Pages:
Author

Topic: LOBSTER ACCOUNT HACKED NICHTS SENDEN - page 2. (Read 5828 times)

hero member
Activity: 560
Merit: 500
March 10, 2014, 04:07:31 PM
#58
Moment, wie kann man durch die Geheimfrage gehackt werden?  Das ist doch nur durch Social Engineering möglich und ein Brute Force klappt doch nicht???

Wtf?

In meinem Falle war es Pech, Ausgangslage war dass mich "pazor" (langjähriger Hero Member) angeschrieben hat. Lächerlich ist diese Sicherheitsfrage da

A) nur eine Sicherheitsfrage abgefragt wird und ich erinnere mich bei z.b. Yahoo und PayPal zwei zu haben = safe

B) man kann die Frage selber bestimmen, beispielsweise kann man nehmen: Name meiner Frau, ein wenig Google und das hat sich geklärt, bei Yahoo z.b. gibt es sichere, vordefinierte und Private Fragen, die sich zum einen nicht einfach erraten lassen und dazu nur sehr schwierig rauszukriegen sind (hätte mich pazor gefragt wo mein Vater geboren wurden ist, hätte ich ihm das natürlich NICHT mitgeteilt)

C) reicht der Username aus, um an die Sicherheitsfrage zu kommen. Bei anderen Services muss ich mindestens noch die Email angeben und ggf. das Geburtsdatum

Im Angesicht dass hier unter vielen Accounts Deals im XXXX Bereich durchgeführt werden, ist sogar mein Google Account besser gesichert (zwei Faktor) den ich nur für YouTube (Abos etc.) benutze. Hier sollte man vielleicht endlich mal ansetzen, schon seit Monaten wird mehr Sicherheit seitens der Community gefordert, realisiert das theymos nicht oder will er es nicht realisieren?
hero member
Activity: 728
Merit: 500
March 10, 2014, 03:31:17 PM
#57
Moment, wie kann man durch die Geheimfrage gehackt werden?  Das ist doch nur durch Social Engineering möglich und ein Brute Force klappt doch nicht???

Wtf?
Jeder kann die Antwort von anderen Accounts versuchen zu erraten, sofern derjenige eine Frage mit einer Antwort angegeben hat. Du hast zB keine Geheimfrage gesetzt und bist daher schonmal in der Hinsicht sicher Smiley
sr. member
Activity: 440
Merit: 250
March 10, 2014, 03:24:35 PM
#56
Moment, wie kann man durch die Geheimfrage gehackt werden?  Das ist doch nur durch Social Engineering möglich und ein Brute Force klappt doch nicht???

Wtf?
full member
Activity: 234
Merit: 114
March 09, 2014, 05:37:49 AM
#55
Find ich gut, dass ihr Anzeige erstattet. Auch wenn es mich (glücklicherweise) (bisher) nicht getroffen hat - es gehört solchen Leuten eins auf den Deckel gegeben. Auch wenn die Chancen gering sind, dass so einer, wenn er es richtig anstellt, gefasst wird - eine Chance ist es trotzdem. Soll das Kind doch in den Knast gehen und sich in den A**** f**k*n lassen - verdient hät er es Smiley

Ein Hack um Schwachstellen aufzuzeigen ist das eine - das hier ist aber von vornherein als Betrug geplant gewesen. Ärgerlich jetzt ist, das euer Name durch so einen Penner in den Dreck gezogen wird.
full member
Activity: 256
Merit: 101
March 07, 2014, 07:26:09 AM
#54
Wenn das Opfer immer nur "da passiert doch eh nix" sagt, kann der Verbrecher immer weiter machen.
Egal womit.

Was soll ich der Polizei erzählen? Das mein Account gehackt wurde? Da ist mir der Aufwand zu hoch, wenn man die Erfolgschance betrachtet. Die meisten hier haben Ahnung von Technik / Internet und Wissen, das es Wege gibt sich zu verbergen. Sollte pazor / DaOne sich auch entscheiden eine Anzeige zu machen, würde ich es mit nochmal überlegen.

Also mir wird das zu blöd, da er sich nich nur an meinem acci hier vergriffen hat sondern es auch bei anderen accounts und soweiter vergreift, werd ich wohl anzeige erstatten... aussicht auf erfolg is sicher eher gering, aber jeder macht irgendwann mal einen fehler... und wie pazor_true schon meinte, es kommt ja einiges an straftatbeständen zusammen....
legendary
Activity: 1462
Merit: 1025
i love Emerald (EMD)
March 06, 2014, 11:49:01 AM
#53
nun wenn man es genau betrachtet, kämen einige delikte zum tragen

- erpressung
- betrug
- identitätsdiebstahl
- sabotage
- verstoss gegen datenschutzbestimmungen
- verleumdung
- beleidigung

ein findiger anwalt und ein motivierter staatsanwalt können den einen oder anderen tatbestand zusätzlich konstruieren.

das ist kein spiel mehr
 Wink
hero member
Activity: 560
Merit: 500
March 06, 2014, 10:49:15 AM
#52
Wenn das Opfer immer nur "da passiert doch eh nix" sagt, kann der Verbrecher immer weiter machen.
Egal womit.

Was soll ich der Polizei erzählen? Das mein Account gehackt wurde? Da ist mir der Aufwand zu hoch, wenn man die Erfolgschance betrachtet. Die meisten hier haben Ahnung von Technik / Internet und Wissen, das es Wege gibt sich zu verbergen. Sollte pazor / DaOne sich auch entscheiden eine Anzeige zu machen, würde ich es mit nochmal überlegen.
sr. member
Activity: 406
Merit: 250
March 06, 2014, 10:07:50 AM
#51
Wenn das Opfer immer nur "da passiert doch eh nix" sagt, kann der Verbrecher immer weiter machen.
Egal womit.
hero member
Activity: 826
Merit: 1000
°^°
March 06, 2014, 09:49:00 AM
#50
Die beschränken sich üblicherweise nicht nur auf ein "Geschäftsfeld"
Es wird noch munter gecardet, gefaked, gephisht und was weiß ich

Und irgendwo machen die dann Fehler, zeigen Verknüpfungen zum RL
Viele werden auch an der Packstation gepackt beim Pakete abholen
Dann kriegt der halt nicht wegen BTC mal Besuch aber was anderem
hero member
Activity: 560
Merit: 500
March 06, 2014, 09:42:43 AM
#49
Was will die Polizei machen? theymos kontaktieren und um die Herausgabe der Adressen bitten? Was ist wenn er sich via TOR anonymisiert? Keine Chance. Vor allem bevor die Dorf Polizei hier irgendwas macht, wurden die Verbindungsdaten sowieso schon beim Provider gelöscht (Vortatsdatenspeicherung).

Er soll jetzt glücklich sein, sich einen Kakao und ein Eis backen und sich dann mit seinen gescammten 1.4 BTC Champagner und Nutten bestellen. Herzlichen Glückwunsch du Versager!
hero member
Activity: 826
Merit: 1000
°^°
March 06, 2014, 09:33:07 AM
#48
Auch ein Skriptkiddie sollte in der Lage sein VPN zu benutzen.
h4x0r-kiddies prahlen immer mit ihren VPNs

Jedoch ist es in den seltensten Fällen die IP, womit man sie doch findet

Und die werden immer irgendwann erwischt aka "Busted". immer
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
March 06, 2014, 09:13:08 AM
#47
Wir könnten dafür auch das alte Web of Trust verwenden.

Das akzeptiert theymos aber nicht:

If you want me to recover a hacked/lost account, you need to prove that you own it. Typically, the only acceptable method of proving ownership is by signing a message (including current date and desired new email address) using a Bitcoin address or PGP key associated with the account. A Bitcoin address or PGP key is associated with the account only if the account posted the key/address, sent it in a PM, or if it is still listed in the account's profile.

I very rarely recover accounts if you can't prove ownership as described above. There are alternative ways of proving ownership, but they take too much time. If I point you to this thread, you can't prove ownership properly, and then I ignore your future PMs, this means that I'm not going to recover your account. Create a new one.
legendary
Activity: 1232
Merit: 1001
March 06, 2014, 09:09:13 AM
#46
Die einzige Möglichkeit, mit der man gewährleisten könnte, dass ein Accountdieb dann die eigene Signatur / Adresse nicht einfach löscht, wäre, sie in einem Auktionsthread zu posten.
Tja, dummerweise kann man immer noch auch im Auktionsforum editieren
Tja, doof Cry
Aber es gibt ja noch das englische Auktionsforum, da geht es nicht, oder? Roll Eyes

Also brauchen wir ein extra 2FA-Subforum, nicht löschbar, wo jeder seine Signaturen reinkritzeln darf. Smiley
Und letztlich will ich ja darauf hinaus.
Wie wäre es mit einem Subforum, in dem man eben nicht löschen kann (so wie in einem funktionierenden Auktionsforum), wo dann jeder seine Signatur reinpastet?

Wir könnten dafür auch das alte Web of Trust verwenden.

So ein Relikt aus 2011er Bitcoin: http://bitcoin-otc.com/trust.php
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
March 06, 2014, 09:05:50 AM
#45
Die einzige Möglichkeit, mit der man gewährleisten könnte, dass ein Accountdieb dann die eigene Signatur / Adresse nicht einfach löscht, wäre, sie in einem Auktionsthread zu posten.
Tja, dummerweise kann man immer noch auch im Auktionsforum editieren
Tja, doof Cry
Aber es gibt ja noch das englische Auktionsforum, da geht es nicht, oder? Roll Eyes

Also brauchen wir ein extra 2FA-Subforum, nicht löschbar, wo jeder seine Signaturen reinkritzeln darf. Smiley
Und letztlich will ich ja darauf hinaus.
Wie wäre es mit einem Subforum, in dem man eben nicht löschen kann (so wie in einem funktionierenden Auktionsforum), wo dann jeder seine Signatur reinpastet?
hero member
Activity: 728
Merit: 500
March 06, 2014, 08:52:05 AM
#44
If you want me to recover a hacked/lost account, you need to prove that you own it. Typically, the only acceptable method of proving ownership is by signing a message (including current date and desired new email address) using a Bitcoin address or PGP key associated with the account. A Bitcoin address or PGP key is associated with the account only if the account posted the key/address, sent it in a PM, or if it is still listed in the account's profile.

I very rarely recover accounts if you can't prove ownership as described above. There are alternative ways of proving ownership, but they take too much time. If I point you to this thread, you can't prove ownership properly, and then I ignore your future PMs, this means that I'm not going to recover your account. Create a new one.
Da ist was dran.
Die einzige Möglichkeit, mit der man gewährleisten könnte, dass ein Accountdieb dann die eigene Signatur / Adresse nicht einfach löscht, wäre, sie in einem Auktionsthread zu posten.
Haha guter Witz...aus phantastisch und mir nicht ersichtlichen gründen, kann man im Auktionsboard lustig editieren, löschen und selbst moderieren wenn man das möchte Cheesy
Theymos scheint es auch nicht weiter zu interessieren.

edit: ups twbt hatte ja drauf hingewiesen
legendary
Activity: 2730
Merit: 1263
March 06, 2014, 08:21:57 AM
#43
Es ist schwer, und zwar extrem schwer, im Internet richtig Anonym zu bleiben. Letztendlich ist die einzige Frage, wieviel bei der Suche investiert wird und wie schnell die Suche beginnt.
sr. member
Activity: 457
Merit: 250
March 06, 2014, 07:41:45 AM
#42
Auch ein Skriptkiddie sollte in der Lage sein VPN zu benutzen.
member
Activity: 126
Merit: 11
March 06, 2014, 07:26:29 AM
#41
Das tolle Skriptkiddie hat sich hier ja schon gemeldet - anzeige erstatten, polizei ihre arbeit machen lassen, und der kleine junge der noch bei mama wohnt und sich coins erpresst ist schnell gefasst. Bezweifle das jemand, der "ehre" und seine Tätigkeit in einem Satz verwendet, in der Lage ist n Proxy zu benutzen.

Geht Online oder halt direkt hingehen Tongue
hero member
Activity: 560
Merit: 500
March 06, 2014, 07:19:58 AM
#40
https://bitcointalk.org/index.php?topic=502920.new#new

Oder hier posten und signieren, da hat man auch den Nachweis für Thymos

Versteh mich nicht falsch, aber was ist wenn jemand deinen Account hacked und die Adressen ändert?

Edit: hat sich erledigt
Nochmal für alle anderen: Das würde nicht funktionieren, weil meine Adresse von alle zitiert wird bzw. zitiert werden soll. Es müssten also alle Accounts gleichzeitig gehackt werden.

Die Idee scheint aber bei der Masse nicht so gut anzukommen. Bisher hat siech noch niemand im thread gemeldet. Ich bin natürlich für Verbesserungsvorschläge offen

Ich würde ja gerne, aber erst wieder wenn ich meinen Account zurückhabe Cheesy
legendary
Activity: 994
Merit: 1098
An AA rated Bandoneonista
March 06, 2014, 06:52:29 AM
#39
Die einzige Möglichkeit, mit der man gewährleisten könnte, dass ein Accountdieb dann die eigene Signatur / Adresse nicht einfach löscht, wäre, sie in einem Auktionsthread zu posten.
Folglich wäre es sinnvoll, im Auktionsforum einen Thread zu eröffnen, in dem jeder seine Signatur reinpasten kann.
Was aber wiederum gegen die Forumsregeln ist, weil das offtopic wäre Roll Eyes

Also brauchen wir ein extra 2FA-Subforum, nicht löschbar, wo jeder seine Signaturen reinkritzeln darf. Smiley

Tja, dummerweise kann man immer noch auch im Auktionsforum editieren: https://bitcointalksearch.org/topic/m.5217674
Pages:
Jump to: