DREHSCHEIBE-Online 

Anzeige

HIER KLICKEN!

 02 - Allgemeines Forum 

Diskussionen, Fragen und Antworten zum Thema Eisenbahnen in Deutschland, soweit diese nicht Bestandteil der übrigen Foren sind wie Neuigkeiten, Betriebsstörungen, Fahrzeiten, Sichtungen, Museumsbahnen, Straßenbahnen, Wagen und historische Themen.
Hauptverantwortliche Moderatoren: Heiko Focken - Railpeter - Marvin Fries - Rönshausener - Sebastian Berlin

Neu bei Drehscheibe Online? » Hier registrieren!  Zum Ausprobieren und Üben steht das » Testforum zur Verfügung!

! WARNUNG speziell vor TomTom-Updates !

geschrieben von: Hilger Duisburg

Datum: 14.05.23 00:50

Hallo zusammen.

Obwohl es für mich ziemlich peinlich ist, tue ich hier etwas kund, das Andere vor ähnlichen dummen Fehlern bewahren möge:

Ich wollte für eine bevorstehende Fahrt mein TomTom-Navi am Desktop-Rechner (wie immer) updaten, d.h. neue Karten aufladen lassen, was durch den Kaufpreis auf Jahre hinweg bezahlt war.

Ich habe also im Browser die TomTom-Seite aufgerufen, mein Navi per USB verbunden und auf die Erkennung gewartet . . .

Da geht IM TOMTOM-Fenster (!) ein neues Fenster auf und eine aus anderen Hotlines bekannte Maske fordert freundlich zum Dialog:

"Hallo, ich bin Alex Irgendwas, Ihr TomTom-Technikexperte, was kann ich für Sie tun?"

Donnerwetter! hab ich gedacht, ein toller neuer Service, hab meinen Wunsch in die Maske eingetragen, also: Möchte Updates auf mein altes Navi.


Lange Rede, kurzer Sinn:

Es war durch Nichts verräterisch, durch Nichts erkennbar, aber ich war NICHT auf der Seite von TomTom, die solch einen Service gar nicht anbieten KÖNNEN, weil er viel zu teuer wäre, ich war auf der Seite von Internetbetrügern, die dann mitgeteilt haben, bei TomTom sei alles okay, aber mein Rechner habe die "falschen" Einstellungen für ältere TomTom-Navis, das kriegen wir wieder hin -> Jeden Anderen hätte ich gewarnt, ich selbst habe blöderweise nach logisch klingender Aufforderung die Berechtigung erteilt, per Fernwartung auf meinen Computer zugreifen zu dürfen, weil ich ja sicher war, mit einem vertrauenswürdigen Mitarbeiter von TomTom zu kontaktieren . . .

Erst so langsam dämmerte mir, daß ich reingefallen war, aber es war fast schon zu spät:

Der Betrüger hat in meiner Gegenwart (ohne daß ich es hätte ändern können, ich konnte nur zusehen) in wenigen Sekunden etliche Systemdaten gelöscht und gegen was Anderes ersetzt, Einstellungen vorgenommen und nicht nachvollziehbar hantiert . . . bis ich alle Stecker gezogen habe, den Router ausgeschaltet und ebenfalls vom Netz getrennt und verzweifelt vor dem Rechner gesessen habe . . .

Drei Tage hat es gedauert, bis ich einen bezahlten Techniker bekommen hatte, der am Wochenende zu vertretbarem Preis helfen konnte, mir mein gesamtes System neu aufzusetzen mithilfe einer älteren Datensicherung, alle Programme wieder einzurichten usw usw - Es waren 8 Stunden harte Arbeit, bis die Homepage wieder lief, DSO angesteuert werden konnte und einigermaßen klar war, daß der Rechner noch nicht vollends gekapert war und auch nicht komplett verschlüsselt worden war wegen einer möglichen Lösegeldforderung oder so was - auch das wäre denkbar gewesen. Auf jeden Fall aber HÄTTE der Angreifer ALLE Daten auslesen können und Passwörter abgreifen, er hätte alles haben können, um auf meine Kappe einzukaufen!! WAS der Betrüger tatsächlich verändert hatte und zu welchem Zweck, haben wir bei unserer Arbeit leider nicht herausbekommen können, ABER die Recherche ergab:

In Fachmedien war bereits vor einem Jahr diese Masche speziell über die Hotlineseite von TomTom (aber auch bei anderen Firmen mit Hotline) dargelegt worden mit einer ausdrücklichen Warnung, keinem Kontaktversuch von TomTom zu glauben, den könne die kleine Firma gar nicht bewerkstelligen.

Übrigens:
Nicht nur Kontenplünderungen, Lösegeldforderungen für unlesbar gemachte Daten und Löschungen von sensiblen Daten wären hier möglich gewesen, sondern ein Straftatbestand (!!!), denn: Mein Rechner hätte nun verwendet werden können, um weltweit Kinderpornos, rechtsradikales Gedankengut, Bombenbauanleitungen etc zu verteilen, wodurch ICH strafbar geworden wäre bzw die Beweislast für den Angriff gehabt hätte . . . - Setzt Euch gedanklich mal in diese Lage, das ist nicht mehr witzig!


M f G aus Duisburg von Hans Hilger


Von uns nutzen ja Viele ein Navi, ich möchte mit dieser Geschichte WARNEN: Seid vorsichtig! Glaubt nicht alles, was geschrieben steht!

Re: ! WARNUNG speziell vor TomTom-Updates !

geschrieben von: Windbergbahner

Datum: 14.05.23 01:11

Hilger Duisburg schrieb:
...

Es war durch Nichts verräterisch, durch Nichts erkennbar, aber ich war NICHT auf der Seite von TomTom, ...
Natürlich sind derlei Späße erkennbar, und zwar kinderleicht. Einfach nur die URL anschauen, und sofort fallen derartige Fake-Websites auf. Zumal überall seit Jahren mit unzähligen Beispielen genau vor solchen Maschen gewarnt wird, was noch ein Grund mehr ist, genauer hinzuschauen. Davon abgesehen hilft es, seinen Browser vernünftig zu konfigurieren, dann leitet dieser nämlich nirgendwohin ungewollt um.

Aber gut, dieses Internet ist halt Neuland....

Re: ! WARNUNG speziell vor TomTom-Updates !

geschrieben von: Hilger Duisburg

Datum: 14.05.23 01:23

Nein, Herr Besserwisser:

In der URL stand nachwievor "TomTom" und mein Safari Browser ist sehrwohl gegen Umleitungen geschützt, es hat nichts genützt.

Ich war vorher genauso sicher wie Du, sowas könne MIR nicht passieren, aber sei hier nicht zu arrogant, dann wird der Spott nämlich größer, wenn es doch passiert; Ich will hier einfach nur sinnvoll warnen und nicht auch noch als unterbelichtet in die Ecke gestellt werden, das empfinde ich als überheblich und unangemessen

Re: ! WARNUNG speziell vor TomTom-Updates !

geschrieben von: 642 642-3

Datum: 14.05.23 01:35

Windbergbahner schrieb:Zitat:
Natürlich sind derlei Späße erkennbar, und zwar kinderleicht. Einfach nur die URL anschauen, und sofort fallen derartige Fake-Websites auf. Zumal überall seit Jahren mit unzähligen Beispielen genau vor solchen Maschen gewarnt wird, was noch ein Grund mehr ist, genauer hinzuschauen. Davon abgesehen hilft es, seinen Browser vernünftig zu konfigurieren, dann leitet dieser nämlich nirgendwohin ungewollt um.

Aber gut, dieses Internet ist halt Neuland....
Ganz so pauschal und einfach ist das alles heute leider gar nicht mehr.

Wenn die Unternehmen gewisse Dinge selbst erledigen...
- nutzen diese Unternehmen teilweise extra kurze Links, deren Ende sich gar nicht erkennen lässt (z.B. bitly)
- lagern Betriebe Daten/Sotware/Formulare teilweise auf Server aus, deren Adresse nicht unbedingt direkt eine Verbindung zum Unternehmen erkennen lassen (Facebook-Grafiken liegen z.B. auf fbcdn.net)

Oder Unternehmen lagern gewisse Tätigkeiten wie Support auch an Fremdfirmen komplett aus, die je nach Absprache mit dem Auftraggeber auch ggf. Telefonnummern oder Internetadressen verwenden, die nur bedingt auf den Auftraggeber schließen.

Es ist wichtig, sich die URL anzuschauen und diese auf Plausibilität zu prüfen. Insgesamt ist der gesamte Ablauf einer Aktion allerdings auch zu hinterfragen. Kenne ich den Absender einer E-Mail? Wenn ich den Absender nicht kenne: sind Informationen in der Mail enthalten, die nur die vertrauten Personen haben? Gewisse Daten lassen sich durch das Abfangen von E-Mails erhaschen. Andere Informationen sind hingegen nur dadurch vorhanden, wenn es sich um einen echten Absender handelt.

Wenn ich eine E-Mail von "Bundeskriminalamt" erhalte, geht sowas selbstverständlich ungesehen in den Müll. Gleiches gilt für die Aufforderung, irgendwelche Fernsteuerungssoftware zu installieren, um vom "freundlichen Mitarbeiter" Einstellungen vornehmen zu lassen. Die Telekom bietet z.B. solche Fernwartungen an, allerdings müssen diese in der Regel beauftragt werden. Es gibt also eine besondere Auftragsbestätigung, die im Vertragsbereich online einsehbar ist - also ein sehr wichtiges Detail, an dem man merkt, dass man sehr wahrscheinlich nicht über Ohr gehauen wird. Sonst müssten die Angreifer nämlich so einen tiefgreifenden Einfluss auf die Systeme der Telekom haben, dass man als Kunde bei rechtlichen Folgen aus dem Schneider wäre. Anders ist das, wenn mich ungefragt ein Pop-Up-Fenster, dessen Ursprung ich häufig nicht kenne, mich zu gewissen Handlungen zwingt.

Re: ! WARNUNG speziell vor TomTom-Updates !

geschrieben von: Windbergbahner

Datum: 14.05.23 02:03

Hilger Duisburg schrieb:
Nein, Herr Besserwisser:

In der URL stand nachwievor "TomTom"

Eine URL geht nach TomTom weiter...


Zitat
und mein Safari Browser ist sehrwohl gegen Umleitungen geschützt
Ganz offensichtlich nicht.


Zitat
aber sei hier nicht zu arrogant,
Im Gegensatz zu dir passieren mir solche Sachen nicht.

---

Wie aber auch immer: Dein Hinweis mag ja gut gemeint sein, und ist durchaus lobenswert. Allerdings entbehrt es nicht einer gewissen Komik, daß der Hinweis von einem User kommt, welchem die einfachsten Sicherheitsregeln des Internets unbekannt sind.

Leute, wenn ihr euch unsicher seid, lasst euch eure Browser von jemanden einrichten, der Ahnung davon hat. Das dauert fünf Minuten, und die sind es wert.

Dies ist ein Forum für Eisenbahnfreunde

geschrieben von: Heiko Focken

Datum: 14.05.23 09:02

Hallo,

mit Verlaub und trotz des gut gemeinten Ratschlags: dies ist ein Forum für Eisenbahn-Interessierte. Diskussionen und Infos über Tücken im Tarif sind da gerne willkommen. Aber Ausführungen zu Navigationssystemen oder demnächst zu günstigen Tankstellen passen da nicht so wirklich.

Ich lasse den Thread einmal stehen, schließe ihn aber, zumal er bereits latent unfreundlich zu werden droht. Erinnert mich an die Kommunikation unter Autofahrern...

Gute (Zug-)Fahrt und viele Grüße, gerade aus dem Lint zum Wipperliesen-628. Ohne Navi.

Heiko (linksgrün versiffter Öko-Terrorist, Gutmensch, Auto-Hasser usw.)

Einsatzplan 472 Hamburg / Umlauf 218 Ulm / Lok-Karussell bei den Diesel-Fernzügen / 146-Werbeloks / Im Grenzbereich: der Polyvalent ist da! / DREHSCHEIBE 352. Viel mehr wert, als sie kostet!




2-mal bearbeitet. Zuletzt am 2023:05:14:10:49:05.
Nutzungsbedingungen | Datenschutzerklärung | Kontakt | Impressum
(c) 2026 - Arbeitsgemeinschaft DREHSCHEIBE e.V.