big basti
25. Februar 2007 - 12:26 Uhr
also, ich weiss das themen wie "ich wurde gehacked" unerwünscht sind.
aber dieses thema is nich als jammerthread gedacht (eig. gibts auch nix zu jammern)sondern ich hab ein paar fragen :
ich war grade am pc spielen, hab welt gewechselt, nicjk und pass neu eingegeben, nachricht: invalid username or password.
naja, falsch eingegben dacht ich, habs niochma versucht: das selbe ergebnis.
nachdem ichs mehrmals neu eingegeben und versucht hab, hiesd es wies nunmal so schön is: too many incorrec logins from your adress, please wait 5 minutes before trying again.
also, nun war ich doch ein wenig in panik, denn ich war mir sicher dass ich pass richtig eingegeben hatte.
also, hab ich sofort "recover a lost password" angewendet, recoveries beantwortet usw., password wurde geändert.
konnte mich wieder einloggen, also so weit alles ok.
nun meine fragen:
1.:habe ich alles richtig gemacht?
2.:ich kann mir kaum vorstellen dass jemand mein pass durch probieren herausgefunden hat (yeah19itsme91yeah war das alte passwort, also schwer zu erraten oder?). hab es auch sonst nirgends benutzt, und es wusste keiner. ich bin schon avira am laufen lassen da ich befürchte mir einen keylogger eingefangen zu haben.:
was kann ich sonst noch tun (empfehlenswertes programm?)?
3.:habe ich zu befürchten dass ich jetz mit höhere wahrscheinlichkeit wieder gehackt werde (hielt meinen acc immer für sehr sicher, hab auch alles getan um ihn zu beschützen)?
vielen dank für eure antworten.
Penner63
25. Februar 2007 - 12:36 Uhr
1. Naja, Vielleicht hättest du das Passwort auf einem anderen Computer ändern sollen, weil wenn du einen Keylogger hast (Was am warscheinlichsten ist) hat er das neue Passwort vielleicht auch.
2. Die Chance, dass das jemand durch Probieren rausfindet ist vielleicht 1:10000000000000 ^^ Also tipp ich auf Keylogger, oder jemand der dich kennt, und das Passwort durch eingeben der Recoveries bekommen hat.
3. Wenn du den Keylogger loswirst, und das Passwort nochmal änderst, kann es höchstens sein, dass er eine Recoveries kennt. Die also am besten auch nochmal ändern wenn du den Keylogger weg hast.
Und mein Beileid, dass du gehackt worden bist. Was hast du denn verloren?
Dieser Beitrag wurde von Penner63 bearbeitet: 25. Februar 2007 - 12:37 Uhr
big basti
25. Februar 2007 - 12:44 Uhr
hab nix verlohren (dewegen sagte ich dass es nix zu jammern gibt).
ich glaube der hacker hatsich noch nichmal eingelogged gehabt, nur pass geändert, da ich immer noch aufm pc-steg stand.
B4n4n3
25. Februar 2007 - 16:37 Uhr
Bei mir das gleiche!!!!!!!!
Ich war nur schnell offline um mir ein Schokoriegel zu holen und schwupps war mein pw geändert O.o
Dawodo
25. Februar 2007 - 17:59 Uhr
Hmm ganz ehrlich: Ich halte dein Pass für zu leicht.
1. Regel: Das Pass sollte lang sein und nicht nur aus Buchstaben und Zahlen bestehen!
2. Regel: Es sollte keine Muster oder Wörter aus irgendeiner Sprache aufweisen!
3. Regel: Es sollte überhauot keinen sinn haben!
Wenn man das beachtet, dann kommt ein Passwort wie dieses raus:
f83sn50x2nf
Das kriegt keiner ^^
Das 2. was ich zu bemängeln habe:
Die meisten User im I-Net (ich bin mir 99% sicher auch du) achten im Web nicht sehr auf sicherheit. Es werden willkürlich im Chat gepostete Links angeklickt etc. Meistens ist da nix, aber auf vielen so Fun-seiten, wo s lustige Vids gibt laurn extrem viele Keylogger, Trojaner etc. Pass einfach ein wenig besser auf, werde misstrauisch und klick halt einfach mal nicht auf irgendeinen link.
Gruß
David
devil alex3
25. Februar 2007 - 18:20 Uhr
wegen den programmen,ich hab 3 oder 4 anti virus programme die dann auch fast alles erwischen(antivira,bit8defender,anti spy info,spybot search&destroy)
wenn du die alle auch laufen hast kannste dir auch selten einen fangen(möglich ist immer alles)
B4n4n3
25. Februar 2007 - 18:59 Uhr
Ich bin eigendlich immer äußerst vorsichtig, klicke nie auf Links oder sowas, schaue mir keine Fun-Seiten an etc.
Das merkwürdige ist, dass ich gestern auf tip.it, RuneHQ und Zybez war, genau wie Basti auch. Was mich dann wiederum wurmt ist, dass ich heute Morgen noch einloggen konnte, als ich gegen 16:20 Uhr ausloggte und mich um etwa 16:25Uhr wieder einloggen wollte war das PW geändert.
Das Passowert war !2§6%4, ich glaube nicht, dass jemand sowas errät.
Sascha
25. Februar 2007 - 19:15 Uhr
123654 als passwort zu wählen ist aber wirklich schon dreist. denskt du echt sowas errät man nicht ^^?
Erraten ist möglich, nur , dass überhaupt jmd versucht da erst zu raten ist doch total unwahrscheinlich. Menschen die echt denken mit ausprobieren Passwörter zui knacken sind hochgradig hintlerwäldlerisch. Heutzutage kommt man an Passwörter nur mit Keyloggern ran.
Druch ausprobieren kommt man wirjklich nur auf billig passwörter, wie:
ilovegod
iamking
god
master
elitepker
mathe
deutsch
pokemon
nur um mal einige beispiele zu nennen an passwörtern, von denen ich bereits gehört habe und von denen ich weis, das sie zu dem jetzigen Zeitpunkt geändert sind. (Glaub ich zumindest bei allen)
big basti
25. Februar 2007 - 20:09 Uhr
ich glaube trotzdem nich das jemand auf sowas kommt dawodo...
ich hab auf meinem pc keinen keylogger gefunden, hab aber die ganze letzte woche wo ich bei moeker war aufm laptop gezockt, vermute dass da ein keylogger drauf is, werds glei überprüfen.
Penner63
25. Februar 2007 - 21:14 Uhr
Dawodo sagte am 25.02.2007, 17:59:
Hmm ganz ehrlich: Ich halte dein Pass für zu leicht.
1. Regel: Das Pass sollte lang sein und nicht nur aus Buchstaben und Zahlen bestehen!
2. Regel: Es sollte keine Muster oder Wörter aus irgendeiner Sprache aufweisen!
3. Regel: Es sollte überhauot keinen sinn haben!
Wenn man das beachtet, dann kommt ein Passwort wie dieses raus:
f83sn50x2nf
Das kriegt keiner ^^
Das 2. was ich zu bemängeln habe:
Die meisten User im I-Net (ich bin mir 99% sicher auch du) achten im Web nicht sehr auf sicherheit. Es werden willkürlich im Chat gepostete Links angeklickt etc. Meistens ist da nix, aber auf vielen so Fun-seiten, wo s lustige Vids gibt laurn extrem viele Keylogger, Trojaner etc. Pass einfach ein wenig besser auf, werde misstrauisch und klick halt einfach mal nicht auf irgendeinen link.
Gruß
David
Die Chance ist fast gleich Null, dass jemand das rauskriegt. Schon dass jemand genau dieses Passwort eingibt, aber dann noch genau bei deinem Namen.
lil sune
25. Februar 2007 - 21:24 Uhr
bei mir ist sowas noch nie vorgekommen das jemand mein pass. wusste obwohl meine pass. die wohl am
primitivesten passwörter der welt waren...
hab davor noch nie was von keyloggern gehört gut so was zu wissen, danke
meine paswörter in einer reihe (die alten)
1. meine telefon nummer
2. die telefon nummer meines freundes
3. die telefon nummer meines anderen freundes
4. 2pacshakur (wahr voll auf dem hiphop trip)
5. mein jetziges... das ich nicht aufschreiben werde
dümmer gehts nicht oder?

line514
25. Februar 2007 - 21:38 Uhr
ich weiss ned also ich hab mal was erlebt:
es wurden etwa 20 leute aus meinem bekanntenkreis an einem tag gehackt und alle von der gleichen ip also des find ich krass
PS: ich wurde auch schon 2-mal gehacked aber die chance ist nach dem 1. mal gleich gross wie nach dem 2. mal
lg line
millionaer
25. Februar 2007 - 21:47 Uhr
line514 sagte am 25.02.2007, 21:38:
ich weiss ned also ich hab mal was erlebt:
es wurden etwa 20 leute aus meinem bekanntenkreis an einem tag gehackt und alle von der gleichen ip also des find ich krass
PS: ich wurde auch schon 2-mal gehacked aber die chance ist nach dem 1. mal gleich gross wie nach dem 2. mal
lg line
Das waren sehr wahrscheinlich Keylogger die über Chatprogramme versendet wurden. So wurde auch mal ein Großteil Pullis freunde über ein MSN Virus gehackt (ob Pulli auch ein Opfer war, weiß ich nicht mehr :S).
Edit: Klickt niemals auf irgendwelche Links über ICQ und MSN. Ich bekomme jetzt häufig von Leuten so nachrichten wie:
Look my partys pics: *link*
look, thats me *link*
Meistens sind das irgendwelche komische Linknamen mit unbekannten Dateinamen und wenn man draufklickt hat man den Virus sofort und diese Chatviren links versenden sich sofort an alle anderen aus der Liste.
und zu deinem Ps:

richtig, wenn er es durch eraten rausbekommen hat, kriegt er das 2. genauso schlecht raus und nur mit super viel Glück, und wenns ein Keylogger war hat er das neue Pass sofort wenn du dich das näcshte mal einloggst

Dieser Beitrag wurde von millionaer bearbeitet: 25. Februar 2007 - 21:50 Uhr
Herfried
26. Februar 2007 - 14:21 Uhr
Die Fälle wo wirklich jemand offensichtlich völlig unschuldig zum Handkuss kommt sind rar gesät, ich sag aber nicht dass es diese nicht gibt, nach dem Ausschlußprinzip vorzugehen ist einfacher, deshalb hier nochmal einige NONOs die man auf keinen Fall machen darf.
1.) NICHT das RS Passwort sonstwo verwenden auf keine Fall in Fanforen wie in diesem hier oder auf RuneHQ z.B.
2.) NIRGENDS ausser auf www.runescape.com eingeben, es gibt mittlerweile nett gemachte Fangseiten die dem Original zum Verwechseln ähnlich sehen
3.) NIEMALS auf PCs einloggen wo man sich unsicher ist ob die clean sind, Zugänge zu Onlinespielen sind mittlerweile genauso gefragt wie Kreditkarten
4.) KEINE einfachen Passwörter verwenden
5.) NUR NICHT aus Bequemlichkeit auf Bank PIN und Recovery Questions verzichten
6.) NICHTS Anklicken was möglicherweise gefährlich sein könnte (Scamseiten, Attachments/dubiose Links von MSN Kollegen)
7.) NIEMANDEM das Passwort verraten / einloggen lassen, schon alleine weil man den nicht kontrollieren kann ob er sich ebenfalls an diese Punkte hält
Es gibt Leute die gegen alle diese Regeln verstossen und denen trotzdem nichts passiert, klaro, aber wer nur 1 Regel missachtet setzt seinen Account unnötiger Weise Gefahren aus.
unterschätzt wird auch
.) regelmäßige Sicherheitsupdates, am besten automatisch (Virenscanner, Windows, Firewall, Internetbrowser)
.) ein ON-ACCESS Virenscanner wie FreeAV oder Norton (aber bitte nur einer), ev. hin und wieder mit einem anderen ON-DEMAND Scanner (F/Win32 z.B.) checken.
.) mit einem Account mit eingeschränkten Benutzerrechten arbeiten (extra Spielekonto unter Windows anlegen)
.) das Passwort von Zeit zu Zeit ändern
.) mit Spybot S&D und/oder Adaware auf Malware / Spyware checken
Es ist auch gut, auf ein vernünftiges Passwort acht zu geben, wobei man aber übertreiben kann ... hansl, rudi1, bond007, herzibaer sind aber keine guten Beispiele weil zu einfach, auch abrüsten06 sollte man nicht nehmen weil das keiner Wörterbuchattacke standhält.
Aber gegen 19istkuhl77 oder l4ssdi3s0nner3in spricht nichts in meinen Augen.
Wenn man sich an die Punkte oben hält, genügt aber in meinen Augen ein halbwegs normales Passwort, 17 Sonderzeichen zum Quadrat und dann die Quersumme ist etwas übertrieben finde ich.
Meistens werden die Leute gehacked die sich NICHT an die Sicherheitsmaßnahmen halten, man braucht also nicht in totale Paranoia verfallen, so viel Unglück dass sie quasi im Bett liegend vom Blitz getroffen werden haben die wenigsten, und das nehme ich einigen "Storytellern" auch nicht ab.
lG, Herf