News Intern: Bitte Passwörter ändern (Nachtrag)

@bschicht86
Hin und wieder habe ich das Gefühl, dass wenn ein Addon da ist aber aus ist doch irgendwas trotzdem blockt. Klingt komisch ist aber wirklich so bei mir schon vorgekommen und ich hoffe das Problem saß dann nicht vor dem Monitor.
Also kurz ich weiß was du meinst und das ist dann in so einem Fall echt ärgerlich.
 
Also ich konnte die Buchstaben auch immer erkennen, jedoch war kein Versuch erfolgreich. Entweder in Groß-Kleinschreibung wie es dastand mit und ohne Leerzeichen, mal alles klein, alles groß oder Groß und Klein invertiert. Nichts half. Hab zwar NoScript, hatte aber für das Teil alles erlaubt gehabt, was irgendwie einen Script ausführen wollte.
Will das nochmal aufgreifen.

Ich hatte das Passwort in der Firma mit Chromium mit aktivem uBlock Origin sowie Privacy Badger zurückgesetzt, jetzt eben zu Testzwecken daheim auf Firefox 50 mit den gleichen Addons: Ging jeweils auf anhieb. *noahnung*
 
Es scheint so als wäre mein Passwort benutzt worden. Gehe ich mal von aus, der Zeitpunkt kann ja fast kein Zufall sein: MS Account benutzt, genauer Skype aus Russland und Ukraine. Da hatte ich wohl das selbe drin.
 
hmm das heisst also es wurde geknackt. wie lang war denn das passwort bzw war es eher was einfaches oder doch schon mit sonderzeichen usw ?
 
Also es waren keine Sonderzeichen oder Großbuchstaben drin. Aber Kleinbuchstaben, Ziffern und naja weis nicht ob ein Punkt als Sonderzeichen gilt.
Insgesamt 8 Zeichen.
Schlussendlich kommt man um eine Passwort App oder so nicht drum rum. Dachte eigentlich das ist nur mein Forenpasswort aber bei den ganzen Anmeldungen hat man das dann doch noch wo anders.
 
Zuletzt bearbeitet:
hmm ok also scheint es das man 8 zeichen doch recht leicht knacken kann. ist halt die frage ob schon eine stelle großartig mehr ausmachen würde oder nicht.

ich verwende das passwort so wie es hier war an vielen stellen, allerdings leicht abgewandelt was damals beim erstellen einfach ein schreibfehler war ^^. aber sollen sie meinetwegen irgendwo in foren rumschreiben wenn sie wollen.
viel schlimmer wäre wenn sie das jetzige knacken. ich hab aber keinen bock mir ständig neue passwörter einzutrichtern. ich gebe schon hier ständig das alte aus gewohnheit ein.
ok ich verwende ja auch xp ;D
nur für die hauptsachen verwende ich ganz andere und längere passwörter, also mailaccount, ebay, amazon, paypal.
all das was ich häufig verwende bekommt immer gewisse standardpasswörter die ich schon ewig verwende und die ich trotz völlig sinnloser buchstaben/groß/kleinschreibung/zahlen usw intus habe. im augenblick hab ich auch hier wieder so eins.



was mich unabhängig vom thema aber mal interessieren würde wie es zu phishing mails kommt. also woher die an die daten einer kreditkarte kommen. ich nutze die karte nur auf 2 seiten (also generell auch für sonst absolut nichts weiter) und dort ist die eingabe ewig her und die bezahlung erfolgt automatisch wenn denn mal wieder was bestellt wird.
zuletzt hatte ich was gekauft , ok es war vor langer zeit bestellt und so ungefähr im zeitraum der bezahlung, die eben wie gesagt automatisch erfolgt, bekam ich eine mail zu visa/mastercard die ziemlich echt wirkte. letztlich musste was angeklickt werden. was logischweise eh nicht mache. die mail war recht groß und das mailprogramm hat ne weile gebraucht die mail überhaupt anzuzeigen. dank meiner lahmen kiste bekomm ich das immer sofort mit ^^. ok pegasus zeigt eh meist nie irgendwas klickbares an, ich könnte nichtmal klicken selbst wenn ich wöllte *buck*. und vorteil ist mein name der aufgrund eines umlautes bei den amis immer falsch geschrieben wird. man erkennt sofort wo die bezugsquelle ist.

trotzdem interessiert mich wie die überhaupt diese daten abfassen können. das müsste ja dann ein problem auf der seite des shops sein, denn angeblich gabs bei anderen bezahlvorgängen schon probleme mit kreditkarten weil der shop da irgendwo als "schlecht" gelistet wurde und die bank die bezahlung verweigerte.
ich könnte es noch verstehen wenn ich die bezahlung in den augenblicken immer händisch machen würde und es auf meinem rechner irgendwo abgefasst werden würde, aber das ist ja nicht der fall gewesen bzw hätte dann so eine mail bereits vor ewigkeiten kommen müssen.
müsste die us firma da gehackt wurden sein damit sowas möglich ist ? dort gehts immerhin um richtig viel kohle bei denen, und die sind deswegen ein lohnenswertes ziel.
 
Zuletzt bearbeitet:
Hat Dir die Phishing-Mail denn Deine Kreditkartendaten angezeigt?
Das wäre sehr ungewöhnlich. Üblicherweise sind diese Mails ja dazu da, die Daten erst zu bekommen.
 
nein das natürlich nicht. ok die mail wurde nicht vollständig angezeigt. aber zumindest ist ja der name vorhanden, das wissen um die mailadresse und welche kreditkarte. und hier frage ich mich halt wie man das abfassen kann. ich meine wenn man davon ausgeht das die typen das so wie hier beim planet machen, müssten sie die kreditkarteninfos doch im detail wissen oder nicht ? wenn sie es aber nur oberflächlich wissen kann die seite auch nicht richtig gehackt wurden sein.

da die mail so groß war ist es auch möglich das die sache mit den kreditkartendaten nur ein vorwand ist um ein programm auszuführen sobald man eben da klickt.
zugegeben in der art war das meine erste mail überhaupt, hab da keinen vergleich.
 
Na wie viele Kreditkarten gibts denn hierzulande? Visa, Mastercard. Noch was?

Adressen und Telefonnummern von mir selbst hatte ich auch schon in Phishing-Mails, war kurz nach dem Pollin-GAU...
Andererseits wissen sie nicht, dass ich gar kein Paypal habe, sondern bestenfalls eine IKEA-Kundenkarte.
 
Adressen und Telefonnummern sind nun wirklich das kleinste Problem.
Die hat man vermutlich schon bei irgendeinem Gewinnspiel oder dergleichen angegeben und laden damit im stink normalen Adresshandel.
Was glaubt ihr wie oft ich dieses Jahr irgendwelche ach so "offizielle" Phishing Mails mit den Daten meines alten Wohnortes bekomme an dem ich schon seit Jahren nicht mehr wohne. ;)

Die lustigen Paypal Mails beomme ich auch und das ohne Paypal Mitglied zu sein. :D
Alternative Varianten wäre da auch Amazon und diverse Banken bei denen ich nicht bin.
Meinen Eltern habe ich diesbezüglich gleich eingeschärft nie über Links in Mails zu gehen sondern sich direkt auf ihr Konto einzuloggen.
 
Zuletzt bearbeitet:
Erklär deinen Eltern gleich noch, dass sie keine Mailanhänge öffnen sollen. ;)
 
Das habe ich sowieso schon, zumindest keine von unbekannter Quelle und vor allem keine die sie nicht erwartet haben. :D
 
Anhänge werden nie geöffnet, es sei denn, sie sind extra angekündigt ("ich schick Dir das gleich mal per Mail rüber" oder z.B. Bestellbestätigungen von Shops, die man erwartet). Mails am besten eh nur im Textmodus angucken.

Am besten wäre, wenn sich die Welt mal von eMail an sich verabschieden würde. Das System ist einfach zu komplex und lächerlich unsicher, um noch zeitgemäß zu sein (gut, eigentlich ist es das schon seit zwanzig Jahren nicht mehr^^). Als Adresse, um Leute zu erreichen, gibt man dann eben eine Messenger-ID an, geht doch genauso gut, bzw. eher besser. Und Dateien als Anhänge zu versenden ist auch unnötig, man kann die besser irgendwo online verfügbar machen und dann demjenigen den Link schicken, oder auch per Messenger übertragen.
 
Abgelehnt, Messenger sind der GAU an Unsicherheit!
Da wird gleich aktiv nachgeladen und ausgeführt ohne, dass der Benutzer das verhindern kann. *nono*
 
Bevor wir ganz in die Paranoia abgleiten, das Thema aber angesichts der wiedererstarkten maaslosen Interessen dennoch interessant bleibt:
Es gibt Foren, in welche man nur zu seiner Registrierung kommt, wenn man Bitmessage installiert hat. So umgeht der Forenbetreiber das gesamte Problembündel um Emails. Mit Bitmessage ist es zB. unmöglich Spammails zu generieren. Weiterhin ist es auch für das Forum hier möglich, daß in das Profil ein öffentlicher PGP Schlüssel aufgenommen wird.
Es gibt gute erprobte Kommunikationswege und ich frage mich, warum sowas nicht aufgenommen wird?
 
Anhänge werden nie geöffnet, es sei denn, sie sind extra angekündigt ("ich schick Dir das gleich mal per Mail rüber" oder z.B. Bestellbestätigungen von Shops, die man erwartet). Mails am besten eh nur im Textmodus angucken.
Das mache ich auch immer. Darum hatte ich neulich die Mail von der Telekom ignoriert, in der weder im Betreff noch im Text irgendwas Nützliches stand. Auch die Dateinamen des Anhangs waren lächerlich: Anhang1.pdf etc.
Aber aus Neugierde habe ich sämtliche Virenscanner drüberlaufen lassen und nach Entwarnung doch mal mit Linux reingeguckt. Da war das doch tatsächlich die Auftragsbestätigung (Monate vor und nach dem zugehörigen Ereignis, daher hatte ich sowas nicht erwartet).
Kein guter Start, ich hoffe die Technik ist besser geschult als die Sachbearbeiter.
Am besten wäre, wenn sich die Welt mal von eMail an sich verabschieden würde. Das System ist einfach zu komplex und lächerlich unsicher, um noch zeitgemäß zu sein (gut, eigentlich ist es das schon seit zwanzig Jahren nicht mehr^^). Als Adresse, um Leute zu erreichen, gibt man dann eben eine Messenger-ID an, geht doch genauso gut, bzw. eher besser. Und Dateien als Anhänge zu versenden ist auch unnötig, man kann die besser irgendwo online verfügbar machen und dann demjenigen den Link schicken, oder auch per Messenger übertragen.
Komplex ja, unsicher nicht zwangsweise (nur wenn man die Komplexität durch Bequemlichkeit ersetzt).
Oder gibt es bereits Spam in signierten und verschlüsselten Mails?

Viele Messenger benötigen entweder zentrale Server oder man bekommt die Nachrichten nicht, wenn man offline ist.
Sowas nutze ich nach wie vor nur zum Chatten. Keine Speicherung, keine Anhänge, kein Audio/Video.
Außerdem verschwinden die ja ständig mal von der Bildfläche. Mit jedem Wechsel ist irgendwo einer meiner Kontakte auf der Strecke geblieben, die nicht in die gleiche Richtung mitgewechselt sind.
Statt zu schauen, an welche Email-Adresse ich eine Nachricht schicken muss, muss ich heute schauen, welchen Messenger ich für welchen Kontakt verwende. Irrsinn.

Anhänge online hinterlegen? Das ist ja der Daten-GAU schlechthin...
 
Hallo, mein E-Mail-Anbieter, mit dem ich mich angemeldet hatte, existiert leider nicht mehr, aber ich hänge doch so an meinem geliebten alten Account.

Welche Möglichkeiten gäbe es denn?

Vorab danke + Gruß!
 
Zurück
Oben Unten