Bitte um Hilfe! Account's werden ausspioniert

Hallo zusammen...

bin neu hier wegen eines dringenden Problems.
Ich hoffe, dass ich hier eine Lösung für mein Problem finde.

Im November 2013 bekam eine Freundin von mir eine Email zugeschickt, in der mein FB Chatverlauf mit einer anderen Freundin zu sehen war. Absender der Email war ein Pseudonym...
Jedenfalls standen in diesem Chat ein paar Dinge über meine Freundin, die sie besser nicht hätte lesen dürfen. Nun gut...ist ja jetzt so. Habe sofort mein Pw bei FB gewechselt und keine drei Tage später erhielt Sie erneut eine Emai...ebenfalls mit einem neuen Chatverlauf der gerade mL drei Stunden alt war.
Ich muss wirklich sagen, das hat mir alles Angst gemacht. Bin daher zur Polizei und habe Anzeige erstattet gegen unbekannt, wobei ich eine Vermutung habe wer dahinter stecken könnte. Die Polizei hat diese Pseudo Email + IPAdresse an sich genommen und wollte den entsprechenden Provider kontaktieren. Ebenfalls habe ich mir einen Anwalt genommen der sich derzeit auch um die Sache bzw. Akteneinsicht kümmert.
Leider hat dieser bis heute keine Info von Staatsanwaltschaft bzw. Polizei erhalten. Auch die Aussage der Polizei ließ zu Wünschen übrig, da diese wenig Hoffnung auf Erfolg haben.

Meine Frage ist einfach...wie hat dieser jemand es geschafft mein Passwort für FB herauszufinden?! An meinen Rechner geht niemand außer mir...mein Handy liegt auch nicht unbeaufsichtigt in der Gegend herum. Zudem ich zu dieser 'verdächtigen Person' keinen näheren Kontakt habe.
Am Wochenende erhielt meine Freundin erneut eine Email mit meinem Chatverlauf...es stand nichts besonderes drinnen, daher verstehe ich nicht warum ER das tut! Möchte er mich einfach nur fertig machen?!?

Meine erste Vermutung war, dass man über das WLAN Zugriff auf meinen Rechner bekommt, da ich mich bei meinem Nachbar mit einwähle. allerdings hat dieser auch keinen Kontakt zu dieser besagten Person.

Bitte um Hilfe...da ich derzeit wirklich Angst habe meine Privatsphäre zu verlieren. Ebenso möchte ich wissen wer mir das antut!
 
Über WLAN: Ist möglich, aber schwer. Facebook benutzt einen verschlüsselten Login, da müsste man schon mit einem SSL Proxy arbeiten. Das führt aber dazu, dass die Zertifikate falsch sind, aber trotzdem angenommen werden können. Also entweder aktzeptierst du einfach wahrlos Zertifikate oder dein Browser wurde/hast du so eingestellt.

Wahrscheinlicher ist eher, dass du dubiose E-Mail Anhänge geöffnet hast oder ein "Freund" eine Datei geschickt hat, die du ausgeführt hast oder aber in einem Augenblick der Unaufmerksamkeit hat jemand einfach die Datei bei dir ausgeführt. Wenn ein Keylogger oder direkt ein komplettes RAT läuft, kannst du dein Passwort ändern wie du willst, diejenige Person kriegt es direkt wieder geschickt und hat außerdem wohl Zugang zu sämtlichen anderen Konten. Wohl auch zu diesem hier.
 
Ich kann mir einfach nicht vorstellen, dass 'ER' solch einen Aufwand betreibt um mir eins auszuwischen. Zumindest halte ich ihn nicht für klug genug um dieses durchzuführen. Wie schon gesagt, Zugang zu meinem Rechner habe nur ich. Was bitte ist ein RAT?
Morgen kommt ein guter Freund zu mir, der wird meinen Rechner löschen und dann neu installieren. Habe dennoch Angst, weil ich mir derzeit einfach nicht sicher sein kann.

Hat denn schon jemand Erfahrung gemacht mit Polizei und Staatsanwaltschaft? Also ich meine, ist es wirklich so schwer diesen jemand ausfindig zu machen?
 
Was bitte ist ein RAT?

RAT steht für Remote Administration Tool und so werden auch Trojaner genannt. Also Programme mit denen man andere Computern "fernsteuern" kann. Tastatureingabe, Passwörter Anfangen, Screenshots von dem Desktop, Aufnahmen über eine Webcam aufnehmen (sofern vorhanden) und einiges mehr.

Benutzt du das selbe bzw. ein ähnliches Passwort bei deinem eMail Account wie du es damals bei Facebook verwendet hast?
Und das geänderte Facebook Passwort hast du das auch noch irgendwo anders im Einsatz? Oder hattest du es mal wo anders im Einsatz?
 
Ok Danke...das sagt mir schon eher was.

Das PW für FB und Email Account war das gleiche. Habe nun alle Passwörter geändert und sind nicht mehr gleich. Die neuen PW's sind auch willkürlich mit Buchstaben und Sonderzeichen gewählt.
Aber wie schon geschrieben, vor drei Tagen erneuter Zugriff auf FB.
 
Jetzt hole ich einfach mal was weiter aus :D.

Mal aus technischer Sicht:
Wie wurde der Chatverlauf per E-Mail gesendet? Einfach nur kopierter Text oder als Screenshot von Facebook? Kannst du auschließen irgendwelche Dateien geöffnet zu haben, die man lieber hätte nicht öffnen sollen? Laufen irgendwelche ungewöhnlichen Prozesse unter deinem Windows System?

Mal aus Social Engineering Sicht:
Ist es auszuschließen, dass jemand so deine Passwörter finden könnte? Im Übertriebenen Sinne wäre das jetzt, dass deine Passwortliste am Kühlschrank hängt und ich die von draußen durchs Fenster sehen kann. Wie weit vertraust du deiner "anderen Freundin" überhaupt? Kann es da möglich sein, dass diese "deiner Freundin", die Sachen mitteilen wollte, aber einfach einen "sehr ungeschickten" Weg genommen hat?

Aus juristischer Sicht kann ich nicht viel zu sagen, da ich einfach kein Jurist bin. Wenn die Passwörter irgendwie technisch realisiert rüberwandern besteht die Möglichkeit jemanden ausfindig zu machen. Es spielen aber einige Faktoren eine Rolle. Wenn man bei dir entdeckt, dass Daten in die weite Welt gesendet werden nach China und von dort nach Russland gespiegelt werden und anschließend aus Deutschland über irgendeinen Proxy abgerufen werden, dann ist die Verfolgung schon recht kompliziert und für so eine "Lapalie" wird da wohl nicht viel passieren. Werden die Daten direkt zu "Max Mustermanns" FTP Server hochgeladen, dann ist es recht einfach die IP herauszubekomme. Um die Person dahinter zu erfahren, muss der Provider aber die Daten erst mal herausrücke was wohl auch nur über irgendwelche Gerichtsbeschlüsse gehen wird (aber wie gesagt, ich bin kein Jurist).

Mal zu Facebook selbst: Konnte man nicht dort irgendwie sowas einstellen, dass man eine E-Mail oder dergleichen bekommt, wenn sich jemand von woanders einloggt?

Ich würde aber ehrlich gesagt darauf tippen, dass dein System kompromittiert ist.
 
Ich kann mir einfach nicht vorstellen, dass 'ER' solch einen Aufwand betreibt um mir eins auszuwischen. [...]

Jemand die Serverdatei fuer ein RAT "unterzujubeln" ist nicht wirklich aufwaendig, wenn man sich halbwegs geschickt anstellt und die betreffende Person womoeglich auch noch kennt (Vetrauensbasis).


Tsjuder hat gesagt.:
Mal zu Facebook selbst: Konnte man nicht dort irgendwie sowas einstellen, dass man eine E-Mail oder dergleichen bekommt, wenn sich jemand von woanders einloggt?

Naja, sollte dieser Mensch Zugriff auf FB und Email Account haben, hilft das nicht viel. Wenn er etwas Geschick mitbringt. X(
 
Mal zu Facebook selbst: Konnte man nicht dort irgendwie sowas einstellen, dass man eine E-Mail oder dergleichen bekommt, wenn sich jemand von woanders einloggt?

Ja, nennt sich Anmeldebenachrichtigung. Findest du unter:

Kontoeinstellungen -> Sicherheit

Unter den Sicherheitseinstellungen findest noch etwas mehr (z.B. aktive Sitzungen)
 
Bin mir nicht 100%tig sicher, aber kann man bei FB nicht irgendwo sehen, von wo aus der Login der letzen X (glaube 5 waren es) Sitzungen stattfand?
 
Bin mir nicht 100%tig sicher, aber kann man bei FB nicht irgendwo sehen, von wo aus der Login der letzen X (glaube 5 waren es) Sitzungen stattfand?

Man kann unter Kontoeinstellungen->Sicherheit->Aktive Sitzungen die letzten Sitzungen sehen. Also woher, Wann und mit was für einem Gerät. Und es sind weit mehr als 5 (bei einem Account von mir sind 45 Sitzungen gespeichert)
 
Also heutzutage ist es (leider) sehr einfach an FB Daten von anderen ran zu kommen.. Man brauche leider nicht mal viel können ..


Ich würde für jede Webseite wo eine Anmeldung erforderlich eine eigene MAIL Adresse einzurichten und immer eine andere Passwort zu verwenden..


Und die Emails nur für das zb erstellte Forum oder dergleichen zu verwenden..

Ich hoffe ich habe es etwas helfen können...
 
Also heutzutage ist es (leider) sehr einfach an FB Daten von anderen ran zu kommen.. Man brauche leider nicht mal viel können ..





Ich würde für jede Webseite wo eine Anmeldung erforderlich eine eigene MAIL Adresse einzurichten und immer eine andere Passwort zu verwenden..





Und die Emails nur für das zb erstellte Forum oder dergleichen zu verwenden..



Ich hoffe ich habe es etwas helfen können...


Ich finde "Leicht" ist kein passender Ausdruck. Unter gewissen Umständen ist es vieleich einfach das PW einer Person zu knacken, welche mann gut kennt und somit Rückschlüsse auf das PW ziehen kann.

Aber das knacken von Authentifizierungsdaten à la "Gib mir deine Mail und ich hack mich in dein FB Account".....davon halt ich nichts...
 
Ich finde "Leicht" ist kein passender Ausdruck. Unter gewissen Umständen ist es vieleich einfach das PW einer Person zu knacken, welche mann gut kennt und somit Rückschlüsse auf das PW ziehen kann.

Aber das knacken von Authentifizierungsdaten à la "Gib mir deine Mail und ich hack mich in dein FB Account".....davon halt ich nichts...



Nein ich meinte auch zb.: in grösseren Webseiten mit vielen Usern gibt es leider immer wieder kleine Lücken die man verwenden kann um Datenbanken der Seite auszulesen..Und leider verwenden viele der User gleiches Passwort was die beim Forum oder dergleichen verwenden auch bei ihren Mail Adressen
 
Über WLAN: Ist möglich, aber schwer.
Ist nicht schwer. Wenn sie den Zugang ihres Nachbarn nutzt, dann braucht der doch einfach nur den Traffic mit schneiden.
Ein ganz beliebter und stark verbreiteter Router hat diese Funktion zu Diagnosezwecken schon an Board.

allerdings hat dieser auch keinen Kontakt zu dieser besagten Person.
Angenommen du benutzt mein WLAN, dann kommuniziert dein Rechner über meinen Router. Wenn ich meinen Router sämtlichen Netzwerkverkehr mitschneiden lasse, dann kann ich hinterher analysieren was du über mein Netzwerk ins Internet gesendet hast. Sprich: Dein Nutzername bei Facebook, dein Passwort und sogar mit wem du gechattet hast. Natürlich auch die Emailadresse deiner Freundin, wenn du Emails an sie verschickt hast.
Man kann alles mitschneiden, analysieren und verwenden, was unverschlüsselt über die Leitung geht.

Edit: Hab gerade Facebook angeguckt und die verwenden https. Die von mir genannte Möglichkeit fällt somit flach. Wusste ich vorher nicht, weil ich Facebook nicht benutze.
 
Zuletzt bearbeitet:
Edit: Hab gerade Facebook angeguckt und die verwenden https. Die von mir genannte Möglichkeit fällt somit flach. Wusste ich vorher nicht, weil ich Facebook nicht benutze.

Jop ;). Wie gesagt SSL Proxy ist möglich, aber schwer zu realisieren, wenn man keinen physikalischen Zugriff auf das Gerät bekommt oder ein DAU davor sitzt, der Zertifikatwarnungen von FB ignoriert.
 
Zurück
Oben