(Neue?!) Scam Link Methode?

08/09/2015 16:25 Olaf.Pulsfeuer#1
Hallo leute.

Bin heute auf nen Scam Link reingefallen (R.I.P 350 euro inv). Nur ist mir so eine Methode noch nie untergekommen. Und zwar hat der User (kein level 0 profil) mich geadded und hat gesagt wir hätten vor ein paar tagen schoneinmal zsm gespielt. Danach passierte erstmal nichts. Nach 2 Tagen (heute) schrieb er mich an, dass er gern mit mir ein MM spielen würde und ich sollte auf seinen Teamspeak kommen. Als ich jointe wurde ich instant disconected und ne popupmessage sagte mir, dass ich meinen Teamspeakclient updaten sollte. da ich das sowieso tun musste, hab ich mir das update runtergeladen, und das war dann der scam link ;)

Lange Rede kurzer Sinn. Kennt ihr diese Methode schon?
08/09/2015 16:29 Oxidium#2
Hab ich auch schon von gehört! Ziemlich mies, vor allem weil es echt wie ein offizielles update aussieht! Passt auf bei solchen links!!!

Wurde dein Inv so wie damals mit dem Inventory Stealer gestohlen oder haben die dein PSW vom acc etc.?

Hast du vllt noch die Ts IP die sie dir gesendet haben und auf die du gejoint bist?
08/09/2015 16:32 ThoenixD#3
Habe ich schonmal in nem youtube video gesehen !

Schlimm diese Zigeuner ...
08/09/2015 16:32 DostMaster#4
Ich weiß leider nicht, wie das mit dem Steam-Link funktionieren soll.. Man muss doch eine Email bestätigung abgeben.. Wie kann denn der Inventar per Link-Klick leer geräumt werden, ist mir bis heute ein Rätsel..
Wenn es ein Keylogger wäre, versteckt hinter dem Link und der User später Zugriff hätte zu meinen Daten - wäre es eine andere Sache.. Aber Link klicken = Inventar weg - verstehe ich nicht..
08/09/2015 17:53 Olaf.Pulsfeuer#5
Quote:
Originally Posted by Oxidium View Post
Hab ich auch schon von gehört! Ziemlich mies, vor allem weil es echt wie ein offizielles update aussieht! Passt auf bei solchen links!!!

Wurde dein Inv so wie damals mit dem Inventory Stealer gestohlen oder haben die dein PSW vom acc etc.?

Hast du vllt noch die Ts IP die sie dir gesendet haben und auf die du gejoint bist?
Was ist PSW? Und nein das wurde auf dem Markt verkauft und gekauft. Mit dem Geld das dann auf meinem Acc war haben die dann nen Skin für 120 Euro gekauft (nur ein Beispiel) und ja die Ip und die Stealer file habe ich noch.

Quote:
Originally Posted by DostMaster View Post
Ich weiß leider nicht, wie das mit dem Steam-Link funktionieren soll.. Man muss doch eine Email bestätigung abgeben.. Wie kann denn der Inventar per Link-Klick leer geräumt werden, ist mir bis heute ein Rätsel..
Wenn es ein Keylogger wäre, versteckt hinter dem Link und der User später Zugriff hätte zu meinen Daten - wäre es eine andere Sache.. Aber Link klicken = Inventar weg - verstehe ich nicht..
Keine ahnung wie das geht... Und nein war kein Keylogger, da ich die file ja bekomme habe - weg

UPDATE: Steam wurde auch deinstalliert.
08/09/2015 18:09 XoeRli#6
Ein kollege wurde gestern auch gescammt. Er sollte auf einen ts joinen und wurde instant gekickt.

Grund: ihm fehlte ein sound plugin um zu joinen.

Downloadlink stand dabei. Danach waren seine skins weg.
Die methode ist aber nicht neu!! Just saying
08/09/2015 18:16 -NiVaK-#7
Nichts neues...Wer auf sowas rein fällt ist selber Schuld.
08/09/2015 18:32 raymundo101#8
Quote:
Originally Posted by DostMaster View Post
Ich weiß leider nicht, wie das mit dem Steam-Link funktionieren soll.. Man muss doch eine Email bestätigung abgeben.. Wie kann denn der Inventar per Link-Klick leer geräumt werden, ist mir bis heute ein Rätsel..
Wenn es ein Keylogger wäre, versteckt hinter dem Link und der User später Zugriff hätte zu meinen Daten - wäre es eine andere Sache.. Aber Link klicken = Inventar weg - verstehe ich nicht..
So wurde ich im Februar gescammt. Mein Inventar war da um die 300€ wert.
Mit dem typen hatte ich auch 10 stunden lang geschrieben und er hat zwischendurch MMs gemacht...

Man krieht halt dann den stealer aufn pc. Der lädt ein paar steamdaten hoch, wie z.b. ssfn dateien und die, in denen die cookies gespeichert sind, sprich deine login daten verschüsselt. die kopieren diese einfach in nen 2. steam ordner und können sich so einfach einloggen, ohne überhaupt das passwort zu wissen. durch die dateien brauchen sie auch keinen steamguard code.

Ich weiß nicht, ist dieser email schutz auch bei marktverkäufen / käufen an?
Wenn nicht, dann stellen die hacker halt ein 4cent item für xx euro rein und kaufen es über den account.

Bei mir war das zum Glück noch in der Zeit, wo steam dabei geholfen hat, die sachen zurückzubringen. die hatte ich dann nach 2 wochen wieder.
Jetzt haben die sich aber geäußert, dass sie sowas nicht mehr unterstützen.
08/09/2015 18:33 sick0ry#9
Quote:
Originally Posted by -NiVaK- View Post
Nichts neues...Wer auf sowas rein fällt ist selber Schuld.
ich will garnicht wissen wie die links aussehen.. bestimmt "h"ttp://tiemspeak.com/download/newscammethode.exe"

frage mich dennoch wie das ganze inv auf einmal wegsein kann?
08/09/2015 18:37 Olaf.Pulsfeuer#10
Quote:
Originally Posted by -NiVaK- View Post
Nichts neues...Wer auf sowas rein fällt ist selber Schuld.
Hab ja nie gesagt das ich es nich schuld bin

Quote:
Originally Posted by sick0ry View Post
ich will garnicht wissen wie die links aussehen.. bestimmt "h"ttp://tiemspeak.com/download/newscammethode.exe"

frage mich dennoch wie das ganze inv auf einmal wegsein kann?
Nö war ein google docks link ;)

[Only registered and activated users can see links. Click Here To Register...] bild der file

Und wurde alles nacheinander im Markt verkauft. (3 min dauer)
08/09/2015 18:44 DostMaster#11
Das mit den Teamspeak3 Daten ist eine neue Methode... Du siehst immer wieder in Streams, wo einer postet..

"LOL.. I found the TS3 IP from the NAME XXXX (HELLRAISERS, MOUZ, Dignitas oder whatever: IP name : 232.XX.XXX.XXX:XXXXX - wenn man draufjoint, muss man was laden - Virus.
08/09/2015 18:47 Olaf.Pulsfeuer#12
Quote:
Originally Posted by DostMaster View Post
Das mit den Teamspeak3 Daten ist eine neue Methode... Du siehst immer wieder in Streams, wo einer postet..

"LOL.. I found the TS3 IP from the NAME XXXX (HELLRAISERS, MOUZ, Dignitas oder whatever: IP name : 232.XX.XXX.XXX:XXXXX - wenn man draufjoint, muss man was laden - Virus.
Oh wow. Danke für die Info. Gibt ja auch Leute die posten diese Bilder links in Streams.
08/09/2015 18:56 Hawkk#13
Darf ich mal fragen was passiert ist?
Du musst doch deine eMail Bestätigen oder nicht? Wie kann er denn auf deinen eMail Konto dann zugreifen?! Oder hast du das ausgeschalten?
08/09/2015 19:01 Didso#14
Ist mir gestern auch passiert, hab nen trade bei lounge geadded und daraufhin hat mich nen typ mit uneingerichtetm profil geadded und sein Name bestand nur aus Zahlen, schickt mir ne Nachricht auf Steam und meint hier der link dort siehst du nähere Infos zum Trade oder so (kann mich nichtmehr erinnern). Link sah aufjedenfall wie nen standard Imgur also Bild Pic aus, klickste drauf Downloadest du direkt was - hab aber rechtzeitig auf Abbrechen gedrückt^^
08/09/2015 19:08 Olaf.Pulsfeuer#15
Quote:
Originally Posted by Hawkk View Post
Darf ich mal fragen was passiert ist?
Du musst doch deine eMail Bestätigen oder nicht? Wie kann er denn auf deinen eMail Konto dann zugreifen?! Oder hast du das ausgeschalten?
Ne ausgeschaltet habe ich das nich. Auf meiner Email war auch keiner. Keine Ahnung ide haben irgent so einen Exploid.

Quote:
Originally Posted by Didso View Post
Ist mir gestern auch passiert, hab nen trade bei lounge geadded und daraufhin hat mich nen typ mit uneingerichtetm profil geadded und sein Name bestand nur aus Zahlen, schickt mir ne Nachricht auf Steam und meint hier der link dort siehst du nähere Infos zum Trade oder so (kann mich nichtmehr erinnern). Link sah aufjedenfall wie nen standard Imgur also Bild Pic aus, klickste drauf Downloadest du direkt was - hab aber rechtzeitig auf Abbrechen gedrückt^^
Das sind die normales Bots mit Private Profile. Bei mir wars nen richtiger Spieler