BlackBoard (http://www.black-board.net/index.php)
- Computerecke (http://www.black-board.net/board.php?boardid=30)
-- Netzwerke/Telekommunikation (http://www.black-board.net/board.php?boardid=2)
--- Battle.net Account (http://www.black-board.net/thread.php?threadid=22047)


Geschrieben von Antiheld am 09.04.2006 um 18:15:

  Battle.net Account

Hallo zusammen,

Mir ist heute was passiert, das ich höchst befremdlich finde. Ich will wissen wie das möglich sein konnte. Zur Vorgeschichte: Heute Mittag als ich meine Mails checken wollte, funktionierte mein Passowort nicht. Nicht das ich es falsch eingegeben hätte, es ist lokal gespeichert. Infolge dessen habe ich ein neues beantragt über die Alternativadresse. Es war nichts gelöscht. Dann wollte ich in meinen Diablo II Account im Battle.net. Auch hier das gleiche. Mein PW wurde nicht akzeptiert. Nebenbei gesagt, ich habe für den Battle.net Account ein eigenes 10 stelliges Passwort mit groß und klein Schreibung, Zahlen und Sonderzeichen - es ist verschieden zu dem für die Mail Adresse. Es ist ein Passwort das ich wirklich in dieser Form bis jetzt nur im D2 Client eingegeben habe. Auch wurde auch nicht durch Brute Force rausgefunden, da die einzig gelogten Fehlversuche in den Account zu kommen meine eigenen wahren. Des weiteren ist dieses Passwort auch gerade mal ~2 Wochen alt, da ich es alle 1-2 Monate ändere was mehr betrifft als einen Buchstaben zu ändern.

Kommen wir zu meinem System. Ich surfe so gut wie ausschließlich mit dem Firefox Browser, welcher auch nur Cookies von Seiten annimmt die ich manuell eingegeben habe. Ich habe eben zwar mal Ad-Ware drüberlaufen lassen (vor gut 2 Monaten das letzte mal), welcher Aber auch nur 4 Data-Mining Cookies gefunden hat, vermutlich vom Iexploer welcher hin und wieder mal herhalten muss wenn Seiten nicht mit Firefox wollen. Auch habe ich eine ständig aktuelle Version von Avast! auf dem Rechner und natürlich Outpost als Firewall welche keine Anwendung aus dem Inet lässt die nicht auch ins Inet darf.

Auch stöbere ich nicht auf irgendwelchen Seiten im Internet die im Verdacht stehen irgendwelche Malware auf den Rechner zu schieben. Schließlich ließ sich ja auch keine finden.

Jedenfalls habe ich jetzt ersteinmal die meisten PWs geändert, das Mail Account PW war schließlich das gleiche wie für diese BB Account. Auch mein Giro Konto ist nicht leer, obwohl ich ich gestern erst eine Transaktion durchgeführt hatte.

Alles sieht so aus als wenn ich einen Keylogger auf dem Rechner hätte, auch wenn die bekannten Programme keinen finden können. Fällt euch was dazu ein?

Grüße
Anti



Geschrieben von LX am 09.04.2006 um 18:24:

Achtung

Nach einem Keylogger klingt das eigentlich weniger, wenn du sagst, dass die Passworte gespeichert waren.

Du beschreibst dein Battlenet-Passwort als ziemlich sicher, wie sah das denn mit dem Mailpasswort aus? Eventuell hat ja nur einer dein Mailpasswort geknackt und damit dann ein neues Battlenet-Passwort angefordert... das wäre zumindest das einzige, was mir im Moment so dazu einfällt.

Von einem installierten Trojaner gehe ich mal nicht aus, wenn Virenscans mit aktueller Signatur nichts gefunden haben.

Haben vielleicht noch andere Personen Zugriff auf deinen Rechner? Vielleicht hat sich einer einen verspäteten Aprilscherz erlaubt Augenzwinkern



Geschrieben von Antiheld am 09.04.2006 um 18:37:

 

Stimmt, das ist durchaus auch im Bereich des technisch Möglichen das sich jemand nur den Mail Account geschanppt hat. Aber das macht die ganze Sache immernoch nicht verständlicher, niemand wusste das dies die zum Account dazugehörige Mail Adresse ist. Selbst ich war nicht sicher welche nun die Mail Adresse ist und hab einfach an alle Mail Adressen gesendet die ich so hatte. Auch bin ich in eigentlich keinem Forum mit dieser Mail Adresse angemeldet, die Diablo II Foren Accounts sind zum Teil älter als die Mail Adresse. An dem Rechner sitzt eigentlich auch kein anderer als ich, meine Eltern könnten da zwar dran gehen, aber... Augen rollen

Obwohl, je mehr ich darüber nachdenke - irgendwie so muss es wohl gewesen sein. Das Mail Adressen PW ist auch in einigen Foren, und dort wird das PW ja im Klartext übertragen. Wenn gleich ich keine Ahnung hab wo das geschehen sein könnte. Wenn jemand in dem Mail Account war, dann hat er sicher auch die Mail vom Battle.net gelesen.

Hm, ich find das ganze zwar immernoch eigenartig aber auf jeden Fall schonmal danke LX smile

Grüße
Anti


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH