Tag,
ich studier Informatik und hatte erst letztes Semster IT Security in modernen Netzwerken.
Click2pay arbeitet mit Secureshell (und angeblich kryptographischen Verfahren welche aber nicht explizit genannt wurden) um die Kommunikation zu verschlüsseln. Allein SSH ist ohne port forwarding (was man hier ausschließen kann) eine sichere verschlüsselte ende zu ende verbindung.
Das heisst auf der kompletten Strecke von deinem Rechner bis zum Server kann man die Daten / Paketen bezüglich dieser Kommunikation nicht entschlüsseln und analysieren.
Wenn du also Kontodaten, Passwörter etc. bei einer click2pay Kommunikation angegeben hast, dann konnte jemand, der sie auf halber Strecke abgefangen hat nichts damit anfangen.
Daher schätze ich du hast dir einen Keylogger oder ähnliches eingefangen, der deine Tastatureingaben protokolliert und an jemanden gesendet hat.
Ist dein Rechner abgesichert? Hast du eine Firewall / Paketfilter / application level gateways laufen?
Falls du eine gute Firewall laufen hast, sollte diese eigentlich solche Pakete einfach verwerfen. Vorallem bei einer personal firewall hättest du mindestens eine Warnung erhalten bezüglich eines Prozesses, der beispielsweise eine tcp-verbindung aufbauen möchte.
Ausserdem solltest du mal malware-scanner über deinen Rechner laufen lassen um Keylogger / ggf backdoorprogramme zu entfernen.
Theoretisch könnten, wenn bei dir ein Keylogger läuft alle deine Daten geklaut worden sein.
Ich würd dir raten die Sache sehr ernst zu nehmen, je nachdem wieviele Authentifizierungsdaten oder was auch immer du in letzter Zeit eingegeben hast.
Ich weiss nicht inwiefern du dich mit Netzwerken auskennst, wenn etwas unklar ist kannst du mir eine pm senden wenn du magst.
edit:
Original von Bliss86
Übrigens meine ich mich an einen Thread erinnern zu können (hier im Forum) wo sich viele andere gemeldet haben, von deren Konten über Click2Pay geld verschickt worden ist. Soweit ich mich erinnern kann wurde ein Pokerforum gehackt und viele Betroffene hatten die gleiche Email-Adresse wie bei Click2Pay angegeben und hatten auch das gleiche Passwort.
[/URL]
Das wäre natürlich auch eine Möglichkeit.
Benutzt du ein globales Passwort?