Wie heißt denn nun der Trajaner,

der am 15.11. vom WDR3 beklagt wurde?

Hi Leutz,

unter

http://www.wdr.de/themen/panorama/8/trojaner_telekom/

ist nun von diesem Bösling die Rede. Wenn ich den Namen wüsste, könnte ich bei meinem Virenchecker (H+BEDv) checken, ob er dort bereits auf der Abschussliste steht oder nicht. Trau mich z.Zt. gar nicht zu Homebanking. Ist das etwa so ein Tastenprotokollierer-Wicht?

fragt
Richard

der am 15.11. vom WDR3 beklagt wurde?

Hi Leutz,

unter

http://www.wdr.de/themen/panorama/8/trojaner_telekom/

ist nun von diesem Bösling die Rede. Wenn ich den Namen
wüsste, könnte ich bei meinem Virenchecker (H+BEDv) checken,
ob er dort bereits auf der Abschussliste steht oder nicht.
Trau mich z.Zt. gar nicht zu Homebanking. Ist das etwa so ein
Tastenprotokollierer-Wicht?

Hallo Richard
der wird nur Aktiv, wenn Du die aktuellen Updates (Service Pack 2) nicht installiert hast.
Ansonsten kein Thema.
Gruß
Rainer

Hallo Rainer,

hoffentlich hast Du Recht, SP-2 ist drauf incl. Firewall von MS. Falls nicht, komme ich in Deine Apotheke und hole mir die geklauten Millionen, die mir die Ganoven vorher abgebucht haben :smile:

Gruß
Richard

http://www.wdr.de/themen/panorama/8/trojaner_telekom/

ist nun von diesem Bösling die Rede. Wenn ich den Namen
wüsste, könnte ich bei meinem Virenchecker (H+BEDv) checken,
ob er dort bereits auf der Abschussliste steht oder nicht.
Trau mich z.Zt. gar nicht zu Homebanking. Ist das etwa so ein
Tastenprotokollierer-Wicht?

Hallo Richard
der wird nur Aktiv, wenn Du die aktuellen Updates (Service
Pack 2) nicht installiert hast.
Ansonsten kein Thema.
Gruß
Rainer

Trau mich z.Zt. gar nicht zu Homebanking.

Warum nicht? Lies doch mal die Seite beim WDR anstatt hier einfach nur den Link
zu posten. Dort steht:

Eine gefälschte Mail gibt vor, Informationen zur aktuellen Telefonrechnung
zu enthalten. Die unverdächtig wirkende Nachricht mit der Betreffzeile
„Rechnung Online Monat November 2004 (Buchungskonto 6801432458)“ enthält einen
Link, der zur Rechnung und zum Einzelverbindungsnachweis führen soll.
Allerdings führt der Klick darauf auf eine Webseite, die zwar aussieht wie die
Login-Seite der Telekom-Rechnungsstelle, in Wahrheit aber gefälscht ist.

Du bekommst also eine Mail, und dort ist ein Link drin und der führt dich auf
die falsche Seite. Wenn du da nicht drauf klickst und somit auch nicht zur
falschen Seite kommst und lieber die Homebankingseite ohne die Hilfe dieser
Mail aufrufst, gibt es doch kein Problem, oder?

Stefan

Hi Stefan,

ich hatte die Mail längst aufgemacht und auch alles angeklickt, was es zu klicken gab, weil ich meine Rechnung sehen wollte (obwohl ich die Rechnung nie online bekomme und obwohl GMX das Ding in den Spam-Filter gesetzt hatte: das kommt davon, wenn man klickt und telefoniert und mechanisch rumklickt, ohne zu denken).

Erst abends rief mich dann ein Freund an und wies mich auf den WDR-Artikel hin. Da war also das Kind schon in den Brunnen gefallen.

Gruß
Richard

Warum nicht? Lies doch mal die Seite beim WDR anstatt hier
einfach nur den Link
zu posten. Dort steht:

Eine gefälschte Mail gibt vor, Informationen zur aktuellen
Telefonrechnung
zu enthalten. Die unverdächtig wirkende Nachricht mit der
Betreffzeile
„Rechnung Online Monat November 2004 (Buchungskonto
6801432458)“ enthält einen
Link, der zur Rechnung und zum Einzelverbindungsnachweis
führen soll.
Allerdings führt der Klick darauf auf eine Webseite, die zwar
aussieht wie die
Login-Seite der Telekom-Rechnungsstelle, in Wahrheit aber
gefälscht ist.

Du bekommst also eine Mail, und dort ist ein Link drin und der
führt dich auf
die falsche Seite. Wenn du da nicht drauf klickst und somit
auch nicht zur
falschen Seite kommst und lieber die Homebankingseite ohne die
Hilfe dieser
Mail aufrufst, gibt es doch kein Problem, oder?

Stefan

ich hatte die Mail längst aufgemacht und auch alles
angeklickt, was es zu klicken gab, weil ich meine Rechnung
sehen wollte

Wenn du deine Daten auf der Fake-Seite eingegeben hast, dann hast du ein
richtiges Problem. Du solltest dich umgehend mit deiner Bank in Verbindung
setzen.

Stefan

1 „Gefällt mir“

Hallo Stefan,

Vorsicht ist die Mutter der Porzellankiste: war soeben auf der Bank-Site und habe meinen Anmeldenamen geändert (der gilt anstelle der Kontonummer). Zudem verwende ich z.Zt. zwei verschiedene PC’s. Das Unglück ist mir mit dem neuen passiert, mit dem ich aber noch nicht auf der Bank-Site war. Beide PCs sind untereinander NICHT vernetzt.

Wenn du deine Daten auf der Fake-Seite eingegeben hast, dann
hast du ein
richtiges Problem. Du solltest dich umgehend mit deiner Bank
in Verbindung
setzen.

Irgendwelche Daten hatte ich auf der Fake-Site nicht eingegeben, sondern eben nur angeklickt, um meine Rechnung zu suchen (die ich dann mit der Papierrechnung verglichen hätte, da war aber keine Rechnung zu sehen, also bin ich da wieder rausgegangen). Bei Trojanern ist es aber offenkundig so, dass die fragmentiert reinkommen und schlecht von Virencheckern aufzuspüren sind. Zudem ist das mit den Firewalls so eine Sache. Diskrete Daten kommen mir nicht mehr in den PC, egal welchen. Wenn der alte endgülitg vom Netz ist, kommen da vielleicht Daten rein. Dann wird der aber ganz einsam unvernetzt bleiben. Simple Organizer mit Permanentspeicher sind mir da sicherer.

Stellt sich die Frage, wie ich diesen wahrscheinlich bereits lauernden Trojaner auf dem neuen PC loswerde; denn irgendwann will ich ja dann wieder mit dem und dem neuen Anmeldenamen wieder Online-Banking machen. -

Wenn solche Trojaner jeden Tastenschlag mitprotokollieren können, wo sehe ich das bzw. wie kann ich das merken? Wie eliminiere ich dann also nicht nur die gesammelten Daten, sondern auch den Trojaner selbst?

Für Hinweise stets dankbar!
Richard

Hallo Rainer,

hoffentlich hast Du Recht, SP-2 ist drauf incl. Firewall von
MS. Falls nicht, komme ich in Deine Apotheke und hole mir die
geklauten Millionen, die mir die Ganoven vorher abgebucht
haben :smile:

Ach so, Millionen, könnt ich auch brauchen :smile:, mal sehen, vielleicht findet sich da was.
*wink*
Rainer