BSI warnt: 16 Millionen Login-Daten von E-Mail-Konten geklaut - Testen Sie jetzt Ihre Mailadressen

Das ist mir nach der Lektüre des Artikels durchaus klar! Lies einfach mal den Thread komplett durch und du verstehst meine Posts...!
 
Dazu gleich noch das System neu aufsetzen wäre eine 100%ige Garantie, PW ändern ändert ja nichts an der Tatsache, dass man einen FUD Trojaner auf dem System haben kann und dieser das neue PW erneut ausspäht. Ich arbeite immer über eine VM, nur Privates und wichtiger Kram ist nicht in meiner VM. Dann noch Truecrypt ziehen, Platte mit nem 30+ starkem Whirl-AES Key erstellen, Startpage anstatt Google nutzen, verschlüsselte Mail Anbieter nutzen, aufpassen wo man surft und man ist schon relativ sicher.

Klappt bestimmt prima - das mit Deiner Paranoia.
 
AUch nicht wirklich sicherer, die Taube wird von einem Jäger erschossen, der kann dann auch deinen Brief lesen :ugly:

Zu diesem Zwecke tragen die Tauben Sprengstoffwesten, sodass sie bei einem Treffer (oder auch bei einer zu großen Abweichung vom vorgegebenen Kurs [GPS-Ortung ist natürlich auch dabei]) sich und die Nachricht selbst zerstören. Denk doch mal nach! :ugly:
 
Mich würde mal interessieren, ob jemand einen Treffer erhalten hat. Wenn sich kein einziger auffinden ließe, der betroffen ist, wäre das ja schon sehr seltsam.
 
nanu, will die NSA unsere Daten nicht raus rücken, dass die Leute beim BSI zu solchen Aktionen greifen? :ugly:


edit:

BSI warnt: Verstorbenen reichen Onkel aus den USA gibt es nicht, geben sie hier ihre Kontonummer ein um zu überprüfen ob sie einen reichen Onkel haben...
 
Erschreckend, wie viele immer noch ihre Rechner nicht schützen.
Erschreckend wie viele den Blödsinn glauben! ;)

Wer sagt denn das das stimmt, was das BSI da von sich gibt? Das BSI? Irgend welche Politiker? Paaahaaha :lol:

Frag mich warum der CCC da noch nichts drüber von sich hören lassen hat...:schief:
 
Zuletzt bearbeitet:
Hab meine mail geprüft.

"Die von Ihnen angegebene E-Mail-Adresse XXXXXX wurde zusammen mit dem Kennwort eines mit dieser E-Mail-Adresse verknüpften Online-Kontos von kriminellen Botnetzbetreibern gespeichert. Dieses Konto verwenden Sie möglicherweise bei einem Sozialen Netzwerk, einem Online-Shop, einem E-Mail-Dienst, beim Online-Banking oder einem anderen Internet-Dienst."

Angenommen es stimmt, könnten die NUR weil die mein email pw haben auf meinen pc zugreifen? Ich müsste doch mindestens irgendeine .exe geöffnet haben, oder so, damit das passiert?

Habe ÜBERALL andere passwörter, also das pw von meinem email account wird sonst nirgends genutzt, somit muss ich doch nur mein Email PW ändern und gut ist.. oder können die auch ohne Trojaner (.exe) auf meinen pc zugreifen? Nur weil ich mich über meinen firefox browser in mein gmx Konto eingeloggt habe, dürfte doch nichts weiter passiert sein?
 
BSI warnt: 16 Millionen Login-Daten von E-Mail-Konten geklaut.
Wurde die Statistik wurde vom ADAC erstellt? :ugly:

Dazu gleich noch das System neu aufsetzen wäre eine 100%ige Garantie, PW ändern ändert ja nichts an der Tatsache, dass man einen FUD Trojaner auf dem System haben kann und dieser das neue PW erneut ausspäht. Ich arbeite immer über eine VM, nur Privates und wichtiger Kram ist nicht in meiner VM. Dann noch Truecrypt ziehen, Platte mit nem 30+ starkem Whirl-AES Key erstellen, Startpage anstatt Google nutzen, verschlüsselte Mail Anbieter nutzen, aufpassen wo man surft und man ist schon relativ sicher.
Ich lach mich immer schlapp wenn ich in den Foren lese wie sich die Leute ihre Daten mit Truecrypt zerschießen.
Auf CB war vor kurzem (wieder mal) einer,der auch seine Backups verschlüsselt hatte und auch dort nicht mehr an seine Daten kam.
Der kann immerhin sagen: Meine Daten sind so sicher,da komm nicht mal ich mit Passwort ran.
 
Angenommen es stimmt, könnten die NUR weil die mein email pw haben auf meinen pc zugreifen?
Die können damit sogar, ohne im Besitz deiner EC-Karte zu sein, Geld von deinem Konto abheben. :klatsch:
...oder in dein Schlüppi gucken...
:lol:

Wart scho seit gut 25 Minuten auf Post vom BSI...abor s kommt nüscht...auf 15 unwichtigen Mail-Addressen. :(
Sauerrei! Wer prüft jetzt nach ob meine Mail-Adressen wirklich beim BSI gelöscht wurden? :schief:
 
Zuletzt bearbeitet:
Die Frage ist berechtigt, wenn man keine Ahnung hat.

Bis vor einem Jahr wusste ich auch nicht das Trojaner durch .exe anklicken übertragen werden und auf anderem Wege kaum auf den PC zugreifen können. Man muss sich ja einlesen, von selbst kommt man ja nicht drauf.^^

Zum Thema Phishing - wenn ich ausversehen auf eine Phishing Seite gelange, haben die ersteller dieser Site eigentlich direkten zugriff auf meinen PC, oder dient eine Phishing Site dazu, dass ich DORT meine Daten selber eingebe und die Betrüger dadurch an meine Daten kommen?

Kann sich auf meinem PC eine Art Keylogger befinden, dadurch das sie 'nur' mein Email pw hatten? - ist ja eigentlich quasi unmöglich?
 
Zuletzt bearbeitet:
Frag mich warum der CCC da noch nichts drüber von sich hören lassen hat...:schief:
das habe ich mich auch gefragt, aber naja, der staat will halt auch daten sammeln ... .

Die Adressen und Passwörter wurden auf den Rechner der Betroffenen ausgelesen.
Da wurden nicht irgendwelche Server gehackt, sondern auf den persönlichen Rechnern ist ne Malware drauf.
Um so erstaunlicher das man ausgerechnet beim BSI seine mailaddi's überprüfen lassen soll wenn keine server gehakt wurden.
Denn wenn keine server gehakt wurden ist ein trojaner, wurm oder sonst was im umlauf und dementsprechend ein "lokales" problem am örtlichen betroffnen PC.
Lösung, warten bis entsprechende sicherheitssoftware geupdatet wurde.
Dem zu folge riecht das ganze viel mehr nach datensammeln, so meine meinung.


Zum Thema Phishing - wenn ich ausversehen auf eine Phishing Seite gelange, haben die ersteller dieser Site eigentlich direkten zugriff auf meinen PC, oder dient eine Phishing Site dazu, dass ich DORT meine Daten selber eingebe und die Betrüger dadurch an meine Daten kommen?
Phishing ist, meines wissens nach, wenn du auf eine gefakte seite gehst bzw. kommst und dort deine daten, bevorzugt konto oder kreditdaten eingeben musst.
So kommen die an deine daten.

Kann sich auf meinem PC eine Art Keylogger befinden, dadurch das sie 'nur' mein Email pw hatten? - ist ja eigentlich quasi unmöglich?
Keylogger können u.u auf ähnliche weise wie trojaner auf den Pc kommen aber auch manuell installiert werden.
Es ist im eigentlichen sinne ein prozess der versteckt läuft und halt deine tastatur eingaben mitschreibt.
 
Zuletzt bearbeitet:
Ihr gebt eure Email bei zig Seiten an, benutzt sie für Steam, Origin und Uplay, seid bei Amazon und Facebook angemeldet, macht aber einen riesen Aufstand weil da eventuell eure Email gespeichert werden könnte. Ich verstehe diese aufgesetzte Hysterie von manchen Leuten nicht. Ihr könnt mit ziemlicher sicherheit davon ausgehen das irgendwo irgendwas von euch festgehalten wird, wer dann trotzdem so dumm ist und Dinge im Internet preis gibt die da nichts zu suchen haben dann ist das die eigene Schuld.

Wer meint das soziale Netzwerke, wie Facebook von Zuckerberg, zum Wohle der Menschheit entwickelt wurden sollte seine Weltanschauung schleunigst ändern. Überall wird etwas gesammelt, die Frage ist lediglich wieviel man selber dazu beiträgt. Die Frage ist nicht "Wird?" sondern "Wieviel?".

Dass das immernoch nicht bei einigen angekommen ist verwundert mich immer wieder.
 
[Ironie/an]Das glaube ich nicht Tim! Da selbst dort schon die Hintertürchen eingebaut sind ( im BS. und auch in diverser Software ). Irgendwer liest halt immer mit.

Tim?

Was hat der Nutzer den für andere Möglichkeiten außer evtl. Linux?
Sicher ist man nie zu 100% aber man kann es minimieren.

Klappt bestimmt prima - das mit Deiner Paranoia.

Das hat nichts mit Paranoia zu tun, dass ist die Pure Realität. Willkommen im Jahr 2014 Herr Hinterweltler.

Ich lach mich immer schlapp wenn ich in den Foren lese wie sich die Leute ihre Daten mit Truecrypt zerschießen.
Auf CB war vor kurzem (wieder mal) einer,der auch seine Backups verschlüsselt hatte und auch dort nicht mehr an seine Daten kam.
Der kann immerhin sagen: Meine Daten sind so sicher,da komm nicht mal ich mit Passwort ran.

Ist mir noch nie passiert und ich nutze Truecrypt seit gefühlten 10 Jahren. Vermutlich war der Typ so dämlich und hat seine Verschlüsselte Platte selbst geschrottet, Schlüssel verlegt oder er hatte einfach nur Alzheimer. :lol:
 
Zuletzt bearbeitet:
beam39: einerseits gebe ich dir da recht, das viele oder sehr viele ihre adressen bei FB und co benutzen.
Steam usw. lassen wir mal außen vor weil ohne die geht es ja heute mit dem spielen nicht mehr, leider aber das ist nen anderes thema.

Der andere punkt ist aber: Nehmen wir mal als bsp. das ach so hoch gelobte FB oder die spielplattform Steam. Die speichern zwar die adresse, sammeln daten wie spielzeit, spielgewohnheiten (?), bei fb die daten die man ins profil eingegeben hat, postchronik usw usw. . Das ist im großen ganzen nichts tragisches was viel aufschluss über einen geben kann.
Das es jetzt einen bitteren beigeschack hat weil man Seine Email beim Bundesamt für Sicherheit in der Informationstechnik "hinterlegen" soll verwundert doch nicht wirklich oder? Oder hast du den rummel um snowden und die abhöraffähre nicht mit bekommen?

Und (nicht böse gemeint) komm mir jetzt nicht mit "man hat ja nichts zu verbergen".
 
Keylogger können u.u auf ähnliche weise wie trojaner auf den Pc kommen aber auch manuell installiert werden.
Es ist im eigentlichen sinne ein prozess der versteckt läuft und halt deine tastatur eingaben mitschreibt.

Was ein keylogger macht weis ich ja, aber können keylogger auf meinen PC gelange, wenn ich keine email anhänge und email links öffne, eigentlich ja nicht ?!
 
Oh man. Das heisst man wird quasi niemals erfahren ob ein keylogger mitläuft oder nicht ^^

Oder gibts eine spezielle Portliste o.ä die man sperren sollte um sowas vorzubeugen?

edit: nebenbei, angenommen ich wurde heute gehackt (keylogger und co) laufen im hintergrund.. solange ich mich nicht bei z.b amazon oder ebay einlogge (pw's werden nie gespeichert), können die auch das jeweilige passwort nicht rausbekommen, richtig ?
 
Zuletzt bearbeitet:
Zurück