[x]
Willkommen im
Sucherforum.de
. Bitte
einloggen
oder
registrieren
.
Als Gast können Sie
keine Bilder
im Forum betrachten, darum bitte
registrieren
Willkommen
Gast
. Bitte
einloggen
oder
registrieren
.
Übersicht
Hilfe
Einloggen
Registrieren
Sucherforum
>
Allgemeines
>
Forum
(Moderator:
sucherforum
) >
Hackerangriff zwecks Datenphishing im Detektorforum
Seiten: [
1
]
2
« vorheriges
nächstes »
Drucken
Autor
Thema: Hackerangriff zwecks Datenphishing im Detektorforum (Gelesen 2617 mal)
platinrubel
Graf
Offline
Beiträge: 770
Hackerangriff zwecks Datenphishing im Detektorforum
«
am:
13. Februar 2011, 09:23:17 »
Seit dem 11. Februar bis gestern gab es bei unzähligen Usern des Detektorforum Probleme mit dem Versuch professioneller Datenpiraten, Zugriff auf Benutzerkonten zu erhalten.
Der Spuk wurde jetzt beendet.
ES IST MIT 100%ER SICHERHEIT AUSZUSCHLIESSEN,DAS EIN KONKURRENZFORUM ODER IRGENDWELCHE ARCHÄOLOGEN DAHINTER STECKEN!!!
Die Ergebnisse meiner Recherche sind Folgende:
1.: Der Angriff erfolgte von Lettland aus
2.: Das Problem begann mit der Anmeldung und Freischaltung des "Mitgliedes" sunnibakerc am 11. Februar 2011
3.: Das Detektorforum war nicht das einzige betroffene Forum auf SMF-Basis, weitere betroffene Foren weltweit u. a. warezp.org, diverse reitercommunities und pferdefreunde, fußballforen, motorradforen, diverse spieleforen und sogar ein lampenfetischistenforum. Also nicht nur wir waren auserwählt, sondern viele andere auch.
Einige Foren haben auch schon (unter anderem auf meinen Hinweis hin) reagiert und die Ratte rausgekickt.
4.: Der Angriff galt nicht dem Inhalt des Forums, sondern den Daten der Mitglieder. Die Zugangsdaten wurden abgeklappert um einen Account zu finden, bei dem Username und Passwort identisch sind. Durch den Zugang zum Forum wäre dann ein Zugang zu weiteren persönlichen Daten des gehackten Mitglieds möglich gewesen. (Primärdaten werden mit Hilfe von Sekundärdaten gephisht)
Denn hat man das Benutzerkonto gehackt, dann kann man in diesem Namen z. Bsp. Daten von Freundeslisten erhalten, PM (mit teilweise vertraulichen und sensiblen Daten) lesen und auch PM schreiben um von anderen Mitgliedern diverse Daten zu erhalten. Über die Daten im gehackten Benutzerkonto hat man im ungünstigsten Fall Zugriff auf Adresse, Bankverbindung, E-Mailadresse, Geburtsdatum oder Angaben zu Lebenslauf, Tätigkeit, Arbeitgeber und Hobbies. --- Das alles sind wertvolle Daten, welche im weltweiten Datenklau und Datenhandel (nebenbei bemerkt ein Milliardengeschäft!!!) für viel Geld weitergegeben werden. Im Visier dieser Ratten liegen ganz besonders die EMail und Postadressen, Telefonnummern (zwecks Spam und Marketing, etc) und Bankverbindungen/Kreditkartendaten (Missbrauch)
5.: Christian hat ebenfalls reagiert, sunnibakerc entsorgt und jetzt das LOG-IN-Verfahren so geändert, daß man sich mit seiner E-Mail-Adresse einloggen muss. Dies hat die Sicherheit um einiges erhöht und wir haben wieder ruhe)
Liebe Grüße vom Platinrubel
Gespeichert
Ich warte immer noch auf meine erste Goldmünze!!!
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #1 am:
13. Februar 2011, 13:33:55 »
Hallo Platinrubel,
vielen Dank für deinen Bericht. Ich hatte mit Christian schon über diese Vorfälle
gesprochen.
Ich habe hier im Sucherforum bestimmte IP-Bereiche gesperrt. Das heißt, man kann sich mit
bestimmten IP's erst gar nicht anmelden. Dazu zählen IP-Bereiche aus dem Osten bis Asien und bestimmte
Domains wie zB. theplanet.com, dynantisa.cn und altushost.com.
Ist kein 100%iger Schutz, aber man filtert da schon mal einen großen Teil aus.
Weiter haben wir einen inoffiziellen Spammoderator,
der ist griffig und hat seine Augen überall
Darum hier auch nochmal ein großes DANKESCHÖN an Corax
Wir werden aber ebenfalls den Login-Prozess abändern.
Gruß
niemand
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
pflaume
Graf
Offline
Beiträge: 1086
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #2 am:
13. Februar 2011, 14:22:03 »
lampenfetischistenforum
Gespeichert
platinrubel
Graf
Offline
Beiträge: 770
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #3 am:
13. Februar 2011, 15:43:11 »
@ pflaume: glaubst du nicht, guckst du hier -
www.galleryoflights.org
hab ich auch net gekannt.
@nobody: ja aber die neuzugänge im mitgliederbereich weisen darauf hin, ihr seid auch infiziert.
geht los bei sophiefriederike über aidampenza, tuckermaza, usw.
ein manuelles registrierungsverfahren bei dem die neumitglieder einen sinnvollen text eingeben müssen, wäre hilfreicher.
gruss platin
Gespeichert
Ich warte immer noch auf meine erste Goldmünze!!!
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #4 am:
13. Februar 2011, 16:47:03 »
Zitat von: platinrubel am 13. Februar 2011, 15:43:11
@nobody: ja aber die neuzugänge im mitgliederbereich weisen darauf hin, ihr seid auch infiziert.
geht los bei sophiefriederike über aidampenza, tuckermaza, usw.
Die kommen aber alle über ubiquityservers.com rein und sind gesperrt
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
Der Wikinger
König
Offline
Beiträge: 8227
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #5 am:
13. Februar 2011, 19:30:36 »
Hört sich ja alles sehr beunruhigend an !
Was ist die Konklusion ??
Sollte man sich als User in den Foren lieber abmelden, und sich neu anmelden ...
... oder wie muss das verstanden werden ??
Gespeichert
Roskva
Moderatoren
Offline
Beiträge: 666
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #6 am:
13. Februar 2011, 19:49:12 »
Zitat von: Der Wikinger am 13. Februar 2011, 19:30:36
Hört sich ja alles sehr beunruhigend an !
Was ist die Konklusion ??
Sollte man sich als User in den Foren lieber abmelden, und sich neu anmelden ...
... oder wie muss das verstanden werden ??
- beware, I´m watching you!!!
Gespeichert
"blickst du lange genug in den Abgrund, schaut dieser irgend wann in dich"
Pfälzer
Erzherzog
Offline
Beiträge: 1129
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #7 am:
13. Februar 2011, 19:59:39 »
Zitat von: Der Wikinger am 13. Februar 2011, 19:30:36
Hört sich ja alles sehr beunruhigend an !
Was ist die Konklusion ??
Sollte man sich als User in den Foren lieber abmelden, und sich neu anmelden ...
... oder wie muss das verstanden werden ??
Gott, nein Steen.
Einfach ein kompliziertes Passwort kreieren. Und auf keinem Fall das gleiche Passwort in anderen Foren verwenden.
Gespeichert
Jürgen
_________________
Habe Mut, dich deines eigenen Verstandes zu bedienen.
meldendersondengängerbaden-württemberg
Pfälzer
Erzherzog
Offline
Beiträge: 1129
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #8 am:
13. Februar 2011, 20:04:42 »
Zitat von: Roskva am 13. Februar 2011, 19:49:12
- beware, I´m watching you!!!
Jetzt mach ihm doch keine Angst.
Gespeichert
Jürgen
_________________
Habe Mut, dich deines eigenen Verstandes zu bedienen.
meldendersondengängerbaden-württemberg
Der Wikinger
König
Offline
Beiträge: 8227
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #9 am:
13. Februar 2011, 20:44:43 »
Gespeichert
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #10 am:
14. Februar 2011, 21:35:03 »
Zitat von: nobody am 13. Februar 2011, 13:33:55
Wir werden aber ebenfalls den Login-Prozess abändern.
Gruß
niemand
Auf Grund der oben beschriebenen Vorkommnisse haben wir den Login-Prozess abgeändert.
Ab sofort muß man sich mit seiner hier im Forum angegebenen
Email Adresse
+ dem
Passwort
anmelden.
Wenn jemand seine angegebene Email Adresse vergessen hat, bitte unter
Admin@sucherforum.de
melden.
Es wird noch eine Sammel-Mail an alle User raus gehen. Jeder der diese Mail empfängt, weiß damit automatisch mit
welcher Adresse er sich hier angemeldet hat.
Gruß
nobody
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
Roskva
Moderatoren
Offline
Beiträge: 666
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #11 am:
14. Februar 2011, 22:03:55 »
- dann schicke mir doch bitte Steen´s Emailadresse, damit ich ihn weiterhin Häggen kann
Gespeichert
"blickst du lange genug in den Abgrund, schaut dieser irgend wann in dich"
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #12 am:
14. Februar 2011, 22:16:53 »
Email's gehen gerade raus, sind bei 13%
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
Licher
Erzherzog
Offline
Beiträge: 358
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #13 am:
14. Februar 2011, 22:44:32 »
Hey,
dann bin ich ja froh, dass ich bei den ersten 13% bin! Hatte gerade meinen Hilferuf abgesendet und die Antwortmail kam sofort danach
GF Licher
Gespeichert
Tapir
Aristokrat
Offline
Beiträge: 370
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #14 am:
14. Februar 2011, 23:49:26 »
Mail bekommen. Allerdings etwas zu spät.
Gespeichert
"Die gefährlichste Weltanschauung ist die Weltanschauung derer, die die Welt nie angeschaut haben." (A.v.H.)
www.steinkern.de
Carolus Rex
Erzherzog
Offline
Beiträge: 1258
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #15 am:
15. Februar 2011, 12:06:57 »
Hi
Bin nicht so der PC-Spezie
Wie kann ich feststellen ob jemand versucht hat sich
in mein Konto zu hacken??
Gruß CR
Gespeichert
------------Melden macht frei--------------
werter47
In Memorial
Offline
Beiträge: 845
saxa loquuntur
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #16 am:
15. Februar 2011, 12:20:21 »
Hi ,
hab die gleiche Frage.
(Weiß nur,wenn das Konto leer ist, war er erfolgreich)
Gruß Günter
Gespeichert
Klette
Siedler
Offline
Beiträge: 41
IG Extremsondler Franken
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #17 am:
15. Februar 2011, 12:48:35 »
Zitat von: pflaume am 13. Februar 2011, 14:22:03
lampenfetischistenforum
Mensch, irgendjemand wolte sich mit meinem IP Nummer anmelden. Wach auf
!
MfG
Gespeichert
Aller Dinge Urart will ich euch weisen, ihr Brüder: höret es und achtet wohl auf meine Rede. Es wird euch lange zum Wohle, zum Heile
gereichen
Klette
Siedler
Offline
Beiträge: 41
IG Extremsondler Franken
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #18 am:
15. Februar 2011, 12:58:47 »
Zitat von: Carolus Rex am 15. Februar 2011, 12:06:57
Hi
Bin nicht so der PC-Spezie
Wie kann ich feststellen ob jemand versucht hat sich
in mein Konto zu hacken??
Gruß CR
Du bekommst eine Meldung (e-mail)wie ich es bekommen habe, dass ein böser Mensch mit fremder IP_rechnernummer es versucht habe!MfG
Gespeichert
Aller Dinge Urart will ich euch weisen, ihr Brüder: höret es und achtet wohl auf meine Rede. Es wird euch lange zum Wohle, zum Heile
gereichen
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #19 am:
15. Februar 2011, 17:16:31 »
Zitat von: Carolus Rex am 15. Februar 2011, 12:06:57
Hi
Bin nicht so der PC-Spezie
Wie kann ich feststellen ob jemand versucht hat sich
in mein Konto zu hacken??
Im Detektorforum bekommt jeder eine Email, wenn EIN Login-Versuch fehlerhaft war.
Das habe wir hier nicht umgesetzt. Wir sehen aber trotzdem jeden Versuch in einem Logfile.
Viel wichtiger ist, ob jemand erfolgreich war. Das kann man so nicht feststellen.
ABER: Das System was hinter den Hack-Versuchen liegt ist, das jemand Username und Passwort gleich wählt.
Dieses wird mit gesammelten Usernamen aus dem jeweiligem Forum ausgetestet.
Dazu muß man wissen: Unsere Forensoftware ist so eingestellt, das die Auswahlmöglichkeit von gleichem
Namen wie Passwort nicht zugelassen wird.
Also kann theoretisch kein erfolgreicher Hack-Versuch statt gefunden haben.
Durch die Abänderung des Login-Prozesses wird die Sicherheit nochmal um einiges gesteigert.
Die eigene Email-Adresse ist öffentlich nicht einsehbar. Sprich, sie ist nur dem User und
dem Forenbetreiber bekannt.
Also hat man nun zwei Unbekannte, eine Email-Adresse die man nicht kennt und ein Passwort was man
nicht kennt.
Ich hoffe ihr könnt jetzt alle wieder ruhig schlafen
Gruß
niemand
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
geoexploration
Graf
Offline
Beiträge: 1875
what a fool believe.......
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #20 am:
15. Februar 2011, 17:28:01 »
Ja gut, ich habe die Änderung des Login-Prozess vernommen.
Hinweis:
Alsdann muss man auch wahrscheinlich besser seine bisher im Forum öffentliche e-mail-adresse "verstecken" d.h. hier im Forum, nicht öffentlich machen. Ich habe dies dann im Bereich "Profil" soeben getan.
Gruss
Geo
Gespeichert
Technische Fragen rund um den Bergbau & Geologie werden nur im Forum behandelt. NICHT PER PN!
geoexploration
Graf
Offline
Beiträge: 1875
what a fool believe.......
Re:Hackerangriff ./.
«
Antworten #21 am:
15. Februar 2011, 17:48:51 »
Ups. getan ist gut. Nur habe ich bereits 2x mal im Profil das Kástchen "e.mail-adresse nicht anzeigen -empfohlen)" angeklickt, allerdings erscheint meine e-mail adresse trotzdem noch.....? Habe ich was falsch gemacht?
Gruss
Geo
Gespeichert
Technische Fragen rund um den Bergbau & Geologie werden nur im Forum behandelt. NICHT PER PN!
geoexploration
Graf
Offline
Beiträge: 1875
what a fool believe.......
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #22 am:
15. Februar 2011, 17:51:48 »
Problem hat sich erledigt. Wenn ich ausgeloggt bin, erscheint nun meine e-mailadresse (im Gegensatz zu meiner früheren Konfiguration) nicht mehr.
Vielen Dank
Gruss
Geo
Gespeichert
Technische Fragen rund um den Bergbau & Geologie werden nur im Forum behandelt. NICHT PER PN!
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #23 am:
15. Februar 2011, 17:55:08 »
Hi Geo,
nein du hast nichts falsch gemacht. DU selber siehst ja immer dein Email
Zur Kontrolle einfach ausloggen und als Gast einen Beitrag von sich selbst anschauen.
Es sollte dann NICHT dieses Icon sichtbar sein
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
nobody
Administrator
Offline
Beiträge: 2948
Schau mir ins Auge...
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #24 am:
15. Februar 2011, 17:55:45 »
Ups, hast es schon selber gemerkt
Gespeichert
Die Ewigkeit dauert lange, besonders gegen Ende
Kunckel
Bürger
Offline
Beiträge: 54
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #25 am:
15. Februar 2011, 18:40:04 »
Gut das wir Euch haben, die sich kümmern.javascript:void(0);
Danke!"!!
Kunckel
Gespeichert
Carpe Diem und wie passen Glas und Gewichte zusammen ?
Der Wikinger
König
Offline
Beiträge: 8227
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #26 am:
15. Februar 2011, 19:04:55 »
Zitat von: nobody am 14. Februar 2011, 21:35:03
Auf Grund der oben beschriebenen Vorkommnisse haben wir den Login-Prozess abgeändert.
Ab sofort muß man sich mit seiner hier im Forum angegebenen
Email Adresse
+ dem
Passwort
anmelden.
Hört sich ja fast wie längst vergessene
DDR-Kanzleisprache
an !!
TOLL !!
Gespeichert
werter47
In Memorial
Offline
Beiträge: 845
saxa loquuntur
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #27 am:
15. Februar 2011, 19:42:49 »
Hi Wicki,
nee, das hieß "Aus gegebenem Anlaß....."
Grinsender Günter
Gespeichert
quink
Aristokrat
Offline
Beiträge: 421
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #28 am:
16. Februar 2011, 14:57:56 »
«
Letzte Änderung: 16. Februar 2011, 15:11:56 von quink
»
Gespeichert
Archaeos
Aristokrat
Offline
Beiträge: 329
Re:Hackerangriff zwecks Datenphishing im Detektorforum
«
Antworten #29 am:
16. Februar 2011, 15:46:14 »
Zitat von: platinrubel am 13. Februar 2011, 09:23:17
ES IST MIT 100%ER SICHERHEIT AUSZUSCHLIESSEN,DAS EIN KONKURRENZFORUM ODER
IRGENDWELCHE ARCHÄOLOGEN
DAHINTER STECKEN!!!
Wow, da bin ich aber beruhigt
Gespeichert
Seiten: [
1
]
2
Drucken
« vorheriges
nächstes »
Gehe zu:
Bitte wählen Sie ein Ziel:
-----------------------------
Allgemeines
-----------------------------
=> Forum
=> Forum-Infos
=> Treffpunkt
=> Veranstaltungen
=> Umfragen
=> Links
=> TV-Tips und Mediennews
=> Ausstellungen,Museen & historische Veranstaltungen
=> Minimarkt
=> Reingelegt und abgezockt, Unstimmigkeiten im Netz ?
=> Antiquarisches & Flohmarktschnäppchen
-----------------------------
Sondengehen
-----------------------------
=> Rund ums Sondengehen
=> Für ein legales Hobby! Berichte, Erfahrungen und Hinweise unserer User
=> Anfängerfragen
=> Detektoren & Technik
===> Werkstatt
=> Fundstellen, Schätze und Sagen
=> Geschichtliche Hintergrundinformationen
=> Bilder von historischen Plätzen
-----------------------------
Sondenfunde
-----------------------------
=> Neuzeitliche Funde
=> Neuzeitliche Münzen ab 1601
=> Gewichte, Münzgewichte, Marken, Rechenpfennige
=> Knöpfe
=> Siegel und Petschaften
=> Schnallen
=> Schmuck
=> Devotionalien
=> Beschläge
=> Plomben und Bleifunde
=> Militaria
=> Äxte und Beile
=> Eisenfunde
-----------------------------
Lesefunde
-----------------------------
=> Steinartefakte
=> Keramik, Glas und Porzellan
=> Lesefunde
=> Mineralien und Fossilien
-----------------------------
Restauration / Handwerk / Methodik
-----------------------------
=> Fundreinigung und Restauration
=> Experimentelle Archäologie
===> Bezugsquellen für Materialien
===> Anleitungen
=> Prospektionsmethoden
===> Luftbilder
=> Dokumentation von Funden
=> Fund / Befund
-----------------------------
Goldsuche
-----------------------------
=> Goldgräber
===> Auslandsuche mit schwerem Gerät, Dredging - Mining
-----------------------------
Sondengehen: Fundarchiv
-----------------------------
===> Knöpfe
===> Lesefunde
===> Links
===> Militaria
===> Mineralien und Fossilien
===> Münzen
===> Neuzeitliche Funde
===> Plomben und Bleifunde
===> Schmuck
===> Waffen und Munition
Impressum
|
Nutzungsbedingung
|
Regeln
Powered by SMF 1.1.16
|
SMF © 2006-2009, Simple Machines
Seite erstellt in 0.215 Sekunden mit 20 Zugriffen.
Lade...