Ein Informationsthread zum Thema 'Accountsicherheit'

Guten Tag.
Auch ich wurde Ende letzter Woche Opfer eines Hacks. Mir ist aber unbegreiflich wie das passieren konnte. Ich wollte meine emails wie üblich über Thunderbird abrufen und da kam dann die Meldung das Passwort wäre falsch. Ok, über die Webseite versucht einzuloggen, ging auch nicht. Versucht das Passwort über die Geheimfrage zu ändern war nicht möglich, da die Geheimfrage geändert wurde und nur in asiatischen Schriftzeichen dargestellt wurde. Nun ist mein email Acc futsch. Anschließend wollte ich mich in WoW einloggen und siehe da, Passwort falsch. Passwort zurück setzen ging natürlich nicht, da ich ja nicht auf meine Mails zugreifen kann. Also das Formular beim Support ausgefüllt und die Sache geschildert. Nun habe ich meinen Account wieder und alle Charaktere, Gegenstände und Gold sind wieder da. Hat auch nicht lange gedauert. Da muss ich Blizzard mal loben. Einer meiner Twinks ist Gildenmeister meiner Gilde. Im Gildenlog habe ich gesehen, das er alle Mitglieder gekickt hat und einen Lvl 1 Char invited und zum Gildenmeister befördert hat.
Soviel zu dem was mir passiert ist. Nun meine Frage:
Wie kann so etwas passieren, Wenn man:
1. ein sehr sicheres PW mit Kombinationen aus Buchstaben und Zahlen hat.
2. Sich niemals mit seinen Daten wo anders einloggt, als auf der original Blizzard Seite und auch immer nur vom eigenen Rechner, den kein anderer mit benutzt.
3. Niemals Leveling Dienste usw genutzt hat, geschweige denn auf einer solchen Seite war.
4. Passwörter nirgends gespeichert sind (Browsercache und eingegebene Daten werden automatisch beim beenden gelöscht, emails werden nicht über den Browser abgerufen sondern über Thunderbird und dort auch nicht komplett herunter geladen).
5. Man 100%ig keine Keylogger, Trojaner oder sonstiges auf dem Rechner hat (habe über Stunden mit unterschiedlichen Programmen meinen Rechner nach sowas gescannt, aber nichts gefunden).
6. Man keine Addons benutzt, die es nicht auch auf buffed gibt.

Hat vieleicht jemand eine Idee wie es zu solch einem Hack gekommen sein kann? Ich bitte um vernünftige Antworten die mir vieleicht dabei helfen das so etwas nicht wieder passieren kann.
 
Zuletzt bearbeitet von einem Moderator:
Sephiras, schädliche Software KANN es auf allen webseiten geben die in irgend einer Art und weise Flash darstellen bzw. Werbebanner einblenden. Da kann die Webseite selbst noch so seriös sein. Das ist dann einfach pech.

Ich geh ja mittlerweile davon aus, dass sich keylogger selbstständig wieder deinstallieren bevor sie entdeckt bzw. entschlüsselt werden und als Update in dein Security-Programm installiert weden. Soll heißen was der Scanner nicht kennt das frisst er nicht, und wenn ers kennen lernt isses schon wieder weg. Gibt viele die "gehackt" werden und keines der von dir genannten Dinge getan haben, dann ihren PC scannen und der ist dann sauber. Die meißten schieben es dann aber auf eine Sicherheitslücke beim Spielbetreiber.

Das ist aber nur meine Theorie
smile.gif
Ansonsten wars halt einfach pech. Kauf dir nen Authenticator
smile.gif
 
Erst mal super Idee und super Arbeit
wink.gif


Jedoch würde ich kostenpflichtige Virenscanner den kostenfreien vorziehen, da Sie im Test immer besser abscheiden und alle Schutzfunktionen in einem bieten, wie z.B.: Norton Internetsecurity 2010 oder Norton 360 (Testsieger).
 
....wie z.B.: Norton Internetsecurity 2010 oder Norton 360 (Testsieger).

....frag mal beim CCC nach was die von Norton halten....
rolleyes.gif


Da gibt es so einen lustigen Film bei youtube vom CCC wie sie sich bei einem PC "reinhacken" bei dem Norton installiert ist. Die haben sich gefreut wie Schneekönige über Norton, weil Norton ihnen alles erleichterte...

Man muss auch evtl. berücksichtigen warum manche Securityprogramme "Testsieger" werden bzw. wieviel Werbung die Hersteller bei den "Testern" schalten...
rolleyes.gif
..ein Schelm der Böses denkt...
rolleyes.gif
 
Vorwort: "Kompromittierte Accounts" werden sie von Blizzard genannt. Darunter versteht man Accounts, zu denen mehr Personen als nur der Besitzer Zugriff haben. Allerdings ist dieses "Account-Sharing" nur in den seltensten Fällen von den Spielern so gewollt. Um sich vor solchen Angriffen auf eure privaten Daten zu schützen, gilt es einige Punkte zu beachten. Dieser Thread soll Euch als eine Auflistung dieser Punkte dienen und helfen, um Ernstfall schnell zu reagieren.

1. Wie halte ich meinen Account sicher?

1.1 Aktuelle Software
1.1.1 Das Betriebssystem
1.1.2 Das Antivirenprogramm, Anti-Spyware und die Firewall
1.1.3 Der Online-Browser

1.2 Der Umgang mit dem Account
1.2.1 Account-Sharing
1.2.2 Goldseller und Level-Service
1.2.3 Addons und Patches

1.3 Der Authenticator
1.3.1 Nutzen und Funktionsweise
1.3.2 Installation

2. Wie erkenne ich gefälschte E-Mails / Webseiten / GameMaster-Nachrichten?

2.1.1 Fragwürdige E-Mails
2.1.2 Gefälschte Webseiten
2.1.3 Whisper von falschen GameMastern im Spiel

3. Ich wurde bereits gehacked! Was nun?

3.1.1 Passwort ändern
3.1.2 Support kontaktieren
3.1.3 Weiteren Angriffen entgegenwirken
 
Sephiras, schädliche Software KANN es auf allen webseiten geben die in irgend einer Art und weise Flash darstellen bzw. Werbebanner einblenden. Da kann die Webseite selbst noch so seriös sein. Das ist dann einfach pech.

Ich geh ja mittlerweile davon aus, dass sich keylogger selbstständig wieder deinstallieren bevor sie entdeckt bzw. entschlüsselt werden und als Update in dein Security-Programm installiert weden. Soll heißen was der Scanner nicht kennt das frisst er nicht, und wenn ers kennen lernt isses schon wieder weg. Gibt viele die "gehackt" werden und keines der von dir genannten Dinge getan haben, dann ihren PC scannen und der ist dann sauber. Die meißten schieben es dann aber auf eine Sicherheitslücke beim Spielbetreiber.

Das ist aber nur meine Theorie
smile.gif
Ansonsten wars halt einfach pech. Kauf dir nen Authenticator
smile.gif

Vielen Dank für die Infos. Hatte mich noch nicht weiter mit solchen Hackprogrammen beschäftigt. Allerdings habe ich eine Live Überwachung gegen Spyware, wie ein Antiviren Programm. Bringt wohl anscheinend nicht wirklich was. Ich werde mir daher demnächst den Authenticator zulegen.
 
....frag mal beim CCC nach was die von Norton halten....
rolleyes.gif


Da gibt es so einen lustigen Film bei youtube vom CCC wie sie sich bei einem PC "reinhacken" bei dem Norton installiert ist. Die haben sich gefreut wie Schneekönige über Norton, weil Norton ihnen alles erleichterte...

Man muss auch evtl. berücksichtigen warum manche Securityprogramme "Testsieger" werden bzw. wieviel Werbung die Hersteller bei den "Testern" schalten...
rolleyes.gif
..ein Schelm der Böses denkt...
rolleyes.gif

Nur sollte man beachten das keine Privat-PCs gehackt werden; wenn man einen Trojaner auf dem PC hat wurde man nicht gehackt, sondern der PC einfach nur infiziert, also etwas komplett anderes. Und vor Viren und Trojanern(selbst unbekannten) schützt Norton recht gut.
Vor Hackern schützt eine Firewall und die sind in fast allen Gesamtpaketen eher von schlechter Qualität, aber trotzdem würde mich interessieren wie sie sich da "reingehackt" haben.
Verlink doch mal das Video als Beweis.
 
Hallo liebe gemeinde,

leider habe ich nicht soviel zeit um nach gleichen themen zu suchen.

deshalb die frage --> wenn mein account gehackt wurde, hat der hacker dann auch einsicht in meine kontodaten?? hatte zum zeitpunktes des hacks keinen authenticator. mittlerweile schon. wird nach einem hack und anschließendem passwort reset auch die zahlungsmethode geändert? weil ich musste wieder eine neue primäre zahlungsmethode eingeben und kann jetzt unter bearbeiten meine eigenen kontodaten einsehen....das heißt ja im umkehrschluss, dass jeder der meinen account hackt, auch die daten ansehen kann oder???? botte helft mir.

MFG
Zorhark
 
1. Woher kommt die E-Mail? Damit ist nicht der Absender gemeint, sondern die Adresse, auf welche Ihr die die Mail zurückverfolgen könnt. Über den erweiterten Nachrichtenkopf, den die meisten Mail-Anbieter einsehbar machen, könnt Ihr über den Return-Path feststellen, woher die Nachricht ursprünglich kommt. Sollte es sich bei der Adresse um eine andere als @blizzard.com handeln, dürft Ihr die Mail getrost ignorieren. Der Return-Path und die "From"-Adresse müssen immer die gleiche Adresse sein. Bei dem Unterpunkt "Received: from" hat immer worldofwarcraft.com, wow-europe.com oder blizzard.com zu stehen.

Haha. Schaut mal was ich hab und welcher Absender da drinsteht:

http://rol.game-host.org/bild11.png




Den Link zum anklicken wie der steht: *edit by Ahra*
Ist natürlich ne Fake Adresse, aber der Absender der Email ist doch mal was besonderes.
 
Zuletzt bearbeitet von einem Moderator:
Blizzard Entertainment <noreply@battle.net> also ist diese hier auch nen Fake, oder wie soll ich das verstehen?
 
Einfach mal "Vielen Dank"
Auch der Umgang ist doch um einiges angenehmer als in anderen Threads.
Habe einige nützliche Tipps für meinen Pc mitnehmen können.

Gruss
de Bull
 
Genau das Zitat lesen; es geht um den ReturnPath im Header der Email:



@Teiby: Nimm den Link aus deiner Antwort raus.
 
Zuletzt bearbeitet von einem Moderator:
Wenn man beim Login-Screen des Spiel in der Grafikoption bei Auflösung einfach mal einen Hacken auf Fenstermodus setzt, kann man darüber hinaus die in Windows standardmäßig enthaltene Bildschirmtastatur aktivieren und benutzen; über der man dann auch User-/Passwort eingeben kann.

Korrigiert mich, wenn ich da falsch liege, aber damit wird zumindest Keyloggern doch jeglicher Wind aus den Segeln genommen, oder?
Es werden so ja schließlich keine Tasten betätigt, sondern nur Klicks ausgeführt.
 
Das bezweifle ich. Rauszubekommen ob die Bildschirmtastatur gestartet wurde ist schonmal kein Problem.
UNd dementsprechend kann man dann auch drauf reagieren. Screenshot machen, Mausklicks protokollieren und schon hättest Du auch das.
 
Das bezweifle ich. Rauszubekommen ob die Bildschirmtastatur gestartet wurde ist schonmal kein Problem.
UNd dementsprechend kann man dann auch drauf reagieren. Screenshot machen, Mausklicks protokollieren und schon hättest Du auch das.

Vielleicht sogar einfacher. Die Tools simulieren ja Keypress-Events.
 
Also ich surfe nur mit Firefox, nicht mit Internet Explorer und hab da NoScript sowie Flashblock drinne.

No Script find ihr sehr nützlich, da es skripte auf einer website blockt, mann kann die tann teilweise temporär erlauben oder ganz zulassen, je nachdem, wie Vertrauenswürdig die Seite ist.
 
Korrigiert mich, wenn ich da falsch liege, aber damit wird zumindest Keyloggern doch jeglicher Wind aus den Segeln genommen, oder?


Zumindest die Windows eigene Bildschirmtastatur lässt sich ohne Probleme mitloggen.
Was ich aber nicht geschafft habe, war die virtuelle Tastatur von Kaspersky mitzuschneiden; jedenfalls hats bei mir nicht geklappt, ka ob es eine Software gibt die auch deren Tastatur-Anschläge mitschneidet.
 
Zurück