Wie viel sind Accounts wert?

KevinHaltmann  16.05.2022, 09:45

Mehr Details lol

TimeTravel3 
Beitragsersteller
 16.05.2022, 09:49

Als beispiel, einen Google Account und einen Steam account mit 50 Euro Aufgeladen

germanils  16.05.2022, 09:46

Was für Accounts?!

TimeTravel3 
Beitragsersteller
 16.05.2022, 09:49

Als beispiel, einen Google Account und einen Steam account mit 50 Euro Aufgeladen

6 Antworten

Das kommt natürlich drauf an, was das für ein Account ist und wem er gehört.

Der Twitter Account von Donald Trump wird sicherlich mehr wert sein, als meiner.


TimeTravel3 
Beitragsersteller
 16.05.2022, 09:49

Als beispiel, einen Google Account und einen Steam account mit 50 Euro Aufgeladen

0
Lezurex  16.05.2022, 09:54
@TimeTravel3

Wie gesagt: Kommt auf den Inhalt und den ursprünglichen Besitzer an.

0

Das kommt drauf an - Kredikarten werden im Darknet ab 10 EUR / Stk. gehandelt und RDP- und SSH-Accounts zum faken des Standortes so ca. ab 1-2 EUR / Stk.

Darum werden Steam-, Amazon- und andere Accounts auch nur recht wenig bringen.

Du fragst sich sicherlich warum - nun ja sehen wir uns dazu an was ein Hacker tun muss und welches Risiko der hat.

Der Hacker kann Accounts auf mehrere Arten bekommen. Entweder er sendet Phising-Mails aus und wartet darauf das Opfer anbeißen oder er nutzt Trojaner die er in SPAM-Mails oder Downloads versteckt.

Außerdem kann er kleine Foren und Webseiten angreifen (zB SQLi) und dann die Passwörter der User von einem DB Dump knacken.

So kann er zB aus 20.000 Usern ca. 10.000 - 15.000 Passwörter knacken und diese dann mit Email- und Passwort bei ebay, Amazon, Facebook, Paypal, etc. testen. Wenn nur 10% das gleiche PW überall verwenden hat er so mind. 1000 - 1500 Accounts geknackt und das x 2 EUR ist ein schöner verdienst für 1-2 Tage Arbeit vor allem wenn automatische Tools das übernehmen und er nicht mal vor dem PC sitzen muss!

Kreditkartendaten kann er einfach bekommen indem er bei kleinen Caffees und Restaurants als Gast das WLAN nutzt und dann das POS-System angreift und übernimmt. Da fällt er nicht mal auf als einer von vielem mit einem Laptop. Dann kann er tagelang oder wochenlang Kreditkartendaten sammeln.

Das Risiko ist also gering und die Daten lassen sich in Massen sammeln.

Der Betrüger der über einen gehackten Account einkauft oder mit einer gestohlenen Kreditkarte zahlt hat ein sehr hohes Risiko denn

  • ein Karten- oder Accountinhalber kann schnell reagieren und Bestellungen stornieren
  • die Lieferung von Waren dauert zeit und es könnte statt dem Paketdienst mit dem iPad am ende die Polizei mit Handschellen läuten.
  • etc.

Also muss derjenige der diese Dinge nutzt alle möglichen Sicherheitsmaßnahmen ergreifen um nicht geschnappt zu werden. Dazu zählen das anmieten von temp. Adressen, Paketweiterleitungen, Waschen des Geldes über mehrere Stationen, usw.

All das kostet Geld und am Ende hat man ein Gerät oder einen Gutschein der nicht ganz sauber ist also kann man den auch nur etwas günstiger verkaufen an Leute die dies Wissen oder man muss die Verkaufserlöse auch wieder waschen und verschleiern.

All dieser Aufwand kostet Geld und der Betrüger ist immer primär im Fokus von Ermittlern. Und er ist es auch der am ehesten geschnappt wird.

Diverse Accounts wie bei eBay, Steam, Amazon, etc. können auch vom Support gesperrt und dem rechtmäßigen Besitzer zurückgegeben werden! Du hast also oftmals nur temporär Zugriff drauf und musst in kurzer Zeit damit etwas für dich sinnvolles machen.

Und genau darum sind Accounts billig!

Woher ich das weiß:Berufserfahrung

TimeTravel3 
Beitragsersteller
 22.05.2022, 12:40

Danke dir. Doch was meinst du mit POS-System? Ich meine, keine website auf der man Kreditkarten informationen braucht läuft heutzutage auf http.

0
Mark Berger  22.05.2022, 13:02
@TimeTravel3

POS == Point Of Sale - das sind die Systeme über die dann Kreditkartenzahlungen laufen. Die hängen sehr oft im gleichen (W)LAN, das auch die Gäste nutzen!

Ich meine, keine website auf der man Kreditkarten informationen braucht läuft heutzutage auf http.

Stimmt, keine solche Seite sollte auf HTTP laufen aber was hat das damit zu tun? Ich kann zB einen kleinen Shop hacken und den Code so verändern, dass die eingegebenen Daten dann zuerst an mich gesendet werden und dann erst an den Bezahldienst.

Viele Shops binden ein Formular für die Dateneingabe selber in der Seite ein und ermöglichen solche Angriffe durch schlechte Wartung.

Ich kenne Phishing-Seiten die Testabos anbieten und die Kreditkartendaten abfragen auch wenn die eigentliche seine ein Testabo ohne Kreditkarte erlaubt.

Ich hatte schon Webseiten gefunden die in der DB Kreditkartendaten der Kunden gespeichert hatten.

usw.

Darum verlangen heute die meisten Shops das Kreditkartenzahlungen mit der Bank-App oder einem SMS-Code autorisiert werden!

0
BKlaessler  12.11.2022, 22:27
@Mark Berger

Sehr interessant das alles. Wo muss man da in die Lehre gehen um das zu lernen? 😂 Und bitte kein Studium anbieten haha

0

Kommt auf den Zugang / das Spiel an

Kommt auf den Account selbst an

Ich kenn ne Zeit, da war ein WoW-Account bis hin zu 5stelligen Beträgen wert


TimeTravel3 
Beitragsersteller
 16.05.2022, 09:48

Als beispiel, einen Google Account und einen Steam account mit 50 Euro Aufgeladen

0

Naja ich denke die werden wohl auf Grund der Risiken die man für 50 euro Guthaben auf maximal 10% des Preises wenn nicht weniger ausgehen. Lohnt sich also für dich also nicht wenn du selber 50 euro augibst um die accounts aufzuladen.

Es seiiii denn du hast die accounts gescammt..


TimeTravel3 
Beitragsersteller
 23.07.2022, 10:50

"Lohnt sich also für dich also nicht wenn du selber 50 euro augibst um die accounts aufzuladen.", Offensichtlich, Niemand verkauft keine 50 euro für 60?

"Es seiiii denn du hast die accounts gescammt.." Nehmen wir mal an ich tue das, Warum sollte ich dann 5 euro darauß mache, wenn ich ihn auch selber looten kann?

0

Steam Account mit 50€ drauf und ohne Spiele wäre so 20€ wert.