Hacks, Cracks und Sicherheitslücken

Zwar kein Hack, Crack oder sonst etwas, aber ein Problem welches ich vorgestern auch hatte. Treiber wieder runter und den alten komplett neu drüber, weg war es. jetzt gibt es ein Update. Also nur falls ihr das auch habt.

 
auf den TURASHEV, lgor Olegovich
haben die Amis ein Kopfgeld von 5 Millionen Dollar ausgelobt !

Der große Daten-Klau

Spannend wird es auch, wenn es sich um ein neues und höchst erfolgreiches Verbrecher-Genre handelt. Es geht um Cyber-Kriminalität. Allein 600 Fälle hat ein Verbrecher-Trio, zwei sind russische Staatsbürger, auf dem Konto. Sie stehlen Daten, legen Firmen lahm, behindern Kliniken bei deren Arbeit. Sind die Daten in ihrer Hand, erpressen sie die betroffenen Unternehmen. Mehrere Millionen Dollar sind für die Aufklärung ausgelobt. Der zuständige Leiter appelliert in „Aktenzeichen XY...Ungelöst“ eindringlich Richtung Publikum: „IT-Sicherheit ist Chef-Sache!“ Wer den Datenschutz zu leichtfertig nehme, werde schnell zu einem Opfer. Es kann also jeden treffen. Sagen Sie das also Ihrem Chef.
 
„IT-Sicherheit ist Chef-Sache!“ Wer den Datenschutz zu leichtfertig nehme, werde schnell zu einem Opfer. Es kann also jeden treffen. Sagen Sie das also Ihrem Chef.
:marker:
Problem ist leider auch:
„IT-Sicherheit ist Chef-Sache!“
IT-Sicherheit kostet Primär einfach nur Geld! Ein Posten wo mein keine Gewinne realisieren kann.
Was aber viele leider immer noch nicht wahrhaben wollen, dass dadurch Die VERLUSTE schlagartig gegen 100% gehen können. und es ist nicht so, dass erfolgreiche Angriffe eine Ausnahme sind.
Es ist Russian Roulette!
aktuell wird noch 1 von 6 Firmen attackiert. Tendenz ist stark steigend. in weniger als 5J werden es 1 von 6 Firmen sein, die noch NICHT gezielt angegriffen wurden.
Was kann man machen?
Investiert in InfoSec. Lasst bei euch von Penetration Testern einen Audit machen. Die Attackieren gezielt euer Netzwerk und dokumentieren die Schlupflöcher und Angriffsmöglichkeiten. Ebenso geben sie einen Fahrplan vor, wie man am besten absichert und Angriffsvektoren minimiert. und das wichtigste SCHULT EURE MITARBEITER!!! JA GANZ BESONDERS BÄRBEL VON DER REZEPTION!
Und ja, AUCH die IT-Mitarbeiter! Die aber dann gerne mit einem etwas Härteren Training, sonst ist das rausgeschmissenes Geld. Ich hatte bei einem Testszenario auch Mitarbeiter in meiner IT, die auf eine gut gemachte Mail reingefallen sind und den Link angeklickt haben. Es Passiert zwar nichts, aber man wird dann auf z.b. eine rote Seite Weitergeleitet mit er Aufschrift "YOU'VE BEEN HACKED! YOU FAILED MISERABLY!" Der Lerneffekt und Sensibilisierungserfolg ist bei solchen Aktionen ENORM!
 
Habe gestern erstmals eine SMS bekommen mit "Hallo Papa und Mama...", wie hier geschildert:


Nicht nur, dass ich Bescheid wusste (davor wurde schon vor einigen Wochen gewarnt), sondern a) würde mir meine Tochter niemals eine SMS mit "Papa und Mama" schicken, b) war der Text voller Rechtschreibfehler (da weiß man dann gleich, dass ein ost-/südosteuropäischer Idiot dahintersteckt) und c) warum eine SMS, wenn meine Tochter WhatsApp benutzt? Und warum soll ich auf eine SMS hin eine WhatsApp-Nachricht schicken? Werde allerdings meine Mutter informieren, dass sie auf so etwas gar nicht antwortet. Auch Pech für die Betrüger, dass alle Handyverträge über mich laufen. :seb_zunge:

Ich habe die Nachricht allerdings gelöscht und nicht etwa behalten, um Anzeige zu erstatten. Aber einen Screenshot hätte ich machen können.

Da der Zeitungsartikel oben auch ziemlich aktuell ist (vom 13.08.), solltet Ihr alle diejenigen Personen in Eurem Umfeld informieren, die digital und medientechnisch nicht ganz so fit sind wie wir, da diese Masche relativ neu ist. Gab vor ein paar Jahren aber schon mal etwas ähnliches, auch aufs Smartphone.

Bei einer Antwort wäre wohl als nächstes eine Geldforderung gekommen oder einer dieser fiesen Schockanrufe von wegen Unfall mit Todesfolge usw. Ich erspare Euch an dieser Stelle, was ich mit diesem Gaunerpack am liebsten machen würde.

PS: Gibt es wohl doch schon einige Zeit, hier vom November 2022:

 
Zuletzt bearbeitet:
In Bonn haben sie gerade erst einer alten Dame so 200.000 Euro abgezockt. Ich bin so froh, dass meine Mutter keine Ahnung hat wie das Internet geht und auch nur ein Seniorenhandy ihr eigen nennt und nicht weiß wie man SMS liest.
 
In Bonn haben sie gerade erst einer alten Dame so 200.000 Euro abgezockt.

Ach Du Schei... :shocked:

Alte Leute werden oft wieder wie Kinder: gutgläubig und naiv! Umso erbärmlicher sind diese Gauner, die sich an denen vergreifen, kommen bei mir direkt nach Kinderschändern! :basy:

Auf die einzig logische Idee, nämlich vorher bei den Kindern nachzufragen, kommen die Alten oft einfach nicht. Was für armselige Kreaturen, die auf solche perfiden Abzock-Ideen kommen. "Enkeltrick" ist out, aber gefühlt kommt da jede Woche ein neuer Trick. Auch ein Spiegelbild unserer Gesellschaft: Würde man (= wir!) sich allgemein mehr um die Alten kümmern, hätten die Gauner weit weniger Erfolg. Aber manche sehen ihre restliche Familie oft nur zu Ostern und/oder Weihnachten, das reicht nicht aus, obwohl sie nicht weit weg wohnen. Anders sieht es natürlich bei denen aus, die weit entfernt, eventuell sogar in einem anderen Land wohnen.
 

Meine Mutter hat Gott sei Dank keinen Zugriff mehr auf mehr Geld als die paar Euro die sie zuhause hat um die Putzfrau zu bezahlen. Mehr als 500 Euro sind das nie. Ansonsten habe ich da den Daumen drauf, selbst der Tresorschlüssel ist bei mir, sicher ist sicher. ;)

Zudem weiß meine Mutter, dass ich nur Menschen überfahre die es verdient haben. :D
 
Zuletzt bearbeitet:
Meine Lebensgefährtin putz seit vielen Jshren bei einer alten Dame (92) diese brauchte jetzt ein Hörgerät, Kassengerät 200€ Zuzahlung bei den 1x in 10Tagen die Batterien gewechselt werden müssen oder das Premiumgerät was 2000€ kostet und auf eine Ladestation muss was aber eine Fummelei ist.
Jetzt ratet mal was der Spezialist ihr verkaufen wollte beim Termin wo ein Abdruck genommen wird. Zum eigentlichen Termin hat diese Dame meine LG gefragt ob sie mitkommen könnte da der Typ penetrant ist und sie sich nicht traut, nein zu sagen.
 
Die Wixxer, schön die Biodeutschen abzocken und dann mit über 200Mio Schaden in ein Land abhauen was nicht ausliefert!
View: https://youtu.be/7tZAgd-cmnc
Bin da auch eher auf der Seite von Montana Black. Wer 20 000 Euro für drei Bücher ausgibt und keine Ahnung von der Materie hat... Seriösität hin oder her... dem geb ich schonmal mindestens 30 Prozent Mitschuld.
 
Jein!
Nicht bei den alten Leuten, die lassen sich so leicht manipulieren!
Siehe meine Geschichte mit der alten Dame
 
Wichtig !

1365. Internetbetrug mittels Ausspähen von Daten in drei Fällen – Stadtgebiet München


Zwischen dem 13.07.2023 und 01.08.2023 kam es im Raum München zu bislang drei Fällen des Internetbetrugs mittels dem Einsatz von Malware.


Fall 1:Am Donnerstag, 13.07.2023, stellte ein 59-Jähriger mit Wohnsitz in München auf seinem Mobiltelefon eine widerrechtliche Abbuchung von seinem Online-Banking-Bankkonto in Höhe von mehreren tausend Euro fest. Der 59-Jährige versuchte daraufhin seine Banking-App zu öffnen. Diese zeigte jedoch an, dass die App „gewartet“ wird. Als der 59-Jährige die App-Übersicht öffnete, fiel diesem auf, dass sich im Hintergrund immer ein schwarzes Fenster schloss. Er vermutete daher Schadsoftware auf seinem Mobiltelefon und informierte die Polizei.


Die darauffolgenden Ermittlungen des K 122 ergaben, dass der 59-Jährige die App „PDF AI“ auf dem Smartphone hatte. Die App tarnte sich als PDF-Scanner, wird inzwischen als Schadsoftware erkannt und nicht mehr im App-Store angeboten. Die App verhinderte zum einen das ordnungsgemäße Ausschalten des Gerätes, sowie auch die Nutzung der Online-Banking-App. Auffällig ist, dass die App sehr viel Akku-Kapazität verbraucht.


Fall 2:Im Zeitraum von Freitag, 21.07.2023, bis Dienstag, 25.07.2023, spielte eine 55-Jährige mit Wohnsitz in München auf ihrem Mobiltelefon ein Spiel. Über einen Werbebanner, das sie vermutliche antippte, wurde die Malware auf dem Mobiltelefon installiert. Zunächst wurde eine PDF-Scanner-App installiert. Daraufhin wurden im Hintergrund weitere Apps (darunter „PDF AI“) nachgeladen und ebenfalls installiert.


Nun hatten die bislang unbekannten Täter Zugriff auf das Mobiltelefon der 55-Jährigen. Über die Banking-App eröffneten die unbekannten Täter ein neues Girokonto auf den Namen der 55-Jährigen, von welchem daraufhin mehrere zehntausend Euro an eine andere Person überwiesen wurden. Das Mobiltelefon ließ sich nicht mehr ausschalten und beendete automatisch die App „Einstellungen“, wenn man den Geräteschutz einschalten wollte.


Die Überweisungen konnten durch die Bank der 55-Jährigen gestoppt werden.


Fall 3:Im Zeitraum von Sonntag, 30.07.2023, bis Dienstag, 01.08.2023, installierten bislang unbekannte Täter auf einem Mobiltelefon einer 53-Jährigen mit Wohnsitz in München auf unbekannte Art und Weise die oben genannte App „PDF AI“. Seitdem die App auf dem Handy installiert ist, kann diese ihr Handy nicht mehr ausschalten, zurücksetzen oder ähnliches. Aktuell ist über einen entstandenen Vermögensschaden nichts bekannt.


Die weiteren Ermittlungen hat in allen Fällen das Kommissariat 122 (Cybercrime) der Kriminalpolizei München übernommen.


In diesem Zusammenhang empfiehlt die Polizei München Folgendes:


  • Laden Sie nur Apps von Herausgebern herunter, die Sie kennen.
  • Prüfen Sie kritisch, ob es sich um die originale und legitime Anwendung handelt.
  • Gleichen Sie den Namen des Herausgebers, das Logo und das Veröffentlichungsdatum der App im „Play Store“ ab.
  • Da auch gute Bewertungen gefälscht werden können, recherchieren Sie die Erfahrungen anderer Nutzer!
  • Im Zweifelsfall: Kontrollieren Sie das eigene Bankkonto in der Folge auf Unregelmäßigkeiten, am besten über ein Zweitgerät (z.B. Tablet, PC)
 
Empfehle Malwarebytes:


Habe ich seit fünf Jahren auf dem Rechner, blockiert zuverlässig Schadsoftware und Malware, seit 3 Jahren nutze ich die erweiterte Kaufversion. Aber schon die kostenlose Software schützt. Kann man natürlich auch auf dem Smartphone installieren, allerdings werde ich nie Online-Banking via Smartphone machen, mir reicht das auf dem Desktop-PC.

Malwarebytes in Kombination mit der Windows-Firewall und dem Windows-Defender reicht völlig aus, Norton & Co. werde ich niemals wieder installieren. Diese ganzen Huckepack-Antivirensysteme verursachen häufig Störungen bis hin zum häufigen Abstürzen des PCs, braucht kein Mensch.
 
Das Problem sind die Banken und Händler teilweise selbst.
Nachdem es bei uns einige Firmen gibt, die keine CC annehmen, wollte ich die Sparkassen EC Karte aufm handy haben.

Das Problem hierbei war, um die Karte ins wallet hinzuzufügen, musste ich die Sparkassen App auf dem handy installieren.

Finde ich richtigen Mist und war bisher auch die einzige richtige Banken App auf meinem handy. Ansonsten habe ich nur Verifikations-Apps drauf.

Nachdem ich schon seit 21 Jahren Online Banking mache und noch nie Opfer von irgendwelchen Kriminellen geworden bin, wage ich mal die Aussage, das Problem sitzt zu 99,99% vor dem Bildschirm.
 
Ach ja
Heute Morgen war auch das noch ….
Die Menschen sind einfach schlecht
Und interessanterweise zur fast gleichen Uhrzeit, die selbe SMS an mein Mädel … da wurde sie auch Papa genannt
Der Vertrag läuft auf meinen Namen
 

Anhänge

  • 41956078-a9e6-405c-8413-9ca5866b238d.jpeg
    41956078-a9e6-405c-8413-9ca5866b238d.jpeg
    97,7 KB · Aufrufe: 11
Ach ja
Heute Morgen war auch das noch ….
Die Menschen sind einfach schlecht
Und interessanterweise zur fast gleichen Uhrzeit, die selbe SMS an mein Mädel … da wurde sie auch Papa genannt
Der Vertrag läuft auf meinen Namen

Da haben wohl die Gauner wieder Tausende von Mobilfunknummern geklaut (gehackt) oder gekauft. Ist ja kein Zufall, dass gerade wieder eine Welle dieser Fake-SMS umläuft. Wenn ich schon lese "kannst du mir ein nachricht". Man muss allerdings schon sehr unbedarft sein, um auf so einen Müll mit Fehlern reinzufallen. Aber es reicht ja schon, wenn sich 1 von 1000 abzocken lässt, insbesondere bei älteren Menschen, die nicht in einer IT-Umgebung groß geworden sind oder damit gearbeitet haben, dürfte die Erfolgsquote deutlich höher sein. Es sind die gleichen naiven Leute, für die die 20-Uhr-Nachrichten "Gesetz" und die reine Wahrheit sind. Gestern lief zur besten Sendezeit mal wieder Klimaterror im ZDF, die beißen sich derzeit richtig fest, weil sie merken, dass ihnen so langsam die Felle davonschwimmen.
 
Zurück
Oben Unten