Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Computervredebreuk

27-01-2017, 15:55 door leergierigje, 19 reacties
Hallo lui,

Ik ben sinds 27 december slachtoffer van hacking door (bijna 100%zeker) een boze buurvrouw met teveel tijd.
De 1e melding die ik kreeg was van google. Er was een nieuw apparaat ingelogd op mijn googleaccount. Helaas dramt google aan met het koppelen van alle googleaccounts dus ze had meteen alle andere ook. Alleen in de die werkelijk elkaars opvangmail waren daar is ze daadwerkelijk ingeweest. Heel vervelend. Want ze kon, hoe weet ik niet, alle wachtwoorden die ik veranderde zo ophalen en weer wijzigen. Ik zat me dus rot te beveiligen maar nut had het niet, want ze bleef erin komen.
Zelfs de computer experts erbij gehaald en die wisten niets anders dan ander wachtwoord, en uiteindelijk, opgeven van die accounts, en zelfs hele tablet resetten. Ik heb dus een android. Zij een Mac. De enige in de buurt met een Mac. Aangezien ze een paar deuren verder woont en ze me die zelf liet zien, weet ik dat.
Het is heel naar allemaal. Want er stond veel intieme info in mijn mail. Aan ggz voor emdr bijvoorbeeld.

De politie wilde eerst geen aangifte opnemen. We hebben zo aangedrongen. Maar toch bleek er alleen maar melding opgenomen. Uiteindelijk, toen ik weer niet in mijn eigen account kwam ben ik mijn geduld verloren en heb aangebeld.
Roepende of ze nu kon stoppen kreeg ik de deur in mn gezicht.
Boos, duwde ik die weer terug en daarbij heeft ze dr hand bezeerd en heeft zij de politie gebeld met de verzinsels dat ik binnen ben geweest, wat absoluut niet waar is, en dat ik haar letsel heb bezorgd.
Toen de wijkagent bij ons kwam wist hij niets van onze aangifte. Dat klopte achteraf ook wel, omdat de politie alleen een melding had gemaakt. Intussen dus echt aangifte gedaan met 25 printscreens van mogelijk bewijs. Zeker de 1e inlog die was gelukt en waarbij hoogle een kaartje toonde waarvandaan, namelijk haar huis.
Nu heeft dus de wijkagent toegezegd haar Ipad in te nemen. Maar vooraf gewaarschuwd. Met haar zoon als ict specialist kan ze nu toch alle bewijs weghalen? Ok, er komen dan lege plekken. Die bewijzen haar onschuld niet noch haar schuld.
Ik woon op een hof, dus gemeenschappelijke tuin en de buren geloven niet in mijn bewijs. Zij, manisch depressief wordt nogal de hand boven het hoofd gehouden. Maar dit s geen grap. Het houdt me al een maand bezig.
Weet iemand of de politie dan nog op bewijs kan stuiten?
Inmiddels mn modemwachtwoord en naam gewijzig en alles nieuw gemaakt. Dag 300 volgers op twitter. Maar ja, de vertrouwelijke info in mail is erger.
En dat ze er mee wegkomt. En ik word gezien als de dader ipv andersom, vanwege dat moment dat ik mijn geduld verloor. Ach...een week lang achter de feiten aanlopen en geen hulp vinden en niet slapen, doet een mens wat.
Wie oh wie heeft tips?

bvd
Reacties (19)
27-01-2017, 16:17 door Anoniem
Wat is hier eigenlijk de echte securityvraag?

Denk je dat we van afstand kunnen zien hoe je buurvrouw 'erin' kon komen als je niet haarfijn uitlegt hoe dat 'me rot beveiligen' in werkelijkheid in elkaar zat.

En dan nog... Het lijkt me niet wenselijk dat leden van het Securityforum tussen een ordinaire burenruzie (met al of niet vermeende computerinbreuk) gaan zitten!

Voor hetzelfde geld is alles wat je hier vertelt door jezelf bedacht, we horen hier nu eenmaal geen weerwoord van de buurvrouw.
27-01-2017, 16:35 door Anoniem
Zijn er bij de inlogpogingen ip adressen zichtbaar die je niet herkent en die meerdere malen hetzelfde zijn? Hiermee kan de politie bij de provider adres-gegevens opvragen. Als zij de enige is die daar woont zou het genoeg bewijs moeten zijn om pc's etc in beslag te nemen. Daar volgt dan verder onderzoek op.
Ik maak op het moment een vergelijkbare situatie mee en kan me goed inbeelden dat je langs gaat om verhaal te halen. Wij(mijn vriendin en ik) weten niet wie het bij ons doet anders had ik er ook al voor de deur gestaan. Succes, het kan wel een aantal weken duren voor je iets van de politie hoort.
27-01-2017, 16:59 door mcb
...Want ze kon, hoe weet ik niet, alle wachtwoorden die ik veranderde zo ophalen en weer wijzigen. Ik zat me dus rot te beveiligen maar nut had het niet, want ze bleef erin komen....
Heb je 2 factor verification overwogen?
Niet alleen inloggen met je wachtwoord maar ook met een code gegenereerd met de google authenticator app op je telefoon.
https://www.google.com/landing/2step/
(dit die "computer expert" je ook kunnen (correctie: moeten) vertellen)
27-01-2017, 17:13 door Anoniem
Vergeet niet dat er ook nog een herstelcode is. Hiermee kon de persoon die de email van mijn vriendin had gehackt zelfs na wachtwoordwijziging het wachtwoord opnieuw wijzigen. Pas toen ik deze code had gewijzigd had die persoon geen toegang meer. Twee staps verificatie is inderdaad een belangrijke stap om te nemen.
27-01-2017, 19:12 door [Account Verwijderd]
[Verwijderd]
27-01-2017, 19:55 door leergierigje
Ja, er zijn steeds dezelfde ip adressen zoals de anoniem nr 2 zegt. Een heel ander ip dan ik heb als ik mijn provider vraag. Maar als ik opzoek welk Ip nummer wordt gevonden bij mij, dan is het weer een ander nummer.
Ik heb de 2e verificatie, als jullie bedoelen of je met je gsm erbij moet inloggen al gedaan en soms staat die ineens uit. En inderdaad, de codes ter beveiliging werken ook niet altijd. Het lijkt nu trouwens rustig dus wellicht heb ik alles gedaan om de hacker uit de buurt te houden, met succes, of ze gaat verder als de politie uit beeld is. Je blijft achter je schouder kijken, bij wijze van spreken.
Mijn securityvraag is eigenlijk. Heeft het nog nut dat de politie gaar Ipad inneemt als ze het ruim vooraf aan haar meedelen.
Ik had niet direct door waar ik mijn vraag het beste kon stellen.
27-01-2017, 20:09 door leergierigje
Door Anoniem: Zijn er bij de inlogpogingen ip adressen zichtbaar die je niet herkent en die meerdere malen hetzelfde zijn? Hiermee kan de politie bij de provider adres-gegevens opvragen. Als zij de enige is die daar woont zou het genoeg bewijs moeten zijn om pc's etc in beslag te nemen. Daar volgt dan verder onderzoek op.
Ik maak op het moment een vergelijkbare situatie mee en kan me goed inbeelden dat je langs gaat om verhaal te halen. Wij(mijn vriendin en ik) weten niet wie het bij ons doet anders had ik er ook al voor de deur gestaan. Succes, het kan wel een aantal weken duren voor je iets van de politie hoort.

Ja, ik was ook behoorlijk pissig. Dus ik vind het zelf ook nogal meevallen dat ik alleen de deur heb teruggegooid. Het is dat ik de politie al op de hoogte had gebracht dus dan moet je het ook aan hen overlaten. En de plek, een hofje is geen plaats waar je ongestoord een potje kan knokken. Maar het is inderdaad een rotsituatie. Een enorme verstoring op je leven, zoals dat met echte inbraak. (al heb ik dat laatste gelukkig nooit meegemaakt).
27-01-2017, 20:17 door Anoniem
Door leergierigje: Hallo lui,

Ik ben sinds 27 december slachtoffer van hacking door (bijna 100%zeker) een boze buurvrouw met teveel tijd.
De 1e melding die ik kreeg was van google. Er was een nieuw apparaat ingelogd op mijn googleaccount. Helaas dramt google aan met het koppelen van alle googleaccounts dus ze had meteen alle andere ook. Alleen in de die werkelijk elkaars opvangmail waren daar is ze daadwerkelijk ingeweest. Heel vervelend. Want ze kon, hoe weet ik niet, alle wachtwoorden die ik veranderde zo ophalen en weer wijzigen. Ik zat me dus rot te beveiligen maar nut had het niet, want ze bleef erin komen.
Zelfs de computer experts erbij gehaald en die wisten niets anders dan ander wachtwoord, en uiteindelijk, opgeven van die accounts, en zelfs hele tablet resetten. Ik heb dus een android. Zij een Mac. De enige in de buurt met een Mac. Aangezien ze een paar deuren verder woont en ze me die zelf liet zien, weet ik dat.
Het is heel naar allemaal. Want er stond veel intieme info in mijn mail. Aan ggz voor emdr bijvoorbeeld.

De politie wilde eerst geen aangifte opnemen. We hebben zo aangedrongen. Maar toch bleek er alleen maar melding opgenomen. Uiteindelijk, toen ik weer niet in mijn eigen account kwam ben ik mijn geduld verloren en heb aangebeld.
Roepende of ze nu kon stoppen kreeg ik de deur in mn gezicht.
Boos, duwde ik die weer terug en daarbij heeft ze dr hand bezeerd en heeft zij de politie gebeld met de verzinsels dat ik binnen ben geweest, wat absoluut niet waar is, en dat ik haar letsel heb bezorgd.
Toen de wijkagent bij ons kwam wist hij niets van onze aangifte. Dat klopte achteraf ook wel, omdat de politie alleen een melding had gemaakt. Intussen dus echt aangifte gedaan met 25 printscreens van mogelijk bewijs. Zeker de 1e inlog die was gelukt en waarbij hoogle een kaartje toonde waarvandaan, namelijk haar huis.
Nu heeft dus de wijkagent toegezegd haar Ipad in te nemen. Maar vooraf gewaarschuwd. Met haar zoon als ict specialist kan ze nu toch alle bewijs weghalen? Ok, er komen dan lege plekken. Die bewijzen haar onschuld niet noch haar schuld.
Ik woon op een hof, dus gemeenschappelijke tuin en de buren geloven niet in mijn bewijs. Zij, manisch depressief wordt nogal de hand boven het hoofd gehouden. Maar dit s geen grap. Het houdt me al een maand bezig.
Weet iemand of de politie dan nog op bewijs kan stuiten?
Inmiddels mn modemwachtwoord en naam gewijzig en alles nieuw gemaakt. Dag 300 volgers op twitter. Maar ja, de vertrouwelijke info in mail is erger.
En dat ze er mee wegkomt. En ik word gezien als de dader ipv andersom, vanwege dat moment dat ik mijn geduld verloor. Ach...een week lang achter de feiten aanlopen en geen hulp vinden en niet slapen, doet een mens wat.
Wie oh wie heeft tips?

bvd

hallo aLuit,

Met een iPad zet je geen keylogger op een Android.
Verander al je passwords op een computer bij een vriend of kennis die je vertrouwt en laat eerst alle apparaten die je zelf hebt (inclusief modem) controleren op malware voordat je er weer mee aan de slag gaat.
Hou verder op over die iPad (die je inderdaad kan wissen/resetten), Apple en je buuv en focus je op de meest logische usual suspect die vast beschikt over eigen handige digitale breekijzertjes en dat vast niet via een bekend ip adres doet.

Een gemiddelde iPad is overigens wel veiliger dan een gemiddelde android.
Mits je je passwords niet laat ontfutselen middels phishing.
Alleen op de echte Google en Twitter websites inloggen voortaan.
27-01-2017, 22:09 door leergierigje
Niet alleen hele slimme mensen hacken. Dus ook mensen met teveel tijd die zo, 'oeps', snel beet heeft en daarom soms best zo simpel zijn om vanuit hun traceerbare plek, ineens doorbreken. Of toch the usual? Wie zal het weten?
Voor zover ik weet zit ik alleen op echte Google en twitter. Zijn er nog andere?

Ik zoek hulp. Info. Verder ga ik niet in op flauwe opmerkingen.
28-01-2017, 01:24 door Anoniem
Vervelend dat je in deze situatie zit. Maar io vraag me af hoe kan je het zogenaamd 100% zeker weten dat de verdachtje die je verdenkt echt is. De kans lijkt me erg klein.

Veel grotere kans dan je illegale software, games of media hebt gebruikt en dat daarin een verborgenninfectie brom zat. Ook kan het gewoon een misverstand zijn. Providers zijn ook maar providers.

Voorbeeld. Ik zat 4 jaar terug regelmatig op een usenet forum, een erg populaire. Volgens mij was dat dutplanet. Ik merkte ineens dan mijn username bv suikerspin was aangepast in brownie. Dus ik schrof en dacht aan virus hacken etc. Bij profiel stond een voornaam en een email adres. Daarop gegoogled bleek die een buurt genoot te zijn. Uitgelogd en weer ingelogd op mijn account. Mijn pc schoon gemaakt en gewoon vrolijk door gegaan op hetzelfde forum.

Een tijdje later, surfte ik naar hotmail.com en wat bleek ik schrok mijn een hoedje ik was ingelogd op een account van een kennis die weken daarvoor 1x had ingelogd. Ik open altijd een inprivate venster voor vrienden die ff watwillen opzoeken. Ik vertelde dat mijn kennis en die gaf aan tehebben uitgelogd, zoals altijd. Soms is er gewoon een error en zoek je er meer achter.

Het kan ook een naam genoot zijn, die dezelfde voornaam+achternaam heeft en die probeerde inteloggen.

Of een buitenlandse hacker / spammer. Lastig om 100% zekerheid te krijgen.

Zomaar iemand beschuldigen is tricky. Je kan haar vertellen dat je inlog issues hebt en vragen of zij dat ook heeft. Dan geef je haar de kans om haar guts te spillen.

Verder zou ik je data veilig stellen en je mailbox legen en lokaal backuppen. Wellicht ook tijd voor een nieuwe pc en internet provider.
28-01-2017, 08:37 door Anoniem
Het verhaal morrelt aan zo veel kanten dat je misschien beter een aluminiumfolie olietanker kan gaan vouwen.
28-01-2017, 09:24 door Anoniem
Vervelend om te horen dat je in deze situatie zit.

Je bewijs is echter wel heel mager:
Zeker de 1e inlog die was gelukt en waarbij hoogle een kaartje toonde waarvandaan, namelijk haar huis.

Google kan nooit 100% accuraat zijn, als ik kijk waar ik woon kom ik ook gewoon ergens in mijn postcodegebied uit.

Vraag je eens af:
Waarom die buur? Wat is haar motief?
En grote kans dat je dan denkt: waarom zou ze? Ze kan dit helemaal niet.
Zoek ook niet te ver door: dit hoeft namelijk niet iemand in je buurt te zijn. Criminelen kennen je vaak helemaal niet (en zijn ook niet geïnteresseerd in die mails die je noemt).


Ps. Lees je tekst even voor je het verzend. Reacties worden beter als we snappen wat je schrijft.
28-01-2017, 09:27 door Anoniem
Check eens op ip6.nl of je toevallig zelf 2 ip adressen hebt. Vooral bij IPv6 blijf je constant wisselen van adres.

En vergeet je mobieltje niet. Die heeft eigen adressen op het mobiele netwerk.
29-01-2017, 12:28 door Anoniem
Ik heb hier uiteraard niet alles nergezet wat ik van haar weet en waarom ik bijna zeker ben. Ik ga echt niet ovr 1 nacht ijs Ik heb veel bewijs en ik ben geen uitgebreide internetter. Geen gamer. En dit is het enige forum dat ik heb geraadpleegd. Daarbij ben ik pas sinds kort verhuisd naar waar ik nu woon en kom uit een heel ander deel van het land. Hier kent niemand mijn gegevens (naam en email en blog) behalve degene die op het hofje mijn buren zijn. Ik ben al eerder in de ruzie die ze met mijn man heeft gaan praten, maar ze wijst dat af. Bedankt voor degene die mijn situatie begrijpen en erkennen hoe vervelend het is. waardeer ik. Voor de sceptici die twijfelen aan mijn oprechtheid of grondigheid voordat ik beschuldig, ik kan en wil niet alles neertikken, omdat het dan te lang wordt, mensen weer gaan reageren op niet relevante info etc. Het is de bedoeling dat ik mijn vraag beantwoord krijg, niet dat ik allemaal vragen of suggestieve opmerkingen ga beantwoorden.
Mijn vraag was, heeft de politie nog iets aan haar Ipad, als ze vooraf al kans heeft gezien bewijs te wissen? Kan een ict-specialist (haar zoon) voldoende wissen zodat de politie toch niets kan bewijzen?
29-01-2017, 12:36 door leergierigje
Door Anoniem: Check eens op ip6.nl of je toevallig zelf 2 ip adressen hebt. Vooral bij IPv6 blijf je constant wisselen van adres.

En vergeet je mobieltje niet. Die heeft eigen adressen op het mobiele netwerk.


Ok, dank voor je tip!
29-01-2017, 12:39 door leergierigje
Ik heb zojuist gereageerd zonder inlog. Dus als anoniem. Foutje...bedankt. ????
29-01-2017, 12:46 door leergierigje
Lieve mensen, ik lees dat het verhaal rammelt. Okee, ik ben misschien jet de meeste heldere schrijver op dit moment. Maar het verhaal is als inleiding voor de vraag. En de vraag is; heeft de politie er nog iets aan, als ze de verdachte van te voren inlichten?
Is er dan nog bewijs te vinden? Haar zoon als ict specialist kan misschien meer dan de gemiddelde internetter.
Toch vreemd dat ze dat weken vooraf laten weten? DAT is mijn vraag. En of het verhaal voor jullie klopt, of de vraag of ik wel voldoende heb om op af te gaan. En natuurlijk heb ik eerst geprobeerd met haar te praten. Is niet gelukt. Ik sta hier niet in een beklaagdebank. Ik stel een vraag. Als ik ALLES had neergetypt, wat ik heb en waarom ik denk wat ik denk dan hadden er 3 kantjes tekst gestaan en had ik daar weer kritiek op gekregen.
De vraag, is die al beantwoord?. Zitten hier nu experts of muggezifters?

Dank aan degene die mijn situatie snappen en hun medeleven tonen.
29-01-2017, 13:23 door Anoniem
Door leergierigje: Lieve mensen, ik lees dat het verhaal rammelt. Okee, ik ben misschien jet de meeste heldere schrijver op dit moment. Maar het verhaal is als inleiding voor de vraag. En de vraag is; heeft de politie er nog iets aan, als ze de verdachte van te voren inlichten?
Is er dan nog bewijs te vinden? Haar zoon als ict specialist kan misschien meer dan de gemiddelde internetter.
Toch vreemd dat ze dat weken vooraf laten weten? DAT is mijn vraag. En of het verhaal voor jullie klopt, of de vraag of ik wel voldoende heb om op af te gaan. En natuurlijk heb ik eerst geprobeerd met haar te praten. Is niet gelukt. Ik sta hier niet in een beklaagdebank. Ik stel een vraag. Als ik ALLES had neergetypt, wat ik heb en waarom ik denk wat ik denk dan hadden er 3 kantjes tekst gestaan en had ik daar weer kritiek op gekregen.
De vraag, is die al beantwoord?. Zitten hier nu experts of muggezifters?

Dank aan degene die mijn situatie snappen en hun medeleven tonen.
Ik ben zeer nieuwsgierig naar hoe je kunt wijzen naar je buurvrouw. Wat is het motief? Hoe concreet is je bewijs? Een ip-adres is geen persoongegeven. Hacken van gmail of andere grote mailproviders kan alleen middels trojan/malware/keylogger of je moet een verschrikkelijk goede hacker zijn. Ik kan me dan ook niet voorstellen dat het laatste het geval is.

Misschien hebben ze je wachtwoord geraden? makkelijke combinatie gekozen? Gebruik je draadloos internet? is het beveiligd (met WPA2)? Betreft de firmware een recente versie? Gebruik je een lang wachtwoord?

Gebruik in ieder geval nooit persoonlijke informatie in wachtwoorden of gebruikersnamen zoals (merk)namen (van je huisdier), straat, postcode, lengte, geslacht, geboortejaar, hobbies, favoriete artiest/groep.

Of hier experts zitten? De 10 jaar dat ik op deze website kom zie ik meer van dit soort complottheorieen dan experts, ofwel inhoudelijke reacties.

Het probleem is vaak vooral dat er een goed verhaal moet staan met concrete informatie en dat ontbreekt vaak, zoals ook in dit geval. Hacken is misschien wel het meest misbruikte woord van de afgelopen 10 jaar.
29-01-2017, 18:12 door mcb
Door leergierigje:
En de vraag is; heeft de politie er nog iets aan, als ze de verdachte van te voren inlichten?
Is er dan nog bewijs te vinden? Haar zoon als ict specialist kan misschien meer dan de gemiddelde internetter.
Toch vreemd dat ze dat weken vooraf laten weten? DAT is mijn vraag.
Ik heb zelf geen Ipad dus daar doe ik geen uitspraak over.
Als ik zoiets op mijn laptop zou doen, zou ik er voor zorgen dat mijn sporen heel snel (lees: minuten) te wissen zijn.
D.m.v.:
- Installeren van een viruele machine in mijn laptop (hyper-v, vm-ware, e.d.) en van daaruit hack-tools gebruiken. Dus geen sporen in mijn "reguliere" OS.
- Alleen hacken vanuit een plek met openbare wifi. Dus geen link naar je ip adres thuis.

Het vooraf laten weten is idd niet slim.

Zitten hier nu experts of muggezifters?
Helaas is het niveau hier de laatste jaren behoorlijk achteruit gegaan.
Behulpzame mensen zijn er wel, muggezifters helaas ook. (er wordt wel meer geklaagd, ook door de frequente bezoekers die wel nog serieus zijn)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.