E-Gold Nutzer Achtung ! Konto geplündert!

woozy5

Well-known member
ID: 236816
L
1 Juni 2006
360
20
Hallo
Eben wurde mein E-Gold Konto geplündert. (zwar nur 57cent - aber andere haben vielleicht mehr zu verlieren!)

Ich komme aus der Technik und war mir zu 100% sicher, dass mir selbst das nie passieren wird!

Achtet peinlichst darauf (und zwar bei JEDEM Login), dass Ihr die korrekte URL angezeigt bekommt: www.e-gold.comund nicht z.B. www.e-gold.com-mp.at (Link aus Sicherheitsgründen gekürzt)

Ursprung ist ganz klar ein Phishing-Mail welches ich nicht als solches erkannt habe.
Es wird gemeldet, dass das E-Gold Konto gesperrt wurde, da zuviele Loginversuche stattgefunden hätten.

Mag sein, dass das Konto gesperrt ist, aber entsperren muss man das direkt bei E-Gold - also nie einen Link klicken aus einem E-Mail sondern die URL selber eingeben: www.e-gold-com

Die Schein-Seite ist nicht vom Original zu unterscheiden!
Sie zeigt die gleichen Turning Numbers, und verlangt die Eingabe des einmal PIN's der einem per Mail zugestellt wird.
Dann gibts einen Fehler, und bis man nochmals richtig entsperrt hat und sich eingeloggt hat (sekunden bis wenige minuten) ist das Konto leer.
 
Zuletzt bearbeitet:
Hier noch die Domain-Daten der gefälschten E-Gold URL:

~Diese Daten gehören nicht ins Forum - Cybo ~
 
Jepp, hab grad ein Dokument gelesen bezüglich E-Banking SSL etc.
(wurde am27.3.2007 veröffentlicht)
https://www.network-secure.de/index.php?option=com_content&task=view&id=4646&Itemid=1

Ich habe meine E-Banking-Verträge heute sperren lassen, da das Fazit der Fachleute lautet: vorerst verzichten!

Kein AntiVirus, Phishing-Filter, Streichliste oder Key-Card kann da helfen!
Geh ich halt nach bald 20 Jahren Online-Banking (damals noch mit BTX für die alten Säcke die das noch kennen...) wieder zur Post und Bank um meine Zahlungen zu machen...
 
Zuletzt bearbeitet:
In dem verlinkten Artikel heißt es? "Der Trojaner nutzte in seiner Urfassung eine Schwachstelle im Internet-Explorer bei der Verarbeitung von IFRAMES aus." Auch im weiteren Verlauf ist immer vom IE die Rede. Kann man sich vielleicht schützen, indem man einen anderen Browser verwendet ?
 
Kann man sich vielleicht schützen, indem man einen anderen Browser verwendet ?

Jein
Wenns ein Trojaner ist der Funktionen von IE benutzt mag das etwas nützen, wenn ich Firefox nehme als Browser.

In meinem Fall wars ja schlicht Dummheit des Benutzers.:yawn:
Ich hab ja den Link geklickt im Mail. Über welchen Browser oder Betriebsystem ich der falschen Seite mein Passwort sende ist denen ja egal.

Apropos: Nach so einem Vorfall natürlich sofort alle betroffenen Passwörter ändern (Auch das des zugehörigen E-Mail Postfachs)
 
hm,

wer auf fishingmails reinfaellt, ist selber schuld :p

bin ich auch schon, auf ne ebaymail :-(, habs aber noch frueh genug geschnallt, ich gebe heute noch das alte passwort zuerst ein"g.

seitdem, gehe ichnur noch ueber meine favorten zu diesen seiten, klicke keinen ink mehr aus einer mail, selbst wenn sie von PP oder ebay direkt kommt.

dass es im internet keine hunderetprozentige sicherheit gibt, sollte doch jedem klar sein, sicherheitszertifikate hin oder her........

peter
 
...Wenns ein Trojaner ist der Funktionen von IE benutzt mag das etwas nützen...
ein Trojaner kann keine Schwachstelle im IE nutzen. Ein Trojaner muss immer gestartet werden.
Es wird in dem o.g. Falle letztlich ein eigentlich harmloses Script ausgeführt, eine Datei auf die HDD kopiert und ausgeführt. Der Trojaner führt sich aber nicht selbst aus - letztendlich!

...Über welchen Browser oder Betriebsystem ich der falschen Seite mein Passwort sende ist denen ja egal...
so egal ist das nicht. Im Firefox erfolgt die Aktualisierung des Phishingfilters wesentlich schneller, als im IE.
Beim Firefox hatte ich fast 100% Erkennung bei Phishingmails.
Beim IE musste ich teilweise Tage warten, bis die Seite als Phsihing erkannt wurde.

...Nach so einem Vorfall...
hätte man den Rechner formatieren sollen, wenn man schon nicht weiß, wie man seinen Rechner richtig schützt! Vielleicht schlummert da noch mehr Zeugs im Hintergrund und wartet auf Aktivierung.
 
ein Trojaner kann keine Schwachstelle im IE nutzen. .

Natürlich kann er das - lies den Bericht!

Ein Trojaner muss immer gestartet werden.
Der Trojaner führt sich aber nicht selbst aus - letztendlich!

Du hast offenbar keine einzige Software installiert oder? Wenn doch, hast Du vorher bestimmt den gesamten Code nach UNBEKANNTEN Viren, Würmern, Trojanern und anderer Malware durchsucht.

Ich will damit sagen: Wir alle starten Software die wir nicht selbst geschrieben haben. Woher willst Du wissen, dass da nichts böses drin ist.
Natürlich startet der Trojaner nicht selber - wir starten ihn.

hätte man den Rechner formatieren sollen, wenn man schon nicht weiß, wie man seinen Rechner richtig schützt!

Das zeigt nochmals, dass Du den Bericht nicht gelesen hast.
Man kann sich gegen unbekanntes nicht schützen!
Mein Rechner/Netzwerk ist geschützt durch:

- HW-Firewall
- SW-Firewall
- aktuelles Antivirenprogramm
- 2 aktuelle Anti-Malware Programme
- Spam-Filter
- Phishing-Filter

Doch das nützt ja alles nichts - auch im Falle des nächsten Trojaners in der Gozi-Technik nicht.

PeterLV hats in meinem Fall besser auf den Punkt getroffen:
hm,
wer auf fishingmails reinfaellt, ist selber schuld.


Vielleicht schlummert da noch mehr Zeugs im Hintergrund und wartet auf Aktivierung.
Da bin ich genau Deiner Meinung: Der nächste Trojaner muss sich vermutlich gar nicht mehr verbreiten - er ist vielleicht schon auf meinen und auch deinem Rechner drauf.
Und vielleicht nutzt er nicht IE sondern Firefox-Funktionen.


Ich bin seit fast 20 Jahren in der Computertechnik tätig (vom PC bis zum Grosscomputer), und habe schon hunderte PC's installiert.
Ein Kollege (Im vergleich zu seinem Technik- und Netzwerk-Wissen bin ich ein kleiner Schuljunge) hat mir versichert: Ein PC ist nur sicher, wenn der Stromstecker gezogen ist.
 
Das wird ja immer schlimmer, ich hatte vor kurzen auch so eine email bekommen zwar nicht von e-gold sondern von Paypal:-( wenn ich so eine email bekomme melde ich ich eh nie mit dem Link an der in der email steht, sondern ich rufe dann lieber die Paypal seite auf und schaue nach was los ist:)
 
Ich find es lustig, dass egal was passiert im Internet, immer sofort eine Gruppe sich bildet, die IE schlecht machen und FF loben :)
Ich verwende ausschließlich den IE (außer beim Proggen um zu sehen, wie es am FF aussieht), hab Kaspersky Virenschutz & Firewall, hab die Augen soweit es geht offen und hab mir noch keinen Trojaner oder ähnliches Schädlingszeug geholt.
In meinen Augen liegt es einzig allein am User, wie wahrscheinlich es ist, ob man sich etwas holt oder nicht.
Aber der IE ist ja sowas von schlecht, so wie alle Microsoft-Produkte und überhaupt... ;)

@woozy5: Gott sei Dank hattest du nur die paar Cent oben :)
 
In meinen Augen liegt es einzig allein am User, wie wahrscheinlich es ist, ob man sich etwas holt oder nicht.
Die Meinung hatte ich auch mal vertreten. Bis vor wenigen Jahren kam ich so sogar problemlos ohne Virenschutz durch.
Die Malware wird aber in letzter Zeit deutlich agressiver

Aber der IE ist ja sowas von schlecht, so wie alle Microsoft-Produkte und überhaupt... ;)

Ich denke dass hat hier niemand behauptet - Da gibts schon genug andere Threads.
IE oder Microsoft bieten schlicht die grösste Angriffsfläche für Malware. Wenn Microsoft Marktanteile verliert, werden auch die Ziele der Malware sich nicht nur auf Microsoft konzentrieren.

@woozy5: Gott sei Dank hattest du nur die paar Cent oben :)
Jou schwein gehabt - nur wenig Lehrgeld bezahlen müssen
 
Ich find es lustig, dass egal was passiert im Internet, immer sofort eine Gruppe sich bildet, die IE schlecht machen und FF loben :)

Darum geht es doch gar nicht. Es ist nunmal Fakt, dass der IE der meistgenutze Browser ist und dass er deshalb das beliebteste Ziel für Angreifer darstellt. Das heißt nicht, dass IE an sich schlecht wäre, wird aber oft so ausgelegt. Hätte FF den Marktanteil von IE sähe es wahrscheinlich umgekehrt aus.
 
Dem Bericht nach, gibt es ja fast keine Möglichkeit, sich gegen sowas zu wehren.
Dabei wäre es doch so leicht, wenn die Banken nur wollten...
 
Darum geht es doch gar nicht. Es ist nunmal Fakt, dass der IE der meistgenutze Browser ist und dass er deshalb das beliebteste Ziel für Angreifer darstellt. Das heißt nicht, dass IE an sich schlecht wäre, wird aber oft so ausgelegt. Hätte FF den Marktanteil von IE sähe es wahrscheinlich umgekehrt aus.

Das ist eine schöne Erklärung :) Danke für den Beitrag! Damit kann ich leben :)