Betrugsfall

kku10

Mitglied
Themen-Ersteller
Feb 22, 2022
18
1
Hallo zusammen,

leider wurde ich gestern zum Opfer eines Betrugsfalles.

Folgendes Passierte:

Um 13.00 Uhr bekam ich eine SMS, das jemand versucht hat, sich mit meinem Amazonkonto sich anzumelden.
Daraufhin habe ich versucht mich auf amazon.de mich anzumelden.
Das Passwort war falsch und konnte mich dementsprechend nicht anmelden.
Also versuchte ich über "Passwort vergessen" mein Passwort zurückzusetzen.
Die E-Mail zum zurücksetzten kam aber nicht an.
Also rief ich den Amazon Kundenservice an, um zu erfahren, was passiert ist.
Der Kundenservice teilte mir mit, das 5 x 100 € PSN Guthaben versucht worden sei zu kaufen, aber vom Amazon geblockt wurde.

Daraufhin änderte ich mein Mailkennwort und mein Amazonkennwort.

Heute Morgen, als ich auf mein Online Banking schaute, wurden 100 Euro vorgemerkt von Paypal.
Als ich in der Paypal App im Verlauf schaute, wurden 4 x 25 € von medion gebucht.
Daraufhin sperrte ich alle meine Bankkonten und änderte auch bei paypal das Passwort.

Meine Frage nun: Wie ist so was möglich? Phishing Mails oder versehentliche Links habe ich nicht von meinem Rechner aus geöffnet.

Ein Tag vorher habe ich über Amazon mir die WISO App gekauft, am Rechner. (amazon.de)

Als ich in meinem Mailpostfach schaute, fand ich Filter, die Mails von Amazon, Medion, Paypal und Trust automatisch in den Papierkorb verlegen sollen.

Auf was sollte ich jetzt alles achten? Gibt es dinge, die ich jetzt noch machen muss?

Wie kann ich sichergehen, dass die Betrüger nicht weiterhin Zugriff zu meinem Mail / Amazon / Paypal Konto haben?

Eine anzeige bei der Polizei habe ich soeben aufgegeben.

Ich hoffe, ich könnt mich irgendwie Helfen und Rat geben.
Die Sache nimmt mich sehr mit und bin einfach nur am ende.

Vielen Dank vorab für eure Antworten.
 

xupack

Moderator
Mitarbeiter
Nov 3, 2018
2.802
3.415
Bei vielen Diensten reicht das E-Mail Konto um über Passwort zurücksetzen Zugriff auf weitere Konten zu erhalten. Offensichtlich war das bei dir der Fall, da Postfach-Regeln angelegt wurden.
Wenn dann zusätzlich die selben Kennwörter bei mehreren Websites / Konten genutzt werden hat man als Betrüger noch leichteres Spiel.
Grundsätzlich können solche E-Mail / Kennwort Kombinationen bspw. beim Einbruch eines beliebigen Anbieters erbeutet werden. Es gibt dutzende Leaks, bei denen die Kombination aus Username und Passwort erbeutet wurde.

Daher gelten auch hier die Grundregeln:
  • für jeden Dienst ein anderes Kennwort nutzen (das verhindert Probleme bei Passwort Leaks)
  • dort wo möglich zwei Faktor Authentifizierung und Sicherheitsbenachrichtigungen über neue Anmeldungen einrichten
  • besonders für die E-Mail Adresse ein sehr sicheres Kennwort nutzen, das sonst nirgends verwendet wird
  • sichere Kennwörter benutzen, am besten zufällig generierte, sehr lange Kennwörter, die dann über einen Passwort-Manager verwaltet werden (das verhindert Angriffe über Wörterbücher oder Passwortlisten)
Inzwischen sollte allgemein bekannt sein, dass ein Kennwort durch Länge und Komplexität sicher wird. Es sollten keine leicht zu erratenden oder in Wörterbüchern befindlichen Teile enthalten sein.

Ansonsten kann ich dir für den konkreten Fall jetzt nur empfehlen ein genaues Auge auf dein Bankkonto zu haben und bei allen relevanten Diensten das Kennwort zu ändern sowie zwei Faktor Authentifizierung zu aktivieren.
 

BalmungD

Ehrenmitglied
Com. Redakteur
Nov 4, 2018
7.486
6.116
Wenn du nur den kleinsten Verdacht hast das dein System Kompromittiert wurde dann mach Windows auf deinem PC Platt und installiere es NEU.

Ein Tag vorher habe ich über Amazon mir die WISO App gekauft, am Rechner. (amazon.de)

Was hat eine Steuerberater Software mit deinen Verdacht zu tun? Habe die Software selber für meine Steuererklärung und nur den Download vom Hersteller bis jetzt genommen. Würde da das Programm ausschließen.

Daraufhin sperrte ich alle meine Bankkonten und änderte auch bei paypal das Passwort.

Sind die Passwörter bei einigen Diensten immer die selben? Vielleicht mal überlegen ein KeyPass zu nutzen?
 
  • Gefällt mir!
Reactions: xupack

xupack

Moderator
Mitarbeiter
Nov 3, 2018
2.802
3.415
Guter Punkt, es könnte natürlich auch der Rechner kompromittiert sein. Also sicherheitshalber neu aufsetzen wäre eine gute Idee. Passwörter danach noch mal ändern.
 

kku10

Mitglied
Themen-Ersteller
Feb 22, 2022
18
1
Bei vielen Diensten reicht das E-Mail Konto um über Passwort zurücksetzen Zugriff auf weitere Konten zu erhalten. Offensichtlich war das bei dir der Fall, da Postfach-Regeln angelegt wurden.
Wenn dann zusätzlich die selben Kennwörter bei mehreren Websites / Konten genutzt werden hat man als Betrüger noch leichteres Spiel.
Grundsätzlich können solche E-Mail / Kennwort Kombinationen bspw. beim Einbruch eines beliebigen Anbieters erbeutet werden. Es gibt dutzende Leaks, bei denen die Kombination aus Username und Passwort erbeutet wurde.

Daher gelten auch hier die Grundregeln:
  • für jeden Dienst ein anderes Kennwort nutzen (das verhindert Probleme bei Passwort Leaks)
  • dort wo möglich zwei Faktor Authentifizierung und Sicherheitsbenachrichtigungen über neue Anmeldungen einrichten
  • besonders für die E-Mail Adresse ein sehr sicheres Kennwort nutzen, das sonst nirgends verwendet wird
  • sichere Kennwörter benutzen, am besten zufällig generierte, sehr lange Kennwörter, die dann über einen Passwort-Manager verwaltet werden (das verhindert Angriffe über Wörterbücher oder Passwortlisten)
Inzwischen sollte allgemein bekannt sein, dass ein Kennwort durch Länge und Komplexität sicher wird. Es sollten keine leicht zu erratenden oder in Wörterbüchern befindlichen Teile enthalten sein.

Ansonsten kann ich dir für den konkreten Fall jetzt nur empfehlen ein genaues Auge auf dein Bankkonto zu haben und bei allen relevanten Diensten das Kennwort zu ändern sowie zwei Faktor Authentifizierung zu aktivieren

Vielen Dank für die schnelle Rückmeldungen.
Das Passwort für mein Email Postfach und meine Amazon Konto sowie Paypal Konto waren komplett unterschiedlch.
Bei Google und Amazon habe ich die 2faktor Authentifizierung an.
Bei Paypal laut Paypal mitarbeirter hatte ich nur OTP an.
Dementsprechend hält sich Paypal komplett raus und sagt das alles meine Schuld ist und will sich gar nicht darum kümmern.

Könnt ihr mir einen guten Passwort Manager empfehlen ?
Habe jetzt zusätzlich für 29,99 € Jährlich Norton gekauft, hoffentlich hilft das für die Zukunkft.
Doppelpost zusammengeführt:

Wenn du nur den kleinsten Verdacht hast das dein System Kompromittiert wurde dann mach Windows auf deinem PC Platt und installiere es NEU.



Was hat eine Steuerberater Software mit deinen Verdacht zu tun? Habe die Software selber für meine Steuererklärung und nur den Download vom Hersteller bis jetzt genommen. Würde da das Programm ausschließen.



Sind die Passwörter bei einigen Diensten immer die selben? Vielleicht mal überlegen ein KeyPass zu nutzen?
Letzten Monat hat mein Sohn den Rechner mit einem Virus infiziert, woraufhin ich den Rechner komplett zurück gesetzt habe.
Meine Dokumente (Word/Excel) Dateien habe ich vorher auf einer externen Festplatte gesichert, die ich dann wieder aufgespielt habe.

Die Steuerberater Software kam mir nur im Sinne weil es das letzte war, was ich ein Tag vorher mit meinem Rechner und Amazon benutzt habe.

Die Passwörter sind immer unterschiedlich.
Unterschiedliche Wörter + zahlen.
 

xupack

Moderator
Mitarbeiter
Nov 3, 2018
2.802
3.415
Als kostenfreien Passwortmanager kann ich KeePass empfehlen. Sieht etwas altbacken aus und hat leider keine Möglichkeit des Syncs für bspw. SmartPhone etc.
Dafür gibt es viele Plugins und alle gängigen Sicherheitsmechanismen. Sonst gibt es natürlich auch zahlreiche weitere und größtenteils kostenpflichtige Programme.
Von zusätzlichen 3rd Party AV Systemen halte ich eigentlich eher wenig. Gerade der Windows-integrierte Windows Defender ist inzwischen sehr brauchbar. Ansonsten hilft gegen Infektionen immer gesunder Menschenverstand, also aufpassen was man aus welchen Quellen herunterlädt und wo man sich herum treibt. Außerdem ist es nicht verkehrt, für den täglichen Gebraucht ein nicht administratives Konto anzulegen, sofern noch nicht der Fall sollte das zumindest für den Nachwuchs eingerichtet werden.
 
  • Gefällt mir!
Reactions: BalmungD

BalmungD

Ehrenmitglied
Com. Redakteur
Nov 4, 2018
7.486
6.116
Letzten Monat hat mein Sohn den Rechner mit einem Virus infiziert, woraufhin ich den Rechner komplett zurück gesetzt habe.
Zurücksetzen ist nicht Neu installieren. Somit ist das System kompromittiert!

Als kostenfreien Passwortmanager kann ich KeePass empfehlen.
Same.

hat leider keine Möglichkeit des Syncs für bspw. SmartPhone etc.
Doch hat es über Umwege was auch gut ist :)

App nennt sich bei Android Keepass2Android. Die Syncronisation muss über eine Cloud erfolgen. Wie zB OneDrive Tresor. Habe ich so selber im Einsatz.
 

GoodKing

Stammgast III
Nov 18, 2020
829
269
Zurücksetzen ist nicht Neu installieren. Somit ist das System kompromittiert!
Am Besten das System nochmal mit Desinfec't ( https://www.heise.de/download/product/desinfect-71642 ) scannen. Das auf Linux aufbauende vom USB-Stick startende Live-System prüft mit bis zu 4 Virenscannern den gesamten PC und zeigt gefundene Schädlinge an. Jede beanstandete Datei kann nach dem Scannen auch nochmal bei VirusTotal getestet werden. Das ist ein Onlinedienst, der Dateien, Webseiten, etc. mit 60 Virenscannern prüft(kostenlos), womit man sehr gut einschätzen kann, ob das ganze ein Fehlalarm ist. Dadurch, dass Desinfec't auf Linux aufbaut, können sich Windows-Viren nicht ausbreiten oder ausgeführt werden(Zudem gibt es kaum Viren für Linux). Das System ist sehr einfach zu bedienen. Wenn Du das machen willst, kann ich dir die ISO-Datei von dem System schicken. Eigentlich bekommt man das System nur in der entsprechenden c't-Zeitschrift oder im Desinfec't-Sonderheft, aber da ich die Zeitschrift abonniert habe, habe ich das ISO. Von kostenlosen Internetdownloads der ISO-Datei würde ich abraten, da diese Dateien mit Malware infiziert sein können.
 

kku10

Mitglied
Themen-Ersteller
Feb 22, 2022
18
1
Guter Punkt, es könnte natürlich auch der Rechner kompromittiert sein. Also sicherheitshalber neu aufsetzen wäre eine gute Idee. Passwörter danach noch mal ändern
Zurücksetzen ist nicht Neu installieren. Somit ist das System kompromittiert!


Same.


Doch hat es über Umwege was auch gut ist :)

App nennt sich bei Android Keepass2Android. Die Syncronisation muss über eine Cloud erfolgen. Wie zB OneDrive Tresor. Habe ich so selber im Einsatz.
Mit zuruecksetzen meinte ich, windows komplett neu installiert, per usb boot und Festplatte loeschen.

Reicht das aus oder gibt es eine andere weise um den Rechner neu zu installieren?
Doppelpost zusammengeführt:

Am Besten das System nochmal mit Desinfec't ( https://www.heise.de/download/product/desinfect-71642 ) scannen. Das auf Linux aufbauende vom USB-Stick startende Live-System prüft mit bis zu 4 Virenscannern den gesamten PC und zeigt gefundene Schädlinge an. Jede beanstandete Datei kann nach dem Scannen auch nochmal bei VirusTotal getestet werden. Das ist ein Onlinedienst, der Dateien, Webseiten, etc. mit 60 Virenscannern prüft(kostenlos), womit man sehr gut einschätzen kann, ob das ganze ein Fehlalarm ist. Dadurch, dass Desinfec't auf Linux aufbaut, können sich Windows-Viren nicht ausbreiten oder ausgeführt werden(Zudem gibt es kaum Viren für Linux). Das System ist sehr einfach zu bedienen. Wenn Du das machen willst, kann ich dir die ISO-Datei von dem System schicken. Eigentlich bekommt man das System nur in der entsprechenden c't-Zeitschrift oder im Desinfec't-Sonderheft, aber da ich die Zeitschrift abonniert habe, habe ich das ISO. Von kostenlosen Internetdownloads der ISO-Datei würde ich abraten, da diese Dateien mit Malware infiziert sein können.
Kannst du mir netterweise bitte die Iso schicken.
 

xupack

Moderator
Mitarbeiter
Nov 3, 2018
2.802
3.415
Neu installieren ist definitiv die sicherste und empfehlenswerteste Methode.
 

BalmungD

Ehrenmitglied
Com. Redakteur
Nov 4, 2018
7.486
6.116
Ja die C: Partition hast du ja Formatiert das sollte dann passen.
 

kku10

Mitglied
Themen-Ersteller
Feb 22, 2022
18
1
Hallo zusammen,

macht es auch sinn meinen Unitymedia Router und meinen Fritzbox Router zurückzusetzen ?
Habt ihr Erfahrung mit iOS und Viren ?
Bräuchte man dafür auch einen Anti Viren Programm ?
 

xupack

Moderator
Mitarbeiter
Nov 3, 2018
2.802
3.415
Ich würde jetzt einfach mal behaupten, dass die Infektion eines deiner Router sehr unwahrscheinlich ist.
Bzgl. iOS und Schadsoftware kann ich dir leider keine Erfahrungswerte mitteilen.