Hackerboard WikiHaboBlog

[HaBo]

 
HaBo Lounge
Nimm Platz an der Bar und entspanne Dich. Hier gehts ausnahmsweise mal nicht um IT-Themen.

Account gehackt und Anzeige

Diskussion: Account gehackt und Anzeige im Forum HaBo Lounge, in der Kategorie Sonstiges; Hallo, folgendes Problem. Jemand hat mit meiner IP-Adresse einen ebay-account gehackt und dann einen Laptop verkauft. Dazu wurde als Kontoverbindung ...

Antwort
Alt 19.01.09, 13:15   #1 (permalink)
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard Account gehackt und Anzeige


Hallo,

folgendes Problem. Jemand hat mit meiner IP-Adresse einen ebay-account gehackt und dann einen Laptop verkauft. Dazu wurde als Kontoverbindung meine benutzt. Jetzt habe ich zwei Anzeigen wegen Betrugs am Hals. Eine vom gehackten Account-Nutzer und eine vom betrogenen Käufer der natürlich sein Geld wiederbekommt. Kann man irgendwie nachverfolgen wer mich reingelegt hat? Laut Polizei gibt es keine Möglichkeit. Die mir natürlich keinen Glauben schenkt das ich es nicht war. Vielleicht hat einer Rat.

Gruss

__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
Alt 19.01.09, 13:20   #2 (permalink)
 
Benutzerbild von Stein
 
Registriert seit: 10.10.05
Stein Leistung: Facit NTK
Stein eine Nachricht über ICQ schicken
Likes: 0
Standard

Wie er hat mit deiner IP gehackt hast du w-lan?
__________________
Steinhagelvoll
Stein ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 19.01.09, 13:54   #3 (permalink)
 
Registriert seit: 05.02.04
turrican75 Leistung: Facit NTK
Likes: 0
Standard

Es muß ja nicht mal seine IP ghackt worden sein, es langt schon wenn jemand seine Zugangsdaten fürs DSL kennt und schon ist er unter einer anderen Identität im Internet unterwegs.
turrican75 ist offline   Mit Zitat antworten
Alt 19.01.09, 13:55   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Naja, das kann ja eigentlich nur 3 Möglichkeiten geben:
1) Du hast Wlan
2) Dein Router hat kein Wlan (oder es ist deaktiviert) und du verbindest dich mit nem Kabel
3) Es ging wirklich von deinem Rechner aus

Erstmal kann es mit großer Wahrscheinlichkeit nur jemand sein, den du kennst, da er ja nicht nur in dein Netz kommen musste, was bei 2 und 3 sogar direkt bei dir in der Wohnung geschehen sein müsste, sondern er kennt auch noch persönliche Daten von dir. Letztendlich muss er ja Zugriff auf dein Konto bekommen können, weil er ja sonst nichts von dem Verkauf hätte, außer er will dich wirklich nur reinlegen

zu 1)
Je nach Router werden Verbindungen mal mitgeloggt und mal nicht. Du könntest also mal gucken, ob Möglicherweise ein dir unbekannte MAC dort aufgeführt ist. Vielleicht siehst du auch, wer zu der fraglichen Zeit eine IP hatte. Damit hättest du einen ersten Anhaltspunkt

zu 2)
Auch hier könnte es wieder ein Log geben, es muss hier aber wirklich jemand sein, den du kennst, da er direkt an den Router kommen müsste. Mir wäre aber kein Router bekannt, der kabelgebundene Computer loggt.

zu 3)
Jemand hat sich an deinen Rechner gesetzt und du hast womöglich noch dein Ebay-PW darauf gespeichert. In diesem Fall hättest du wohl keine Chance, irgendwie deine Unschuld zu beweisen, das ist aber dann ein gutes Beispiel dafür, wieso man seine PWs nicht im Browser speichern sollte.

Erweiterung zu 3)
Möglicherweise hast du auch einen Schädling auf dem Rechner, über den ein Angreifer dann halt Zugriff auf deinen Rechner hatte. So könnte er halt von einem fremdem PC aus deinen fernsteuern und es würde auch wieder deine IP auftauchen. Solch einen Schädling sollte man wieder nachweisen können. Wie es aber mit der Beweislage aussieht, mag ich nicht beurteilen.

Eigentlich kann ich dir nur einen Tip geben, such dir einen guten Anwalt (der sich halt auch in der Technik auskennt) und kläre mit diesem das weitere Vorgehen ab. Dieser kann dir dann auch sagen, ob dein Rechner vielleicht mal forensisch untersucht werden sollte. Du solltest auf keinen Fall ohne eine rechtliche Beratung etwas an deinem Rechner jetzt verändern (z.B. Schädlinge entfernen)
lightsaver ist offline   Mit Zitat antworten
Alt 19.01.09, 13:58   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Zitat:
Original von turrican75
Es muß ja nicht mal seine IP ghackt worden sein, es langt schon wenn jemand seine Zugangsdaten fürs DSL kennt und schon ist er unter einer anderen Identität im Internet unterwegs.
Diesen Fall könnte man mit Hilfe des Providers zumindest nachweisen. Die Flat gilt nämlich im Regelfall nur am heimischen Anschluss (gilt auch für den Provider vom Threadersteller). Wenn man die Zugangsdaten überhaupt von einem anderen Anschluss aus nutzen kann (nicht bei jedem Provider möglich), dann wird das in der Regel separat abgerechnet und muss somit ja auch dokumentiert sein (bis hin auf den Anschluss, von wo aus die Verbindung stattgefunden hat).
lightsaver ist offline   Mit Zitat antworten
Alt 19.01.09, 23:02   #6 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Dazu wurde als Kontoverbindung meine benutzt.
Also ich tippe ja auf 2) oder 3), aber wohl eher 3). Wobei ich da eher an einen "befallenen Rechner" denke. In diesem Fall sollten sich schon Spuren finden lassen.
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 19.01.09, 23:21   #7 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Ebay liest die Macadresse des PCs mit aus - evtl. hast Du eine Chance so zu beweisen, dass Du nicht der "Bösewicht" bist.
Leider auch kein 100% Indiz - weil auch wenn die Macadresse der Netzwerkkarte statisch ist, diese ganz einfach verändert werden kann (unter Windows in der Registry und unter Linux noch einfacher).
stone.dr ist offline   Mit Zitat antworten
Alt 21.01.09, 12:00   #8 (permalink)
 
Registriert seit: 05.02.04
turrican75 Leistung: Facit NTK
Likes: 0
Standard

@lightsaver

Zitat:
Wenn man die Zugangsdaten überhaupt von einem anderen Anschluss aus nutzen kann
Ja, das geht. Bei DSL kann nicht nach Anschluß unterschieden werden. Die Telekom weiß nur anhand von Benutzername und Passwort wer gerade mit welchen Account online ist. Somit kann ich mich mit meinen persönlichen Zugangsdaten von jedem Telekom DSL-Anschluß anmelden und man denkt ich wäre zuhause.

Lt. ABG ist dies natürlich nicht erlaubt, aber man kann es halt einfach nicht nachweisen.
turrican75 ist offline   Mit Zitat antworten
Alt 21.01.09, 12:09   #9 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Zitat:
Original von turrican75
@lightsaver

Zitat:
Wenn man die Zugangsdaten überhaupt von einem anderen Anschluss aus nutzen kann
Ja, das geht. Bei DSL kann nicht nach Anschluß unterschieden werden. Die Telekom weiß nur anhand von Benutzername und Passwort wer gerade mit welchen Account online ist. Somit kann ich mich mit meinen persönlichen Zugangsdaten von jedem Telekom DSL-Anschluß anmelden und man denkt ich wäre zuhause.

Lt. ABG ist dies natürlich nicht erlaubt, aber man kann es halt einfach nicht nachweisen.
Das mag ich mal sehr anzweifeln, da jeder DSL-Anschluss auf einen ganz bestimmten Port im Verteilerkasten geschaltet ist und das kann die Telekom natürlich auslesen und somit einen bestimmten DSL-Anschluss auch identifizieren.
Ob dies auch gemacht wird, werde ich mal einen Telekomtechniker aus meinem Bekanntenkreis fragen. Aber wie gesagt, unmöglich ist es nicht, ganz im Gegenteil, es dürfte sogar sehr leicht sein. Wenn dem nicht so wäre, könnten die z.B. auch wohl kaum einen Portreset auf genau deinem Anschluss machen
lightsaver ist offline   Mit Zitat antworten
Alt 21.01.09, 12:40   #10 (permalink)
 
Registriert seit: 05.02.04
turrican75 Leistung: Facit NTK
Likes: 0
Standard

Auf jeden Fall kann ich mit meinem Account von jedem Telekom DSL-Anschluß aus mich anmelden.

Über welchem Port, in welchen Verteiler ich da angeschlossen bin wird nicht überprüft. Habe mit dieser Methode schon so manche Volumenbeschränkung umgangen. Dies kann dann natürlich für gerichtliche Zwecke anders sein.
turrican75 ist offline   Mit Zitat antworten
Alt 21.01.09, 12:50   #11 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Sie es mal positiv:
Wer solche Bekannte/Freunde/Geschwister hat, braucht keine Feinde mehr.

Viel Glueck beim ausbaden
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 21.01.09, 13:23   #12 (permalink)
 
Benutzerbild von proxy
 
Registriert seit: 02.10.07
proxy Leistung: 8086
Likes: 0
Standard

Es gibt Anbieter, bei denen man sich nur mit der Telefon-Nr (ohne Passwort) anmeldet und die Authentifizierung über den Anschluss erfolgt... aber bei der Telekom ist man bekannterweise technisch nicht so versiert und legt auch weniger Wert auf Sicherheit

Macht es rechtlich gesehen eigentlich einen Unterschied, ob du es warst oder jemand anders über deine IP?
Wenn es nichts mit WLAN zu tun hat, müsste man anhand der beim Anbieter gespeicherten Verbindungen etwas finden können.
proxy ist offline   Mit Zitat antworten
Alt 21.01.09, 14:18   #13 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Zitat:
Original von proxy
Macht es rechtlich gesehen eigentlich einen Unterschied, ob du es warst oder jemand anders über deine IP?
Wenn du beweisen kannst, wer es war, macht es natürlich einen Unterschied Ansonsten kann es aber an dir hängen bleiben
lightsaver ist offline   Mit Zitat antworten
Alt 21.01.09, 14:25   #14 (permalink)
 
Benutzerbild von Chris_XY
 
Registriert seit: 01.07.05
Chris_XY Leistung: Z3
Likes: 3
Standard

Also die Möglichkeit, die mir spontan eingefallen wäre, ist ein Trojaner mit einer Proxy-Funktion.
Wenn dein PC noch unverändert ist, würde ich den einfach mal auf so etwas untersuchen. Kann natürlich auch sein, dass nach erfolgreichem "hack" der Trojaner dann gleich wieder gelöscht wurde, um keine Spuren zu hinterlassen...
__________________
The only true thing about religion is
that it's false.
Chris_XY ist offline   Mit Zitat antworten
Alt 21.01.09, 15:11   #15 (permalink)
 
Registriert seit: 22.12.08
freak_out Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Chris_XY
Also die Möglichkeit, die mir spontan eingefallen wäre, ist ein Trojaner mit einer Proxy-Funktion.
Wenn dein PC noch unverändert ist, würde ich den einfach mal auf so etwas untersuchen. Kann natürlich auch sein, dass nach erfolgreichem "hack" der Trojaner dann gleich wieder gelöscht wurde, um keine Spuren zu hinterlassen...

Also diese art wäre mir auch sofort eingefallen. Das dein Rechner mitn Trojaner infiziert ist und der dann quasi dein Rechner als proxy verwendet hat.

Am besten schließ dein Rechner vom netzwerk ab. Scann dein Rechner und guck ob du ein Trojaner drauf hast.

WICHTIG: Wenn du ein drauf hast. Den dann am besten nicht löschen. Weil wenn du den Löscht kannst du den Trojaner später nicht als Beweismittel nehmen.!
freak_out ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Sonstiges » HaBo Lounge » Account gehackt und Anzeige
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mein hotmail account wurde gehackt ? friday0D (In)security allgemein 4 07.10.09 19:38
E-Mail Account wurde gehackt Tscheck Doppelte Beiträge 2 01.07.07 15:09
IE - Anzeige ? ghost Internet Allgemein 10 09.07.06 22:45
Wurde mein Yahoo Account gehackt? Sonya (In)security allgemein 3 20.06.05 12:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61