Wer ist „minos“?

Vor einigen Tagen flatterte mir über unser Kontaktformular eine „nett“ formulierte Nachricht in den Postkasten (auszugsweise zitiert):

2.) Auf euren Seiten wird sehr viel Mist verzapft, meist mit Identitätendiebstahl, oder mit Copyright geschützten Bildern, freiwillig mit Fakecheck oder Lichtbildausweiß? Eine Meldung betraf Kinderporno die intern im Forum versendet werden können?!

Kennt ihr MINOS?

Minos wird dafür sorgen das eure Seite nicht mehr lange im Netz ist, ihr in österreich hängt auch an der leine der eu und deren verschärtem jugenschutz. egal, in einem jahr bin ich auch hier zum ziel gekommen, schön aufpassen mit dem was ab heute irgendwann in eurem forum publiziert wird! es wird nicht lustig werden, versprochen….. minos

Es ist wohl unnötig zu erwähnen, daß die Absenderadresse gefaked war, sodaß eine direkte Antwort ins Leere lief. Ein weiterer deutlicher Hinweis darauf, daß dieses Individuum lediglich ein „Troll“ ist, dem es nicht um eine sachliche Auseinandersetzung geht, sondern der nur Ärger machen will. Dafür spricht auch die kreative Schreibweise des Wortes „Ausweis“ oder die offensichtliche Unkenntnis, was Identitätsdiebstahl eigentlich wirklich bedeutet. Kleiner Tipp: einen fremden Namen, eine fremde (eMail-)Adresse oder eine fremde Telefonnummer im Forum, Profil etc. zu posten, ist zwar möglicherweise ein strafrechtlicher Tatbestand (je nach Kontext könnte es sich um Cybermobbing oder sogar Nötigung handeln), hat jedoch nichts mit Identitätsdiebstahl zu tun.

So weit, so schlecht.

Gestern und vorgestern meinte dieser Troll dann, seinen geistigen Sondermüll über unsere Statusupdates-Funktion zum Besten geben zu müssen, indem er Links zu vermeintlichen Kinderpornofotos unter dem Namen eines anderen Erotikforums (bei dem er wohl wegen ähnlicher Aktionen „gegangen wurde“) bzw. mit der eMail-Adresse von dessen Betreiber postete. Zum Glück waren einige User so aufmerksam, das sofort zu melden (danke!), und nach ein paar kleinen Anpassungen am Code der Seite herrscht jetzt vorerst mal Ruhe.

Trotz des verdächtigen Timings hatte ich Zweifel, ob die erwähnte Nachricht und die Troll-Statusnachrichten tatsächlich von derselben Person stammen. Trolle und Spinner gibt es gerade in der vermeintlichen Anonymität des Internets ja leider wie Sand am Meer. Glücklicherweise gab mir unser freundlicher Troll selbst den entscheidenden Hinweis, indem er schrieb:

ach so, lieben gruß von minos – bis bald

Leider hatte diese Person insofern „Erfolg“, als ich das Posten von Links und Bildern im Chat und im Forum bzw. die Nutzung der Statusupdate-Funktion für User, welche die Seite über Anonymisierungsdienste besuchen, deaktivieren mußte.

Sicherheitstipps 2013

Man liest immer wieder von Datendiebstählen, Schwachstellen von Browsern und deren Plugins oder „Phishing“-eMails, die zur Eingabe von Zugangsdaten oder Kreditkarteninformationen auffordern. Auch wenn zu diesem Thema auf einschlägigen Webseiten bereits genug gesagt wurde, möchte ich hier eine zusammenfassung der meiner Meinung nach wichtigsten Tipps wiedergeben.

  • Verwende möglichst unterschiedliche Passwörter für jede Webseite. Auf jeden Fall solltest du für dein Online-Banking, PayPal, Online-Shops und andere „kritische“ Bereiche andere Passwörter verwenden als für Erotik-Seiten. Auch für deine eMail-Konten solltest du ein besonders sicheres, einmaliges Passwort verwenden – die Funktionen zum Zurücksetzen deines Passworts nutzen meistens deine eMail-Adresse, wenn jemand auch nur kurzfristig Zugriff auf deine Mailbox hat, kann er leicht andere Zugänge ebenfalls kapern!
  • Wenn du das Passwort in deinem Browser speicherst, sichere diese Daten falls möglich mit einem eigenen, ebenfalls einmaligen Passwort ab.
  • Verwende keine Passwörter, die sich einfach aus öffentlichen Informationen über dich erraten lassen, z.B. dein Geburtsdatum, Namen des Partners, der Eltern, des Haustiers usw. Auch der Lieblings-Schauspieler oder die Lieblings-Romanfigur sind als Passwörter nicht geeignet.
  • Ein sicheres Passwort ist mindestens 8 Zeichen lang und enthält nicht nur Buchstaben, sondern auch Ziffern und Satzzeichen. Ein gerne vorgeschlagener „Trick“ ist es, sich einen leicht zu merkenden Satz auszudenken und das Passwort aus den Anfangsbuchstaben der Wörter zu bilden. Aus dem Satz „Ich bin immer geil auf Wixen in Nylons.“ würde so das Passwort „IbigaWiN“. Natürlich kannst du dieses „Kochrezept“ auch variieren und z.B. immer den zweiten oder letzten Buchstaben verwenden.
  • Vorsicht ist geboten, wenn du über offene W-LANs oder in Internetcafés surfst: hier solltest du deine Zugangsdaten auf jeden Fall nur auf Seiten eingeben, die über eine verschlüsselte Verbindung (HTTPS) aufgerufen werden. Die meisten Browser zeigen eine verschlüsselte Verbindung durch ein „Schloß“-Symbol neben der Adresszeile oder in der Statuszeile an.
  • Halte dich von Webseiten fern, die Passwörter nicht oder nur unzureichend verschlüsseln. Leider gibt es immer noch einige bekannte Erotikseiten, die Passwörter im Klartext speichern. Solche Seiten kannst du daran erkennen, daß du in Newslettern oder bei Nutzung der „Passwort vergessen“-Funktion dein eingegebenes Passwort direkt im Klartext zugemailt bekommst.
  • Schadsoftware wird oft auch über kompromittierte Werbenetzwerke ausgeliefert. Ein Werbeblocker wie das Firefox-Addon „AdBlockPlus“ schützt hier nicht nur vor lästigen Bannern und Popups, sondern auch vor einigen Angriffen aus dem Netz.
  • Halte deinen Webbrowser und die installierten Plugins immer auf dem neuesten Stand. Schadsoftware nutzt besonders häufig Schwachstellen in Java, Flash und PDF-Readern, um sich auf deinem Computer zu installieren. Nicht benötigte Addons und Plugins solltest du wenn möglich deinstallieren oder zumindest deaktivieren – das verringert nicht nur die „Angriffsfläche“, sondern läßt unter Umständen auch deinen Browser stabiler und schneller laufen.
  • Installiere einen aktuellen Virenscanner. Die kostenlosen Versionen von Avast! oder Avira bieten bereits einen ausreichenden Schutz, wenn man beim Downloaden ein wenig gesunden Menschenverstand walten läßt.
  • Vorsicht bei Dateianhängen! Egal ob per e-Mail oder per Instant Messenger – überprüfe alle erhaltenen Dateien von unbekannten Quellen vor dem Öffnen mit der Scanfunktion deines Virenscanners!

Was habt ihr für Sicherheitstipps? Bitte schreibt in den Kommentaren!