Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Spamangriff 28.09.2021

Phantom

Administrator
Teammitglied
Registriert
5. Juli 2007
Beiträge
25.395
Lösungen
5
Reaktionspunkte
26.798
Punkte
1.103
Ort
Digital Eliteboard
Heute Morgen haben wir vermehrt die Meldung bekommen, dass User über die Privatmitteilung Spam von anderen DEB Usern erhalten haben. Wir haben die Sachlage direkt untersucht und haben festgestellt, dass ungefähr 2000 DEB Accounts dazu benutzt wurden, um den Spam hier im DEB zu versenden.

Wir schließen aus, dass das DEB gehackt wurde. Zu dem Entschluss kommen wir aus mehreren Gründen. Alle Serverlogs weisen auf keinen Hack hin. Zudem hätten Hacker den Server unzugänglich gemacht, wonach diese ungestört den Spam hätten versenden können. Wir haben zudem die Programmierer unserer Foren Software alles prüfen lassen, wo auch dort ausgeschlossen wurde, dass ein Server Hack stattgefunden hat.

Es weist alles darauf hin, dass von dem benutzten Account, die Daten über andere Weise ins Netz gelangt sind, wo diese gesammelt und anschließend heute eingesetzt wurden.

Im Anhang befindet sich eine Liste aller Usernamen, die von heute 0:00 bis 15:45 Online waren. Es sind auch Namen dabei, welche nicht betroffen sind. Wenn Ihr wisst, dass Ihr zu dieser Zeit hier nicht aktiv wahrt, dann ist euer Account gehackt. Ändert dann bitte zwingend euer Passwort. Zudem empfehle ich auch das Ändern von Passwörtern, welche nix mit dem DEB zu tun haben. Die Wahrscheinlichkeit ist nur zu groß, dass man auch Zugang zu anderen Webseiten hat.
 

Anhänge

  • User.txt
    31,6 KB · Aufrufe: 246
Zuletzt bearbeitet von einem Moderator:
Danke für die Info. Wenn ich alles richtig gelesen habe, gibt es nur Handlungsbedarf für den Fall, dass ich nicht online war - da ich zwar in der Liste stehe, jedoch heute Vormittag eingewählt war = alles easy?
 
Würde mich auch wundern, weil ich gerade vor einigen Wochen alle meine Accounts auf Dashlane umgestellt habe und das sind richtig fette Passwörter. Ich sehe also für mich gerade keinen Handlungsbedarf - aber gut, dass ihr das so genau im Blick habt. Thx
 
Danke für die öffentliche Info. Puh, ich steh nicht in der Liste, musste mich aber heute neuanmelden, obwohl ich ja auf dem iPad das Häckchen für angemeldet bleiben gesetzt hatte. :)
 
ein sicheres Passwort wollte ich immer mal anlegen - war jetzt die beste Gelegenheit dafür.:)
selbst mit brute force würde man es jetzt schwer haben es zu erraten.:whistle:
 
Danke für die Info , ich hatte heute auch so ne PN bekommen und mich gewundert das die von einem ewig angemeldeten Mitglied mit 0 Beiträgen kam
 
Ich stehe nicht in der Liste und habe auch keine PN bekommen.
Nutze aber kein Windows, sondern Linux. Ob es daran liegen kann?

MfG
 
@Derek Buegel ... Windows 10 ist doch total schöööön :ROFLMAO: .... warum meinst du, dass du unter Linux keine Spam-Emails vom DEB bekommen würdest??

Oder meinst Du "Linus Benedict Torvalds" filtert die für Dich persönlich aus? :ROFLMAO:


Denk mal kurz nach .... ;)
 
Ich glaube nicht mal das Windows schuldig ist. Es ist viel einfacher, wenn es über ein Smartphone gestohlen wird. Eine App, welche die Browser Daten ausliest, reicht vollkommen aus und es ist einfach. Es kann aber selbstverständlich auch ein App auf dem Windows PC sein. Auf jeden Fall ist mir viel daran gelegen, den Ursprung aufzuklären.
 
Zurück
Oben