[Offiz.] Lose-Anlagen.de

Mal gut, dass ich mit Losen nicht mehr viel am Hut habe. Wichtels Seite ist noch die einzige Seite wo ich noch ein paar Lose angelegt habe. Wenn die auch noch dicht machen sollte wäre es nicht ganz so schlimm, da ich mit sowas immer rechne.
 
Ich denke eher das der "Falsche User" dort seine schandtat getrieben hat

Edit Denic: Letzte Aktualisierung 27.07.2012
Edit2: Die anderen Domains haben noch seinen Namen bei der Denic, jetzt wirds langsam kritisch
Edit3: Ist doch noch seine Domain wenn der angegeben Personenname stimmt, dann wirds auch weiter gehen
 
Zuletzt bearbeitet:
ich denke auch dass es weitergehen wird, aber wenn man sich mal die Seitenpleiten der Vorjahre ansieht, sollte man gewarnt sein. Wäre jetzt eh zu spät, wenn Wichtel vorhätte mit dem Guthaben abzutauchen.

Ich habe keine Informationen die dieses Vorhaben in irgendeiner Weise beweisen würde, aber man muss mit allem rechnen in der virtuellen Welt der Lose. Genausogut kann Wichtel irgendwann mal einen Unfall haben und nicht mehr in der Lage sein, sich um seine Projekte zu kümmern. Was ich damit sagen will, das Risiko seine Lose und damit sein Geld zu verlieren ist riesengroß.

Aber genausogut kann es sein, und davon gehe ich aus, dass Wichtel nach seinem Urlaub alles daran setzt, seine bis vor kurzem gut funktionierende Seite wieder zu dem macht, was sie war.
 
Moin, moin,

wenn ein server gehackt und manipuliert wurde, hatt ein Webbi alle Hände voll zu tun und auch keine Zeit fürs Forum. Er muss erstmal schauen wo der Angriff erfolgte und duch die Phishingseite die Passwörter der User absichern. Sollte über FTP gehackt worden sein ist das Arbeitsausmaß um ein vielfaches höher.
Hierbei dürfte es auch nur um das offene Guthaben gehen und in aller Regel nicht um das was im Tresor liegt da hier ein seperates Passwort verwand wird.
Ich denke auch das Wichtel es richten wird. Lasst ihn mal in Ruhe arbeiten.

Gruss Peter
 
Bitte wie? Der Webbi muss durch eine Phishingseite die Passwörter der User absichern? Und er hat "alle Hände voll zu tun und keine Zeit fürs Forum"? Klar, ist ja auch viel wichtiger, den Schaden und/oder die Verunsicherung noch größer werden zu lassen, weil man die User im Unklaren lässt...

Ich kann mir das eigentlich nur so erklären, dass wichtel das noch gar nicht mitbekommen hat, was für eine nette Weiterleitung jetzt auf seiner Seite ist. Sonst hätte er sich zwingend hier melden müssen - was er bisher bei Ungereimtheiten auch immer getan hat...
 
Naja, ist ein wenig missverständlich ausgedrückt. Dadurch dass eine Phishinseite installiert wurde muss er die Passwörter der User umsetzen. Ist ja auch ein Zeichen für ein Hacking beim FTP Server.
Ich glaube, was da los ist kann nur jemand ermessen der die entsprechende Programierkenntnis besitzt und schon mal gehackt wurde. Gibt aber genug die diesbezüglich keine Erfahrung aber was zu sagen haben.
Ich denke daß war aber mein letzter Beitrag dazu.

Gruss Peter
 
marac Wichtel ist zurzeit im urlaub

Er hat die seite kurz vorher DICHT Gemacht durch wartungs modus
Weil er wuste das irgendwas nicht stimmt mit der seite

Und das aus seinem urlaub heraus

ich denke mal das er zu diesem zeitpunkt noch einmal backups erstellt hat und dann warscheinlich die Guthaben von allem was durch die site kontaminiert worden sein konte zb ef accound usw an andere nicht befallene stellen verschoben hat

Seine letzte aussage war ja das er sich dann nach seinem urlaub darum kümmert
diese aussage hätte er bestimmt nicht getroffen wenn er keine massnahmen ausgeführt hätte die ihn lose kosten würden


da hier jetzt zu so einem Plumpen fishing gegriffen wird zeigt doch das der angreifer versucht das zukriegen was er wolte (Lose)

Ich hoffe nur das ihm klar ist das er hier Massive Straftaten begeht die mehrere Jahre haft nach sich ziehen können

Und das hat nicht mal was mit den Losen zutuhen ^^

Ich vertraue wichtel in der hinsicht er ist nicht Blöd

Aber er will sich seinen bestimmt wohl verdienten urlaub nicht vermiesen lassen daher wird er sich im vorfeld abgesichert haben bevor er uns mitteilt das nach seinem urlaub wieder alles geregelt wird

bis dahin einfach nix auf der seite machen auch mails ignorieren

Bis er hier und via Mail Alles bestätigt
Hier im forum können die admins anhand der login IP ja bestätigen obs der echte wichtel ist oder nicht

Also Keep Cool wenn ist sowieso alles bereits verloren das kann ich mir bei wichtel aber nun wirlich nicht vorstellen
 
nur keine Aufregung Wichtel wird uns schon sagen wie wo was :)

Macht nur nix und wenn dann Ändert alle PW

ich würde ja dafür stümmen das jeder user der az machen will das bei wichtel beantragen muss so ist noch mehr sicherheit da denke ich mir mal.



LG aus Hamburg Alu
 
komisch finde ich nur,das die seitenicht mehr zu existieren scheint."hier entsteht eine neue internetpräsens".mich würde eigendlich interessieren,ob wichtel jetzt schon an ner neuen seite bastelt.
 
Moin, mal eine kurze Info!

Bin aus dem Urlaub zurück und habe gestern erstmal alles gesichert, da eine Anzeige folgen wird.
Die Domain ist auf einen jungfräulichen Server umgebogen, damit kein weiterer Schaden entstehen kann.
Ich werde jetzt Seite für Seite neu auf dem neuen Server mit entsprechend neuen Zugangsdaten installieren und Lose-Anlagen.de wird auch die nächsten Tage wieder online gehen.
Die Seite geht leider als letzte online, da sie am meisten Arbeit macht, denn über das System wurde eingebrochen und leider sind dort die Passwörter für den Admin und EF in klarschrift hinterlegt gewesen, das muss ich entsprechend ändern und umprogrammieren.

Ich denke mal maxinal bis zum nächsten Wochenende sind alle meine Seiten auf einem neuen Server wieder online. Ich habe den alten Server für Beweise extra behalten, denn das ist dann die zweite Anzeige, die ich gegen entsprechende Person machen werde.

Ich wünsche Euch vorerst ein schönes Wochenende und werde mich die Tage mit einem Newsletter und auch hier im Forum melden.

Lieben Gruss

Euer wichtel
 
Alles klar, du machst das schon.

Hoffe wenigstens die Userpasswörter sind verschlüsselt gespeichert?
 
Alles klar, du machst das schon.

Hoffe wenigstens die Userpasswörter sind verschlüsselt gespeichert?

Ja, sind sie. Dennoch werde ich wieder alle Userpasswörter zurück setzen um ganz sicher zu sein.
Aber dazu gibt es denn auch wieder entsprechende Informationen als Newsletter und hier.

Lieben Gruss

wichtel
 
Ja das ist mal schön zu lesen Wichtel ist wieder da....

Hast du meine pn gelesenen auf klamm? kann das ja hier auch noch mal anschneiden....

Ich bin dafür das jeder User der eine az haben will sie erst beantragen sollte oder das die az begrenzt sein sollte, wer mehr will muss sie beantragen und der Admin muss die az erst freigeben..........

Ich denke mir dabei nur das es wahrscheinlich die Sicherheit erhöhen könnte ob es so ist kannst nur du sagen....

jetzt drücke ich dir nur noch die Daumen das man die oder denjenigen dingfest macht ist ja echt nicht mehr normal was hier so auf klamm abgeht............

mfg Alu
 
schön wieder was von dir zu lesen wichtel.ich wurde nur etwas unruhig.:roll:ich werd dich jetzt auch machen lassen und nicht weiter nerven.war ja auch sehr zufrieden bisher und wenn alles so klappt wie du dir das vorstellst,werde ich es auch sicherlich in zukunft sein.:)
 
Ja das ist mal schön zu lesen Wichtel ist wieder da....

Hast du meine pn gelesenen auf klamm? kann das ja hier auch noch mal anschneiden....

Ich bin dafür das jeder User der eine az haben will sie erst beantragen sollte oder das die az begrenzt sein sollte, wer mehr will muss sie beantragen und der Admin muss die az erst freigeben..........

Ich denke mir dabei nur das es wahrscheinlich die Sicherheit erhöhen könnte ob es so ist kannst nur du sagen....

jetzt drücke ich dir nur noch die Daumen das man die oder denjenigen dingfest macht ist ja echt nicht mehr normal was hier so auf klamm abgeht............

mfg Alu
Ich denke es bringt wenig eine Auszahlungsbegrenzung einzubauen, wenn die entsprechende Person die Lose direkt vom EF (mit Passwort) auf seinen Klammaccount tranferieren kann^^

Es erhöht zwar die Sicherheit auf der Userseite, aber auf der Seite des Betreibers wird es wohl jetzt heißen: Admin-PW + EF-PW ändern und als md5 oder sha1 (oder zumindest Base64 oder ähnliches) abspeichern und auf Cross-Site-Scripting- und SQL-Injection-Fallen achten ;) Finde es aber schön, dass du dir davon nicht die Laune vermiesen lässt wichtel!
Hoffe die Anzeige bringt das gewünschte Resultat, verdient hat er/sie es allemal...
 
Ich denke es bringt wenig eine Auszahlungsbegrenzung einzubauen, wenn die entsprechende Person die Lose direkt vom EF (mit Passwort) auf seinen Klammaccount tranferieren kann^^

Es erhöht zwar die Sicherheit auf der Userseite, aber auf der Seite des Betreibers wird es wohl jetzt heißen: Admin-PW + EF-PW ändern und als md5 oder sha1 (oder zumindest Base64 oder ähnliches) abspeichern und auf Cross-Site-Scripting- und SQL-Injection-Fallen achten ;) Finde es aber schön, dass du dir davon nicht die Laune vermiesen lässt wichtel!
Hoffe die Anzeige bringt das gewünschte Resultat, verdient hat er/sie es allemal...

Also wenn ich jetzt nicht ganz blöde bin, wenn man das EF Passwort z.B. als md5 abspeichert ist das zwar ne feine sache, jedoch bringt es dir nichts um EF "Aktionen" durchzuführen da diese nicht als md5 übergeben werden können.
Base64 würde wenig bringen da dieses ganz einfach zu dekodieren ist.
Kannst mich auch berichtigen wenn ich falsch liege.