- Mitglied seit
- 30 Mrz 2007
- Beiträge
- 205
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hi Leute,
am 26.09.2013 wurden mehrere Gespräche ins Ausland geführt, welche mir einen Schaden von knapp 3000 € verursacht haben. 1&1 hat das festgestellt und hat darauf hin erstmal alles gesperrt. Nach 2 Telefonaten wurden nun sämtliche Zugänge neu eingerichtet und die Passwörter geändert. Gerade eben beim zweiten Telefonat mit 1&1 wurde die Telefonie wieder frei geschaltet. Ich habe den netten Mitarbeiter gefragt was nun ist wegen den Kosten, da ich anhand der Log-Files nachweisen kann, dass die Gespräche definitiv nicht über meinen Asterisk geführt wurden. Der Mitarbeiter meinte, dass ein Asterisk im Spiel ist und somit davon ausgegangen werden muss, dass sich der/die Angreifer die Zugangsdaten für 1&1 über meinen Server geholt hätten. Er selber hat mir auch gesagt, dass die Telefonate über ein Software-Telefon und nicht über meinen Asterisk geführt wurden. Weiterhin kann ich auch anhand meiner Server-Config nachweisen, dass es unmöglich ist für dritte, sich in meinen Server einzuhacken da:
Was soll ich tun? Hat jemand einen Vorschlag? Zum Anwalt gehen?
Liebe Grüße
Dietzi
am 26.09.2013 wurden mehrere Gespräche ins Ausland geführt, welche mir einen Schaden von knapp 3000 € verursacht haben. 1&1 hat das festgestellt und hat darauf hin erstmal alles gesperrt. Nach 2 Telefonaten wurden nun sämtliche Zugänge neu eingerichtet und die Passwörter geändert. Gerade eben beim zweiten Telefonat mit 1&1 wurde die Telefonie wieder frei geschaltet. Ich habe den netten Mitarbeiter gefragt was nun ist wegen den Kosten, da ich anhand der Log-Files nachweisen kann, dass die Gespräche definitiv nicht über meinen Asterisk geführt wurden. Der Mitarbeiter meinte, dass ein Asterisk im Spiel ist und somit davon ausgegangen werden muss, dass sich der/die Angreifer die Zugangsdaten für 1&1 über meinen Server geholt hätten. Er selber hat mir auch gesagt, dass die Telefonate über ein Software-Telefon und nicht über meinen Asterisk geführt wurden. Weiterhin kann ich auch anhand meiner Server-Config nachweisen, dass es unmöglich ist für dritte, sich in meinen Server einzuhacken da:
- Fail2Ban
- SSH-Zugang nur mit SSL-Datei (befindet sich AUSSCHLIEßLICH auf meinem Rechner zuhause)
- ausgehende Gespräche ins Ausland oder auf Sonderrufnummern nur mit Pin und über einen anderen Anbieter (nicht 1&1)
- Zugriffe auf den Asterisk-Manager werden nach 1 Fehllogin von Fail2Ban gebannt
Was soll ich tun? Hat jemand einen Vorschlag? Zum Anwalt gehen?
Liebe Grüße
Dietzi
Zuletzt bearbeitet: