Auf Scam link geklickt, was oassierg?

2 Antworten

Ist ein weitverbreiteter Scam Link auf Discord.

Alleine mit dem Anklicken wurde dein Account in diesem Moment gehackt.

Ist aber halb so schlimm, weil das nach dem Schneeballprinzip funktioniert.

Du wirst dieselbe Nachricht nun an alle deine Kontakte schicken und wirst diese nun löschen müssen, wenn du nicht möchtest, dass das selbe auch einem deiner Kontakte passiert.

Einfach das Passwort ändern und alles ist wieder gut :D

Trotzdem ne miese Masche :)

Pinguingottin  19.01.2022, 01:12

Falsch, der Link ist lediglich eine Fake Login-Seite die deine eingetragen anmelde Daten überprüft jedoch ist die Seite nicht in der Lage auf Lokale Files zuzugreifen wo die Tokens gespeichert sind da würde jeder Browser direkt stoppen bis man dies erlaubt.

1
SilentNumber  19.01.2022, 01:16
@Pinguingottin

Nen Kollege von mir hat gestern einzig und allein auf diesen Link geclickt und sonst nichts weiter...

Und trotzdem ist das von mir beschriebene eingetroffen :)

0
Pinguingottin  19.01.2022, 01:27
@SilentNumber

Ich habe es selbst getestet(natürlich mit speziellen Mitteln und nem Fake Account) und kann dir sagen das dem nicht so ist wenn man nichts einträgt, genauere Infos sind in meiner Antwort.

Dein Kollege hat Daten angegeben, behauptet dies nicht getan zu haben heißt das nicht dass das der Wahrheit entspricht.

Wie gesagt dass von dir trifft nur ein wenn man sich anmeldet, die Seite hat keinen Zugriff auf deinen Toten der local in Roaming\\Discord\\Local Storage\\levelDB gespeichert ist.

PS sag deinem Freund oder Kollegen dass er ein schlechter Lügner ist^^

2

Da mal wieder Verwirrung herrscht bzw Übertreibungen von der einen Person und das verneinen von der anderen Person.

Durch den Link an sich passiert nicht viel außer das die jetzt deine IP User-Agent und co haben jedoch nicht deine discord Anmeldedaten. Würdest du deine Daten eingeben würde die Seite im Hintergrund direkt nachgucken ob du 2FA hast oder nicht und nach erfolgreicher Anmerkung deinen Freunden Bekannten und co diesen Link weitersenden, desweiteren würde man wenn du überall dasselbe Passwort nutzt auch da reinkommen. Problem an deinem discordtoken wäre das dort wichtige Infos gespeichert sind wie Zahlungsart Telefonnummer um die 2 schlimmsten zu nennen, xss war da jetzt nicht jedoch sollte man vorsichtig sein wenn man ohne scriptblocker auf links drückt.

Kurzgesagt es passiert nichts jedoch warn die Leute die du kennst da die Phishing Seite relativ gut gemacht ist, Respekt dafür jedoch trotzdem mies das ganze.

Solltest du noch Fragen haben hab keine Scheu sie zu stellen.