, und es auf die ständige Wachsamkeit ankommt.

Geht es euch ähnlich?

Jep. Aber nur auf dem Firmenrechner, interessanterweise.
Jeden Tag ein Dutzend Angebote zum Geldverdienen durch Nichtstun (also ehrlich, da frage ich doch lieber Skorpion), und relativ regelmäßig Erpressungsversuche mit vorgeblich gefilmten Besuchen irgendwelcher Schweineseiten.

Neu
18.05.2020, 19:31
Stutzig machen mich Gesundheitsmails die meine Leiden betreffen, ich habe hier die Krankenkasse in Verdacht.
Ich habe Mails an eine Küchenfirma geschickt. Daraufhin bekam ich Reklamen von einer anderen Küchenfirma. Ich schätze, ein Mitarbeiter der Küchenfirma hat da unlauter gehandelt - oder wurde "angezapft". Und auch eine Bank, wo ich ein Konto habe, hat meine Klardaten - zweimal -verkauft. Ich wurde sogar angerufen.

Don
18.05.2020, 19:33
Immer diese Erbschaften in Afrika.......was haben meine Vorfahren da nur getrieben! :auro:

Ja, ich weiß gar nicht wohin mit alle der Kohle.
Die letze mail kam sogar mit Bild der Prinzessin. Das war allerdings nicht eben angetan mein Interesse zu wecken.l

Haspelbein
18.05.2020, 19:48
Jep. Aber nur auf dem Firmenrechner, interessanterweise.
Jeden Tag ein Dutzend Angebote zum Geldverdienen durch Nichtstun (also ehrlich, da frage ich doch lieber Skorpion), und relativ regelmäßig Erpressungsversuche mit vorgeblich gefilmten Besuchen irgendwelcher Schweineseiten.

Ja, solche Dinge lassen darauf schliessen, welches Datenleck wahrscheinlich für den Mist verantwortlich ist. Diese Erpressungsversuche sind recht typisch. Meine Frau staunte nicht schlecht, als sie sowas zum ersten Mal bekam. :D

latrop
18.05.2020, 20:01
Ich habe eher das Problem dass unser Faxgerät seit der Corona-Geschichte nicht zur Ruhe kommt. Nachdem es quasi die letzten Jahre höchstens 10 Seiten ausgespuckt hat, bekommen wir jetzt täglich irgendwelche Angebote für - ratet mal - Schutzmasken.

Ich bekam immer Faxe, die mir Handschuhe und solchen Mist verkaufen wollten.
Kamen alle aus UK.

Habe mein Fax vor 2 Jahren schon stillgelegt.

Dafür schrieb mir Pay Pal vor Kurzem, dass jemand Zugriff auf mein Konto versucht hätte.
Man teilte mir die IP-Nummer mit und dass das aus Uruguay käme.
Ich habe darauf garnicht geantwortet, weil ich gar kein Konto bei Pay Pal habe.:D

latrop
18.05.2020, 20:08
Ich schätze, es ist umgekehrt. Ich stehe überall öffentlich, und da gibts nichts zu verkaufen.

Allerdings gabs auch manchmal Anrufe von irgendjemandem, der mir was verkaufen will. Meine Telefonnummer steht auch öffentlich. Niemals auf diesem Weg was machen ist meine Devise.

Weisst du, wieviele Autos ich schon am Telefon gewonnen habe ?

Die können garnicht begreifen, dass ich einfach auflege.
Wohin soll ich die vielen Autos auch stellen ? :cool:

ich58
18.05.2020, 20:11
Ja, solche Dinge lassen darauf schliessen, welches Datenleck wahrscheinlich für den Mist verantwortlich ist. Diese Erpressungsversuche sind recht typisch. Meine Frau staunte nicht schlecht, als sie sowas zum ersten Mal bekam. :D
Ich bin nicht verheiratet, da laufen die Dinge ins Leere.

Haspelbein
18.05.2020, 20:18
Ich bin nicht verheiratet, da laufen die Dinge ins Leere.

Das größte Problem bei diesen Mails ist, dass meistens noch ein altes Passwort mit angeben wird. Man fragt sich augenblicklich, ob man überall schon dieses Passwort gewechselt hat, oder ob sie andere Daten abgreifen konnten.

Schwabenpower
18.05.2020, 20:19
Jep. Aber nur auf dem Firmenrechner, interessanterweise.
Jeden Tag ein Dutzend Angebote zum Geldverdienen durch Nichtstun (also ehrlich, da frage ich doch lieber Skorpion), und relativ regelmäßig Erpressungsversuche mit vorgeblich gefilmten Besuchen irgendwelcher Schweineseiten.
Ja, das finde ich witzig. Kam sogar auf dem Firmenrechner, wo solche Seiten logischerweise gesperrt sind. Unter meiner Firmen-Mail natürlich.

Vermutlich kennen die Phisher die grundsäzliche Firmenmail, also hinter dem @ und probieren einfach durch.

Schwabenpower
18.05.2020, 20:21
Das größte Problem bei diesen Mails ist, dass meistens noch ein altes Passwort mit angeben wird. Man fragt sich augenblicklich, ob man überall schon dieses Passwort gewechselt hat, oder ob sie andere Daten abgreifen konnten.
Bei mir war das nur einmal der Fall. Zum Glück ein Wegwerfpaßwort für eine Wegwerf-Mail-Adresse. Hatte ich selbst schon längst vergessen.

Eine Mail beinhaltete allerdings ein angebliches Paßwort von mir, daß ich noch nie benutzt hatte

Haspelbein
18.05.2020, 20:43
Bei mir war das nur einmal der Fall. Zum Glück ein Wegwerfpaßwort für eine Wegwerf-Mail-Adresse. Hatte ich selbst schon längst vergessen.

Bei mir war es ähnlich. Die Adresse nutzte ich zwar noch, aber das Passwort war uralt. Ich kann jedoch nachvollziehen, dass manche Menschen in Panik geraten, wenn das Passwort noch aktuell ist.



Eine Mail beinhaltete allerdings ein angebliches Paßwort von mir, daß ich noch nie benutzt hatte

Erpresser sind halt auch nicht mehr das, was sie früher einmal waren.

Schwabenpower
18.05.2020, 20:44
Bei mir war es ähnlich. Die Adresse nutzte ich zwar noch, aber das Passwort war uralt. Ich kann jedoch nachvollziehen, dass manche Menschen in Panik geraten, wenn das Passwort noch aktuell ist.



Erpresser sind halt auch nicht mehr das, was sie früher einmal waren.
Deshalb habe ich damals Nachhilfe angeboten :)

Haspelbein
18.05.2020, 20:53
Deshalb habe ich damals Nachhilfe angeboten :)

“Für eine Handvoll BitCoin …”

Schwabenpower
18.05.2020, 21:26
“Für eine Handvoll BitCoin …”
Nö, für ne Kiste Bier. Ist was reales ;)

Dima
18.05.2020, 23:13
In Nigeria ist ein Prinz gestorben.

Aus Kummer.

Weil niemand auf seine Mails antwortete, in denen er versprach, dem Empfänger 142 Millionen Euro zu vererben.

MorganLeFay
19.05.2020, 09:02
Bei mir auch nur auf dem Firmenrechner, und da besonders die generische Team-Email-Adresse. Wobei es bei der persönlichen auch mehr geworden ist.

Haspelbein
19.05.2020, 12:22
In Nigeria ist ein Prinz gestorben.

Aus Kummer.

Weil niemand auf seine Mails antwortete, in denen er versprach, dem Empfänger 142 Millionen Euro zu vererben.

Er wird seine Zeit wohl eher mit der Suche in deutschen Kontaktbörsen verbringen. Es gibt sicherlich jemand, der auf den Prinzen wartet.

Ansuz
19.05.2020, 14:49
Bei war es darauf zurückzuführen, dass:

a) Ich Uhrenbatterien online gekauft habe, und die Kundendaten dieser Firma geknackt wurden.
b) Meine Frau Yahoo als Email-Provider nutzte, und da ebenfalls die Hacker eingetiegen sind.

Hatte Yahoo nicht einen Datenreichtum ganz ohne Mitwirkung pöhser Häkker?

Der richtige Hammer wird wahrscheinlich noch kommen. Die US-Version der Schufa besteht aus drei verschiedenen Organisationen, und eine davon wurde komplett gehackt. In ein paar Jahren wird das so richtig lustig werden.
Frage mich stets, ob es sich wirklich um Häkkz handelt - Datenreichtümer gibt es ständig, da braucht man nix zu häkken sondern nur die frei verfügbaren Daten einsammeln.


P.S.: Mit solchen Politikern braucht man keine Verschwörungstheorien.
:hsl:

Erstaunlicherweise werden solche Politiker seit Jahren durch die Wähler legitimiert. Unfaßbar, ist es nicht?


Nachtrag:

Yahoo (http://www.heise.de/newsticker/meldung/Login-Daten-von-200-Millionen-Yahoo-Nutzern-im-Netz-3285330.html) hat jeweils Nutzernamen, Passwort-Hash und Geburtstag von rd. 200 Millionen registrierten Nutzern von Yahoo-Diensten „veröffentlicht“, die jetzt für eine Handvoll Bitcoin für jeden Interesierten zu haben sind.
Weitere Beispiele gibt es auf dieser tollen Seite (http://spam.tamagothi.de/datenschleuder-seite/).

Sjard
19.05.2020, 14:51
Bei war es darauf zurückzuführen, dass:

a) Ich Uhrenbatterien online gekauft habe, und die Kundendaten dieser Firma geknackt wurden.
b) Meine Frau Yahoo als Email-Provider nutzte, und da ebenfalls die Hacker eingetiegen sind.

Der richtige Hammer wird wahrscheinlich noch kommen. Die US-Version der Schufa besteht aus drei verschiedenen Organisationen, und eine davon wurde komplett gehackt. In ein paar Jahren wird das so richtig lustig werden.

P.S.: Mit solchen Politikern braucht man keine Verschwörungstheorien.

Ja, das Internet kann schon viele Gefahren bergen, wenn man nicht wachsam ist...

Haspelbein
19.05.2020, 14:55
Hatte Yahoo nicht einen Datenreichtum ganz ohne Mitwirkung pöhser Häkker?

Ja, diesen Datenreichtum hat Yahoo gesammelt. Jetzt haben ihn auch die Freunde, die sowas im Darknete verticken.



Frage mich stets, ob es sich wirklich um Häkkz handelt - Datenreichtümer gibt es ständig, da braucht man nix zu häkken sondern nur die frei verfügbaren Daten einsammeln.

Nein. Das ging in eine gänzlich andere Richtung, und ist gerade deshalb für den Bürger gefährlich. Prinzipiell sind davon auch Menschen betroffen, die noch nie im Leben ein Smartphone oder einen Computer besessen haben. Der mögliche Schaden für das Unternehmen ist in diesem Falle auch enorm, denn es handelte sich eben nicht um frei zugängliche Daten.



:hsl:

Erstaunlicherweise werden solche Politiker seit Jahren durch die Wähler legitimiert. Unfaßbar, ist es nicht?

Ich verstehe das auch nicht so ganz.

Ansuz
19.05.2020, 15:02
Ja, diesen Datenreichtum hat Yahoo gesammelt. Jetzt haben ihn auch die Freunde, die sowas im Darknete verticken.



Nein. Das ging in eine gänzlich andere Richtung, und ist gerade deshalb für den Bürger gefährlich. Prinzipiell sind davon auch Menschen betroffen, die noch nie im Leben ein Smartphone oder einen Computer besessen haben. Der mögliche Schaden für das Unternehmen ist in diesem Falle auch enorm, denn es handelte sich eben nicht um frei zugängliche Daten.



Ich verstehe das auch nicht so ganz.

Hab meinen Beitrag noch um wichtige Links ergänzt. Bin halt zu langsam. ;)

Haspelbein
19.05.2020, 15:07
Hab meinen Beitrag noch um wichtige Links ergänzt. Bin halt zu langsam. ;)

Ja, aber die "Veröffentlichung' war tatsächlich ein Hack. Yahoo hatte jedoch niemand darüber informiert. Das ist anders als z.B. Facebook, der diese Daten wirklich an seine Partner über APIs weitergereicht hat.

Ansuz
19.05.2020, 15:18
Ja, aber die "Veröffentlichung' war tatsächlich ein Hack. Yahoo hatte jedoch niemand darüber informiert. Das ist anders als z.B. Facebook, der diese Daten wirklich an seine Partner über APIs weitergereicht hat.
Stimmt, da hatte ich was verwechselt.

Haspelbein
19.05.2020, 15:26
Stimmt, da hatte ich was verwechselt.

Verarscht wurden die Nutzer, die eigentlichen Kunden Yahoo und Facebook sind ja Organisationen die Werbung schalten, von Yahoo und Facebook auf jeden Fall. ;)

Ansuz
19.05.2020, 15:43
Verarscht wurden die Nutzer, die eigentlichen Kunden Yahoo und Facebook sind ja Organisationen die Werbung schalten, von Yahoo und Facebook auf jeden Fall. ;)
:gib5:

Meine zudem, mich dunkel daran zu erinnern, daß bei Yahoo damals die Paßwörter im Klartext gespeichert wurden.

Haspelbein
19.05.2020, 15:52
:gib5:

Meine zudem, mich dunkel daran zu erinnern, daß bei Yahoo damals die Paßwörter im Klartext gespeichert wurden.

Nach einer kurzen Recherche waren es 2012 unverschlüsselte Passwörter. Da ist meine Frau nicht von betroffen. Bei den späteren Hacks waren es MD5-Hashs, d.h. man kann zur nur eine “Collision” erzeugen, d.h. einen anderen String mit dem gleichen Hash erzeugen, und mit dem String anstatt des ursprünglichen Passwortes den Zugriff erreichen. (Ist aufwendiger, aber man kann ausgesuchte Nutzerkonten damit knacken.)

sibilla
19.05.2020, 17:30
ich warte nur mal darauf, daß so ein gschmoiß anruft, sich als mein sohn ausgibt und geld verlangt zwecks irgendwas.

einen derartigen anruf, ohne meinen buben, hatte ich schon.

dem ist das ohr abgefallen bei meiner reaktion und ruhe war.:irre::schrei:

ich sollte doch mal wieder in meine mails schauen?:?

Ansuz
20.05.2020, 21:42
Das hänge ich mal hier an.



[l] (http://blog.fefe.de/?ts=a03ace06) Falls wieder Erwartens doch jemand schlechte Laune hat, haben sich hier ein paar Schlangenöl-Meldungen aufgestaut in den letzten Tagen.Symantec "Endpoint Protection" ermöglicht Privilege Escalation (https://www.heise.de/security/meldung/Angreifer-koennten-Symantec-Endpoint-Protection-als-Sprungbrett-nutzen-4720697.html).
Dann schrieb mir ein Leser, dass die Symantec Cloud down war. Das ist lästig, wenn man seine Mail dort durchleitet. Wie das z.B. Otelo macht, schreibt der Leser.
Oder vielleicht verwendet ihr ja nicht Symantec sondern Trend Micro: Über deren Rootkit-Entferner kann man Rootkits installieren (https://d4stiny.github.io/How-to-use-Trend-Micro-Rootkit-Remover-to-Install-a-Rootkit/).

Haspelbein
21.05.2020, 12:33
Das hänge ich mal hier an.



[l] (http://blog.fefe.de/?ts=a03ace06) Falls wieder Erwartens doch jemand schlechte Laune hat, haben sich hier ein paar Schlangenöl-Meldungen aufgestaut in den letzten Tagen.Symantec "Endpoint Protection" ermöglicht Privilege Escalation (https://www.heise.de/security/meldung/Angreifer-koennten-Symantec-Endpoint-Protection-als-Sprungbrett-nutzen-4720697.html).
Dann schrieb mir ein Leser, dass die Symantec Cloud down war. Das ist lästig, wenn man seine Mail dort durchleitet. Wie das z.B. Otelo macht, schreibt der Leser.
Oder vielleicht verwendet ihr ja nicht Symantec sondern Trend Micro: Über deren Rootkit-Entferner kann man Rootkits installieren (https://d4stiny.github.io/How-to-use-Trend-Micro-Rootkit-Remover-to-Install-a-Rootkit/).



Ja, das alte Problem: Alles was Malware entfernen soll, muss nicht nur die Malware erkennen, sondern auch ähnliche Zugriffssrechte wie die Malware haben. Es ist so gut wie unmöglich, sich vor seinem Antivirenprogramm zu schützen.

borisbaran
28.05.2020, 10:09
Gute Frage, bei mir landet fast alles eh im Spam-Ordner, m.E.n. ist der Spamschutz von GMail ziemlich gut, kann mich gar nicht mehr daran erinnern, wann ich so 'nen Scheiß das letzte Mal im normalen Posteingang gesehen habe. Ich schaue ab und zu mal im Spamordner nach und sehe ab und an mal Klassiker wie z.B. 419-Verarsche.