Paypal Hack

  • Ja und auch gleich bei der Bank,
    hab es zum Glück so früh gemerkt, weil ich nach jeder Paypal Überweisung eine Email bekomme.


    Aber erstmal Mega Schock nach der Arbeit ;(



    Geld ist vom Bank Konto noch nicht weg, hab das jetzt sperren lassen für Paypal.
    Nicht das die Betrüger auch noch Geld bekommen.



    Trotzdem bleibt ein ungutes Gefühl, vor allem da ich mir nicht erklären kann wie die mein Konto Missbraucht haben.

  • Hab mir das zu Herzen genommen und mein PayPal pwd upgedated und diesen SMS security key aktiviert.


    wusste gar nicht das es sowas gibt, werd ich in Zukunft aktivieren.
    Ich fühl mich gerade so richtig ausgeraubt, vor allem weis ich nicht wie die es geschafft haben.


    Lieber wär mir wenn ich jede Überweisung mit einem art TAN bestätigen müsste. Der SMS Key bezieht sich scheinbar nur aufs einloggen.

  • Du kannst ja nur mit PayPal zahlen, wenn du dich vorher anmeldest, von daher ist die 2-Faktor-Auth mit der SMS schon mal ne gute Maßnahme.


    Das stimmt, gut das du da bist :) Wie erkennt man den in einem Logfile eine Verbindung? Ist zu Lange um hier alles zu posten. Ich versuchs mal mit ausschnitten.



    Zitat

    case closed


    Weist das auf irgend eine Verbindung hin in dem Zeitraum?


    EDIT: Falls 1919797020 eine Verbindungs ID ist, ist sie weder von meinem PC noch von meinem Handy!

  • Folgende Zeile sieht für mich wie eine WAN/LAN-TeamViewer-Verbindung aus:

    Zitat

    2016/03/25 04:14:31.811 2704 3160 S0 CAcceptServer::HandleAccept: new connection from 127.0.0.1:53875

    In jedem Fall gab's um 04:14 nachts ne Verbindung via TV. Es sei denn, die Verbindung um 04:14 Uhr hast du noch aufgebaut.I


    Die Einträge ab 05:24 Uhr geben jedenfalls keine Auskunft über eine weitere eingehende Verbindungen.

  • Folgende Zeile sieht für mich wie eine WAN/LAN-TeamViewer-Verbindung aus:

    Aber ja, in jedem Fall gab's um 04:14 nachts ne Verbindung via TV. Es sei denn, die Verbindung um 04:14 Uhr hast du noch aufgebaut.
    Die Einträge ab 05:24 Uhr geben jedenfalls keine Auskunft über eine weitere eingehende Verbindungen.


    Nein! um 04:14 hab ich geschlafen. In dem Zeitraum wurde auch das Paypal konto geleert.


    D.h. der Hack erfolgte über Teamviewer? Das ist einerseits erschreckend, anderseits beruhigend. Dann ist Email Konto usw. hoffentlich nicht unmittelbar betroffen.


    @Cyber konnte aus Platzgründen nicht das komplette Log posten. aber da sind noch weit mehr Einträge


    Mittbewohner habe ich keine, mein Wlan benutze ich nur für mich. Hängen aber unzählige Geräte dran. (Konsolen, Laptop, Handy)


    Danke, die ID zu der IP ist definitiv nicht meine! Als Laie würd ich sagen, Fall eindeutig oder?

  • Naja, ich kenn den TeamViewer Log auch nicht sonderlich gut; es könnte auch sein, dass das einfach ein regelmäßiger Connect ist, um zu prüfen, ob der Service noch läuft, was die 127.0.0.1 IP erklären würde.


    Du könntest ja mal schauen, obs auch vorige Woche so einen Log Eintrag gab. Damit wüsstest du dann, ob das einmalig war oder regelmäßig.

  • Case Closed. Danke für eure Hilfe.


    Hab nochmal nen Experten drüber sehn lassen. Bin tatsächlich über Teamviewer gehackt worden....


    • netname: CHINANET-GX
    • descr: CHINANET GUANGXI PROVINCE NETWORK
    • descr: China Telecomdescr: No.31,jingrong street
    • descr: Beijing 100032



    Mir fällt grad ein Stein vom Herzen, werd zwar Passwörter und so ändern. Aber zumindest hatte er keinen direkt Zugriff auf den PC.Weis nicht ob man den Thread lassen soll. Aber man kann echt nie vorsichtig genug sein...


    Teamviewer ist erstmal auf ewig verbannt bei mir ;)

  • Bank hat sicherheitshalber Paypal geblockt. Also nun sollte auch im schlimmsten Fall nichts passieren.


    Und der Hacker aus China wird mich kaum verklagen weil er von mir sein geklautes Geld nicht bekommt ;)

  • Glück gehabt!
    Ich verwend Teamviewer ja immer nur on demand. Installiert hab ich den noch nie.
    Man kann eh beim Starten der Setupdatei auswählen ob man installieren oder nur starten will.


    Das Problem war nicht einmal Teamviewer an sich, sondern das ich einen Teamviewer Account habe, damit man leichter den PC per Handy steuern kann.
    Diese "Bequemlichkeit" ist mir zum Verhängnis geworden, ohne Account muss man denke ich immer eine Nummer durchgeben.