Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Gmail-account gehackt

Pagina: 1
Acties:

  • wpverbeek
  • Registratie: Juli 2005
  • Laatst online: 09-09-2024

wpverbeek

Wouter Verbeek

Topicstarter
Zojuist is uit mijn naam spam verstuurd. Ik ben hier kapot van want het is naar AL mijn contactpersonen gegaan. Zowel zakelijk als privé. Dit doet enorme schade aan allerlei contacten. Het is nergens gefilterd als zijnde spam. Dat is nog het ergste. Ik heb inmiddels het wachtwoord gewijzigd van mijn account. Het is vanuit gmail verstuurd. Ik zie het bericht namelijk bij sent-mail staan. Het bericht is als volgt:

Hi,
Hope you everything goes well.I find a good company to buy electronic products recently.
Now it is under sales promotion.they provide the attractive service and price to customers,
It is really a good chance for shopping. Just grasp the opportunity, Now or never!
When you are free, please visit( www.)Diorsw.com

Volgens gmail is er een half uur geleden ingelogd met een Chinese account op IP-Adres: 123.11.252.180. Getraceerd komt dit neer op:

Your IP Address: 123.11.252.180
IP Address Hostname: 123.11.252.180
IP Country: China
IP Country Code: CHN
IP Continent: Asia
IP Region: Beijing
Guessed City: Beijing
IP Latitude: 39.9289
IP Longitude: 116.3883
ISP Provider: CNCGROUP Henan province network


Hoe heeft dit kunnen gebeuren? Ik denk aan een Trojan. Ben nu ook op verschillende manieren mijn PC aan het afzoeken. Op internet vond ik geen andere informatie over dit bericht. Heeft iemand van jullie het wel eens gehad? Wat kan ik doen? Heeft aangifte nut(aangezien het een chinees IP is)? Zal ik een mail sturen naar iedereen dat ik het niet was? Hoe kan ik mij in de toekomst hiertegen beschermen? Ik ben echt kapot hiervan en hoop dat jullie me kunnen helpen.

  • tiescarbo
  • Registratie: December 2004
  • Laatst online: 17-04-2024
Even een beetje offtopic. Ik krijg deze de laatste maanden van zowat mijn halve MSN contact personen lijst.
Eerst in gebrekkig Nederlands. Gelukkig vertalen ze het nu een stuk beter.

  • Clementine
  • Registratie: Juli 2006
  • Laatst online: 07-08 19:39
Altijd even een degelijke mail opstellen waarin je uitlegt aan je contacten dat "hoogstwaarschijnlijk" jou email adres is gehacked geweest en dat je alles op alles zult zetten om herhaling tegen te gaan.

Mocht het weer gebeuren is het slim om misschien toch maar een nieuw email adres te nemen.

p.s. Zonder al te veel te zeggen: kijk even in de windows folder naar ongebruikelijke mappen. Ook even verborgen mappen in C:\ controleren.

Ervaring leert dat keyloggers hier nog wel eens geplant worden... O-)

[ Voor 80% gewijzigd door Clementine op 28-07-2009 22:53 . Reden: Over iets heen gelezen ]

Macbook Pro 15" 


  • denyos
  • Registratie: Februari 2004
  • Laatst online: 30-11 10:54
edit: door aanpassen van bericht van remcokatz overbodig

[ Voor 90% gewijzigd door denyos op 28-07-2009 22:53 ]

Strava


  • Fuzzillogic
  • Registratie: November 2001
  • Laatst online: 01-07 22:34
remcokatz schreef op dinsdag 28 juli 2009 @ 22:49:
Een mogelijkheid is dat ze jou email adres als afzender spoofen.

Dit is goed mogelijk bij gmail aangezien ik hier zelf al eeder slachtoffer van ben geweest.

Misschien weet iemand hoe je dit kan controleren.
Spoofen kan, maar is lastig bij GMail aangezien ze DomainKeys gebruiken. En bovendien zou die mail dan niet bij de sent items van TS staan.

@TS: heb je wel eens ingelogd vanaf andere locaties? Zo ja, vertrouw je die locaties? Let je er altijd op dat je alleen via encrypted, en vertrouwde lijnen werkt? Dus minimaal HTTPS, en/of een encrypted VPN-lijn naar een veilige locatie? Is je wachtwoord wel sterk genoeg?

  • HitDyl
  • Registratie: December 2008
  • Laatst online: 05-08 10:07
Je zal wel iets van een portable HDD, of USB Stick gekocht hebben waar een Autorun op stond
Of iets van een webcam met een CDtje waar een autorun op stond

Als het naamloos is (Ja Chinavision is ook naam loos net zoals Sweez dat zijn allemaal plak label merken)
is de kans nog veel groter
Als je een merk heb gekocht komt het nog voor maar minder vaakt omdat dit nog gestopt word en artikelen worden terug gevraagt, bij naamloze merken en plak label merken weet ze niet eens wat ze verkopen ze vragen gewoon aan de fabriek plak ff mijn logo op het doosje en dan kan het gewoon jaren lang met een virus verkocht worden

Ik baseer dit op het fijt dat het een chinese hacker is, en het gewoon heel vaak voorkomt dat er een virus autorun op producten met CDtjes uit china en USB HDDs/USB Sticks uit china zeker merk loze zooi(Sweex Gamma en gewoon alles wat je op Dealextreme ziet maar ook hier met een merk verkocht word)

[ Voor 19% gewijzigd door HitDyl op 28-07-2009 22:58 ]


  • Nvidiot
  • Registratie: Mei 2003
  • Laatst online: 03-06 16:38

Nvidiot

notepad!

Met bovenstaande posters en: heb je als antwoord op de wachtwoord-reset vraag iets genomen wat makkelijk te vinden is? Naam van je eerste huisdier, etc?

What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)


  • wpverbeek
  • Registratie: Juli 2005
  • Laatst online: 09-09-2024

wpverbeek

Wouter Verbeek

Topicstarter
Ik ga denk ik google ook inlichten over wat er is gebeurd en denk morgen een email naar mijn contacten sturen over dat het wordt uitgezocht en er zo nodig actie wordt ondernomen. Misschien dat ik morgen ook aangifte ga doen, al weet ik vrijwel zeker dat men niks kan doen hieraan.

  • Yippie
  • Registratie: September 2002
  • Laatst online: 28-11 23:40
Heb jij al je contacten nog ?

Bij hotmail / wlm is de schade blijkbaar groter met de groeten van diorsw.com:
http://windowslivehelp.com/community/t/38720.aspx
nog meer info:
http://www.google.nl/sear...&q=diorsw.com+gmail&meta=

Verder raad ik je aan een lastig wachtwoord te nemen, weet niet hoe makkelijk je vorige was.
In hoeverre je computer besmet is, kan je zelf het beste oordelen.
Als je je vaker begeeft in de wat donkerdere ruimte's van het internet, dan is die kans ook groter.

Zaak is wel om je computer zo goed mogelijk te scannen, en schoon te houden.
De oorzaak kan een keylogger zijn etc, voor ons gissen zo natuurlijk.
In dat geval is je wachtwoord wijzigen vrij nutteloos.

Alhoewel dit niet alleen voor Gmail geldt, toch een goede tip, ook voor anderen:
Op de DefCon hackers conferentie in Las Vegas is een applicatie gepresenteerd die het mogelijk maakt om de Google accountID’s van onbeveiligde sessies in Gmail op te vangen.

The problem lies with the fact that every time you access anything on Gmail, even an image, your browser also sends your cookie to the website. This makes it possible for an attacker sniffing traffic on the network to insert an image served from http://mail.google.com and force your browser to send the cookie file, thus getting your session ID. Once this happens the attacker can log in to the account without the need of a password.

De oplossing is om in de settings van Gmail de optie “always use SSL https” aan te zetten. Of om geen Gmail te gebruiken natuurlijk…
Vraag je af, wat je laatst heb gedaan, wat mogelijk de oorzaak zou kunnen zijn.
Heb je overigens getest of die mensen uit je contactenlijst het betreffende emailtje ook echt hebben gehad ?

  • wpverbeek
  • Registratie: Juli 2005
  • Laatst online: 09-09-2024

wpverbeek

Wouter Verbeek

Topicstarter
Ik kan niet op iets komen dat ik laatst heb gedaan. Ik bevind mij totaal niet op duistere hoeken van het internet.

Wel heb ik bedacht dat het geen recovery vraag kon zijn, want dan krijg je niet je wachtwoord, maar een nieuw wachtwoord om in te voeren. Ik kon gewoon met mijn oude adres inloggen.

Alle contacten hebben het bericht gehad. Ik hoorde het van een vriend van ik heb spam van jou gehad. Ik dacht toen oow, vreemd, niet leuk, zal wel een keer per ongeluk door een filter zijn gegaan. Toen ik thuis kwam zei mijn moeder het. Ik belde mijn oom op(IT Expert) en die had zich er ook al over verbaasd. Maar daarna bleek het naar al mijn 400 contacten te zijn gegaan. Het is nergens als spam geblokkeerd.

Ik hoop google te kunnen bereiken zodat zij niet mijn mail-account dichtgooien, of dat ik op een blacklist terecht kom.

Drama! :'(

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Offtopic: waarom eigenlijk zakelijke mail via gmail dat zou ik dus nooit doen en komt ook niet zakelijk over.

Ontopic: Heb je toevallig zelf een spam mail geopend of iets raars wat je kunt herinneren geopent en betreft blacklist's zoals spamhouse.org kun je je daar makkelijk vanaf halen.

Het probleem dat het niet als spam wordt tegengehouden is dat je mail adres niet als spam aangemerkt staat waarschijnlijk en mochten je contacten op spf controleren deze nog steeds klopt.

Ik denk dat ze gewoon via de secret question (als gmail die heeft) of iets dergelijks is binnengekomen.

  • wpverbeek
  • Registratie: Juli 2005
  • Laatst online: 09-09-2024

wpverbeek

Wouter Verbeek

Topicstarter
bobsqaud schreef op dinsdag 28 juli 2009 @ 23:27:
Offtopic: waarom eigenlijk zakelijke mail via gmail dat zou ik dus nooit doen en komt ook niet zakelijk over.
Ik verstuurde gewoon email vanuit accounts van andere domeinnamen. Maar ik had al mijn emailadressen geforward of als account toegevoegd in Gmail. Ik verstuur uiteraard niet met @gmail.com naar zakelijke contacten.
bobsqaud schreef op dinsdag 28 juli 2009 @ 23:27:Ontopic: Heb je toevallig zelf een spam mail geopend of iets raars wat je kunt herinneren geopent en betreft blacklist's zoals spamhouse.org kun je je daar makkelijk vanaf halen.
Dat is fijn om te horen dat ik makkelijk van lijsten afkan. Ik hoop dat ik er niet opkom en als dat wel zo is, dan ga ik mijzelf er ook weer vanaf proberen te halen.
bobsqaud schreef op dinsdag 28 juli 2009 @ 23:27:Het probleem dat het niet als spam wordt tegengehouden is dat je mail adres niet als spam aangemerkt staat waarschijnlijk en mochten je contacten op spf controleren deze nog steeds klopt.

Ik denk dat ze gewoon via de secret question (als gmail die heeft) of iets dergelijks is binnengekomen.
Dit kan ik uitsluiten want via secret question krijg je een nieuw wachtwoord, en ik kon nog inloggen met mijn oude wachtwoord.

[ Voor 6% gewijzigd door wpverbeek op 28-07-2009 23:32 ]


  • itsalex
  • Registratie: Januari 2003
  • Niet online
Ik heb het laatst met een klant gehad waarbij ook spam werd verstuurd vanuit haar naam. maar via Gmail met xs4all antwoord of hotmail. alles was gehackt. Niets geopend of zo. En er werd heel veel spam verstuurd. Met alles gecheckt qua virusscanner, spyware etc en niets gevonden. Echt raar.

I hit the CTRL key, but I'm still not in control!


  • wpverbeek
  • Registratie: Juli 2005
  • Laatst online: 09-09-2024

wpverbeek

Wouter Verbeek

Topicstarter
Ik heb inmiddels Gmail ingelicht(via hun site). Verder heb ik al mijn accounts en filters e.d. Gecheckt, zodat niet al mijn mail wordt geforward of iets dergelijks.

Edit: Google zegt op hun website over hacking van accounts het volgende: "We are very concerned about this activity. Please obtain the full headers of the spam message from Sent Mail or from one of your Contacts, and report it to our team. We'll investigate your report, but we're unable to respond to individual cases. In particular, please note that we aren't able to provide you with information about attempted logins to your account including, but not limited to, the IP address from which the attempted login was made, and the time and date attempted logins occurred." Dit heb ik gedaan, maar de belangrijkste conclusie is dus dat ik nooit meer iets van ze hoor.

Extra spyware scans e.d. leveren tot nu toe helemaal niks op.

[ Voor 59% gewijzigd door wpverbeek op 29-07-2009 00:01 ]


  • Fuzzillogic
  • Registratie: November 2001
  • Laatst online: 01-07 22:34
Nogmaals: je eigen PC is niet de enige plek waar je afgeluisterd kunt worden. Log je wel eens in vanaf andere plaatsen? School? Bibliotheek? Hotels? Gebruikmaken van onbeveiligde en/of onbekende (W)LAN netwerken is ook geen goed idee.

En het is hier ook al min of meer gezegd: gmail gebruiken voor zakelijk verkeer? Hmm.
GMail is een "big target" voor crackers. En GMail verdient geld met het plaatsen van advertenties. Adverteerders willen graag zoveel mogelijk over jou weten. Just sayin'...

Een fatsoenlijke betaalde e-mailhoster in Nederland met IMAP en SMTP over SSL kost je <€20 per jaar.

  • wpverbeek
  • Registratie: Juli 2005
  • Laatst online: 09-09-2024

wpverbeek

Wouter Verbeek

Topicstarter
Fuzzillogic schreef op woensdag 29 juli 2009 @ 00:47:
Nogmaals: je eigen PC is niet de enige plek waar je afgeluisterd kunt worden. Log je wel eens in vanaf andere plaatsen? School? Bibliotheek? Hotels? Gebruikmaken van onbeveiligde en/of onbekende (W)LAN netwerken is ook geen goed idee.

En het is hier ook al min of meer gezegd: gmail gebruiken voor zakelijk verkeer? Hmm.
GMail is een "big target" voor crackers. En GMail verdient geld met het plaatsen van advertenties. Adverteerders willen graag zoveel mogelijk over jou weten. Just sayin'...

Een fatsoenlijke betaalde e-mailhoster in Nederland met IMAP en SMTP over SSL kost je <€20 per jaar.
Naast het netwerk op de TU Delft log ik nergens in met mijn laptop. Wat betreft gebruik Gmail voor zakelijk verkeer: Ik heb fatsoenlijke hostingaccounts maar heb expres alles naar mijn Gmail geforward omdat ik dat zo goed vind werken(labels,filters e.d.). Ander voordeel is dat ik dan al mijn emails in één keer kan openen.

Overigens leverde een extra uitgebreide virusscan vannacht helemaal niets op.

Verwijderd

Als je je mail nou signed ziet iedereen gelijk dat het niet jij was die de mail verstuurde,. check ff firePGP oid.

Het kan ook zo zijn dat je het zelfde wachtwoord gebruikt voor inloggen op een website als voor je mail. Als die site kwetsbaar is voor SQL injection en plaintekst passwords gebruikt is het een vrijlogische stap voor die hacker om te kijken of die je gmail inkomt.
Mail adressen worden daarna verkocht en dan sta je op een spam list.
.. Of je hebt gewoon een virus ;)
Pagina: 1