Häufung von WOW Account Hacks

Status
Für weitere Antworten geschlossen.
http://www.buffed.de/forum/index.php/topic/134645-update-2-wartungsarbeiten-am-forum-neue-foren-version/page__st__280
http://www.buffed.de/forum/index.php/topic/138712-internet-explorer/

selbst redend
 
Alle die "gehackt" wurden, haben mit Sicherheit eine .exe angeklickt. Oder sind auf eine Phishing Mail/Seite hereingefallen!
Was anderes ist nicht möglich! Und sobald ihr einen Stealer auf dem PC habt, nützt euch euer tolles 12stelliges PW auch nicht mehr, da die PW's ganz einfach ausgelesen werden. Aber jetzt zu der Frage warum Antiviren Programme nicht anschlagen?
Der Stealer ersteller hat jetzt seinen Virus, doch der wird schon von jedem bekannten Antiviren Programm detected. Also kauft er sich einen Crypter, und crypted seinen Trojaner, dass er FUD ist (FullyUndetected). So, wenn er den Trojaner richtig verteilt, kriegt er ca. 500 Opfer pro Tag!

Was also wirklich hilft, ist ein 2ter PC. Auf dem könnt ihr verdächtige Dateien starten, und den Traffic mitsniffen. Denn sobald man den Trojaner startet, loggt er sich auf dem FTP des typen ein, dem der Trojaner gehört, und speichert auf dem FTP alle PW's von euch. Dazu braucht der eine Internetverbindung, ist ja klar, aber sobald der sich zum Internet verbindet, ensteht Traffic, diesen Traffic kann man z.b. mit Cain&Able mitsniffen.

Ich hoffe das hat Klarheit verschafft.

Edit: Es gibt auch NP (NonPublic) Exploits, also fehlerlücken die ausgenützt werden, die, sobald du eine infizierte Seite betritts, ein Programm auf deinen PC laden und ausführen, davon bekommst du aber nichts mit. Solche Exploits kosten bis zu 5k €
 
Zuletzt bearbeitet von einem Moderator:
Wir sind eine 4 Leute Gilde (Mein Bruder, seine Freundin, ein gemeinsamer L Freund und ich)..
Vorgestern wurde mein Bruder gehackt, komplette GBank ausgeräumt und von allen Chars die Items verkauft, Marken umgetauscht etc.
Es waren von jetzt auf gleich Mats, Tränke, Steine etc. für Summero 20k Gold weg..
Haben einen Teil schon zurück bekommen, warten im moment darauf das die Chars meines Bruders wieder hergestellt werden..

Sollten wir da großartig Verlust machen, werden wir gemeinsam mit dem Spiel aufhören..
Denn im Moment nimmt das echt rapide zu.. so sehr das es mir auch nicht mehr wie ein *Zufall* erscheint..
 
Alle die "gehackt" wurden, haben mit Sicherheit eine .exe angeklickt. Oder sind auf eine Phishing Mail/Seite hereingefallen!
Was anderes ist nicht möglich! Und sobald ihr einen Stealer auf dem PC habt, nützt euch euer tolles 12stelliges PW auch nicht mehr, da die PW's ganz einfach ausgelesen werden. Aber jetzt zu der Frage warum Antiviren Programme nicht anschlagen?
Der Stealer ersteller hat jetzt seinen Virus, doch der wird schon von jedem bekannten Antiviren Programm detected. Also kauft er sich einen Crypter, und crypted seinen Trojaner, dass er FUD ist (FullyUndetected). So, wenn er den Trojaner richtig verteilt, kriegt er ca. 500 Opfer pro Tag!

Was also wirklich hilft, ist ein 2ter PC. Auf dem könnt ihr verdächtige Dateien starten, und den Traffic mitsniffen. Denn sobald man den Trojaner startet, loggt er sich auf dem FTP des typen ein, dem der Trojaner gehört, und speichert auf dem FTP alle PW's von euch. Dazu braucht der eine Internetverbindung, ist ja klar, aber sobald der sich zum Internet verbindet, ensteht Traffic, diesen Traffic kann man z.b. mit Cain&Able mitsniffen.

Ich hoffe das hat Klarheit verschafft.

Edit: Es gibt auch NP (NonPublic) Exploits, also fehlerlücken die ausgenützt werden, die, sobald du eine infizierte Seite betritts, ein Programm auf deinen PC laden und ausführen, davon bekommst du aber nichts mit. Solche Exploits kosten bis zu 5k €

Mir ist vollkommen unklar wie Leute überhaupt auf sowas reinfallen wie Phishing Mail/seiten.

Nur schon die Frage in denn Phishing Mail geben schon klar an das es um Phishing Mail handel. (Loggin Daten, Passwort, Anschrift, Geheime Frage und Antwort usw...)

Leute die auf Addons reinfallen wie "Ganz-Viel-Gold-bekommen-Im-game" [sup](name frei erfunden)[/sup]
Code:
Installieren sie das Addon mit der gold.exe in ihren wow Ordner und sie bekommen im Spiel Tipp´s wie sie an ganz viel Gold kommen.
Wer auf Phishing Seite geht die Täglich in wow chat geposte werden von lv1 char, kann auch gleich seine daten in /2 posten.
Wer dann auch noch auf Seiten wie wir-verschenken-wow-gold-für-nix.tde [sup](name frei erfunden)[/sup] geht kann man auch nicht mehr helfen.

Ich selber Spiele seit fast 2 Jahren wow und hab noch keine Phishing Mail bekommen. Liegt wohl auch daran das ich nicht auf jeder sinnlosen wow Seite meine Daten angebe.

Die Spieler sind nach meiner Meinung zu 100% selber schuld wenn ihr wow acc "gehackt"[sup](hacken kann man das nicht nennen wenn ihr eure Daten einfach so denn Leuten gibt.)[/sup] werden.
 
Zuletzt bearbeitet:
Ich gebs zu, ich bin auch mal auf ne Phishing Seite hereingefallen. Glücklicherweise hab ich den Acc wieder bekommen.

Aber ich bin auch so in nem Spam verteiler drin <.<
Ich bekomm jeden tag ne mail von "blizzard" wo ich meine Anschrift usw hinschicken soll.
 
Alle die "gehackt" wurden, haben mit Sicherheit eine .exe angeklickt. Oder sind auf eine Phishing Mail/Seite hereingefallen!
Was anderes ist nicht möglich!
Wie sieht es mit der Sicherheitslücke des FlashPlayers aus, die letztes Jahr im Umlauf war?

...
Was also wirklich hilft, ist ein 2ter PC. Auf dem könnt ihr verdächtige Dateien starten, und den Traffic mitsniffen. Denn sobald man den Trojaner startet, loggt er sich auf dem FTP des typen ein, dem der Trojaner gehört, und speichert auf dem FTP alle PW's von euch. Dazu braucht der eine Internetverbindung, ist ja klar, aber sobald der sich zum Internet verbindet, ensteht Traffic, diesen Traffic kann man z.b. mit Cain&Able mitsniffen.
...
Nicht jeder hat einen 2. PC und geschätzte 98% der User sind wohl aufgrund mangelndem Fachwissens nicht in der Lage einen Sniffer zu bedienen... daran schon mal gedacht?

...
Edit: Es gibt auch NP (NonPublic) Exploits, also fehlerlücken die ausgenützt werden, die, sobald du eine infizierte Seite betritts, ein Programm auf deinen PC laden und ausführen, davon bekommst du aber nichts mit. Solche Exploits kosten bis zu 5k €
Das ist im Prinzip das Selbe wie bei den Non Public Tutorials: woher will man Wissen, dass nicht bereits jemand vorher diese wunderbare Sicherheitslücke erkannt und publiziert hat? Wer für so einen Käse Euros ausgibt, der is selber schuld.
 
Mir ist vollkommen unklar wie Leute überhaupt auf sowas reinfallen wie Phishing Mail/seiten.

Nur schon die Frage in denn Phishing Mail geben schon klar an das es um Phishing Mail handel. (Loggin Daten, Passwort, Anschrift, Geheime Frage und Antwort usw...)

Leute die auf Addons reinfallen wie "Ganz-Viel-Gold-bekommen-Im-game" [sup](name frei erfunden)[/sup]
Code:
Installieren sie das Addon mit der gold.exe in ihren wow Ordner und sie bekommen im Spiel Tipp´s wie sie an ganz viel Gold kommen.
Wer auf Phishing Seite geht die Täglich in wow chat geposte werden von lv1 char, kann auch gleich seine daten in /2 posten.
Wer dann auch noch auf Seiten wie wir-verschenken-wow-gold-für-nix.tde [sup](name frei erfunden)[/sup] geht kann man auch nicht mehr helfen.

Ich selber Spiele seit fast 2 Jahren wow und hab noch keine Phishing Mail bekommen. Liegt wohl auch daran das ich nicht auf jeder sinnlosen wow Seite meine Daten angebe.

Die Spieler sind nach meiner Meinung zu 100% selber schuld wenn ihr wow acc "gehackt"[sup](hacken kann man das nicht nennen wenn ihr eure Daten einfach so denn Leuten gibt.)[/sup] werden.

also langsam reicht es aber auch mal... jaja alle sind total behindert die auf Phishing seiten reinfallen blabla... mir könnte so etwas niemals nie passiern bäääääääääääääh
was soll denn das. Ich selbst bin auch schon gehackt worden und ich bin bestimmt mehr als nur vorsichtig. Es geht ja schließlich nicht nur um WoW. Dieses neunmal kluge gequatsche hier von manchen Leute geht mir mehr als nur auf die Nerven. Wollt ihr mir im ernst erzählen das euch sowas nicht passieren kann ???
paladin.gif
was macht euch da so sicher ? Euer Virenprogramm? Eure Firewall ???
good.gif
Glaub mir kaum jemand der hier in dieser Community ist geht ohne diese zwei dinge ins Netz. Da bin ich mir ziemlich sicher. Es ist auch keiner so bescheuert und gibt irgendwo seine Daten ein. Zumindest nicht die mehrheit.

Aber dir kann das nicht passieren... neeeee natürlich nicht... man ey das ist ein Globales problem und nicht jede Phishing Mail oder jedes TrojanerProgramm oder what ever ist sofort zu erkennen
man googlet etwas total banales und landet plötzlich auf seiten die lieber nicht geöffnet wären... aber vermutlich bist du so klug und verwendest google nie... oder wie ihr alle wist gibt es ja ein neues Arsenal. Wie schnell die Chinesen oder whatever da eine Seite auf die beine gestellt haben konnte man in den letzten Tagen dank eines aufmerksamen Buffedusers feststellen... aber du hättest den Braten vermutlich schon viel eher gerochen

Hab den Link wegen der Armory sache mal ausn Buffed Forum rausgesucht:
Neue Betrugsmethode ! Armory Scam !

Ums auf den Punkt zu bringen. Wer glaubt er sei sicher, und alle die darauf reingefallen sind öffnen wahllos .exe oder geben ihre Daten überall preis den kann ich nur warnen. Denn es ist nur noch eine frage der Zeit bis man vielleicht selbst mal betroffen ist.
 
ZITAT(Davatar @ 6.01.2010, 16:28)

Meine Passworte sind aus Prinzip 12 Stellig und die Reg Nummer...

/sign

bei mir siehts genauso aus...12 stellig CD Key von einem Spiel ;-) bestehend also aus zahlen und buchstaben ohne jeglichen sinn.

bis jetzt immer glück gehabt mit hackern *auf holz klopf*

Die leute die gehackt werden sind doch "oft" (nicht immer;-)) selbst schuld...wenn ich von kumpels manchmal die PW gesagt bekomme die die teilweise verwenden wird mir schlecht.

Ich denke wahllose Buchstaben+Sonderzeichen+Zahlen kombinationen sind immernoch die sicherste Variante. Oder halt, speziell für WOW, den authentikator besorgen.


gruß Time
 
Also ich muss Swish rechtgeben, ich denke auch, das viele der Hacks durch die eigenen Dummheit verursacht werden...
Entweder wird für alles ein und dasselbe Passwort genommen... E-mails nich richtig durchgelesen oder oder oder... Blizz warnt auch oft genug davor, das sie niemals (!!!) nach einem PW fragen werden und trotzdem geben es einige immernoch auf einigen Seiten an...

Mein Passwort besteht auch aus 14 Zeichen und zudem ändere ich es auch regelmäßig...

Wenn man das beachtet, sollte man auch ohne Authentifikator (richtig?) sicher sein... Wobei es natürlich jeder für sich selbst entscheiden muss...

Viel Spaß weiterhin *wink*


Manchmal liegt das auch nicht an der "dummheit" der Leute. Denn auch ich wurde gehackt. Mein Account war stillgelegt. Als ich Irgendwann mich in Battle.net einloggte stand da das mein Account aktiv ist. Er wurde genau an dem Tag per Online-Aufladung aufgeladen für 30 Tage. Wie das so ist, Gold , Taschen, Equip usw alles weg und sogar Low-Chars gelöscht. Und mein Passwort ist ziemlich lang und auch Zahlen sind dabei. Das Passwort habe ich nur bei WoW und ich gebe es auch niemals her.Virustest wurde durchlaufen lassen und auch da negativ. Also es ist auch so möglich das man gehackt wird.
 
Hm, Leute, kauft euch einfach einen Authenticator, selbst Hartz IV Empfaenger koennen sich das leisten! Ich wurde in 5 Jahren WoW nicht einmal gehackt. Und dies, mit einem recht simplen Passwort, ohne Anti-Viren Programm. iPhone bzw. iPod Touch Authenticator gibts sogar kostenlos

Weniger Pornos laden, einfach online gucken!
 
Status
Für weitere Antworten geschlossen.
Zurück