Welcome to Gaia! ::

The German Guild

Back to Guilds

 

Tags: german, deutsch, germany, deutschland 

Reply Gaia = Deutsch // Deutsch = Gaia
Betrugsmaschen

Quick Reply

Enter both words below, separated by a space:

Can't read the text? Click here

Submit

Naelrar

PostPosted: Fri Feb 26, 2010 12:54 am


Es gibt viele unterschiedliche Arten von Betrug - die hier bekannteste ist das Phishing. Es gibt offensichtliche Betrugsmaschen, und weniger offensichtliche.
Hier sollen Möglichkeiten des Betrugs verschiedener Kategorien aufgeführt werden.


Inhalt:

1. Gold-Betrug
2. Item-Betrug
3. Account-Diebstahl
4. Fazit
5. First Post
6. Botting


Wer einer Betrugsmasche zum Opfer fällt oder eine bemerkt bitte mit hier aufführen damit sie nachgetragen werden kann und andere nicht darauf hereinfallen.
PostPosted: Fri Feb 26, 2010 12:55 am


Gold-Betrugsmaschen

Traumhafte Angebote
Diese Masche funktioniert sowohl auf dem Marktplatz, als auch in Threads.
Dem Itemverkäufer wird ein Handel angeboten der einen Preis beinhaltet der höher ist als das Angebot. Wer kann da schon nein sagen? Also wird ein Trade aufgemacht. Nun wird der hohe Preis eingegeben. Die Person wird ein paar Mal das Angebot ändern. Wenn man nachfragt, kommen meist Antworten die sagen er würde noch irgendwas nebenbei tun und sich daher verklicken, er hätte gedacht man wolle ihn betrügen und hat deswegen nochmal zurückgesetzt oder er müsse gleich weg und habe sich deswegen verklickt. Er wird die Masche solange durchziehen, bis er annimmt, dass die Gegenseite genervt ist und nicht mehr genau hinguckt. Dann wird er noch einmal das Angebot ändern und ein paar Stellen ändern... Kostet der Gegenstand beispielsweise 1.000.000, dann wird er die letzten beiden Nullen weglassen - oder vielleicht auch mehr.

Wie kann man sich dagegen schützen?
Wem auffällt, dass das Angebot mehrfach grundlos geändert wird, einfach den Handel beenden und regulär auf dem Marktplatz verkaufen.

Naelrar


Naelrar

PostPosted: Fri Feb 26, 2010 12:56 am


Item-Betrugsmaschen

Ähnliche Items
Dabei wird darauf gesetzt, dass man beim "Trade" Handel nicht genau darauf achtet, was angeboten wird.
Es handelt sich dabei um Items, die ähnlich aussehen, aber wo eines wertvoll ist, das andere aber nicht. Bei Gaia vor allem ZomG items, die gegen Evolving Items oder Monthly Collectibles ausgetauscht werden.
Zum Beispiel das Item "Snow Feather" gegen "Large Glowing Feather".

Das seltene Item wird im Handel für weniger Geld angeboten, als es eigentlich wert ist.
Nachdem der Handel angeboten wurde, wird der Anbieter den Handel hinauszögern, indem er immer wieder das angebot ändert und es als Fehler ausgibt. Er habe falsch geklickt. Weiterhin wird er Druck ausüben indem er angibt er müsse gleich weg und wolle das noch schnell erledigen. Die ganzenVerklickungen wären aus seinem Druck heraus passiert. Irgendwann, wenn er davon ausgeht das der Handelspartner so genervt ist, dass er nicht mehr darauf achtet, wird er die Items austauschen.
Die Gegenseite, die genervt ist, wird den Handel bestätigen und hat ein wertloses item für viel geld gekauft.

Wie kann man sich schützen?
Am besten den Handel abbrechen. Wenn mehr als 2x das Angebot geändert wird solltet ihr aufhören und lieber etwas mehr Geld auf dem Marktplatz investieren.


Wertlose Items für viel Geld
Dafür braucht man zwei Leute. Bei Gaia hab ichs bisher nur einmal gesehen.
In einem Thread wird ein Item möglichst teuer verkauft, was eigentlich nichts wert ist oder zu hunderten auf dem Marktplatz liegt.
In einem anderen Thread wird parallel nach demselben Item gefragt, wobei eine hoher Preis gezahlt werden soll.
Man soll denken, man mache einen Deal der nicht besser sein könnte, kauft das Item überteuert von 1. Person und will es noch überteuerter an die 2. Person verkaufen. Hat man aber das Item von 1. Person erworben, will die 2. Person plötzlich nichts mehr davon wissen. Nun ist man viel Geld für so etwas losgeworden.

Wie kann man sich schützen?
Auf solche Sachen gar nicht erst eingehen. Lieber regulär auf dem Marktplatz kaufen und verkaufen.


Cash Shop Items
Die Items aus dem Shop La Victoire werden oft auf dem Marktplatz verkauft. Meist zu höchst überteuerten Preisen. Sicherlich klingt das reizvoll, aber hier sollte nur angemerkt werden, dass Cash nicht so viel wert ist, wie es oft angegeben wird.
1 Cash ist 60 Gold wert.
Also entspricht 1$ etwa 6.000 Gold. Grob gesagt ist dann 0,75€ etwa 6.000 Gold.

Ihr solltet euch immer überlegen, ob euch jemand abzocken will, oder ob ein Item wirklich so viel wert ist. Oder ob es sich lohnt, dafür Geld auszugeben.
PostPosted: Fri Feb 26, 2010 12:59 am


Account-Diebstahl Methoden

Wörterbuch-Attacke
Eine häufig angewandte Methode.
Diese Methode setzt voraus, das keine Zahlen im Passwort vorhanden sind.
Ist ein Account aufgewählt worden, wird zuerst im Profil nachgesehen, welche Daten hinterlassen wurden. Vor allem Musik, Filme, Spiele und Bücher sind ausschlaggebend.
Nun werden alle Begriffe zusammen getragen, die mit diesen Dingen in Zusammenhang stehen können: Namen, Orte, Sonderbegriffe.
Diese werden mit anderen häufig verwendeten in ein Programm eingespeist, dass schließlich in den Anmeldebildschirm die Begriffe ausprobiert. Solche Programme können über 10.000 Begriffe pro Minute bei einer hochgeschwindigkeits DSL leitung testen. Außerdem erneuert das Programm regelmäßig die IP-Adresse um Blockierungen zu vermeiden.

Ist ein Begriff ein Treffer, so wird Accountname und Passwort in einen Speicher gelegt und das Programm nimmt sich den nächsten eingegebenen Account vor. Der Besitzer des Programms muss schließlich nur noch den Login eingeben wenn er mag und kann dadurch auf alles zugreifen.

Wie schützt man sich dagegen?
Am besten durch verwenden von Zahlen und Klein-Großschreibung die keinem sichtbaren Schema unterliegt.


Ausfrag-Methode
Funktioniert eigentlich nur bei Freunden oder Familienangehörigen.
Es wird gefragt ob man zum testen des Accounts sich nicht mal einloggen dürfte. Dabei wird einfach geschaut, was eingetippt wird und die Reihenfolge gemerkt. Geht man dann heim brauch man nur noch das Passwort eingeben. Oder man lässt es sich sagen.

Wie schützt man sich dagegen?
Einfach nichts sagen und nicht offen das Passwort eingeben - vor allem nicht wenn es kurz ist. Wenn man einen gemeinsamen PC nutzt keine Dateien offensichtlich benennen wo Passwörter abgespeichert sind. Keine Zettel auf denen Passwörter stehen offen herumliegen lassen.


Passwort-Wiederherstellen-Methode
Dafür muss man eigentlich nur eine Email-Adresse von einem beliebigen Benutzer kennen und diese geknackt haben. Die meisten Email-Passwörter sind leichter zu knacken als die für Spiele bzw. Spieleseiten. Man gibt nun bei Gaia einfach die geknackte Emailadresse an, woraufhin an diese das neue Passwort geschickt wird. Meist wird es auch mit den Accountdaten zusammen geschickt. Schon hat man einen gehackten Account.

Wie schützt man sich dagegen?
Passwörter aus Kombinationen von Großbuchstaben, Zahlen und selten verwendeten Buchstaben beim Email-Account benutzen.
Wer mehrere Email-Adressen besitzt sollte für jede ein anderes Passwort benutzen. Email-Adressen nicht öffentlich in Gaia anzeigen lassen. Wer mehrere Email-Konten besitzt, eventuell für Spiele, Privates und Seiten wie Facebook verschiedene Adressen benutzen.


Phishing-Methode: Botting
Irgendwer schickt einem eine PM, in der auf eine Webseite verlinkt wird, die Bots (Programme die bei Gaia "Bumps" posten oder Käfer fangen ohne das jemand vorm PC sitzen muss) anbietet. Es heißt dort würde ein kleiner Test durchgeführt bevor man die Programme runterladen kann.
Diese Tests sind eigentlich nur Werbung. Wer No-Script verwendet, der wird diese Fragebögen gar nicht ausfüllen müssen. Viel wichtiger sind die Bots die es kostenlos runterzuladen gibt.
Startet man den Bot, wird man aufgefordert die Accountdaten von Gaia einzugeben. Anschließend - sofern man eine Firewall hat - möchte der Bot aufs Internet zugreifen. Solche Bots sind Phishing Methoden. Technisch gesehen braucht der Bot keine Login Daten wenn man sich vorher bereits in Gaia eingeloggt hat. Außerdem ist Botting verboten, also sollte man die Finger davon lassen.

Wie schützt man sich dagegen?
Keine Bots benutzen und solche PM ignorieren.


Phishing-Methode: Drittanbieter
Drittanbieter sind Webseiten, die auf Gaia verlinken und Gold oder Items gegen richtiges Geld anbieten. Es können aber auch Botting Seiten sein, die einen Login für das Download eines Bots erfordern.

Methode "Item- oder Goldkauf": Kauft man Gold oder Items für richtiges Geld, gibt der Besitzer vor er würde es ganz schnell übergeben und müsste sich dafür in den Account einloggen.
Gibt man ihm die Login Daten ist der Account geknackt.

Methode "Gleiche Logindaten": Die etwas weniger offensichtliche Methode ist das anmelden. Es wird einfach geschaut ob man dieselben Logindaten bei Gaia verwenden kann. Dabei geht man davon aus, dass der Benutzer dasselbe Passwort bei der Anmeldung verwendet.

Methode "Weiterleiten": Es wird vorgegeben, dass die Webseite mit Gaia zusammenarbeitet. Der Name der Seite ist ähnlich geschrieben, weist aber kleine Unterschiede auf. Zum Beispiel "www.gaia0nline.com" oder "www.gaiaiaonline.com".

Wie schützt man sich dagegen?
Immer unterschiedliche Passwörter benutzen.
Von Goldkäufen oder Itemkäufen gegen richtiges Geld ist im Allgemeinen abzuraten.
Niemanden die Accountdaten geben.
Immer über www.gaiaonline.com einloggen.


Phishing-Methode: Passwort-Änderung
Diese Methode funktioniert ähnlich wie die Phishing Methode des Weiterleiten. Man wird von einer Email informiert, das man beantragt habe sein Passwort zurückzusetzen.
Etwa ähnlich dieser Email hier:
Quote:

Greetings!
This is an automated notification regarding the recent change(s) made to your **** account.
Your password has recently been modified through the Password Recovery website.

*** If you made this password change, please disregard this notification.
However, if you did NOT make changes to your password, we recommend you Login verify your password:
http://www.*******.com

If you are unable to successfully verify your password using the automated system, please contact ******

Account security is solely the responsibility of the account holder. Please be advised that in the event of a compromised account, ***** representatives typically must lock the account. In these cases the Account Administration team will require faxed receipt of ID materials before releasing the account for play.

Regards,

******
******

Dabei ist die rot markierte Stelle wichtig. Diese verlinkt auf eine Seite, die nicht www.gaiaonline.com ist und speichert dabei die Login Daten.
Die Sternchen (*) sind hierbei Platzhalter für den Anbieter - dieser kann beispielsweise Gaia, NC-Soft oder Blizzard sein, da dieser Trick nicht nur hier funktioniert.

Wie schützt man sich dagegen?
Achtet einfach darauf, was in der Adressleiste eures Browsers steht. Wenn da nicht www.gaiaonline.com steht, schließt das Fenster und reagiert nicht auf diese Email.
Überprüft auch ob eure Email-Adresse im Profil zu sehen ist.


Phishing-Methode: Wegen Regelverstoß gemeldet
Man bekommt eine PM, in der man seine Accountdaten eingeben soll, um überprüfen zu können, ob der Account auch wirklich der gesuchte Account ist.
User Image

Dabei ist der Admin-Avatar im Text integriert.
User Image

Wie schützt man sich dagegen?
Genau darauf achten, WER der Absender ist. Diese Meldung ignorieren und melden.
Weitere Informationen zu diesem Thema gibt es hier.


Phishing-Methode: Popup-Fenster
In irgendeinem Thread erscheint plötzlich ein Popup Fenster indem ihr aufgefordert werdet eure Logindaten erneut einzugeben.
Ausgelöst wird das Fenster durch Code in der Signatur oder versteckten Code in einem Post.

Wie schützt man sich dagegen?
Fenster schließen, wenn ihr No-Script verwendet einfach alle Popups die nicht von www.gaiaonline.com sind blocken lassen.

Naelrar


Naelrar

PostPosted: Fri Feb 26, 2010 1:01 am


Fazit

Wenn ihr durch eine Methode geschädigt werdet, dann schreibt hier auf wie diese Methode funktioniert oder ihr glaubt das sie funktioniert hat, damit niemand anderes darauf hereinfällt.

Hier nochmal die wichtigsten Dinge aufgeführt:

1. Gebt niemandem eure Login Daten
2. Lasst keine Passwörter auf Zetteln oder in Dateien offen herumliegen
3. Loggt euch immer nur über www.gaiaonline.com ein
4. Kauft keine Items und kein Gold über Drittanbieter
5. Fall ihr verdächtige Mails bekommt, dann überprüft immer, ob auch wirklich die Adresse die angegeben wird im Browser zu sehen ist.
6. Lasst euch bei Trade Angeboten nicht aus der Ruhe bringen.
7. Ändert eure Passwörter ab und zu.


Nützliche Software:
Für alle die Firefox, Avant Browser oder Orca Browser verwenden: installiert euch No-Script. No-Script filtert Java-Script und Popups nach Internet Adressen. Dadurch kann man unnötige Werbung und manchmal auch Phishing Attacken blocken.

Benutzt bitte nicht den Internet Explorer.
Google Chrome kann benutzt werden. Die größten Sicherheitslücken wurden geschlossen. Anders als viele behaupten wird nur die Adresse einer Webseite zu Google über Chrome gesendet - es werden keine Inhalte von Webseiten übermittelt.

Installiert eine Firewall falls ihr nicht sicher seid, welche Daten von euch nach außen gelangen. Zone-Alarm hat bei den Freeware Firewalls am besten abgeschnitten.

Installiert mindestens einen Antiviren Schutz. AVG Free oder Antivir filtern die meisten Viren und werden regelmäßig geupdated. AVG ist etwas langsamer als Antivir, findet aber mehr Virentypen.

Optional sollte ab und zu mit Spybot Search&Destroy nach Trojanern, Verfolger-Cookies und anderer Spyware gesucht werden. Spybot Search&Destroy ist gründlicher als ein normaler Virenschutz mit Spyware Suche.
PostPosted: Tue Mar 02, 2010 3:02 am


Botting

Achtung!!!
Dieser Beitrag soll nicht dazu animieren selbst einen Bot zu benutzen, sondern lediglich über Bots und Botting aufklären.
Alle hier aufgeführten Details sind auf Wikipedia oder offiziellen Seiten für Spiele wie GuildWars, AION, WorldOfWarcraft, Fiesta, etc. nachlesbar.

Was ist Botting?
Botting ist das benutzen eines Programmes, das ohne das der Benutzer am PC sitzten muss bestimmte Aktionen durchführt.

Wie funktionier ein Bot?
Ein Bot bekommt eine Anweisung übergeben. Die einfachsten Bots simulieren Mausklicks, Mausbewegungen oder das drücken einer bestimmten Taste. Sie wenden dabei immer einen festgelegten Rhythmus an.
Komplexere Bots können sich in Programme oder Programmstrukturen einklinken und den Code für den Anwender "überschreiben" sodass bestimmte Dinge hervorgehoben werden.

Wo können bei Gaia Bots eingesetzt werden?
- in Foren für das Posten von "bump"
- in Towns zum Sammeln von Blumen, Insekten, Müll
- in Gaia Fisching für das Fischen
- in Foren für Booty Grab
(mehr sind mir bisher nicht bekannt)

Wie erkennt Gaia Bots?
Wenn innerhalb kurzer Zeit sehr viel gepostet wird oder immer wieder annähernd dieselben Bewegungen ausgeführt werden, taucht bei Gaia ein Captcha Fenster auf. Captcha sind Bilder, auf denen Worte, Buchstaben oder Zahlen stehen. Diese sind meist am Rande der Lesbarkeit dargestellt oder verdecken sich teilweise.

Die meisten Bots sind nicht in der Lage, Schrift aus Bildern zu filtern. Diejenigen, die es können, sollen irregeführt werden. Durch die verzerrten oder verschwommenen Buchstaben, können sie diese nicht eindeutig erkennen. Statt einem e wird dann beispielsweise ein c interpretiert und ein f wird als l oder i interpretiert. (Wer Schrifterkennungsprogramme benutzt sollte diese Fehler kennen.)
Falls das Captcha Feld mehrfach falsch oder gar nicht ausgefüllt wird, geht Gaia davon aus, dass es sich um einen Bot handelt. Leider ist Gaia leider nicht ganz "sauber programmiert" in dieser Hinsicht. Bei Firefox ist mir aufgefallen, dass man manche Captcha einfach "überspringen" kann. Auch wenn man aufgefordert wird die Captcha einzugeben, kann man trotzdem ohne vorherige Bestätigung dieser einen Post abschicken oder einen Kommentar.

Wie effektiv sind Bots?
Im Prinzip seit Booty Grab aufgewertet wurde sind sie uneffektiv.
Es wird zwar behauptet sie können über Nacht mehrere 100.000 Gold erwirtschaften, doch rein technisch gesehen ist dies nur eine Motivation um Bots zu benutzen die Account-Daten ausspionieren sollen.
Noch dazu steigt die Wahrscheinlichkeit, das der Bot erkannt wird und ihr euren Account verliert.

Gibt es legale Bots?
Jein. Für Gaia sind mir keine bekannt.
Dafür gibt es für GuildWars beispielsweise einen Bot, der für den "Erkunder-Titel" wichtig ist - er gleicht die offizielle "aufgedeckte" karte mit der im Spiel vorhandenen ab und färbt Bereiche, die noch nicht erkundet wurden, farbig ein. Damit hilft er dem Spieler nur - er erledigt nicht die Arbeit für ihn.

Mein Account wurde wegen Botting gesperrt, obwohl ich keinen Bot benutzt habe. Was kann ich tun?
Im Prinzip muss man nachweisen, dass man kein Bot ist.
Geht man davon aus, dass Botting in dem Fall bedeutet Captcha mehrfach falsch oder gar nicht eingegeben zu haben, lässt sich dahingehend argumentieren:

- Englisch ist nicht die Muttersprache, deswegen können die Worte die auf dem Captcha stehen, bei starker Verzerrung der Buchstaben nicht korrekt interpretiert werden. Akustische Captcha tragen hierbei nicht zum Verständnis der Worte bei, da Begriffe anders ausgesprochen werden können als sie geschrieben werden.

- Sehbehinderungen können ebenfalls angegeben werden. Wer aufgrund diverser Sehschwächen nicht in der Lage, ist die Captcha zu erkennen und richtig zu interpretieren, kann dafür nicht bestraft werden (Barrierefreiheit im Internet). Niemand ist verpflichtet eine Brille zu tragen, wenn er vor dem PC sitzt.

- Wer viel spielt gewöhnt sich ein bestimmtes Muster von Bewegungen an, um die maximale Effektivität zu erreichen. Durch ein bestimmtes Bewegungsmuster oder einem zeitlich ähnlichen Ablauf von Bewegungen kann kein Bot nachgewiesen werden. Um einen Bot zu bestätigen muss eine Aufgabe gestellt werden die für den Computer nicht bzw. schwer lösbar ist.

Es gibt keine Garantie dafür, dass einem der Account zurückgegeben wird.



Benutzt keine Bots - ihr könnt dafür gebannt werden.

Benutzt auf euren Zweitaccounts keine Bots - euer Hauptaccount kann trotzdem gebannt werden wenn eine Verbindung zu eurem Hauptaccount erkennbar ist.

Glaubt niemandem, der schreibt, seine Bots würden von Gaia nicht erkannt werden.

Kauft keine Bots. Kauft kein Gaia Gold von Drittanbietern.

Personen, die euch eine PM mit einer Aufforderung, Bots zu benutzen, schicken und zu externen Seiten verlinken, sollten ignoriert oder gemeldet werden.

Wenn ihr in kurzer Zeit viel Geld machen wollt, spielt Booty Grab oder durchsucht den Marktplatz.

Naelrar


P e d o P a n d y

Cutie-Pie

11,000 Points
  • Team Edward 100
  • Mark Twain 100
  • Megathread 100
PostPosted: Thu Mar 04, 2010 1:16 pm


Email daten können aber auch zum Verhängnis werden
eine freundin wurde gehackt, weil jemand ihr emailpassord rausgefunden hatte. er änderte ihr password WÄHREND sie online war und plötzlich konnte sie dabei zusehen, wie ihre items verschwanden und ihr gold immer niedriger wurde....
also man sollte auch da aufpassen

oder man bekommt ne pm wo drin steht, dass man unter verdacht geraten ist und das man vllt gelöscht wird und dann wird natürlich nach dem passowrt gefragt biggrin
und alle ist aufgemacht wie eine offizielle pm von den mods nur dases eben keine ist
immer schön melden
PostPosted: Sat Mar 06, 2010 1:51 am


wow danke ihr beiden o_O

xkirby19

Shirtless Cat

10,950 Points
  • Befriended 100
  • Signature Look 250
  • Somebody Likes You 100
Reply
Gaia = Deutsch // Deutsch = Gaia

 
Manage Your Items
Other Stuff
Get GCash
Offers
Get Items
More Items
Where Everyone Hangs Out
Other Community Areas
Virtual Spaces
Fun Stuff
Gaia's Games
Mini-Games
Play with GCash
Play with Platinum