Hopsel: Über Remotedesktopverbindung Passwort geändert

Hi alle!

Folgender Sachverhalt. Gerade eben hat sich jemand über eine Remotedesktopverbindung Zugang zu meinem Computer verschafft. [1]

Dabei hat er meinen Steam-Account (über den Software im Wert von nicht wenig Geld läuft) geändert. Infolge dessen kenne ich nun die Emailadresse des Angreifers. Welche rechtlichen Schritte kann ich einleiten. Nutzt die Emailadresse der Polizei etwas?

[1] Ursache dafür ist ein Umzug. Ich saß sonst immer hinter einer Firewall und fand es daher unnötig, weitere Maßnamen zu ergreifen. Dumm und naiv wie ich nun mal bin, habe ich auch nach meinem Umzug nichts daran geändert. Hinzu kommt, dass ich eine feste IP-Adresse habe. Welche Sicherheitsmaßnamen sollte ich ergreifen?

MfG H☼psel

--
"It's amazing I won. I was running against peace, prosperity, and incumbency."
George W. Bush speaking to Swedish Prime Minister unaware a live television camera was still rolling, June 14, 2001
Selfcode: ie:% fl:( br:> va:) ls:& fo:) rl:? n4:& ss:| de:] js:| ch:? sh:( mo:) zu:)
  1. Hiho,

    du solltest schnellst möglicxh versuchen ob du noch irgendwo her die IP-Adresse des Angreifers bekommst. Entweder in irgendwelchen Logfiles oder so (keine Ahnung ob die Remotedektopverbindung sowas anlegt) oder versuchen bei valve heraus zu bekommen von welcher IP aus dein Passwort geändert wurde. Da aber so Logfiles oft und gerne irgendwann gelöscht werden solltest du da zumindest schnell handeln, denn ne IP-Adresse ist sicherlich hilfreicher als eine E-Mail Adresse.

    Marc

    1. Hi AllesMeins!

      Da aber so Logfiles oft und gerne irgendwann gelöscht werden solltest du da zumindest schnell handeln, denn ne IP-Adresse ist sicherlich hilfreicher als eine E-Mail Adresse.

      Ich finde allerdings keine Logdateien. Welche Mittel und Wege gibt es, eine IP herauszubekommen?

      MfG H☼psel

      --
      "It's amazing I won. I was running against peace, prosperity, and incumbency."
      George W. Bush speaking to Swedish Prime Minister unaware a live television camera was still rolling, June 14, 2001
      Selfcode: ie:% fl:( br:> va:) ls:& fo:) rl:? n4:& ss:| de:] js:| ch:? sh:( mo:) zu:)
      1. Moin,

        Ich finde allerdings keine Logdateien. Welche Mittel und Wege gibt es, eine IP herauszubekommen?

        Bei dir heisst das "Ereignisanzeige" und findet sich in der "Systemsteuerung" bei "Verwaltung".

        --
        Henryk Plötz
        Grüße aus Berlin
        ~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
        ~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~
        1. Hi Henryk!

          Bei dir heisst das "Ereignisanzeige" und findet sich in der "Systemsteuerung" bei "Verwaltung".

          Und wenn ich die Sicherheitsüberwachung nicht aktiviert habe? Ich gehe wirklich grob fahrlässig mit der Sicherheit meines Rechners um.

          Meine einzige Frage ist, ob man anhand der Emailadresse die Person identifizieren kann?

          MfG H☼psel

          --
          "It's amazing I won. I was running against peace, prosperity, and incumbency."
          George W. Bush speaking to Swedish Prime Minister unaware a live television camera was still rolling, June 14, 2001
          Selfcode: ie:% fl:( br:> va:) ls:& fo:) rl:? n4:& ss:| de:] js:| ch:? sh:( mo:) zu:)
          1. Hiho,

            Meine einzige Frage ist, ob man anhand der Emailadresse die Person identifizieren kann?

            wenn der "Angreifer" ein ganz großer Depp ist, dann ja. Wenn er halbwegs clever ist hat er sich irgend eine Wegwerfmailadresse mit falschen Daten (am besten noch über irgend einen Anonymisierungsdienst) organisiert. Und dann dürften deine Chancen gegen Null gehen.

            Marc