PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : wo kommen meine Daten her ?



prom
14.05.2016, 15:01
Hallo erstmal :)
also ich bin zwar in der it-branche tätig, aber zu einem richtigen nerd habe ich es nicht geschafft, da ich den status "scriptkiddie" überspringen wollte. ich habe in den letzten wochen personalisierte spam/scam whatever erhalten und bin sehr erstaunt, das die kombination aus einer nicht registrierten telefonnummer, meiner kompletten privat adresse und email adresse drinnen enthalten ist.
da ich von natur aus neugierig bin, dachte ich ich schaue mir den email header an, um zu sehen woher diese email stammt.
da der mensch insgesamt faul ist, passieren auch jedem fehler. die maschine von der die email ursprünglich versandt wurde, hat einen namen, den ich unter anderem im blackhatforum wiedergefunden habe. ich halte den namen für so aussergewöhnlich, das ich denke das es da eine verbindung geben könnte.
gibt es eine möglichkeit für mich, als privatanwender herauszubekommen wer hinter diesem profil steckt? bzw er meine daten bekommen hat ? meinen rechner habe ich überprüft und nichts gefunden. diese daten liegen in der kombination eigentlich nur wenigen firmen noch vor. also wenns nicht von mir stammt, woher stammt mein datensatz ?
wie weit darf ich als privatperson gehen ?

die nächste frage, so aus neugier, ich interressiere mich für politische diskussionen und versuche meist die gelesenen news nochmal zu verifizieren, je nach herausgeber. wenn ich dann über whois sehe das es die seiten über cloudflare gehostet und die domain über domainbyproxy eingerichtet wurde, komme ich nicht weiter. das sollte, ja theoretisch auch der sinn der aktion sein, schon klar. aber es gibt immer einen der es besser weiss ;) ist da der legale weg auch zu ende nehme ich an, oder gibt es möglichkeiten seiten inhaber wie zb namestest.com oder deagel.com herauszubekommen ? warum gerade die beiden domains ? weil mir namestest in fb aufn sack geht und ich stark vermute, das die ganzen spiele die die leute machen, auch nur zum datensammeln da sind, und auf deagle bin ich gestossen, weil eine, aus meiner sicht "politisch komische" webseite sich auf diese seite als quelle bezog. traue nichts und niemanden im internet ;)
ja soweit meine fragen und geschichte :)
wäre schön wenn mir jemand weiterhelfen könnte
vielen Dank
gruß
prom

Jana-Maria
14.05.2016, 16:13
Shops/Seiten gehackt, Datenbank im Netz.
Oder Firmen haben Daten verkauft.

prom
14.05.2016, 16:38
ja klar, aber wie komme ich an den scammer, bzw seine daten um vielleicht herauszufinden woher sein leak stammt. weil wie gesagt, in der kombination bleiben eigentlich nur 10 firmen. aber da ich in der szene nicht aktiv bin, dachte ich ich frag mal jemanden der sich vielleicht damit auskennt, was ich darf, was nicht und wie man vorgehen könnte. und wie bekomme ich meine daten aus diesem pool wieder entfernt ;) also neben der alternative eine anzeige bei der örtlichen polizei zu machen.

Jana-Maria
14.05.2016, 16:55
Die Spamwelle bekommst du nichtmehr los. 1x irgendwo aufgetaut der Datensatz und dann verbreitet der sich rasend weiter.
Und wo die herstammen bekommst du in der Regel auch nicht raus.

Aber freu dich schonmal auf weiteres Aufkommen von Spam.

Kannst schauen wo deine Daten noch überalls sind anhand der Mail: https://www.sicherheitstest.bsi.de/

prom
15.05.2016, 09:46
den link versuch ich alle "jahre" wieder wenn mich jemand dran erinnert. jedoch habe ich jedesmal, egal mit welchem browser das problem beim email submit, das er sich "aufhängt" und auf einer weissen seite einfach stehen bleibt. adblock&co sind aus.

wie gesagt um spam an für sich mache ich mir wenig gedanken. finde das klappt bei 1und1 recht gut. mir gehts um meine personenbezogen daten die ich gerne aufspüren würde. da gab es ja auch ein urteil letztens drüber, das jeder für seine eigenen daten für sicherheit sorgen soll. das problem ist ja, das man bei daten nicht sieht, wann sie wo gestohlen worden sind. die sind ja noch da ;)

- - - - - - - - - - Beitrag nachträglich erweitert - - - - - - - - - -

und den scammer weiterzuverfolgen als spur zu seinen daten ? zu viel "film" ?

Unlimiter
15.05.2016, 10:59
Angenommen du kommst an seine IP-Adresse (sowas ist nicht einmal schwer), was willst du dann tun?

Dann hast du entweder eine VPN oder Proxy-IP oder im besten Fall die richtige IP, ja und dann? Möchtest du auf sämtlichen Seiten nachfragen, ob ein User genau diese IP hat (was die sicherlich nicht rausrücken werden, weil es rechtliche Schritte dafür braucht und erst im Zuge dieser, diese Daten von den dazu autorisierten Personen angefragt werden können ), oder beim ISP Anfragen, wie die Person heißt die diese IP hatte? Nun dann musst du auch erst mal wieder auf rechtlichem Weg ankommen, aber den möchtest du ja nicht beschreiten.

Du willst etwas erreichen? Social Engineering ist hier wohl das geeignetste Mittel, oder werde ein Internet-Stalker. Wenn der/die Anbieterin nicht ein völlig grenz-debiles Lebewesen ist wirst du wohl nicht weit kommen, ist es aber der Fall oder die Person hat ein sprengendes Ego dann hast du Chancen mehr zu erfahren. Du erhälst zwar nicht zwangsläufig wirklich nützliche personenbezogene Daten, aber immerhin genügend um der Person über längere Zeit auf die Nerven zu gehen, oder das Treiben zu erschweren. Was auch nur dann ginge, wenn es die Person wirklich interessiert (wegen Ego, Selbstdarstellung, etc.).

prom
15.05.2016, 14:29
ja so wie ich in dem anderen forum gesehen habe, scheints ihm an selbstbewusstsein nicht zu fehlen. aber hast schon recht...bringen tut es das nicht. mich ärgert es einfach, weil ich seit dem ich das internet nutze, schon immer überall aufgepasst habe, wo ich meine daten herausgebe und wo ich welche namen annehme, welche anbieter ich nutze. ;) aber wird man wohl mit leben müssen. dachte halt, wenn ich das herausgefunden habe, könnte mir jemand eventuell helfen. gibt ja immer leute die arbeit suchen. :emoji48: wie dem auch sei. danke für eure antworten und schöne pfingstage noch :)