Mail gehackt en misbruikt om geld te vragen aan contacten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • BeArt
  • Registratie: November 2007
  • Laatst online: 10-09 21:02
Een kennis van mij, die mij inschakelt voor haar computerwerk, heeft iets lastig voorgehad. Gisterochtend bleek zij naar al haar contactpersonen een smeekbede gestuurd te hebben.
Onderwerp "Hulp", en een tekst alsof zij in Oekraïne zou zitten, spullen kwijtgeraakt, en nu geld nodig om terug naar huis te kunnen --> dus een vraag aan de geadresseerde om te reageren indien ze het bedrag (2800€) kunnen lenen.

In eerste instantie had ik om dit op te lossen enkel haar wachtwoord gewijzigd, dacht dat daarmee het belangrijkste probleem (toegang door kwaadwillige) wel opgelost zou zijn.
Ik moest nog werken en had niet veel tijd om het in detail na te kijken.

Echter bleek achteraf dat de De Onbekende ook een regel had ingesteld zodat de antwoorden op de hulpvraag naar een ander mailaders zouden doorgestuurd worden. Die regel heb ik toen meteen verwijderd.

Een dag later (+enkele tientallen telefoontjes en 2 personen die op de vraag wouden ingaan) bleek er opnieuw een regel te zijn ingesteld, wat mij het idee gaf dat De Onbekende nog steeds toegang had tot de mailbox...

Hierop nogmaals het wachtwoord ingesteld en ook een 2-staps-authenticatie ingesteld, zodat er enkel via extra code van smartphone ingelogd zou kunnen worden.

Nu dit alles is ingesteld blijk ik echter nog steeds te kunnen inloggen met enkel een wachtwoord ...
Het kan ook via de Microsoft Authenticator-app, maar het kan ook zonder ...

Ik vraag me nu af of ik nog extra acties kan doen om te controleren of De Onbekende nog toegang heeft tot het account?
Bij account-geschiedenis stond op de betrokken momenten een onbekend ip-adres (te Amsterdam) dat ik ondertussen heb geschrapt.


De Onbekende vond het ook leuk om alle mails (+/-9000) te verwijderen, en ook de contactpersonen te schrappen ... Via herstelfunctie ben ik die nu aan het terugzetten


Iemand van jullie hier ervaringen mee, tips die ik nog kan meegeven om dit te voorkomen?
Het slachtoffer heeft ook geen idee hoe de dader bij haar is terechtgekomen, heeft geen vreemd telefoontje gehad of gebruik gemaakt van openbare WiFi (voor zover ze weet)

Een extra probleem dat we ondervonden; mijn kennis wou haar contactpersonen een mailtje sturen met de melding dat het om een poging-tot-oplichten gaat. Echter heeft Outlook blijkbaar een dagelijkse limiet van te verzenden berichten. te begrijpen vanuit spam-perspectief, maar lastig op momenten als deze
Uiteindelijk zag ik dat bij de Premium-versie er geen limiet was --> 30dagen-trial gestart en alsnog de mail met meer info aan iedereen bezorgd.



edit: het gaat om een Microsoft-account (@live.be)


edit2: nog even het mailtje dat De Onbekende aan iedereen heeft bezorgd:
Ik hoop dat deze bereikt u in de tijd. Ik heb een reis naar Sumy, Oekraïne gemaakt en mijn tas is toen gestolen, in mijn tas zaten allemaal belangrijke spullen zoals, telefoons, geld en mijn paspoort. De ambassade wil mij helpen door mij te laten vliegen zonder paspoort en verstrekken dan een reisdocument.wat ik moet doen is een vliegticket kopen en mijn hotel rekeningen betalen, ik heb contact gezocht met mijn bank, maar ze hebben tijd nodig voor ze mij een nieuwe credit card en ik dringend geld nodig hebt. dus wou ik u vragen om mij snel wat geld te lenen, Ik 2.870 euro nodig hebt.Ik kan u mijn gegevens sturen over hoe u geld kunt over maken aan mij en ik zal je het geld terug zodra ik terug ben.

Gelieve, laat mij weten of het mogelijk is.

Dank, ik wacht uw antwoord af.

Groetjes,
Daaronder de naam van mijn kennis

[ Voor 25% gewijzigd door BeArt op 11-04-2019 15:07 . Reden: typfout ]


Acties:
  • 0 Henk 'm!

  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 18:00

g0tanks

Moderator CSA
Je noemt nergens om wat voor mailaccount het gaat.

Gezien je het hebt over Microsoft Authenticator vermoed ik Outlook. Is dat zo?

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


Acties:
  • 0 Henk 'm!

  • maubaan
  • Registratie: Oktober 2015
  • Laatst online: 04-09 11:46
misschien dat deze persoon via de wachtwoord herstel functie het wachtwoord steeds kan resetten. je hebt hier de beruchte vragen die je moet inloggen. of de sim gekopieerd om zo het wachtwoord te resetten via een sms.

I9-9900K | Asro Z390 PHANTOM GAMING 9 Z390 | GiBy8GB D6 RTX 2070 Windforce 8G | Corsair RM550X (2018) 550W ATX24 | Cooler Master ML120L RGB | Corsair Vengeance LPX 32 GB | NZXT H500


Acties:
  • +1 Henk 'm!

  • mvds
  • Registratie: November 2000
  • Laatst online: 09:49

mvds

Totally awesome!

Tips om te voorkomen? Wat denk je van het standaard lijstje?
- klik niet op linkjes (in emails)
- geef je login gegevens niet af
- open geen attachments
- neem een fatsoenlijk wachtwoord
- negeer zogenaamde virusmeldingen/bedreigingen in pop-ups

In het account staat ook vast wel ergens opgeslagen op welke machines ingelogd is, forceer een log-out op alles

Acties:
  • 0 Henk 'm!

  • BeArt
  • Registratie: November 2007
  • Laatst online: 10-09 21:02
mauricebaan schreef op donderdag 11 april 2019 @ 14:49:
misschien dat deze persoon via de wachtwoord herstel functie het wachtwoord steeds kan resetten. je hebt hier de beruchte vragen die je moet inloggen. of de sim gekopieerd om zo het wachtwoord te resetten via een sms.
Dat van die herstel-vragen is een goede, dat ga ik even nakijken.

Sim gekopieerd lijkt me onwaarschijnlijk, maar ik geef het door dat ze eens nadenkt of er zo'n situatie is geweest waarbij iemand onbekend voldoende tijd toegang had tot haar smartphone.

Acties:
  • 0 Henk 'm!

  • maubaan
  • Registratie: Oktober 2015
  • Laatst online: 04-09 11:46
BeArt schreef op donderdag 11 april 2019 @ 14:52:
[...]


Dat van die herstel-vragen is een goede, dat ga ik even nakijken.

Sim gekopieerd lijkt me onwaarschijnlijk, maar ik geef het door dat ze eens nadenkt of er zo'n situatie is geweest waarbij iemand onbekend voldoende tijd toegang had tot haar smartphone.
Je hoeft hier niet je telefoon voor onbeheerd achter te laten. er zijn verhalen dat mensen de telefoon gekopieerd hadden door deze in de achterzak of in een tas te hebben waar apparatuur bij in de buurt was.

Dit kunnen natuurlijk verhalen zijn want ik heb hier nog geen echte bron over gehoord.

I9-9900K | Asro Z390 PHANTOM GAMING 9 Z390 | GiBy8GB D6 RTX 2070 Windforce 8G | Corsair RM550X (2018) 550W ATX24 | Cooler Master ML120L RGB | Corsair Vengeance LPX 32 GB | NZXT H500


Acties:
  • 0 Henk 'm!

  • BeArt
  • Registratie: November 2007
  • Laatst online: 10-09 21:02
mvds schreef op donderdag 11 april 2019 @ 14:51:
Tips om te voorkomen? Wat denk je van het standaard lijstje?
- klik niet op linkjes (in emails)
- geef je login gegevens niet af
- open geen attachments
- neem een fatsoenlijk wachtwoord
- negeer zogenaamde virusmeldingen/bedreigingen in pop-ups

In het account staat ook vast wel ergens opgeslagen op welke machines ingelogd is, forceer een log-out op alles
Die log-out forceren ben ik al een tijdje aan het zoeken ... Geen probleem voor mijn eigen gmail-account, maar bij Microsoft (voor het getroffen ******@live.be-adres) krijg ik het niet gevonden (via Google wel meerdere links naar mensen met hetzelfde probleem). Als jij een methode kent om alle actieve sessie van een outlook-account te sluiten, zou ik je zeer dankbaar zijn.

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 18:01

DataGhost

iPL dev

Password reuse is waarschijnlijk de belangrijkste tip, waardoor wachtwoorden voor zeer veel mensen eigenlijk volslagen nutteloos zijn. Als je op een louche website een account maakt (natuurlijk met je e-mailadres) en daar het wachtwoord van gebruikt wat je ook voor je e-mail gebruikt is het natuurlijk vragen om problemen.
En daarnaast je wachtwoorden regelmatig veranderen.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:55
Heeft die niet gewoon nog een active sessie

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
BeArt schreef op donderdag 11 april 2019 @ 14:53:
[...]


Die log-out forceren ben ik al een tijdje aan het zoeken ... Geen probleem voor mijn eigen gmail-account, maar bij Microsoft (voor het getroffen ******@live.be-adres) krijg ik het niet gevonden (via Google wel meerdere links naar mensen met hetzelfde probleem). Als jij een methode kent om alle actieve sessie van een outlook-account te sluiten, zou ik je zeer dankbaar zijn.
https://account.live.com/Activity

Try SCE to Aux


Acties:
  • 0 Henk 'm!

  • wijbro
  • Registratie: September 2002
  • Laatst online: 24-08 20:02

Acties:
  • 0 Henk 'm!

  • BeArt
  • Registratie: November 2007
  • Laatst online: 10-09 21:02
Die had ik tegengekomen, en daar kon ik ook een sessie terugvinden vanuit Amsterdam, maar de opties op die pagina zijn toch niet dezelfde als bij Google (daar kan je effectief een knop vinden "log me overal uit"). Bij Microsoft suggereren ze om de "beveiliging te verbeteren", waarna er bij de betrokken sessie komt te staan "Je hebt je account beveiligd sinds deze activiteit is plaatsgevonden".


Maar vandaag is er enkel nog maar activiteit vanuit België, dus ik denk dat we redelijk gerust kunnen zijn dat De Onbekende geen toegang meer heeft.

Acties:
  • 0 Henk 'm!

  • Knee-Buckler
  • Registratie: Mei 2012
  • Laatst online: 19-05 12:46
BeArt schreef op donderdag 11 april 2019 @ 14:45:
edit2: nog even het mailtje dat De Onbekende aan iedereen heeft bezorgd:

[...]


Daaronder de naam van mijn kennis
Wat een gigantisch slecht mailtje... zijn er echt serieus mensen die daarop gereageerd hebben met 'ja ik help wel' -_- spijt me echt hoor, maar als mensen hierop serieus gaan antwoorden moeten die zich ook eens achter de oren krabben..

Acties:
  • 0 Henk 'm!

  • BeArt
  • Registratie: November 2007
  • Laatst online: 10-09 21:02
Knee-Buckler schreef op donderdag 11 april 2019 @ 15:42:
[...]


Wat een gigantisch slecht mailtje... zijn er echt serieus mensen die daarop gereageerd hebben met 'ja ik help wel' -_- spijt me echt hoor, maar als mensen hierop serieus gaan antwoorden moeten die zich ook eens achter de oren krabben..
Was initieel ook mijn eerste gedachte.
Echter zijn de geadresseerden "op leeftijd", als in +70,+80-jaar.
Op +/- 500 geadresseerden zijn er voor zover ik weet nu 3 die het serieus namen en wouden helpen door geld te sturen.
Pakweg een 50-tal hebben gereageerd met "je bent gehackt, verander je wachtwoord, bel de politie, ..."
en de overige 450: ofwel negeren ze de mail of hebben ze het nog niet gelezen omwille van vakantie (Paasvakantie in België)

Voor zover ik weet heeft er uiteindelijk wel niemand geld overgemaakt, en is er dus geen financïele schade. Wel heeft iemand betalings-instructies gekregen, en wat later nog een mailtje "waar blijft je betaling, het wordt dringend" ...
Maar die info had de bewuste meneer al weer verwijderd omdat hij ondertussen had begrepen dat het niet van mijn kennis kwam, maar van De Onbekende.

Acties:
  • 0 Henk 'm!

  • Knee-Buckler
  • Registratie: Mei 2012
  • Laatst online: 19-05 12:46
gelukkig dat er dan geen financiële schade is!

Dit soort dingen maakt wel duidelijk dat sommige echt overal in trappen..

Goed dat het zo afgelopen is! Succes ermee verder.
BeArt schreef op donderdag 11 april 2019 @ 15:47:
[...]


Was initieel ook mijn eerste gedachte.
Echter zijn de geadresseerden "op leeftijd", als in +70,+80-jaar.
Op +/- 500 geadresseerden zijn er voor zover ik weet nu 3 die het serieus namen en wouden helpen door geld te sturen.
Pakweg een 50-tal hebben gereageerd met "je bent gehackt, verander je wachtwoord, bel de politie, ..."
en de overige 450: ofwel negeren ze de mail of hebben ze het nog niet gelezen omwille van vakantie (Paasvakantie in België)

Voor zover ik weet heeft er uiteindelijk wel niemand geld overgemaakt, en is er dus geen financïele schade. Wel heeft iemand betalings-instructies gekregen, en wat later nog een mailtje "waar blijft je betaling, het wordt dringend" ...
Maar die info had de bewuste meneer al weer verwijderd omdat hij ondertussen had begrepen dat het niet van mijn kennis kwam, maar van De Onbekende.

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07-09 18:26

Kabouterplop01

chown -R me base:all

Maar... Heb je ook aangifte gedaan?

Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Dit zou ook het probleem kunnen zijn geweest?
https://www.nu.nl/interne...-outlookcom-accounts.html

Maak je niet druk, dat doet de compressor maar


Acties:
  • +1 Henk 'm!

  • BeArt
  • Registratie: November 2007
  • Laatst online: 10-09 21:02
Kabouterplop01 schreef op vrijdag 12 april 2019 @ 19:02:
Maar... Heb je ook aangifte gedaan?
Blijkbaar niet vermeld, maar het slachtoffer heeft inderdaad aangifte gedaan.
Ik vraag me persoonlijk wel af of hier door de politie uiteindelijk mee gedaan wordt, lijkt me onbegonnen werk?

Maar de aangifte is gebeurd in elk geval.
Pagina: 1