Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

PCGH-Redaktion

Kommentar-System
Teammitglied
Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Jetzt ist Ihre Meinung zu Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen gefragt.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

Zurück zum Artikel: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen
 
Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

das läuft schon seit Monaten... Ich hab in unregelmäßigen Abständen teilweise über Tage/Wochen auch 3 bis ~50 Login-Versuche am Tag.

Da hilft nur ein starkes PW, aber das haben leider nicht alle... :daumen2:
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Ich habe auch gerade mal geschaut und es wird mir angezeigt, dass es einige fehlgeschlagene Logins gab. Ich hoffe mal, dass GMX das Problem schnell in den Griff bekommt.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Mein Account wurde auch gehackt.Telefonsupport bekommt man bei einer Freemailadresse nicht.Stattdessen soll man eine teure 0900 Nummer anrufen.Miteilung darüber per email oder wenn man sich in seinen Account einlogt wie es von Gmx versprochen wurde bis jetzt Fehlanzeige.
Inzwieschen sind an mein komplettes Adressbuch die Spammails rausgegangen-klasse.
Update 18:15: GMX äußert sich zum Hacker-Angriff

GMX-Betreiber 1&1 hat angekündigt, betroffene Kunden per E-Mail und über eine Einblendung beim Anmelden zu informieren. Opfer des Angriffs sollten zunächst ihre Kontodaten überprüfen. Eventuell haben die Hacker dort zum Beispiel die alternative E-Mail-Adresse geändert, an die GMX vergessene Passwörter schickt. Außerdem rät die Firma, den eigenen Rechner per Virenscanner auf Schadsoftware zu überprüfen.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Das Problem ist systembedingt, das kann man nicht verhindern, sondern eben nur mit starken PWs lindern.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Ich frag mich immer noch, warum es nicht eine additive Login-Penalty gibt bei fehlgeschlagenen Versuchen. Es würde schon eine Sekunde Zwangswartezeit nach dem ersten Fehlschlag ausreichen, die dann mit jedem weiteren Fehlschlag verdoppelt würde. Einen normalen Nutzer würde das nicht beeinträchtigen (1 Sekunde, 2 Sekunden, 4 Sekunden...), einen Brute-Force-Angriff aber deutlich ausbremsen.

Bei einem absichtlichen DOS-Angriff auf bestimmte Anbieter könnten die besser reagieren und auch für DOS-Angriffe auf einzelne Mailboxen ließe sich sicher eine Lösung finden (beispielsweise ein sicheres HVS zur erneuten Freischaltung des Kontos, wenn bsw. 128 Sekunden Wartezeit aufgelaufen sind.)
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

wo sehe ich die gescheiterten login versuche?
 
Zuletzt bearbeitet:
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Wie viele PWs können die BruteForcer denn da durchprobieren pro Sekunde?
Ich meine das muss ja schon einiges sein um ein PW das nicht grade "1234", "asdf" oder ein Wort ausm Duden ist zu knacken?

Aber gut ie schon gesagt wurde es wird wohl genug Nutzer geben deren Passwort dermaßen simpel ist, dass jede BF-Attacke innerhalb weniger Sekunden drin ist...
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Ich frag mich immer noch, warum es nicht eine additive Login-Penalty gibt bei fehlgeschlagenen Versuchen. Es würde schon eine Sekunde Zwangswartezeit nach dem ersten Fehlschlag ausreichen, die dann mit jedem weiteren Fehlschlag verdoppelt würde. Einen normalen Nutzer würde das nicht beeinträchtigen (1 Sekunde, 2 Sekunden, 4 Sekunden...), einen Brute-Force-Angriff aber deutlich ausbremsen.

Bei einem absichtlichen DOS-Angriff auf bestimmte Anbieter könnten die besser reagieren und auch für DOS-Angriffe auf einzelne Mailboxen ließe sich sicher eine Lösung finden (beispielsweise ein sicheres HVS zur erneuten Freischaltung des Kontos, wenn bsw. 128 Sekunden Wartezeit aufgelaufen sind.)

oder wie bei euch, nach dem 5. versuch ist eine viertelstunde ruhe. das wärs eigentlich
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Gleich nach der News mal nachgeschaut.
Bei mir warens 10 Einloggversuche :D
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Mir ist es auch passiert. Allerdings vor etwa einem halben Jahr. Da wurden über mein Konto haufenweise mails verschickt. Meine Kontakte waren natürlich nicht amused.
Ich konnte noch einen IP aus Spanien zurückverfolgen.
Schlimmer ist aber GMX. Die sind total uneinsichtig. Seit dem ist das Konto tot. Ich kann nur von GMX abraten.:daumen2:
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

nach erfolgtem login sieht man auf der mailbox-startseite in roter schrift die meldung
"[x] Login-Fehlversuche seit dem [datum]"
wenn keine fehlversuche stattfanden, kommt die meldung auch nicht.

ich verwende deshalb nur passwörter die kein wort ergeben, mind. 10 zeichen lang sind, klein- und großbuchstaben, ziffern und sonderzeichen enthalten. sicher ist sicher :ugly:
klingt vielleicht etwas paranoid, aber was weiß ich, was die hacker heutzutage für möglichkeiten haben.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Ich frag mich immer noch, warum es nicht eine additive Login-Penalty gibt bei fehlgeschlagenen Versuchen. Es würde schon eine Sekunde Zwangswartezeit nach dem ersten Fehlschlag ausreichen, die dann mit jedem weiteren Fehlschlag verdoppelt würde. Einen normalen Nutzer würde das nicht beeinträchtigen (1 Sekunde, 2 Sekunden, 4 Sekunden...), einen Brute-Force-Angriff aber deutlich ausbremsen.

Bei einem absichtlichen DOS-Angriff auf bestimmte Anbieter könnten die besser reagieren und auch für DOS-Angriffe auf einzelne Mailboxen ließe sich sicher eine Lösung finden (beispielsweise ein sicheres HVS zur erneuten Freischaltung des Kontos, wenn bsw. 128 Sekunden Wartezeit aufgelaufen sind.)
Carsten, da hast du durchaus recht, und ich hab mich auch schon gefragt, warum das nicht gemacht wird.

Wenn man aber die schiere Anzahl an möglichen Angriffszielen bedenkt, wird einem schnell klar, das die maximal mögliche Anzahl an Angriffen eh nicht der limitierende Faktor ist. Man kann ja bei einer Lösung wie bei dir eben dann schlicht mehr Accounts simultan beackern, und es gibt genug Accounts. Zudem will man ja auch nicht all zu sehr auffallen, daher hat man meist gar keinen Anreiz all zu viele Angriffe in kurzer Zeit zu fahren.

Wenn dann halt nur bei speziellen accounts, wo man weis, dass sich diese lohnen. Der Angriff, wo >2k Zugriffe versucht wurden, wäre dann natürlich nicht möglich gewesen. Man hat ja aber mehr als genug Zeit. Man kann ja über Monate einfach sehr sehr sehr sehr sehr viele Accounts sehr einfach beackern. Da wird schon genug bei abfallen, zumal eben meist bei Leuten mit besonders interessanten Accounts, da weithin bekannt, das Gefahrenbewusstsein allgemein höher (sein sollte), und daher auch die PWs eher schwerer zu knacken sind.

Ich änder z.B. mein PW trotz der Angriffe nicht, da es eine ausreichende Sicherheit bietet, damit man nicht davon ausgehen kann, das es innerhalb meines Lebens geknackt wird. Da bringt ändern auch nichts. Eventuell wird ja genau das PW beim nächsten mal getestet, und mein altes erst in 10 Jahren.

PW-Länge und ein großes Alphabet sind eben sehr wichtig, und durch nichts, als eine noch größere Länge und ein noch größeres Alphabet zu ersetzen!
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

@Incredible Alk
Also mit deinem i7 @ 4 GHZ kannst du bei PDF-Dateien per BF-Attacke ca. 120.000 Passwörter pro Sekunde durchlaufen lassen und per GPU müssten es ca. 10 bis 20 mal mehr sein!
Passwörter per BF-Attacke zu knacken ist heute mit Cloud-Power sehr leicht geworden.

Gruß
darkblade16

http://extreme.pcgameshardware.de/members/111-incredible-alk.html
Das machst du aber lokal auf deinem PC und nicht über eine Internetleitung... das ändert schon einiges an der Sache^^
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Das Problem bei GMX besteht aber nicht erst seit gestern. Mir wurde mein Account schon vor Monaten gesperrt weil eine Drittperson Spams versendet hat.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Bis jetz habe ich immer noch keine Mitteilung von GMX bekommen das mein Account gehackt worden ist.Etliche Spammails sind rausgegangen.Eine Frechheit finde ich wohl den betroffenen Kunden die eine Freemailadresse haben nur einen Support über eine 0900 Nummer zu bieten.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Also bei mir ist nichts los. Ich migriere aber eh gerade von gmx auf gmail, einfach wegen der Oberfläche, nicht weil ich dem irrglauben erliege dass sowas dort nicht passieren kann.
 
AW: Hacker-Angriff auf GMX-Konten sorgt für höheres Spam-Aufkommen

Hat es nicht irgendwo mal geheißen, die sichersten passwörter bildet man so:
meinbaumist6meterhoch
und dass das tausend mal sicherer ist als ka zB
z6TT3
?

Zumindest bei Bruteforce ohne wörterbuch sollts stimmen.
 
Zurück