d2jsp
Log InRegister
d2jsp Forums > Off-Topic > International > Deutsch > Fragen Zu Gehacktem Web.de Account
Prev12
Add Reply New Topic New Poll
Member
Posts: 94,001
Joined: Nov 29 2008
Gold: 6,500.00
Warn: 10%
Feb 18 2024 04:47am
Ich hab jetzt voll bock auf gehacktes brötchen 🤑
Member
Posts: 36,698
Joined: May 8 2007
Gold: 32,227.97
Feb 18 2024 04:47am
würde neuen PC kaufen

oder alternativ mal schauen, ob eine Handynr hinzugefügt wurde
hat web.de so eine letzte Logins Seite?
Member
Posts: 12,315
Joined: Apr 6 2009
Gold: 30,343.50
Feb 18 2024 08:18am
Quote (Elliz @ 18 Feb 2024 10:17)
Was ist mit dem Endgerät, welches die 2FA Codes bekommt? Wenn das ein Smartphone sein sollte würde ich stark davon ausgehen, dass das Gerät selbst infiziert ist
und Fremdzugriff (im Fall von Authenticator Apps) oder die Authentication SMS abgefangen wurden.
Hat sie mal irgendwo ihren Personalausweis hochgeladen? Eine Möglichkeit mit geringer Erfolgsaussicht ist ein (schlecht durchgeführtes) ID-Auth Verfahren zum
zurückgewinnen der Accountdaten seitens des Angreifers. Dieses Verfahren wird jetzt auch nötig sein, damit der rechtmäßige Besitzer den Acc zurück bekommt.


Ist ein iPhone und wie gesagt erst ca 5 Wochen alt. Wurde auch nicht viel an Apps drauf geladen außer die 0815 Sachen, die ich mal als legit bezeichnen würde. Und auch nicht auf dubiosen Internetseiten unterwegs gewesen (zumindest laut Aussage meiner Frau😅)

Konnten das Konto mit Mühe und Not und Androhung von rechtlichen Schritten und Meldung an die Verbraucherzentrale wenigstens sperren lassen. Leider konnte sich meine Frau nicht legitimieren, weil sie anno dazumal eine Fantasieadresse hinterlegt hat (nach dem letzten Hack) und Web.de scheinbar nicht anhand von alten Adressdaten oder Ausweiskopie legitimiert (Saftladen).

Das Konto ist jetzt gesperrt und wird auch wohl nicht wieder entsperrt. Strafanzeige ist raus mit der hinterlegten Telefonnummer (wen es interessiert: erfüllt den Straftatbestand von 202a StGB).

Mal schauen was die Polizei draus macht. Aus meiner Tätigkeit bei der Staatsanwaltschaft im Referendariat weiß ich noch, dass es dort genug Kniffe gibt, um den Inhaber der Handynummer herauszufinden 😅 Über das Auskunftsersuchen bekommen wir vlt auch die hinterlegte Adresse und können die Emailadresse darüber entsperren lassen. Mal schauen.

Ziehe auf jeden Fall den Schluss, um web.de zukünftig einen riesen Bogen zu machen.

Danke für die Hilfe @all. T/c :locked:
Member
Posts: 5,388
Joined: May 15 2015
Gold: 1.79
Feb 18 2024 09:14am
Quote (Conzi @ Feb 18 2024 08:58am)
Hallo zusammen,

scheinbar gab es vor ca 1 Jahr ein Datenleck bei Web.de, wodurch einige Emailadressen samt Passwörtern im Dark Net gelandet sind.

Darunter natürlich auch die Emailadresse meiner Frau :wacko:

Seitdem wurde diese Emailadresse mehrfach gehackt, zuletzt gestern mal wieder.

Bislang waren es immer irgendwelche Trolle, die damit wenig anfangen konnten und wir konnten den Account über die 2-Faktor-Authentifizierung wieder einfangen. Gestern war allerdings jemand besonders fleißig und hat direkt auch die hinterlegte Handynummer für die 2-Faktor-Authentifizierung geändert, sodass wir nunmehr gar keine Zugriffsmögllichkeit mehr haben.

Leider ist Web.de zudem so ein tolles Unternehmen, dass keinen Live-Support oder überhaupt eine Kundenhotline zu normalen Zeiten anbietet…

Virenscans liefen alle negativ.

Fragen:
1. wie zur Hölle ist es möglich, dass dauernd der Account gehackt wird trotz 14-stelligem Random Passwort mit klein-/Großbuchstaben, Sonderzeichen und Nummern und 2-Faktor-Authentifizierung?
2. wie kann dabei einfach die Handynummer ausgetauscht werden, ohne dass eine Benachrichtigung auf die alte Handynummer erfolgt?
3. hat jemand ähnliche Erfahrungen mit dem Anbieter Web.de gemacht und wie kann man sich vor dieser scheiße effektiv schützen?

Danke für die Hilfe!


lol wahrscheinlich haben die eine andere angegeben haha da musst du immer in hinternkopf haben ge
Member
Posts: 46,469
Joined: Dec 20 2006
Gold: 1,999.95
Feb 18 2024 10:02am
Quote (Conzi @ 18 Feb 2024 15:18)
Ist ein iPhone und wie gesagt erst ca 5 Wochen alt. Wurde auch nicht viel an Apps drauf geladen außer die 0815 Sachen, die ich mal als legit bezeichnen würde. Und auch nicht auf dubiosen Internetseiten unterwegs gewesen (zumindest laut Aussage meiner Frau😅)

Konnten das Konto mit Mühe und Not und Androhung von rechtlichen Schritten und Meldung an die Verbraucherzentrale wenigstens sperren lassen. Leider konnte sich meine Frau nicht legitimieren, weil sie anno dazumal eine Fantasieadresse hinterlegt hat (nach dem letzten Hack) und Web.de scheinbar nicht anhand von alten Adressdaten oder Ausweiskopie legitimiert (Saftladen).

Das Konto ist jetzt gesperrt und wird auch wohl nicht wieder entsperrt. Strafanzeige ist raus mit der hinterlegten Telefonnummer (wen es interessiert: erfüllt den Straftatbestand von 202a StGB).

Mal schauen was die Polizei draus macht. Aus meiner Tätigkeit bei der Staatsanwaltschaft im Referendariat weiß ich noch, dass es dort genug Kniffe gibt, um den Inhaber der Handynummer herauszufinden 😅 Über das Auskunftsersuchen bekommen wir vlt auch die hinterlegte Adresse und können die Emailadresse darüber entsperren lassen. Mal schauen.

Ziehe auf jeden Fall den Schluss, um web.de zukünftig einen riesen Bogen zu machen.

Danke für die Hilfe @all. T/c :locked:


Kann dir sagen was passiert:
Die Polizei ermittelt da jetzt und es werden einige Stunden Arbeit investiert werden, um herauszufinden, dass sich irgendwo in Afrika oder Osteuropa ein Typ durch Angabe von Fantasienamen eine Handynummer geholt hat, womit alle Möglichkeiten erschöpft sind.
So zumindest 99% der Fälle.
Den Steuerzahler freuts natürlich, dass da zigtausende Euro wegen einem Web.de Account verbraten werden.
Nicht unbedingt ein Vorwurf an dich, man will ja einerseits wissen was los war und andererseits dass es anderen nicht auch passiert. Aber nur als Vorwarnung, so eine Anzeige wird sehr selten von Erfolg gekrönt sein.
Außer du hast Glück und das war irgendein Milchbubi, da würde ich aber nicht denken dass der dann so hartnäckig hinter dem Account her ist.
Member
Posts: 2,430
Joined: Apr 9 2015
Gold: 0.00
Warn: 40%
Feb 18 2024 09:39pm
oder du hast malware immer noch drauf xd

oder

man kann doch auch eine zweit email eingeben oder telefon nummer eventuell das.

oder

man kann doch so persönliche fragen bei web.de machen z.b wie hieß dein haustier etc vllt jenes

This post was edited by arbeitslos on Feb 18 2024 09:39pm
Member
Posts: 12,315
Joined: Apr 6 2009
Gold: 30,343.50
Feb 19 2024 12:38am
Quote (rinirax @ 18 Feb 2024 17:02)
Kann dir sagen was passiert:
Die Polizei ermittelt da jetzt und es werden einige Stunden Arbeit investiert werden, um herauszufinden, dass sich irgendwo in Afrika oder Osteuropa ein Typ durch Angabe von Fantasienamen eine Handynummer geholt hat, womit alle Möglichkeiten erschöpft sind.
So zumindest 99% der Fälle.
Den Steuerzahler freuts natürlich, dass da zigtausende Euro wegen einem Web.de Account verbraten werden.
Nicht unbedingt ein Vorwurf an dich, man will ja einerseits wissen was los war und andererseits dass es anderen nicht auch passiert. Aber nur als Vorwarnung, so eine Anzeige wird sehr selten von Erfolg gekrönt sein.
Außer du hast Glück und das war irgendein Milchbubi, da würde ich aber nicht denken dass der dann so hartnäckig hinter dem Account her ist.


Also ich habe knapp 2 Jahre bei der Staatsanwaltschaft verbracht während meines Referendariats und meine Frau arbeitet heute noch dort. Von daher weiß ich über die Wahrscheinlichkeiten ziemlich gut Bescheid, aber danke für die Einschätzung. Kann dir da aus Erfahrung sagen, dass die Halterabfragen bei den Telefonanbietern mit deutschen Handynummern eine recht hohe Erfolgsquote haben, weil heutzutage so gut wie jeder Idiot die Handynummer als Vertrag hat und dort neben dem Vertragskonto der Bank (was aus Gründen der Geldwäsche nur nach Vorlage des Personalausweises eröffnet wird) auch die persönlichen Daten hinterlegt sind. Oftmals sind gerade die gewerbsmäßigen Betrüger leider nicht gerade mit genügend Intelligenz gesegnet worden, um so weit zu denken…

Was mich insoweit an deiner Aussage triggert, ist dieses „das kostet den Steuerzahler Geld“ 😅 Die ermittelnden Polizisten und auch die Staatsanwälte werden pro Stunde vom Staat bezahlt (wobei Überstunden in der Regel ohnehin nicht vergütet werden, da regelmäßig kein Zeiterfassungssystem) und nicht pro Fall. Die Auskunftsersuchen der Polizei/Staatsanwaltschaft und die Halterabfrage kosten ebenfalls maximal das Papier auf dem sie gedruckt werden. De facto bezahlt der Steuerzahler also bei einer Anzeige nichts.
Member
Posts: 4,865
Joined: Oct 2 2021
Gold: 1,035.00
Feb 21 2024 02:00pm
Quote (Conzi @ 19 Feb 2024 07:38)
Also ich habe knapp 2 Jahre bei der Staatsanwaltschaft verbracht während meines Referendariats und meine Frau arbeitet heute noch dort. Von daher weiß ich über die Wahrscheinlichkeiten ziemlich gut Bescheid, aber danke für die Einschätzung. Kann dir da aus Erfahrung sagen, dass die Halterabfragen bei den Telefonanbietern mit deutschen Handynummern eine recht hohe Erfolgsquote haben, weil heutzutage so gut wie jeder Idiot die Handynummer als Vertrag hat und dort neben dem Vertragskonto der Bank (was aus Gründen der Geldwäsche nur nach Vorlage des Personalausweises eröffnet wird) auch die persönlichen Daten hinterlegt sind. Oftmals sind gerade die gewerbsmäßigen Betrüger leider nicht gerade mit genügend Intelligenz gesegnet worden, um so weit zu denken…

Was mich insoweit an deiner Aussage triggert, ist dieses „das kostet den Steuerzahler Geld“ 😅 Die ermittelnden Polizisten und auch die Staatsanwälte werden pro Stunde vom Staat bezahlt (wobei Überstunden in der Regel ohnehin nicht vergütet werden, da regelmäßig kein Zeiterfassungssystem) und nicht pro Fall. Die Auskunftsersuchen der Polizei/Staatsanwaltschaft und die Halterabfrage kosten ebenfalls maximal das Papier auf dem sie gedruckt werden. De facto bezahlt der Steuerzahler also bei einer Anzeige nichts.


Da schießt sich jemand selbst ins Knie und merkt das nicht einmal. Oh man, oh man, oh man.


>>Die ermittelnden Polizisten und auch die Staatsanwälte werden pro Stunde vom Staat bezahlt<<

Wer ist den Staat? Woher bekommt Staat das Geld denn her? Von uns Steuerzahlern doch. Oh man denk doch mal erst nach bevor den Goschen aufreißt. Junge Junge
Member
Posts: 9,999
Joined: Nov 28 2005
Gold: 270.00
Feb 21 2024 03:25pm
web.de ist offenbar abfall

kA also ich kann mir hier vorstellen: session tokens expiren nicht, also einmal drin nie wieder raus, falls session tokens tatsächlich ablaufen sollten (kA bin nicht bei web.de) spricht das eher dafür dass da malware auf euren computern/handys sind. google ist zwar auch abfall aber zumindest kann man da erzwingen alle accounts auszuloggen und jeder ohner 2fa + pw ist dann halt raus.
Wenn ihr das PW ja schon geändert habt auf was sicheres ist es halt echt unglaublich unwahrscheinlich, dass das nochmal jemand random knackt
Go Back To Deutsch Topic List
Prev12
Add Reply New Topic New Poll