Bitcoin Forum
May 08, 2024, 11:41:52 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: nGrok? Was genau ist das / Kann mir ein Schaden entstehen?  (Read 127 times)
gweigster (OP)
Full Member
***
Offline Offline

Activity: 572
Merit: 106


View Profile
March 21, 2018, 12:03:59 AM
 #1

Hi zusammen,

ich wurde kürzlich böse gescammt und hab paar Kryptowährungen verloren (mehr dazu gibts hier, ist inhaltlich aber nicht relevant: https://bitcointalk.org/index.php?topic=3123208.new#new )

Mich hat jetzt jemand kontaktiert der mir Hilfe anbietet, haben recht lang hin und her geschrieben, jedenfalls wurde ich jetzt gefragt ob ich meine Adresse verifizieren kann (denke ETH Adresse ist gemeint?) und habe einen Link erhalten der in folgender Nachricht mündet: "Tunnel XXXXXXXX.ngrok.io not found". Ich bin jetzt natürlich misstrauisch, hab mich bisschen umgesehen und nichts vom Thema verstanden.

Kann mir jemand mit Ahnung verraten ob da irgendeine Gefahr für mich entsteht, jemand an meine Passwörter/Wallets und Co rankommen könnte?

Danke schon einmal und entschuldigt meine Ahnungslosigkeit!

Get BTC Cashback on hundreds of online shops:
https://stekking.com/register/eEzv2VLwBJWd8X4Z
for example: ebay, AliExpress, Expedia.com, Takeaway.com, Adidas, Microsoft, Lieferando, NordVPN, Lidl, Booking.com
1715168512
Hero Member
*
Offline Offline

Posts: 1715168512

View Profile Personal Message (Offline)

Ignore
1715168512
Reply with quote  #2

1715168512
Report to moderator
If you see garbage posts (off-topic, trolling, spam, no point, etc.), use the "report to moderator" links. All reports are investigated, though you will rarely be contacted about your reports.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715168512
Hero Member
*
Offline Offline

Posts: 1715168512

View Profile Personal Message (Offline)

Ignore
1715168512
Reply with quote  #2

1715168512
Report to moderator
qwk
Donator
Legendary
*
Offline Offline

Activity: 3542
Merit: 3411


Shitcoin Minimalist


View Profile
March 21, 2018, 12:08:47 AM
 #2

In Hinblick auf deine bisherigen Erfahrungen:
bitte lass dir von niemandem helfen!

Wenn dir jemand nicht öffentlich zugängliche Informationen hier im Forum nennen kann, die dir helfen, ist derjenige mit an Sicherheit grenzender Wahrscheinlichkeit nur darauf aus, deine Notlage auszunutzen und dir weiteren Schaden zuzufügen.

Yeah, well, I'm gonna go build my own blockchain. With blackjack and hookers! In fact forget the blockchain.
gweigster (OP)
Full Member
***
Offline Offline

Activity: 572
Merit: 106


View Profile
March 21, 2018, 12:12:11 AM
 #3

In Hinblick auf deine bisherigen Erfahrungen:
bitte lass dir von niemandem helfen!

Wenn dir jemand nicht öffentlich zugängliche Informationen hier im Forum nennen kann, die dir helfen, ist derjenige mit an Sicherheit grenzender Wahrscheinlichkeit nur darauf aus, deine Notlage auszunutzen und dir weiteren Schaden zuzufügen.

Hi qwk, danke für deine Nachricht. Wir haben den Kontakt nicht über Bitcointalk hergestellt, sondern per Mail. Wenn ich nicht mehr zu ngrok herausfinden kann und ob es sicher ist gehe ich natürlich nicht weiter darauf ein, danke aber für deine Warnung!

Get BTC Cashback on hundreds of online shops:
https://stekking.com/register/eEzv2VLwBJWd8X4Z
for example: ebay, AliExpress, Expedia.com, Takeaway.com, Adidas, Microsoft, Lieferando, NordVPN, Lidl, Booking.com
Lakai01
Legendary
*
Offline Offline

Activity: 2296
Merit: 2722


Top Crypto Casino


View Profile
March 21, 2018, 05:44:25 AM
 #4

Ja, bitte unbedingt die Finger davon lassen!!! Mit ngrok kann man sichere Tunnel zu einem Rechner übers Internet aufbauen. Der Angreifer erlangt so volle Kontrolle über deinen PC und kann auf Wallets und Passwörter zugreifen.
Nachdem du da den Link schon geklickt hast würde ich schnellstmöglich die PW deiner wichtigsten Accounts ändern und vmtl auch den PC neu aufsetzen ...

Da wollte jemand aus deiner Lage noch zusätzlich Kapital schlagen!

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
gweigster (OP)
Full Member
***
Offline Offline

Activity: 572
Merit: 106


View Profile
March 21, 2018, 11:26:24 AM
 #5

Ja, bitte unbedingt die Finger davon lassen!!! Mit ngrok kann man sichere Tunnel zu einem Rechner übers Internet aufbauen. Der Angreifer erlangt so volle Kontrolle über deinen PC und kann auf Wallets und Passwörter zugreifen.
Nachdem du da den Link schon geklickt hast würde ich schnellstmöglich die PW deiner wichtigsten Accounts ändern und vmtl auch den PC neu aufsetzen ...

Da wollte jemand aus deiner Lage noch zusätzlich Kapital schlagen!

Der Link führte zum Glück ins Leere, aber wirklich besorgniserregend. Danke für deine Warnung, ich check sofort all meine Wallets durch

EDIT:

Alles noch da, falls er mich scammen wollte hat das so wohl nicht funktioniert. Nachdem der PC zwischendurch aus war und ich den Link nicht mehr geklickt hab sollte ich sicher sein oder? Virenscan war auch ergebnislos

Get BTC Cashback on hundreds of online shops:
https://stekking.com/register/eEzv2VLwBJWd8X4Z
for example: ebay, AliExpress, Expedia.com, Takeaway.com, Adidas, Microsoft, Lieferando, NordVPN, Lidl, Booking.com
Lakai01
Legendary
*
Offline Offline

Activity: 2296
Merit: 2722


Top Crypto Casino


View Profile
March 21, 2018, 02:19:53 PM
 #6

Davon kannst du leider nicht 100% ausgehen. Es könnte sein, dass der Angreifer bereits Software installieren konnte, bspw einen Keylogger der mitprotokolliert, was du auf der Tastatur eingibst und ihm das ggf. sendet. Er käme so an deine Passwörter. Stelle unbedingt erstmal alle Logins auf Two-Factor Authentication um wenn noch nicht geschehen, dann bist du hier wesentlich besser geschützt.

Die sicherste Variante ist den PC neu aufzusetzen, dann ist definitiv alles Schädliche weg! Würde ich dir ehrlich gesagt auch dringend empfehlen, wär mir an deiner Stelle jetzt viel zu heikel. Kann nämlich gut sein, dass die Fehlerseite die du gestern gesehen hast bewusst so kommen sollte ...

Und: niemals irgendwelchen Fremden vertrauen und auf irgendwelche Links klicken ;-)

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Bertrannus
Member
**
Offline Offline

Activity: 86
Merit: 19


View Profile
March 21, 2018, 04:12:30 PM
 #7

Der Link führte zum Glück ins Leere, aber wirklich besorgniserregend.

Was genau hast du gesehen? Das hätte ja Absicht sein können. Ist dein Browser aktuell? Sind in deinem Browser veraltete Plugins aktiviert, z.B. Java oder Flash?

Schließe mich meinem Vorredner an und würde von weiterer Kommunikation mit der Person abraten. Jetzt aber auf 2FA umzustellen kann aber auch riskant sein, denn der Angreifer könnte mitlesen... - ggf. das Prozedere auf einem anderen Rechner durchführen.

Möglicherweise hast du Glück gehabt, da der Angreifer-Pc offline war und domit keine Verbindung zustande kam, aber das kann ja gefälscht sein.

Die Nutzung von ngrok ist entweder ein stümperhafter Versuch die eigene Identität verschleiern zu wollen oder ein Hackversuch.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!