Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Beveiliging online accounts] Tips gezocht na inbraak.

Pagina: 1
Acties:

  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
Beste Tweakers,

Gezien ik last heb van een probleem en niet echt weet hoe dit het beste aan te pakken ben ik op zoek naar tips. Omdat ik het probleem wat lastig te omschrijven vind, en ik niet precies weet wat relevant is en wat niet, zal ik het verhaal wat uitgebreid en chronologisch proberen te omschrijven. Zelf heb ik eea gedaan maar ben dus op zoek naar tips waar ik wellicht zelf niet aan gedacht heb.

Het probleem komt kort gezegd hierop neer; sinds enige tijd wordt er ingelogd op verschillende online accounts die ik heb. Sowieso waar ik het van weet (want dat kan ik terugzien) gaat het om Hotmail (Microsoft account), Facebook, GMail (Google) en wat kleinere websites. Hoe lang dit allemaal precies speelt weet ik niet maar het verhaal begint hier;

Een tijdje geleden komt een vriend bij me langs en wil me laten zien 'hoe onveilig ik bezig ben'. Nou dat heb ik, mijns inziens, geweten dus. Hij draaide op zijn telefoon (iphone) een programma (weet de naam niet) en een paar accounts (gebruikersnamen, wachtwoorden) kwamen zo naar boven, ik was op dat moment niet bezig of ingelogd op deze specifieke accounts. Volgens hem waren deze dus open en bloot, ik heb deze wachtwoorden veranderd en mijn browser's cache etc geleegd. Voor de zekerheid dus maar. Tijdens het draaien van dit programma stond mijn pc aan en was ik ingelogd op enkele andere accounts, waaronder hotmail, gmail en facebook. Ik vond het vreemd dat via een ander device in mijn netwerk accounts zo naar boven konden komen, voor de duidelijkheid: het gaat hier niet om de pagina's die open stonden op m'n pc.

Naast het draaien van dat programma weet ik dat die vriend van mij heeft gecheckt met zijn tel/mac hoe snel mijn uploadsnelheid is gezien we bezig waren met torrents. Ik heb zakelijk glasvezel en hij wilde weten hoe snel dit zou gaan. Of dit belangrijk voor het verhaal weet ik niet.

Anyways, een korte tijd later (die vriend van me was inmiddels weg) ontvang ik een bericht vanuit Google dat er een mogelijk ongewenste login heeft plaatsgevonden en het verzoek mijn instellingen bij te werken. Na ingelogd te zijn bleek dit dus inderdaad om een ongewenste login te gaan, ik herkende het ip-adres niet. Het aanpassen van wachtwoord heb ik uiteraard meteen gedaan, en daarbij ook 2-staps verificatie aangezet. Dit heb ik ook zo gedaan bij mijn Microsoft account en Facebook.

Inmiddels zijn we weer een tijd verder, heb ik onder meer een nieuwe pc (en dus fresh install) etc. Alles is een tijd goed gegaan (in zoverre ik dit heb gemerkt) totdat ik een melding krijg van facebook dat mijn account tijdelijk geblokkeerd is vanwege een mogelijk valse login. Ik heb hierop mijn facebook wachtwoord gewijzigd en gecheckt of de veiligheidswaarschuwingen nog aanstonden.

We zijn inmiddels aangekomen bij begin vorige en deze week. Het begint met dat ik me wat aan het oriënteren en stoeien ben geweest met torrents (utorrent, iptorrents). Nogmaals, of dit belangrijk is voor het verhaal weet ik niet. Dezelfde vriend van hierboven is op bezoek, waarop ik een melding van facebook krijg dat er een login wordt aangevraagd vanaf een iOS device vanaf mijn eigen IP-adres. Voor de duidelijkheid; ik heb geen apple devices en het lijkt er dus op dat het zijn iphone is. Hij zit op mijn gastnetwerk wifi, en zoals hierboven is beschreven heb ik sinds de eerste issues dus ook een nieuwe pc. Volgens hem heeft hij wel op zijn eigen facebook login gezeten maar niet ingelogd op mijn account.

Nadat hij naar huis is gegaan controleer ik mijn accounts voor de zekerheid. Ik kan verder niets bijzonders opmerkingen tot de ochtend erop. Op mijn tel. krijg ik wat login issues mbt m'n hotmail account. Wanneer ik inlog op mijn Microsoft account zie ik dat een ander ip adres in de ochtend heeft ingelogd en 2-staps verificatie heeft disabled (huh? is het niet het doel van 2-staps verificatie dat ik een extra melding krijg zodat dit niet zomaar kan?). Als ik zelf op een vreemde browser inlog moet ik middels SMS toestemming verlenen. Daarnaast krijg ik weer een andere valse login op mijn facebook en krijg ik van een ander account (belbiosvoordeel, dit account had ik nog niet toen de eerste keer die scan werd uitgevoerd met mobiele telefoon en hierop log ik ook alleen in met ssl) de melding dat ik m'n wachtwoord heb veranderd, wat ik dus niet gedaan had. Ondanks ik het niet zeker weet heb ik het idee dat deze acties ook gebeuren wanneer mijn PC niet aanstaat, dit weet ik echter niet 100% zeker.

Heb vervolgens de volgende acties ondernomen:

- KeePass geïnstalleerd op zowel PC als mijn telefoons (Android). [dit is een ww generator]
- Wachtwoorden van meest belangrijke accounts allemaal tegelijk gewijzigd dmv gegenereerde wachtwoorden.
- Alle 2-staps verificaties gecheckt (dat ze aanstaan).
- Browser cache geleegd.
- Gescand op virussen en malware (Avira, Hitman Pro, Malwarebytes Anti Malware). Ja, ik weet dat er betere antivirusprogramma's zijn maar heb hier in het verleden nogal 'ruzie' mee gehad (BitDefender, Norton, etc) dat ik me beperk tot het minimale.

Mijn vraag is dus of dit afdoende is, of wat er nog aan te raden is. Nadat ik deze acties hierboven heb uitgevoerd heb ik nog verschillende meldingen gekregen van hotmail en facebook dat er nieuwe wachtwoorden zijn aangevraagd (ofwel: wachtwoord vergeten optie gekozen). Daarnaast is er op iptorrents reeds 5x een wachtwoord vergeten optie gekozen, ik kan hier uiteraard bar weinig aan doen maar heb voor de zekerheid toch zelf weer een nieuw wachtwoord gegenereerd en deze gewijzigd.

Buiten het feit dat ik het enorm onaangenaam vind dat er wellicht (tijdelijk) toegang is geweest tot mijn gegevens ben ik ook bang dat er evt. identiteitsfraude zou kunnen plaatsvinden. Zoals hierboven aangegeven heb ik het idee dat het ook gebeurt wanneer mijn PC niet aanstaat, hoewel ik dit niet zeker weet. Viruscanner, malware/adware programma's geven geen echte hits. Ik vind het vreemd dat "beveiligde" accounts (ssl), Microsoft, Gmail, Facebook, ook met 2-staps verificatie niet veilig blijken te zijn. Hoe het überhaupt mogelijk is, ik heb dus geen idee, ik kan zaken noemen als sniffers, poorten die gemonitord worden, images gekopieerd zijn... maar ik heb hier geen verstand van. Mijn router (Asus AC68U), waarbij trend micro beveiliging (in hoeverre dit zinnig is..), geeft geen melding. Misschien is het wel nuttig voor vermelding dat ik een fixed IP heb (Ziggo zakelijk [echt] glasvezel).

Kortom; tips zijn welkom. Kan ik nog iets doen? Moet ik nog iets doen?
Alvast bedankt!

  • puntje013
  • Registratie: Februari 2008
  • Laatst online: 27-11 23:07
Vraag me af wat die "vriend" zijn rol in dit geheel is eigenlijk, hoe goed vertrouw je die?

Mijn china shopping reviews youtube kanaal
Mijn china shopping reviews blog


  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
Beste puntje013,

Ik begrijp na mijn verhaal je opmerking. :) Hij bedoelt het op zich goed, en ik vertrouw hem ook wel, maar zijn methoden om dingen te laten zien wijkt wat af van wat denk ik anderen, en ook ik, zouden doen.

Zijn opzet was meer om te laten zien dat het wijs is om voor een wachtwoord generator te kiezen omdat anders mogelijkerwijs accounts 'bloot' op straat liggen. Dat hij vervolgens een of andere crap tool op mijn netwerk draait en ik nu met deze problemen zit kan mijn waardering iets minder bekoren. Of het feit dat hij deze scan heeft gedraaid en ik nu deze issues ervaar met elkaar correleren weet ik niet, ofwel wat zijn rol hierin precies is geweest weet ik dus ook niet. Het is niet zo dat hij op mijn accounts probeert in te loggen.

Afgezien van dit heb ik ook geen idee of mijn problemen worden veroorzaakt door een bepaalde automatische image, sniff, hoe je het ook wil noemen. Of dat iemand het specifiek op mijn accounts gemunt heeft.

[ Voor 16% gewijzigd door Martijn_VA op 25-02-2015 23:59 ]


  • puntje013
  • Registratie: Februari 2008
  • Laatst online: 27-11 23:07
Aangezien na een fresh install de problemen weer begonnen nadat je vriend zijn iPhone op je netwerk actief was zou ik denken dat de problemen daar vandaan komen.
Aangezien je er vanuit gaat dat hij er niet bewust achter zit is mijn vermoeden dat zijn telefoon dan misschien geïnfecteerd is met het een of ander.
Anders zou ik het niet weten.

Mijn china shopping reviews youtube kanaal
Mijn china shopping reviews blog


  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
Ik heb inderdaad ook het vermoeden dat met de scan van die tool de problemen zijn begonnen, hoewel ik dat niet met volledige zekerheid kan zeggen. Hij heeft zelf thuis geen problemen met accounts. En inderdaad, heb nu een aantal keer gehad dat wanneer hij actief is geweest op mijn netwerk de problemen (naderhand) weer komen.

Het is echter nu ook zo dat ze voorkomen wanneer hij niet bij me is. Ik zie wat vreemde ip-adressen, ondermeer uit Zweden, maar dit zegt natuurlijk niet zoveel gezien degene die hierachter zit ook wel weet hoe gebruik te maken van proxy's, vpn etc.

Dus wat het precies veroorzaakt heeft blijft denk ik toch gissen, maar mijn vraag is met name wat ik eventueel nog meer zou kunnen ondernemen om uit de problemen te komen en blijven. Heb dus gescand op virussen, malware/adware, wachtwoorden met tool veranderd, cache geleegd. Ik zie dat nu bij verschillende accounts wordt gekozen voor de 'wachtwoord vergeten' optie, ik hoop dat dit dan ook betekent dat er geen toegang meer is. Ik hou wel in de gaten of de 2-staps verificatie erop blijft staan en of er geen andere logins zijn, maar bij andere tips hoor ik het graag!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 13:57
Het zou me niets verbazen als dat tooltje (wat waarschijnlijk niet goedgekeurd is door Apple) een sniffer was die gewoon alles wat het heeft opgevangen doorgestuurd heeft naar een of andere server waardoor je nu op een lijst van mogelijk te hacken accounts bent gekomen en dan wordt je nu gewoon door een hoop bots lastig gevallen.

Als je inderdaad sterke (random, veel tekens) wachtwoorden hebt gekozen en waar mogelijk 2-factor auth aan hebt staan dan ben je eigenlijk wel gewoon veilig verwacht ik. Veel meer kan je er niet tegen doen.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
Beste Ramon,

Ik heb hetzelfde idee als dat jij ook hebt. Heb inderdaad sterke wachtwoorden gekozen (random gegenereerd door KeePass) en waar mogelijk 2-staps auth. aangezet.

Voordat ik dit (random wachtwoorden) heb gedaan had ik m'n wachtwoord van Microsoft veranderd in een ander 'normaal' wachtwoord, en toch bleek het mogelijk deze te omzeilen en tevens m'n 2-staps verificatie uit te zetten zonder dat ik dit merkte. Daarnaast is er o.a. ingelogd op mijn belbiosvoordeel account en het wachtwoord veranderd, een account welke ik pas recentelijk heb aangemaakt, dus na die scan, en waarop ik inlog met ssl.

Ik hoop dat nu met deze 'sterkere' wachtwoorden het probleem opgelost is, maar ik dacht misschien zie ik iets over het hoofd...

[ Voor 14% gewijzigd door Martijn_VA op 25-02-2015 23:59 ]


  • Squ1zZy
  • Registratie: April 2011
  • Niet online
"Hij draaide op zijn telefoon (iphone) een programma (weet de naam niet) en een paar accounts (gebruikersnamen, wachtwoorden) kwamen zo naar boven, ik was op dat moment niet bezig of ingelogd op deze specifieke accounts"

Dit vind ik wel heel knap. Geen session hijacking dus, waarschijnlijk uitgelogged, geen rechten. Zou via een exploit gedaan moeten zijn dan. Scan op het netwerk, exploit uitvoeren, cookies uploaden.

Zou toch heel graag willen weten welke tool dit is geweest dan...

"Tijdens het draaien van dit programma stond mijn pc aan en was ik ingelogd op enkele andere accounts,"
"het gaat hier niet om de pagina's die open stonden op m'n pc. "

Dit is tegenstrijdig wat je hierboven post. Was je wel of niet ingelogged op de genoemde sites?

"een ander ip adres in de ochtend heeft ingelogd en 2-staps verificatie heeft disabled"

Klinkt als session-hijacking.

Je hebt goede stappen ondernomen. KeePass, moeilijke wachtwoorden, bij geen enkele site hetzelfde wachtwoord, maar 1 ding moet je na mijn idee nog wel doen. Hou die "vriend" van het netwerk! Verander je wachtwoord ook van je hardware (router, ap etc) en dan zou het wel goed moeten zijn.

Nog wel even over "torrents". Ik heb zelf geen Windows, maar Mac. Ik koop alles via de Appstore en heb geen device wat gejailbreaked is. Daarnaast ben ik paranoia met wachtwoorden (elke maand wijzig ik de belangrijskte wachtwoorden), doe static malware analysis op bestanden die ik niet vertrouw en heb ik een aparte Macbook waar geen applicatie op geinstalleerd is waarbij ik "betalingsopdrachten" doe eveneens het handelen in aandelen. Het gaat ver, maar heb nog nooit problemen gehad.

Je haalt wel "troep" binnen met torrents. Malware is overal en het wordt steeds slimmer/beter gebouwd. Gebruik een goede virusscanner en vergeet niet je OS up-to-date te houden.


P.s. De grootste malware in dit verhaal is die "vriend" van je :")

  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 27-11 13:50
Damn, klinkt best scary als ze je 2 staps auth. kunnen uitschakelen op een andere locatie. Misschien is het handig als je aan je vriend vraagt welk programmatje hij gebruikt heeft.

Kan je wat gerichter zoeken of het onderdeel is van het probleem. Het lijkt mij bijna alsof er ergens een keylogger draait en aangezien je onlangs nog een fresh install hebt gedaan zou je bijna denken dat het op je router is. Verklaart echter niet hoe ze de 2 staps auth uit hebben kunnen zetten.

Prima.


  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
Volgens mij worden (actieve) sessies niet afgebroken, d.w.z. dat al ingelogde gebruikers hun gang kunnen blijven gaan.

Bij de meeste services kun je alle actieve sessies sluiten. Bij GMail staat dit helemaal onderaan ergens, bij de rest moet je even Googelen: sessions *service* kill

Verder heeft die vriend waarschijnlijk een bepaalde sniffer gedraaid. Die checkt onveilige verbindingen en kan eventueel cookies hijacken.

Desondanks zou ik dit ook wel vreemd vinden en vermoed ik dat je zelf malware op je PC hebt staan. Is je Windows legaal? Scan met Malwarebytes en Spybot.

Verder die opmerking over gast-netwerk, bedoel je een gescheiden netwerk?

Trouwens nog andere apparaten op je netwerk zitten?

  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
Squ1zZy schreef op vrijdag 27 februari 2015 @ 07:49:
"Hij draaide op zijn telefoon (iphone) een programma (weet de naam niet) en een paar accounts (gebruikersnamen, wachtwoorden) kwamen zo naar boven, ik was op dat moment niet bezig of ingelogd op deze specifieke accounts"

Dit vind ik wel heel knap. Geen session hijacking dus, waarschijnlijk uitgelogged, geen rechten. Zou via een exploit gedaan moeten zijn dan. Scan op het netwerk, exploit uitvoeren, cookies uploaden.

Zou toch heel graag willen weten welke tool dit is geweest dan...
Bij nader inzien was het geen tool/programma maar een website waar hij op ingelogd was (dit heb ik zelf niet goed kunnen zien). Hij zegt dat het een website is waar je naartoe gaat en deze vervolgens een scan uitvoert om te kijken of er iets bekend is/open staat (op je IP). Hij zegt dat dit verder niet samenhangt met het feit dat andere personen toegang hadden tot mijn accounts of wachtwoorden zijn verstuurd. Ik weet dus niet zeker of mijn problemen direct samenhangen met deze 'actie', ik kan dit verder ook niet controleren.
"Tijdens het draaien van dit programma stond mijn pc aan en was ik ingelogd op enkele andere accounts,"
"het gaat hier niet om de pagina's die open stonden op m'n pc. "

Dit is tegenstrijdig wat je hierboven post. Was je wel of niet ingelogged op de genoemde sites?
De accounts (gebruikersnamen en wachtwoorden) die zo naar boven kwamen op zijn telefoon waren van accounts waar ik niet op ingelogd was en deze stonden niet open op mijn pc op dat moment. De accounts waar later ingelogd is (Gmail, Facebook, Hotmail) stonden op dat moment van de scan wèl open.
Verander je wachtwoord ook van je hardware (router, ap etc) en dan zou het wel goed moeten zijn.
Dit heb ik inderdaad ook al gedaan. Thanks voor de tip nog!
Je haalt wel "troep" binnen met torrents. Malware is overal en het wordt steeds slimmer/beter gebouwd. Gebruik een goede virusscanner en vergeet niet je OS up-to-date te houden.
Check, dit weet ik. Ik ben hier zelf ook voorzichtig mee. Heb m'n OS up to date, en bij scans met virusscanner/malware/adware scan kwam er ook niet echt iets naar boven.
tikkietrugjaap schreef op vrijdag 27 februari 2015 @ 08:25:
Damn, klinkt best scary als ze je 2 staps auth. kunnen uitschakelen op een andere locatie. Misschien is het handig als je aan je vriend vraagt welk programmatje hij gebruikt heeft.

Kan je wat gerichter zoeken of het onderdeel is van het probleem. Het lijkt mij bijna alsof er ergens een keylogger draait en aangezien je onlangs nog een fresh install hebt gedaan zou je bijna denken dat het op je router is. Verklaart echter niet hoe ze de 2 staps auth uit hebben kunnen zetten.
Dat uitschakelen van 2-staps verificatie vond ik zelf ook opmerkelijk. Zoals hierboven te lezen is de scan met een of andere (malafide) website gebeurd. Ik weet alleen niet of dit verklaart dat m'n accounts zo op straat lagen. Wellicht waren m'n wachtwoorden ook wel wat 'makkelijk' en teveel lijkend op elkaar. Het is niet eens alleen een fresh install, heb zelfs een geheel nieuwe pc (en andere op het moment niet in gebruik). Router heb ik in deze periode meermaals volledig opnieuw geflasht en handmatig van instellingen voorzien, dus denk persoonlijk niet dat hier echt het probleem in zat.
HollowGamer schreef op vrijdag 27 februari 2015 @ 09:26:
Volgens mij worden (actieve) sessies niet afgebroken, d.w.z. dat al ingelogde gebruikers hun gang kunnen blijven gaan.

Bij de meeste services kun je alle actieve sessies sluiten. Bij GMail staat dit helemaal onderaan ergens, bij de rest moet je even Googelen: sessions *service* kill
Het idee dat actieve sessies open blijven staan had ik ook. Ik heb echter instellingen veranderd, cookies/geschiedenis overal weggegooid èn dus inderdaad bij alle diensten de actieve sessies laten beëindigen. Zowel bij Gmail, Facebook en Hotmail is dit mogelijk maar dit bleek niet te helpen.
...en vermoed ik dat je zelf malware op je PC hebt staan. Is je Windows legaal? Scan met Malwarebytes en Spybot.
Windows legaal, updates binnen, Malwarebytes, Spybot, HitMan Pro, geen problemen...
Verder die opmerking over gast-netwerk, bedoel je een gescheiden netwerk?
Trouwens nog andere apparaten op je netwerk zitten?
Ja, ik bedoel gewoon op dezelfde router een 'gastnetwerk' die 'geen toegang zou hebben tot interne devices'. Ik weet dat dit geen optimale veiligheid garandeert, maar het is i.m.o. ook een beetje de afweging max. totale veiligheid vs. werkbaar. Anyways, misschien heb ik dat 'risico' wel verkeerd ingeschat.

Andere apparaten heb ik wel in m'n netwerk maar dat is allemaal niet zo spannend. 2 smartphones (Android met Avast! erop), tablet (Android), playstation... Geen gekke dingen.

Ik wil nog even kwijt dat ik jullie input erg waardeer. Heb het idee dat ik de exacte oorzaak wellicht niet ga vinden, maar ik dacht bij mezelf misschien mis ik nog iets in m'n huidige voorzorgsmaatregelen om dit in de toekomst te kunnen voorkomen. Heb tot nu toe *klopt af* nog geen rare logins aangetroffen en ik hoop ook dat dat niet gaat gebeuren natuurlijk. Moet zeggen dat ik het inbreken op accounts wellicht achteraf gezien wat onderschat heb, dus daar heb ik wel van geleerd.

  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 27-11 13:50
Als hij met jouw PC toentertijd ingelogd heeft op een site die scant (en waarschijnlijk vol zit met, eventueel 0-day, exploits) dan begrijp ik het verhaal al een stuk beter.

Verklaart natuurlijk niet alles maar ik denk dat de chronologie van het verhaal ook belangrijk is hierin. Wanneer deed je welke stap en vanaf, exact, welke stap waren de problemen verholpen.
Goed om te horen dat alles nu weer ok lijkt. Zou nog wel voorzichtig/achterdochtig blijven als ik jou was.

Bedankt voor het delen van dit alles overigens. Was voor mij ook weer een goede wake up call.

Prima.


  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 27-11 01:54
Je vriend ligt met hacking software/website te spelen, dus laat zo een niet op je thuis netwerk, hij zal het zelf misschien niet weten, maar misschien is hij gehackt.
Dus gewoon om het veilig te houden laat niemand op je netwerk, je weet niet wat zij doen, je weet niet hoe veilig zij werken, etc, dus houd het bij jezelf veilig.

Installeer schoon, en zorg dat alle software die je installeert veilig is.
Leer hoe een pc te beveiligen, en vooral wat je wel en niet mag doen op een pc.

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 18:23
Wat ik mis in het hele verhaal is welke website het nu eigenlijk over gaat. Wat betreft het aandeel van je vriend in dit alles blijft het allemaal heel erg vaag.
Is toch een kleine moeite om aan je vriend te vragen welke website het nu precies is zodat daar vervolgens meer informatie over gezocht kan worden?

  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
tikkietrugjaap schreef op maandag 02 maart 2015 @ 07:55:
Als hij met jouw PC toentertijd ingelogd heeft op een site die scant (en waarschijnlijk vol zit met, eventueel 0-day, exploits) dan begrijp ik het verhaal al een stuk beter.
Dat is het 'm dus, volgens mij heeft hij niet met mijn PC gescand maar enkel met z'n telefoon.
Verklaart natuurlijk niet alles maar ik denk dat de chronologie van het verhaal ook belangrijk is hierin. Wanneer deed je welke stap en vanaf, exact, welke stap waren de problemen verholpen.
Eigenlijk heb ik het verhaal uiteengezet zoals in de eerste post. De problemen zijn op dit moment verholpen, maar wel pas sinds ik dus al m'n wachtwoorden heb veranderd en KeePass ben gaan gebruiken.
Bedankt voor het delen van dit alles overigens. Was voor mij ook weer een goede wake up call.
No problem, alleen maar beter mocht iemand er in de toekomst nog iets aan hebben.
jan99999 schreef op maandag 02 maart 2015 @ 09:15:
Leer hoe een pc te beveiligen, en vooral wat je wel en niet mag doen op een pc.
En daarom dat ik dus mijn verhaal heb gepost. Ik dacht misschien is er nog iets waar ik nièt aan gedacht heb. Denk dat ik alles wel gecoverd heb in zoverre dat mogelijk is, maar ik dacht bij mezelf missch. ben ik nog wel wat vergeten. Daarom dat ik ook naar 'tips' vroeg.
ninjazx9r98 schreef op maandag 02 maart 2015 @ 10:54:
Wat ik mis in het hele verhaal is welke website het nu eigenlijk over gaat. Wat betreft het aandeel van je vriend in dit alles blijft het allemaal heel erg vaag.
Is toch een kleine moeite om aan je vriend te vragen welke website het nu precies is zodat daar vervolgens meer informatie over gezocht kan worden?
Dit heb ik ook wel gevraagd maar blijkbaar is het een of andere private website die hij niet wil delen en gepost wil hebben. Hij zegt dat de problemen die ik heb niet samenhangen met deze scan. Of dat zo is kan ik niet beoordelen, het gaat mij in eerste instantie ook met name om voorkomen in de toekomst. Ik begrijp dat dan de oorzaak vinden wel helpt, maar ik heb hier verder geen info over.

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 18:23
Martijn_VA schreef op dinsdag 03 maart 2015 @ 17:32:
[...]


Dit heb ik ook wel gevraagd maar blijkbaar is het een of andere private website die hij niet wil delen en gepost wil hebben. Hij zegt dat de problemen die ik heb niet samenhangen met deze scan. Of dat zo is kan ik niet beoordelen, het gaat mij in eerste instantie ook met name om voorkomen in de toekomst. Ik begrijp dat dan de oorzaak vinden wel helpt, maar ik heb hier verder geen info over.
En dat noem jij (nog steeds) een vriend?
Hij laat jou even zien hoe onveilig je bezig bent, jij hebt tot op de dag van vandaag narigheid maar even toelichten aan jou wat hij nu precies gedaan heeft en waar wil hij vervolgens niet delen?
Met zulke vrienden heb je in ieder geval geen vijanden meer nodig...

  • Martijn_VA
  • Registratie: Februari 2015
  • Laatst online: 16-11 16:13
ninjazx9r98 schreef op dinsdag 03 maart 2015 @ 18:53:
[...]
En dat noem jij (nog steeds) een vriend?
Hij laat jou even zien hoe onveilig je bezig bent, jij hebt tot op de dag van vandaag narigheid maar even toelichten aan jou wat hij nu precies gedaan heeft en waar wil hij vervolgens niet delen?
Met zulke vrienden heb je in ieder geval geen vijanden meer nodig...
Zoals ik al gezegd heb ben ik ook zeker niet blij met dit soort fratsen. Hij geeft alleen aan dat het een private website is die enkel scant op IP-adres en verder niets speciaals doet. Hij zegt dat het niet samenhangt met het feit dat er ongeoorloofde toegang is geweest tot mijn account. Of dat zo is kan ik niet beoordelen, maar ik vind het ook onzin om dit soort dingen op mijn netwerk/ip te draaien...

Gezien het feit dat ik in een drukke flat woon, boven een supermarkt, met veel wifi verbindingen in de buurt, waaronder ook degene van mezelf zit, dachten anderen ook aan evt. wifi sniffer. Maar goed, dat blijft altijd gissen. Ik hoop gewoon dat het nu opgelost is.
Pagina: 1