Account-Diebstahl MethodenWörterbuch-AttackeEine häufig angewandte Methode.
Diese Methode setzt voraus, das keine Zahlen im Passwort vorhanden sind.
Ist ein Account aufgewählt worden, wird zuerst im Profil nachgesehen, welche Daten hinterlassen wurden. Vor allem Musik, Filme, Spiele und Bücher sind ausschlaggebend.
Nun werden alle Begriffe zusammen getragen, die mit diesen Dingen in Zusammenhang stehen können: Namen, Orte, Sonderbegriffe.
Diese werden mit anderen häufig verwendeten in ein Programm eingespeist, dass schließlich in den Anmeldebildschirm die Begriffe ausprobiert. Solche Programme können über 10.000 Begriffe pro Minute bei einer hochgeschwindigkeits DSL leitung testen. Außerdem erneuert das Programm regelmäßig die IP-Adresse um Blockierungen zu vermeiden.
Ist ein Begriff ein Treffer, so wird Accountname und Passwort in einen Speicher gelegt und das Programm nimmt sich den nächsten eingegebenen Account vor. Der Besitzer des Programms muss schließlich nur noch den Login eingeben wenn er mag und kann dadurch auf alles zugreifen.
Wie schützt man sich dagegen? Am besten durch verwenden von Zahlen und Klein-Großschreibung die keinem sichtbaren Schema unterliegt.
Ausfrag-MethodeFunktioniert eigentlich nur bei Freunden oder Familienangehörigen.
Es wird gefragt ob man zum testen des Accounts sich nicht mal einloggen dürfte. Dabei wird einfach geschaut, was eingetippt wird und die Reihenfolge gemerkt. Geht man dann heim brauch man nur noch das Passwort eingeben. Oder man lässt es sich sagen.
Wie schützt man sich dagegen? Einfach nichts sagen und nicht offen das Passwort eingeben - vor allem nicht wenn es kurz ist. Wenn man einen gemeinsamen PC nutzt keine Dateien offensichtlich benennen wo Passwörter abgespeichert sind. Keine Zettel auf denen Passwörter stehen offen herumliegen lassen.
Passwort-Wiederherstellen-MethodeDafür muss man eigentlich nur eine Email-Adresse von einem beliebigen Benutzer kennen und diese geknackt haben. Die meisten Email-Passwörter sind leichter zu knacken als die für Spiele bzw. Spieleseiten. Man gibt nun bei Gaia einfach die geknackte Emailadresse an, woraufhin an diese das neue Passwort geschickt wird. Meist wird es auch mit den Accountdaten zusammen geschickt. Schon hat man einen gehackten Account.
Wie schützt man sich dagegen? Passwörter aus Kombinationen von Großbuchstaben, Zahlen und selten verwendeten Buchstaben beim Email-Account benutzen.
Wer mehrere Email-Adressen besitzt sollte für jede ein anderes Passwort benutzen. Email-Adressen nicht öffentlich in Gaia anzeigen lassen. Wer mehrere Email-Konten besitzt, eventuell für Spiele, Privates und Seiten wie Facebook verschiedene Adressen benutzen.
Phishing-Methode: BottingIrgendwer schickt einem eine PM, in der auf eine Webseite verlinkt wird, die Bots (Programme die bei Gaia "Bumps" posten oder Käfer fangen ohne das jemand vorm PC sitzen muss) anbietet. Es heißt dort würde ein kleiner Test durchgeführt bevor man die Programme runterladen kann.
Diese Tests sind eigentlich nur Werbung. Wer No-Script verwendet, der wird diese Fragebögen gar nicht ausfüllen müssen. Viel wichtiger sind die Bots die es kostenlos runterzuladen gibt.
Startet man den Bot, wird man aufgefordert die Accountdaten von Gaia einzugeben. Anschließend - sofern man eine Firewall hat - möchte der Bot aufs Internet zugreifen. Solche Bots sind Phishing Methoden. Technisch gesehen braucht der Bot keine Login Daten wenn man sich vorher bereits in Gaia eingeloggt hat. Außerdem ist Botting verboten, also sollte man die Finger davon lassen.
Wie schützt man sich dagegen? Keine Bots benutzen und solche PM ignorieren.
Phishing-Methode: DrittanbieterDrittanbieter sind Webseiten, die auf Gaia verlinken und Gold oder Items gegen richtiges Geld anbieten. Es können aber auch Botting Seiten sein, die einen Login für das Download eines Bots erfordern.
Methode "Item- oder Goldkauf": Kauft man Gold oder Items für richtiges Geld, gibt der Besitzer vor er würde es ganz schnell übergeben und müsste sich dafür in den Account einloggen.
Gibt man ihm die Login Daten ist der Account geknackt.
Methode "Gleiche Logindaten": Die etwas weniger offensichtliche Methode ist das anmelden. Es wird einfach geschaut ob man dieselben Logindaten bei Gaia verwenden kann. Dabei geht man davon aus, dass der Benutzer dasselbe Passwort bei der Anmeldung verwendet.
Methode "Weiterleiten": Es wird vorgegeben, dass die Webseite mit Gaia zusammenarbeitet. Der Name der Seite ist ähnlich geschrieben, weist aber kleine Unterschiede auf. Zum Beispiel "www.gaia0nline.com" oder "www.gaiaiaonline.com".
Wie schützt man sich dagegen? Immer unterschiedliche Passwörter benutzen.
Von Goldkäufen oder Itemkäufen gegen richtiges Geld ist im Allgemeinen abzuraten.
Niemanden die Accountdaten geben.
Immer über www.gaiaonline.com einloggen.
Phishing-Methode: Passwort-ÄnderungDiese Methode funktioniert ähnlich wie die Phishing Methode des Weiterleiten. Man wird von einer Email informiert, das man beantragt habe sein Passwort zurückzusetzen.
Etwa ähnlich dieser Email hier:
Quote:
Greetings!
This is an automated notification regarding the recent change(s) made to your **** account.
Your password has recently been modified through the Password Recovery website.
*** If you made this password change, please disregard this notification.
However, if you did NOT make changes to your password, we recommend you Login verify your password:
http://www.*******.comIf you are unable to successfully verify your password using the automated system, please contact ******
Account security is solely the responsibility of the account holder. Please be advised that in the event of a compromised account, ***** representatives typically must lock the account. In these cases the Account Administration team will require faxed receipt of ID materials before releasing the account for play.
Regards,
******
******
Dabei ist die rot markierte Stelle wichtig. Diese verlinkt auf eine Seite, die nicht www.gaiaonline.com ist und speichert dabei die Login Daten.
Die Sternchen (*) sind hierbei Platzhalter für den Anbieter - dieser kann beispielsweise Gaia, NC-Soft oder Blizzard sein, da dieser Trick nicht nur hier funktioniert.
Wie schützt man sich dagegen? Achtet einfach darauf, was in der Adressleiste eures Browsers steht. Wenn da nicht www.gaiaonline.com steht, schließt das Fenster und reagiert nicht auf diese Email.
Überprüft auch ob eure Email-Adresse im Profil zu sehen ist.
Phishing-Methode: Wegen Regelverstoß gemeldetMan bekommt eine PM, in der man seine Accountdaten eingeben soll, um überprüfen zu können, ob der Account auch wirklich der gesuchte Account ist.

Dabei ist der Admin-Avatar im Text integriert.
Wie schützt man sich dagegen? Genau darauf achten, WER der Absender ist. Diese Meldung ignorieren und melden.
Weitere Informationen zu diesem Thema gibt es
hier.
Phishing-Methode: Popup-FensterIn irgendeinem Thread erscheint plötzlich ein Popup Fenster indem ihr aufgefordert werdet eure Logindaten erneut einzugeben.
Ausgelöst wird das Fenster durch Code in der Signatur oder versteckten Code in einem Post.
Wie schützt man sich dagegen? Fenster schließen, wenn ihr No-Script verwendet einfach alle Popups die nicht von www.gaiaonline.com sind blocken lassen.