• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Internet Forumseiten

  • Ersteller gelöschter Benutzer
  • Erstellt am

gelöschter Benutzer

Guest

G
Guten Morgen, ich hoffe mal das ich mich mit meiner Anfrage im richtigen Bereich befinde.


Folgendes. Meine Nichte (15) ist im Internet und hat sich doch ohne das Wissen ihrer Eltern in einem Sexforum registriert und Postet dort Beiträge seit ein paar Wochen.
Jetzt hat sie sich offenbart und berichtet über einige Ungereimtheiten und wird/wurde vermutlich ausspioniert.

Folgendes. Nach der Registrierung und dem Login waren ihre gesetzten Beiträge im Forum verändert worden, nicht von ihr. Das Profil und auch Beiträge selber. Zeitgleich war ihr Mailaccount mit einem neuen Passwort versehen worden. So weit so gut.

Vor einem Monat bekam sie dort im Forum nach dem Login mehrere Nachrichten vom Administrator. Er wollte Bilder (Echtheitscheck) von ihr in Form von Nacktbildern.
Sie lehnte ab und sie bekam Mails von Administrator in ihr zuvor zurückgesetztes Konto. Darin waren bei der Einwahl ins Forum alle IP Nummern, ihre Beiträge, und Beiträge die sich nicht geschrieben hatte. Der Webmaster sagte ihr das er ihre Daten hätte und auch private Bilder von ihrem PC die er publizieren würde wenn sie nicht das mache was er wolle. Nach einer genaueren Nachfrage unter der Mailadresse vom Administrator kam seine Bestätigung, er hätte alles über die Forumsoftware so eingestellt und ihren Browser kontaminiert, sie solle aufgeben und das machen was er wolle.

Wir haben das Forum mal angesehen. Der Administrator und Webmaster lebt in der dominikanischen Republik. Der Server auf dem sich das Forum befindet ist aus Luxemburg. Ich habe mich auch mal dort registriert und den Webmaster über das Kontaktformular angeschrieben. Zwei Minuten später war mein Account gelöscht. Wir haben das jugendschutz.net informiert, nichts passiert. Google hat nach der Anfrage die Seite für den deutschen Index gesperrt, der Webmaster hat daraufhin seine Seite von .com auf .net geändert so das sie wieder auftauchte.

Ist so etwas alles möglich? Kann ein Webmaster Zugriff auf die PC`s seiner Nutzer nach dem Login bekommen? Kann er sie bespitzeln, und wie wehrt man sich nun dagegen...
 

gelöschter Benutzer

Guest

G
  • Thread Starter Thread Starter
  • #2
da jeder Depp anonym im Netz treiben kann was er will kann man wohl gegen sowas kaum was machen.
Das mit google ist ne gute Sache, lass doch auch die andere Adresse sperren.
Anzeige erstatten wäre natürlich obligatorisch aber derzeit erstmal aussichtslos.
Nur wer weiß was sich noch ergibt, daher würde ich auf jeden Fall Anzeige erstatten.
 

evillive

EXIL

Registriert
24 Juli 2013
Beiträge
930
Ist so etwas alles möglich? Kann ein Webmaster Zugriff auf die PC`s seiner Nutzer nach dem Login bekommen? Kann er sie bespitzeln, und wie wehrt man sich nun dagegen...

ja das ist möglich. Der Webmaster kann Maleware gezielt an bestimmte Nutzer verteilen. Also wenn user xyz im Forum angemeldet ist, erst dann wird versucht den Rechner zu übernehemen.
 

Schwarzhut

Guest

S
Gehört wohl eher in "Netzwelt".
Sofern ich weiß ist es nicht ohne weiteres Möglich einfach so auf einen fremden PC zuzugreifen.
Ich würde den Eltern deiner Nichte vorschlagen zur Polizei zu gehen oder sowas..

:D
 

NoName1954

gesperrt

Registriert
15 Juli 2013
Beiträge
4.314
Ort
Hessen
Der Thread ist hier wirklich im falschen Forum aufgeschlagen und auch der nichtssagende Titel sollte angepasst werden.
 

gelöschter Benutzer

Guest

G
  • Thread Starter Thread Starter
  • #6
ja das ist möglich. Der Webmaster kann Maleware gezielt an bestimmte Nutzer verteilen. Also wenn user xyz im Forum angemeldet ist, erst dann wird versucht den Rechner zu übernehemen.

so wie auch jeder andere "Maleware" verbreiten kann :D

Im Ernst, wenn keine Software installiert wurde, dann wüßte ich nicht wie das reine Anmelden in einem Forum dazu führen kann dass jemand Zugriff auf den PC erhält...
Zudem, es gibt auch Virenscanner mit denen man durchaus rausfinden kann was auf dem Rechner ist und was nicht.

Ich tippe aber darauf dass solche armseligen Leute nur leere Drohungen aussprechen um an ihr Ziel zu kommen...
 

Gipsy

Sheld0r

Registriert
15 Juli 2013
Beiträge
580
Zeitgleich war ihr Mailaccount mit einem neuen Passwort versehen worden.


Also das Passwort ihres E-Mail Accounts wurde zeitgleich geändert?
Da gibt es wohl nur 2 Möglichkeiten... Sie benutzte das selbe Passwort im Forum und in ihrem Mailaccount (vorausgesetzt der Administrator konnte das Passwort auslesen, bin kein Foren Software Experte, aber je nach Forensoftware gibt es da eventuell Möglichkeiten)
Oder der Admin verbreitet Schadsoftware in seinem Forum, wodurch er Zugriff auf die Daten der Betroffenen bekommt.

Bei einer 15 Jährigen wäre es zumindest nicht unwahrscheinlich, dass sie auf einen Link im Forum geklickt hat.
Würdest du mir per PN mal den Link zu dem Forum schicken? Eventuell kann man dort ja schon Auffälligkeiten erkennen.

Nur durch die Anmeldung erhält der Webmaster allerdings keinen Zugriff daher vermute ich eher dass derjenige blufft und hofft dass die Betroffenen aus Furcht vor Veröffentlichungen ihm Bilder zu schicken.

Anzeigen müsste man es natürlich, allerdings weiß ich nicht ob die Polizei in solchen Fällen Interesse hat den Täter zu finden...
 

Schwarzhut

Guest

S
Polizei und Internet? Siehe meinen Link in der Signatur.

Anderseits, was will man als Eltern schon großartig tun? So viele Möglichkeit hat man nicht und Computerverbot ist auch nicht das Wahre.
Nur Leider sind die allermeisten Menschen so Computerbegabt wie 10 Meter feuchter Fußweg und können technisch erst recht nichts dagegen machen außer schnell zur Polizei zu gehen.
Dann muss man es halt auf die harte Tour lernen um beim nächsten Mal aufzupassen auf was für Internetseiten das eigene Kind unterwegs ist.

Mehr kann man dazu nicht sagen.
 

thom53281

SYS64738
Teammitglied

Registriert
14 Juli 2013
Beiträge
6.920
Sie benutzte das selbe Passwort im Forum und in ihrem Mailaccount (vorausgesetzt der Administrator konnte das Passwort auslesen, bin kein Foren Software Experte, aber je nach Forensoftware gibt es da eventuell Möglichkeiten)
Zumindest wenn das Passwort sehr einfach war, kann man problemlos den in der Datenbank gespeicherten MD5-Hash bruteforcen. Dann kommt man an das Passwort.

Ansonsten hat ein Webmaster, wie schon gesagt, die Möglichkeit über eine speziell präparierte Seite gezielt Malware einzuschleusen. Das setzt aber auch eine passende Sicherheitslücke im entsprechenden Betriebssystem/Browser voraus, ansonsten ist hier Essig. Oder ein grob fahrlässiges Verhalten des Benutzers. Daher halte ich das für eher unwahrscheinlich, wenn auch nicht unmöglich.


Grüße
Thomas
 

The_Emperor



Registriert
17 Juli 2013
Beiträge
2.801
Prinzipiell ist es möglich "vergiftete Cookies" (mir fällt gerade der Fachbegriff nicht ein) auf dem PC zu setzen. Ist aber sehr unwahrscheinlich das sich jemand die Mühe macht das für einen einzelnen User zu machen. Meine Empfehlung: Einfach vergessen und deine Nichte mal kurz darauf hinweisen nicht auf irgendwelchen schmierigen Boards zu Posten. Sicherheitshalber das Passwort des eMail-Kontos ändern über das der Forums-Account erstellt wurde und basta. Alle weiteren Aktionen sind Zeitverschwendung und alle weitere Gedanken darüber genauso.

Edit: Der Webmaster braucht das Passwort nur in Klartext abspeichern. Die Mail-Adresse ist genauso in Klartext hinterlegt. Auf diese Art wurden vor ca. einem Jahr die Mitglieder von mygulli.com über einen Referer-Dienst gehackt.
 

DrDuke

Captain..Wayne???

Registriert
14 Juli 2013
Beiträge
1.629
Ort
Green Turtle Cay
Welches Forum genau ist das? Evtl. können wir alle da ja ein wenig Spass haben... :D

Mal schauen wie gut der Admin wirklich ist...
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Meine Nichte (15) ist im Internet und hat sich doch ohne das Wissen ihrer Eltern in einem Sexforum registriert
Scheiß Eltern, schlechter Onkel. Sorry, aber ihr habt auf ganzer Linie versagt.

Ist so etwas alles möglich? Kann ein Webmaster Zugriff auf die PC`s seiner Nutzer nach dem Login bekommen? Kann er sie bespitzeln, und wie wehrt man sich nun dagegen...
Ich nehme an, dass deine Nichte für den Zugang von ihrem Emailkonto und den Zugang zum Forum die gleichen Logindaten genommen hat.
Der Forenbetreiber hat die Zugangsdaten, die von ihr für das Forum verwendet wurden, genommen und zum Login beim Emailprovider verwendet. Dort hat er anschließend das Passwort geändert. Beiträge, Benutzerdaten etc im Forum selbst zu manipulieren, ist auch überhaupt kein Problem. Schließlich hat der Administrator ja auch einen entsprechenden Zugang zu seinem Server.

Zu Webmaster in Rumänien und Server in Luxemburg:
Ob der Typ wirklich in Rumänien sitzt ist nicht so einfach zu klären. Selbst wenn er das irgendwo angibt. Im Internet kannst du erst mal alles vorgeben und mit relativ simplen Tricks auch vieles pseudo-glaubhaft vortäuschen.
Vielleicht nennst du mal die entsprechende Seite. Sollte sie wirklich in Luxemburg gehostet werden, ist der Rechtsweg ziemlich simpel. In der Regel sollte sogar ausreichen die Seite einfach mit entsprechendem Hinweis (KiPo) beim Hoster zu melden. Eventuell lässt sich dann sogar, wenn er nicht ganz so klug ist, wie er vorgibt, der Betreiber ermitteln.

Dass der Browser/ PC infiziert ist, würde ich jenachdem nicht mal annehmen. Hätte der Betreiber bereits Nacktbilder, bräuchte er nicht mehr danach zu fragen. ;)
Das kann einfach nur ein Trick sein, um deine Nichte unter Druck zu setzen.


Je nach krimineller Energie, die der Betreiber da rein gesteckt hat, kann natürlich auch schlimmeres passiert sein (eventuell eine Trojanerinfektion und Zugriff auf Webcam/ Mikrofon, private Daten etc).

Aus der Ferne und ohne weitere Informationen kann man so aber nichts sagen.
 

Rakorium-M

NGBler

Registriert
14 Juli 2013
Beiträge
413
Was du/ihr auf jeden Fall machen solltet:
- Passwort des Mailaccounts ändern (auf eines, dass der Kerl nicht erraten könnte)
- Sämtliche Mails usw. vom Admin sichern. Falls man mal Anzeige stellen will...
- 2-3 Virenscanner deiner Wahl über den Rechner jagen.
Ich glaub zwar nicht, dass der Administrator wirklich Zugriff auf ihren PC hatte, aber sicher ist sicher.

Kannst hier ja mal den Namen der Seite posten (falls die Mods nichts dagegen haben, sonst per PN), dann können die User hier die Seite mal auf eventuelle Malware abklopfen.

Gruß
Rakorium
 

Gipsy

Sheld0r

Registriert
15 Juli 2013
Beiträge
580
Evtl. können wir alle da ja ein wenig Spass haben... :D

Oh ja... spaß! Wie auch immer du das im Zusammenhang mit dem Forum gemeint hast...


NGB auf Sexkursion?!


Wie auch immer, Link wäre eventuell tatsächlich hilfreich. Allerdings wahrscheinlich besser per PN schicken...
 

gelöschter Benutzer

Guest

G
  • Thread Starter Thread Starter
  • #16
danke euch. habe den link an euch versendet. vielleicht bekommt ihr etwas heraus und publiziert es hier herein.

re.: Wie beschrieben habe ich gleich am Anfang den Administrator kontaktiert, ging nur nach einer Registrierung im Forum. Auch eine Whoise Abfrage und ein Schreiben an den Hoster verlief negativ, ich hatte per Mail mit einer Person Kontakt die überhaupt nicht begeistert war das ich sie genervt hatte. Plump und scharf Abgeschnitten wurde ich mit meinen Behauptungen, so etwas könne gar nicht sein. Als ich dann nochmals mit dem Webmaster und Administrator Kontakt aufnahm stellte sich heraus das er von meiner Aktivität bereits wusste und er mich minder auslachte. Vom Bauchgefühl bekam ich den Eindruck das die sich kannten oder ein und dieselbe Person waren, vielleicht auch ein Hostbetreiber? Auf seinen Seiten erfuhr ich noch das er als Administrator noch eine Funktion inne hatte, nämlich als Moderator (Lasitter). Habe es dann aufgegeben ihn zu nerven mit meiner Sache, er publizierte mit dem gelöschten Account von mir Beiträge und machte mich bei allen anderen Usern schlecht, er veröffentlichte sogar Beiträge in anderen Sexforen, mit meiner Mailadresse welche ich bei der Registrierung angab. Ich bekam dann auch etwas Angst weil er sogar eine Art Kopfgeld auf mich ausgesetzt hatte. Er suchte nach mir und nach meiner Nichte, mit dem was er von uns wusste. So, nun ist die ganze Wahrheit raus und ich bin froh. Habe mich zu weit da eingehängt, und brauchte mal ein Info von anderen. Danke euch fürs zuhören.
 
Zuletzt bearbeitet:

TheOnly1

RBTV | ngb | BMG
Veteran

Registriert
14 Juli 2013
Beiträge
8.902
Ort
Zimmer 237
Ach keine Sorge.
Das ist irgendein Admin-Kiddy das den Macker spielt.
Passieren wird da gar nix.

Alles weitere wird man sehen...
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Würde mir da auch nicht zu viele Gedanken machen. In der Anonymität des Internets reißen viele die Klappe auf, drohen usw. Dabei sind es im echten Leben die größten Versager und Muttersöhnchen. Was ich auf jeden Fall machen würde ist eine Anzeige bei der Polizei zu stellen. Kostet nix und du hast was in der Hand falls irgendwie weiteres Generve anfallen sollte. Falls die Seite bei google gelistet ist ruhig auch die mal auf das Verhalten aufmerksam machen.
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Ja, wird dann bei der Polizei in den großen Korb "für später aufheben" gelegt, bis es verjährt ist und dann zusammen mit dem restlichen Inhalt entsorgt.
Habe dir eben per PN einiges dazu geschrieben, auch zum Vorgehen.

Wie gesagt, auf das Impressum auf der Seite selbst würde ich nicht zu viel geben.

Persönlich würde ich vermutlich auch nichts darauf geben, aber wenn es um ein Familienmitglied geht, würde ich zumindest alles in meiner Macht stehende versuchen, um den Betreiber in Verantwortung zu ziehen. Die nötigen Schritte habe ich ja betreits in der PN erwähnt.
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.378
Ort
127.0.0.1
Vor allem würde ich mal klären ob sie überhaupt "private" Fotos auf ihrem PC hatte - wenn nicht, kann er auch keine gesaugt haben.

Außer natürlich, er hat per Webcam was erwischt...

Habt ihr schon den PC auf Trojaner überprüft?
 
Oben