• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

(neue?) Hackmethode!!

Naso

Member
Registriert
11 Januar 2004
Beiträge
106
Punkte Reaktionen
0
Also will euch nur warnen, nicht dass euch das gleiche passiert wie mir grad eben: bin gehackt worden


also, Vorgang war folgendes:

Ich bin mit einem kumpel in einem privaten Spiel und mache Baalruns. Da werde ich angewhispert, ich solle schnell in das Spiel "quak//xxx" kommen. ich dachte mir halt nix bei - vll ists ja nen tradepartner von PlanetDiablo. ich gehe also ausm spiel raus, will mich einklinken und da kommt "ungültiger spielname". ich flieg raus zu meinen chars. gehe wieder rein, gehe in den chat und dann steht da "1 fehlgeschlagener Login-Versuch". dachte mir nichts bei, weil ich das pw 1 h zuvor ausversehen falsch eingegeben habe. ich versuche mich erneut einzuklinken, nun stimmt das pw nichtmehr mit dem spielnamen überein. also habe ich ihm gewispert, dem das gesagt und bin zurück in mein altes baalgame. UND DA DER SCHOCK! - ALLES von wert war bei mir weg... sogar unid uniquering, anni, torch, alle items, etc..... ich auf mules geschaut und auch da, alles von wert ist weg. aber das alles innerhalb von 1 minute - fast so als wäre alles durch ein skript leergeräumt worden.


nuja, ich ärger mich jetzt halt und höre auf mit diablo... schnautze voll (zumal ich 1 h zuvor nen boskiller mit 41 life ercubt hatte)...


so, mal eine warnung an euch, nich dass euch das gleiche passiert! zumal ich selbst jetz noch nichmal weiß, wie die das gemacht habn !!
 
wow das klingt auf jeden fall hart
du hast mein beileid!

Aber trozdem stellt sich die frage...hä?
Um gehackt zu werden muss man sich ja iwo was eingefangen haben keylogger oder sowas
aber das geht doch nch einfach indem man jmnd anwhispert und ihn bittet in sein game zu kommen?
hast du irgendwelche hacks benutzt?
 
Du musst ja deswegen nicht gleich aufhören Dia zu zocken.
Es ist ein verseuchtes Game und du bist das nächste mal
gegen diese Masche gefeit.
Aber gleich aufhören? Wegen solcher Deppen? Niemals!
 
huhu Naso!

wie Silentterror, es gehört eigentlich zum "gehackt werden" immer mehr dazu
(3rd party tools benutzen oder sich auf suspekten seiten rumtreiben, bzw irgendetwas herunterladen...)
ansonsten geht das nicht so einfach!

wäre ansonsten vielleicht was für das hack FaQ
oder einfach nur für den frust im bnet...
das leben geht auch nach d2 weiter, it's just a game!
ansonsten nur noch in privat games spielen, deine lektion wirst du ja nun gelernt haben :(
schau mal ins kontakt, bnet channel oder irc


:hy:
 
das ist ja das merkwürdige... nix dergleichen!!

nichtmal das accountpasswort oder so war geändert! alle chars waren vom einen auf den anderen moment leer!


ja ich hör auf, weil ich keine lust hab wieder im kram anzufangen! gerade wo es mal bergauf ging... das ist ja das deprimierende.... habe das spiel auch nach 4 jahren pause jetz erst wieder einen monat gespielt gehabt, hatte bis jetz auch spaß gemacht, aber das hat mich gleich auf den boden der tatsachen zurück geholt gehabt... is deprimierend, aber nuja, fang ab morgen eh ein praktikum an, weshalb ich eh nichmehr so viel zeit für hätte...
 
Bester Moment um mit SC aufzuhören und mit HC zu starten :clown:

Ne mal ganz im Ernst er wollte nur das du aus dem Game rausgehst damit er sich in ein game einloggen kann(mit deinem Char)
Wärst du in deinem Game geblieben hätte er nämlich nicht auf diesen zugreifen können.

Akuter Fall von Passwort geknackt oder falschen Person verraten, achja zu einfaches PW geht auch noch.

greetings
 
aber es war kein pw geändert! ich war nichtmal ausgeloggt aus meinem account..... war wirklich wie vom skript leergeräumt...... fehlen auch nur bestimmte itemkategorien.... lidless sind alle noch da.... wäre auch garnicht gegangen alles zeugs in so kurzer zeit manuell runterzunehmen.. sogar alle runen (auch wenn nur z.b. lum) sind weg rarezeugs ist garnicht angerührt.... nur bestimmtes zeugs (also wertvolles, gut tradebares)- wie halt vorher in nem skript eingestellt worden! und nicht zu vergessen - das alles ist in weniger als 1 minute geschehen!!


naja, ich gehe jetz pennen, bye
 
najo wenn er dein pw gehabt hat, hat er vllt vorher schnell alle anderen chars leergeräumt und nur gewartet bis du mit dem char aus dem game gehst um auch ihn zu plündern.
naja aber normal fliegt man doch dann aussem game wenn jemand anderst mit dem char einloggt.
Aber wie soll das gehen wenn er dich nur ansenden und nen game namen sagt, mit soner methode kann man kein pw bekommen O.O
 
>> ich gehe also ausm spiel raus, will mich einklinken und da kommt "ungültiger spielname". ich flieg raus zu meinen chars
Passt dazu, dass jemand bereits auf deinem Acc war und im Channel gewartet hat, bis du aus dem Spiel raus bist. Er ist ins Spiel und du hast eben diese Meldungen bekommen.

>> gehe in den chat und dann steht da "1 fehlgeschlagener Login-Versuch"
Passt auch - jemand hat ein fremdes PW eingetippt, vielleicht hat er sich da mal vertippt.

>> ich versuche mich erneut einzuklinken, nun stimmt das pw nichtmehr mit dem spielnamen überein
Hat es von Anfang an nicht. Aber da der andere nun nicht mehr mit dem Char in einem Spiel war, wurde das korrekt angezeigt.

Deine Beobachtungen passen also perfekt zum Szenario von debo. Wie jemand an dein PW gekommen ist, ist eine andere Frage.
 
Naso schrieb:
das alles ist in weniger als 1 minute geschehen!!

Die anderen Mulis hat er halt vorher leer gemacht. Davon hast du aber nichts mitbekommen. Erst, als er an deinen Hauptchar wollte, musste er dich aus dem Game locken. Dein PW wusste er vorher schon - woher auch immer.

Mag sein, dass es ein Script war, was die ganzen Mules leergeräumt hat. Das spielt aber auch keine Rolle. An das PW ist er nicht "mal eben so" gekommen. Es sei denn, du hast ein extrem leichtes PW verwendet. Das berüchtigte "Accounts hacken" geht nicht so lange man sich an ein paar Regeln hält :)

mfg
 
genau, der hat einfach so dein passwort aus deinem gehirn gesaugt, als du dich in sein gehirnaussaugspiel einloggen wolltest.


entschuldige meinen ausbruch, aber wie dämlich bist du eigendlich?

du hast dir lange vorher irgend wo nen keylogger, trojaner oder ähnliches eingefangen.

damit hat er sich dein passwort geschnappt und nicht mir irgend einem hack...omg


und spiel bitte nicht die unschuld vom lande !

trojaner,keylogger etc gibt es zu 99,9% nur auf webseiten wo ominöse, unlegale programme zum download angeboten werden.

ich hoffe du hast daraus gelernt und leg dir mal nen virenscanner zu, unfassbar das es noch idioten gibt, die ohne im netzt unterwegs sind....

mfg
 
TheOther schrieb:
genau, der hat einfach so dein passwort aus deinem gehirn gesaugt, als du dich in sein gehirnaussaugspiel einloggen wolltest.


entschuldige meinen ausbruch, aber wie dämlich bist du eigendlich?
Das ist wohl genau das, was man dir sagen sollte, wenn du mal all deine Items verlierst.

Tut mir echt leid für den Threadersteller, aber man bedenkt nicht immer alle Eventualitäten, vor allem, da man seine PWs von solchen Games meist nicht als derartig wichtig einschätzt, bis sie mal geknackt/geklaut werden.
 
TheOther schrieb:
genau, der hat einfach so dein passwort aus deinem gehirn gesaugt, als du dich in sein gehirnaussaugspiel einloggen wolltest.


entschuldige meinen ausbruch, aber wie dämlich bist du eigendlich?

du hast dir lange vorher irgend wo nen keylogger, trojaner oder ähnliches eingefangen.

damit hat er sich dein passwort geschnappt und nicht mir irgend einem hack...omg


und spiel bitte nicht die unschuld vom lande !

trojaner,keylogger etc gibt es zu 99,9% nur auf webseiten wo ominöse, unlegale programme zum download angeboten werden.

ich hoffe du hast daraus gelernt und leg dir mal nen virenscanner zu, unfassbar das es noch idioten gibt, die ohne im netzt unterwegs sind....

mfg

Hallo? Geht's vielleicht etwas freundlicher? Natürlich hat er irgendwo einen Fehler gemacht und dafür wurde er ja letztenendes auch bestraft. Damit hat er doch seine Lektion gelernt, musst du ihm deshalb solche Schimpfwörter an den Kopf werfen?

Zum Thema: Wenn du die Nase voll hast, dann hör wirklich auf. Ich such die ganze zeit eigentlich auch nur nach Gründen wieder aufzuhören, wäre wohl besser ;-)
 
Viren- bzw. Malwarescanner sind auch nicht der Weißheit letzter Schluss. Die meisten basieren auf Signaturen und reagieren somit äußerst spezifisch. Eine kleine Modifikation und sie reagieren nicht mehr auf den modifizierten Schädling. Davon mal abgesehen werden viele d2-spezifische Sachen ggf. überhaupt nicht gefunden.

Außerdem ist die Sache mit dem Keylogger gar nicht sicher. Es gibt so viele Methoden, warum man sein PW an jemand anders verlieren kann. Da ist Keylogger nur eine. Des Weiteren enthalten die Tools, die man von den bekannten Seiten laden kann überhaupt keine Malware. Im Channel oder Game taucht allerdings manchmal Werbung in dieser Richtung auf: Meistens mit Link auf eine ominöse Seite, wo man schon an der URL erkennt, dass da was faul ist :ugly:

mfg
 
jetzt lass nicht gleich den löffel hängen und gib auf... es gibt doch auch die india community vll. gebts sie dir etwas starthilfe?! ;)
Ich wurde auch schon ausgeraubt (aber wegen meiner eigenen dummheit, naja war ja erst 12 ;) ) und ich hab wietergemacht und habs zu was geschafft

Gogogo!

MFG Tyraelamigo
 
TheOther schrieb:
[...]
aber wie dämlich bist du eigendlich?
[...]
ich hoffe du hast daraus gelernt und leg dir mal nen virenscanner zu, unfassbar das es noch idioten gibt, die ohne im netzt unterwegs sind....

mfg


:mod: wie wäre es, wenn du mal die nettiquette beachten würdest.
 
da die wahrscheinlichkeit auf einen super fiesen neuen hack der das kann im vergleich zur wahrscheinlichkeit auf einen selbst runtergeladenen trojaner/keylogger so unglaublich heftig auf der seite des trojaners liegt, wirst du auch von mir das zu hören bekommen, was schon naso, mfb und jennysn gesagt haben:

zu 99.99% war es deine schuld.

das von ihnen aufgezeigte szenario klingt so unglaublich viel wahrscheinlicher, dass ich den hack nahezu ausschliessen will.

solltest du aber tatsächlich die arme socke sein, die als erster von einem neuen hack ausgeräumt wurde mein beileid.

@TheOther
virenscanner läuft bei sowas sehr gerne mal ins leere, da das nichts ist, was eine unmenge von leuten betrifft, sondern nur recht wenige. ergo: die hersteller nehmen so was nicht in ihre signaturen auf.
mal ganz nebenbei ist es heutzutage mit allen sicherheitslöchern kein problem mehr sich was einzufangen trotz aller sicherheitsmassnahmen!! (man bedenke, dass dieses forum hier vor gar nicht allzu langer zeit selbst trojaner verteilt hat :)

cheers

bigal
 
Es ist schlichtweg unmöglich, dass fremde Leute im Handumdrehen dein Passwort herausbekommen und Standardprozeduren wie Brute Force Attacks gehen nicht bei den accounts.

Es ist höchstwahrscheinlich so, dass du doch auf ne ominöse Seite gelockt wurdest und dir dabei nen keylogger eingefangen hast; da der Kerl schon direkt im Kontakt mit dir war umso mehr (von wegen "gehe auf Website xyz, logge dich aus, neu ein und versuche mit einem neu erstellten Charakter auf dem Account in Spiel x einzuloggen; es ist normal wenn das 3-4 Minuten dauert, also keine Panik. Aber danach kannst du dupen" oder ähnliches).

Mir fällt aber noch eine andere Sache ein: Hast du vielleicht deine Accountnamen oder zumindest dein Passwort irgendwo aufgeschrieben?

Vielleicht hast du deine Accontdaten ja auf einem Zettel stehen den du in deine cd-Hülle gepackt hast und anschließend einem Kumpel dein D2 ausgeliehen, damit er es mal anspielen kann; und der hat deine Zugangsdaten gefunden.

Oder ein Kumpel war bei dir als du dich einloggen wolltest und du hast versehentlich dein Passwort in die Accountzeile geschrieben und er hat es sich gemerkt (Accountnamen kannte er dann wohl höchstwahrscheinlich oder hat ihn sich halt danach gemerkt)
 
Huhu,

ich habe den von dir genannten Account, seit ich wieder angefangen habe, in meiner Freundesliste. Ich kann absolut nicht nachvollziehen, wie du darauf kommst, dass er der Verantwortliche dafür wäre, denn ich kenne ihn als netten (!) und auch ehrlichen Spieler (der mir meinen Neuanfang um einiges erleichtert hat).

Im übrigen, dachte ich, sog. "Namecalling" wäre verboten.. und du riskierst hier leichtsinnig, den Ruf eines, meines Erachtens, unschuldigen Spielers extrem in den Dreck zu ziehen - Hackvorwürfe kann man so leicht nicht loswerden.

Da ich nicht glaube, dass er auf diese Seite schaut, werde ich ihn drauf hinweisen, wenn er wieder online kommt, damit er ggf. selbst was dazu schreiben kann.

Wie heißt es so schön? Unschuldig, bis das Urteil gefällt wurde.

Gruß,
Headios.
 
#

auch wenn der Zeitablauf mit dem whisper sehr merkwürdig war - das war n ganz stinknormaler Account-Klau.

Es gibt keine verseuchten/verbuggten PW-Spiele in die man sich nicht einloggen darf. Es gibt nur die üblichen Betrüger mit den herkömmlichen Methoden - siehe Hack FAQ.
 
Zurück
Oben