Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Neue Hackermasche- persönlicher Anruf?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 23.01.2015, 19:58   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Neue Hackermasche- persönlicher Anruf? - Standard

Neue Hackermasche- persönlicher Anruf?



ja, der war gut, wir haben uns schlapp gelacht
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.01.2015, 20:11   #17
kuhlambo12
 
Neue Hackermasche- persönlicher Anruf? - Standard

Neue Hackermasche- persönlicher Anruf?



Zitat:
Zitat von schrauber Beitrag anzeigen
ja, der war gut, wir haben uns schlapp gelacht
Was gibts da denn zu lachen? Der war doch nur ernsthaft um das Wohl des Kunden und dessen Rechner bemüht. Ihn für schamlose Selbstunterhaltung auszunutzen find ich nicht okay.
__________________

__________________

Alt 03.11.2015, 10:45   #18
Leibesriese
 
Neue Hackermasche- persönlicher Anruf? - Standard

Microsoft is calling



Hatte heute auch so einen Anruf.
Zuerst wurde mir von einer freundlichen Dame aus einem Callcenter (Hintergrundlärm) erklärt, sie wäre von Microsoft und mein PC sendet Fehlernachrichten aus.
Dann verführte sie mich, ein Fernwartungsprogramm qttask zu installieren und zu starten. Ab da schrieb ich alle Fernwartungseinträge mit. Außerdem installierte sie ein Programm namens AmmyyAdmin v3.5.exe, das eine ID-Nummer bereitstellte und meine IP-Nummer auslas, die ich ihr beide zu sagen hatte.
Dann sagte sie mir ich sollte [Windows][r] (=Ausführen) aufrufen uns "eventvwr" starten.
Unter "System" erscheint dann eine Latte von 1.772 Fehlerereignissen, wobei sie mir sagte, dass das Hackerangriffe gewesen wären.
Sie brachte mich mit "certmgr" auf eine Zertifikate-Seite, auf der stand "Ihr Zertifikat ist abgelaufen oder noch nicht gültig" und erklärte mir, dass Microsoft mir ein neues Zertifikat zur Verfügung stellen wolle. Vorher müssten aber die von den Hackern ausgespägten Zertifikate gelöscht werden. Und sie fand fernwartend gleich im Chrome-Browser mein Icon, mit dem ich zu meinem Bank-Account gelange (witzig, wie sich der Cursor ferngewartet bewegte), wel sie dort das "von Hacker gehackte" Zertifikat löschen wolle. Daraufhin wollte sie, dass ich mich in meinen Bank-Account einlogge, was ich verweigerte. Sie sagte, sie würde nur Sternchen sehen und ich sagte ihr, sie könnte bei der Fernwartung wahrscheinlich meine Tastenanschläge mitlesen. (Telefonzeit bisher 37 Minuten, ich musste den PC nocheinmal hochfahren und er ist schon etwas langsam und sie buchstabierte mir mühsam alle nötigen Eingaben, aber ich hatte Zeit und die freundliche Dame auch). Weil ich beim Account hart blieb, übergab sie mich an ihren Boss, der mich zu seinem Anschluss weiterverband
Dann schlug er mir vor, dass Microsoft mein Problem lösen würde und wollte dafür Geld. 45 Euro für 3 Jahre, 145 Euro für 5 Jahre und 345 Euro lifetime. Ich sollte auf einer https-Seite mit Kreditkarte zahlen. Im Namensfeld vertippte ich mich, ließ aber die Tippfehler stehen und notierte meinen "neuen" Namen. Funktionierte natürlich nicht. Dann wollte er die Zahlung via worldremit money Transfer. Den "neuen" Namen kannte Mastercard auch nicht. Witzigerweise wurde der Geldbetrag nicht online in ein Feld eingegeben, sondern es erschien der html-Code der Seite und er wurde da irgendwo eingefügt. Der vertippte Name funktionierte natürlich auch nicht.
Der Herr "Rex Thorsan" gab mir während des Gesprächs "seinen" Namen und eine "Employe-ID von Microsoft MSC888..." und eine email-Adresse pitt76598@gmail.com. Dann übergab er den Call an seinen Vorgesetzten. Die Telefonverbindung wurde von Mitarbeiter zu Mitarbeiter immer schlechter und die Argumentationen und Handlungen immer unseriöser. Schließlich zog ich den Stecker und beendete das Gespräch.
Weil sich beim Hochfahren des PCs die Fernwartung aktivierte, fand ich bei msconfig-Systemstart "qttask.exe", das ich dann ausschaltete.

Meiner Einschätzung nach, war das ein indisches Softwareunternehmen mit gut geschulten Mitarbeitern. Beispielsweise sagte ich Ihnen, ich möchte den Betrag extra auf ein Microsoft-Konto einzahlen und sie wollten partout keine Kontonummer preisgeben oder ich wollte eine Rückrufnummer aus "California", die sie mir nicht geben konnten, nur die Employe-ID...

Perfekt gemacht und aufgezogen. Anscheinend haben die schon genug abzezockt und investieren das Geld in gute Schulungen. Die Leute am Telefon waren bestens geschult für Telefonmarketing...
__________________

Alt 03.11.2015, 12:02   #19
Kronos60
 
Neue Hackermasche- persönlicher Anruf? - Standard

Neue Hackermasche- persönlicher Anruf?



@Leibesriese
Jetzt kannst du dein System neuinstallieren um wieder ein vertrauenswürdiges Windows zu bekommen, niemand kann sagen was sie dir aufgespielt hat und vielleicht haben sie immer noch Zugang zu deinem PC. Und die Masche gibt es schon lange, jahrelang:
http://www.tagesspiegel.de/medien/di.../11744678.html
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Alt 03.11.2015, 23:21   #20
W_Dackel
 
Neue Hackermasche- persönlicher Anruf? - Standard

Neue Hackermasche- persönlicher Anruf?



@Leibesriese: hätte ich nicht getan, wie Kronos60 rate auch ich dir zur Neuinstallation.

Wenn man die Betrüger "testen" will würde ich sie ein wenig im Kreis herum jagen (imaginäre Nachrichten von einem nicht existierenden PC ablesen und sie zur Verzweiflung bringen weil sie keine Verbindung hinkriegen) oder sie auf einer VM rumtoben lassen die hinterher wieder auf den Sicherungspunkt zurückgefahren wird. Nie würde ich ihnen Zugang zu einem PC geben auf dem echte Daten liegen.

Wenn man sie hinterher zur Raserei bringen kann könnte man ganz unschuldig fragen ob die Probleme vielleicht daran liegen könnten dass man Ubuntu installiert hat


Alt 05.11.2015, 22:47   #21
felix1
/// Helfer-Team
 
Neue Hackermasche- persönlicher Anruf? - Standard

Neue Hackermasche- persönlicher Anruf?



Zitat:
Zitat von Leibesriese Beitrag anzeigen
Hatte heute auch so einen Anruf.
Zuerst wurde mir von einer freundlichen Dame aus einem Callcenter (Hintergrundlärm) erklärt, sie wäre von Microsoft und mein PC sendet Fehlernachrichten aus.
Dann verführte sie mich, ein Fernwartungsprogramm qttask zu installieren und zu starten. Ab da schrieb ich alle Fernwartungseinträge mit. Außerdem installierte sie ein Programm namens AmmyyAdmin v3.5.exe, das eine ID-Nummer bereitstellte und meine IP-Nummer auslas, die ich ihr beide zu sagen hatte.
Dann sagte sie mir ich sollte [Windows][r] (=Ausführen) aufrufen uns "eventvwr" starten.
Unter "System" erscheint dann eine Latte von 1.772 Fehlerereignissen, wobei sie mir sagte, dass das Hackerangriffe gewesen wären.
Sie brachte mich mit "certmgr" auf eine Zertifikate-Seite, auf der stand "Ihr Zertifikat ist abgelaufen oder noch nicht gültig" und erklärte mir, dass Microsoft mir ein neues Zertifikat zur Verfügung stellen wolle. Vorher müssten aber die von den Hackern ausgespägten Zertifikate gelöscht werden. Und sie fand fernwartend gleich im Chrome-Browser mein Icon, mit dem ich zu meinem Bank-Account gelange (witzig, wie sich der Cursor ferngewartet bewegte), wel sie dort das "von Hacker gehackte" Zertifikat löschen wolle. Daraufhin wollte sie, dass ich mich in meinen Bank-Account einlogge, was ich verweigerte. Sie sagte, sie würde nur Sternchen sehen und ich sagte ihr, sie könnte bei der Fernwartung wahrscheinlich meine Tastenanschläge mitlesen. (Telefonzeit bisher 37 Minuten, ich musste den PC nocheinmal hochfahren und er ist schon etwas langsam und sie buchstabierte mir mühsam alle nötigen Eingaben, aber ich hatte Zeit und die freundliche Dame auch). Weil ich beim Account hart blieb, übergab sie mich an ihren Boss, der mich zu seinem Anschluss weiterverband
Dann schlug er mir vor, dass Microsoft mein Problem lösen würde und wollte dafür Geld. 45 Euro für 3 Jahre, 145 Euro für 5 Jahre und 345 Euro lifetime. Ich sollte auf einer https-Seite mit Kreditkarte zahlen. Im Namensfeld vertippte ich mich, ließ aber die Tippfehler stehen und notierte meinen "neuen" Namen. Funktionierte natürlich nicht. Dann wollte er die Zahlung via worldremit money Transfer. Den "neuen" Namen kannte Mastercard auch nicht. Witzigerweise wurde der Geldbetrag nicht online in ein Feld eingegeben, sondern es erschien der html-Code der Seite und er wurde da irgendwo eingefügt. Der vertippte Name funktionierte natürlich auch nicht.
Der Herr "Rex Thorsan" gab mir während des Gesprächs "seinen" Namen und eine "Employe-ID von Microsoft MSC888..." und eine email-Adresse pitt76598@gmail.com. Dann übergab er den Call an seinen Vorgesetzten. Die Telefonverbindung wurde von Mitarbeiter zu Mitarbeiter immer schlechter und die Argumentationen und Handlungen immer unseriöser. Schließlich zog ich den Stecker und beendete das Gespräch.
Weil sich beim Hochfahren des PCs die Fernwartung aktivierte, fand ich bei msconfig-Systemstart "qttask.exe", das ich dann ausschaltete.

Meiner Einschätzung nach, war das ein indisches Softwareunternehmen mit gut geschulten Mitarbeitern. Beispielsweise sagte ich Ihnen, ich möchte den Betrag extra auf ein Microsoft-Konto einzahlen und sie wollten partout keine Kontonummer preisgeben oder ich wollte eine Rückrufnummer aus "California", die sie mir nicht geben konnten, nur die Employe-ID...

Perfekt gemacht und aufgezogen. Anscheinend haben die schon genug abzezockt und investieren das Geld in gute Schulungen. Die Leute am Telefon waren bestens geschult für Telefonmarketing...
Ich mache jetzt mal ein in keinem Forum beliebtes Vollposting. Ich kann mit Kritik umgehen
Die Sache finde ich leichtsinnig Deinerseits
Solche Sachen macht man nicht mit seinem produktiven Rechner. Daher würde ich auch eine Neuinstallation in Erwägung ziehen.
Ich bin im WWW schon lange nicht mehr mit MS-Produkten unterwegs, Da kann man den Spass der Hotline schon mal mitmachen, man kann die Fernwartungssoftware anklicken so oft, wie man will. Da passiert nix
Vorkehrungen für die Zukunft:
- Nicht in jedem Telefonbuch erscheinen
- Nicht jeden Anruf auch zu Ende führen
- Am Telefon auch mal ein Gespräch unhöflich beenden
- usw
Bei mir hat sich noch keiner dieser Trolle gemeldet, warum wohl?
__________________
--> Neue Hackermasche- persönlicher Anruf?

Antwort

Themen zu Neue Hackermasche- persönlicher Anruf?
computer, deutschland, direkt, englisch, folge, folgende, geblockt, gehackt, gemein, hacker, heute, hochfahren, infizierte, kleine, liste, microsoft, netzwerk, neue, passwörter, rechner, sachen, service, tippen, total, vater, wiederholt, ändern




Ähnliche Themen: Neue Hackermasche- persönlicher Anruf?


  1. Verschlüsselungstrojaner Chimera droht mit Veröffentlichung persönlicher Daten
    Nachrichten - 06.11.2015 (0)
  2. Dubioser Anruf Domainvergabe
    Diskussionsforum - 02.11.2015 (4)
  3. Bei Anruf Mac-Hack
    Nachrichten - 22.10.2015 (0)
  4. Anruf von Microsoft in London
    Überwachung, Datenschutz und Spam - 03.10.2015 (2)
  5. Anruf wegen versuchtem Windows
    Überwachung, Datenschutz und Spam - 26.06.2015 (25)
  6. Fake Anruf von Microsoft
    Plagegeister aller Art und deren Bekämpfung - 04.06.2015 (21)
  7. Telekom warnt vor Phishing mit persönlicher Ansprache
    Nachrichten - 03.12.2014 (0)
  8. Schrauber - Mein persönlicher Held
    Lob, Kritik und Wünsche - 04.11.2014 (0)
  9. Skype Anruf Virus?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (4)
  10. Anruf von Bank wg. Citadel
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (19)
  11. Skype Anruf Virus?
    Mülltonne - 02.11.2012 (0)
  12. Android-Smartphones: Bei (USSD-)Anruf SIM-Tod
    Nachrichten - 27.09.2012 (0)
  13. Mein persönlicher Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  14. trojaner: "windows security center" dateilöschung binnen 24 std. und abgabe persönlicher daten
    Log-Analyse und Auswertung - 09.02.2012 (4)
  15. Ausspähen persönlicher Legitimation - Onlinebanking - Trojaner
    Log-Analyse und Auswertung - 19.08.2011 (1)
  16. HijackThis Log wegen Anruf von Sparkasse
    Log-Analyse und Auswertung - 31.12.2010 (10)
  17. Internet bei Anruf weg
    Netzwerk und Hardware - 18.08.2009 (21)

Zum Thema Neue Hackermasche- persönlicher Anruf? - ja, der war gut, wir haben uns schlapp gelacht - Neue Hackermasche- persönlicher Anruf?...
Archiv
Du betrachtest: Neue Hackermasche- persönlicher Anruf? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.