IT-Sicherheit

834 Mitglieder, 8.560 Beiträge

Sollte man das voreingestellte WLAN-Passwort ändern und wie können Hacker das voreingestellte WLAN-Passwort herausfinden?

Woher wissen die das? Ist das Standard-WLAN-Passwort nicht bei jedem Router individuell? Und zählt das auch für die mobilen WLAN-Router? https://www.avg.com/de/signal/prevent-router-hacking Textauszug: Verwenden der ab Werk eingestellten Anmeldedaten: Das ist der einfachste Weg, einen Router zu hacken. Wenn Sie das Admin-Passwort Ihres Routers nie geändert haben, können sich andere Personen einfach damit anmelden. Router-Hacker kennen die voreingestellten Passwörter der gängigsten Router und versuchen, ob sie damit in Ihr WLAN-Netzwerk kommen.

Bitte um Einschätzung: Scam oder legitim?

Hallo zusammen, ich habe heute in meinem Spam-Ordner folgende E-Mail gefunden: Hello pеrvеrt, This mеssаgе was sent from your own Microsoft account. You аrе currеntly in а very serious situаtiоn. However, there is а wаy out—if you аct wisely. Have you ever hеаrd of Pegаsus ? It's а sоphisticated spyware tооl that instаlls on соmputers and smartphоnes, letting hаckers monitor dеvicе оwnеrs’ activity. It grants аccеss to your wеbcam, mеssеngеrs, еmails, саll logs, and mоre. It works seаmlessly on Andrоid, іOS, macOS, and Windows. You аlrеаdy undеrstаnd what this is аbоut. Several mоnths аgо, I instаllеd it on аll of your dеvicеs. You wеrеn’t pаrticulаrly cаutiоus аbоut which links you сlicked оnlinе—and thаt wаs your mistаkе. Since then, I’ve оbsеrvеd every аspеct оf your privаtе lifе. Onе pаrticulаr dеtаil stood оut. I hаvе саpturеd еxplicit fооtаgе оf you pleаsuring yoursеlf tо highly cоntrоvеrsiаl pоrnоgrаphy. Givеn the rеpеаtеd аnd spеcific gеnrе, it’s sаfе to соncludе your prеfеrеncеs аrе disturbingly dеviаnt. I dоubt you wаnt your friеnds, fаmily, or соllеаguеs to еvеr sее thаt fооtаgе. But I саn mаkе it hаppеn—with just а fеw сlicks. Everyone in your соntасt list will rесеivе the mаtеriаl: viа WhatsApp, Telegram, Instagram, Facebook, еmаil—еvеrywherе. It will bе а digitаl tsunаmi thаt wipеs аwаy еvеrything in its pаth—stаrting with your fоrmеr lifе. Don’t fооl yoursеlf intо thinking you’rе the victim hеrе. Whаt’s rеcоrdеd rеvеаls who you rеаlly аrе. Cоnsidеr this your rеckоning. I sее еvеrything. But dоn’t раnic. Just likе the Gоd you might prаy tо, I, too, саn show mеrcy. But mеrcy hаs its price. Trаnsfеr 1250 USD worth of Litecoin (LTC) to the fоllоwing wаllеt аddrеss: ltc1qnm6w78tq4tfxhlzplst2pjgl36uq8d35fwfzup Onсе I соnfirm the trаnsаctiоn, I will pеrmаnеntly dеlеtе аll соmрrоmising fооtаgе, rеmоvе Pegasus from your dеvicеs, and disарреаr from your lifе. You hаvе my wоrd—this is strictly businеss. Withоut the раymеnt, I’ll dеstrоy your rерutаtiоn withоut hеsitаtiоn. I’ll bе nоtifiеd whеn you оpеn this еmаil. Frоm thаt mоmеnt, you’ll hаvе еxасtly 48 hоurs to соmрlеtе the раymеnt. If you’rе nеw to сrурtосurrеnсу, dоn’t worry—it’s simplе. Sеаrch “how to buy Litecoin” or “crypto exchange,” and fоllоw the stерs. It’s nо hаrdеr thаn buying sоmеthing оnlinе. You аrе wаrnеd: * Do nоt rерly to this еmаil. It wаs sеnt from your own Microsoft аccount. * Do nоt соntаct the pоlicе. I will knоw. The mаtеriаl will gо рubliс. * Do nоt аttеmpt to rеsеt or dеstrоy your dеvicеs. I аm wаtching еvеrything you dо. Аnd rеmеmbеr—сrурtосurrеnсу trаnsасtiоns аrе аnоnymоus. You wоn’t trасе me. This is your оnе аnd оnly wаrning. Be smаrt. Stаy quiеt. Раy. Im Internet finde ich ausschließlich Beiträge, die klar davon ausgehen, dass es sich hierbei um einen typischen Erpressungsversuch (Scam) handelt. Dennoch verunsichert mich die Nachricht sehr, zumal sie tatsächlich scheinbar von meiner eigenen E-Mail-Adresse an mich selbst geschickt wurde. Als Absender wird meine Adresse angezeigt. Daher meine Fragen: Kann eine solche E-Mail wirklich über das eigene Konto versendet worden sein, oder ist das bloß ein gefälschter Absender (E-Mail-Spoofing)? Welche zusätzlichen Sicherheitsmaßnahmen würdet ihr mir empfehlen, um in Zukunft besser geschützt zu sein bzw. solche Mails zu vermeiden? Reicht es, das Ganze zu ignorieren und ggf. die Adresse zu blockieren? Ich hoffe sehr, dass es sich um einen Fake handelt – bin aber für jede fachliche Einschätzung dankbar. Vielen Dank und einen schönen Abend euch!

Inwiefern kann man das in IT Technik Forensik feststellen?

Jemand wollte vorm Gericht darlegen, dass die gefundenen beleidigenden Emails auf dem geraet nicht gemacht wurden. Lediglich sind in anderen Zeitpunkt synchronisiert Jemand meint das kann man IT nicht feststellen. Und das: Datei-Zeitstempel (erzeugt/geändert/zugegriffen) der Maildatenbank/Dateien zeigen meist Sync-Zeitpunkte , nicht den originären Eingang. Mail-Store-Metadaten (z. B. in Outlook/PST/OST: „Delivery Time“) können Hinweise geben, sind aber bei Import/Upload manipulierbar oder durch Client-Verhalten beeinflusst. Systemartefakte (Suchindex, Benachrichtigungslogs, Mobile Push, Backups, Journale) können belegen, wann die Mail erstmals auf diesem Gerät gesehen wurde – nicht, wann sie den Provider erreicht hat. Begründung: Lokale Geräte zeigen lediglich Synchronisations-/Speicherzeitpunkte und sind daher zur Feststellung des tatsächlichen Zustellzeitpunkts ungeeignet. Maßgeblich sind die durch die Mail-Server erzeugten „Received“-Einträge und die Provider-Logs (SMTP-Annahme/Zustellung, IMAP-

Windows richtig verbuggt nach Viren (Windows 11)?

Hatte mit Malwarebytes alles durchgescannt und es wurden Viren gefunden, habe die dann alle in Quarantäne gepackt und anschließend gelöscht. Ich weiß nicht seit wann, aber iwie kann ich nicht die Windows Updates Seite in den Einstellungen sehen, da steht dann in rot: "Ein Fehler ist aufgetreten. Versuchen Sie, die Einstellungen später erneut zu öffnen." und wenn ich auf die Suchleiste in der Taskleiste klicke, steht da: "Die Suchindizierung wurde ausgeschaltet. Schalten sie die Suchindizierung wieder ein.". Daraufhin habe ich dann einiges ausprobiert von cmd Befehlen und PowerShell befehlen bis hinzu Windows 11 inplace upgrade (mit dieser .ISO Datei), diese ist aber auch immer fehlgeschlagen (sowas wie: Fehler bei ...MIGRATE_DATA...)und dann wurde es wieder rückgängig gemacht. Ja und das blau Windows Zeichen in der Taskleiste reagiert auch nicht wenn ich drauf klicke. In Malwarebytes in der Quarantäne habe ich noch 3 Dateien (PUMs und PUPs) welche eventuell falsch als Bedrohung erkannt wurden. Keine Ahnung. Eine Davon ist eine Datei: C:ProgrammData\BrightData\..... und die anderen beiden sind Registrierungswerte HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU und so ähnlich. Also wenn Jemand weiß, was ich tun soll/kann. Bitte antworten. Vielen vielen Dank jetzt schon für alle Antworten!!