Regeln um Accounthack vorzubeugen

Corann

Quest-Mob
Mitglied seit
03.11.2006
Beiträge
26
Reaktionspunkte
0
Kommentare
34
Buffs erhalten
24
Da dieses Thema leider in letzter Zeit oft in meinem Bekanntenkreis angesprochen wurde, und es mich unter anderem auch vor 2 Tagen erwischt hat sind hier ein paar Regeln um einem Accounthack vorzubeugen.

Regel Nr. 1

Die Accountdaten niemals an Dritte weitergeben. Ich weiß das man bekannten, Freunden und Familie doch hin und wieder seine Acc Daten gibt. Jedoch ist die Gefahr sehr groß das diese Leute evtl Viren, Trojaner, Keylogger oder ähnliches auf ihrem Rechner haben.

Regel Nr. 2

Egal wo ihr Links zu Skillungen, Interfaces oder ähnlichem findet. Solang dieser Link, sei es direkt oder ein Bild mit Link, nicht aus einem Bluepost oder Greenpost stammt, NICHT KLICKEN. Mittlerweile lassen sich in vielen Links z.B. während eines referrers kleine scripts einbinden mit denen man sich einen Logger oder Trojaner einfangen kann. Bedenkt auch sobald ihr Infos einer seite anfordert bekommt ihr auch Daten. Websites selber sind sichtbar. Was aber passiert dahinter ?

Regel Nr. 3

Regelmäßiges ändern des Passwortes ist eigentlich Pflicht. Wichtig ist dabei zu beachten so viele Hindernisse wie möglich einzubauen. Sprich Passwort mit Groß- u. Kleinbuchstaben incl Zahlen mindestens 8 Stellen und das ganze ohne eine Regel. Also nicht PaSsWoRt321 oder ähnliches. Sowas lässt sich Kinderleicht via Bruteforce hacken.

Regel Nr. 4

Addons die Ausführbare Dateien enthalten nicht verwenden. Dahinter verbergen sich idR. Keylogger und Trojaner. Addons enthalten im Normalfall nichts außer .lua , .toc und .xml Dateien ( Simpler Addonaufbau )
Programme von drittanbietern wie Pirox Anti AFK Bot und ähnliches haben selbst eine Logineingabe für Verbindungsabbrüche. Finger weg von solchen Programmen. Auch Level Bots wie WoW Glider stellen eine Gefahr für euren Account dar.

Regel Nr. 5

Aktiviert eure Firewalls im Router und die Softwarefirewall auf eurem PC. Es ist sicher nervig jedes mal die Verbindungen manuell freizugeben aber so seht ihr welche Programme Informationen versenden wollen.

Regel Nr. 6

Regelmäßiges scannen eures PCs. Virenscanner, Spywarescanner usw. sollten mit einer Routine programmiert werden das diese mindestens jeden 2ten Tag euren PC auf Schädlinge untersuchen.

Regel Nr. 7

Keine Browserfenster im Hintergrund geöffnet lassen. Da mittlerweile so gut wie jede Internetseite interaktiv arbeitet lassen sich somit ohne weiteres Scripts programmieren die eure Surfgewohnheiten registrieren. Heisst letztendlich loggen auch diese Seiten jegliche eurer Eingaben mit.

Regel Nr. 8

Eure Logindaten für euren Account sollten einzigartig sein. Verwendet also niemals außerhalb von WoW eure Accountdaten für Logins. Foren und Communitys sind davon besonders betroffen. Datenbanken lassen sich realitv schnell Hacken und auslesen. Sollten sich dort eure Daten befinden und der Angreifer kann ausfindig machen auf welchem Server usw. ihr Spielt, kann dies relativ schnell zu einem gehackten Account führen.


Das waren vorerst alle Dinge die mir bekannt sind. Kann jederzeit von jedem erweitert werden. Falls euch noch Tipps einfallen könnt ihr diese gerne niederschreiben ^^.

In diesem Sinne

Gruß Corann
 
schön
smile.gif
 
kA ich finde das alles etwas übertrieben ...
jeden 2. tag virenscan zB, glaube so häufig muss das auch net sein
 
top.gif


Wenn sich da jeder dran halten würden hätten die "lieben" Hacker ganz schön zu nagen.

clap.gif
 
Zuletzt bearbeitet von einem Moderator:
das sind tipps ^^ muss keiner machen aber je öfter desto sicherer
wink.gif


Liegt am einzelnen selbst
 
Sehr schön, das sind erstmal ein paar gute Regeln.
Regel Nr. 1

Die Accountdaten niemals an Dritte weitergeben. Ich weiß das man bekannten, Freunden und Familie doch hin und wieder seine Acc Daten gibt. Jedoch ist die Gefahr sehr groß das diese Leute evtl Viren, Trojaner, Keylogger oder ähnliches auf ihrem Rechner haben.

Hiermit will niemand sagen, dass man den Leuten denen ihr die AccDaten gebt nicht vertrauenswürdig sind, aber die Gefahr dass diese einen Trojaner etc. auf dem PC haben ist meistens genau so groß wie bei euch selbst, dh. die Chance dass euer Account gehckt wird ist gleich doppelt so groß.

Addons die Ausführbare Dateien enthalten nicht verwenden. Dahinter verbergen sich idR. Keylogger und Trojaner. Addons enthalten im Normalfall nichts außer .lua , .toc und .xml Dateien ( Simpler Addonaufbau )

Auch sehr wichtig, dies ist immer zu beachten. Wenn AddOns einen Installer benutzen müsst ihr auch vorsichtig sein, weil nichts einfacher ist, als mit einer Installation einen Keylogger etc einzuschleusen.

Regel Nr. 7

Keine Browserfenster im Hintergrund geöffnet lassen. Da mittlerweile so gut wie jede Internetseite interaktiv arbeitet lassen sich somit ohne weiteres Scripts programmieren die eure Surfgewohnheiten registrieren. Heisst letztendlich loggen auch diese Seiten jegliche eurer Eingaben mit.

Browser (ohne AddOns) und deren Inhalt können nicht mitschneiden was ausserhalb des Browsers geschieht. (Wenn jemand andrer Meinung ist bitte posten). Dh. nur wenn sie Active-X Scripte oder soetwas benutzen, die meisten Browser fragen aber vorher ob sie ebendiese ausführen sollen.
 
top.gif


Wenn sich da jeder dran halten würden hätten die "lieben" Hacker ganz schön zu nagen.

clap.gif
jedes passwort,jeder account und jeder server ist mit dem richigen equipment und wissen hackbar JEDER....die einzige möglichkeit unangreifbar zu sein ist nur offline bleiben ^^
 
Regel Nr. 2

Egal wo ihr Links zu Skillungen, Interfaces oder ähnlichem findet. Solang dieser Link, sei es direkt oder ein Bild mit Link, nicht aus einem Bluepost oder Greenpost stammt, NICHT KLICKEN. Mittlerweile lassen sich in vielen Links z.B. während eines referrers kleine scripts einbinden mit denen man sich einen Logger oder Trojaner einfangen kann. Bedenkt auch sobald ihr Infos einer seite anfordert bekommt ihr auch Daten. Websites selber sind sichtbar. Was aber passiert dahinter ?

Da darfst du auf keiner Seite mehr was klicken weil die gefahr besteht dir einen Trojaner etc. zu saugen!!!

Regel Nr. 7

Keine Browserfenster im Hintergrund geöffnet lassen. Da mittlerweile so gut wie jede Internetseite interaktiv arbeitet lassen sich somit ohne weiteres Scripts programmieren die eure Surfgewohnheiten registrieren. Heisst letztendlich loggen auch diese Seiten jegliche eurer Eingaben mit.

Der ist gut....


Und zu Punkt 5 wenn einer zu dir rein will der kommt schon rein
 
Zuletzt bearbeitet von einem Moderator:
Jeden 2ten Tag auf Vieren untersuchen. Klingt für mich nen bissl viel.
Najo bei mir wird ab dem starten des PC´s alles auf Viren untersucht und das jeden Tag
tongue.gif


Regel Nr. 2

Egal wo ihr Links zu Skillungen, Interfaces oder ähnlichem findet. Solang dieser Link, sei es direkt oder ein Bild mit Link, nicht aus einem Bluepost oder Greenpost stammt, NICHT KLICKEN. Mittlerweile lassen sich in vielen Links z.B. während eines referrers kleine scripts einbinden mit denen man sich einen Logger oder Trojaner einfangen kann. Bedenkt auch sobald ihr Infos einer seite anfordert bekommt ihr auch Daten. Websites selber sind sichtbar. Was aber passiert dahinter ?
Also so nen Scheiss habe ich ja selten gehört. Klicke am Tag um die 40 Links auf irgenwelchen Seiten an, die ich gar nicht kenne.
Und hatte noch nie nen Trojaner etc.
rolleyes.gif
 
Regel Nr. 2

Egal wo ihr Links zu Skillungen, Interfaces oder ähnlichem findet. Solang dieser Link, sei es direkt oder ein Bild mit Link, nicht aus einem Bluepost oder Greenpost stammt, NICHT KLICKEN. Mittlerweile lassen sich in vielen Links z.B. während eines referrers kleine scripts einbinden mit denen man sich einen Logger oder Trojaner einfangen kann. Bedenkt auch sobald ihr Infos einer seite anfordert bekommt ihr auch Daten. Websites selber sind sichtbar. Was aber passiert dahinter ?

du weist hier auf eine der größten gefahren hin, das klicken auf links, aber trotzdem würd ich das so nicht formulieren. hast du jemals einen blue-post mit link auf ne skillung oder bild gesehen?? ich würd eher sagen:

solange dieser link nicht auf eine vertrauenswürdige seite linked, nicht klicken. vertrauenswürdig sind zum beispiel bei imageshak gehostete bilder, bei curse gelistete addons, bei youtube gezeigte videos, links zu wow-europe.de- oder buffed.de- internen seiten etc.
 
Zuletzt bearbeitet von einem Moderator:
2 FireWalls sind ein wenig übertrieben für einen Privat-PC. Wenn der Router eine hat - Stealth-Mode aktivieren, Ping-Replay deaktivieren und auch Port-Scans auf dem WAN-Port nicht zu lassen. Reicht meist schon. Wer auf Nummer Sicher gehen will macht noch eine Regel Alle Ports Alle Protokolle Block incoming. Damit werden aktive Verbindung von WAN nach LAN unterbunden.

Aber das hat nichts mit Account-Hacking zu tun. Als Hacker programmier ich mir ein Brute-Force-Tool, das Kombinationen zwischen Benutzername und Kennwort durch probriert. Und das auf der Blizzard Account-Seite. Alle Hits werden geloggt - tatada.

Übrigens machen sich Passwortsätze gut.
Denkt Euch eine Satz aus, dann nehmt ihr die ersten Buchstaben der Wörter, verändert deren Groß- und Kleinschreibung und ersetzt z.B. S durch $ ect. oder schreibt es komplett um in Lead-Speak.

Sicher Passwörter sind lang und haben nichts mit Euch zu tun. Sichere Passwörter haben keine Regel nach der die Zeichen ausgewählt wurden.
 
Aber das hat nichts mit Account-Hacking zu tun. Als Hacker programmier ich mir ein Brute-Force-Tool, das Kombinationen zwischen Benutzername und Kennwort durch probriert. Und das auf der Blizzard Account-Seite.
Ich glaub Du stellst Dir das zu simpel vor
wink.gif
 
Gut das ich nur den Laptop für Surfen, Mailen etc benutzten so ist mein PC immer frei von Viren Trojaner da der nur zum zocken benutzt wird
 
Zurück