• Bitte schaltet eure Ad Blocker aus. SLinfo kann nur betrieben werden, wenn es durch Werbung Einnahmen erzielt. Vielen Dank!!
  • Wir freuen uns, wenn du dich in unserem Forum anmeldest. Bitte beachte, dass die Freigabe per Hand durchgeführt wird (Schutz vor Spammer). Damit kann die Freigabe bis zu 24 Stunden dauern.
  • Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Sie geben Einwilligung zu unseren Cookies, wenn Sie unsere Webseite weiterhin nutzen.

Wurde vielleicht mein Account geknackt?????

Da hängt evtl. ein Phishing vor Secondlife.com? Danke für die Warnung.

Ich bin über Cookie zum Glück immer automatisch angemeldet. D.h. es hieße aufpassen, wenn ich plötzlich mal nicht mehr angemeldet wäre und mich neu einloggen soll.
 
Ezian Ecksol schrieb:
Ich bin über Cookie zum Glück immer automatisch angemeldet.

Ich zum Glück auch, aber ich schließe mich Ezian an und danke Soraya ebenso für den Hinweis.

Soraya, ich wünsche dir viel Glück!!

LG,
Iman
 
Ezian Ecksol schrieb:
Da hängt evtl. ein Phishing vor Secondlife.com? Danke für die Warnung.

Wie soll das gehen? Da müssen DIE entweder den DNS umbiegen oder aber dem User eine präparierte URL unterschieben.

Alles in allem nur in Einzelfällen machbar, einen "großen" Angriff/Phishing der viele gefährdet halte ich für sehr unwahrscheinlich.
 
Und mit ein bißchen Verstand und der nötigen Vorsicht kann man sich auch gut davor schützen. ;)

PS: das war nicht auf die Threaderstellerin bezogen, sondern allgemein. Es ist ja noch nicht bekannt, was nun genau passiert ist.
 
Hallo an alle,

erstmal die gute Nachricht: mein Account wurde gerade wieder freigeschalten :D
Kann also wieder SL´ern.

Ich habe gerade mit dem Support telefoniert, und auch gleich erfahren,
dass nicht LL meinen Account wegen irgendwelcher Verstösse gesperrt hat.
Es wurde versucht durch einen anderen Avatar auf mein Konto/Account
zuzugreifen und Geld herauszunehmen. Zum Glück sind lt. Aussage des
Mitarbeiters auch nur 250 Linden abhanden gekommen, die aber in den
nächsten Minuten wieder auf mein Konto zurückgeführt werden.

Nun hab ich natürlich gefragt, wie das passieren konnte. Muss auch dazu sagen, dass ich 24 Stunden auf der SL Seite eingeloggt bin und mich auch
zwischendurch nicht wieder frisch anmelden muss. Hab also gefragt, ob
das nun "offline" über die SL Seite gegangen ist, oder inworld durch
irgend einen Angriff (Wobei ich wirklich NIE irgendwelche "Geschenke",
prims, sonstiges annehme und so gut wie nie, also wirklich seltenst
irgendwas kaufe. Nehme nur Notecards an, und da wäre es mir echt neu,
dass die Schaden anrichten könnten.)

Die Aussage des Mitarbeiters war, dass der Angriff definitiv inworld war,
er konnte mir aber leider nicht sagen wieso und weshalb. Also Pishing
war es auf keinen Fall, ich habe extra noch mal nachgefragt.

Der Mitarbeiter hat auch gleich gefragt, ob ich bissl was an Geld umsetze,
daraus schliesse ich jetzt mal, dass das Problem vielleicht bei LL schon
bekannt ist. Also für mich hörte sich das so an, dass wohl in letzter Zeit
mehrere Accounts probiert wurden zu knacken, die ein paar Euros oder
Dollars im Monat umsetzen, also gut gehendes Business in SL haben.

Ich bin jetzt natürlich echt ein wenig ratlos, weil ich mir so gar nicht
erklären kann, wie jemand meinen Account "knacken" konnte.
Zudem erkundigte ich mich noch über die Vorgehensweise bei falsch
eingegebener Passwörter: bei 3 mal Falscheingabe ist der Account erst mal
für 15 Minuten gesperrt, dann "entriegelt" er sich wieder. Aber eine
Komplettsperrung wie jetzt bei mir gibt es nicht, das hat Linden nur
gemacht, weil eben ein anderer Avatar versuchte, Geld auf ein anderes
Gelddepot umzuleiten.

So, ist bissl lang geworden, aber ich hoffe, das dies jetzt nicht Alltag wird
für Business-Betreibende in SL. Allerdings weiss ich auch nicht, wie ich
noch vorsichtiger sein kann, nehm ja eh schon nix von anderen an, auch
von Leuten aus meiner Freundesliste nicht.

Jetzt muss ich dann erst mal inworld gehen und schauen, ob sich da was
am Inventar geändert hat (das wäre jetzt noch der Hammer obendrauf).Oder noch viel schlimmer, dass meine Kreationen geklaut wurden...
da darf ich gar nicht dran denken....

Also sollte noch was sein, werd ich mich auf jeden Fall wieder melden.

Bis dahin und vielen Dank nochmal an alle,

Soraya
 
Offen gesagt hab ich im Moment trotz der ausführlichen Schilderungen mehr Fragen als Antworten zu diesem Thema.

Wie soll denn jemand inworld Zugriff auf mein Guthaben oder gar auf mein Inventar bekommen?
Grundsätzlich geht das doch nach bisheriger Erkenntnislage nur in Bezug auf L$-Guthaben und nur, wenn ich es explizit zulasse, indem ich bei dem gelben Auswahlfenster auf "Grant" klicke und damit einem Skript erlaube, Geld von mir zu nehmen.

Oder hab ich irgendeine aktuelle Entwicklung verpaßt? :?
 
Hallo Soraya,

erstmal Glückwunsch, dass es so schnell geklappt hat wieder an Deinen Account zu kommen. Dein Beitrag ist auch sicher nicht "zu" lang, sondern sehr informativ. Danke dafür.

Das mit dem Sperren für 15 Minuten bei Falscheingabe des PWs etc. war mir jetzt auch neu und ist gut zu wissen.

Allerdings gebe ich auch Stephen Recht, ist mir jetzt auch ein Rätsel, wie das ingame funktionieren soll einen anderen Account zu knacken.

Mal sehen, ob in nächster Zeit hier weitere Erfahrungsberichte dieser Art eingehen.

LG
Treb

*Edit typos
 
Da gab (gibt?) es doch noch diese Quicktime-Sicherheitslücke, über die es möglich (gewesen) sein soll, L$ abzuzapfen. Viell. ist auch das mit Ingame gemeint.
 

Users who are viewing this thread

Zurück
Oben Unten