GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Conversation

Notices

  1. Embed this notice
    Robyn (necrosis@chaos.social)'s status on Saturday, 16-Dec-2023 06:59:40 JST Robyn Robyn

    Mist. Erpressermail bekommen. idR ignoriere ich sowas. Aber diesmal stand mein Passwort im Klartext drin? 😱

    Was also tun?

    Erstm Passwörter heute Abend ändern. Die meisten kritischen Dienste von mir haben eh 2FA.

    Aber das haut mich jetzt echt von den Socken. 😱😱😱

    In conversation Saturday, 16-Dec-2023 06:59:40 JST from chaos.social permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Saturday, 16-Dec-2023 06:59:36 JST Robyn Robyn
      in reply to

      Würde die Datenbank von KeePass idR gern mit Cryotomator verschlüsseln. Aber das ist mir zu heikel, falls es das Programm nicht mehr gibt.

      Kann ich für die Verschlüsselung auch einfach #pgp nehmen?

      Ich muss da kein Schlüsselpaar erstellen, wenn ich die mit PGP verschlüsselte Datenbank entschlüsseln will oder? 🤔

      In conversation Saturday, 16-Dec-2023 06:59:36 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Saturday, 16-Dec-2023 06:59:38 JST Robyn Robyn
      in reply to

      In der Mail wurde behauptet, dass Trojaner auf all meinen Geräten installiert wurden. Das stimmt schon mal nicht. Hab ja Linux. 😅

      Aber das Setzen der neuen Passwörter sollte ich dennoch von einem neutralen PC aus machen. 🤔

      Taugt der Passwortmanager von NExtcloud eigentlich was?

      Oder doch besser mit KeePassXC und diese dann in Nextcloud sichern? 🤔

      In conversation Saturday, 16-Dec-2023 06:59:38 JST permalink
      GreenSkyOverMe (Monika) repeated this.
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Saturday, 16-Dec-2023 06:59:39 JST Robyn Robyn
      in reply to

      Sodele. Erstmal den Zugang zum E-Mail Konto gesperrt. Über IMAP und POP3 ist das nicht mehr zugäänglich.

      Erstmal die Angriffsfläche verkleinern um nach und nach gemütlich die Passwörter zu ändern. ^^

      In conversation Saturday, 16-Dec-2023 06:59:39 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Saturday, 16-Dec-2023 19:25:05 JST Robyn Robyn
      in reply to
      • bjo

      @bjo jap. Es stand in der E-Mail drin. Für meinen Mail Account. Blöderweise hab ich, und das geht nicht anders, OTP und 2FA nur für die Weboberfläche eingerichtet gehabt.

      IMAP und POP3 sind aber, wenn man einen Client verwendet, immer noch mit dem Passwort erreichbar gewesen.

      Hab jetzt den Zugang über POP3 und IMAP erstmal dicht gemacht um Zeit zu gewinnen und nach und nach jetzt Passwörter neu setzen zu können.

      🙈

      Mein Passwort vom Mail-Client können sie jedenfalls nicht ändern. 😅

      In conversation Saturday, 16-Dec-2023 19:25:05 JST permalink
      kaia likes this.
    • Embed this notice
      bjo (bjo@social.schafweide.org)'s status on Saturday, 16-Dec-2023 19:25:07 JST bjo bjo
      in reply to
      @necrosis War das echt das aktuelle?
      In conversation Saturday, 16-Dec-2023 19:25:07 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Saturday, 16-Dec-2023 19:26:08 JST Robyn Robyn
      in reply to
      • bjo

      @bjo jaja. Das ist auch einer der Fehler. 🙈😅

      Aber ich hab einen Großteil der kritischen Dienste mit 2FA abgesichert. Daher ist der Schaden erstmal überschaubar. 😅🙈

      In conversation Saturday, 16-Dec-2023 19:26:08 JST permalink
      kaia likes this.
    • Embed this notice
      bjo (bjo@social.schafweide.org)'s status on Saturday, 16-Dec-2023 19:26:10 JST bjo bjo
      in reply to
      @necrosis Hast du das denn auch woanders verwendet?
      In conversation Saturday, 16-Dec-2023 19:26:10 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:25 JST Robyn Robyn
      in reply to

      ICH HABE MEINEN ACCOUNT WIEDER.!!!!!!!!!!!!!!!!! 😍

      In conversation Monday, 18-Dec-2023 22:51:25 JST permalink
      :blobcathug: likes this.
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:26 JST Robyn Robyn
      in reply to

      ACH DU SCHEISSE!!!!

      ALDI hat mir die CODES tatsächlich per Mail geschickt!!! 😍

      Das ist der Vorteil gewesen, wenn man mit Bankkarte zahlt. Bei einer Barzahlung hätte ich keinerlei Nachweise mehr gehabt. 😍

      Mal sehen, ob der Steam Support das akzeptiert.
      Ich musste neben die Codes die ID des Supporttickets schreiben und habe es eingescannt. 😅

      Wahnsinn, wenn das denen ausreichen sollte. ^^

      Es ist zwar nicht der Original Kassenzettel, aber besser als nix. 🙈

      #Steam

      In conversation Monday, 18-Dec-2023 22:51:26 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:27 JST Robyn Robyn
      in reply to

      Hab jetzt mal Aldi angeschrieben und angefragt, ob die das irgendwie hinterlegen, welche Steam-Codes die verkauft haben. Vllt findet sich was in deren Unterlagen. :D

      Gebe die Hoffnung nicht auf, aber groß Hoffnungen mach ich mir da nicht. :D

      In conversation Monday, 18-Dec-2023 22:51:27 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:30 JST Robyn Robyn
      in reply to

      Allein die Tatsache, dass Steam eine eigene Seite hat mit "Providing Proof of Ownership" sollte irgendwie hellhörig machen, was den gesamten Dienst angeht. ^^

      Accountdiebstahl ist bei denen wohl an der Tagesordnung oder? 😅

      In conversation Monday, 18-Dec-2023 22:51:30 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:31 JST Robyn Robyn
      in reply to

      Die Rechnungsnummer zum Spiel sollte unveränderbar mit meinem Account verknüpft sein. Und wenn dann da noch die Adresse drauf steht, welches die gleiche wie im Personalausweis, dann sollte das eigentlich Nachweis genug sein.😅 🙈

      Sonst noch Ideen, Tipps anyone? 😅

      Der Dieb kann sich ja noch viel schlechter ausweisen. 🤔

      Einzige Möglichkeit, die STeam Freunde via Social Engineering auf den Dieb ansetzen. 😅

      In conversation Monday, 18-Dec-2023 22:51:31 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:32 JST Robyn Robyn
      in reply to

      #Steam will als Nachweise die Aufladecodes haben, die ich im Supermarkt gekauft habe. Also die Codes, die auf Kassenzettel gedruckt werden.

      Merkwürdiger Nachweis der Eigentümerschaft. Die könnten ja auch aus dem Müll gefischt worden sein. 🤔

      Die Registrierung mit meiner ersten Mailadresse reicht denen nicht. 🙈
      Dabei hatten sie danach zunächst gefragt.
      Die Kassenzettel hab ich alle nicht mehr.
      Aber eine Rechnung über den Kauf eines Spieles, wo meine Postadresse drauf steht. 😅

      In conversation Monday, 18-Dec-2023 22:51:32 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:34 JST Robyn Robyn
      in reply to

      Ich konnte mich in meisten Accounts einloggen. Sie wurden also nicht übernommen.

      Da wo ich mich nicht einloggen konnte, hatte iich selbst die Konten/Accounts schon vor einiger Zeit gelöscht.

      Jetzt noch nachträglich #2FA aktivieren und beten, dass man sich nicht selbst aussperrt. 😅

      Der Identitätsdiebstahl macht mir aktuell etwas mehr Sorgen.

      Aber ich war noch nie jemensch, der auf Links in Mails geklickt hat. Ich hab die seit jeher schon von Hand eingegeben/ über Lesezeichen aufgerufen.

      In conversation Monday, 18-Dec-2023 22:51:34 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:35 JST Robyn Robyn
      in reply to

      Sodele. Von 292 Accounts sind knapp 127 Accounts übrig geblieben.

      Von denen habe ich alle individuelle Passwörter vergeben.

      Interessant ist, dass nicht alle PW-Längen oder Sonderzeichen zugelassen sind.

      Manchmal sind nur 20 Zeichen zugelassen oder € und µ sind nicht erlaubt. ^^

      Und im Firefox Passwortmanager waren viele Einträge doppelt, weil ich mal die Mailadresse geändert hatte. Daher ist jetzt nur knapp die Hälfte der Accounts übrig geblieben :D

      In conversation Monday, 18-Dec-2023 22:51:35 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:36 JST Robyn Robyn
      in reply to

      Was man auch nicht machen darf. Über die neue verpixelte Mail-Adresse Zugang zum Konto anfragen bzw Passwort zurücksetzen lassen.

      Das ist die Adresse der Angreifer*innen.

      D.h die würden bemerken, dass man an der Sache dran ist. Man darf hierbei selbst möglichst wenig Staub aufwirbeln.

      In conversation Monday, 18-Dec-2023 22:51:36 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:38 JST Robyn Robyn
      in reply to

      Übrigens. Erpressermail an dir Polizei melden wäre Tropfen auf den heißen Stein gewesen, weil sie haben die ja sogar vermutlich von innerhalb meines Mailkonto an mich versendet.

      Also nicht über einen gehackten Mailserver. Aber in den Abgesendeten Mails hab ich noch gar nicht geschaut. Wäre interessant das noch zu prüfen 😅

      In conversation Monday, 18-Dec-2023 22:51:38 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:39 JST Robyn Robyn
      in reply to

      Perfekt. Ausgeloggt. 😀

      In conversation Monday, 18-Dec-2023 22:51:39 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:40 JST Robyn Robyn
      in reply to

      Erstmal alle möglichen Clients wiederufen. Das sollte helfen :D

      In conversation Monday, 18-Dec-2023 22:51:40 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:42 JST Robyn Robyn
      in reply to

      Wenn man wohl einmal verbunden ist mit dem Client ist es egal ob das Passwort geändert wurde? 🫣🤔

      Hilft also nur Benutzerkonto aus dem Client löschen und erst dann neu anmelden? Das kann doch eigentlich gar nicht sein? 🫣🙈🤔😱

      In conversation Monday, 18-Dec-2023 22:51:42 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:43 JST Robyn Robyn
      in reply to

      Mist. Passwort für Nextcloud geändert. Aber das greift nur für die Weboberfläche.

      Beim Client geht das alte Passwort noch? 😵💫😱

      Habe ich da was übersehen? 🫣🙈

      #nextcloud

      In conversation Monday, 18-Dec-2023 22:51:43 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:44 JST Robyn Robyn
      in reply to

      Ganz ehrlich. Dass ich mit einer meiner wichtigsten Mail-Adressen bei Steam registriert war...das hat mir schon von Anfang an Bauchweh gemacht. Die haben ihre ganzen Userdaten derart schlecht im Griff. 😅🙈

      In conversation Monday, 18-Dec-2023 22:51:44 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:45 JST Robyn Robyn
      in reply to

      Also es ist völlig klar woher die Daten abgeflossen sind.

      Es muss von #Valve / #Steam kommen.

      Es wurde nur der Steam Account verändert bzw von den Angreifenden übernommen.

      Keinerlei andere Accounts betroffen.

      Und mit den abgefischten Daten sind sie dann in die Mailpostfächer.

      Mein Mailpostfach ist jetzt erstmal abgedichtet.

      Aber spannend, dass sich auch so einfach nicht nur das Passwort ändern lässt sondern auch die Mail-Adresse. 🤔

      Da brächte mir "Passwort vergessen" auch nix. 🙈🙈

      In conversation Monday, 18-Dec-2023 22:51:45 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:46 JST Robyn Robyn
      in reply to

      Super. Und ich kann meine Hauptadresse zum Alias machen und eine neue Hauptadresse bestimmen. :D

      https://kb.mailbox.org/de/privat/e-mail-artikel/eine-neue-hauptadresse-waehlen

      In conversation Monday, 18-Dec-2023 22:51:46 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:47 JST Robyn Robyn
      in reply to

      Der Angriff erfolgte also wie folgt:

      1. Irgendwo halt meine Zugangsdaten herbekommen
      2. Und dann über einen Proxy in der Schweiz via IMAP in mein Postfach eingeloggt. ^^

      Dass die sich immer mit ihrem Kyrillisch so verraten müssen :D

      In conversation Monday, 18-Dec-2023 22:51:47 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:48 JST Robyn Robyn
      in reply to

      Das MailPassowrt habe ich geändert muss aber sicherstellen, dass man sich nicht mehr via IMAP einloggen kann.

      In conversation Monday, 18-Dec-2023 22:51:48 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:49 JST Robyn Robyn
      in reply to

      Da haben wir es...

      Am Montag wurde mein Steam Account gehackt.

      Verlauf.
      Sie waren erst im Mailpostfach drin, und danach im Steam Account. Haben den 2FA Code abgefangen. Und die Mails gelöscht, aber nicht den Papierkorb geleert.

      Verstecken sich vermutlich hinter einem Proxy.

      In conversation Monday, 18-Dec-2023 22:51:49 JST permalink

      Attachments


      1. https://assets.chaos.social/media_attachments/files/111/591/315/999/131/324/original/4548484d02c3bd38.png

      2. https://assets.chaos.social/media_attachments/files/111/591/317/114/974/772/original/7c0381a350da6b73.png

      3. https://assets.chaos.social/media_attachments/files/111/591/318/480/171/561/original/84c22021d722847b.png
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:50 JST Robyn Robyn
      in reply to

      Gut, dass ich immer mit Aufladekarten bezahlt hab und keine Bankinformationen hinterlegt habe. :D

      Wären die Spiele verloren, täte mir das nicht weh. War nur eine Hand voll und ich hab eh kaum gespielt. Aber wundert mich irgendwie nicht, dass Steam ein Datenleck (mal wieder ) hatte.

      https://www.pcgames.de/Valve-Software-Firma-15833/News/Leak-Team-Fortress-2-Half-Life-Steam-Portal-1411422/

      In conversation Monday, 18-Dec-2023 22:51:50 JST permalink

      Attachments

      1. Domain not in remote thumbnail source whitelist: www.pcgames.de
        Großer Leak bei Valve: Daten zahlreicher Spiele im Netz gelandet
        Einmal mehr sind aufgrund eines Leaks Daten an die Öffentlichkeit gelangt, welche dafür eigentlich nie bestimmt waren.
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:52 JST Robyn Robyn
      in reply to

      Und da wurde eine verpixelte Mailadresse gezeigt, die nicht meine ist. Oha...

      Mein Steam Account wurde also geklaut.

      Naja. Waren eh nur ne Hand voll Games. Und ja. Das war jetzt erst vor wenigen 1-2 Monaten. Ich hatte mich kürzlich noch einloggen können.

      Kann es also gut eingrenzen.

      In conversation Monday, 18-Dec-2023 22:51:52 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:53 JST Robyn Robyn
      in reply to

      Ok. Wir kommen der Sache näher.

      Das Datenleck scheint wohl bei #Steam zu liegen.

      Ich kann mich nicht mehr einloggen. 🤔

      Aber Passwort zurück setzen scheint auch nicht zu klappen. Interessant... 🤔

      In conversation Monday, 18-Dec-2023 22:51:53 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:54 JST Robyn Robyn
      in reply to

      Ich sehe schon. Irgendwann sperre ich mich noch aus der eigenen Datenbank aus. Nur eine Frage der Zeit. 😅🙈

      In conversation Monday, 18-Dec-2023 22:51:54 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:55 JST Robyn Robyn
      in reply to

      Nutzt ihr #KeePassXC auch zum Speichern der SSH-Keys? 🤔

      In conversation Monday, 18-Dec-2023 22:51:55 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:56 JST Robyn Robyn
      in reply to

      Sagt mal.

      Für den Mailaccount hab ich nun ein 100 Zeichen Passwort mit Sonderzeichen und Co.

      Da man die Passwörter der anderen Accounts alle über die Mail zurücksetzen kann, würde es da reichen unterschiedliche Passwörter mit nur 30 Zeichen zu haben mit Groß/Klein Zahlen und Sonderzeichen? 🤔

      In conversation Monday, 18-Dec-2023 22:51:56 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:58 JST Robyn Robyn
      in reply to

      Ich mein der Header ist gefälscht. Absender ist ja meine eigene Mail-Adresse etc.

      Dennoch. Einfach, damit sie den Text und Wortlaut der Mail haben? 🤔

      In conversation Monday, 18-Dec-2023 22:51:58 JST permalink
    • Embed this notice
      Robyn (necrosis@chaos.social)'s status on Monday, 18-Dec-2023 22:51:59 JST Robyn Robyn
      in reply to

      Was meint ihr? Soll ich dennoch Anzeige bei der Polizei erstatten?

      Die werden nix ausrichten können. Aber einfach so aus Prinzip?

      Mail mit Header ausdrucken? 🤔

      Sollte ich das Passwort darauf schwärzen? 🤔

      In conversation Monday, 18-Dec-2023 22:51:59 JST permalink
    • Embed this notice
      :blobcathug: (jain@blob.cat)'s status on Monday, 18-Dec-2023 22:52:08 JST :blobcathug: :blobcathug:
      in reply to
      @necrosis glückwunsch :ablobcatrainbow:
      Was für ein riesen Thread, mag den gar nicht durchlesen
      In conversation Monday, 18-Dec-2023 22:52:08 JST permalink
    • Embed this notice
      MagicLike 🏳️‍🌈 (magiclike@mstdn.social)'s status on Tuesday, 19-Dec-2023 02:36:31 JST MagicLike 🏳️‍🌈 MagicLike 🏳️‍🌈
      in reply to
      • :blobcathug:

      @Jain @necrosis ist aber ein halber Krimi :blobcatlul:

      In conversation Tuesday, 19-Dec-2023 02:36:31 JST permalink
      :blobcathug: likes this.

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.