Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
09.12.21, 10:42
|
#1
|
Anfänger
Registriert seit: Oct 2010
Beiträge: 9
Bedankt: 2
|
Honeypot für "Microsoft Support"
Bekomme die letzten Wochen immer mehr Anrufe von irgendwelchen Indern, die sich als Microsoft Support Mitarbeiter ausgeben und remote auf meine PC wollen. Die Geschichten sind ja bekannt...
Weils mich schön langsam nervt, würde ich mir gerne eine art "Honeypot" aufsetzten, auf welchen ich die netten Kameraden drauf lassen würde. Dann so viel wie möglich über sie rausfinden (IP, verwendete tools,...) und evtl. gleich "Gegenmaßnahmen" einleiten
Hat jemand mit sowas Erfahrung?
|
|
|
09.12.21, 10:54
|
#2
|
Scheiss drauf
Registriert seit: Jul 2021
Beiträge: 343
Bedankt: 479
|
Mache einen Fake PC und lasse Sie drauf los vielleicht mit einem Keylogger!Bei gewissen Sacehn benötigst du erweitertes Wissen um das hinzukriegen.
Achtung dein Vorhaben ist auch nicht ungefährlich, und unter Umständen strafbar.
Hier mal ein Link zu dem Thema Honeypot:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
hier ist auch noch was:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
und mal das hier:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Ansonsten melde dich mal per PM bei mir!
Achtung! Unbedingt darauf achten das man keine Straftat begeht (bei Unsicherheit die Gesetze prüfen oder gleich lassen)
|
|
|
Folgendes Mitglied bedankte sich bei AhoiKameraden:
|
|
09.12.21, 11:15
|
#3
|
Insane Noob
Registriert seit: Aug 2010
Beiträge: 2.256
Bedankt: 5.462
|
Die haben sich mal mit einem vom Chaos-Computer-Club angelegt.
Der hat die dann ein wenig "gefrustet".
Klick [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Ist eigentlich ganz amüsant zu lesen.
Ich habe in der Vergangenheit auch öfter solche Anrufe bekommen. Leider reichen meine Fähigeiten am PC nicht aus um mich bei solchen Sachen wirklich sicher zu fühlen.
Von daher beschränke ich mich immer auf das "verbale Verarschen".
|
|
|
Die folgenden 6 Mitglieder haben sich bei Shao-Kahn bedankt:
|
|
09.12.21, 12:21
|
#4
|
EX-Moderator
Registriert seit: Jul 2012
Ort: Vojna luka Lora
Beiträge: 4.650
Bedankt: 48.988
|
Könnt ihr Teil Blöcke für Eingehende Anrufe nicht blockieren?
Kann bei mir ganze Vorwahlen usw blockieren. Bekomme im Nachgang dann immer eine Meldung das ein Spam Anruf/SMS blockiert wurde.
Alternativ im Router schauen.
|
|
|
09.12.21, 12:52
|
#5
|
Anfänger
Registriert seit: Oct 2010
Beiträge: 9
Bedankt: 2
|
Nein - die Rufnummern sind ganz unterschiedlich. Tlw. aus D, AT, Mobil,...
Noch hab ich (natürlich) niemanden auf meine PC's gelassen - daher wird am Router wohl auch nichts zu sehen sein.
Aber genau sowas, wie der CCC Mann - sowas in der Art hätte ich auch vor :-)
|
|
|
09.12.21, 13:07
|
#6
|
Banned
Registriert seit: Jul 2010
Ort: Xibalbá
Beiträge: 607
Bedankt: 811
|
Zitat:
Zitat von riogrande75
Aber genau sowas, wie der CCC Mann - sowas in der Art hätte ich auch vor :-)
|
Dazu musst du dir ne VM Aufsetzen, brauchst eine FUD* Malware, dann kannst du es genau so machen
FUD = Fully Undetected (Virus wird noch vom AV erkannt)
|
|
|
Folgendes Mitglied bedankte sich bei isensys:
|
|
09.12.21, 13:11
|
#7
|
Legende
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.572
Bedankt: 34.773
|
Auf YouTube gibt es eine Menge Videos zum Thema:
CallCenter Scambaiting
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Es ist ganz amüsant wie die Scammer da auf´s Glatteis geführt werden.
SHOWING A SCAMMER HIS OWN WEBCAM ON MY COMPUTER!
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Ich frage mich allerdings, woher die die Telefonnummern haben.
|
|
|
Die folgenden 3 Mitglieder haben sich bei TinyTimm bedankt:
|
|
09.12.21, 15:57
|
#8
|
Streuner
Registriert seit: Aug 2013
Beiträge: 11.084
Bedankt: 13.120
|
Deine Antwort kann auch Linux System beinhalten.
|
|
|
Folgendes Mitglied bedankte sich bei karfingo:
|
|
09.12.21, 18:28
|
#9
|
Atheist
Registriert seit: Sep 2010
Beiträge: 1.051
Bedankt: 671
|
Zitat:
Zitat von TinyTimm
Ich frage mich allerdings, woher die die Telefonnummern haben.
|
DAS ist die Kernfrage!
Bei mir auch die letzten Tage wieder Anrufe, mit Nummern die es irgendwie nicht gibt... die sind viel zu lang.
__________________
Wünsche einen angenehmen Tag und danke für's Lesen!
|
|
|
09.12.21, 18:47
|
#10
|
Scheiss drauf
Registriert seit: Jul 2021
Beiträge: 343
Bedankt: 479
|
Zitat:
Zitat von Rasiererkönig
DAS ist die Kernfrage!
Bei mir auch die letzten Tage wieder Anrufe, mit Nummern die es irgendwie nicht gibt... die sind viel zu lang. 
|
Also Ich habe die Erfahrung gemacht das SMS mit Sie haben ein Paket anscheinend der Auslöser ist. Kann mich täuschen.
|
|
|
09.12.21, 18:54
|
#11
|
Scheiss drauf
Registriert seit: Jul 2021
Beiträge: 343
Bedankt: 479
|
@Shao-Kahn
Die haben sich mal mit einem vom Chaos-Computer-Club angelegt.
Der hat die dann ein wenig "gefrustet".
Das hast du aber schön geschrieben
Zwar weist der CCCler darauf hin, dass „die Variante nur fünf Dateien“ verschlüsselt und dann aufhört, jedoch geschehe letzteres nur dann, wenn er es so einstellt – was er wohl nicht getan hat.
Wie Geil!
|
|
|
Folgendes Mitglied bedankte sich bei AhoiKameraden:
|
|
09.12.21, 19:11
|
#12
|
Banned
Registriert seit: Jul 2010
Ort: Xibalbá
Beiträge: 607
Bedankt: 811
|
Zitat:
Zitat von TinyTimm
Ich frage mich allerdings, woher die die Telefonnummern haben.
|
Aus Hacked Datenbanken, gibts on Mass im Netz
Zitat:
Zitat von Rasiererkönig
DAS ist die Kernfrage!
Bei mir auch die letzten Tage wieder Anrufe, mit Nummern die es irgendwie nicht gibt... die sind viel zu lang. 
|
Wie oben geschrieben, durch Hacked Datenbanken!
bsp [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
100k Email Adressen mit Vor und Nachnamen kosten im DarkNet zwischen 50 und 100€ je nach Qualität
Handynummern sind nur minimal Teurer
//Edit: kleine Ergänzung, Firmen wie Facebook, Twitter und Co, verkaufen eure Daten zu Werbezwecke weiter, das kann dann auch mal in die falschen Hände geraten.
paar Informative IT Portale:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Geändert von isensys (09.12.21 um 19:19 Uhr)
|
|
|
Die folgenden 2 Mitglieder haben sich bei isensys bedankt:
|
|
09.12.21, 19:28
|
#13
|
Super Moderator
Registriert seit: Oct 2012
Beiträge: 7.510
Bedankt: 9.060
|
Zitat:
Zitat von karfingo
Deine Antwort kann auch Linux System beinhalten.
|
Sorry für Fullquote.
Ich hatte solche Anrufe auch einige male. Auf meine garstige Frage, wie sie denn darauf kämen, dass mein System unterwandert sei, weil ich ein Geentoo Linux benutze, verstummten die Anrufer zumeist in einer gestammelten Entschuldigung.
|
|
|
Folgendes Mitglied bedankte sich bei Draalz:
|
|
09.12.21, 20:26
|
#14
|
Anfänger
Registriert seit: Mar 2010
Beiträge: 25
Bedankt: 101
|
Direkt sagen, "Sorry, ich habe keine Kreditkarte" und schon wird das Gespräch beendet, ohne Windows zu reparieren.
|
|
|
Die folgenden 3 Mitglieder haben sich bei kingoftf bedankt:
|
|
14.12.21, 14:21
|
#15
|
Anfänger
Registriert seit: Apr 2010
Beiträge: 1
Bedankt: 0
|
oder, ich habe gar keinen PC :-)
|
|
|
22.12.21, 18:39
|
#16
|
Anfänger
Registriert seit: May 2017
Beiträge: 7
Bedankt: 1
|
Zitat:
Zitat von TinyTimm
Auf YouTube gibt es eine Menge Videos zum Thema:
|
Auch immer wieder gern gesehen:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
09.01.22, 19:19
|
#17
|
Newbie
Registriert seit: Oct 2012
Beiträge: 43
Bedankt: 10
|
Geh auf [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
und melde die Nummern da.
Ist echt witzig wenn du dann n halbes Jahr später ne Mail von denen bekommst das die n Dutzend Nummern gesperrt haben. :-)
|
|
|
09.01.22, 20:37
|
#18
|
Streuner
Registriert seit: Aug 2013
Beiträge: 11.084
Bedankt: 13.120
|
Bei mir landete vor 'ner Woche einer auf dem AB, das ist dann für den Anrufer wie begraben zu sein.
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:30 Uhr.
().
|