Gehackt nach Phishing

  • Hey Forum,


    ich wollte heute einen Erfahrungsbericht teilen, damit einige vielleicht nicht ganz so doof sind, wie ich. ;)

    Ich und mein Kanal wurden am Freitag Abend gehackt!

    Wie? Mitte der Woche bekam ich eine Email mit einem Placementangebot. Nichts ungewöhnliches, nettes Produkt, also schrieb' man etwas hin- und her und einigte sich auf einen Preis.

    Dann wurde mir am Freitag ein Datenpaket geschickt, in dem sich eine Art Script, ein paar Bilder mit Logos etc. zum Produkt - auch das ist absolut nicht ungewöhnlich.

    Allerdings - und da hätte ich aufwachen müssen - war in dem Paket auch ein "Contract", also ein Vertrag, versehen mit dem Symbol einer .pdf-Datei aber eigentlich eine .exe.

    Übermüdet und naiv draufgeklickt und innerhalb von 30 Sekunden wurde ich auf meinem Gmail-Konto abgemeldet und mein Kanal wurde vollständig übernommen!


    Aber hattest du denn keine 2-Wege-Authentifizierung, oder wenigstens Antivirus-Software? Doch, strenggenommen habe ich sogar 3-Wege und das Datenpaket extra manuell gescannt.

    Allerdings funktioniert das Prinzip wohl so, dass mit der .exe die Token der aktuellen Sitzung im Browser gespiegelt werden, die Stärke der eigenen Sicherheit ist also eigentlich fast egal, nur eine Virtual Machine oder eine Linuxumgebung würden wirklich helfen.


    Gottseidank ist bei mir alles gut ausgegangen, ich habe umgehend meine Partnermanagerin kontaktiert und - wenn auch mit viel Stress und unzählichen Formularen - wurde mein Kanal in Rekordzeit trotz Wochenende wieder zurückgerollt und mir erneut übergeben.


    Dennoch wollte ich das kurz teilen, seid nicht so doof wie ich, passt auf euch!

  • Hi OnionDog , da hst Du aber wirklich viel Glück gehabt, erstmal sowieso, aber auch, weil Du gute Connections hast ...gut, dass Dir nichts weiter als ein gehöriger Schreck passiert ist:)


    Man kann garnicht vorsichtig genug sein, insbesondere Du mit Deinem Content.

    Trotz meiner Vorsicht ist mir nur durch einen einzigen unbedachten Klick auch schon was artverwandtes passiert, allerdings lange nicht so schlimm wie bei Dir.


    Das war gleich nach meiner ersten Windows 10-Installation, als mich der Edge nach dem ersten Start und ein paar Klicks nach dem nächsten Start plötzlich zu einer Geldzahlung drängte, damit mein Account wieder freigeschaltet würde...das war auch nicht nur so eine Alarm-Seite, die man wegklicken kann, da prangte nämlich meine Email-Adresse.


    Weil ich gerade erst nur die Grund-Installation fertig hatte, hab ich sofort wieder die Installations-DVD eingelegt, damit gestartet und neu installiert, nachdem ich die Partition der System-SSD platt gemacht hatte...seitdem bin ich NOCH vorsichtiger geworden als ohnehin schon ;)

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

  • Gottseidank ist bei mir alles gut ausgegangen, ich habe umgehend meine Partnermanagerin kontaktiert und - wenn auch mit viel Stress und unzählichen Formularen - wurde mein Kanal in Rekordzeit trotz Wochenende wieder zurückgerollt und mir erneut übergeben.

    Da kannst du dich ja glücklich schätzen, dass das Ganze für dich gut ausgegangen ist.
    Es gibt bestimmt Millionen von YouTube Kanälen in deiner Größe, die nicht mal einen Ansprechpartner haben und dann schauen müssen, wie es weitergeht.


    Bei vielen werden dann erstmal alle Videos entweder gelöscht oder auf privat gestellt.
    Danach laden die Leute entweder ein Scam Video hoch oder starten einen oder mehrere Livestreams.
    Das gefährliche sind dann die Links in der Videobeschreibung oder im Livechat.

    Die Kanäle werden darauf aus Sicherheitsgründen oder weil sie durch die Videos oder Livestreams gegen die Richtlinien verstoßen haben, gesperrt.


    Der übliche Ablauf halt.
    Gut gibt natürlich auch Leute, die dann nichts machen und eine gewisse Geldforderung verlangen, damit man den Kanal zurückbekommt.
    Einmal am Haken und der Angler hat dich.


    Hauptsache man lernt daraus.

  • Uff. Ganz miese Nummer..


    Da hattest du echt noch mal Glück gehabt! Freut mich wirklich sehr für dich!


    Den Tipp mit der virtuellen Maschine wollte ich schon geschrieben haben, aber hast du selbst genannt.

    Mach das auf jeden Fall, dann hast du da schon mal ein schönes Hindernis. I
    Und ist rasch aufgesetzt.


    So "Spear-Phishing-Attacken" werden auch in Zukunft einfach ein Riesen-Problem bleiben :(

  • Puuh, schön, dass es gut ausgegangen ist. Und vielen Dank für die Erneuerung der Warnung diesbezüglich. Das ist eine ernsthafte Gefahr, Leute, und nicht jeder von uns hat das Glück eine Accountmanagerin zu haben, die binnen Stunden reagieren kann. Für Otto- (oder Annegret-)Normal-YouTuber kann sowas Wochen dauern oder eventuell das Ende bedeuten.


    Zur Auffrischung noch mal ein Link zu diesem Thema:
    [Vorsicht] YouTube Account Diebstahl - Scams / Social Hacks / Phishing

  • Danke für den Hinweis und gut, dass Du heile davon gekommen bist.


    Schaff Dir am besten einen alten Laptop oder PC an, den Du in einer demilitarisierten Zone betreibst, also lediglich mit Internetzugang, aber eben keine Verbindung zu deinem Haupt-PC oder Netzwerk. Da kannst Du alles öffnen, testen usw. und falls mal wieder etwas schädliches dabei ist, kannst Du den Laptop einfach neu aufsetzen und gut ist es. Natürlich musst Du dann weiterhin bei Mail- oder Messanger-Verkehr aufpassen, aber bist schon wieder etwas sicherer unterwegs. Die Betrüger sind heute leider mega kreativ und haben mittlerweile auch täuschend echte Mails, Webseiten und clonen sogar echte Handynummern. Es hat also nichts mit dumm zu tun, sondern einfach mit Pech.

  • ...und verlieren dann eben ihre Kanäle weil YouTube sich nicht dafür interessiert....

    Es gibt 51.000.000 Youtube Kanäle und jede Stunde werden 30.000 Stunden Videomaterial auf Youtube hochgeladen. Unverschämt, dass Youtube nicht mindestens 51 Millionen Mitarbeiter angestellt hat, um jedem Kanal seine Partnermanagerin zu stellen. Aber gut, Youtube hat 7200 Mitarbeiter offiziell. Selbst wenn dann jeder von denen nichts anderes machen würde, als wie ein Partnermanager zu sein, bräuchte doch jeder von denen nur lächerliche 7083 Kanäle zu verwalten.


    Ich weiß manchmal nicht, was manche für Vorstellungen haben. Auf Netflix und Amazon erwartet man jeden Monat Blockbuster und einmalige Super-Serien, das am besten noch zum Preis von 1,99; auf Youtube möchte jeder viel Geld verdienen, aber 18 Euro für das werbefreie Abo sind auch wieder viel zu viel; gleichzeitig sollte aber jedem Creator am besten auch noch eine helfende Hand zur Seite gestellt werden. Wenn das junge Leute sagen, dann verstehe ich das noch irgendwo, weil sie es nicht besser wissen. Wenn das allerdings Menschen in meinem Alter erwarten, dann frage ich mich, wie die bspw. die Zeiten mit den klassischen Videotheken überlebt haben, wo man vielleicht 3-4 Filme auf einmal ausleihen konnte, für etwa 12 - 16 D-Mark zusammen und diese dann aber am nächsten Tag auch ja wieder zurückbringen musste, weil es sonst eine Strafzahlung gab.

  • Nur mal als Beispiel, Vodafone und T-Mobile haben jeweils rund 20+ Millionen Kunden.
    Du kannst die Hotline anrufen und bei Problemen wird Dir recht schnell tatsächlich geholfen....

    Stattdessen kommst Du bei YouTube nur an besoffene KI Bots die Dich abwimeln sollen, dazu hab ich ja nen Thread gepostetd mit realer Hotline Erfahrung.

  • Nur mal als Beispiel: Allein in Deutschland sind ca. 70 Millionen Kunden, weltweit 2,51 Milliarden auf Youtube aktiv, Youtube zählt täglich Milliarden Klicks...nur ein paar Daten.


    Dagegen sind Leute wie Vodafone und Telekom nicht einmal Peanuts...und mit beiden Kundendiensten habe ich selber bislang ausschließlich schlechte Erfahrungen gemacht, das mal nebenbei.


    Wenn man natürlich mti seinen eigenen Ergebnissen unzufrieden ist und nach Schuldigen sucht, muss man zwangsläufig Youtube auf dem Radar haben...schließlich kann man nichts dafür, dass Youtube die eigenen Videos nicht bevorzugt behandelt.

    Wer will, findet Wege, wer nicht will, sucht Gründe...und der Mensch ist Weltmeister im Erfinden von Gründen :D

    Wenn die Klügeren immer nachgeben, haben am Ende die Dummen das Sagen ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite?
Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!