Ein Informationsthread zum Thema 'Accountsicherheit'

@ Elor:

Diese "Goldwerbung" mit den "Leichen" funktioniert ganz vereinfacht dargestellt in etwa so: der Blizzard-Spieleserver und dein PC tauschen ja Daten übers Internet aus... eigentlich logisch soweit. Bei diesem "Teleporthack" werden die Daten bevor sie an den Blizz-Server geschickt werden auf dem betreffenden Spielerechner abgefangen und die 3 Positionsvariablen werden dementsprechend geändert. Nun bekommt der Blizz-Server "falsche" Positionsdaten und stellt den Charakter an dem vom "Hacker" gewünschten Ort dar.
Die Daten werden also nicht auf dem Server geändert, sondern bereits auf dem PC der "Hacker" bzw. Goldseller.... und die von dir genannten 64 Accounts... das ist für einen Goldseller übrigens ja auch nicht wirklich ein Problem (man beachte 64 Accounts... nicht 64 PC's).

So in etwa kann man sich das stark vereinfacht nun vorstellen..... für "genaue" Erklärungen ist das Forum hier sicherlich der falsche Ort... ich möchte meinen buffed-Account noch etwas behalten...

So ist es, sprich Charakterdaten wie Attribute etc können nicht geändert werden.

Lediglich dessen Standort und seine Geschwindigkeit können meines Wissens nach manipuliert werden.
 
@ Elor:

Diese "Goldwerbung" mit den "Leichen" funktioniert ganz vereinfacht dargestellt in etwa so: der Blizzard-Spieleserver und dein PC tauschen ja Daten übers Internet aus... eigentlich logisch soweit. Bei diesem "Teleporthack" werden die Daten bevor sie an den Blizz-Server geschickt werden auf dem betreffenden Spielerechner abgefangen und die 3 Positionsvariablen werden dementsprechend geändert. Nun bekommt der Blizz-Server "falsche" Positionsdaten und stellt den Charakter an dem vom "Hacker" gewünschten Ort dar.
Die Daten werden also nicht auf dem Server geändert, sondern bereits auf dem PC der "Hacker" bzw. Goldseller.... und die von dir genannten 64 Accounts... das ist für einen Goldseller übrigens ja auch nicht wirklich ein Problem (man beachte 64 Accounts... nicht 64 PC's).

So in etwa kann man sich das stark vereinfacht nun vorstellen..... für "genaue" Erklärungen ist das Forum hier sicherlich der falsche Ort... ich möchte meinen buffed-Account noch etwas behalten...
 
Danke für die Erklärung ! trotzdem denke ich das es nicht verkehrt sein kann, sein gold auszulagern nicht draüber zu sprechen usw.

mfg
 
...
Lediglich dessen Standort und seine Geschwindigkeit können meines Wissens nach manipuliert werden.

Es können (meines Wissens, berichtigt mich wenn ich falsch liege) theoretisch alle Daten manipuliert werden, die durch "Spieleraktionen" ausgelöst werden: laufen, springen, aufmounten, fliegen, zaubern etc.... auch Blumen pflücken, Erz abbauen.... Stichwort "Bots"....
 
Es können (meines Wissens, berichtigt mich wenn ich falsch liege) theoretisch alle Daten manipuliert werden, die durch "Spieleraktionen" ausgelöst werden: laufen, springen, aufmounten, fliegen, zaubern etc.... auch Blumen pflücken, Erz abbauen.... Stichwort "Bots"....

Joa man kann Interaktionen von Programmen durchführen lassen, ich meinte aber zB dass man jetzt nicht auf einmal nur noch 0,1sek für Erz abbauen braucht etc.


Alle Tastatureingaben die wir tätigen können, können auch von Bots gemacht werden. Aber das ist ja keine Manipulation an sich.

PS: Hatte mir vor einiger Zeit schon Bots angeschaut und selbst getestet. Das was sie im Normalfall können ist nur Grinden (Mobs töten, looten) und Farmen. Hacks sind in derartigen Programmen nicht implementiert.
Außerdem beschränken sich Hacks wie du schon sagtest auf Daten die vom Client aus gesendet werden. Also nur Bewegungen, Koordinaten, ... . Wie gesagt keine Attribute und dergleichen.
 
Zuletzt bearbeitet:
Tja nun hat es mich auch erwischt, obwohl ich zum fraglichen Zeitpunkt, als ich die Emails von Blizzard erhielt, nicht am PC war, auch in WoW war ich seit dem Dezember nicht mehr. Nun gut, ein neues Passwort kann ich mit der Geheimfrage generieren, hab ich auch gemacht, aber mir wurde empfohlen, auch die Frage selbst zu ändern. Das geht ja nur über Blizzard direkt oder? Denn wenn ich meine Email ändern will, was auch empfohlen wird, muss ich die Geheimantwort wieder angeben, aber da ist sie dann immer falsch. Irgendwie kann das doch nicht sein. Jedenfalls ist mein Account jetzt vorrübergehend dicht gemacht, aber in der Accountverwaltung steht permanent suspendiert... Widersprüche, wohin man blickt.
 
Klingt verworren. Kann die im Grunde nur raten, mit deinem Original-CD-Key neben dir bei der Support-Hotline anzurufen und dein Problem zu schildern. Was genau ist denn der Grund für die Sperre?
 
Naja, mein Passwort wurde geändert, aber ich hab den Bestätigungslink nicht angeklickt, nach ein paar Warnmails wurde dann sicherheitshalber dichtgemacht - später kam noch eine Email rein, dass die Mailadresse geändert wurde. Aber wie gesagt, Account ansich hab ich wieder, PW hab ich geändert, Email würd ich gern ändern, aber geht ja nicht. Ist halt noch gesperrt im Moment.
 
Hallo, ich wollte eine kurze Warnung aussprechen hoffe das ist hier okay. Ich hab nicht vorher alles durchgeguckt ob diese Mail schon bekannt ist also sollte diese bekannt sein sorry ,
finde diese aber sehr gefährlich weil sie schon recht verlockend ist (Siehe Anhang)

Der link mit battle.net verweist auf eine phishing seite (steht im mouseover text und unten links im IE) also vorsicht^^

MFG Odin
 
Zuletzt bearbeitet von einem Moderator:
Edit: Vergesst was hier stand, bin noch übermüdet^^
 
Zuletzt bearbeitet von einem Moderator:
Ist es eigentlich möglich für einen Hacker, die geheime Frage zu ändern? Mein Account ist seit mehreren Wochen sicherheitsgesperrt und die geheime Antwort ist immer falsch, obwohl ich doch wissen müsste, wo ich geboren bin.
 
Ich war bisher immer der Meinung, dass mein PC absolut sicher ist.
Router mit Firewall, up-to-date Windows 7 mit kostenpflichtigen Antivirus Propgramm (Nod32) und Software Firewall von Sphinx.
Und ein User vor dem Bildschirm, der sich keine Keylogger durch E-Mails oder ominöse Webseiten einfängt.
Und trotzdem ist es nun doch passiert.
Ich habe mehrere Virenscans durchlaufen lassen, mein System mit HijackThis überprüft, aber konnte nichts finden.
Also die Kiste platt gemacht, formatiert und neues Windows drauf.

Bloß nun fühle ich mich nicht mehr sicher.
Ja son blöder Authenticator hilft vielleicht, aber ich spiele auch noch andere Games oder habe andere Passwörter für Webseiten, die dann immer noch durch einen Keylogger ausgelesen werden können.
Was kann man also tun um sich davor zu schützen wenn diese ganzen angesprochenen Sichterheitsmaßnahmen nichts bringen?
 
Ich war bisher immer der Meinung, dass mein PC absolut sicher ist.
Router mit Firewall, up-to-date Windows 7 mit kostenpflichtigen Antivirus Propgramm (Nod32) und Software Firewall von Sphinx.
Und ein User vor dem Bildschirm, der sich keine Keylogger durch E-Mails oder ominöse Webseiten einfängt.
Und trotzdem ist es nun doch passiert.
Ich habe mehrere Virenscans durchlaufen lassen, mein System mit HijackThis überprüft, aber konnte nichts finden.
Also die Kiste platt gemacht, formatiert und neues Windows drauf.

Bloß nun fühle ich mich nicht mehr sicher.
Ja son blöder Authenticator hilft vielleicht, aber ich spiele auch noch andere Games oder habe andere Passwörter für Webseiten, die dann immer noch durch einen Keylogger ausgelesen werden können.
Was kann man also tun um sich davor zu schützen wenn diese ganzen angesprochenen Sichterheitsmaßnahmen nichts bringen?

Mit dem PC nicht Online gehen und keine zweifelhaften Datenträger verwenden.

Jedes Schwangerschaftsverhütungsmittel hat auch nur eine Erfolgsquote von maximal 9X,XX % absolute Sicherheit ist ein Irrglaube siehe aktuelle Ereignisse.
 
Zuletzt bearbeitet von einem Moderator:
Also speziell für WoW, um was hier hier ja geht, hilft der Authentificator.
Für alles andere musst Du schon selbst eine Lösung suchen.
 
Mehr als vorsichtig sein geht nicht.
 
Und ein User vor dem Bildschirm, der sich keine Keylogger durch E-Mails oder ominöse Webseiten einfängt.

Herrje, die Mär dass man sich nur auf zwilichten Seiten was einfangen kann hält sich hartnäckig.

Prinzipiell kann jede Webseite eine Gefahr darstellen, besonders wenn man Javaskript erlaubt. Seriöse Seiten liefern Werbung aus die über 10 Ecken zum Verbraucher kommt und sonstwas enthalten kann, die Seiten bestehen oft aus Php-Software und sowas kann gehacked werden. Und wenn davon nichts passiert dann fängt sich irgendein Typ nen Trojaner ein und die FTP-Zugangsdaten der Seite gehen im Netz Gassi.

Das ist natürlich nicht im Sinne der Seitenbetreiber aber eben Realität. Und oft war da vor 100 Jahren mal eine Werbeagentur dran und in der Firma hat keiner Plan von IT oder Webseiten. Die kommen oft erst nach Monaten drauf wenn sich die Kunden anfangen zu beschweren.
 
Im Sticky steht nur der Standardkram drin den man sowieso weiß.
Hab eher auf nen Tipp für ein bestimmtes Programm zum Aufspüren von Keyloggern gehofft oder so.
Denn selbst den kostenpflichtigen Antivirenprogrammen kann man nicht mehr trauen :/

@Tikume
Du hast ja Recht, ich wollte ja nur verdeutlichen, dass ich weiß, was ich am PC tun kann und was ich lassen sollte um mir keine Schadsoftware einzufangen.
 
mach dir ne partition mit linux..... denn nimmst du halt windows nur für deine games und internet etc. machste halt über linux. ich persönlich mach auch alle internetgeschichten über mein macbook aber linux tuts auch und is nen bischen preiswerter.
 
Seit über 5 Jahren zock ich das Game jetzt schon.

Ich kann bis heute noch nicht verstehen wie man gehackt oder einen Keylogger bekommt.
Bis heute, hatte ich weder das eine noch das andere.

Es ist mir echt ein Rätsel wie sowas passieren kann?
Gut ich bekomme auch die diversen Emails von "Blizzard" mit dem Betreff ich soll mal auf die "Accountverwaltung" nachsehen da ist etwas passiert und so weiter,
aber diese Emails nehme ich lösche ich.

Das mit dem ominösen Seite ist auch sowas.
Wie Tikume schon schrieb (btw. HALLLLOOOO ) kannst du dir auf jeder Seite etwas einfangen, selbst auf google.de oder wo auch immer.

das mit der Partition von Linux ist als "Leihe" eher überdrüber.
Ich kenn mich mit PC´s aus (ist ja schließlich mein Job) aber das würde ich einen Leihen niemals zutrauen bzw. zumuten.

Mein Tipp (auch wenn jetzt viele meinen das hilft alles nichts, meiner Meinung nach schon):
- Nicht mit einem einfachen Kabel ins Internet gehen sonder immer einen Router dazwischen hängen
-- Der sichert ein wenig vor externe Angriffe + hast du eine HARDWARE Firewall (Die immer besser ist als eine Software Firewall)

- Betriebssystem immer auf neusten Stand haben (Updates sind nicht so unwichtig)

- Keinen Virenscanner verwenden der nicht mindestens pro Tag 1x upgedatet wird (Ich selbst hab nur einen Freeware Virenscanner)

- Irgendwelche Emails von "Blizzard" (wenn ihr in eurer Accountverwaltung nicht gemacht habt) einfach löschen.

- Emails über einen Webclient zuerst gegenprüfen
-- Ich mache das schon seit Jahren so und kann nur sagen es hilft.

Nun gut, dass sind mal meine Vorraussetzungen wenn ich mich wo einlogge oder Internet surfen möchte.
 
Zurück