[x] Willkommen im Sucherforum.de. Bitte einloggen oder registrieren.
Als Gast können Sie keine Bilder im Forum betrachten, darum bitte registrieren
Willkommen Gast. Bitte einloggen oder registrieren.
 
Seiten: [1] 2
  Drucken  
Autor Thema: Hackerangriff zwecks Datenphishing im Detektorforum  (Gelesen 2617 mal)
platinrubel
Graf
*****
Offline Offline

Beiträge: 770



« am: 13. Februar 2011, 09:23:17 »

Seit dem 11. Februar bis gestern gab es bei unzähligen Usern des Detektorforum Probleme mit dem Versuch professioneller Datenpiraten, Zugriff auf Benutzerkonten zu erhalten.
Der Spuk wurde jetzt beendet.

ES IST MIT 100%ER SICHERHEIT AUSZUSCHLIESSEN,DAS EIN KONKURRENZFORUM ODER IRGENDWELCHE ARCHÄOLOGEN DAHINTER STECKEN!!!

Die Ergebnisse meiner Recherche sind Folgende:

1.: Der Angriff erfolgte von Lettland aus

2.: Das Problem begann mit der Anmeldung und Freischaltung des "Mitgliedes" sunnibakerc am 11. Februar 2011

3.: Das Detektorforum war nicht das einzige betroffene Forum auf SMF-Basis, weitere betroffene Foren weltweit u. a. warezp.org, diverse reitercommunities und pferdefreunde, fußballforen,     motorradforen, diverse spieleforen und sogar ein lampenfetischistenforum. Also nicht nur wir waren auserwählt, sondern viele andere auch.
Einige Foren haben auch schon (unter anderem auf meinen Hinweis hin)  reagiert und die Ratte rausgekickt.

4.: Der Angriff galt nicht dem Inhalt des Forums, sondern den Daten der Mitglieder. Die Zugangsdaten wurden abgeklappert um einen Account zu finden, bei dem Username und Passwort identisch sind. Durch den Zugang zum Forum wäre dann ein Zugang zu weiteren persönlichen Daten des gehackten Mitglieds möglich gewesen. (Primärdaten werden mit Hilfe von Sekundärdaten gephisht)
Denn hat man das Benutzerkonto gehackt, dann kann man in diesem Namen z. Bsp. Daten von Freundeslisten erhalten, PM (mit teilweise vertraulichen und sensiblen Daten) lesen und auch PM schreiben um von anderen Mitgliedern diverse Daten zu erhalten. Über die Daten im gehackten Benutzerkonto hat man im ungünstigsten Fall Zugriff auf Adresse, Bankverbindung, E-Mailadresse, Geburtsdatum oder Angaben zu Lebenslauf, Tätigkeit, Arbeitgeber und Hobbies. --- Das alles sind wertvolle Daten, welche im weltweiten Datenklau und Datenhandel (nebenbei bemerkt ein Milliardengeschäft!!!) für viel Geld weitergegeben werden. Im Visier dieser Ratten liegen ganz besonders die EMail und Postadressen, Telefonnummern (zwecks Spam und Marketing, etc) und Bankverbindungen/Kreditkartendaten (Missbrauch)

5.: Christian hat ebenfalls reagiert, sunnibakerc entsorgt und jetzt das LOG-IN-Verfahren so geändert, daß man sich mit seiner E-Mail-Adresse einloggen muss. Dies hat die Sicherheit um einiges erhöht und wir haben wieder ruhe)

Liebe Grüße vom Platinrubel
Gespeichert

Ich warte immer noch auf meine erste Goldmünze!!!
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #1 am: 13. Februar 2011, 13:33:55 »

Hallo Platinrubel,
vielen Dank für deinen Bericht. Ich hatte mit Christian schon über diese Vorfälle
gesprochen.
Ich habe hier im Sucherforum bestimmte IP-Bereiche gesperrt. Das heißt, man kann sich mit
bestimmten IP's erst gar nicht anmelden. Dazu zählen IP-Bereiche aus dem Osten bis Asien und bestimmte
Domains wie zB. theplanet.com, dynantisa.cn und altushost.com.
Ist kein 100%iger Schutz, aber man filtert da schon mal einen großen Teil aus.
Weiter haben wir einen inoffiziellen Spammoderator,
der ist griffig und hat seine Augen überall  *karateee* Fight Club Fight Club Ärger ? Keule
Darum hier auch nochmal ein großes DANKESCHÖN an Corax   Danke

Wir werden aber ebenfalls den Login-Prozess abändern.

Gruß
niemand
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
pflaume
Graf
*****
Offline Offline

Beiträge: 1086



« Antworten #2 am: 13. Februar 2011, 14:22:03 »

lampenfetischistenforum  narr

Gespeichert
platinrubel
Graf
*****
Offline Offline

Beiträge: 770



« Antworten #3 am: 13. Februar 2011, 15:43:11 »

@ pflaume: glaubst du nicht, guckst du hier - www.galleryoflights.org
hab ich auch net gekannt.

@nobody: ja aber die neuzugänge im mitgliederbereich weisen darauf hin, ihr seid auch infiziert.
geht los bei sophiefriederike über aidampenza, tuckermaza, usw.

ein manuelles registrierungsverfahren bei dem die neumitglieder einen sinnvollen text eingeben müssen, wäre hilfreicher.
gruss platin
Gespeichert

Ich warte immer noch auf meine erste Goldmünze!!!
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #4 am: 13. Februar 2011, 16:47:03 »


@nobody: ja aber die neuzugänge im mitgliederbereich weisen darauf hin, ihr seid auch infiziert.
geht los bei sophiefriederike über aidampenza, tuckermaza, usw.


Die kommen aber alle über ubiquityservers.com rein und sind gesperrt
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
Der Wikinger
König
******
Offline Offline

Beiträge: 8227



« Antworten #5 am: 13. Februar 2011, 19:30:36 »


Hört sich ja alles sehr beunruhigend an !  besorgt

Was ist die Konklusion ??

Sollte man sich als User in den Foren lieber abmelden, und sich neu anmelden ...

... oder wie muss das verstanden werden ??  mhh grübel
Gespeichert
Roskva
Moderatoren
*****
Offline Offline

Beiträge: 666



« Antworten #6 am: 13. Februar 2011, 19:49:12 »

Hört sich ja alles sehr beunruhigend an !  besorgt

Was ist die Konklusion ??

Sollte man sich als User in den Foren lieber abmelden, und sich neu anmelden ...

... oder wie muss das verstanden werden ??  mhh grübel

- beware, I´m watching you!!!  zwinker
Gespeichert

"blickst du lange genug in den Abgrund, schaut dieser irgend wann in dich"
Pfälzer
Erzherzog
***
Offline Offline

Beiträge: 1129



« Antworten #7 am: 13. Februar 2011, 19:59:39 »

Hört sich ja alles sehr beunruhigend an !  besorgt

Was ist die Konklusion ??

Sollte man sich als User in den Foren lieber abmelden, und sich neu anmelden ...

... oder wie muss das verstanden werden ??  mhh grübel

Gott, nein Steen.  winke winke

Einfach ein kompliziertes Passwort kreieren.   Und auf keinem Fall das gleiche Passwort in anderen Foren verwenden.
Gespeichert

Jürgen
_________________
Habe Mut, dich deines eigenen Verstandes zu bedienen.



meldendersondengängerbaden-württemberg
Pfälzer
Erzherzog
***
Offline Offline

Beiträge: 1129



« Antworten #8 am: 13. Februar 2011, 20:04:42 »

- beware, I´m watching you!!!  zwinker

Jetzt mach ihm doch keine Angst.  zwinker narr narr narr
Gespeichert

Jürgen
_________________
Habe Mut, dich deines eigenen Verstandes zu bedienen.



meldendersondengängerbaden-württemberg
Der Wikinger
König
******
Offline Offline

Beiträge: 8227



« Antworten #9 am: 13. Februar 2011, 20:44:43 »


 Ärger ? Ärger ? Keule Keule Ärger ? Ärger ?
*karateee*  *karateee*    Fight Club Fight Club   *karateee*  *karateee*
Gespeichert
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #10 am: 14. Februar 2011, 21:35:03 »

Wir werden aber ebenfalls den Login-Prozess abändern.

Gruß
niemand


Auf Grund der oben beschriebenen Vorkommnisse haben wir den Login-Prozess abgeändert.
Ab sofort muß man sich mit seiner hier im Forum angegebenen Email Adresse + dem Passwort anmelden.
Wenn jemand seine angegebene Email Adresse vergessen hat, bitte unter Admin@sucherforum.de melden.

Es wird noch eine Sammel-Mail an alle User raus gehen. Jeder der diese Mail empfängt, weiß damit automatisch mit
welcher Adresse er sich hier angemeldet hat.

Gruß
nobody
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
Roskva
Moderatoren
*****
Offline Offline

Beiträge: 666



« Antworten #11 am: 14. Februar 2011, 22:03:55 »

- dann schicke mir doch bitte Steen´s Emailadresse, damit ich ihn weiterhin Häggen kann  zwinker
Gespeichert

"blickst du lange genug in den Abgrund, schaut dieser irgend wann in dich"
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #12 am: 14. Februar 2011, 22:16:53 »

Email's gehen gerade raus, sind bei 13%  Unschuldig
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
Licher
Erzherzog
***
Offline Offline

Beiträge: 358


« Antworten #13 am: 14. Februar 2011, 22:44:32 »

Hey,

dann bin ich ja froh, dass ich bei den ersten 13% bin! Hatte gerade meinen Hilferuf abgesendet und die Antwortmail kam sofort danach Danke

GF Licher winke winke
Gespeichert
Tapir
Aristokrat
****
Offline Offline

Beiträge: 370



« Antworten #14 am: 14. Februar 2011, 23:49:26 »

Mail bekommen. Allerdings etwas zu spät.
Gespeichert

"Die gefährlichste Weltanschauung ist die Weltanschauung derer, die die Welt nie angeschaut haben." (A.v.H.)
www.steinkern.de
Carolus Rex
Erzherzog
***
Offline Offline

Beiträge: 1258



« Antworten #15 am: 15. Februar 2011, 12:06:57 »

Hi

Bin nicht so der PC-Spezie Ich Engel

Wie kann ich feststellen ob jemand versucht hat sich
in mein Konto zu hacken??

Gruß CR
Gespeichert

------------Melden macht frei--------------
werter47
In Memorial
******
Offline Offline

Beiträge: 845


saxa loquuntur


E-Mail
« Antworten #16 am: 15. Februar 2011, 12:20:21 »

Hi ,
hab die gleiche Frage.
(Weiß nur,wenn das Konto leer ist, war er erfolgreich)
Gruß Günter
Gespeichert
Klette
Siedler
**
Offline Offline

Beiträge: 41

IG Extremsondler Franken


« Antworten #17 am: 15. Februar 2011, 12:48:35 »

lampenfetischistenforum  narr


NoGo
Mensch, irgendjemand wolte sich mit meinem IP Nummer anmelden. Wach auf grrrrr!
MfG
Gespeichert

Aller Dinge Urart will ich euch weisen, ihr Brüder: höret es und achtet wohl auf meine Rede. Es wird euch lange zum Wohle, zum Heile
gereichen
Klette
Siedler
**
Offline Offline

Beiträge: 41

IG Extremsondler Franken


« Antworten #18 am: 15. Februar 2011, 12:58:47 »

Hi

Bin nicht so der PC-Spezie Ich Engel

Wie kann ich feststellen ob jemand versucht hat sich
in mein Konto zu hacken??

Gruß CR
Du bekommst eine Meldung (e-mail)wie ich es bekommen habe, dass ein böser Mensch mit fremder IP_rechnernummer es versucht habe!MfG
Gespeichert

Aller Dinge Urart will ich euch weisen, ihr Brüder: höret es und achtet wohl auf meine Rede. Es wird euch lange zum Wohle, zum Heile
gereichen
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #19 am: 15. Februar 2011, 17:16:31 »

Hi

Bin nicht so der PC-Spezie Ich Engel

Wie kann ich feststellen ob jemand versucht hat sich
in mein Konto zu hacken??


Im Detektorforum bekommt jeder eine Email, wenn EIN Login-Versuch fehlerhaft war.
Das habe wir hier nicht umgesetzt. Wir sehen aber trotzdem jeden Versuch in einem Logfile.
Viel wichtiger ist, ob jemand erfolgreich war. Das kann man so nicht feststellen.
ABER: Das System was hinter den Hack-Versuchen liegt ist, das jemand Username und Passwort gleich wählt.
Dieses wird mit gesammelten Usernamen aus dem jeweiligem Forum ausgetestet.

Dazu muß man wissen: Unsere Forensoftware ist so eingestellt, das die Auswahlmöglichkeit von gleichem
Namen wie Passwort nicht zugelassen wird.
Also kann theoretisch kein erfolgreicher Hack-Versuch statt gefunden haben.
Durch die Abänderung des Login-Prozesses wird die Sicherheit nochmal um einiges gesteigert.
Die eigene Email-Adresse ist öffentlich nicht einsehbar. Sprich, sie ist nur dem User und
dem Forenbetreiber bekannt.
Also hat man nun zwei Unbekannte, eine Email-Adresse die man nicht kennt und ein Passwort was man
nicht kennt.

Ich hoffe ihr könnt jetzt alle wieder ruhig schlafen  Gute Nacht

Gruß
niemand
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
geoexploration
Graf
*****
Offline Offline

Beiträge: 1875


what a fool believe.......


« Antworten #20 am: 15. Februar 2011, 17:28:01 »

Ja gut, ich habe die Änderung des Login-Prozess vernommen.

Hinweis:

Alsdann muss man auch wahrscheinlich besser seine bisher im Forum öffentliche e-mail-adresse "verstecken"  d.h.  hier im Forum, nicht öffentlich machen. Ich habe dies dann im Bereich "Profil"  soeben getan.

Gruss

Geo
Gespeichert

Technische Fragen rund um den Bergbau & Geologie werden nur im Forum behandelt. NICHT PER PN!
geoexploration
Graf
*****
Offline Offline

Beiträge: 1875


what a fool believe.......


« Antworten #21 am: 15. Februar 2011, 17:48:51 »

Ups.  getan ist gut.  Nur habe ich bereits 2x mal im Profil  das Kástchen "e.mail-adresse nicht anzeigen -empfohlen)" angeklickt, allerdings erscheint meine e-mail adresse trotzdem noch.....?  Habe ich was falsch gemacht?

Gruss

Geo
Gespeichert

Technische Fragen rund um den Bergbau & Geologie werden nur im Forum behandelt. NICHT PER PN!
geoexploration
Graf
*****
Offline Offline

Beiträge: 1875


what a fool believe.......


« Antworten #22 am: 15. Februar 2011, 17:51:48 »

Problem hat sich erledigt.  Wenn ich ausgeloggt bin, erscheint nun meine e-mailadresse (im Gegensatz zu meiner früheren Konfiguration) nicht mehr.

Vielen Dank

Gruss

Geo
Gespeichert

Technische Fragen rund um den Bergbau & Geologie werden nur im Forum behandelt. NICHT PER PN!
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #23 am: 15. Februar 2011, 17:55:08 »

Hi Geo,
nein du hast nichts falsch gemacht. DU selber siehst ja immer dein Email   Boooa
Zur Kontrolle einfach ausloggen und als Gast einen Beitrag von sich selbst anschauen.
Es sollte dann NICHT dieses Icon sichtbar sein
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
nobody
Administrator
*****
Offline Offline

Beiträge: 2948


Schau mir ins Auge...


WWW
« Antworten #24 am: 15. Februar 2011, 17:55:45 »

Ups, hast es schon selber gemerkt  winke winke
Gespeichert

Die Ewigkeit dauert lange, besonders gegen Ende
Kunckel
Bürger
***
Offline Offline

Beiträge: 54



« Antworten #25 am: 15. Februar 2011, 18:40:04 »

 Boooa winke winke Unschuldig
Gut das wir Euch haben, die sich kümmern.javascript:void(0);
Danke!"!!
Kunckel

Gespeichert

Carpe Diem und wie passen Glas und Gewichte zusammen ?
Der Wikinger
König
******
Offline Offline

Beiträge: 8227



« Antworten #26 am: 15. Februar 2011, 19:04:55 »


Auf Grund der oben beschriebenen Vorkommnisse haben wir den Login-Prozess abgeändert.
Ab sofort muß man sich mit seiner hier im Forum angegebenen Email Adresse + dem Passwort anmelden.


Hört sich ja fast wie längst vergessene DDR-Kanzleisprache an !!  Boooa Hilfe ... Ich werde verrückt

TOLL !!  Super


Achtung Ironie
Gespeichert
werter47
In Memorial
******
Offline Offline

Beiträge: 845


saxa loquuntur


E-Mail
« Antworten #27 am: 15. Februar 2011, 19:42:49 »

Hi Wicki,
nee, das hieß "Aus gegebenem Anlaß....."
Grinsender Günter
Gespeichert
quink
Aristokrat
****
Offline Offline

Beiträge: 421


E-Mail
« Antworten #28 am: 16. Februar 2011, 14:57:56 »

 zwinker
« Letzte Änderung: 16. Februar 2011, 15:11:56 von quink » Gespeichert
Archaeos
Aristokrat
****
Offline Offline

Beiträge: 329


« Antworten #29 am: 16. Februar 2011, 15:46:14 »

ES IST MIT 100%ER SICHERHEIT AUSZUSCHLIESSEN,DAS EIN KONKURRENZFORUM ODER IRGENDWELCHE ARCHÄOLOGEN DAHINTER STECKEN!!!
Wow, da bin ich aber beruhigt  winke winke
Gespeichert
Seiten: [1] 2
  Drucken  
 
Gehe zu:  

Impressum | Nutzungsbedingung | Regeln
Powered by SMF 1.1.16 | SMF © 2006-2009, Simple Machines
Seite erstellt in 0.215 Sekunden mit 20 Zugriffen.