Airblade85
Enthusiast
Thread Starter
- Mitglied seit
- 09.12.2010
- Beiträge
- 1.960
Guten Morgen,
ich wurde leider gehackt und wollte nun einige Dinge erfragen bzw wissen mit welcher Masche das läuft und was ich dagegen tun kann. Da ich Nachts, wie wohl jeder andere auch, geschlafen habe, habe ich das ganze erst gegen 4:30Uhr mitbekommen, und das auch nur weil ich aufs Klo musste. Zwar wusste ich das irgend eine SMS reinkam und es kann gut sein das ich diese im halbschlaf auch geöffnet habe...aber bei seinem Handy Provider macht man sich ja erstmal keinen Kopf....
Alles begann heute morgen 3:24 als ich von meinem Handy Provider eine SMS bekam mit folgender Naricht:
Dort wurde ich schon stutzig und hab erstmal die Nummer gegooglet und Berichte mit ähnlichen Narichten entdeckt wo sich darüber beschwert wurde das man angeblich was bestellt hat oder angeblich das Datenvolumen verbraucht ist usw. Ich war für paar Minuten beruhigt da ich dachte es wäre so eine dummfang Aktion, dennoch wollte ich sicher gehen und habe daher meine E-Mail bei yahoo geöffnet (PC). Dort lächelte drei weitere E-Mail`s von winSim. Die erste von 3:42 lautete wie folgt:
Ok jetzt wurde ich wieder stutzig, ich habe dann direkt die nächste E-Mail geöffnet, direkt von yahoo..empfangen 4:25
Ok jetzt war ich mir sicher, ich wurde gehackt. Die dritte und letzte E-Mail kam dann 4:28 und lautete:
"
Sehr geehrter Herr XXXX,
Ihre E-Mail-Adresse wurde aktualisiert. Ab sofort verwenden wir eine neue E-Mail-Adresse für Ihren Mobilfunkvertrag.
Diese Information erhalten Sie zur Sicherheit noch an Ihre alte E-Mail-Adresse.
Haben Sie die Änderung nicht selbst veranlasst? - Dann informieren Sie uns bitte umgehend. Vielen Dank.
Mit freundlichen Grüßen
Ihr winSIM Kundenservice"
Ok jetzt wars eigentlich schon zu spät, auf meinem Handy, wo sonst immer oben rechts der Provider stand steht nur noch "Dienst nicht verfügbar". Ich konnte dennoch weiter auf meine E-Mail zugreifen, da ich dauerhaft angemeldet war/bin. Ich habe dann als erstes meine Nummer sperren lassen, was er problemlos um Kundenportal wieder aufheben hätte können. Danach habe ich alle E-Mails gelöscht, damit der E-mail Account praktisch clean ist und nichts zu finden....zum Glück habe ich wichtige Accounts wie amazon, paypal, ebay usw auf eine andere E-Mail Adresse und eigentlich auch keinerlei Verbindung mit dieser die gehackt wurde. Dennoch sind alle Accounts mit einer 2 stufige authentifizierung gesichert, ich hatte zwar die Nummer direkt sperren lassen, aber wie schon geschrieben das hätte er im WinSim Center wieder aufheben können. Also war ich erstmal dazu verdonnert bis 6Uhr zu warten bis der Kundenservice bei winSim ihre Arbeit aufnimmt. Ich habe direkt angerufen und die Dame hat dann alle hinterlegten E-Mail Adressen usw gesperrt und auch nochmals die Nummer tot gelegt. Jetzt solle ich eine neue Nummer beantragen oder halt die alte wieder aktivieren lassen, ich werde natürlich mir eine komplett neue geben lassen.
Nun habe ich aber das Problem das ich bei jedem anderem Account mich nicht anmelden kann? Da ja 2 stufige authentifizierung....hab mich nicht getraut mich irgendwo einzuloggen bevor die Nummer nicht gesperrt ist, aus Angst das der Typ den ZTugangs Code zugeschickt bekommt und noch ein weiteren Anhaltspunkt bekommt. Ich denke mirr zwar das er paypal und co abgeklappert hat und versuchte sich dort einzuloggern, aber sicherlich alles mit der gehackten E-Mail die in dem Fall eigentlich nichts bringen sollte, da diese Accounts über eine andere E-Mail laufen.
Leider kann ich mich jetzt auch nicht mehr bei XBOX, PSN, Paypal usw einloggen, da nach Eingabe des PW`s dann noch ein Code gebraucht wird der auf die gehackte/gesperrte Nummer verschickt wird. Denke mal hier kann nur der support helfen?
Und viel wichtiger, wie konnte es dazu kommen? Halte meinen PC eigentlich immer aktuell, hab gerade Avira auf handy und PC durchlaufen lassen ohne Erebnisse. war vielleicht ich selber Schuld indem ich die SMS geöffnet habe? Hab ich erst dadurch dem Hacker einen Zugang geboten? Ich muss sagen, die emails habe ich auf dem PC geöffnet, nicht auf dem handy...dort hab ich nur die SMS gesehen/geöffnet.
Wie würdet ihr jetzt fortfahren? Handy und PC Platt machen, trotz dass das Anti Virus Programm nichts gefunden hat?
Oder war das ganze am ende doch fake? Dennoch habe ich mein Geld sicherheitshalber erstmal auf ein anderes Konto verschoben...sicher ist sicher
sorry für den langen Text, und danke für die Hilfe
P.S es wurde zwar eine IP gesendet bei der yahoo Mail, aber ich schätze mal diese wird gewiss nicht stimmen (37.XXX.XX.3)
ich wurde leider gehackt und wollte nun einige Dinge erfragen bzw wissen mit welcher Masche das läuft und was ich dagegen tun kann. Da ich Nachts, wie wohl jeder andere auch, geschlafen habe, habe ich das ganze erst gegen 4:30Uhr mitbekommen, und das auch nur weil ich aufs Klo musste. Zwar wusste ich das irgend eine SMS reinkam und es kann gut sein das ich diese im halbschlaf auch geöffnet habe...aber bei seinem Handy Provider macht man sich ja erstmal keinen Kopf....
Alles begann heute morgen 3:24 als ich von meinem Handy Provider eine SMS bekam mit folgender Naricht:
"Ihre Bestellung ist bei uns eingegangen. Wir senden ihnen zur Aktivierung Ihrer eSIM-Karte weitere Informationen an Ihre E-Mail Adresse. Ihr winSim Team"
Dort wurde ich schon stutzig und hab erstmal die Nummer gegooglet und Berichte mit ähnlichen Narichten entdeckt wo sich darüber beschwert wurde das man angeblich was bestellt hat oder angeblich das Datenvolumen verbraucht ist usw. Ich war für paar Minuten beruhigt da ich dachte es wäre so eine dummfang Aktion, dennoch wollte ich sicher gehen und habe daher meine E-Mail bei yahoo geöffnet (PC). Dort lächelte drei weitere E-Mail`s von winSim. Die erste von 3:42 lautete wie folgt:
Sehr geehrter Herr XXXXX,
vielen Dank für Ihre eSIM Bestellung.
Sie können Ihre neue eSIM schon bald nutzen. Der QR-Code zur Aktivierung Ihrer eSIM wird für Sie in Ihrer persönlichen Servicewelt bereitgestellt. Sie erhalten eine weitere E-Mail mit allen Informationen, sobald der QR-Code verfügbar ist.
Sollten Sie die Bestellung nicht aufgegeben haben, informieren Sie bitte umgehend den Kundenservice.
Mit freundlichen Grüßen
Ihr winSIM Kundenservice
Ok jetzt wurde ich wieder stutzig, ich habe dann direkt die nächste E-Mail geöffnet, direkt von yahoo..empfangen 4:25
Wir haben einen Code an die Nummer +49 1*******697 gesendet, die für die Anmeldung bei Ihrem Yahoo Account verwendet wurde. Infos zur Anmeldung:
Gerät firefox, windows nt Wann 22. Mai 2022 um 19:25:16 PDT Wo* Deutschland
37.XXX.XX.3Wenn Sie den Prozess veranlasst haben, ist alles in Ordnung.
Ok jetzt war ich mir sicher, ich wurde gehackt. Die dritte und letzte E-Mail kam dann 4:28 und lautete:
"
Sehr geehrter Herr XXXX,
Ihre E-Mail-Adresse wurde aktualisiert. Ab sofort verwenden wir eine neue E-Mail-Adresse für Ihren Mobilfunkvertrag.
Diese Information erhalten Sie zur Sicherheit noch an Ihre alte E-Mail-Adresse.
Haben Sie die Änderung nicht selbst veranlasst? - Dann informieren Sie uns bitte umgehend. Vielen Dank.
Mit freundlichen Grüßen
Ihr winSIM Kundenservice"
Ok jetzt wars eigentlich schon zu spät, auf meinem Handy, wo sonst immer oben rechts der Provider stand steht nur noch "Dienst nicht verfügbar". Ich konnte dennoch weiter auf meine E-Mail zugreifen, da ich dauerhaft angemeldet war/bin. Ich habe dann als erstes meine Nummer sperren lassen, was er problemlos um Kundenportal wieder aufheben hätte können. Danach habe ich alle E-Mails gelöscht, damit der E-mail Account praktisch clean ist und nichts zu finden....zum Glück habe ich wichtige Accounts wie amazon, paypal, ebay usw auf eine andere E-Mail Adresse und eigentlich auch keinerlei Verbindung mit dieser die gehackt wurde. Dennoch sind alle Accounts mit einer 2 stufige authentifizierung gesichert, ich hatte zwar die Nummer direkt sperren lassen, aber wie schon geschrieben das hätte er im WinSim Center wieder aufheben können. Also war ich erstmal dazu verdonnert bis 6Uhr zu warten bis der Kundenservice bei winSim ihre Arbeit aufnimmt. Ich habe direkt angerufen und die Dame hat dann alle hinterlegten E-Mail Adressen usw gesperrt und auch nochmals die Nummer tot gelegt. Jetzt solle ich eine neue Nummer beantragen oder halt die alte wieder aktivieren lassen, ich werde natürlich mir eine komplett neue geben lassen.
Nun habe ich aber das Problem das ich bei jedem anderem Account mich nicht anmelden kann? Da ja 2 stufige authentifizierung....hab mich nicht getraut mich irgendwo einzuloggen bevor die Nummer nicht gesperrt ist, aus Angst das der Typ den ZTugangs Code zugeschickt bekommt und noch ein weiteren Anhaltspunkt bekommt. Ich denke mirr zwar das er paypal und co abgeklappert hat und versuchte sich dort einzuloggern, aber sicherlich alles mit der gehackten E-Mail die in dem Fall eigentlich nichts bringen sollte, da diese Accounts über eine andere E-Mail laufen.
Leider kann ich mich jetzt auch nicht mehr bei XBOX, PSN, Paypal usw einloggen, da nach Eingabe des PW`s dann noch ein Code gebraucht wird der auf die gehackte/gesperrte Nummer verschickt wird. Denke mal hier kann nur der support helfen?
Und viel wichtiger, wie konnte es dazu kommen? Halte meinen PC eigentlich immer aktuell, hab gerade Avira auf handy und PC durchlaufen lassen ohne Erebnisse. war vielleicht ich selber Schuld indem ich die SMS geöffnet habe? Hab ich erst dadurch dem Hacker einen Zugang geboten? Ich muss sagen, die emails habe ich auf dem PC geöffnet, nicht auf dem handy...dort hab ich nur die SMS gesehen/geöffnet.
Wie würdet ihr jetzt fortfahren? Handy und PC Platt machen, trotz dass das Anti Virus Programm nichts gefunden hat?
Oder war das ganze am ende doch fake? Dennoch habe ich mein Geld sicherheitshalber erstmal auf ein anderes Konto verschoben...sicher ist sicher
sorry für den langen Text, und danke für die Hilfe
P.S es wurde zwar eine IP gesendet bei der yahoo Mail, aber ich schätze mal diese wird gewiss nicht stimmen (37.XXX.XX.3)
Zuletzt bearbeitet: