Universal-Passwort

Kürzlich bei meinem Messenger:

image_065e4cdb-c1eb-4670-a2ba-25d599b8323e

Was ist hier passiert? Wenn man auf solche Links klickt, dann wird man zur Eingabe der Live ID und des Passworts aufgefordert. Und genau das ist die Falle:

  • Diese Webseiten sind nicht von Microsoft.
  • Die Live ID ist AUSSCHLIESSLICH auf Microsoft Webseiten einzugeben.
  • Diese Seiten versuchen an das Passwort des Benutzers zu kommen.

Wenn man also sein Passwort wem anderen gibt,… dann kann der das nutzen. Und hat vollen Zugriff auf alle gespeicherten Informationen, kann den Account nutzen (so wie hier zum Spammen,…) usw… Ich habe darüber schon mal geschrieben: siehe Achtung Phishing Falle.

Das ganze wäre nicht so tragisch, wenn sich dann nicht folgender Dialog ergeben hätte. Da sieht man recht schön, dass man bei Sicherheit doch recht viel aufklären muss. Nun ja, hat ja dann letztendlich auch geklappt. Vermutlich.

Georg: Dein Messenger sendet eigenartige Sache. Kann sein, dass Du dein Passwort mal an der falschen Stelle eingegeben hast? Ich sags auch nicht weiter,… aber bitte klären, sonst muss ich dich blocken😉

XXX: Keine Ahnung Georg – ist leider schon einiger Zeit so und ich hab bei Kollegen bereits investigiert was man da tun kann – leider nur Passwort ändern – will ich aber nicht weil universal. Fürcht du mußt mich blocken. Bin allerdings nicht die einzige- habe vermehrt von Kollegen selbiges Phänomen. Vielleicht magst mal drüber bloggen…

(Anmerkung: Ja, darüber mag ich bloggen, genialer Dialog,…)

Georg: Ähm,… vielleicht nochmal deutlicher: da hat wer DEIN PASSWORT (!!!!) Wenn das universal ist, dann um 100000x schlimmer!

XXX: Überzeugt. Habs geändert. Mal sehen ob der spuk jetzt ein ende hat. Danke Dir!

Georg: Ohne nervig sein zu wollen: das heißt auch dass du alle anderen Accounts ändern solltest, wo dieses Passwort Verwendung fand. Zumindest jene, wo ein Bösewicht auch leicht draufkommt. Also Google, ebay, flickr,…

Auf die letzte Nachricht habe ich dann kein Reply bekommen.

Schreibe einen Kommentar

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden / Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden / Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden / Ändern )

Google+ Foto

Du kommentierst mit Deinem Google+-Konto. Abmelden / Ändern )

Verbinde mit %s