Achtung, eventuell gehackter Account.

Hallo Ulrike

Viele Kopf & Fußzeilen in Firmen-Rechnungen sind mit alte Kontodaten / Infos.
Habe schon bei paar Anbietern darauf hingewiesen.

Bei privaten Konten muss der Name vom Kontoinhaber als Empfänger stimmen.
Wenn nicht dann würde ich kein Geld überweisen.

Grüße Dirk
 
Hallo !

Vor diesem unschönen Hintergrund kann ich nur an alle appellieren die zwei-Faktor Authentifizierung zu nutzen. Und ja, ich verdrehe auch manchmal die Augen, wenn ich nach 30 Tagen das Token neu eingeben muss, aber es würde viel von dem was hier passiert ist verhindern. Eine Authenticator App oder ein Passkey ist schnell eingerichtet und schützt uns alle. Es ist eh Vollmond, nehmt euch mal die 10 Minuten ;)

Viele Grüße
Michael
 
Hier wird also ein falsches bild vermittelt.
Der normale Nutzer bekommt also nie mit, wie oft es hier im marktplatz zu Unstimmigkeiten kommt.
Mal davon abgesehen dass zwischen Unstimmigkeit/Problem und Betrug meist ja ein Unterschied besteht hast Du m.E. schon recht dass der User hier keine Transparenz hat. Dieses Wissen eignet man sich eher im Laufe der Zeit an und hat dann vielleicht eine, hoffentlich kurze, Liste mit Usern, mit denen man besser nicht handelt. Alternative wäre ein Bewertungssystem wie andernorts.

Trotzdem finde ich die Aussage gerechtfertigt, dass man sich hier auf dem Marktplatz bisher sicher und fair behandelt fühlt. Ist zumindest meine eigene Erfahrung, sowohl als Käufer als auch als Verkäufer.

Wenn sich allerdings Betrug manifestiert so wie offenbar in diesem Fall hier sollte man aus meiner Sicht, soweit es Gesetze und Forenregeln erlauben, jeglichen Täterschutz unterlassen. Die Betroffenen sollten untereinander Informationen austauschen und Strafanzeigen erstatten.

CS, Thomas
 
Etwas skurril auch die Tatsache das der gehackte Account von musicos immer noch vermutlich von dem Betrüger genutzt wird, wenn man bei der Nachrichtenhistorie auf sein Symbol klickt kann man sehen wann und bei welchen Thema er zuletzt aktiv war.

Wie ist das denn möglich?

Andreas
 
Hallo Andreas,

ich kann es dir nicht sagen, das können uns wohl nur die Mods beantworten und anscheinend, hat ihm mein Geld, wohl noch nicht gereicht...

Es gab noch einen weiteren Geschädigten, aber da hatte die Bank des Betrügers, das Konto bereits gesperrt.Ich hatte es ja Wise gemeldet und er bekam sein Geld zurück.
Er hatte Glück!
 
Hallo Andreas,

ich kann es dir nicht sagen, das können uns wohl nur die Mods beantworten und anscheinend, hat ihm mein Geld, wohl noch nicht gereicht...
Wer weiß in wie viel Foren dieser Typ schon die gleiche Masche abgezogen hat, ich denke der hat eine hohe, kriminelle Energie und deshalb ist es eher Wahrscheinlich das Du nicht der Einzige bist der geschädigt wurde, wobei das natürlich auch nur ein magerer Trost ist.

Andreas
 
Wer weiß in wie viel Foren dieser Typ schon die gleiche Masche abgezogen hat, ich denke der hat eine hohe, kriminelle Energie und deshalb ist es eher Wahrscheinlich das Du nicht der Einzige bist der geschädigt wurde.

Andreas

ich hatte ja, in Beiträgen zuvor, dazu aufgefordert, dass sich weitere Geschädigte bei mir melden sollen.
Auch wegen eventuell weiteren sachdienlichen Hinweisen, welche man der Polizei dann mitteilen kann und damit sie sehen, dass ich kein Einzelfall bin.

CS, Wolfgang
 
ich hatte ja, in Beiträgen zuvor, dazu aufgefordert, dass sich weitere Geschädigte bei mir melden sollen.
Auch wegen eventuell weiteren sachdienlichen Hinweisen, welche man der Polizei dann mitteilen kann und damit sie sehen, dass ich kein Einzelfall bin.
Ja gute Idee!

Ich könnte mir bei dem aber auch gut vorstellen das der in Foren wildert die mit Astronomie nichts zutun haben, dann wird eine Vernetzung natürlich schwierig.

Andreas
 
auch bei Überweisungen an Personen oder Firmen, für die ich bereits seit Jahren eine Überweisungsvorlage habe und deren IBAN ich ganz sicher richtig hinterlegt habe.
ebenso, selbst wenn ich Geld an meine Frau überweisen MUSS :) und die ist meines Wissens keine Betrügerin ............. :)

Wenn ich mir nicht sicher bin, z.B. bei Anzeigen ohne Bilder vom Artikel, lasse ich mir ein Bild senden - Buchseitentrick. Verkäufer soll ein Buch seiner Wahl nehmen und die Seite x (irgendeine nicht zu hohe) aufschlagen und neben den Artikel legen. Ein kleiner Schritt, um einen evtl. Betrug aus dem Weg zu gehen. 100% Sicherheit ist aber kaum möglich. Wie immer, die pers. Übergabe ist die sicherste Kaufabwicklung.
 
Moin Dominique,

Buchseitentrick. Verkäufer soll ein Buch seiner Wahl nehmen und die Seite x (irgendeine nicht zu hohe) aufschlagen und neben den Artikel legen.
Ich denke im Zeitalter der KI ist dies keine echte Hürde mehr:

1765011730379.png


Dies war das Originalbild:

1765011812922.png


CS,

Dirk
 
Na ja, zum Glück haben die KIs mit Schrift noch so ihre Probleme :LOL: Ein kurzer Blick auf den Text zeigt, dass dieser auf Kauderwelsch verfasst wurde.

Aber ja, man muss wirklich aufpassen und genau hinschauen. Und die KI wird ja eher besser ...

Viele Grüße
Michael
 
Ein kurzer Blick auf den Text zeigt, dass dieser auf Kauderwelsch verfasst wurde.
Mir war klar dass dieser Einwand kommt. ;-) Das Bild oben war mein allererster Versuch überhaupt.
Zwei Prompte Später:

1765013161713.png


Ich denke Leute mit krimineller Energie und etwas mehr Routine sollten dies ohne Probleme deutlich besser hinbekommen.


CS,

Dirk
 
Die Idee ist an sich gut, aber leider funktioniert das ganze nur suboptimal. Seit das eingeführt wurde, bekomme ich am laufenden Band Meldungen, dass die IBAN nicht mit dem Empfänger übereinstimmt
Das liegt dann aber am Empfänger, der muss halt das seine Daten richtig übermitteln. Wenn ich jemandem schreibe "bitte Überweisung an 'Heinz Huber ' " ich bei der Bank aber unter 'Karl-Heinz Huber' geführt werde, erfolgt die Warnmeldung. Wenn ich in den Fall beim Empfänger nochmal um Berichtigung bitte, ist das doch kein Problem.
 
Wobei man (besonders, wenn man im DTP gearbeitet hat wie ich) sofort sehen kann, daß dieses Foto ein Fake ist:

1765074053605.png


Achtet mal auf den Schattenwurf von Filtereinschub und Buch (abgesehen vom Text)!
 
Hallo zusammen,

ich möchte gerne zu dem Vorfall Stellung nehmen.

Der Benutzer-Account wurde von uns sofort nach Bekanntgabe gesperrt. Damit war durch den Benutzer-Account kein Zugriff mehr möglich.
Das es so aussieht, dass der Benutzer weiterhin das Forum und bestimmte Beiträge betrachtet, liegt daran, dass er weiterhin über direkte Links (z.B. Lesezeichen) Boards aufrufen kann.

Jedoch bekommt er weder Inhalte noch Möglichkeiten der Interaktion angeboten.
Das kann zu Verwirrungen führen.

Nach dem aktuellen Sachstand handelt es sich bei dem Benutzer um einen Identitätsdiebstahl und hat nichts mit dem ursprünglichen Inhaber zu tun.
Vom ursprünglichen Inhaber wurde Anzeige erstattet.

Wir benötigen deswegen eure Mithilfe: Solltet ihr zu den geschädigten Personen gehören, nehmt bitte mit uns Kontakt über die Mailadresse Moderatorenteam2025@astronomie.de auf und nennt den Benutzernamen.
Danach würden wir euch bitten, Bildschirmausschnitte der gesamten Konservation per private Nachricht zu zusenden.

Wurde die Kommunikation per Mail geführt, bitte auch diese gerne als Anlage an unsere Moderatorenadresse.

Ich möchte euch bitten, nicht jeden Benutzer jetzt unter generalverdacht zu stellen.
Tatsächlich lösen sich 99 % der gemeldeten der Fälle auf und hatten immer einen Hintergrund.

Es tut uns leid, dass Benutzer dadurch um ihr Geld gebracht wurden.

Deswegen ist es sehr wichtig, in eurem Benutzerprofil die Zwei-Faktor-Authentifizierung zu aktivieren.

Wir haben bisher auf einen Zwang auf Rücksicht von Benutzern gelegt, da manche sich damit schwer tun.
Da aber in heutiger Zeit das Verfahren geläufig ist, werden wir im Team besprechen, diese Funktion für alle als Voraussetzung zu aktiveren.

Viele Grüße

Stefan
 
Hallo zusammen,

leider gehöre ich auch zu den geschädigten.

Ich habe hier bereits viel über das Forum gekauft und auch einiges verkauft.
Noch nie hatte ich einen Verdachtsfall.
Auch Käufe und Verkäufe ins nahe Ausland waren bisher kein Problem.
Dennoch bin ich eigentlich immer sehr vorsichtig.

Die Aspekte, weswegen ich mich sicher gefühlt habe waren:
- Ich habe zwei Okulare angefragt, eins meinte er wäre bereits weg (er hätte auch beide abkassieren können)
- Ich habe selbst nach Versand gefragt, nachdem er eigentlich nur Selbstabholung angegeben hatte
- Der Account bestand seit 2007 und hatte über 500 Beiträge
- Die anzeige war in sich plausiebel
- Die Preise waren gut, aber auch nicht utopisch zu gut (hab schon ähnliches für ähnliche Preise gekauft)

Ich hatte das Nagler Type6 9mm ins Auge gefasst, weil ich ein solches bereits habe und es toll gewesen wäre zwei davon im Bino stecken zu haben.
Wollte ich mir selbst unter den Weihnachtsbaum legen...
Das andere wäre das Panoptik gewesen, wo er meinte, es wäre bereits reserviert.

Die Erklärung bezüglich des internationalen Kontos bei der Wise-Bank war für mich plausibel.
Es ist eine offizielle Bank mit IBAN und allem drum und dran, hab das extra im Internet überprüft...

Es wäre schön, wenn sich alle Geschädigten zusammen tun könnten, um so viel Informationen wie möglich auszutauschen.
Wenn es mehr geschädigte gibt, bekommt die Anzeige auch mehr gewicht.

Vielen Dank schon mal

Grüße
Matthias
 
Liebe Forumsmitglieder,

hier ist Torsten, ex - « musicos »,

Ich kontaktiere euch bezüglich des für mich schockierenden und unfassbaren Betrugs-hacks meines Astronomie.de - Kontos
unter "musicos".

Ich bin weder fahrlässig mit meinen Kontodaten umgegangen, noch hatte ich irgendeine Interaktion auf meinem Konto in der letzten
Zeit. Meine letzte von mir persönlich verfasste PN Kommunikation war Anfang Oktober...auch hatte ich kürzlich keine Anzeige geschaltet
jegweder Art.

Selbst wurde ich Opfer eines kleinanzeigen-Betrugs im Juni, da hatte mich die « Cybercrime » -Abteilung der Polizei kontaktiert als
eines unter vielen Opfern. Ich gab dem freundlichen Beamten alle Unterlagen. Leider hatte ich den Fehler begangen per paypal « unter Freunden »
zu bezahlen und verlor daraufhin mein Geld. Nachverfolgt konnte nichts werden. Anscheinend verschwindet das Geld nach
mehreren Transaktionen im Crypto-money-Bereich.

Als ich versuchte auf meine astronomie.de Seite zu gehen nach längerer Abwesenheit, am Donnerstag letzter Woche, hiess es
nur ich könne nicht zugreifen, und ich solle mich an die Moderatoren wenden, was ich sofort getan hatte.

Nach einem ersten Austausch mit Volker vom A.de Team kontaktierte ich unmittelbar meinen Kontakt bei der Cybercrime-Stelle der Polizei per email und habe eine Anzeige erstattet. Heute noch sprach ich mit der Person telefonisch über den Fall, er ist sehr freundlich und hilfsbereit. Ihr könnt die Kontaktdaten dieser Dienststelle von mir oder von Herrn van Ree bekommen, der mich sehr freundlich bei dieser sehr unangenehmen und auch für mich rufschädigenden Situation
begleitet hat.

Ich bin seit 2007 treues und engagiertes Mitglied dieses Forums, habe viele Beiträge verfasst, und möchte das auch weiterhin tun.
Beruflich bin ich Profi-Astronom/Astrophysiker in Südfrankreich an einem grossen staatlichen Forschungsinstitut.

Es tut mir sehr leid was euch widerfahren ist und es lässt einen den Glauben an die Menschheit noch mehr verlieren.
Ich bin darüber sehr gefrustet. Nach meinen neuen Informationen scheint die Anzahl der accounthacks zu explodieren und liegt im hohen zweistelligen
Bereich.

Ich befürworte nun ganz klar die Zweistufen-Identifizierung. Sie müsste als Standard eingeführt werden (so lange dieser technische Vorsprung noch
existiert). Meine persönliche email ist schon seit 2 Jahren doppelt identifiziert. Der Zugang zu meinem account ist höchstwahrscheinlich über eines
der bekannten accountleaks ermöglicht worden.

Ihr könnt mich gerne kontaktieren, ich stelle auch Kontakte zur Polizei her bei Bedarf.

Diese ganze Situation hat mich sehr schockiert und erschüttert.

mit freundlichen astronomischen Grüssen

Torsten
 
leider gehöre ich auch zu den geschädigten.


Die Aspekte, weswegen ich mich sicher gefühlt habe waren:
- Ich habe zwei Okulare angefragt, eins meinte er wäre bereits weg (er hätte auch beide abkassieren können)
- Ich habe selbst nach Versand gefragt, nachdem er eigentlich nur Selbstabholung angegeben hatte
- Der Account bestand seit 2007 und hatte über 500 Beiträge
- Die anzeige war in sich plausiebel
- Die Preise waren gut, aber auch nicht utopisch zu gut (hab schon ähnliches für ähnliche Preise gekauft)
Hallo Matthias,

So'n Mist, dass tut mir Leid!

Ich denke ja die Geschädigten sollten sich in diesem Fall keine großen Vorwürfe machen, der Typ war schon mit allen Wassern gewaschen und extrem raffiniert, ich schätze mal dass das ein professioneller Hacker war der das schon oft gemacht hat und vermutlich als Haupteinnahmequelle für sich entdeckt hat.

"Ich habe zwei Okulare angefragt, eins meinte er wäre bereits weg..."

Auch eine schöne Finte um Seriosität vorzugaukeln, was ich erinnere hatte er in seiner Anzeige neben den hochwertigen Okularen gleich noch ein paar günstige Prismenschienen und anderes Kleinkram um die Anzeige noch authentischer erscheinen zu lassen, wohlwissend dass das kaum von Interesse ist.
Dann der Verweis "stammen aus einem Binoprojekt", abgeleitet von der Präferenz vom wahren Kontoinhaber der öfter über Binobeobachtung berichtet hat.

In Zukunft muss man wohl darauf achten wie lange ein Account nicht mehr genutzt wurde, ich glaube der richtige Torsten war das letzte mal im Feb. aktiv, also vor 10 Monaten, obwohl auch das keine endgültige Sicherheit bietet, im Zweifel dann nur noch telefonischer Vorabkontakt, am besten mit Festnetznummer.

Hast Du denn Deine Konversation mit dem Gauner schon an die Moderatoren weitergeleitet?

Vielleicht erwischen die Behörden ja diesen Betrüger, es wäre höchst wünschenswert.

Andreas
 
Hallo Thorsten,

Ich befürworte nun ganz klar die Zweistufen-Identifizierung. Sie müsste als Standard eingeführt werden (so lange dieser technische Vorsprung noch
existiert). Meine persönliche email ist schon seit 2 Jahren doppelt identifiziert. Der Zugang zu meinem account ist höchstwahrscheinlich über eines
der bekannten accountleaks ermöglicht worden.

hast Du schon Mal darüber nachgedacht, dass Dein (Windows-)Computer mit einem Trojaner infiziert sein könnte, der Deine Logins und Deine Passwörter mitliest?

Hast Du schon Mal einen Virenscanner drüber laufen lassen? Für den Anfang würde es wahrscheinlich einer dieser beiden Online-Virenscanner tun:



Sie können in der Regel - ohne Installation - aus einem aktuellen Browser heraus ausgeführt werden. Mit beiden habe ich gute Erfahrungen gemacht.

Verdächtige Dateien dann ggf. bei Virustotal zum Endcheck hochladen.

Viel Glück Heinrich (nicht betroffen)
 
Zuletzt bearbeitet:
Im April/Mai 2024 habe ich 1500 € hier im Forum an @Wuenni verloren. Mit mir einige weitere Mitglieder. Hatte natürlich die Polizei eingeschaltet.
Komplett sinnlos. Es hilft nur jedwede Bezahlung sicher abzuwickeln. (Abholen und dabei bezahlen, PayPal mit Käuferschutz : kann aber kompliziert werden).
Am Ende gibt es keinen absoluten Schutz bei Vorkasse.
Habe gerade ebenfalls das zweifach Loggin eingerichtet.
Werde weiterhin hier anbieten und auch mit entsprechender Vorsicht kaufen.
CS Reinhard
 
Hallo zusammen,

wir sind nun doch mehrere geschädigte/betroffene.
Persönlich wäre ich jetzt zur örtlichen Polizeidienststelle gegangen.

Da es denke ich mehr sinn macht das Ganze zu bündeln als viele Einzelanzeigen bei den verschiedensten Stellen loszutreten,
würde ich den Vorschlag machen, für die Beteiligten eine temporäre WhatsApp-Gruppe zu erstellen, in der wir uns gut abstimmen können.
Ich habe anhand des Gelesenen auch noch nicht wirklich den Überblick, wie viele Geschädigte es überhaupt sind.
Vielleicht gibt es auch welche, die es nicht öffentlich machen wollen, jedoch gerne mitwirken würden bzw. so auch die Chance hätten ihr Geld zurück zu bekommen.
Vieles was abgestimmt werden muss, wird auch nicht hier in den öffentlichen Post gehören.

Wenn ihr damit einverstanden seid, dann meldet euch bitte via PN bei mir und ich erstelle eine Gruppe.

Zum Beitrag von Reinhard:
Ich hatte vor 2 Jahren einen Betrugsfall in Kleinanzeigen, jedoch "nur" über 30€. Ich habe es dennoch zur Anzeige gebracht.
Hier konnte die Polizei über die IBAN den Besitzer des Kontos ausfindig machen und direkt Anzeige gestellt werden.
Da auch in diesem Fall ein reelles Konto mit IBAN existiert, bin ich gespannt, ob es ähnliche Möglichkeiten gibt.

Beste Grüße
Matthias
 
Hallo Matthias, ja bis zur Anzeige an den Kontoinhaber kann es kommen, nur die Kontoinhaber sind oft mittellose Menschen, die inoffiziell für Auftraggeber ein Konto eröffnen. Das Geld wandert dann über mehrere Konten ins Nirwana. So in einem Fall von mir vor Jahren bei ebay . Gehaktes Konto eines Feuerwehrmannes, der lange nicht mehr bei ebay aktiv war. Die Staatsanwaltschaft hat den Fall dann eingestellt. Ich erhielt einen netten Brief. Die Polizei war interessiert und freundlich. Aber außer der Masche , dass verschiedene Konten zum Geldablauf genutzt wurden und die Inhaber unschuldig sind bzw. nicht belangt werden können da mittellos kam nichts heraus. Diese Betrüger sitzen nicht in Deutschland.
Die Chance da etwas zu ändern und diese Betrüger auszutrocknen ist sehr gering.
Beste Grüße
Reinhard
 
Hallo zusammen,

es tut uns im Moderatorenteam sehr leid, dass einige von euch Schaden erlitten haben.
Leider ist es immer ein Kampf zwischen It-Sicherheit und neusten Methoden, zu betrügen.

Tatsächlich ist die einzig sichere Möglichkeit die Abholung und persönliche Übergabe.
Das ist sowohl für den Verkäufer als auch Käufer eine gute Sache.

Nur leider sind die Entfernungen einfach viel zu groß.

Ich bezahle grundsätzlich immer nur per Überweisung auf ein deutsches Bankkonto oder per Paypal Käuferschutz.
Im ersten Fall ist es hoffentlich möglich, bei Betrug die entsprechende Person ausfindig zu machen. Wenn natürlich das Konto kompromittiert wurde, nutzt das auch keinem was. Auch der Käuferschutz von Paypal kann ausgehebelt werden. Schaut mal hier nach „Dreiecksbeziehung“.

Jedenfalls werde ich mich am kommenden Wochenende mit dem Thema Sicherheit für die Foren-Accounts beschäftigen und mehrere Varianten prüfen.

Dazu zählen:

  • Sperrung von Accounts, die länger als 6 Monate nicht genutzt wurden
  • Wenn möglich, Nutzung einer Extension, die komplexere Passwörter von Mitgliedern fordert
  • Erforderliche Zwei-Faktor-Authentifizierung für alle Mitglieder
Gerade letzteres ist gerade in der Moderation in der Diskussion.

Wir haben immer wieder dieses Thema in den Moderatorenbesprechungen gehabt. Es ist ein schwieriges Thema, das zwischen Komfort, Sicherheit und Handling abzuwägen ist.
Für viele ist eine Zwei-Faktor-Authentifizierung immer noch ein unbekanntes Thema im Bezug auf die Einrichtung. Wie oft habe ich Leute aus meinem Umfeld bei der Einrichtung unterstützen müssen.

Es gibt für Betrüger immer Mittel und Wege, das System auszuhebeln. Jedoch kann das dadurch wesentlich erschwert werden.
Wir können die Sicherheit nur für alle erhöhen, wenn wir Kompromisse eingehen.

Wir werden euch auf jeden Fall frühzeitig darüber informieren, sobald eine Entscheidung im Bezug auf die vorgenannten 3 Punkte gefallen ist und euch unterstützen.

Viele Grüße

Stefan
 
Zurück
Oben