Autor Beitrag
Bergmann89
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Di 20.12.16 11:15 
Hey Leute,

ich wollte mich heut morgen in meiem web.de Account einloggen, aber ich wurde leider nur mit der Fehlermeldung begrüßt dass Name oder Passwort falsch sind (gestern ging noch alles). Also bin ich auf Passwort vergessen und sollte meinen Benutzernamen angeben: Dieser Nutzer ist nicht bekannt. Den Kundensupport erreicht man nur über eine Service Hotline die 4€ pro Anruf kostet -.-

Ist das jetzt ne neue Masche von web.de um wieder an Geld zu kommen? Die hatten ja schonmal sowas abgezogen. Ist euch da was bekannt oder kennt ihr vlt ne Möglichkeit wie ich wieder an mein Postfach ran komm?

MfG Bergmann

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
Christian S.
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 20451
Erhaltene Danke: 2264

Win 10
C# (VS 2019)
BeitragVerfasst: Di 20.12.16 11:29 
Hast Du mal versucht, eine Mail an den web.de-Account zu schreiben? Wenn der gelöscht ist, sollte ja zurück kommen, dass es die Adresse nicht gibt.

_________________
Zwei Worte werden Dir im Leben viele Türen öffnen - "ziehen" und "drücken".
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Di 20.12.16 11:36 
Jup, Nachricht wurde abgelehnt -.-

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
trm
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 491
Erhaltene Danke: 19

Windows 7x64
Delphi 7
BeitragVerfasst: Di 20.12.16 14:04 
Huhu.

Besteht die Möglichkeit bei Dir, dass Du deine Logindaten verloren hast (USB) oder die von Deinem PC gestohlen wurden (Datenbank des Browser, falls die Logindaten gespeichert wurden)? Oder hast Du derzeit einen Beziehungsstatus, bei welchem sich ein Ex-Partner an Dir rächen möchte? Oder hattest Du gestern eine Weihnachtsfeier und hast im Anschluss das Konto selbst gelöscht, weil Dir so leicht ums Herz war?

Alles beruht auf Vermutungen, es ist kein persönlicher Angriff, sondern soll wirklich als Hilfe dienen. Oftmals kommt das Böse von einer Seite, die man nicht erwartet. Und hoffentlich ist es viel plausibler und einfacher zu lösen.

Viel Erfolg :-)

_________________
In Erfurt gibt es eine Pension, in der es gemütlich ist, Google einfach nach Pension Fiege ;)
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Di 20.12.16 14:52 
Hey,

ne das kommt eigentlich auch nicht in Frage. Das Passwort hab ich nur im Kopf und an den Geräten wo es gespeichert ist komm nur ich ran. Das würde ich also eher ausschließen. Mittlerweile hab ich die Vermutung, dass mein Account gelöscht wurde, weil ich damit öfters selbst kompilierte Projekte verschickt habe und die das ein oder andere Mal als Virus erkannt und gelöscht wurden. Vlt. war ich dem Viren-/Spam-Filter von web.de jetzt doch zu auffällig...

MfG

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
Daniel_DT
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 16



BeitragVerfasst: Di 20.12.16 19:02 
Hey! Das klingt für mich auch logisch. Vielleicht wurdest du einfach als SPAM-Account eingestuft. Ärgerlich, aber passiert...
jaenicke
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 19272
Erhaltene Danke: 1740

W11 x64 (Chrome, Edge)
Delphi 11 Pro, Oxygene, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
BeitragVerfasst: Mi 21.12.16 09:03 
Abgesehen davon, dass das nicht gerade mein Favorit ist was E-Mail-Anbieter angeht, löscht web.de normalerweise keine Accounts einfach so, selbst wenn darüber Spam verschickt wird. Zunächst wird der Account gesperrt. Den kannst du dann über den Support wieder freischalten lassen, wenn das Sicherheitsproblem behoben ist, durch den der Spam verschickt wurde. Das muss ggf. im Einzelfall mit dem Support geklärt werden.

Da du ja die E-Mails vermutlich noch nicht einmal in größerer Anzahl verschickt hast, gibt es auch keinen Grund dafür anzunehmen, dass da gleich so harte Maßnahmen aufgefahren werden.

Ich würde Software aber ohnehin nicht direkt an die Mail angehängt verschicken, sondern nur die Links zu einem Download.

Die Anzahl der durch den Standard-Spamfilter durchgehenden Spammails ist dort übrigens nach meiner Erfahrung deutlich höher als bei vielen anderen großen Anbietern.

Davon unabhängig ist die Frage warum deine Software überhaupt so viele False Positives hat. Denn normale unkomprimierte Software wird normalerweise nur dann massenhaft erkannt, wenn es Antivir ist und Indy drin ist oder die Software mit Delphi 7 erstellt wurde. Mit Free Pascal haben die Antivirenprogramme meist weniger Probleme. Sind das heuristische Erkennungen?

Minimieren kannst du solche heuristischen Erkennungen indem du deine Software mit einem Softwarezertifikat versiehst. Damit verhinderst du auch gleichzeitig, dass jemand so einfach deine Software manipulieren und mit einem Virus darin weiterverbreiten kann. Denn dann würde man sehen, dass das Zertifikat fehlt oder ungültig ist.
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Mi 21.12.16 17:55 
Hey,

ich glaub es hat doch jmd mein Passwort irgendwo her bekommen. In meinem Steam Acc war eine Mail eingetragen die ich noch nie gesehen hab. Das Passwort bei Steam war auch nich mehr meins... :/

MfG Bergmann.

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
jaenicke
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 19272
Erhaltene Danke: 1740

W11 x64 (Chrome, Edge)
Delphi 11 Pro, Oxygene, C# (VS 2022), JS/HTML, Java (NB), PHP, Lazarus
BeitragVerfasst: Mi 21.12.16 20:12 
Das ist auch viel plausibler, dass jemand den Account mit den Logindaten gelöscht hat.

Vielleicht war das Passwort nicht sicher genug.

Wenn das Password bei Steam (hoffentlich :shock: ) ein anderes war, gibt es ja eine Erklärung:
Über dein E-Mail-Konto konnte er sich ja ein neues Passwort generieren.

Das Problem an der Sache:
Durch die Löschung des E-Mail-Accounts lässt sich nicht mehr nachvollziehen was da noch alles gelaufen ist.
(Übrigens einer der Gründe weshalb ich meine E-Mails bei einem zweiten Anbieter spiegele, sollte einer der Accounts angegriffen werden, habe ich die Mails immer noch im anderen.)
Sprich alles was über das E-Mail-Konto lief, könnte ebenfalls kompromittiert worden sein. Bestellungen bei Ebay, dubiose Angebote bei Amazon eingestellt, ... um nur ein paar der beliebtesten Aktionen zu nennen.
Oliver Marx
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 80
Erhaltene Danke: 18

Win 7 Prof.
Delphi XE Prof.
BeitragVerfasst: Mi 21.12.16 21:27 
Evtl. kannst du auch mal beim Hasso-Plattner-Institut nachfragen, ob deine Daten in deren Datenbank auftaucht.
Das Hasso-Plattner-Institut sammelt Informationen über geleakte Nutzerdaten. Dort kann man auch eine Abfrage starten
ob eigene Daten in der Datenbank vorhanden sind oder nicht: sec.hpi.uni-potsdam.de/leak-checker/search.
Um den Check online ausführen zu können, muss man normalerweise die E-Mailadresse angeben und man erhält das
Ergebnis per E-Mail. Aber vielleicht können die dir, wenn du ihnen deine Lage schilderst, auch ohne E-Mailadresse eine Auskunft zukommen lassen.
Bergmann89 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1742
Erhaltene Danke: 72

Win7 x64, Ubuntu 11.10
Delphi 7 Personal, Lazarus/FPC 2.2.4, C, C++, C# (Visual Studio 2010), PHP, Java (Netbeans, Eclipse)
BeitragVerfasst: Do 22.12.16 17:19 
Hey,

@jaenicke: bis jetzt war Steam das einzige wo ich festellen konnte das was geändert wurde. Bei allen anderen Portalen, bei denen ich diese Mail genutzt habe hab ich sofort Mail und Passwort geändert. Das mit der Spiegel-Mail is ne gute Idee. Das werd ich mir auch mal einrichten.

@Oliver: Auch ne Gute Idee, aber ich bezweifle das ich da weit kommen werde. Da könnte ja jeder kommen... Aber ich versuch es trotzdem mal.

MfG

_________________
Ich weiß nicht viel, lern aber dafür umso schneller^^
cryptnex
ontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic starofftopic star
Beiträge: 23
Erhaltene Danke: 5



BeitragVerfasst: Sa 24.12.16 19:24 
Hallo Bergmann,

du könntest dein E-Mail-Konto auch mit einer Zwei-Faktor-Authentifizierung absichern.

Ich weiß nicht, ob Web.de eine solche unterstützt, Posteo.de hat sie jedenfalls.
Posteo kostet zwar einen Euro pro Monat, bietet dafür jedoch einen sehr guten (kostenlosen!) Service, eine umfangreichen Webmailer, alle derzeit nutzbaren Sicherheitsmaßnahmen (wie TLS, Dane, etc.) und legen im Gegensatz zu United Internet sehr viel Wert auf Datenschutz. ;-)

(Edit: Das sollte jetzt keine Werbung sein, sicherlich gibt es noch andere gute E-Mail Anbieter, die ich jetzt nicht erwähnt habe, oder mit denen ich keine Erfahrung gesammelt habe. :?)

Ich wünsche Frohe Weihnachten!
trm
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 491
Erhaltene Danke: 19

Windows 7x64
Delphi 7
BeitragVerfasst: Sa 24.12.16 19:50 
Eine eigene (.de) Domain ist preiswerter pro Monat; die E-Mailadressen kann man sich dort selbst konfigurieren. Un es muss auch nicht UI als Webhoster sein.

_________________
In Erfurt gibt es eine Pension, in der es gemütlich ist, Google einfach nach Pension Fiege ;)
Daniel_DT
ontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic star
Beiträge: 16



BeitragVerfasst: Do 27.04.17 09:52 
Kann halt echt ein Hack sein. Es gibt aber mehrere Tools um das rauszufinden. Pwned ist als erste Maßnahme ganz gut. Die checken deine Mail anhand von bekannten Datenzwischenfällen großer Websites. Sieht dein Account also einem bekannten Hackmuster ähnlich, was gar nicht so unwahrscheinlich ist, da Hacker immer den kürzesten Weg wählen (so lange sie nicht ganz dumm sind^^), kriegst du das mit Pwned direkt raus. Außerdem kannst du auch Usernamen, statt Mail-Adressen checken lassen.
Dann gibt’s noch BreachAlarm, die gehen dann noch ein Stück weiter als Pwned und gucken nach Passwortlisten im Darknet und ob deine Mail-Adresse darin auftaucht. Und dann gibt’s auch noch den BSI-Sicherheitstest. Macht in deinem Fall aber keinen Sinn, da du ja nicht auf dein Konto zugreifen kannst. Hier nochmal ein Artikel zum Nachlesen
Kai12
Hält's aus hier
Beiträge: 4



BeitragVerfasst: Do 04.05.17 13:26 
Hej,
das ist echt gut zu wissen, kannste die Tools noch gar nicht. Ich dachte immer da hat man dann eben Pech gehabt, wenn seine MAiladresse oder auch sein Facebook-Account gehacked wird. Einfach schnell Passwort ändern und hoffen, dass dann nichts mehr nachkommt. Aber dieses Pwned klingt echt gut, werde mir den Artikel mal in Ruhe nachlesen.