Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Brauche dringend Hilfe !!!

cougar270477 / 12 Antworten / Baumansicht Nickles

Hallo,


ich bin mir sicher, Opfer eines Hackers geworden zu sein !


Ich habe in USA, Detroit eine beste Freundin, deren Vater hat mir gestern eine furchtbare Mail geschrieben, von wegen ich würde die Familie belästigen mit merkwürdigen Emails, Sie wollen mich nie wieder sprechen sonst schalten Sie die örtliche Polizei und die Einwanderungsbehörde ein !!!


Er hat mir in dieser unglaublichen Mail eine Email von "mir" angehängt, die ich angeblich geschrieben haben soll ! Und 2 weitere diese Woche auch noch.


Ich weiß aber zu 110 % das ich keine Mails geschickt habe (seit Dienstag nacht) und die Mails von mir aber bis Donnerstag reichen.


Hierbei scheint es sich aber um einen professionellen Hacker zu handeln, da er anscheinend in diese Emails persönliche Dinge geschrieben hat, die eigentlich nur ich wissen kann (durch frühere Emails die sich noch in Outlook befinden).


Meine Frage dahingehend: Ist es möglich diesen Hacker oder was das auch immer war/ist ausfindig zu machen durch die angehängten Mails aus USA oder durch scannen meiner bereits abgeschickten Mails ?


Besteht die Möglichkeit die Familie über einen 3. neutralen Beobachter zu informieren das es sich hierbei um einen Hackangriff handelt und der Absender der Mails keinen Einfluss auf den Inhalt der Mails hatte ? Ich darf ja (so lächerlich das auch klingt) dank dieser Mails keinen Kontakt mehr herstellen ohne mit Konsequenzen rechnen zu müssen ! Leider bedeutet mir diese Freundin sehr viel und ich würde zu gerne das aufklären können.


Das Problem ist das diese Mails anscheinend alle mit meine original t-online adresse adressiert waren !!!


Wie ist sowas möglich ? Ich habe bereits meinen Computer auf Viren und Würmer geprüft, mehrmals, habe auch einen Wurm gefunden ist aber gelöscht worden.


Der nannte sich W32.Yaha.F@mm


Ist es möglich das ein Wurm sowas anstellt ? Wie hoch sind die Chancen so was herauszufinden ?


MfG


Cougar270477

bei Antwort benachrichtigen
XPectIT cougar270477 „Brauche dringend Hilfe !!!“
Optionen

Schau doch mal auf:
Wurmbeschreibung vorbei, da siehst du ja was dein Tierchen so für Mails verschickt.

Generell ist zu sagen, das es keinen Hacker braucht um Absendeadressen so zu fälschen, das ein gewöhnlicher User nicht merkt das diese Mail nicht von dir ist. Allerdings lässt sich das meist du mehr oder weniger aufwendiges Analysieren der Kopfzeilen der Mail herausfinden.
Wenn z.B. du eine T-online Adresse hast und die Mail nicht von einem T-Online Server an den Mailserver deiner Freundin (wo deren Postfach eben liegt) ging, liegt der Verdacht schon nahe, das da etwas nicht stimmt. Aber wie gesagt 0815-User wissen nichtmal das eine Mail Kopfzeilen hat, geschweige denn was darin für Informationen stehen.
Wie diese Person (sollte es eine Person sein) an die Persönlichen Daten kommt ist nicht einfach zu klären. Ggf. hast du deine Freigaben ins Internet gestellt (wohl unbeabsichtigt) und jemand hat darauf zugegriffen, oder der Rechner deiner Freundin hat sich etwas eingefangen über das jemand deine Mails auf deren Rechner lesen konnte...

XPectIT

bei Antwort benachrichtigen
Alf 123 cougar270477 „Brauche dringend Hilfe !!!“
Optionen

Hi,

es „muß“ nicht unbedingt an Deinem Rechner liegen.
1. eine e-mail ist wie bei der Post eine Karte !! und nicht ein verschlossener Brief.
2. vielleicht hat ein/e „gute/r Freund/in“ Deiner Bekannten >ihre Klar einen absoluten Schutz gibt es nicht !!!!!! aber es erschwert immerhin ein wenig.
Leg Dir bei einem Maildienst (gmx.de ; web.de ; ……) eine neue kostenlose Addy zu,
so kannst Du erst mal eine geschützte mail an Deine Freundin schreiben in der Du versuchst
die Sache zu erklären.
Herauszubekommen wie und was da gelaufen ist wird jedenfalls sehr schwierig.
Viel Glück…….
mfG

mfG Alf
bei Antwort benachrichtigen
xafford cougar270477 „Brauche dringend Hilfe !!!“
Optionen

Es ist durchaus möglich, daß du, oder wie in der anderen antwort schon angedeutet, sie opfer eines miesen spielst wurdet. um aber heauszufinden, was und wo es passiert ist, müsste man sich einige mühe geben und es wird schwer hier über das forum zu machen sein, da die möglichkeiten recht vielfältig sein können was wo passiert ist.
hier nur ein paar naheliegende szenarien:


  • der wurm auf deinem rechner hat deine zugangsdaten und eventuell tastaturlogs an den 'Hacker' verschickt.

  • deine mails wurden mittels sniffing mitprotokolliert, ebenso wie deine passworte.

  • der rechner deiner freundin wurde geknackt und anhand dieser daten hat jemand die mails gefaked.

  • ein gemeinsamer "bekannter" hat anhand dessen, was er über euch weiß einfach deine absendeadresse gespooft.

  • die mails wurden so nie geschrieben, sondern einfach nur so "gebastelt" von jemandem, der lokal zugang zum rechner deiner freundin hat.


auf jeden fall sollte jemand mit ahnung von der materie sich genau deinen rechner und die betreffenden mails anschauen, eine vermittlung durch einen gemeinsamen bekannten kann auch nicht schaden.

ps: was will der vater deiner freundin mit der einwanderungsbehörde? lebst du auch in den usa?
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
cougar270477 xafford „Es ist durchaus möglich, daß du, oder wie in der anderen antwort schon...“
Optionen

erstmal danke an alles für die schnellen anworten und lösungsvorschläge !
zur frage: nein ich lebe nicht in den usa - aber er droht mir mich der einwanderungsbehörde zu melden das ich beim einreisen probleme kriege ! ich weiß auch nicht ob er damit durchkommt aber ich denk mal in usa is das leichter :-(
gruß cougar

bei Antwort benachrichtigen
xafford cougar270477 „@ xafford“
Optionen

bin zwar nicht mehr so vertraut mit den amerikanischen einreisebestimmungen, aber so weit ich weiß hat die einwnaderungsbehörde nichts mit leuten zu tun, die nur per touristenvisa in die usa kommen. so lange du keine greencard hast/willst interessiert die einwanderungsbehörde sich nicht für dich.

ps: was ich vergessen habe: falls du den wurm noch auf deinem rechner haben solltest, dann sichere ihn uf diskette, da sich eventuell anhaltspunkte finden lassen.
du solltest dir uach einmal gedanken machen, wer ein interesse daran haben könnte, so eine aktion abzuziehen und eventuell auch die fertigkeiten hat, oder personen kennt, die sie haben.
ich würde ja auch sagen anzeige gegen unbekannt stellen, aber dafür sid die indizien noch zu dürftig und ohne materiellen schaden wandert diese ohnehin in ablage P.
kümmere dich also um jemanden, der sich mit netzen, protokollen und sicherheitstechniken auskennt, der sich alles mal anschaut.
ps: ich hoffe bei den mails, die dir deine freundin weitergeleitet hat waren auch die header der mail mit dabei.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
cougar270477 xafford „@ xafford“
Optionen

weisst du zufäälig was es für programme gibt um sich solcher emailverfolgungnen anzunehmen ? sprich um leute damit ausfindig zu machen ? oder email header zu überprüfen ?
gruß und dnake cougar

bei Antwort benachrichtigen
xafford cougar270477 „@ xafford again ;-)“
Optionen

dazu brauicht es kein programm, man muß nur den header der mail entsprechend lesen können, wobei man immer auch die möglichkeit in betracht ziehen muß, daß der header gefälscht wurde. es gibt aber meist anhaltspunkte bei gefälschten headern.
wenn sich derjenige aber nicht viel mühe gegeben hat mit der mail, dann kann man eventuell einschränken von welchem provider aus die mail geschickt wurde (also ob sie wirklich von deinem account kam oder koplett gefaket ist).
aber wie gesagt, diesem ergebnis allein darf man nicht zu viel gewicht beimessen, da ein fähiger hacker (der sich aber glaub nicht mit so einer aktion aufhalten würde) könnte eine mail die nciht signiert oder verschlüsselt ist derart gut fälschen, daß man nur über auswertung der server-logfiles eine fälschung nachweisen könnte.
aber immerhin könnte man grob überprüfen, ob die mail wahrscheinlich von deinem rechner kam, oder ob sie dies sicher von einem anderen kam über einen anderen account.
ps: lebst du nun eigentlich in usa, oder nicht?

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
cougar270477 Nachtrag zu: „Brauche dringend Hilfe !!!“
Optionen

nein ich lebe nicht in den usa - wollte aber mehrmals im jahr rüber nach detroit zu meiner besten freundin - so wie´s aussieht ist aber meine ehemalige :-((
schade das man wegen sowas gleich mit tod unf teufel drohen kann und sich nicht mehr meldet...echt oberflächlich...
na ja ich kann jetzt nur abwarten und hoffen sie meldet sich wieder...
danke für eure hilfe....

bei Antwort benachrichtigen
xafford cougar270477 „für xafford“
Optionen

falls ihr gemeinsame bekannte habt, dann bitte doch wirklich mal einen zu vermitteln. ich weiß zwar nicht, was in den angeblichen mails stand, aber wenn ihr befreundet wart, so sollte selbst in amerika eine zweite chance nicht chancenlos sein ;o)

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
dynamaik cougar270477 „Brauche dringend Hilfe !!!“
Optionen

Hallo...
dann wollen wir mal:
also, 1. war es eher ein Cracker als ein hacker, hacker sind neugierig, cracker sind neugierig und machen unfug...
2. zu empfehlen sind gnupg oder pgp, verschlüsselungsprogramme für daten, die nur von EINER Person (nämlich dem Empfänger) wieder zu entschlüsseln sind..(die e-mail wird halt encrypted, und zwar speziell für den rcpt, und nur dieser kann die auch wieder decrypten)..
ist fast unmöglich zu knacken.
3. Header: Interessant wäre wirklich der Header der E-Mail, ich vermute nämlich, dass die Mails an deine Freundin von irgendeinem anonymen Mailserver (und da gibt es Tausende) verschickt wurden.
4. Der WURM W32.Yaha.F@mm:
Also, dieser Wurm macht nichts anderes, als erstmal jede Menge Spam an die Adressen in deinem Adressbuch zu schicken, wobei:
Möglichkeit 1: daher die Nachrichten an deine Freundin kommen, und zufällig "sehr beleidigend" formuliert wurden, oder, was ich eher glaube, dass
Möglichkeit 2: in dem der Cracker wer weiss wie viele E-Mails von deinem Account losgeschickt hat, sich auch gleich in dem Chaos (und der Sicherheit, das man als Laie nicht überprüfen kann, wohin jede einzelne Mail gegangen ist, sich deine Mails in dem Eingangsordner einfach hat zuschicken lassen, diese gelesen hat, und sich gedacht hat: komm, ich ärger den mal, und schreibe mal eine E-Mail...

Dahinter vermute ich persönlich aber ein Scriptkiddie, denn wer macht sich schon die Mühe dich zu ärgern? Du hast ja glaube ich nicht gerade interessante Daten einer russischen Forschungsstation auf deinem Rechner hast, oder? ;-)

Da du den Wurm gelöscht hast (und da er zäh ist, hoffe ich, dass du es auch wirklich hast... ach ja, um das zu überprüfen, guck mal in der Registry unter *moment, nachdenken angesagt* "/exefile/shell/open/common" [und zwar in allen Wurzeln, also "Current_User, Local-Machine,...."], wenn da eine Zeichenfolge ist, die "Standard" heisst UND der Schlüssel noch einen Wert hat,der z.B. "c:\recycled\irgendeinName" hat, dann würde ich vermuten,dass du ihn noch drauf hast..), bekommt der Cracker natürlich keine Infos mehr....

Um zu gucken, wohin deine E-MAils gegangen sind, wäre es nicht schlecht von T-Online eine Logfile zu bekommen, würde ich mal anfragen (wenn du sagst, worum es geht, vielleicht machen die das ja), in der du nachgucken kannst, wohin die E-MAils der letzten paar Wochen/Monate so gegangen sind..
Wenn du da eine verdächtige E-Mailadresse drin hast, wo du niemals etwas hingeschickt hast, dann könnte das dein Treffer sein. Mit Viel Glück hast du die sogar in deinem SENT-Ordner, bin ich mir aber nicht sicher, weil ich Outlook nicht benutze (viiieeeeel zu unsicher)...
wenn du jedenfalls seine e-mailadresse hast, dann poste die mal hier, und ich schicke dir dann den Namen von dem Typen rüber...
Alle weiteren Schritte wären dann deine Sache..

Zum Thema "als dritter" deinen Schwiegereltern in spe zu sagen, dass du damit am allerwenigsten zu tun hast, wäre prinzipiell kein Problem... musste nur sagen wie du das anstellen willst, ich geb dir mal eine meiner e-mailadressen: maikromachine@hotmail.com


hmmm, ich weiss, war viel geschrieben, aber ich hoffe ich konnte dir helfen...

dynamaik

bei Antwort benachrichtigen
tobber9 cougar270477 „Brauche dringend Hilfe !!!“
Optionen
bei Antwort benachrichtigen
tobber9 cougar270477 „Brauche dringend Hilfe !!!“
Optionen

also ich bin hier neu habe nur über das problem gelesen und mich hier auch angemeldet da ich zur zeiz genau das selbe problem habe
ich bekomme verfälschte mails die meine freundin unserer bekannten schickt
diese haben den absender unserer bekannten sind aber offensichtlich nicht von ihr
anhand des headers konnte ich herausfinden das die ip adresse des senders zu tiscali gehört aber unsere bekannte nur über freenet ins netz geht
nun frage ich mich wer das war (ich habe jemanden im verdacht den das dazugedichtete kann eigenlich nicht jeder 0815 wissen es ist quasi insider wissen
aber es muß doch da eine möglichkeit geben ???
der internet anbieter weiß sicher wer wann welche ip hatte die werden es mir aber nicht sagen

und nu???

bei Antwort benachrichtigen