[Vorsicht] YouTube Account Diebstahl - Scams / Social Hacks / Phishing

  • Sie werden wohl niemals aufhören. Mittlerweile ca. 2-3 mal pro Woche, teilweise auf die Sekunde genau synchron auf mehreren Social-Media-Plattformen gleichzeitig:




    Und in den meisten Fällen ist es halt nicht mal eine Mining-Firma, die dahinter steht, sondern einfach nur der Versuch YouTube Accounts zu stehlen.

  • da nimmst du dir schon viel Zeit für die Antwort

    vorbereiteter Textbaustein, Copy&Paste, wenn ich Zeit habe, wird von Hand der Vorname ausgetauscht

  • und mal wieder späße mit Mails


    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

  • und mal wieder späße mit Mails

    Hatte ich auch schon 2mal, aber der Absender war irgendein "warning@cr-62347.site" Ding und der "Open Full Report" Link führte nach "maper.info" (Was ein URL-Shortener mit speziellem Tracking ist) und nicht nach Google.com oder YouTube.com, daher hab ich es mehr unbewusst sofort in den Junk befördert.

  • Hatte ich auch schon 2mal, aber der Absender war irgendein "warning@cr-62347.site" Ding

    das scheint mit fortlaufenden Zahlen zu arbeiten hinter dem cr, gab da auch schon Anfragen im Board, Twitter und Reddit ...

    https://support.google.com/you…h-von-youtube-kommt?hl=de


    also, allein die Mail Adresse sollte doch schon Alarmglocken läuten lassen?!


    wobei ja auch aktl. Erfolgreich eine SMS Phishing läuft, wo sich als Finanzamt oder so ausgegeben wird x'D

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

  • Weil das Thema nicht nur immer noch aktuell ist, sondern aktueller denn je, hier mal wieder ein Push und ein extremes aktuelles Beispiel:


    Linus Tech Tipps, 15 Mio Subs, Mulitmillionen-Dollar Medienfirma mit >100 Angestellten mittlerweile, wurde Opfer der Scam-Sponsoring Methode und verlor dabei gleich 3 seiner YouTube Channels (wurden aber inzwischen wieder hergestellt):


    Externer Inhalt youtu.be
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Opfer der Scam-Sponsoring Methode

    Ich habe gerade mal geschaut, aber nirgends etwas explizit zu dieser Methode gefunden, auch wenn der Begriff "Scam" für sich genommen ja bekanntlich samtsämtliche Alarmglocken schrillen lassen sollte.

    Was genau ist Scam-Sponsering und wie funktioniert das?

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

  • Ich habe gerade mal geschaut, aber nirgends etwas explizit zu dieser Methode gefunden, auch wenn der Begriff "Scam" für sich genommen ja bekanntlich samtsämtliche Alarmglocken schrillen lassen sollte.

    Was genau ist Scam-Sponsering und wie funktioniert das?

    Startpost dieses Threads

    sonst erst vor kurzem hier im Board



    sonst hier eins der suchergebnisse von YT


    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.


    Scam Sponsoring, Sponsoring Phishing YouTube etc. als Suchbegriffe nutzen.



    tl;dr: kurz um, Ich schreibe Creators im Micro bis open End Bereich via ihren Geschäftsmails an, gebe mich als Firma X aus, die ein Sponsoring anbietet mit viel Honig ums Maul schmiererei, und nutze dann die üblichen Methoden wie trojaner, Tracker etc.pp. die mit einem Klick auf die Anmeldung etc.pp. dann installiert werden, ein um an die Daten von diesen Creators zu kommen. Melde mich an in ihren Accounts, ändere alle Möglichkeiten usw. und streame dann Firma X Bitcoin etc.pp. Stream mit Links um von Konsumenten wieder ihre Daten zu bekommen usw. usf.



    =========================================

    ehrlich ich bins mittlerweile so leid und müde mit dem BS, allen voran du könntest in allen Bussen, und überall Plakate aufhängen die auf sowas hinweisen, es würd nichts ändern ... "weil Sachen installieren sich nur wenn ich auf "OKAY Installieren" drücke, burp" :crazy: ... :dash:


    Es ist auch ein Witz in wie vielen Agenturen und Managements dies schon abgelaufen ist.



    bester comment bei ltt x'D

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

    Einmal editiert, zuletzt von Steve ()

  • Dank Dir, Steve, ich hatte auch hier gesucht, aber hat mich dann wohl wieder meine Ungeduld "besiegt" :(


    Ansonsten, ja, ich bin vor allem, was Deinen letzten Absatz angeht, zu 100% und vollständig bei Dir.


    Und mittlerweile habe ich mit solch Gehackten kaum noch Mitleid, werde gar eher stinkig, wenn mal wieder jemand heult, sie/er wäre gehackt worden und es sich dann heerausstellt, WIE das Hacking abgelaufen ist X(


    So etwas ist vielen Menschen offenbar nicht begreiflich zu machen...man müsste etwas erfinden, Betroffenen zu vermitteln, dass deren Verhalten kaum anders ist als seelenruhig eine vielbefahrene Autobahn zur Rushhour zu überqueren :rolleyes:


    Was ist nur so schwer, im Zweifel nachzufragen, wie es PaddelCore kürzlich gemacht hat?

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

  • Bei dieser aktuellen Methode muss nicht mal irgendwas installiert werden. Es gibt einen PDF-Anhang in einer Mail, und beim Anklicken des Anhangs wird direkt auf die aktiven Browser zugegriffen und dort sämtliche Daten abgegriffen, gespeicherte Passwörter, Sessions-Cookies, etc. In den Session-Cookies sind eure derzeit aktiven Logins gespeichert, es werden dafür also unter Umständen nicht einmal Passwörter oder 2FA Abfragen benötigt. Linus erklärt das auch ganz gut in seinem Video oben.

  • Es gibt einen PDF-Anhang in einer Mail, und beim Anklicken des Anhangs wird direkt auf die aktiven Browser zugegriffen und dort sämtliche Daten abgegriffen, gespeicherte Passwörter, Sessions-Cookies, etc.

    Ja, und ist es nicht traurig, dass so etwas simples, wovor in wirklich JEDER relevanten Publikation gewarnt wird, immer noch erfolgreich ist?


    Keiner meiner seriösen Geschäftspartner, ob nun Banken, Vermieter, Versicherungen u. ä. schickt mir in Emails auch nur irgendetwas, was ich anzuklicken habe, es wird stets weiter nichts getan als darauf hinzuweisen, sich im Account anzumelden und dort Dokumente abzurufen, und nicht einmal der Anmeldelink wird mitgeschickt.


    Wie kann es sein, dass selbst in großen Firmen, gar Behörden, einfach mal eben Links in Emails angeklickt werden, die nicht aus dem betrieblichen internen Umfeld kommen?

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

  • Wie kann es sein, dass selbst in großen Firmen, gar Behörden, einfach mal eben Links in Emails angeklickt werden, die nicht aus dem betrieblichen internen Umfeld kommen?

    naja, spz. DE gibt es da so ein paar Gerüchte ...


    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.


    die 10 meist genutzten Passwörter 2022 in DE (und ja Passwort ist sogar doppelt dieses Jahr vertreten)

    https://www.welt.de/kmpkt/arti…-2022-am-haeufigsten.html


    sry, aber ich konnts mir nicht verkneipfen x'D x'D x'D

    Rechtsberatung sollte man sich genau so wie medizinische Diagnosen nicht im Netz in Foren, sozialen Netzwerken oder Chat Gruppen suchen!




    Alle Beiträge dieses Accounts in diesem Board dienen lediglich der Informationsweitergabe und sollen keine Rechtsberatung darstellen.

  • sry, aber ich konnts mir nicht verkneipfen x'D x'D x'D

    Aus dem Umfeld hat auch vor einiger Zeit mal jemand etwas von "Innovation" gequatscht xD


    Mein bis vor kurzem für seriöse und wirklich sicherheitsbedürftige Zwecke genutztes Email-Konto ist durch Missbrauch (innerhalb XING wohlgemerkt!) und dem verantwortungslosen Umgang Dritter mit eigenen Daten zum Schluss so kompromittiert gewesen, dass ich dieses Konto - nach Umsetzung aller relevanten Zusammenhänge - gelöscht habe.


    Dort gab es zuletzt mehr Spam- und Pishing-Mails als in meinen anderen Email-Addis zusammen.


    So etwas ist einer der Gründe, aus denen heraus ich wie weiter oben erwähnt stinkig werde, wenn ich erfahre, dass z. B. jemand, der auch meine Email-Adresse zwecks Komtaktpflege hat, seinen Facebook-Account nur alle paar Wochen besucht und dann Passwörter nutzt, die in der von Dir verlinkten Liste auftauchen.


    Ich weiß, dass ich mich hier wiederhole, aber man kann das - ebenso wie "keine Drogen am Steuer" - garnicht oft genug erwähnen, und sei es nur dafür, dass solche User hinterher nicht behaupten können, sie hätten von nichts gewusst.

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

  • Nachdem ich mir das Video von Linus angesehen habe frage ich mich einiges Dinge zum wiederholten mal....

    Er spricht ja Google DIREKT an.
    WANN denkt Ihr wird sich also etwas verändern?
    WANN werden die angesprochenen Sicherheitsfeatures in Google, YouTube, usw. umgesetzt?

    Mal überlegen.... Das sind MASSIV sicherheitsbedenkliche Dinge.
    Da geht es um Millionen die durch Diebstahl, Betrug etc. verloren werden. Da geht es um VERBRECHEN!

    Alphabet - Mutti von Google, YouTube, Chrome..., hat MILLIARDEN und tausende Programmierer...

    Jederder in Softwareentwicklung ein wenig Ahnung hat weiss, ja es gibt Releasezyklen, und nicht geht über Nacht.
    ABER es weiß auch jeder dass mit VIEL GELD (Alphabet?) und dem WLLEN etwas zu tun Dinge sehr schnell gehen....

    Fragt Euch also in 1,2, 3 Monaten einfach - wenn es die nächsten YouTube, Chrome, Updates gibt

    WAS HAT SICH GETAN...

    Und was heisst das in Wirklichkeit dann?
    Dass WIR ANWENDER dem Alphabet Managment am A**** vorbei gehen denn die sind NUR an der KOHLE interessiert und ansonsten produzieren sie heisse Luft und viel Marketing Bla Bla Bla!

    Ich lasse mich aber GERNE von Alphabet eines anderen belehren wenn sich da tatsächlich was tut ....

  • GoetzSaCbebu , ich setze Dein Anliegen mal auf die Autobranche um, fiktiver Kfz-Hersteller "A":


    - "A" muss in seine Autos Bremsen mit Pedalen einbauen, die sich bei Bedarf selber drücken, wär ja noch schöner, wenn Fahrer etwas tun müsste

    - "A" muss in seine Autos Türen mit Schlössern einbauen, die sich selber öffnen und schließen, ohne dass Fahrer/Halter etwas tun muss, wär ja noch schöner

    - "A" muss seine Autos mit Reifen versehen, die niemals nie nicht an Luft verlieren oder gar platzen, von selbst den Halter bei zu wenig Profil warnen, wär ja noch schöner, wenn Halter/Fahrer darauf acht geben müsste

    - "A" muss seinen Autos beibringen, von selber zu hupen, wenn sich Fussgänger gefährlich der Fahrbahn nähert oder anderes Auto den Anschein macht, als würde es die Vorfahrt missachten, wär ja noch schöner, wenn Fahrer selber auf den Verkehr achten müsste


    Diese Liste lässt sich unendlich weiter führen, wenn man sich als Halter/Fahrer/User/Benutzer von jedweder Verantwortung befreit sehen will...und genau diesen Wunsch liest man immer wieder, wenn sich Internet-Geschädigte über Sicherheitslücken beschweren.


    Kein Geld der Welt und auch keine noch so genialen Systemer können Soft-, Hardware und das Drumherum vor Leuten schützen, die garnicht daran denken, selber auf die Sicherheit ihre System zu achten, sei es aus Unwissen, Naivität, Sch..ß-Egal-Haltung oder sonstigem.


    Mal so nebenbei: Ich sehe auch bei solchen Angelegenheiten, also Thema Sicherheit, jedesmal wieder die Datenschützer - die grundsätzlich natürlich zu 100% ihre Daseinsberechtigung haben - und auch sogenannten "Menschenfreunde" in die Arena treten und sich über zu intensive Überwachung beschweren.


    Mit Software allein wirst Du zu keinem Zeitpunkt bei auch nur irgend etwas vollkommene Sicherheit erreichen...am Ende (oder Anfang) der Kette befindet sich stets doch wieder Mensch, Opfer UND Täter.

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

    Einmal editiert, zuletzt von Nordmann2021 ()

  • Nett, aber falsch!

    Sicher, ich darf keine Anhänge öffnen - aber mal ehrlich die Scammer werden immer intelligenter.


    Warum wird ein Session Cookie nicht an die IP des Rechners gebunden auf den es geladen wurde?
    Natürlich verschlüsselt sodaß der Hacker die IP nicht mit Copy/Paste austauschen kann.
    Diese IP wird im Server auch gespeichert.
    So ein Cookie ist sinnlos zu stehlen weil der Server es ablehnen wird bei falscher IP.

    Warum gibt es kein IP Fencing?

    Aber ich bin kein Experte, da gibt es sicher genügend Experten die seit Jahren Lösungen in der Schublade haben.
    Dumm nur das sowas Geld kostet - Geld das diese TOP Manager eben lieber egoistisch verprassen als es sinnvoll einzusetzen!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite?
Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!