PC gehacked: Paypal bedragen overgemaakt

Overige onderwerpen met juridische of financiele achtergrond.
Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 08 sep 2017 21:50

Ok opnieuw geïnstalleerde PC is nu ruim 24 uur up and running. Volgens het beveiligingslogboek wordt er elke minuut meerdere malen een inbraakpoging gedaan. Gelukkig weten ze de gebruikersnaam niet en proberen ze alleen Admin etc.
Ik heb nu een applicatie geïnstalleerd die ip's banned op na 3 foutieve RDP login pogingen.
Teller staat nu na een minuut of 15 op 4 geblokkeerde IP adressen. Te traceren naar websites en (ik denk) routers etc. Locatie is variërend van Leeuwarden tot Thailand.
Hmmmm whats going on .. En what to do next..

*Edit er zijn inmiddels al weer meer IP's geblokt
http://i.imgur.com/F5vRlki.jpg

newmikey
Berichten: 4423
Lid geworden op: 04 jul 2007 15:03

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door newmikey » 08 sep 2017 22:03

Leihcim321 schreef: Heb ook maar een legale versie van windows 10 aangeschaft, anders begin je natuurlijk gelijk met een beveiligingsachterstand :D.
Goh, en dat was u zo maar "vergeten" te melden bij het openen van dit topic? Werpt een heel ander licht op het gebeurde...U heeft dus eigenlijk waarschijnlijk uzelf pootje gelicht. Ik vind het toch wel kras hoor, een gehackte versie van een besturingssysteem en daar dan betalingen op gaan verrichten - je moet maar durven.

Gelukkig heeft u dit feit ook voor PayPal achtergehouden, zullen we maar zeggen.

16again
Berichten: 9862
Lid geworden op: 02 jul 2003 22:18

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door 16again » 08 sep 2017 22:10

Leihcim321 schreef:Ok opnieuw geïnstalleerde PC is nu ruim 24 uur up and running. Volgens het beveiligingslogboek wordt er elke minuut meerdere malen een inbraakpoging gedaan. Gelukkig weten ze de gebruikersnaam niet en proberen ze alleen Admin etc.
Ik heb nu een applicatie geïnstalleerd die ip's banned op na 3 foutieve RDP login pogingen.
Of je hebt in je router zelf de RDP poort geforward, of je hebt direct een publiek IP adres van je modem gekregen.

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 08 sep 2017 22:14

16again schreef:
Leihcim321 schreef:Ok opnieuw geïnstalleerde PC is nu ruim 24 uur up and running. Volgens het beveiligingslogboek wordt er elke minuut meerdere malen een inbraakpoging gedaan. Gelukkig weten ze de gebruikersnaam niet en proberen ze alleen Admin etc.
Ik heb nu een applicatie geïnstalleerd die ip's banned op na 3 foutieve RDP login pogingen.
Of je hebt in je router zelf de RDP poort geforward, of je hebt direct een publiek IP adres van je modem gekregen.
Ja ik heb idd zelf weer hetzelfde statische DMZ IP adres aan de pc toegekend zodat ik hem zelf ook via internet kan benaderen.
De brute force hacking pogingen had ik niet verwacht. Ik heb maandag contact gehad met mijn provider om te informeren of een nieuw IP adres tot de mogelijkheden behoorde. Dat bleek helaas niet mogelijk.

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 08 sep 2017 22:20

newmikey schreef:
Leihcim321 schreef: Heb ook maar een legale versie van windows 10 aangeschaft, anders begin je natuurlijk gelijk met een beveiligingsachterstand :D.
Goh, en dat was u zo maar "vergeten" te melden bij het openen van dit topic? Werpt een heel ander licht op het gebeurde...U heeft dus eigenlijk waarschijnlijk uzelf pootje gelicht. Ik vind het toch wel kras hoor, een gehackte versie van een besturingssysteem en daar dan betalingen op gaan verrichten - je moet maar durven.

Gelukkig heeft u dit feit ook voor PayPal achtergehouden, zullen we maar zeggen.
Wie zal het zeggen. Momenteel ligt de pc/mijn ip-adres ook weer onder aanval met brute force hacking pogingen. Dus of het aan de versie van het OS heeft gelegen of aan malware of alleen een zwak wachtwoord. Ik weet het niet.

16again
Berichten: 9862
Lid geworden op: 02 jul 2003 22:18

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door 16again » 08 sep 2017 23:23

Leihcim321 schreef:Ja ik heb idd zelf weer hetzelfde statische DMZ IP adres aan de pc toegekend zodat ik hem zelf ook via internet kan benaderen.
De brute force hacking pogingen had ik niet verwacht. Ik heb maandag contact gehad met mijn provider om te informeren of een nieuw IP adres tot de mogelijkheden behoorde. Dat bleek helaas niet mogelijk.
Nieuw IP adres gaat ook niet helpen, want port scanners speuren naar ip adressen met openstaande poorten.

Beter is geen dmz te gebruiken, maar een enkele portmapping. Dan zet je maar 1 poort open , ipv allemaal
Ook de poort "vertalen" zodat intern TCP3389 extern een andere non-standard poort, zoals TCP50624

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 08 sep 2017 23:33

16again schreef:
Leihcim321 schreef:Ja ik heb idd zelf weer hetzelfde statische DMZ IP adres aan de pc toegekend zodat ik hem zelf ook via internet kan benaderen.
De brute force hacking pogingen had ik niet verwacht. Ik heb maandag contact gehad met mijn provider om te informeren of een nieuw IP adres tot de mogelijkheden behoorde. Dat bleek helaas niet mogelijk.
Nieuw IP adres gaat ook niet helpen, want port scanners speuren naar ip adressen met openstaande poorten.

Beter is geen dmz te gebruiken, maar een enkele portmapping. Dan zet je maar 1 poort open , ipv allemaal
Ook de poort "vertalen" zodat intern TCP3389 extern een andere non-standard poort, zoals TCP50624
Thanks, daar ga ik morgen even naar kijken. Heb al wat port mappings staan naar de xbox. Maar als je zo de RDP ook benaderbaar kunt maken lijkt me dat ideaal. Plus morgen ook even kijken of ik de RDP luisterpoort kan aanpassen, schijnt ook al iets te schelen.
Thnx :)

newmikey
Berichten: 4423
Lid geworden op: 04 jul 2007 15:03

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door newmikey » 09 sep 2017 08:42

Tsja, hackers en gebruikers van illegaal gekraakte software hebben vaak dezelfde verwerpelijke opvattingen over mijn en dijn dus verwonderlijk is het niet dat u elkaar heeft gevonden op het internet. Hier hulp bieden lijkt me dan ook verder ongepast.

16again
Berichten: 9862
Lid geworden op: 02 jul 2003 22:18

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door 16again » 09 sep 2017 08:56

newmikey schreef:Hier hulp bieden lijkt me dan ook verder ongepast.
Beveiligingstips zijn nooit misplaatst. Wie denk je dat het verloren gegane paypal bedrag uiteindelijk op moet hoesten? Alle paypal gebruikers.

mp2017
Berichten: 474
Lid geworden op: 25 jul 2017 21:23

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door mp2017 » 09 sep 2017 09:07

16again schreef:
newmikey schreef:Hier hulp bieden lijkt me dan ook verder ongepast.
Beveiligingstips zijn nooit misplaatst. Wie denk je dat het verloren gegane paypal bedrag uiteindelijk op moet hoesten? Alle paypal gebruikers.

En hoe werkt dit? :shock:

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 09 sep 2017 10:01

16again schreef:
newmikey schreef:Hier hulp bieden lijkt me dan ook verder ongepast.
Beveiligingstips zijn nooit misplaatst. Wie denk je dat het verloren gegane paypal bedrag uiteindelijk op moet hoesten? Alle paypal gebruikers.
Goedemorgen, ik heb DMZ host uitgeschakeld. En nu alleen de Port geforward naar een alternatieve RDP luisterpoort. Het is van 5 hackpogingen per minuut naar 0 gegaan.

Thanks voor de tips :).

Verwijderd

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Verwijderd » 09 sep 2017 10:07

Leihcim321 schreef: Goedemorgen, ik heb DMZ host uitgeschakeld. En nu alleen de Port geforward naar een alternatieve RDP luisterpoort. Het is van 5 hackpogingen per minuut naar 0 gegaan.

Thanks voor de tips :).
Goed bezig! En wat een enge gewaarwording lijkt me, dat je computer constant onder aanval ligt :shock:

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 09 sep 2017 10:18

JohnTheBassist schreef:
Leihcim321 schreef: Goedemorgen, ik heb DMZ host uitgeschakeld. En nu alleen de Port geforward naar een alternatieve RDP luisterpoort. Het is van 5 hackpogingen per minuut naar 0 gegaan.

Thanks voor de tips :).
Goed bezig! En wat een enge gewaarwording lijkt me, dat je computer constant onder aanval ligt :shock:
Thnxx :) En Idd. Ik dacht dat er sprake was van malware oid maar blijkbaar waren er allerlei pc's gewoon bezig met proberen binnen te komen.
Vanochtend waren er alweer 28 IP-adressen gebanned door de applicatie die ik gister had geïnstalleerd.
Ik heb de logs nu geleegd en foutieve logins staat nu na een kwartier op 1 (een test door mijzelf :))

https://www.bleepingcomputer.com/news/s ... -6-months/

stofzuigertje

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door stofzuigertje » 09 sep 2017 10:30

Zij hopen na het succes dat je nogmaals een foutje maakte....
Alle gebruikersnamen en wachtwoorden die zijn opgeslagen proberen ze dan te misbruiken.

Als zij een tekst hier plaatsen is je Radar gepakt.
Goede beveiliging is noodzakelijk maar ook met oude illegale XP of Win7 is veilig online gaan mogelijk.
Win 10 is iets lastiger maar dat is niet voldoende.

Ook word Win10 vaak aangeboden met geopende..... ja daarom bieden ze deze illegale vaak gratis aan...!

mp2017
Berichten: 474
Lid geworden op: 25 jul 2017 21:23

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door mp2017 » 10 sep 2017 00:08

Leihcim321 schreef:Vanochtend contact gehad met de recherche en ik kan mijn PC formatteren en opnieuw installeren. :)
Heb ook maar een legale versie van windows 10 aangeschaft,
anders begin je natuurlijk gelijk met een beveiligingsachterstand :D.

Ook dit bij de recherche vermeld?
Zo komt de aap uit de mouw! :mrgreen:

Dan is het verhaal helemaal anders, als het in het OP beschreven is!

Bob Schurkjens
Berichten: 7082
Lid geworden op: 13 jun 2005 01:41

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Bob Schurkjens » 10 sep 2017 01:14

Je pc is een honeypot geworden.

16again
Berichten: 9862
Lid geworden op: 02 jul 2003 22:18

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door 16again » 10 sep 2017 08:21

Bob Schurkjens schreef:Je pc is een honeypot geworden.
Dat lijkt me niet:
https://en.wikipedia.org/wiki/Honeypot_(computing)

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 10 sep 2017 08:49

mp2017 schreef:
Leihcim321 schreef:Vanochtend contact gehad met de recherche en ik kan mijn PC formatteren en opnieuw installeren. :)
Heb ook maar een legale versie van windows 10 aangeschaft,
anders begin je natuurlijk gelijk met een beveiligingsachterstand :D.

Ook dit bij de recherche vermeld?
Nee, waarom zou ik de recherche moeten melden dat ik een nieuw OS zou aanschaffen. Ik lees hier allerlei aannames dat er een illegale versie op mijn PC zou hebben gestaan. Dit heb ik ook nergens geschreven volgens mij.
Zover ik weet stond er gewoon een legale versie van Windows 7 of 8 op. Zoals je wellicht snapt kon ik de geïnstalleerde versie niet gratis upgraden naar Windows 10 omdat deze door de hackers gesloopt was en ik dus een nieuwe installatie moest doen.

Een heel fijne zondag allemaal :)

mp2017
Berichten: 474
Lid geworden op: 25 jul 2017 21:23

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door mp2017 » 10 sep 2017 09:37

Leihcim321 schreef:
mp2017 schreef:
Leihcim321 schreef:Vanochtend contact gehad met de recherche en ik kan mijn PC formatteren en opnieuw installeren. :)
Heb ook maar een legale versie van windows 10 aangeschaft,
anders begin je natuurlijk gelijk met een beveiligingsachterstand :D.

Ook dit bij de recherche vermeld?
Nee, waarom zou ik de recherche moeten melden dat ik een nieuw OS zou aanschaffen. Ik lees hier allerlei aannames dat er een illegale versie op mijn PC zou hebben gestaan. Dit heb ik ook nergens geschreven volgens mij.
Zover ik weet stond er gewoon een legale versie van Windows 7 of 8 op. Zoals je wellicht snapt kon ik de geïnstalleerde versie niet gratis upgraden naar Windows 10 omdat deze door de hackers gesloopt was en ik dus een nieuwe installatie moest doen.

Een heel fijne zondag allemaal :)

lezen, wat je zelf geschreven hebt, dus ook nu wederom geen aannames. :mrgreen:


[quote]Heb ook maar een legale versie van windows 10 aangeschaft, [/quote]

Leihcim321
Berichten: 73
Lid geworden op: 02 sep 2017 14:01

Re: PC gehacked: Paypal bedragen overgemaakt

Ongelezen bericht door Leihcim321 » 10 sep 2017 09:41

Daar staat alleen dat ik nog geen Windows 10 had. En dat ik die dus heb aangeschaft.
Begrijpend lezen is ook een vak. Ik ga van mijn zondag genieten.

Plaats reactie