Passwort geknackt

flobuc

Gesperrt
Juni 4, 2011
20
1
Hallo.

Ich habe leider ein akutes Problem und bräuchte mal schnelle Hilfe.

Wie ich gerade festgestellt habe, hat offenbar ein Dritter mein Passwort bei Expekt geknackt.

Seltsamerweise hatte der Blödmann nichts besseres zu tun, als innerhalb von 24 Stunden einen Großteil meines Guthabens zu verspielen.

Ich habe bei Expekt bereits vom SElbstausschluss Gebrauch gemacht und sie gebeten, kein Geld an irgendwen auszuzahlen.

Meine Frage ist jetzt folgende:
Muss ich Sorge haben, dass mein PC infiziert ist? Habe eigentlich aktuelles Virenschutzprogramm, Scan jede WOche etc., keine fraglichen E-Mail-Anhänge angeklickt etc. , ständig automatisches Windows-Update, das übliche halt, und bin darum gerade wirklich geschockt.

Ich habe am Donnerstag vormittag selbst eine Wette abgegeben, danach wurde das Konto missbraucht.

Kann ich mir einen Trojaner eingefangen haben? Aber wie und wo? Und was sollte ich dann tun?

Oder kann es sich um ein Problem handeln, das allein Expekt betreffen könnte.

Bin für jede Antwort und Ratschlag dankbar.
 
Ich wuerde folgendes chronologisch machen:
1.) expekt mailen und fragen ob sie dir die heutige Auflistung der Logindaten (Uhrzeit, IP, etc) zuschicken
2.) Antivir etc updaten und einen Internetvirencheck machen lassen

Aus den Expektdaten muesste hervorgehen wieviele Loginversuche es gab und woher der Zugriff erfolgte.
Wenn es viele Fehllogins gab wuerde ich mal vermuten dass es nicht an der Sicherheit deines PC liegt.

Etc. pp.
 
Hallo.

Vielen Dank für deine Antwort.

McAfee findet nichts, hätte mich auch überrascht, weil ohnehin laufend geupdated. Versprach für 80 EUR im Jahr "Total Protection". [[nixweiss]]

Habe mir außerdem jetzt noch "Spybot" runtergeladen und Scan durchgeführt, findet außer einer Menge Cookies und ähnlichem ebenfalls nichts wesentliches.

Kennt jemand noch weitere empfehlenswerte Programme zum Auffinden von Trojanern?

Habe eben mit einer freundlichen Dame von Expekt-Support gechattet, die will das ganze an die Sicherheitsabteilung weiterleiten.

Das Geld kann ich wohl abschreiben, oder? [[kotz]]

Ich könnt echt kotzen, gestern noch über Gomez-Tor gejubelt, und heute sowas... [[kotz]]
 
Ja das geld kannst du abschreiben!!

Hierzu die AGB

3.7 Customers shall at all times remain responsible for maintaining and protecting the secrecy of their accounts. Customers should not allow third parties access to or use of their account. Any losses due to this shall not be refunded by us and we shall not be responsible in any manner whatsoever. In this regard we guide your attention to our Privacy Policy which you should read carefully together with these Terms and Conditions.

Denke auch nicht das dir expekt eine auflistung der logindaten zuschickt!
Kann mir nicht vorstellen das sie das dürfen, aber so bewandert bin ich da nicht!
 
Ja das geld kannst du abschreiben!!

Hierzu die AGB

3.7 Customers shall at all times remain responsible for maintaining and protecting the secrecy of their accounts. Customers should not allow third parties access to or use of their account. Any losses due to this shall not be refunded by us and we shall not be responsible in any manner whatsoever. In this regard we guide your attention to our Privacy Policy which you should read carefully together with these Terms and Conditions.

Denke auch nicht das dir expekt eine auflistung der logindaten zuschickt!
Kann mir nicht vorstellen das sie das dürfen, aber so bewandert bin ich da nicht!


Ich habe gegen keinen Punkt , der oben aufgeführt ist, verstoßen. [[nixweiss]] Wie ich das Expekt beweisen könnte, weiß ich allerdings auch nicht.

Und selbst wenn sie mir die Daten schicken würden, könnte ich damit wahrscheinlich nicht mal zur Polizei, bin ja wahrscheinlich selbst ein Straftäter wegen "illegalen Glücksspiels", nicht wahr liebe deutsche Politiker? [[kotz]][[kotz]][[kotz]]

Antwortmail von Expekt habe ich immer noch nicht bekommen, Scan findet nichts, und nun? PC wegschmeißen? [[kotz]][[kotz]][[kotz]]
 
du kannst das beste passwort haben, wenn du dir nen dropper gefange hast kriegen die das einfach auf dem silbertablett.

kenne mich leider mit mcafee nicht aus, evtl. gibt es da optionen für einen tieferen scan, der dann natürlich länger dauert.

würde dir raten, falls es das bei mcafee nicht gibt mal einfach einen anderen virenscanner zu installieren, falls dein passwort nicht sowas wie passwort, 12345, sex o.ä. war ;) normal gibt es da immer einen probezeitraum, in dem man das programm kostenlos testen kann.
hijackthis(.de) kann ich dir auch empfehlen mal zu installieren und einen scan durchzuführen, das geht recht fix.
 
du kannst das beste passwort haben, wenn du dir nen dropper gefange hast kriegen die das einfach auf dem silbertablett.

kenne mich leider mit mcafee nicht aus, evtl. gibt es da optionen für einen tieferen scan, der dann natürlich länger dauert.

würde dir raten, falls es das bei mcafee nicht gibt mal einfach einen anderen virenscanner zu installieren, falls dein passwort nicht sowas wie passwort, 12345, sex o.ä. war ;) normal gibt es da immer einen probezeitraum, in dem man das programm kostenlos testen kann.
hijackthis(.de) kann ich dir auch empfehlen mal zu installieren und einen scan durchzuführen, das geht recht fix.

Update: McAfee scannt seit 5 Stunden und findet nichts.
Spybot hat ebenfalls nichts gefunden, dafür aber meine ganzen Einstellungen zerschossen, mein Startmenü gelöscht und lässt sich nicht mehr deinstallieren.
Hijackthis zeigt zwischendurch Fehlermeldung und zeigt irgendein Logfile, mit dem ich nichts anfangen kann.
Expekt hat immer noch nicht geantwortet.
Ich sitz seit 5 Stunden bei 30 Grad wegen dem Scheiß am PC und weiß nicht, ob ich mich noch gefahrlos irgendwo einloggen kann.
Mein Status: [[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]][[kotz]]
 
wenn der scan vorher bei gleichen einstellungen nichts gefunden hat dann findet er jetzt natürlich auch nichts!

hijackthis.exe als admin ausführen(rechtsklick auf die exe im installationsordner) und das log-file dann bei hijckthis.de einfügen und die auswertung anschauen!
 
Das Hijackthis file kann dir schon helfen, wenn es mal so schlimm ist versucht man es normal am besten in einschlägigen foren, dort das file posten da gibts meist jemanden der dir helfen kann, hab damit leider auch keine erfahrungen da zum glück noch nie betroffen!

Vielleicht kennt ja hier jemand ein forum sonst google!
 
wenn der scan vorher bei gleichen einstellungen nichts gefunden hat dann findet er jetzt natürlich auch nichts!

hijackthis.exe als admin ausführen(rechtsklick auf die exe im installationsordner) und das log-file dann bei hijckthis.de einfügen und die auswertung anschauen!


Vielen Dank [[yo]]
Das hat tatsächlich funktioniert.

Fazit: McAfee [[kotz]], und dafür 80 Euro im Jahr, und ständige "wichtige" Updates und Scans. Reicht scheinbar nicht, sondern man braucht tatsächlich noch Freeware zusätzlich.

Auf eine Antwort von Expekt warte ich übrigens immer noch.
 
Und ohne dir vor den Kopf zu stoßen und dich direkt zu meinen, aber das größte Sicherheitsproblem ist immernoch der Benutzer selbst vor dem Rechner, der ihn bedient. Da helfen auch die hochgelobten, teils sehr teuren, Suiten nichts. Die Kostenpflichtigen versagen genauso wie die Kostenlosen, wenn der Benutzer eben nahezu jedes Risiko eingeht.

Bis gestern dachte ich ganz genau so: Werden die schon irgendwie selbst dran schuld haben, wenn mal wieder was von geplünderten Konten in der Zeitung stand.

Ich habe eine Virenschutzsoftware mit Firewall, ständig automatische Updates hiervon, wöchentlicher Scan, automatische Windows-Updates, keine Anhänge angeklickt, ich speichere nicht mal Passwörter selbst für die unwichtigsten Seiten, ich surfe nicht auf russischen Viagrashops und habe nichts Auffälliges am PC bemerkt.

Erklär mir doch mal bitte, welches "Risiko" ich da eingegangen bin. Wieviele verschiedene Programme soll ich laufen lassen, um nach deiner Meinung kein "Risiko" mehr einzugehen?

McAfee war übrigens auch mal irgendwo Testsieger mit 99,x% erkannter Schädlinge. Bringt ja auch nichts, dass jetzt jeder seine Software lobt, die bis jetzt jeden Virus abgehalten hat. Hatte meine auch!
 
Mal eine ganz andere Frage.
Ist es möglich, daß sich vielleicht dein "kleiner Bruder" mal an deinem Rechner war und das ganze nur für ein Spiel gehalten hat? Oder sonst eine Person?
Oder hast du dich mal bei Expekt auf einem anderen Rechner eingeloggt? Kumpel? Internet-Cafe?
 
Mal eine ganz andere Frage.
Ist es möglich, daß sich vielleicht dein "kleiner Bruder" mal an deinem Rechner war und das ganze nur für ein Spiel gehalten hat? Oder sonst eine Person?
Oder hast du dich mal bei Expekt auf einem anderen Rechner eingeloggt? Kumpel? Internet-Cafe?

Nein, alles ausgeschlossen.

Wie ich inzwischen gelesen habe, hat die Aggressivität von Trojanern in letzter Zeit sehr zugenommen und viele der "großen bekannten" Virenscanner versagen da immer häufiger kläglich.

Ich kann leider inzwischen jedem nur raten, sich auch mal zusätzlich ein paar zusätzliche Trojanerscanner runterzuladen, könnte mir vorstellen, dass da so mancher über das Ergebnis überrascht sein wird.
 
Mein Vorredner hat schon einen Hinweis gegeben.
Ansonsten kann ich dir sagen, wie ich es handhabe: Ständige Backuproutinen, um im Bedarfsfall nach 15 Minuten wieder fit zu sein, ohne mich mit irgendwas ärgern zu müssen. Nur das installieren, was man auch benötigt. Zum Testen von irgendwelchen Programmen, Internetseiten, T*tten-Power-Point-Präsentationen aus der Bekanntschaft und sonstigem unnötigem Kram eine Virtuelle Maschine, z.B. Windows Virtual PC, VirtualBox oder VMware nutzen. ;-)

Nun gut, dachte ich mir schon, dass mind. die Hälfte denken wird, ist der Blödmann doch selber schuld. Kann ich im Prinzip keinem verdenken, war bei mir wie gesagt bis gestern selber so! Was du mit den Backuproutinen im Zusammenhang mit Viren und Trojanern meinst, habe ich nebenbei bemerkt nicht verstanden.
 
Mit Norton360 kannst du sicherlich nichts falsch machen. Rundumschutz hält dort was er verspricht, hat mich bereits vor Schlimmeren bewahrt.
Außerdem müsste es da noch eine 60 Tage Gratisversion geben.

Was hattest du denn für ein Passwort? Mein Tip da wäre einfach Zahlen wie die Eulersche Zahl oder pi auf 20 Stellen lernen und dann die Passwörter damit variieren. Dazu dann natürlich noch irgendein Wort mit Groß- und Kleinbuchstaben und dann sollte eigentlich so gut wie alles safe sein.
 
Guten Abend.

Ich möchte über den weiteren Fortgang berichten. Sollten vor allem diejenigen lesen, die immer über verlangte Identitätsnachweise quaken.

Vorab nehme ich den Ratschlag, sich doch noch möglichst viele Scanner zu laden, wieder zurück:
Malte J. Wetz : De - Kompromittierung Unvermeidbar browse

Und nun zu Expekt.

Ich hatte ja zunächst im ersten Schreck sofort auf den 24-stündigen Selbstausschluss geklickt, ohne mir die Kontobewegungen näher anzusehen, und war daher davon ausgegangen, der Dieb habe das Konto einfach aus Vandalismus leergezockt. Ferner hatte ich Expekt per Mail und danach im Livechat gebeten, mein Konto erst mal bis auf weiteres zu sperren. Das sagte mir die Dame im Livechat auch zu (Stichwort "Sicherheitsabteilung"[[bang]]).

24 Stunden später versuchte ich, mich in meinem Konto einzuloggen. Dies klappte zu meinem Erstaunen auch. Beim Blick auf meine Kontobewegungen war dann folgendes zu sehen:

Die erste Bewegung, die nicht von mir stammte, war eine EINZAHLUNG über 10 Euro via "Webmoney" (vermutlich weil ohne Einzahlung in irgendeiner Höhe -> keine Auszahlung hierüber möglich).

Danach diverse krude Wetten, u.a. 1.Liga Paraguay und irgendwelche Livewetten Donnerstag nacht, und zwischendurch immer wieder Auszahlungen, ebenfalls über "Webmoney",bis das Konto leer war.

Webmoney scheint eine Art russisches Moneybookers zu sein, allerdings weitgehend anonym.
WebMoney - Wikipedia, the free encyclopedia

Ich bin daraufhin erneut in den Livechat und habe nochmals nachdrücklich darum gebeten, mein Konto erstmal zu sperren und vor allem mir auch zwecks evtl. Anzeige die Webmoney-Daten rauszugeben, an die die Auszahlungen erfolgt sind.
Antwort Expekt: Die Daten kann ich Ihnen aufgrund der europäischen Gesetzgebung aus datenschutzrechtlichen Gründen nicht im Livechat nennen.
Meine Antwort: Dann senden Sie sie mir doch bitte per E-Mail.
Antwort Expekt: Dazu brauche ich einen Identitätsnachweis. Senden Sie mir von einer neuen E-Mailadresse Ausweisscan, aktuellen Bankauszug etc. etc.
Ohne Worte!

Zusammenfassung:
Expekt überweist also offenbar JEDES Kontoguthaben ohne vorherigen Identitätsnachweis mittels anonymen, in Westeuropa vollkommen unbekannten, auf diesem Konto nie zuvor genutzten Internetzahldienstes, irgendwohin an irgendwen. Verlangt der Bestohlene dann wenigstens zwecks Anzeige die Daten, beruft sich Expekt auf den Datenschutz des Hackers.

Fazit m.E.:
-Kein Cent mehr als nötig auf irgendeinem Wettkonto liegenlassen.
-Buchmacher meiden, die möglichst viele obskure (anonyme) Zahlmethoden anbieten -> größere Missbrauchsmöglichkeiten!
-Buchmacher meiden, die mehr Geld über eine bestimmte Auszahlungsmethode auszahlen, als hierüber eingezahlt wurde, oder zumindest vorher keinen Identitätsnachweis verlangen.

Wäre übrigens auch eine Anregung an dieses Forum, anstatt der wenig überraschenden Bookie-"Auszahlungstests" doch auch mal die "Sicherheit" der Bookies zu testen. Wie reagieren einzelne Bookies z.B., wenn man sie per Mail anschreibt und bittet, von seinem Konto unter keinen Umständen Geld über webmoney (moneybookers, paypal oder was auch immer) auszuzahlen?
 
Du hast hoffentlich dein Konto aufgrund des möglichen Hacks auch schriftlich sperren lassen und darüber auch eine Bestätigung erhalten und nicht nur den Chat kontaktiert!

Und Webmoney ist mitnichten obskur und anonym, nur weil es dir unbekannt ist. Es ist ein Bezahlsystem wie Moneybookers und Neteller - auch hier muss das Konto meines Wissens verifiziert werden.
Expekt sollte sich mit denen in Verbindung setzen können und das Webmoneykonto einfrieren lassen!

Und du musst dir die Webmoney Daten auch nicht persönlich abholen - die kann sich die Polizei auch von Expekt geben lassen!
 
Und Webmoney ist mitnichten obskur und anonym, nur weil es dir unbekannt ist. Es ist ein Bezahlsystem wie Moneybookers und Neteller - auch hier muss das Konto meines Wissens verifiziert werden.
Expekt sollte sich mit denen in Verbindung setzen können und das Webmoneykonto einfrieren lassen!

Accounts are identified by strings called WM-IDs; account holders can remain completely anonymous towards each other.

WebMoney transactions do not require a credit card or bank account and are immune against certain scams because they are final and cannot be retracted; this is unlike credit card transactions and PayPal.

[[nixweiss]]

Hast du selber einen Webmoney-Account oder kennst irgendjemanden, der einen hat?
Expekt WILL sich im übrigen nicht mit denen in Verbindung setzen, danach hatte ich im Chat schon gefragt.
 
Accounts are identified by strings called WM-IDs; account holders can remain completely anonymous towards each other.

WebMoney transactions do not require a credit card or bank account and are immune against certain scams because they are final and cannot be retracted; this is unlike credit card transactions and PayPal.


Hast du selber einen Webmoney-Account oder kennst irgendjemanden, der einen hat?
Expekt WILL sich im übrigen nicht mit denen in Verbindung setzen, danach hatte ich im Chat schon gefragt.
Die Zahlungen sind untereinander anonym, weil die Zahlung von einer WM-ID an eine WM-ID durchgeführt wird.

Und sicher kannst du als Nutzer die einmal durchgeführte Transaktion vom Webmoney Account nicht mehr zurückbuchen (wie bei einem Chargeback bei der Kreditkarte), aber das Webmoneykonto, auf das die unrechtmäßige Transaktion durchgeführt wurde, wird wohl eingefroren werden können. [[nixweiss]]

Ich selbst habe keinen Webmoney Account, aber vielleicht nutzt hier im Forum ja jemand Webmoney und kann etwas berichten. Ansonsten kann ich nächste Woche mich ja auch nochmal umhorchen - ich meine mind. 1 Arbeitskollege nutzt es auch...

Warum sich Expekt nicht mit denen in Verbindung setzen will ist mir ein Rätsel - gab man dir auch ne Begründung dafür? Allerdings ist der Chat ja auch nicht die Sicherheitsabteilung.
Zudem würd ich sowieso alles per Mail machen, damit du etwas schriftliches in der Hand hast!

Vielleicht kann Flo ja auch irgendwie eingreifen und mal nachhaken, was da schiefläuft - ich kann mir irgendwie nicht vorstellen, dass Expekt kein Interesse hat gegen einen Betrug vorzugehen. [[nixweiss]]
 
Soweit ich das auf deren Seite sehe, erfolgt "Identifizierung" über Handynummer, Transaktionen über SMS, Ein- und Auszahlungen u.a. bar am russischen Postschalter möglich.
Selbst mit den Daten kann ich -noch dazu nach 5 Tagen Beantwortungsdauer meiner ersten Mail- also vermutlich sowieso nichts anfangen. Lasse mich aber gern eines besseren belehren.

Mich ärgert die gleichgültige Art von Expekt nach dem Motto "uns doch alles scheißegal, passen Sie halt auf Ihr Passwort auf". Nicht mal die erste Bitte um Sperrung schriftlich per Mail UND Livechat wurde trotz Zusage eingehalten.