Zum Inhalt springen

Hilfe ich wurde gehackt.Was soll ich tun?


Empfohlene BeitrÀge

Ich habe folgendes Problem:

Gestern nacht um 0 Uhr bekam ich auf mein Handy die Nachricht,dass jemand meine 2 Factor Authorisierung fĂŒr meinen PSN Account deaktiviert hat.

Da habe ich sofort geschaltet und siehe da ich konnte mich nicht mehr einloggen und es hat sofort jemand ĂŒber das verknĂŒpfte Paypalkonto ein Spiel fĂŒr 69 Euro gekauft.

Habe daraufhin die EinzugsermĂ€chtigung bei Paypal fĂŒr Sony deaktiviert und den Support eine Mail geschrieben.Da die aber nur von Mo-Fr arbeiten habe ich da noch keine Antwort bekommen.

Dachte damit wĂ€re es erledigt erstmal....aber nein...heute hat jemand auch mein Amazonpasswort geĂ€ndert obwohl ich 2 Factor drin hatte.Ich hatte einen Code ĂŒber Windows Defender bekommen,dass ich einen Code bei Amazon eingeben sollte.Er hat auch versucht sich bei Disney+,EA und wer weiss wo noch einzuloggen.Amazon habe ich jetzt sperren lassen.Aber wer weiss,wo der Kerl noch ĂŒberall reinkommt und mich schĂ€digt.

Ich weiss ja nichtmal ob ich einen Trojaner oder sowas habe und wo der sitzt.Der könnte auf meinem Alienware oder meinem Notbook oder sogar in der Fritzbox lauern soweit ich weiss.

Wenn ich Passwörter Ă€ndere sieht er das ja und hat sie dann auch.Es ist zum verzweifeln.Ich habe auch eine Erpressungsmail mit meiner E-Mail und meinem Standart passwort bekommen.Ich sollte 500 Euro in Bitcoins ĂŒberweisen.

Hab jetzt meinen Aurora R16 das Internetkabel rausgesteckt.Mit dem Notebook schreibe ich jetzt.Aber ist auch nicht sicher.

Was kann ich jetzt tun?

 

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich wĂŒrde die Passwoört ĂŒber das Handy zurĂŒcksetzen und ĂŒberall MFA einrichten, sofern möglich.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Jo, genau so, alles platt machen und alles neu,leider viel Arbeit und nervig aber ich denke alternativlos....

 

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 9 Stunden schrieb kroenen04:

es hat sofort jemand ĂŒber das verknĂŒpfte Paypalkonto ein Spiel fĂŒr 69 Euro gekauft

Wenn möglich dann solltest Du auch sĂ€mtliche dieser "VerknĂŒpfungen" sicherheitshalber löschen oder vorĂŒbergehend deaktivieren.

Ansonsten kann ich mich den bisherigen BeitrĂ€gen hier nur anschließen und Dir dazu raten, alle Passwörter schnellstmöglich zu Ă€ndern. Am sichersten tust Du dies von einem anderen "neutralen" PC bzw. Internet-Anschluss aus (z. Bsp, bei einem Freund, Bekannten, BĂŒro-PC).

Zudem wĂŒrde ich alle vermeintlich betroffenen GerĂ€te mit einer guten Anti-Malware-Software scannen sowie ggf. Windows mit allen Programmen usw. komplett neu aufzusetzen, bevor Deine GerĂ€te evtl. noch hardwareseitig "verschlĂŒsselt" werden und Du gar keinen Zugriff mehr darauf hast. Auch evtl. vorhandene Passwort-Speicher-Apps/-Manager sowie etwaige Browser-Verlauf-Daten usw. zur Sicherheit löschen.

Etwaige SicherheitslĂŒcken könnten auch Smartphones, Smart-TV's und andere Smart-Home-GerĂ€te haben, da diese in der Regel mit im Home-Netzwerk eingebunden und von der Firmware her meist nicht auf dem neuesten Stand sind.

Du solltest in jedem Fall auch eine Strafanzeige bei der Polizei stellen, denn das ist ja eindeutig Diebstahl und Erpressung. Und wer weiß, welche Passwörter noch von diesem "Menschen" bereits ausgespĂ€ht wurden?! Wichtig ist, alles in irgendeiner Form zu dokumentieren und schriftlich festzuhalten (Datum, Uhrzeit, Screenshots), denn man vergisst schnell die zeitlichen AblĂ€ufe und die entsprechenden Ereignisse.

Ich drĂŒcke Dir die Daumen und hoffe, dass es "nur" bei dem bisherigen Schaden bleibt und sich die Sache bald erledigt!

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich wĂŒrde da gar nichts mehr Scannen, komplett platt machen und Clean Neuinstallation, ansonsten wie makla75 schreibt vorgehen. "Eigentlich" sollte der Defender ausreichen, in schweren FĂ€llen benutze ich Malwarebytes  (ist als Testversion kostenlos und reicht erstmal, der findet auch grĂŒndlich was), aber wie gesagt Scannen wĂŒrde ich da nix mehr. Alles sperren was geht!

Bearbeitet von Svencore
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 42 Minuten schrieb Svencore:

Ich wĂŒrde da gar nichts mehr Scannen

Ein (Festplatten-) Scan geht auch offline. 😉

Alles "platt machen" und Windows mit allen Programmen usw. neu aufsetzen ist eine Menge Arbeit, aber wie @Svencore schon sagte, ist es die sicherste Lösung.

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 1 Stunde schrieb makla75:

Ein (Festplatten-) Scan geht auch offline. 😉

Ja das weiß ich wohl, aber wenn der da diverse Sachen an Ungeziefer findet bringt mich das ja erstmal auch nicht weiter außer sowieso richtig Formatieren dann.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 22 Minuten schrieb Svencore:

Ja das weiß ich wohl, aber wenn der da diverse Sachen an Ungeziefer findet bringt mich das ja erstmal auch nicht weiter außer sowieso richtig Formatieren dann.

Zumindest könnte man fĂŒr eine etwaige Anzeige bei der Polizei die durch einen (BIOS-/Festplatten-) Scan gefundene Schadsoftware entsprechend lokalisieren und namentlich benennen sowie ggf. ein Screenshot/Foto des Scan-Ergebnisses als "Beweis" machen.

Das vollstÀndige Löschen aller DatentrÀger und eine Neuinstallation von Windows ist danach wie gesagt am sichersten und nahezu alternativlos.

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

@Svencore:

vor 5 Stunden schrieb Svencore:

Ich wĂŒrde da gar nichts mehr Scannen, komplett platt machen und Clean Neuinstallation,.....

Scannen kann man rein interessehalber und evtl. fĂŒr Angaben bei der Polizei, danach MUSS!!!!!! auf jeden Fall, wie du und @makla75 es ja auch schon sagen, eine komplette Formatierung mit anschliessender Neuinstallation erfolgen. Theoretisch mĂŒsste man sogar, um einen Virus, der evtl. aus dem Bios heraus operiert auszuschliessen, zusĂ€tzlich noch das Bios zurĂŒcksetzen, d.h, Batterie herausnehmen, einige Minuten warten, dann Batterie wieder einsetzen und alle Bios-Settings wieder korrekt setzen. Ist eine scheiß Situation, ich hoffe mir passiert so etwas nicht :( .

Die großen Konzerne wie MS und Google sind ja schon dabei, alles auf Passkeys umzustellen. Man möchte von Passwörtern wegkommen, auch die 2 Wege-Authentifizierung ist nicht (mehr) so sicher, wie es zunĂ€chst den Anschein hatte. Passwörter haben ausgedient, Passkeys sind in der Zukunft das Mittel der Wahl, aus gutem Grund. 

Problematisch ist fĂŒr die meisten Leute, dass man im Laufe seines Lebens immer mehr Accounts erstellt bei den unterschiedlichsten Anbietern und Web-Portalen jeglicher Art. Dann hat man u.U. noch sein MS-Konto, dann hat man noch sein Google-Konto, manche haben sogar mehrere, eines fĂŒr den alltĂ€glichen Gebrauch, das andere fĂŒr den Google Play Store fĂŒrs Smartphone usw. .Irgendwann verliert jeder den Überblick. Alles ist irgendwie miteinander verbunden, Tablet, PC, Notebook, Smartphone, Watch etc, hier ein online-Bezahldienst, da eine digitale Kreditkarte usw.., das kann irgendwann keiner mehr nachhalten. Auch ich muss dringend etwas tun in diesem Bereich, bin da zugegebenermaßen auch sehr nachlĂ€ssig. Da kommt eine Menge Arbeit auf mich zu.

Zum Windows Defender gibt es unterschiedliche Meinungen. Ich wĂŒrde dennoch immer auf eine zusĂ€tzliche Antiviren-Lösung setzen, sei es kostenlos oder kostenpflichtig. Ich persönlich nutze Kaspersky.

Gruß

Jörg

Bearbeitet von Jörg
Link zu diesem Kommentar
Auf anderen Seiten teilen

"Der grĂ¶ĂŸte, schlimmste Virus sitz meist vor dem GerĂ€t"😁,

Ich bin bei Passwörtern auch sehr/zu nachlĂ€ssig. Vieles have ich schon auf Passkey umgestellt, aber wie Jörg schon sagte man hat mittlerweile so viel🙈 Mein GMX Email Konto wurde 3-4 mal gehackt, warum und wie auch immer, ist aber gotteseidank nicht noch mehr passiert, vielleicht auch weil ich sofort alle Schotten dicht gemacht habe. Total blöde Arbeit dann aber muss leider!

Ich bin bisher noch nie mit einem Virus konfrontiert gewesen, warum auch immer. FĂŒr mich reicht der kostenlose Schutz ab "Werk" vollkommen aus, frĂŒher hatte ich auch immer noch was extra, hat sich aber stets so angefĂŒhlt als wenn es cen Rechner verlangsamt und aufmĂŒpfig war. Aber das muss jeder fĂŒr sich entscheiden am Ende und mit bedacht durch die Gegend Surfern 😉

Bearbeitet von Svencore
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 6 Stunden schrieb makla75:

Ein (Festplatten-) Scan geht auch offline. 😉

Alles "platt machen" und Windows mit allen Programmen usw. neu aufsetzen ist eine Menge Arbeit, aber wie @Svencore schon sagte, ist es die sicherste Lösung.

hatte ich in post 2 schon geschrieben.🙂

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 17 Stunden schrieb der allgÀuer:

laptop neu aufsetzen und alle passwörter Àndern.

@der allgĂ€uer:  Von einem (Festplatten-) Scan durch Anti-Malware-Software lese ich in Deinem 2. Post aber nichts. Und die erforderliche Windows Neuinstallation nebst PasswortĂ€nderungen wurde nicht nur von mir bereits mehrfach gepostet. Zudem war mein Hinweis darauf ja auch nur nochmals als BestĂ€tigung des Beitrags von @Svencore gedacht. 😉

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 2 Stunden schrieb der allgÀuer:

hatte ich in post 2 schon geschrieben.🙂

Sollte auch eigentlich ein Zitat werden von dir, hat nicht geklappt 😉 sorry

Wollte hier auch auf keinen Fall alles doppelt und dreifach Posten, ich denke aber es ist alles gesagt erstmal 😉👍🙈🙈🙈

Bearbeitet von Svencore
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 4 Stunden schrieb makla75:

@der allgĂ€uer:  Von einem (Festplatten-) Scan durch Anti-Malware-Software lese ich in Deinem 2. Post aber nichts. Und die erforderliche Windows Neuinstallation nebst PasswortĂ€nderungen wurde nicht nur von mir bereits mehrfach gepostet. Zudem war mein Hinweis darauf ja auch nur nochmals als BestĂ€tigung des Beitrags von @Svencore gedacht. 😉

da liest du absichtlich nichts, denn wenn ein system kompromitiert ist , ist neu aufsetzen alternativlos.

 

Bearbeitet von der allgÀuer
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 12 Stunden schrieb der allgÀuer:

da liest du absichtlich nichts, denn wenn ein system kompromitiert ist , ist neu aufsetzen alternativlos.

Aber evtl. hilft es @kroenen04 ja trotzdem, wenn man vor der alternativlosen Neuinstallation offline einen (BIOS-/Festplatten-) Scan durchfĂŒhrt und so mitunter die gefundene Schadsoftware entsprechend lokalisieren und namentlich benennen bzw. ein Screenshot/Foto des Scan-Ergebnisses als Beweis fĂŒr die Ermittlungsbehörden machen kann. Aber das ist nur meine Meinung dazu und ich erspare mir dann hier auch weitere "Rechtfertigungen" fĂŒr meine BeitrĂ€ge bzw. kĂŒnftige BeitrĂ€ge zu diesem Thema.

@kroenen04: Vielleicht kannst Du ja mal irgendwann hier berichten, was Du konkret unternommen hast und wie die "Geschichte" ausgegangen ist.

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich habe da sehr wenig Hoffnung das die Polizei da irgendwas erreicht bzw. groß mit Elan drangeht, habe ich schon oft so erlebt mit digitalen BetrĂŒgereien. FĂŒr die meist Kleinkram /Bagatelle, sagte mir der Cop auch damals bei meinem eBay Betrug. Manchmal haben die auch gar nicht die Mittel oder Personal da um sich um sowas zu kĂŒmmern. Da kommt dann irgendwann n schreiben, Fall wurde eingestellt wegen blablabla, aber versuchen wĂŒrde ich es dennoch, mit dem makla75 Tipp so gut es geht Beweise zu sichern. 

Hast du eigentlich schon alles bei PayPal gemeldet den Betrug usw. Die sind da meist ne Spur schÀrfer auf Zack!

Bearbeitet von Svencore
Link zu diesem Kommentar
Auf anderen Seiten teilen

Geschrieben (bearbeitet)

Hallo Leute.sorry fĂŒr die spĂ€te Meldung.Danke erstmal fĂŒr die vielen Tips.Und ja an einer Neuinstallation fĂŒhrt kein Weg vorbei.Sicher ist sicher.Der Hacker konnte alle meine Mails der lerzten Jahre saugen und hat fleissig Spam von meiner Adresse verschickt.Bis der Provider durch Meldungen anderer Leute dem Spamfest durch Sperrung des Kontos ein Ende gesetzt hat.Reingekommen ist er durch eine alte VerknĂŒpfung mit outlook von 2011.Wusste garnicht mehr,dass ich die noch hatte und das auch noch mit uraltem Passwort.Die restlicheb Infos wird ihm wohl ein Trojaner geliefert haben?Aber wie hat der Kerl bloss mein 2 Factor im Psn ausgehebelt?Der hat sie einfach deaktiviert.Ohne Code auf mein Handy.Toll Sony
.funktioniert ja prĂ€chtig.Einen pc hab ich schon platt gemacht.

Der R16 will aber nicht vom stick mit rufus booten.

 

Schreibe von meinem Handy.

Bearbeitet von kroenen04
Link zu diesem Kommentar
Auf anderen Seiten teilen

@kroenen04: Dann hast Du ja nochmal "GlĂŒck im UnglĂŒck gehabt", dass nicht noch mehr bzw. weiterer monetĂ€rer Schaden entstanden ist. Das Vorhandensein Ă€lterer nicht mehr aktueller bzw. unsicherer Software wird hĂ€ufig unterschĂ€tzt. Oft hat man solche "Software-/App-/Daten-Leichen" gar nicht mehr im Blick oder die entsprechenden Ordner/VerknĂŒpfungen/RegistrierungseintrĂ€ge sind nur noch rudimentĂ€r vorhanden und werden dem User gar nicht mehr angezeigt, bis dann so etwas passiert wie in Deinem Fall.

Off-topic: Wenn der (kostenlose) Support von Microsoft Windows 10 im Oktober diesen Jahres eingestellt wird und viele User das Betriebssystem dann trotzdem (sei es aus Unwissenheit oder mangels Windows 11 Support auf Ă€lterer nicht unterstĂŒtzer Hardware ) "ungeschĂŒtzt" weiter nutzen und damit online im Internet unterwegs sind, werden sich solche und Ă€hnliche BetrugsfĂ€lle hĂ€ufen. Aber selbst bei aktueller Hardware und entsprechendem Schutz ist man doch nie ganz vor diesen "Menschen" sicher.â˜č

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

Wie,warum will er nicht vom Stick booten? Bitte etwas ausfĂŒhrlicher 😉

Link zu diesem Kommentar
Auf anderen Seiten teilen

Eine Sache sollte man vor Neuinstallation kompromitierter Rechner immer vorsichtshalber machen: BIOS flashen wg. UEFI Rootkits. 

Weil ich es hier noch nicht gelesen habe: Das allererste, was man machen sollte nachdem man gehackt wurde, ist das Password vom E-Mail-Account von einem unkompromittierten Rechner/Handy zu Ă€ndern. Falls der Hacker das Passwort schon geĂ€ndert hat, sofort den E-Mail-Provider kontaktieren. Das ist deshalb wichtig, weil diese ganzen Passwort-Vergessen Mechanismen meistens ĂŒber die E-Mail-Adresse laufen.

Sehr empfehlenswert ist es auch sich fĂŒr solche Passwort-Vergessen Sachen eine separate E-Mail-Adresse zuzulegen, deren Passwort man nur zuhause auf Papier hat. Nicht bequem, aber sicher. 

Es ist hilfreich, wo möglich fĂŒr 2FA Hardware-Tokens verwenden. Die sind mittlerweile nicht mehr so teuer z.B. YubiKey ab 60€ oder Token2 ab 13,50€. 2FA ist nicht sicher, wenn der dazugehörige E-Mail-Account, das Handy, etc. ebenfalls kompromitiert werden kann. 

Außerdem ist es eine gute Idee Software, wenn möglich, Software ĂŒber Winget zu installieren (Microsoft Store => App Installer). Das ist ein Kommandozeilen Tool um Software zu installieren und zu verwalten. Vor allem kann man sich sehr einfach Updates anzeigen lassen und installieren. Das spart eine Menge Zeit den Rechner up2date zu halten.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Danke fĂŒr die Tips Leute.Aber ist ein Biosflash echt nötig
und wenn ja,wie?

Habe massive Probleme meinen psn account mit zig digitalen games wiederzubekommen.Sony will eine alte Rechnungsnummer aus einer e-mail haben.Aber der Hacker hat gezielt alle psn mails gelöscht weil er das wusste.es ist einfach nur ein Alptraum.đŸ€ź

Link zu diesem Kommentar
Auf anderen Seiten teilen

Am 16.5.2025 um 23:58 schrieb kroenen04:

Aber ist ein Biosflash echt nötig
und wenn ja,wie?

@kroenen04: Du könntest auch vorab erstmal einen Scan der BIOS-Ebene machen, um ein mögliches Rootkits zu erkennen. Das geht z. Bsp. mit spezieller Software wie dieser hier https://www.malwarebytes.com/de/rootkit oder von anderen Software-Anbietern. Auch der Windows eigene Defender hat wohl einen erweiterten "Offline Scan" mit "Rootkit Detection" (siehe hier: https://www.pctipp.ch/praxis/sicherheit/microsoft-defender-offline-scan-rootkits-2838946.html). Falls dann ein nicht autorisiertes Rootkit auf BIOS-Ebene erkannt wird, besteht meines Wissens nach die einzige Möglichkeit, es sicher zu entfernen nur darin, den BIOS Speicher Chip zu löschen. Das funktioniert via BIOS Flash (Update), da hier der BIOS Speicher wÀhrend des Flash Voranges zunÀchst vollstÀndig gelöscht wird, bevor eine neue BIOS Version installiert wird.

Einen BIOS Flash kannst Du durchfĂŒhren, in dem Du einfach das aktuellste DELL/Alienware BIOS fĂŒr Deinen PC herunter lĂ€dst (am besten ĂŒber die offizielle Support-Seite hier https://www.dell.com/support/home/de-de?app=drivers unter Verwendung der spezifischen Service-Tag-Nummer Deines GerĂ€tes) und anschließend ĂŒber das bereits vorhandene BIOS "drĂŒber installierst". Eine mögliche Fehlermeldung, dass bereits die aktuellste BIOS Version installiert ist, kannst Du dann einfach ignorieren. Eine Anleitung von DELL/Alienwware fĂŒr ein BIOS Flash/Update gibt's z. Bsp. hier ganz unten auf der Seite unter "Installationsanweisungen" https://www.dell.com/support/home/de-de/drivers/driversdetails?driverid=007xh. Den obligatorischen Warnhinweis betreffend eines BIOS Flashs (Updates) erspare ich mir an dieser Stelle.😉

Bearbeitet von makla75
Link zu diesem Kommentar
Auf anderen Seiten teilen

@makla75:

vor 23 Stunden schrieb makla75:

Falls dann ein nicht autorisiertes Rootkit auf BIOS-Ebene erkannt wird, besteht meines Wissens nach die einzige Möglichkeit, es sicher zu entfernen nur darin, den BIOS Speicher Chip zu löschen. Das funktioniert via BIOS Flash (Update), da hier der BIOS Speicher wÀhrend des Flash Voranges zunÀchst vollstÀndig gelöscht wird, bevor eine neue BIOS Version installiert wird.

Es reicht deiner Meinung nach NICHT aus, die Batterie fĂŒr einige Minuten zu entfernen? Muss das Bios wirklich gelöscht und anschliessend neu geflasht werden? 

@kroenen04:

vor einer Stunde schrieb kroenen04:

Thanks
aber kann ich mir da nicht den Rechner schrotten?

Nicht wenn du mit System und gut vobereitet an die Sache herangehst. Aber erstmal abwarten, nichts ĂŒberstĂŒrzen.

Gruß

Jörg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich spÀter registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.
Hinweis: Dein Beitrag muss vom Moderator freigeschaltet werden, bevor er sichtbar wird.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefĂŒgt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rĂŒckgĂ€ngig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfĂŒgen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...

Wichtige Information

Bitte beachten Sie folgende Informationen: Nutzungsbedingungen, DatenschutzerklÀrung und Community-Regeln. Wir haben Cookies auf Deinem GerÀt platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.