image

Hoe je controleert of je webmail is gehackt

maandag 7 mei 2007, 10:17 door Redactie, 27 reacties

Webmail is een geliefd doelwit van aanvallers, want eenmaal toegang tot een account is het vaak kinderspel om vertrouwelijke logingegevens van andere websites en diensten te bemachtigen. En niet alleen kwaadaardige hackers, ook opsporingsdiensten en kwaadwillende insiders vormen een gevaar. Als je webmail gehackt is, heeft een aanvaller via de "wachtwoord vergeet" optie toegang to elk web-account dat aan dit adres gekoppeld is, maar ook phishing scams en cross-site scripting exploits zijn mogelijk.

Als een aanvaller een webmail account gehackt heeft, zal die meestal alle berichten doorgaan, op zoek naar interessante informatie. Om detectie te voorkomen zullen de meeste aanvallers de status van de e-mailberichten op "niet gelezen" zetten, zodat de eigenaar van het account de hack niet door heeft. Om te controleren of je webmail gehackt is kun je de volgende maatregelen nemen:

1. Plaats ergens een klein plaatje waar je de logs van kunt zien wie er toegang toe heeft gekregen.

2. Stuur je Webmail account een e-mail met een interessant onderwerp zoals "Vertrouwelijke logingegevens" of "Persoonlijk bestanden" en plaats daar ook de verborgen afbeelding. Laat deze e-mail als ongelezen in je postvak staan.

3. Mocht een aanvaller toegang tot je account krijgen, dan zal ook het plaatje worden opgevraagd. Door regelmatig de logs te controleren kun je zien of een onbekend IP-adres de afbeelding heeft bekeken.

Reacties (27)
07-05-2007, 10:29 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 11:01 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 11:32 door Anoniem
De meeste security professionals zijn wellicht sceptisch
genoeg om dat soort zaken op te merken en zouden er ook voor
moeten zorgen dat er een degelijk wachtwoord op hun account
staat.

Met andere woorden: de tips die hier staan uitgelegd zijn
misschien wel technisch valide, maar enkel mensen die
verstand hebben van dat soort dingen, hebben er iets aan, en
die zouden precies al heel sceptisch moeten zijn. Voor
gewone gebruikers is de voorgestelde oplossing technisch te
moeilijk, omdat ze over een eigen server moeten beschikken
en bovendien de logs moeten controleren.
07-05-2007, 12:31 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 12:49 door rberkers
Meeste standaard fora hebben een tracker-optie waarmee je
kunt zien wanneer iemand een PM heeft geopend.

En als ik wil weten waar iemand zich bevindt, vraag ik het
gewoon.

Rob.
07-05-2007, 14:00 door Anoniem
Is het niet makkelijker om een 'last login time' weer te geven in de
webmail?

Robbert
07-05-2007, 14:19 door G-Force
Plaatjes worden standaard geblokkeerd door mijn
instellingen....als extra beveiliging.... Spammers gebruiken
bovendien unieke URL's in plaatjes om e-mail adressen te valideren.....

Idee is dus - naar mijn bescheiden mening - niet aan te raden...
07-05-2007, 14:39 door Anoniem
Door Iceyoung
Ik doe dit al jaren op fora als ik wil weten waar iemand
zich bevindt.
Een PM met tekst en een stipje of zo (of een bannerplaatje).
Via een van mijn domeinen kan ik dan het IP addres
achterhalen door de
logs bij de hoster na te kijken (enkele dagen later).

Ook wel leuk als iemand zegt: "Ik heb je mailtje niet
gehad", dat je dan kan
antwoorden Ja hoor want je hebt hem dinsdag om 14.28 uur
geopend.

Deze personen maken meestal geen gebruik van een proxy.


Hmm..,
Dan heb je nog steeds HTML mail nodig, een beetje
gerespecteerd internetter gebruikt alleen plain text en als
het vertrouwt is kan er geschakeld worden naar html...
Dan kan ik mij zo voorstellen dat fora beheerders geen
externe linken toestaan in PM's, op de vier fora die ik
beheer is dat niet mogelijk anders loopt een beheerder de
kans dat de PM functionaliteit van een forum misbruikt word
voor illegale doeleinden... Een PM is juridisch iets anders
dan een 'gewone' (anonieme) reactie op een forum.

Wat jij omschrijft valt onder 'sniffen' en je schend de
privacy van het individu, dat is strafbaar..! (het is NIET
hetzelde als een ontvangstbevestiging want daar werkt de
ontvanger 'bewust' aan mee..)
Het staat gelijk aan het gluren naar uw buren met een
verrekijker en dan gaat aanbellen om te vertellen dat zij
hun post om zo en zo laat hebben geopend, niet OK dat idee..
Als iemand jouw PM wil negeren is dat zijn/haar goed recht,
en als men dan zegt dat het niet ontvangen is en jij weet
wanneer het GELEZEN is dan sta je aan de binnenkant van de
brievenbus, snappie..!
Deze methode kan eenvoundig misbruikt worden om een machine
te 'identificeren' en waar mogelijk te misbruiken, het is
namelijk een gerichte actie tegen een eindgebruiker /
individu.. vandaar dat het verboden is.!

Dit fora word uitgebreid gesniffed door 'hobbyisten' en
overheden (net als vele andere 'security' gerelateerde
site's en fora).. vandaar dat dit ??security?? fora geen
beveiligde login kent, leuker kunnen we het niet maken, wel
makkelijker.
07-05-2007, 14:51 door SirDice
Je kan, bij hotmail in ieder geval, een e-mail naar jezelf sturen en vervolgens aangeven dat die e-mail vertrouwd is. De plaatjes worden dan wel getoond.

Een onverlaat die dan in je mailbox zit te neuzen zal 'm dan openen met de plaatjes ;)

Wel een geinig idee, toch eens proberen....
07-05-2007, 14:57 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 15:08 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 15:36 door Walter
Als je echt para bent, gebruik je geen webmail, maar ssh en iets als mutt.
De public key verwijder je nadat je ingelogd bent geweest.

ik geef meteen toe dat webmail erg handig en nuttig is, maar een linkje
naar een plaatje is geen oplossing (zoals hierboven al vernoemd).
Het idee van Robbert is wel weer goed (last login), maar de vraag is
hoeveel daar op gelet wordt.

En iemand die echt extreem para is, gebruikt helemaal geen mail of
andere vorm van niet-directe communicatie, maar spreekt alleen met
mensen die hij kan zien en aanraken (en zelfs daar is zo iemand nog voorzichtig in).
07-05-2007, 15:47 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 15:52 door Walter
Door rookie
ssh + mail is inderdaad het beste, alleen heb ik nog geen
24/7 servertje, ik wil dat niet in mijn huis.
Tijd voor een xs4all account dan :).
07-05-2007, 16:11 door Anoniem
Door Walter
Door rookie
ssh + mail is inderdaad het beste, alleen heb ik nog geen
24/7 servertje, ik wil dat niet in mijn huis.
Tijd voor een xs4all account dan :).


Tssss net of dat zo speciaal is en xs4all de enige zou zijn
die dat aanbieden....
07-05-2007, 16:16 door SirDice
Door rookie
ssh + mail is inderdaad het beste, alleen heb ik nog geen 24/7 servertje, ik wil dat niet in mijn huis.
Of het nu thuis of op een colo staat dat maakt niet zo heel veel uit.. In beide gevallen zul je je beveiliging op orde moeten hebben. Ik heb dan net zo lief die server thuis staan (makkelijker updaten, vooral als het een keertje mis gaat)...
07-05-2007, 16:30 door [Account Verwijderd]
[Verwijderd]
07-05-2007, 17:27 door Anoniem
Voor de minder technisch begaafde internetter is er een
alternatieve oplossing.

Vrijwel iedereen krijgt gratis webspace voor een homepage
van zijn provider.
Zet een simpele homepage op, en plaats een gratis tacker.

Zet een verleidbare link ergens in je mail, die linkt naar
een submap van je homepage.
Waneer iemand hierop heeft geklikt, kun je deze terug vinden
uit te tacker log.

Als ik het goed heb, kan je met een tacker ook de log
uitlezen van een submap.
07-05-2007, 18:06 door Anoniem
Wat ook helpt is die types gewoon voeden met wat ze willen hebben. stuur
gewoon een email met een atached macro virus of ander vuil virus erin
met als topic "Vertrouwelijk" na je zelf. Leren ze vanzelf het wel af :)
07-05-2007, 18:20 door G-Force
Door Solid
Wat ook helpt is die types gewoon voeden met wat ze willen
hebben. stuur
gewoon een email met een atached macro virus of ander vuil
virus erin
met als topic "Vertrouwelijk" na je zelf. Leren ze
vanzelf het wel af :)

Ja, en de virusscanner op de mailserver van je ISP laat dit
ongemoeid zeker?
10-05-2007, 16:01 door Anoniem
Door Peter V.
Door Solid
Wat ook helpt is die types gewoon voeden met wat ze willen
hebben. stuur
gewoon een email met een atached macro virus of ander vuil
virus erin
met als topic "Vertrouwelijk" na je zelf.
Leren ze
vanzelf het wel af :)

Ja, en de virusscanner op de mailserver van je ISP laat dit
ongemoeid zeker?


Die kan je meestal zelf even uitschakelen.
11-05-2007, 15:24 door Anoniem
Ik ben benieuwd hoe jij de anti-virus scanner die jouw ISP gebruikt op de
mailserver uit denkt te kunnen schakelen...!
19-06-2007, 08:47 door _Peterr
Door Anoniem
Ik ben benieuwd hoe jij de anti-virus scanner die jouw ISP
gebruikt op de
mailserver uit denkt te kunnen schakelen...!

Veel ISP's hebben een optie daarvoor. Ik zit bij KPN en daar
kan ik de virusscanner voor mijn mailbox gewoon uitschakelen.
19-06-2007, 10:51 door SirDice
Door _Peterr
Door Anoniem
Ik ben benieuwd hoe jij de anti-virus scanner die jouw ISP gebruikt op de mailserver uit denkt te kunnen schakelen...!

Veel ISP's hebben een optie daarvoor. Ik zit bij KPN en daar kan ik de virusscanner voor mijn mailbox gewoon uitschakelen.
XS4All ook. Ik kan per mailbox aangeven of er virusscanning moet plaats vinden op de mailserver of niet. Tevens kan ik aangeven of en welke spamfilters ik aan wil hebben.
27-06-2007, 14:18 door Anoniem
Door rookie
Als je parra bent, dan verstuur je alle vertrouwelijke
mailtjes die jij binnen krijgt, versleuteld door naar jouw
eigen account. en delete vervolgens dat onversleutelde
vertrouwelijke mailtje.
Zo heb ik dus bijvoorbeeld een kopie van mijn paspoort in
mijn webmail staan.

Met een client als evolution werkt dit superrelaxt.

..als je echt parra bent mag je van de nachtzuster je cell niet uit om te je
email te lezen...
27-06-2007, 16:14 door Anoniem
Door SirDice
Door _Peterr
Door Anoniem
Ik ben benieuwd hoe jij de anti-virus scanner die jouw ISP
gebruikt op de mailserver uit denkt te kunnen
schakelen...!

Veel ISP's hebben een optie daarvoor. Ik zit bij KPN en daar
kan ik de virusscanner voor mijn mailbox gewoon
uitschakelen.
XS4All ook. Ik kan per mailbox aangeven of er virusscanning
moet plaats vinden op de mailserver of niet. Tevens kan ik
aangeven of en welke spamfilters ik aan wil hebben.

Zucht... XS4All (zijn werkgever hoogstwaarschijnlijk) ook
!...
Ja en bij Via en Clara en IAE en bART etc. etc. etc. etc.
etc. ook....
09-07-2008, 18:45 door Anoniem
Door rberkers
Meeste standaard fora hebben een tracker-optie waarmee je
kunt zien wanneer iemand een PM heeft geopend.

En als ik wil weten waar iemand zich bevindt, vraag ik het
gewoon.

Rob.
hi..

dus je kan opvragen als iemand je webemail opend.
heefte elke pc een ip nummer die bekend staat dan zodat je kan achterhalen
welk adres het is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.