Feindliche Übernahme: Mein Facebook-Konto wurde von Hackern geklaut!

Posted on Categories UncategorizedTags , , ,

Letzten Samstag wurde ich auf FB Messenger von einer Freundin aus England kontaktiert, die meinte, sie habe sich aus ihrem Facebook-Konto ausgesperrt und brauche Hilfe bei der Wiederherstellung. Ob ich für sie einen Autorisierungscode empfangen und weiterleiten könne? Um hilfreich zu sein, sagte ich: “Klar, aber sag mir, wie wir uns kennengelernt haben, damit ich sicher bin, dass du es wirklich bist und nicht irgendein Hacker.” Ihre Antwort war korrekt, also erhielt und leitete ich den Code weiter.

Dies war jedoch nicht wirklich meine Freundin, sondern der Hacker, der ihr Konto gekapert hatte und offensichtlich seine Hausaufgaben gemacht hatte, um meine Frage beantworten zu können. Der Autorisierungscode war nicht für das Konto meiner Freundin, sondern für meines. Der Hacker änderte sofort das Passwort und entfernte meine E-Mail und Telefonnummer aus dem Konto, sodass ich keine schnelle Möglichkeit mehr hatte, die Kontrolle zurückzuerlangen. Facebooks Wiederherstellungstools setzen alle voraus, dass man noch eine Möglichkeit hat, einen Einmalcode per E-Mail, SMS oder WhatsApp an eine mit dem Konto verknüpfte Adresse oder Telefonnummer zu erhalten, und das war leider alles weg.

Nun, ich muss zugeben: in gewisser Weise war das meine eigene Schuld. Ich sollte eigentlich ausreichend computer- und internetversiert sein, um nicht auf solche Betrügereien hereinzufallen. Als mildernde Umstände kann ich nur anführen, dass ich älter werde und wahrscheinlich seniler, dass es spät in der Nacht war und dass meine „Freundin“ meine Frage, wie wir uns kennengelernt haben, korrekt beantwortet hat. Aber außer dem Hacker kann ich nur mir selbst die Schuld geben.

Aber ich gebe Facebook die Schuld für ihren abgrundtief unzureichenden und ineffektiven Support. Es ist nicht nur unmöglich, tatsächlich mit einer Supportperson zu sprechen; wenn man einen solchen Vorfall meldet, scheint überhaupt nichts zu passieren. Ich habe dies über das Hilfecenter sowie per E-Mail an security@facebookmail.com gemeldet, und mehrere meiner Freunde haben das Konto ebenfalls als kompromittiert gemeldet. Vier Tage später ist das Konto immer noch aktiv und wird vom Hacker genutzt, um meine Freunde auf die gleiche Weise zu betrügen, wie ich betrogen wurde, und Facebook hat absolut nichts unternommen.

Ich habe ein neues Konto eingerichtet und einen Beitrag erstellt, in dem ich erklärte, was passiert war, und erhielt sofort Empfehlungen für Personen und Dienste, die mein Konto wiederherstellen könnten. Ich wählte einen aus, dessen Online-Präsenz ziemlich professionell aussah, und zahlte einen moderaten Betrag, um mein Konto wiederherzustellen. Dann brauchte er eine spezielle Software, die doppelt so viel kostete wie das, was ich bereits bezahlt hatte, und schließlich, als er behauptete, die Kontrolle über das Konto erlangt zu haben, verlangte er eine weitere, noch höhere Zahlung, bevor er mir die notwendigen Informationen zur Verfügung stellen würde, um auf das Konto zuzugreifen und es zu sichern. Dies überschritt nicht nur mein Budget, ich befürchtete auch, dass er mich mit einer Zahlung nach der anderen hinhalten würde. Also zog ich den Stecker, entschied mich, das bereits gezahlte Geld abzuschreiben, und gab das Konto auf. Aus meiner Sicht liegt der Ball jetzt bei Facebook: sie sind verantwortlich dafür, ihre Nutzer vor einem Betrüger zu schützen, über den sie informiert wurden.

Nichtsdestotrotz habe ich einen Freund, der das alte Konto noch sehen kann, gebeten, Screenshots der Freundesliste zu machen, und ich werde versuchen, so viele wie möglich zu warnen, dass mein altes Konto „Wolf N. Paul“ kompromittiert ist.

Mein neues Facebook-Konto ist „Wolf Paul“ (ohne das „N.“), und ich baue meine Freundesliste langsam wieder auf. Ich habe auch daran gedacht, Facebook ganz aufzugeben; aber es war so hilfreich dabei, den Kontakt zu Menschen wiederherzustellen, die ich aus den Augen verloren hatte, und ich möchte das nicht missen.

Was habe ich daraus gelernt?

  • Äußerst vorsichtig zu sein bei Anfragen, Menschen bei Authentifizierungsproblemen zu helfen; wenn Dir ein Authentifizierungscode gesendet wird, besteht eine sehr hohe Wahrscheinlichkeit, dass dieser für Dein Konto und nicht für jemand anderes ist.
  • Keine Unterstützung von Meta oder ihren Tochtergesellschaften zu erwarten; während sie offensichtlich in Form einer immer zunehmenden Flut von Werbung Geld an uns verdienen, berechnen sie uns nicht direkt für den Dienst und haben somit keine Verpflichtung uns gegenüber.
  • Niemals zustimmen, eine Zahlung bei PayPal als „für Familie und Freunde“ zu kennzeichnen statt „für Waren oder Dienstleistungen“ – bei letzterem kann man einen Streitfall eröffnen und das Geld zurückbekommen, wenn die versprochene Dienstleistung nicht erbracht wird, aber ersteres ist unwiederbringlich verloren.
  • Niemals wichtige Materialien (Fotos, Videos, Texte, Chats) in einem Online-Dienst wie Facebook, WhatsApp oder einem der Dienste von Google oder Microsoft zu speichern, ohne ein oder mehrere Backups offline oder in einem anderen Dienst zu haben.

Und jetzt geht das Leben weiter – online und offline.

Ich erlaube auf diesem Blog keine Kommentare. Den Grund dafür und weitere Informationen findest Du auf der Seite Datenschutz.

Hostile Take-Over! My old FB account is now in enemy hands …

Posted on Categories UncategorizedTags , , ,

This past Saturday I was contacted on FB Messenger by a friend in England who said she had locked herself out of her Facebook account and needed help recovering it. Could I receive an authorization code for her and forward it? Trying to be helpful I said, Sure, but tell me how we met so I know this is really you and not some hacker. Her answer was correct, so I received and forwarded the code.

HOWEVER, this wasn’t really my friend but the hacker who had hijacked her account and who had obviously done his homework so he could answer my question, and the authorization code was not for my friend’s account but for mine. The hacker immediately changed the password and removed my e-mail and phone number from the account, so I had no quick way to regain control — Facebook’s recovery tools all presuppose that you still have a way to receive a one-time code by e-mail or SMS or WhatsApp to an address or phone number linked to your account, and that was unfortunately all gone.

Now, I will admit that in a way, this was my own fault. I am supposed to be sufficiently computer and internet savvy to not all for such scams. All I can claim as extenuating circumstances is the fact that I am getting older and probably more senile, that it was late at night, and that my “friend” correctly answered my question about how we became acquainted. But other than the hacker I can only blame myself.

But I DO blame Facebook for their abysmally inadequate and ineffective support. Not only is it impossible to actually talk to a support person; when one reports such an incident nothing at all seems to happen. I reported this through their help center as well as per e-mail to security@facebookmail.com, and several of my friends also reported the account as compromised. Four days later the account is still active and being used by the hacker to try and scam my friends in the same way I was scammed, and Facebook has done absolutely nothing.

I set up a new account and created a post explaining what had happened and immediately began to receive recommendations for people and services who could recover my account. I picked one whose online presence seemed pretty professional and paid a moderate amount to have my account recovered. Well, next he needed a special piece of software costing twice what I had already paid, and then, when he claimed he had gained control of the account, he demanded a further, even higher payment before he would provide me with the necessary information to access and secure the account. This not only exceeded my budget, I also suspected that he would string me along with one payment demand after the other. So I pulled the plug, decided to write off the money I had paid  and abandon the account. As far as I am concerned the ball is now in Facebook’s court to protect their users from a scammer they have been told about.

Nevertheless I asked a friend who can still see the old account to make screen dumps of the list of “friends” and I will see how I can warn as many as possible that my old account “Wolf N. Paul” is compromised.

My new Facebook-Account is “Wolf Paul” (without the “N.”), and I am slowly rebuilding my friends list. I thought about abandoning FB altogether, but it has been so helpful in reconnecting with people I had lost touch with and I don’t want to miss that.

What did I learn from this?

  • To be extremely wary of requests to help people with authentication problems; if an authentication code is sent to you, chances are very good that it is for your account rather than for someone else’s.
  • To expect no support from Meta or it’s subsidiaries; while they are obviously making money from us in the form of an ever increasing flood of advertising, they are not charging us directly for the service and thus have no obligation toward us.
  • To never agree to designate a payment with PayPal “for Family and Friends” rather than “for Goods or Services” — for the latter one can open a dispute and get the money back if the promised service is not delivered, but the former is irretrievably lost.
  • To never store material important to you (photos, videos, texts, chats) in an online service like Facebook, WhatsApp, or any of Google’s or Microsoft’s services without having one or more backups offline or in another service.

And now we get on with life — on and offline.

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.

Social Engineering in Fernsehserien

Posted on Categories UncategorizedTags

Ich kann gut verstehen, daß viele Christen ein Problem haben mit den heutigen Fernsehangeboten. Ich hab mich hier ja schon öfters auf die deutschen Fernsehserien bezogen, die ich an sich recht interessant finde.

Mir ist schon öfter aufgefallen, daß diese Serien “social engineering” betreiben, und zwar im Sinne einer progressiven Sexualmoral (oder -unmoral): Homosexualität ist o.k., Sex mit wechselnden Partnern, auch mit verheirateten, und ähnliches. Menschen, die sich gegenteilig äußern, werden von den Hauptakteuren mit erhobenem Zeigefingen zurechtgewiesen.

Ich kann verstehen und finde es auch gut, daß man Gewaltanwendung, Beschimpfungen, oder generell entwürdigende, herabwürdigende Wortwahl kritisiert, da müssen auch wir als Christen und andere konservative Leute uns zusammenreißen; aber gegen Menschen zu wettern, die gleichgeschlechtliche Liebe nicht als normal empfinden, oder wenig für Promiskuität übrig haben, ist genauso intolerant, wie das Beschimpfen von Schwulen.

Meine Überzeugungen sind gefestigt genug, daß sich meine Meinung zu diesen Dingen durch diese mehr oder weniger subtilen Botschaften nicht ändern wird, aber ich kann verstehen, daß z.B. Eltern von Jugendlichen oder Verantwortliche für andere beeinflußbaren Menschen sich da Sorgen machen.

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.

Lies vs Bullshit

Posted on Categories UncategorizedTags

In 2016, during the pesidential contest between Hilary Clinton and Donald Trump, in which both candidates were caught making untrue statements, I characterized the difference between them as follows:

When Clinton tells untruths she knows what the truth is and is consciously saying something else — just like most of us when we lie.

Trump, on the other hand, “shoots from the hip” in any given situation, saying what he thinks will sound best in any given situation. Sometimes he contradicts himself multiple times in the space of just a few hours and seems to be wholly unaware of it.

Well, I just found out that a well-known philosopher, Harry Frankfurt, has written an entire book on the subject, and am feeling quite proud that my thoughts run along similar lines as a famous academic

2023-06-02 20_46_44-Facebook - Wolf N. Paul _ Facebook

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.

On the subject of ChatGPT

Posted on Categories UncategorizedTags

“Language models are trained to predict the next word,” said Yilun Du, a researcher at MIT who was previously a research fellow at OpenAI, and one of the paper’s authors. “They are not trained to tell people they don’t know what they’re doing.” The result is bots that act like precocious people-pleasers, making up answers instead of admitting they simply don’t know.

That’s why I pity the students who rely on ChatGPT to write their homework assignments …

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.

Mentalitätsunterschiede?

Posted on Categories UncategorizedTags

“24h Polizei im Einsatz”, eine aktuelle Serie auf puls24 TV die Grazer Polizisten auf ihren Einsätzen begleitet, ist genauso interessant, wie die deutschen Serien “Auf Streife” und “Ruhrpottwache” — aber auf ganz andere Weise. Teilweise liegt das sicher am Ansatz (die Deutschen stellen Einsätze mit teilweise tatsächlichen Polizisten und anderen Ersthelfern nach, die Grazer begleiten tatsächliche Einsätze), aber ich glaube, es liegt auch den Mentaltätsunterschieden zwischen Deutschland und Österreich. Mit einer bayrischen Sendung wären die Unterschiede wahrscheinlich etwas geringer.

Und auch innerhalb Österreichs scheint es Unterschiede zu geben: die Wiener Polizisten, mit denen ich im Laufe der Jahre zu tun hatte, kamen mir allesamt nicht so sympathisch vor wie ihre Grazer Kollegen (aber das mag auch an einer anderen Wahrnehmung liegen, wenn man selbst Ziel der Amtshandlung ist ).

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.

USA: Problems with super long trains

Posted on Categories UncategorizedTags

When we were living in Plano, TX in 1984-1989 trains would regularly cut the town in half; as soon as the sound of a train whistle was heard, cars started racing along Avenue K to get to a crossing before the train blocked all crossings for half an hour. And this was not rural Texas, but part of the Dallas Metroplex. This situation seems to have been fixed since then by elevating the train tracks so road traffic can pass below them, but the same and worse problems continue to exist across the U.S., with paramedics and fire engines unable to reach the site of an emergency or to reach the hospital with critically ill patients.

In situations like those described in this article it is incomprehensible to me why the world’s most advanced and powerful nation (by their own assessment) is being held hostage by freight train operators and is unable to mandate the conversion of grade crossings into road underpasses.

As with the gun control issue legislators in sway to powerful lobbies passively look on while citizens’ lives are being devastated and destroyed. Incomprehensible and enough to disillusion any Americanophile — this one, at least.

(Sorry, article may be behind a paywall.)train

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.

Salzburger Katastrophen-Koalition

Posted on Categories UncategorizedTags

Wie man hört plant Wilhelm Haslauer in Salzburg eine Koalition mit der FPÖ — wohl ein Vorbote dessen, was uns im Fall einer Doskozil-SPÖ auf Bundesebene bevorsteht.

Man sieht daß, wenn es um Machterhalt geht, Schwarze (bzw Türkise) und Rote ziemlich gleich agieren und nicht den gebührenden Abstand zur ausländerfeindlichen Kickl-Partie halten.

I do not permit comments on this blog. The reason for this and further information can be found on the page Privacy Policy.