1. News
  2. GrieferGames
    1. Netzwerk
    2. Regelwerk
    3. Shop
  3. Forum
    1. Aktuelles
    2. Unerledigte Themen
  4. Community
    1. Mitglieder
      1. Team
      2. Creator
  5. Support
    1. 1.8 Wiki
    2. Cloud Wiki
    3. Ticket-System
    4. FAQ über das Forum
  6. Schnellnavigation
    1. Zum Ticket-System
    2. Scammer melden
    3. Benutzer suchen
    4. Trophäen auflisten
    5. Handelsbereiche
      1. 1.8
      2. Cloud
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • News
  • News-Update
  • Erweiterte Suche
  1. GrieferGames Forum
  2. Community-Bereich
  3. Tutorials

Wie kann man sich vor Phishing/Malware schützen?

  • CowMowTV
  • 26. Januar 2021 um 13:14

Support- und Community-Themen werden lediglich über unseren Discord-Server abgewickelt, wo ihr uns schneller und unkomplizierter erreicht.
Meldet euch einfach dort, wenn ihr Fragen oder Anliegen habt: https://discord.griefergames.net/

1. offizieller Beitrag
  • CowMowTV
    Ultimate Griefer
    Reaktionen
    1.855
    Punkte
    18.960
    Beiträge
    1.541
    Clan
    DutyFree
    Discord
    CowMowTV#7161
    • 26. Januar 2021 um 13:14
    • #1

    Hey, leider kommen Phishing-Attacken und Malware im Internet und hier auf GrieferGames sehr oft vor.

    Daher wollte ich mal eine Anleitung machen, wie man sich gegen sowas schützen kann.

    1: Prävention

    Ihr solltet softwareseitig auf folgendes achten:

    Antiviren-Programm auf aktuellen Stand halten.

    Anständiges Viren-Programm nutzen. Schlechte Virenprogramme sind beispielsweise TotalAV und Protegent. Gute Antivirenprogramme sind beispielsweise Bitdefender, Kaspersky, F-Secure, aber auch der in Windows 10 vorinstallierte Defender schneidet gut ab. Welche Virenscanner für euer System gut sind, könnt ihr beispielsweise auf av-test.org nachlesen.

    Für iOS (iPhones und iPads) gibt es keine Virenscanner, da iOS recht resistent gegen Malware (außer Adware) ist.

    Achtet auf die Domain-Namen und Toplevel-Domains.

    Beispielsweise sind Websites mit einer .men, .work, .click oder .xyz Domain oft mit Viren infiziert, oder dienen dazu, Daten abzufangen. Das hat einige Gründe. Unter anderem sind die Domains oft sehr günstig (.ml, .ga, .tk, .cf und .gq sind sogar kostenlos), außerdem kann man einen Domain-Namen unter einer anderen Top-Level Domain registrieren lassen.

    Das heißt, dass auch wenn Microsoft.com schon registriert ist, Microsoft.xyz möglicherweise noch nicht registriert ist (in dem Fall ist es schon registriert).

    Oft sind kryptische Domains (also beispielsweise qwertywqzezxw) Phishing-Domains.

    Aus aktuellen Anlass:

    Aktuell solltet ihr nicht in Links auf SMS-Nachrichten klicken, außer ihr wisst ganz genau, was diese machen. Es wird aktuell eine sehr hartnäckige Malware namens „FluBot“ mit angeblichen Paketverfolgungslinks verbreitet. Geht da nicht drauf, egal welches Betriebssystem ihr nutzt. Seriöse Links sind beispielsweise „t.de“ (Shortlink der deutschen Telekom) oder t.me (Shortlink von Telegram).

    Zu dem gibt es bei beispielsweise Chip, Computerbild oder Softonic oft Fake-Download Buttons. Wenn man diese anklickt, lädt man sich möglicherweise eine Adware oder ein PUP (potentiell ungewolltes Programm) runter. In vielen Installern ist oft auch noch zusätzliche Software versteckt.

    Darauf solltet ihr auch achten:

    Sachen die zu gut klingen (bekannte Beispiele wären beispielsweise „Höhle der Löwen System macht deutsche Bürger reich, Sendung darf nicht ausgestrahlt werden“ oder etwas spezifisches zu GrieferGames „GrieferGames Duplizieren 2021 Download“) sind wahrscheinlich Betrug.

    Menschen sind einfach zu manipulieren, fast immer besteht ein Betrug aus „Social-Engineering“. Dort hilft es logisch zu denken. Beim Beispiel des Fake „Höhle der Löwen“ Artikels steht beispielsweise, dass die Politik eine Ausstrahlung der Sendung verboten hat.

    Wenn man logisch denkt und weiß, dass es in Deutschland eine Meinungsfreiheit gibt, sollte einen schnell klar werden, dass die Politik eine Ausstrahlung gar nicht verhindern dürfte.

    Beim Beispiel des GrieferGames-Hacks ist es ebenfalls unlogisch. Würde sowas funktionieren, würde es wahrscheinlich Jeder machen, oder GrieferGames würde temporär geschlossen werden, um weitere Schäden zu verhindern.

    2: Entfernung von Schadware

    Solltet ihr euch doch mal eine Malware eingefangen haben, dann könnt ihr diese (wenn es sich um Adware handelt) mit beispielsweise Ad-Aware entfernen.

    Bei Phishing-Malware, Ransomware (Erpressungtrojanern) und Droppern (Trojanern, die weitere Malware installieren könnten) rate ich zu folgenden:

    Trennt euer System vom Internet.

    Setzt euer System neu auf (dies solltet ihr mit einen Windows-Installationsmedium machen).

    Wenn ihr ein NAS habt, solltet ihr diesen ebenfalls formatieren, da sich einige Netzwerkwürmer darauf festsetzen können. USB-Sticks und andere Speichermedien, die zum Zeitpunkt der Infektion am PC angeschlossen waren, sollten ebenfalls nicht mehr verwendet werden.

    Andere PCs, die zum Zeitpunkt der Infektion im Netzwerk waren, könnten ebenfalls mit der Malware befallen sein. Bei den also auch das selbe machen.

    Mit einer 99.5 prozentigen Chance sollte dadurch die Malware entfernt sein. Es gibt noch andere Fälle, wie Emotet. Ich rate daher auch dazu, dass man Backups macht, die Festplatte oder SSD sollte nicht immer am PC angeschlossen sein, sondern nur, wenn man ein Backup macht oder braucht.

    Aktuell häufige Mal/Scareware:

    Viele iOS-Nutzer erhalten aktuell Meldungen, dass ihre Geräte mit Malware infiziert seien.

    iOS ist wie auch oben schon erwähnt wurde, recht resistent gegen Hacker und Viren (außer man hat einen Jailbreak). Die Seite will nur eine App anwerben. Microsoft, Google oder Apple schicken euch keine Nachricht per Browser, dass ihr Viren habt.

    Ihr solltet solche Seiten einfach ignorieren, ebenfalls solltet ihr keine Einstellungsprofile oder Kalendereinträge in iOS hinzufügen, wenn ihr nicht wisst, was ihr tut.

    Es gibt schon seit einiger Zeit einen Virus, der meint, dass sein Flash Player nicht mehr aktuell wäre. Das ist nur Adware, Flash Player wurde am 12.01.2021 eingestellt. Die Malware gibt es auf macOS (dort trat sie als erstes auf) und auf Windows.

    iPhone-Scareware:

    Flash-Adware:

    DutyFree-Clan Owner

    Communityfarm auf CB1 bei /p h DutyFree-Farm

    Inhaber von /p h Kaktusfarm auf CB1

    2 Mal editiert, zuletzt von CowMowTV (24. April 2021 um 00:32)

  • PB_Avenger 26. Januar 2021 um 13:28

    Hat das Thema freigeschaltet.
  • PB_Avenger
  • Ehem. Teammitglied
    Reaktionen
    3.488
    Punkte
    31.047
    Beiträge
    2.735
    • 26. Januar 2021 um 13:39
    • Offizieller Beitrag
    • #2

    Das TUT habe ich freigegeben da es einen sehr guten Überblick bietet. Bitte beachtet, dass dieses Thema sehr komplex ist und man Seitenweiße darüber schreiben könnte. Die Infos oben sind aber ein guter Anfang.

    Ich möchte nicht zu viel ergänzen, da es ja ein TUT von CowMowTV ist. Aber auf einen Punkt möchte ich eingehen/einen Tipp geben:

    Zitat von CowMowTV

    Wenn ihr ein NAS habt, solltet ihr diesen ebenfalls formatieren, da sich einige Netzwerkwürmer darauf festsetzen können.

    Ein NAS ist eine richtig tolle Sache. WENN es richtig konfiguriert ist. Wer seine Backups am NAS liegen hat, dem empfehle ich ein bestimmtes Vorgehen:

    Richtet euch mehrere Shares ein und zumindest 2 User. Einen mit Schreib/Lesezugriff und einen der NUR Lesezugriff hat.

    Die nicht so kritischen Daten liegen alle auf Shares welche ihr mit dem Schreib/leseuser verbindet.

    Die wichtigen Daten und Backups liegen auf einem Share welches ihr aber nur mit Lesezugriff verbindet. Ihr könnt somit immer auf alle Daten zugreifen, aber im Falle eines Befalles können eure Backups nicht befallen werden. Ihr löscht einfach die "normalen" Shares und stellt nach dem neu aufsetzen alles aus dem Backupshare wiederher.

  • Sith_LordRevan
  • Legendary Griefer
    Reaktionen
    2.194
    Punkte
    46.394
    Beiträge
    4.087
    • 26. Januar 2021 um 14:16
    • #3

    Das ist wirklich sehr gut gemacht :thumbup:

    1. Punkt habe ich selber, weiß nicht ob es ganz passt. Jeder sollte den Adobe Flash Player löschen, da der Support da eingestellt wurde

    https://www.adobe.com/de/products/fl…nd-of-life.html

    https://www.chip.de/news/Adobe-Fla…_157508840.html

    Falls es nicht passt einfach löschen :)

    „Denk immer daran, deine Wahrnehmung bestimmt deine Realität.“ – Qui-Gon Jinn

    „Tue es oder tue es nicht. Es gibt kein Versuchen.“ — Yoda
    „Furcht ist der Pfad zur dunklen Seite. Furcht führt zu Wut, Wut führt zu Hass. Hass führt zu unsäglichem Leid.“ – Yoda


    "Wer seinen Kinderglauben sich bewahrt, in einer reinen, unbefleckten Brust - und gegen das Gelächter einer Welt zu leben wagt, - wie er als Kind geträumt - bis auf den letzten Tag: das ist ein Mann!" [Henning von Tresckow].

  • CowMowTV
    Ultimate Griefer
    Reaktionen
    1.855
    Punkte
    18.960
    Beiträge
    1.541
    Clan
    DutyFree
    Discord
    CowMowTV#7161
    • 26. Januar 2021 um 14:53
    • #4
    Zitat von Thrawn

    Das ist wirklich sehr gut gemacht :thumbup:

    1. Punkt habe ich selber, weiß nicht ob es ganz passt. Jeder sollte den Adobe Flash Player löschen, da der Support da eingestellt wurde

    https://www.adobe.com/de/products/fl…nd-of-life.html

    https://www.chip.de/news/Adobe-Fla…_157508840.html

    Falls es nicht passt einfach löschen :)

    Flash Player wird sowieso unterbunden.

    Ich rede von Malvertising-Seiten, welche einen einen fake Flash-Player Update andrehen wollen.

    Lädt man den runter, bekommt man nicht (nur) Flash Player, sondern (auch) eine Adware.

    Gibt davon zwei Varianten, einmal Bundlore (Windows und Mac) und der mittlerweile seltener zu findende Shlayer (nur MacOS).

    Diese Fake-Updates sind mittlerweile ein richtiges Problem, jeder 10. Mac-Nutzer soll derartige Malware haben oder gehabt haben. Die Zahlen stammen aus 2019, mittlerweile werden es möglicherweise noch mehr haben oder gehabt haben. (Quelle: https://securelist.com/shlayer-for-macos/95724/)

    DutyFree-Clan Owner

    Communityfarm auf CB1 bei /p h DutyFree-Farm

    Inhaber von /p h Kaktusfarm auf CB1

    2 Mal editiert, zuletzt von CowMowTV (26. Januar 2021 um 14:57)

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos über GGAuth und nimm an unserer Community teil!

Benutzerkonto erstellen

Aktuelles

​

Teammitglieder online

  • giftlippenstift

    Administratorin

  • SaVi0604

    Senior Supporterin

  • Manker02

    Builder

Heutige Geburtstage

  • CH_Slime

    27. Juni 2004 (22)
  • EGHSemmel

    27. Juni 1920 (106)
  • Lars_ole

    27. Juni 1999 (27)

Ähnliche Themen

  • Alle Scammtricks und wie du dich vor diesen schützt!

    • WHS_GatoYT
    • 6. Januar 2021 um 16:40
    • Tutorials
  • Account gehackt - Was kann ich tun?

    • WHS_GatoYT
    • 6. Januar 2021 um 14:39
    • Tutorials
  • Keinen Zugriff mehr auf meinen Account mit Rang

    • Kleqz
    • 5. Januar 2021 um 17:09
    • Archiv
  • Mein Account wurde Gehackt

    • Shaton
    • 28. Dezember 2020 um 11:15
    • Archiv
  • Nachricht von Bantor

    • xXAlpha_HawkXx
    • 16. Dezember 2020 um 07:15
    • Archiv
  1. Datenschutzerklärung
  2. Impressum
  3. Team
Community-Software: WoltLab Suite™ 6.0.22