hmm ganz verallgemeinern lässt sich das natürlich nicht, was einem leute erzählen und was wirklich passiert sind doch 2 paar schuhe. ich kann mir auch nicht vorstellen, dass runescape schadenssoftware oft von den großen antivirusprogramm herstellern dezitiert gelistet wird, wenn die dinger mit einem baukastensystem zusammengebastelt werden, dann werden sie unter umständen unter einer anderen überkategorie gelistet, weil die signatur ja ähnlich / gleich ist, bzw. die heuristik anspringt und einen unbekannten virus dementsprechend kategorisiert.
social engineering dürfte immer noch zum häufigsten "echten" diebstahl gehören.
dazu gehören vorallem mails, wo man sich auf internetseiten z.b. für angebliche spielermoderatorrechte freischalten lassen kann. diese seiten schauen unter umständen wirklich täuschend echt aus, das muss man zugeben. oft ist auch das mail mehr oder weniger gut gefaked, wie man es von den onlinebanking phishing emails kennt. das geht soweit, dass teils die frames / grafiken direkt von runescape servern geladen werden, und nur das applet ausgetauscht wird.
auch im mail kann durchaus die "richtige" mailadresse angegeben sein, html-links sind recht geduldig mit der information die sie anzeigen müssen. solchen sachen bitte nicht mit detektivischer akribie nachgehen, sondern am besten gleich in die tonne damit.
dazu natürlich die tausenden leute, die sich "extrem wichtige" runescape tools und helferlein runterladen und womöglich auch noch im guten glauben sämtliche zugriffe durch die firewall erlauben. wenn man solcherart die schadenssoftware quasi von hand installiert, dann sind sowieso sämtliche guten ratschläge für die katz.
daneben gab es erfolgreiche attacken gegen einige hilfeseiten, tip.it ist einmal über eine sql injection attacke hijacked worden und (angeblich) etliche leute mit gleichem passwort im forum wie im spiel (obwohl ja da an sich die erzeugten MD5-hashes überprüft werden müssten) ihrer sachen beraubt wurden.
aber so etwas ist potentiell nicht ungefährlich, da es ja schon reicht wenn das forum unsicher ist, wenn die leute dann die kontrolle darüber haben, können sie im prinzip machen, was sie wollen, ein backup der datenbank ziehen (wo sich die leute u.u. per pm die passwörter zuschicken) reicht da schon mal für's erste.
benny aka g00w hat mal auf seinem FoM-board vorübergehend fast alle grafiken deaktiviert, weil (ursprünglich glaub ich auf runevillage) ein fall bekannt geworden ist, wo jemand mit dem .jpeg-exploit in seiner signatur versucht hat, einen trojaner zu installieren. hier hats auch etliche erwischt.
ebenso ist ein clan vor kurzem auf seinem ipbfree board von einem javascript iframes vrml buffer overflow bekannt geworden, aber mittlerweile auch gefixed.
ich hab heute mal einen virenscan gemacht, ich hab
so etwas in der art in meinem cache gefunden, generische bezeichnung bei bitdefender auch "Java.Trojan.Exploit.Bytverify", das trifft aber nur leute, die noch mit einem uralten microsoft java herumgurken.
ich hab den browser / java cache geleert, spyware detection nochmal drüberlaufen lassen -> fertig
und nur weil ein virus im cache gefunden wurde, heisst das ja noch lange nicht, dass der auch zur ausführung gelangt ist. virus im cache hat man bald einmal gefunden, auch bei mir keine seltenheit, aber zur ausführung ist unter windows noch keiner gelangt bei mir.
genauso sind der .jpeg-exploit und der vrml buffer overflow am forum nur dann gefährlich geworden, wenn die leute seit monaten keine sicherheitsupdates gemacht hatten. da dies wie's scheint immer noch genug sind, zahlt sich das offensichtlich aus.
so kann man sagen, dass die meisten leute, die irgendwie erwischt worden sind, doch einen fehler gemacht haben, auch kleine sünden straft der liebe gott sofort, software firewall aus bequemlichkeit mal kurz ausschalten, wenn man im netz online ist ist zum beispiel eine davon.
ebenso die schon oft zitierte weitergabe des accounts. es gibt ganz sicher genügend gehackte rechner draußen, 1x einloggen auf so einem kanns schon gewesen sein.
ich halte die gefahr, auf einem gut gewarteten system echt mal "kalt erwischt" zu werden für recht gering. ich hab mal in eine richtung gelesen, wie es aussieht mit keyloggern, die mit vnc-ähnlichen routinen es erlauben, auch den bankpin grafisch zu erkennen, bin aber auf keine eindeutigen beweise gestoßen, gehe aber davon aus, dass es auch die gibt.
nur wie gesagt braucht man halt immer noch eine schwachstelle im system, um das ganze "platzieren" zu können, und die muss man ja wenn's geht nicht leichtfertig offen lassen. hirn einschalten und nicht gegen die grundprinzipien verstoßen, das wars auch schon
lg, Herf