Phishing-Mail mit echtem Passwort - Fragen

ez-lif

Aktives Mitglied
Thread Starter
Dabei seit
17.11.2006
Beiträge
1.090
Reaktionspunkte
108
Hallo zusammen,

heute habe ich sowohl auf meine web.de und gmx.de E-Mail-Adresse die unten stehende Mail erhalten.
Erschreckend finde ich, dass bei dieser Mail wirklich mein aktuelles Mail-Passwort angegeben ist.
Die Mail selber kam von "meiner" Adresse. Aber das ist wohl einfach zu manipulieren.
Mich verunsichert wirklich nur die Sache mit dem Passwort.
Zugegeben habe ich dieses aber auch schon seit Jahren nicht mehr geändert.
(Sowas fällt bei den Unmengen an Zugangsdaten leider mal durchs Raster) - aber so ist es nun mal.

Hat so eine Mail schon mal jemand von euch bekommen?
Wie habt ihr reagiert?
Was sollte man daraufhin machen? (Mailpasswort habe ich umgehend geändert)

Vielen Dank schonmal!


Hey meinemail @ web.de ,

I have to share bad news with you.

Approximately few months ago I have gained access to your devices, which you use for internet browsing.
After that, I have started tracking your internet activities.
Some time ago I hacked you and got access to your email accounts meinemail @ web.de .
Obviously, I have easily hack to log in to your email.

Your password: MeinEchtesPasswort

One week later, I have already installed Trojan virus to Operating Systems of all the devices that you use to access your email.
In fact, it was not really hard at all (since you were following the links from your inbox emails).
All ingenious is simple. =)
This software provides me with access to all the controllers of your devices (e.g., your microphone, video camera and keyboard).
I have downloaded all your information, data, photos, web browsing history to my servers.
I have access to all your messengers, social networks, emails, chat history and contacts list.
My virus continuously refreshes the signatures (it is driver-based), and hence remains invisible for antivirus software.

Likewise, I guess by now you understand why I have stayed undetected until this letter...

While gathering information about you, I have discovered that you are a big fan of adult websites.
You really love visiting porn websites and watching exciting videos, while enduring an enormous amount of pleasure.
Well, I have managed to record a number of your dirty scenes and montaged a few videos, which show the way you masturbate and reach orgasms.

If you have doubts, I can make a few clicks of my mouse and all your videos will be shared to your friends, colleagues and relatives.
I have also no issue at all to make them available for public access.
I guess, you really don't want that to happen, considering the specificity of the videos you like to watch, (you perfectly know what I mean) it will cause a true catastrophe for you.

Let's settle it this way:
You transfer $400 USD to me (in bitcoin equivalent according to the exchange rate at the moment of funds transfer), and once the transfer is received, I will delete all this dirty stuff right away.
After that we will forget about each other. I also promise to deactivate and delete all the harmful software from your devices. Trust me, I keep my word.

This is a fair deal and the price is quite low, considering that I have been checking out your profile and traffic for some time by now.
In case, if you don't know how to purchase and transfer the bitcoins - you can use any modern search engine.

Here is my bitcoin wallet: bc1q6jwake42e8e2exts85gce4qnkx4sursle3x2a6

Things you need to avoid from doing:
*Do not reply me (I have created this email inside your inbox and generated the return address).
*Do not try to contact police and other security services. In addition, forget about telling this to you friends. If I discover that (as you can see, it is really not so hard, considering that I control all your systems) - your video will be shared to public right away.
*Don't try to find me - it is absolutely pointless. All the cryptocurrency transactions are anonymous.
*Don't try to reinstall the OS on your devices or throw them away. It is pointless as well, since all the videos have already been saved at remote servers.

Things you don't need to worry about:
*That I won't be able to receive your funds transfer.
- Don't worry, I will see it right away, once you complete the transfer, since I continuously track all your activities (my trojan virus has got a remote-control feature, something like TeamViewer).
*That I will share your videos anyway after you complete the funds transfer.
- Trust me, I have no point to continue creating troubles in your life. If I really wanted that, I would do it long time ago!

Everything will be done in a fair manner!

One more thing... Don't get caught in similar kind of situations anymore in future!
My advice - keep changing all your passwords on a frequent basis
 
Zuletzt bearbeitet von einem Moderator:
Die gleiche Mail habe ich auch bekommen, nur nicht mit meinem Mail-Passwort, sondern mit einem Passwort, das ich in einem Forum benutze. Mein Mail-Passwort kann er nicht haben...
 
Naja, wenn dein Passwort schon seit Jahren nicht geändert wurde und auch von dir bei anderen Seiten benutzt wurde, ist es ja Naheliegend, dass der Erpresser einfach mal ins Blaue tippt und dir eine Mail mit deinem Passwort schickt. Nach @WollMac Post zu urteilen ist anscheinend genau das passiert.

Grundsätzlich gibt es ja bei Erpressern nur einen Weg: Das tun was sie dir aus gutem Grund verbieten wollen: Polizei einschalten. Wobei die Frage ist ob die da was tun kann und ob man sich die Mühe macht, worauf die Erpresser sicherlich auch spekulieren.
 
Passwort ändern und ignorieren. Das is tSpam, der einfach die verfügbaren Listen von Zugangsdaten ausnutzen. Der Rest ist völliger Nonsens.
 
Nonsens, kommt meist vor wenn "das" Passwort auch in anderen Bereichen verwendet wurde, wie Foren z.B.

Passwort ändern und anschließend 2FA Authentifizierung anmachen, das Hilft.
 
Vielleicht auch in die Funktionsweise eines Passwortmanagers wie etwa des kostenlosen Bitwarden vertraut machen und dann alphanumerische Passwörter verwenden mit Sonderzeichen. Meine Emailadressen tauchen seit mehr als 10 Jahren bei haveibeenpowned auf, seitdem habe ich einen Passwortmanager und verwende überall andere Passwörter, die ich mir niemals merken könnte, muss ich auch nicht, genau das soll ja der Passwortmanager leisten.
 
Gerne mal bei https://haveibeenpwned.com/ checken, wer da deine Mailadresse "verloren" hat und vermutlich auch das Passwort. Passwort kannst du dort ebenfalls prüfen. Wenn du der Seite nicht trauen willst, kann man die Passwort Daten auch runterladen und lokal durchsuchen.

Fakt ist aber, wie einige Vorposter schon schrieben: diese Erpresser nehmen solche Leaks aus Passwort und Emailadresse und schicken dann einfach mal auf gut Glück sowas hin, wie du bekommen hast. Es gibt leider genug Leute, die wirklich zahlen.

Daher: Passwörter überall ändern, nirgends zweimal das gleiche Passwort (daher PW-Manager wie bspw. Keepass, 1Password, etc.). Falls du iCloud+ oder vergleichbare Dienste nutzt, gerne auch überall eine eigene Mailadresse. Dann sollte das in Zukunft nicht wieder vorkommen.
 
Gerne mal bei https://haveibeenpwned.com/ checken, wer da deine Mailadresse "verloren" hat und vermutlich auch das Passwort. Passwort kannst du dort ebenfalls prüfen. Wenn du der Seite nicht trauen willst, kann man die Passwort Daten auch runterladen und lokal durchsuchen.
Lustig: meine über 20 Jahre alte Mailadresse ist der Seite nach sauber, die Adresse, die ich seit ca. einem Jahr auf dem Laptop verwende, wurde 2016 und 2019 "verloren".
 
Lustig: meine über 20 Jahre alte Mailadresse ist der Seite nach sauber, die Adresse, die ich seit ca. einem Jahr auf dem Laptop verwende, wurde 2016 und 2019 "verloren".
Mir fallen da echt immer nur alte Fälle auf in denen ich mich mit einer gmail Adresse in vielen Foren angemeldet habe, da kommt hin und wieder ein solches Mail, mit dem Passwort eines Forums als "Ansage".

Mail Postfächer sollte man schon mit 2FA schüzten, bzw. überall wo es geht, damit kann man dem Indentitätsdiebstahl schon etwas vorgreifen.
 
Zurück
Oben Unten