myGully.com

myGully.com (https://mygully.com/index.php)
-   Off Topic (https://mygully.com/forumdisplay.php?f=43)
-   -   Honeypot für "Microsoft Support" (https://mygully.com/showthread.php?t=6584452)

riogrande75 09.12.21 10:42

Honeypot für "Microsoft Support"
 
Bekomme die letzten Wochen immer mehr Anrufe von irgendwelchen Indern, die sich als Microsoft Support Mitarbeiter ausgeben und remote auf meine PC wollen. Die Geschichten sind ja bekannt...

Weils mich schön langsam nervt, würde ich mir gerne eine art "Honeypot" aufsetzten, auf welchen ich die netten Kameraden drauf lassen würde. Dann so viel wie möglich über sie rausfinden (IP, verwendete tools,...) und evtl. gleich "Gegenmaßnahmen" einleiten :p

Hat jemand mit sowas Erfahrung?

AhoiKameraden 09.12.21 10:54

Mache einen Fake PC und lasse Sie drauf los vielleicht mit einem Keylogger!Bei gewissen Sacehn benötigst du erweitertes Wissen um das hinzukriegen.
Achtung dein Vorhaben ist auch nicht ungefährlich, und unter Umständen strafbar.
Hier mal ein Link zu dem Thema Honeypot:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
hier ist auch noch was:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
und mal das hier:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Ansonsten melde dich mal per PM bei mir!

Achtung! Unbedingt darauf achten das man keine Straftat begeht (bei Unsicherheit die Gesetze prüfen oder gleich lassen)

Shao-Kahn 09.12.21 11:15

Die haben sich mal mit einem vom Chaos-Computer-Club angelegt.
Der hat die dann ein wenig "gefrustet".

Klick [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Ist eigentlich ganz amüsant zu lesen.

Ich habe in der Vergangenheit auch öfter solche Anrufe bekommen. Leider reichen meine Fähigeiten am PC nicht aus um mich bei solchen Sachen wirklich sicher zu fühlen.
Von daher beschränke ich mich immer auf das "verbale Verarschen".

ShiiRLoXX 09.12.21 12:21

Könnt ihr Teil Blöcke für Eingehende Anrufe nicht blockieren?
Kann bei mir ganze Vorwahlen usw blockieren. Bekomme im Nachgang dann immer eine Meldung das ein Spam Anruf/SMS blockiert wurde.
Alternativ im Router schauen.

riogrande75 09.12.21 12:52

Nein - die Rufnummern sind ganz unterschiedlich. Tlw. aus D, AT, Mobil,...
Noch hab ich (natürlich) niemanden auf meine PC's gelassen - daher wird am Router wohl auch nichts zu sehen sein.

Aber genau sowas, wie der CCC Mann - sowas in der Art hätte ich auch vor :-)

isensys 09.12.21 13:07

Zitat:

Zitat von riogrande75 (Beitrag 42720165)
Aber genau sowas, wie der CCC Mann - sowas in der Art hätte ich auch vor :-)

Dazu musst du dir ne VM Aufsetzen, brauchst eine FUD* Malware, dann kannst du es genau so machen


FUD = Fully Undetected (Virus wird noch vom AV erkannt)

TinyTimm 09.12.21 13:11

Auf YouTube gibt es eine Menge Videos zum Thema:
CallCenter Scambaiting
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Es ist ganz amüsant wie die Scammer da auf´s Glatteis geführt werden.
SHOWING A SCAMMER HIS OWN WEBCAM ON MY COMPUTER!
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Ich frage mich allerdings, woher die die Telefonnummern haben.

karfingo 09.12.21 15:57

Deine Antwort kann auch Linux System beinhalten.

Rasiererkönig 09.12.21 18:28

Zitat:

Zitat von TinyTimm (Beitrag 42720321)

Ich frage mich allerdings, woher die die Telefonnummern haben.

DAS ist die Kernfrage!

Bei mir auch die letzten Tage wieder Anrufe, mit Nummern die es irgendwie nicht gibt... die sind viel zu lang. :mad:

AhoiKameraden 09.12.21 18:47

Zitat:

Zitat von Rasiererkönig (Beitrag 42723352)
DAS ist die Kernfrage!

Bei mir auch die letzten Tage wieder Anrufe, mit Nummern die es irgendwie nicht gibt... die sind viel zu lang. :mad:

Also Ich habe die Erfahrung gemacht das SMS mit Sie haben ein Paket anscheinend der Auslöser ist. Kann mich täuschen.

AhoiKameraden 09.12.21 18:54

@Shao-Kahn
Die haben sich mal mit einem vom Chaos-Computer-Club angelegt.
Der hat die dann ein wenig "gefrustet".

Das hast du aber schön geschrieben
Zwar weist der CCCler darauf hin, dass „die Variante nur fünf Dateien“ verschlüsselt und dann aufhört, jedoch geschehe letzteres nur dann, wenn er es so einstellt – was er wohl nicht getan hat.

Wie Geil!

isensys 09.12.21 19:11

Zitat:

Zitat von TinyTimm (Beitrag 42720321)

Ich frage mich allerdings, woher die die Telefonnummern haben.

Aus Hacked Datenbanken, gibts on Mass im Netz

Zitat:

Zitat von Rasiererkönig (Beitrag 42723352)
DAS ist die Kernfrage!

Bei mir auch die letzten Tage wieder Anrufe, mit Nummern die es irgendwie nicht gibt... die sind viel zu lang. :mad:

Wie oben geschrieben, durch Hacked Datenbanken!

bsp [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

100k Email Adressen mit Vor und Nachnamen kosten im DarkNet zwischen 50 und 100€ je nach Qualität

Handynummern sind nur minimal Teurer


//Edit: kleine Ergänzung, Firmen wie Facebook, Twitter und Co, verkaufen eure Daten zu Werbezwecke weiter, das kann dann auch mal in die falschen Hände geraten.

paar Informative IT Portale:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Draalz 09.12.21 19:28

Zitat:

Zitat von karfingo (Beitrag 42721821)
Deine Antwort kann auch Linux System beinhalten.

Sorry für Fullquote.

Ich hatte solche Anrufe auch einige male. Auf meine garstige Frage, wie sie denn darauf kämen, dass mein System unterwandert sei, weil ich ein Geentoo Linux benutze, verstummten die Anrufer zumeist in einer gestammelten Entschuldigung. :D

kingoftf 09.12.21 20:26

Direkt sagen, "Sorry, ich habe keine Kreditkarte" und schon wird das Gespräch beendet, ohne Windows zu reparieren.

Dynamic82 14.12.21 14:21

oder, ich habe gar keinen PC :-)

Haenschen_Wuerstchen 22.12.21 18:39

Zitat:

Zitat von TinyTimm (Beitrag 42720321)
Auf YouTube gibt es eine Menge Videos zum Thema:

Auch immer wieder gern gesehen:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Elassar 09.01.22 19:19

Geh auf [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
und melde die Nummern da.

Ist echt witzig wenn du dann n halbes Jahr später ne Mail von denen bekommst das die n Dutzend Nummern gesperrt haben. :-)

karfingo 09.01.22 20:37

Bei mir landete vor 'ner Woche einer auf dem AB, das ist dann für den Anrufer wie begraben zu sein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:28 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.