Euro Tresor

Mal ganz davon abgesehen, daß noch ein weiteres Passwort eben auch nur genauso sicher ist wie die anderen, würd ich gerne mal wissen auf welchen Seiten ihr euch so tummelt, daß ihr am Tag mehrere Trojaner habt... :think:

Außer Klamm und meine e-Mails mache ich im Internet so gut wie nichts, außer ab und zu für's Studium was nachschauen.

Die Seiten mit den Links waren Powerlinks von Klamm!!!
 
...
sagen ich nutze Kaspersky mit täglichen Updates und hab zusätzlich ne Firewall und trotzdem werden nicht alle Trojaner erkannt.
....
Ich habe die Grundaussage mal nur rot markiert :ugly:
(Trotz nicht ganz so guter Test Noten benutze ich Antivir mit Erfolg) 8O

Ich wäre trotzdem dafür.

Der Trojaner kommt von einem "Luxmail"-Power Link ;)

Vielleicht sollte man Werbebuchungen per Email-Link bestätigen :?:
 
Hey,

Ich bin zwar erst seit heute hier angemeldet doch muss Ich sagen, das mir die Idee durchaus als Sinnvoll erscheint. Gut habe mit Viren, Trojanern etc. keine Probleme (BitDefender), aber dennoch muss man einen "übergriff" nicht provozieren bzw. zu leicht machen.

One Love
 
da der angreifer ja euer klamm-passwort hat, macht das keinen sinn. wer das master-pw für einen account hat, der hätte das einfach nicht bekommen dürfen. denn damit kann er eh alles machen. klammpw > all. er kann den acc ja auch löschen damit. oder soll man auch noch ein lösch-pw einführen?
 
Wenn das Tresor-PW nur per Mail geändert werden kann, ist die Chance kleiner, dass der Trojanische Reiter (wie heißt'n der?) wirklich ans Geld kommt.

Nur... das mit dem löschen des Accounts ist ein guter Einwand. Allerdings kann er dies ja auch ohne Tresor, und es bringt ihm nach wie vor gar nichts, wenn er nicht grade Lukas Klamm heißt.

Johpick
 
An sich ist die idee ja nicht schlecht aber ich denke wenn man das klamm-passwort hat kann man ja auch das Tresor passwort ändern u.s.w.

Die idee die ich eventl. noch hätte man muss einfach die Änderung des Tresor-passwortes per e-mail bestätigen oder was ich persöhnlich am besten fände man muss eine gewollte Auszahlung/Powerlink-buchung per Mail bestätigen. So um geht man das Problem, denke ich, am einfachsten.

Keine Ahnung ob das zu umständlich ist war nur so ne idee die mir spontan gekommen ist. :)
 
So ein bisschen die 2 beiträge über deinem lesen wäre nicht schlecht :p

Alles per Mail wäre meiner Ansicht nach auch O.K.

Nunja...
Vielleicht ja auch ein passwort für alle Handlungen mit dem Geld, welches halt nicht oft eingegeben wird und es somit einen größeren Zufall geben müsste, dass das Passwort grade beim Trojaner eingegeben wird...

Johpick

P.S.
Oder fürs einloggen einen unendlich Modus, der den Acc automatisch an allen Rechnern ausloggt.
Dies würde dann vorwiegend die Leute schützen, die einen richtig eigenen Rechner haben...
 
da der angreifer ja euer klamm-passwort hat, macht das keinen sinn. wer das master-pw für einen account hat, der hätte das einfach nicht bekommen dürfen. denn damit kann er eh alles machen. klammpw > all. er kann den acc ja auch löschen damit. oder soll man auch noch ein lösch-pw einführen?

Naja, wenn ein Account gelöscht wird wird er dann auch sofort ganz gelöscht mir alle Daten?

Und bleiben die noch ne Woche oder so erhalten? Denn wenn ja, könnte man das als User ja dann stornieren!

Und ich denke auch, dass für diese Leute dann noch der Reitz verloren geht. Immerhin ist es doch ein Unterschied, ob ich kostenlos sehr gute Werbung bekomme um das Pferd weiter zu verbreiten oder ob ich nur dem User schaden zu füge...

...Trojanische Reiter (wie heißt'n der?) wirklich ans ...

https://www.klamm.de/forum/showthread.php?t=93113
 
Naja, wenn ein Account gelöscht wird wird er dann auch sofort ganz gelöscht mir alle Daten?
Wenn man sich mal https://www.klamm.de/partner/start_abmelden.php durchliest, wird er sofort gelöscht:
Mit einem Klick auf Account löschen, kündigen Sie Ihren klamm-Account und alle damit verbundenen Daten werden unwiderruflich gelöscht. Sie verlieren jeglichen Anspruch auf Ihr Guthaben und Ihre Referrals. Außerdem verfallen eventuell gebuchte Power- oder Textlinks, sowie evtl. vorhandenes SMS-Guthaben.

anddie
 
Wie wäre es denn wenn die Kampagne die gebucht wude und über den entsprechenden link als Abuse gemeldet wird automatisch gesperrt wird. Entsperren ist nur von einem Admin moeglich. Auf diese Weise kann man wenigstens die Verbreitung eindämmen und evtl. die Kampagne zurueckbuchen, so dass der User nur einen geringeren Schaden hat.
 
Wie wäre es denn wenn die Kampagne die gebucht wude und über den entsprechenden link als Abuse gemeldet wird automatisch gesperrt wird. Entsperren ist nur von einem Admin moeglich. Auf diese Weise kann man wenigstens die Verbreitung eindämmen und evtl. die Kampagne zurueckbuchen, so dass der User nur einen geringeren Schaden hat.
eingeplant war schon länger: sperren automatisch wenn >10 abusemeldungen von versch. usern (oder so). ist aber auch ärgerlich wenn du mal wirklich was zeitnah bewerben willst, dann off gehst und dann am nächsten tag siehst, dass garnix gelaufen is
 
eingeplant war schon länger: sperren automatisch wenn >10 abusemeldungen von versch. usern (oder so). ist aber auch ärgerlich wenn du mal wirklich was zeitnah bewerben willst, dann off gehst und dann am nächsten tag siehst, dass garnix gelaufen is

Wobei man die Funktion dann auch mißbrauchen könnte... wenn User A zum Beispiel User B nicht mag und weiß, dass der und der Powerlink von diesem User gebucht wurde, dann könnte er sich paar User suchen die dann alle diesen Link melden. Oder bei einer neugestarten Seite - jeder verschwundene Link verbessert meine Chancen auf mehr Refs. Das nur mal als Beispiele, auch wenn diese eher unwahrscheinlich sind.
 
Dann will ich mal ...

Jeder User hat doch bei Klamm eine Mail-Addy eingetragen *denk*.
Wenn Power-Links ect. gebucht werden, einfach eine Art 'Aktivierungs-Mail', sprich: ne Nachfrage an den User, ob das ok ist.
Somit hat das Pferd zwar einen Acc gehackt, kann aber bis auf's 'unter fremdem Namen rumklicken' nicht viel machen.
Nur (ok, 'nur' halt) vor die Freischaltung der Werbung eine Bestätigungsmail, enthalten die IP, den Host-Namen, was weiß ich noch, von dem 'Auftraggeber'.
Wenn man's selber war, sind diese Daten wurscht, wenn man'n nicht selbst war ... haben wir wenigstens was für unsere Freunde in Grün.
Und vll. kann Lukas mit der IP auch noch was anfangen, vll meldet sich der User (wenn's denn einer ist) ja über diese IP noch an, und schon haben wir einen Klammer weniger und die grünen Männchen einen Freund mehr.

MfG
 
Wenn Power-Links ect. gebucht werden, einfach eine Art 'Aktivierungs-Mail', sprich: ne Nachfrage an den User, ob das ok ist.

Am besten gleich noch eine Email mit Link schicken, wenn jemand eine Bewertung abgibt, einen Newskommentar schreibt, Lose verschickt, eine SMS verschickt usw... könnte ja auch jemand sein, der im falschen Account ist. Also übertreiben kann man es auch finde ich.
 
Am besten gleich noch eine Email mit Link schicken, wenn jemand eine Bewertung abgibt, einen Newskommentar schreibt, Lose verschickt, eine SMS verschickt usw... könnte ja auch jemand sein, der im falschen Account ist. Also übertreiben kann man es auch finde ich.

Naja, ich finde den Vorschlag nicht so schlecht, immerhin bucht man doch nicht so oft Powerlinks, da würden die paar Mails doch nichts machen!
 
Jeder User hat doch bei Klamm eine Mail-Addy eingetragen *denk*.
Wenn Power-Links ect. gebucht werden, einfach eine Art 'Aktivierungs-Mail', sprich: ne Nachfrage an den User, ob das ok ist.
wenn er das klammpw hat, kann er auch die email und das pw ändern und das ganze dann erst machen. dann bekommst du zwar eine email-geändert-email aber machen kannst du nix mehr. ein pw ist nunmal das master-pw. und wenn das einer weiss is ende. das ist überall im leben so.
 
... ein pw ist nunmal das master-pw. und wenn das einer weiss is ende. das ist überall im leben so.

Ok, wenn man seine Mail-Addy selber ändern kann, wär's nur Augenwischerei.
Zu meiner Entschuldigung: Hab's noch nicht probiert, meine Mail-Addy zu ändern ;)

Was ein Glück, daß mein Guthaben nicht so hoch ist ... hat also auch was Gutes *feix*

MfG
 
wenn er das klammpw hat, kann er auch die email und das pw ändern und das ganze dann erst machen. dann bekommst du zwar eine email-geändert-email aber machen kannst du nix mehr. ein pw ist nunmal das master-pw. und wenn das einer weiss is ende. das ist überall im leben so.

Könnte man aber auch lösen das Problem, und zwar das Klamm.de eine Email an die aktuelle Mail schickt, wo man einen Link klicken muss, und wenn der geklickt wurde man die Mail erst ändern kann :p
 
Zuletzt bearbeitet: