Emailserver hack toegang tot besturingssysteem?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • JazzMatazz
  • Registratie: Oktober 2010
  • Laatst online: 28-06 08:57
Ik run een tweemanszaak met mijn compagnon. Van de week ontving ik een email met het bericht dat de afzender mijn mailserver (hierna: mijn bedrijfsaccount) had gehackt. Daardoor was het eenvoudig om toegang te krijgen tot mijn besturingssysteem, aldus de afzender. Hij stelt nu dat hij documenten heeft buitgemaakt die hij aan al mijn contacten gaat sturen. Alleen tegen betaling van bitcoins zal hij daar van afzien.

Nu weet ik dat er op internet veel bluffers rondlopen die mensen zoals ik hiermee angst aanjagen om hen zo te bewegen te betalen. Anderzijds staan er wel contracten en andere documenten op mijn laptop die bedrijfsgeheimen bevatten, waarvan ik niet graag zou willen dat die in de openbaarheid belanden, laat staan bij concurrenten van mij.

Ik probeer dus de email die ik ontving op waarde te schatten: is het mogelijk dat een hacker door middel van het hacken van de mailserver van mijn bedrijfsaccount (die bij mijn hostingbedrijf wordt beheerd) toegang krijgt tot het besturingssysteem van mijn laptop (Windows 10)? Mijn eerste reactie is dat dat niet mogelijk is. Ik laat binnenkomende mails van mijn bedrijfsaccount doorsturen naar mijn Gmail account waar ik het pas lees. Ik heb dus ook geen Outlook of andere mailclient waarmee ik mijn mail van de bedrijfsaccountserver naar mijn laptop haal en ik lees het ook niet via webmail van de mailserver van het bedrijfsaccount. Pas nadat het is geforward naar mijn Gmail account, lees ik de mail in mijn Gmail. In de webmail van mijn bedrijfsaccount heb ik bijvoorbeeld ook geen gegevens van contacten staan. Dus ik vraag mij ook af of de hacker aan de gegevens van mijn contacten kan komen. Die staan immers alleen in mijn Gmail account en dat account is nu niet het account waarvan de hacker beweert het gehackt te hebben.

Kortom, ik neem het met een korrel zout, maar helemaal zeker weten doe ik het niet. Ik heb nog tot zondag om te betalen. Dat weiger ik sowieso omdat ik mij anders bekend maak als een gewillig slachtoffer. Maar ik wil toch wat meer zekerheid en mijn kans inschatten of het hier om een door een bluffer random gestuurde mail gaat, of dat de hacker echt wat heeft buitgemaakt. In het laatste geval moet ik maatregelen gaan nemen (bv. aangifte doen).

Wat is jullie idee?

Acties:
  • +2 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 21:50

DukeBox

loves wheat smoothies

Dat is een standaard scam mail.. niet op ingaan.

[ Voor 55% gewijzigd door DukeBox op 27-09-2019 22:59 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • +3 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
@JazzMatazz Je gaat me niet vertellen dat dit in je INBOX stond en niet in je spam, right?

Check je mailadres op https://haveibeenpwned.com/ dan weet je uit welke databases ze jouw adres hebben weten te purren. Verder is het gewoon bangmakerij.

Zorg dat je backups op orde zijn.
Zorg dat je anti-virus/malware draait.
Zorg dat je geen onbekende bijlages opent.
Zorg dat je geen gegevens invult op URL's die niet 100% zeker de site van het betreffende bedrijf zijn.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • Taro
  • Registratie: September 2000
  • Niet online

Taro

Moderator General Chat / Wonen & Mobiliteit
De route vanaf een mailserver naar jouw besturingssysteem zie ik niet, waarom zou toegang tot jouw mail ook toegang tot jouw laptop/desktop verschaffen?

Ik zou voor de zekerheid misschien wel even de wachtwoorden wijzigen, je provider voor de zekerheid even benaderen (kan nooit kwaad) om te checken of er verdachte activiteit is geweest, je back-ups controleren en gewoon doorgaan met je leven en business. Zo verhoog je de security, check je de huidige maatregelen en ben je niet onnodig geld kwijt.

Het gevoel dat je dreigt te krijgen is exact waar men naar op zoek is, laat je niet verleiden.

Replace fear of the unknown with curiosity | 54 kWh thuisaccu's | Tesla Model Y LR & Model 3 SR+ | Totaal 190 kWh opslag | 10.660 Wp zonnepanelen


Acties:
  • +1 Henk 'm!

  • JazzMatazz
  • Registratie: Oktober 2010
  • Laatst online: 28-06 08:57
Room42 schreef op vrijdag 27 september 2019 @ 22:59:
@JazzMatazz Je gaat me niet vertellen dat dit in je INBOX stond en niet in je spam, right?

Check je mailadres op https://haveibeenpwned.com/ dan weet je uit welke databases ze jouw adres hebben weten te purren. Verder is het gewoon bangmakerij.

Zorg dat je backups op orde zijn.
Zorg dat je anti-virus/malware draait.
Zorg dat je geen onbekende bijlages opent.
Zorg dat je geen gegevens invult op URL's die niet 100% zeker de site van het betreffende bedrijf zijn.
Ik zag het in mijn Gmail en daar was het inderdaad in de spam map beland. Ik had mijn emailadres al gecheckt bij Haveibeenpwned en daar kwam niets uit, dus da's goed.

Backups heb ik
Anti-virus/malware draait continu en is volledig up to date
Onbekende bijlagen open ik nooit
Gegevens vul ik niet op onbekende websites in

Ik ben behoorlijk gebrand op veiligheid en neem alle voorzorgsmaatregelen die ik kan bedenken (draai zelfs applicaties die ik niet vertrouw in een sandbox), maar deze mail was ik nog niet eerder tegengekomen. En ik vroeg me dus af of dit, ondanks al mijn voorzorgsmaatregelen, uberhaupt mogelijk was. Vandaar mijn argwaan.

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Het makkelijkst is gewoon op een karakteristieke zin (of bijvoorbeeld het onderwerp of de eerste zin) uit de e-mail googlen en dan kom je vanzelf mensen met dezelfde spam tegen :)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +2 Henk 'm!

  • ViperXL
  • Registratie: Oktober 2005
  • Laatst online: 17-02 00:34
Dit is een erg vervelende scam email, bedrag is bijna altijd $2000 en ze zeggen altijd dat je emailserver gehackt is of je OS.
In het begin zeiden ze vaak dat ze beelden van je hadden terwijl je porno keek maar tegenwoordig laten ze het meestal in het midden wat ze van je hebben.
Deze emails komen inderdaad ook altijd in spam binnen, als ze je mailserver gehackt hebben dan sturen ze je toch een email vanuit dezelfde mailserver waardoor hij altijd in je inbox zit ;)

Geen zorgen maken, dit is gewoon een vervelende spam email, ik krijg bijna dagelijks meldingen van klanten over deze in me helpdesk.

Acties:
  • +3 Henk 'm!

  • JazzMatazz
  • Registratie: Oktober 2010
  • Laatst online: 28-06 08:57
Dank allen voor jullie reactie _/-\o_ . Jullie bevestigen mijn vermoeden dat het hier om bluf gaat. Ik kan weer rustig gaan slapen ;) :z

Acties:
  • +2 Henk 'm!

  • Twarp
  • Registratie: Oktober 2000
  • Laatst online: 14-08 22:03

Twarp

just grin...

Zet je het bitcoin adres ook even in de database? https://www.bitcoinabuse.com/

Meh ...


Acties:
  • 0 Henk 'm!

  • ViperXL
  • Registratie: Oktober 2005
  • Laatst online: 17-02 00:34
Ow nice, wist niet eens dat dat er was.
Ik zal dit weekend alle scam emails erbij pakken en erin plaatsen.

Acties:
  • 0 Henk 'm!

  • AzzKickah
  • Registratie: Juni 2001
  • Laatst online: 17:18

AzzKickah

06-CENSORED

Kun je de tekst van die e-mail eens posten hier?

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
AzzKickah schreef op vrijdag 27 september 2019 @ 23:37:
Kun je de tekst van die e-mail eens posten hier?
Ze zijn allemaal hetzelfde.
Heb er net 50 uit mijn catch-all verwijderd.

Mijn klanten hebben er geen last van omdat mijn mailservers een sender verify doen en de afzender niet klopt en dus geblokkeerd voor aflevering (logs staan stampes vol er mee).
Ook de favoriete @rabobank.veiligbankieren.nl die vanuit rusland enzo worden verstuurd, worden keihard geblokkeerd.

[ Voor 12% gewijzigd door DJMaze op 28-09-2019 00:32 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 11-09 21:28

CAPSLOCK2000

zie teletekst pagina 888

Spam, negeren.

En ja, in theorie is er van alles mogelijk, maar dat is extreem onwaarschijnlijk.

This post is warranted for the full amount you paid me for it.

Pagina: 1