Sponsoren übers Handy nicht mehr Sicher ( Ich wurde gehackt)

Hier kann alles rund um Freewar diskutiert werden.
Benutzeravatar
pedang sengit
Teidam
Beiträge: 170
Registriert: 27. Mär 2005, 21:47
Wohnort: Nürnberg
Kontaktdaten:

Beitrag von pedang sengit » 7. Sep 2005, 01:34

gany ich hab deinen 2400 zeichen post gehackt, weil ich durch dein sponsoring an deine forum-daten gekommen bin *g* sorry, konnt ich mir etz nich verkneifen :oops:
Bild

Benutzeravatar
ganymede
Administrator
Beiträge: 354
Registriert: 2. Feb 2004, 19:23

Beitrag von ganymede » 7. Sep 2005, 01:35

aha. nach der nachklausurlichen bierdosis hab ich den beitrag editiert, anstatt ihn anzuhaengen.

im ersten stand sowas ala

"du sprichst von "vom konto abgebucht"; welches konto? handyrechnung oder girokonto? wenn girokonto, hat das nichts damit zu tun".

so in ungefaehr.

es tut mir leid, wenn dir sowas geschieht, aber nur weil "sms" in zusammenhang mit "geld" in den 75 seiten thread erwaehnt werden, hat das noch lange nichts damit zu tun. Du musst irgendwo deine Kontonummer hinterlassen haben, damit sie was abbuchen koennen. Das ist per sms nicht moeglich.

Darum wuerde ich dich bitten, es zu lassen, das in den welten zu posaunen, dass angeblich "sponsorn per sms unsicher ist" und du "gehackt" wurdest. so und so hat nicht freewar dich gehackt, und hacken bedeutet was ganz anderes. das ist einfach nur "ungerechtfertigte bereicherung" aus dem rechtsjargon. Es schadet einfach freewar, wenn du behauptest, dass die abzocke betreiben. freewar kann selber keinen sms sponsor-dienst anbieten, dafuer muss es dritte zu rate und zu technik ziehen.

obwohl das gar nicht schlecht iss, weil per sms sponsorn sotrax (siehe dummerweise editiertem zweiten post) fast nichts bringt.

nichts fuer ungut; es tut mir leid, wenn du geld verlierst, aber es hat mit an sicherheit grenzender wahrscheinlichkeit nichts mit freewar zu tun, weil von handynummer auf kontonummer/blz schliessen schlichtweg unmoeglich ist, imho.
Masculine version of leonardo di caprio with quad
xeon box seeks attractive geek chick to share
bedroom with, T3

Scherzo
Feuerwolf
Beiträge: 72
Registriert: 21. Mär 2005, 13:22

Beitrag von Scherzo » 7. Sep 2005, 01:40

Allso soweit dazu : Man bedenke das ich Online Banking betreibe und über Mailadressen mit sicherheit an die nötigen Daten ran kommt !

Hirsch
Beiträge: 213
Registriert: 18. Feb 2005, 02:05

Beitrag von Hirsch » 7. Sep 2005, 01:47

ICh mach auch Online-Banking und das seit 5 jahren...und bisjetzt war noch nix negatives gewesen...ich versteh dich nicht, auch wenn die deine Kontodaten haben, hat das dann widerum nix mit SMS zu tun -.- Dann lass dir doch einfach den "Beweis" zuschicken, das eine SMS geschickt wurde
-.-

Benutzeravatar
vnv_nation
Feuervogel
Beiträge: 4533
Registriert: 7. Mär 2004, 02:46

Beitrag von vnv_nation » 7. Sep 2005, 06:41

Ich fass mal den Wirrwarr hier kurz zusammen, gut, es ist 6 Uhr und das Lesen fällt schwer, aber ich glaub, es liegt auch ein wenig an der Schreibweise der Poster ;)

Ad 1:

Sponsoring per SMS (da ichs nun schon 4 mal hinter mir hab -> Freundin und ich = 2 mal Sponsor und das zum zweiten mal = 4 :-) )

Wenn sich in den letzten Wochen nichts geändert hat, dann gibt man seine Telefonnummer ein und bekommt einen Pin aufs Handy, den man dann hier überträgt (ich glaub, man bekommt sogar noch eine Bestätigungsemail).

Was passiert dabei technisch: Der Service hier leitet deine Handynummer an einen Responderservice weiter. Dieser sendet dir den Pin auf dein Handy (also an die Zentrale deines Handynetzanbieters und der verteilt dies über deine Nummer an dich). Du tippst die Pin zur Bestätigung und sendest sie ab, während dieses Vorgangs entstehen die "Servicekosten" + Sponseringbetrag. Dieser wird, wie jeder andere Anruf, SMS, auf deinem Handynetzanbieterkostenkonto vermerkt. Dein Anbieter stellt zu einem gewissen Tag deine Handyrechnung aus und bucht diesen Betrag von deinem Konto. Da geht keine einzige Kontonummer (oder BLZ, die erwähne ich jetzt aber nicht jedesmal) hin, oder her. Das ist bei D1, D2, E+, o2 so. Deine Kontonummer verlässt als niemals deinen Handynetzbetreiber und rein technisch kann auch eigentlich Niemand deine Handynummer aus der Übertragung hier herausnehmen, weil dann ja DU die SMS bekommst mit einem Freischaltpin, und nicht der, der deine Handynummer zufällig kennt. Es sei denn, irgendjemand hat Zugang zu deinem Handy, dass jedoch ist nicht das Problem von Sotrax, sondern, so leid es mir auch tut, dein ganz eigenes.

ad 2: Bevor du solch einen Thread mit einer derartigen Panikmache eröffnest, nur, weil du in irgendwelchen Foren irgendwas gelesen hast, tu dir selbst ein gefallen, und prüfe, ob es technisch überhaupt möglich ist.
Nocheinmal:

Du gibst deine Handynummer ein,
Eine SMS kommt auf dein Handy,
Du bestätigst den erhaltenen Code.
Der Code wird gesendet und der Betrag auf deinem Kostenkonto vermerkt.

Während dieses Vorgangs, wie du sicher unschwer siehst, wird zu keiner Zeit eine Kontonummer weitergegeben.

Sollte Jemand deine Handynummer kennen und diese irgendwo zum Bezahlen angeben, bekommst du einen Freischaltpin, den du dann logischerweise nicht eingibst, weil du ihn ja nicht angefordert hast. Sollte der Dritte, der deine Nummer kennt und verwendet, Zugang zu deinem Handy haben, dann ist das schlecht, aber, wie oben gesagt, dein Problem.

ad 3:
Es ist sehr schön, dass du schon 27 Jahre alt bist, aber, es gibt ein sehr gutes, altes deutsches Sprichwort, welches besagt: "Alter schützt vor Torheit nicht." Es bezieht sich zwar eigentlich auf etwas Anderes, allerdings passt es hier auch. Vielleicht hast du doch, oder aber jemand anderes, deine Handy- oder Kontonummer irgendwo angegeben. Sowas soll vorkommen, man kann es auch vergessen. .oO(um ins selbe Horn zu blasen, ich bin schon 29 :twisted: )

ad 4:
Meines Wissens nach, erfolgt der Versand der Handynummer und des Pins via HTTPS (das sichere HTTP, näheres, einfach mal googlen) und mir ist derzeit nicht bekannt, dass es möglich wäre dies mal eben zu hacken .oO(Abgesehen davon, dass du, auch wenn dich das vielleicht sehr enttäuscht, für keinen professionellen, semiprofessionellen oder auch nur Laienhacker interessant bist)

ad 5:
Firewall und AdAware haben in diesem Zusammenhang eigentlich nur insofern was zu suchen, als das es Jemandem irgendwie gelungen sein könnte, dir nen Spy einzusetzen, da Sotrax aber nicht für die Sicherheit deines Rechners zuständig ist (und du selbst Schuld bist, wenn du dein Onlinebanking nicht via https betreibst, was bei großen Banken und auch bei Sparkassen allerdings mittlerweile freundlich erzwungen wird), und außerdem unter ad 1 / ad 2 beschriebene technische Schutzmaßnahmen greifen (sprich es wird ein Betrag auf dem Handykostenkonto geschrieben und die Rechnung von deinem Netzanbieter gestellt, nachdem du Handynummer und Bestätigungspin, welcher dir definitiv zugesandt werden muss, eingegeben hast), ist der Spy zwar vielleicht interessant für Jemand, der gern mal liest, was du so machst (wobei ich bezweifle, dass sich Jemand wirklich dafür interessier), aber, er kann weder mit der Nummer (da zu dieser ja der Pin gesandt wird), noch mit dem Pin (der nach einmaliger Benutzung verfällt) Etwas anfangen.

ad 6: Wenn du selbst keinen PopUpBlocker, AdAwarer oder sonstige Schutzmaßnahmen ergreifst, dann kann es durchaus sein, dass du selbst oder ein Dritter, irgendwelche Dinge angenommen und dort Zahlen, die nicht an Unbekannt weitergegeben werden sollten, eingegeben hast / hat.

ad 7: Ich weiß nicht, wieviele Leute täglich sponsern, wenn allerdings Jemand all diese Sicherheitsmaßnahmen hätte umgehen können, obendrein befähigt wäre anhand der Handynummern deine Kontonummer herauszufinden usw, dann wundert es mich doch, dass du der Einzige sein solltest, der einen "zu Unrecht" gebuchten Betrag auf seinem Konto findet.

ad 8: Die Hinweise der Foren, ich gestehe, ich hab sie jetzt nicht extra gelesen, einfach wegen ad 1 - 5, kannst du dir trotzdem mal genauer ansehen, evtl. die rechtliche Lage mit einem Anwalt prüfen. Ich weiß, dass es sehr ärgerlich sein kann, wenn man in eine solche Situation gerät, auch, wenn man nicht genau weiß, wann, was passiert ist. Fakt ist aber, dass Handynetzanbieter deine Kontonummer nicht an Dritte weitergeben dürfen (BDSG § 27 i.V.m. §28 ff. und es läge ein Verstoß gegen §33 und §34 ebenfalls BDSG vor). Du hast nach dem gleiche Gesetz ein Recht auf Auskunft über Weitergabe deiner Daten (§34 BDSG) und es gibt kein Unternehmen in Deutschland, welches dir diese Auskunft nicht erteilt.

so, viel Text, aber, das war mir die Sache einfach wert.

Benutzeravatar
Mheatus
Feuervogel
Beiträge: 4093
Registriert: 23. Jun 2005, 19:27
Wohnort: FFM
Kontaktdaten:

Beitrag von Mheatus » 7. Sep 2005, 07:19

Nebenbei mal von mir gesagt, habe ich bisher 2 mal per SMS gesponsored und kann mich nicht beklagen, lief alles gut und vor allem sehr schnell ;)

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Beitrag von Sotrax » 7. Sep 2005, 08:58

Das Sponsoring per Handy läuft nicht über eine Concept Media. Ich denke hier liegt ein Missverständnis vor. Evt. hast du deine Handynummer noch auf anderen Seiten eingegeben. Die Firma von der du redest hat nichts mit dem Freewar Sponsoring zu tun.
---
Sotrax

Benutzeravatar
Cord
Zauberer der Bergwiesen
Beiträge: 445
Registriert: 29. Apr 2005, 13:09
Wohnort: Welt 4
Kontaktdaten:

Beitrag von Cord » 7. Sep 2005, 11:33

Selbst wenn du 'gehackt' worden wärst, hätte das nichts mit Freewar zu tun. Da du Online-Banking betreibst könnte diese Concept Media vielleicht dadurch an deine Daten gekommen sein. Dann wärst aber du schuld weil dein Rechner nicht sicher ist.
Ich denke du suchst nur einen Sündenbock für deine Unfähigkeit :roll:.

Edit:
Wenn du wirklich nichts getan hast, geh halt vor Gericht, da wird sich das schon aufklären. Oder schreib an BIZZ fürs Fass ohne Boden.
Ich fühl mich irgendwie an Aragon Sturmfaust erinnert ;).

Scherzo
Feuerwolf
Beiträge: 72
Registriert: 21. Mär 2005, 13:22

Beitrag von Scherzo » 8. Sep 2005, 01:24

So nun auch noch mal für alle im Klartext und zum mitschreiben !

Ich habe nie in irgend einer Form meinen Handynummer hier im INTERNET an irgend jemanden weitergegeben ausser HIER BEI FREEWAR und schon garnicht habe ich IRGEND EINEN HANDYSEVICE genutz !!!
Was schlussfolgern wir daraus ??? Das es nur EINEN MÖGLICHKEIT gegeben haben kann um an meinen HANDNUMMER ran zukommen !
ich hoff es war nun auch für den letzten hier KLAR und DEUTLICH !

Thoralf
Kriechlapf
Beiträge: 50
Registriert: 27. Okt 2004, 00:59

Beitrag von Thoralf » 8. Sep 2005, 01:33

hm es gibt doch nun genug gegenbeispiele das es nicht von freewar kommt.
bzw vom bezahlservice von freewar

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Beitrag von Sotrax » 8. Sep 2005, 02:03

Habe heute nochmal mit meinem Anbieter für das SMS Sponsoring telefoniert. Keine der Daten die du bei Freewar eingibst werden an andere Anbieter übertragen. Was immer da passiert ist, es hat definitiv nichts mit Freewar zu tun, dass garantiere ich hiermit.

Evt. hat einer deiner Freunde deine Handynummer bei einem Dating Service oder so angegeben (habe mal recherchiert, Concept Media scheint hauptsächlich Abrechnungen für Partnervermittlungen zu machen). Evt. hat wie gesagt jemand deine Nummer irgendwo ohne dein Wissen eingegeben.

Habe wie gesagt die definitive Zusage meines Anbieters, dass hier keinerlei handy-daten weitergegeben wurden.
---
Sotrax

Benutzeravatar
vnv_nation
Feuervogel
Beiträge: 4533
Registriert: 7. Mär 2004, 02:46

Beitrag von vnv_nation » 8. Sep 2005, 02:41

Scherzo hat geschrieben:So nun auch noch mal für alle im Klartext und zum mitschreiben !

Ich habe nie in irgend einer Form meinen Handynummer hier im INTERNET an irgend jemanden weitergegeben ausser HIER BEI FREEWAR und schon garnicht habe ich IRGEND EINEN HANDYSEVICE genutz !!!
Was schlussfolgern wir daraus ??? Das es nur EINEN MÖGLICHKEIT gegeben haben kann um an meinen HANDNUMMER ran zukommen !
ich hoff es war nun auch für den letzten hier KLAR und DEUTLICH !
Rufst du mit deinem Telefon ab und zu auch an? Nur eine einfache Frage, nicht mehr, nicht weniger.

So und nun einmal für dich, weil du immer noch zu glauben scheinst, dass es so einfach ist, eine HTTPS Verbindung mitzulesen. HTTPS FAQ CCC

Benutzeravatar
Tiramon
Administrator
Beiträge: 2972
Registriert: 11. Nov 2003, 15:23
Wohnort: auf ner Larafplantage
Kontaktdaten:

Beitrag von Tiramon » 8. Sep 2005, 09:06

Scherzo hat geschrieben:So nun auch noch mal für alle im Klartext und zum mitschreiben !

Ich habe nie in irgend einer Form meinen Handynummer hier im INTERNET an irgend jemanden weitergegeben ausser HIER BEI FREEWAR und schon garnicht habe ich IRGEND EINEN HANDYSEVICE genutz !!!
Was schlussfolgern wir daraus ??? Das es nur EINEN MÖGLICHKEIT gegeben haben kann um an meinen HANDNUMMER ran zukommen !
ich hoff es war nun auch für den letzten hier KLAR und DEUTLICH !
wie cord ja schon gesagt hat gibt es viele möglichkeiten an deine handynummer zu kommen

sei es das du irgendwo anrufst, sie bei irgendeinem gewinnspiel (online oder offline) zur benachrichtigung eingeben hast oder die leute da einfach nen paar nummern per zufall angeschrieben haben
There are 10 types of people, those that understand binary and those that don't
BildBild

shiva
Zauberer der Bergwiesen
Beiträge: 485
Registriert: 27. Mär 2005, 15:34

Beitrag von shiva » 8. Sep 2005, 09:17

Hast du ICQ hast du MSN?? Hast du jemanden der dich nicht mag?? Schau ma in deine Igno liste in ICQ MSN usw! Wenn jemand dir was böses will hat er mit den genannten Programmen ein leichtes in deinen PC zu hacken um z.B. deine Handynummer Kontodaten usw herauszufinden! Sagen wir ma so in dem zeitraum wo du gesponsort hast hast deine nummer eingegeben dein lierber freund der dichnicht mag schaut zu un bum hat er deine nummer oder hast du einen Brief geschrieben wo du deine Handynummer drin stehen hast? bumm hat er deine nummer! Hast du onlinebanking gemacht und ohne große probs hat er deine kontodaten. Also geh ma lieber in die richtung da über icq oder msn ist es eine sache von einer min das man in deinem sys ist ob igno oder nicht! Einmal drin bei dir ein gescheiten Trojaner plaziert und dann ist es kein prob mehr! Und du mußt ma sehen das trotz firewall manche Ports dann einfach frei sind wo man durch kann

Benutzeravatar
Prinegon
großer Laubbär
Beiträge: 2585
Registriert: 14. Mär 2005, 07:53

Beitrag von Prinegon » 8. Sep 2005, 10:02

Die Frage ist doch sowieso, wovon reden wir eigentlich? Wenn Concept Media direkt von deinem Konto abgebucht hat (so wie du es beschrieben hast), dann hat das eh nichts mit dem Freewar-Sponsoring zu tun, wie sollen sie an deine Kontodaten kommen können, wenn du sie im Laufe des Sponsorings niemals eingibst (und daß dein Handyanbieter die Daten weitergibt, nur weil dritte deine Telefonnummer kennen, glaubst du doch wohl selbst nicht).
Wenn dieser Posten jedoch auf deiner Telefonrechnung stand und nur deswegen automatisch abgebucht wurde, weil dein Vertragshändy über Einzugsermächtigung läuft, dann ist das eine vollkommen andere Geschichte. Dann solltest du es aber auch so schreiben, damit keine Mißverständnisse aufkommen.
Dann wäre es vielleicht sogar nicht auszuschliessen, daß dieser Vorfall indirekt mit deinem Sponsoring bei Freewar zu tun hat. Doch dann wäre weder die Sponsoringgesellschaft zwangsweise schuld, noch Freewar. Wenn die Sponsorgesellschaft Sotrax angeschrieben hat, daß sie die erhobenen Daten nicht an dritte weitergegeben hat, und so viel ich weiss, steckt eine namenhafte Gesellschaft dahinter, dann wird das wohl auch stimmen. Und das die HTTPS-Übermittlung angezapft wurde, halte ich auch für unwahrscheinlich, wenn es so einfach wäre, daß die Leute sich sogar für ein Sponsoring ransetzen, wäre es der Tod jeglichen Online-Bankings. Was ich mir da eher vorstellen kann, ist daß während der Übermittlung Cookies gesetzt wurden, die dann ein Trojaner ausgespäht hat und daß so deine Nummer an dritte weitergegeben wurde. Aber daran hätte Freewar auch keine Schuld.

Am besten informierst du dich mal, ob bereits eine Sammelklage gegen Concept Media läuft (wenn du gesagt hast, im Internet sind schon häufiger Klagen aufgetreten, dann ist das ja nicht ganz unwahrscheinlich) und beim Verbraucherschutz, was deine Pflichten und Rechte bei unrechtmäßigen Forderungen sind, wie man sich verhalten muß (ob man z.B. Widerspruch bis zu einer gewissen Frist einreichen muß ect.). Solche Fälle bedeuten Stress und sind wirklich ärgerlich (hatte selbst mal Stress mit einem dubiosen Telefonanbieter). Nur ändern kann hier niemand was dran.

An alle anderen: Ich bezweifel ernsthaft, daß Scherzo nur einen Sündenbock für "seine Unfähigkeit" suchte, ebenso bezweifel ich, daß er die Absicht hat, Freewar mittels Gerüchten in irgendeiner Form zu schaden, sondern denke eher, daß er in der Tat davon überzeugt ist, daß das Sponsoring dahintersteht und vorhatte, vor allem Sotrax zu warnen, daß er sich vielleicht mit einer betrügerischen Firma eingelassen hat. Jemanden dann im Forum gleich anzubaffen muß nicht unbedingt sein.
Das Gegenteil von "gut" ist "gut gemeint".
Bild Bild Bild
Es ist nur Sand. Doch manchmal kann auch Sand töten...

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 8 Gäste