Hab ne mail bekommen von jemand der sich unabhängiger security researcher nennt. KiruruSec bzw Salvatore Ansani. Angeblich taucht meine adresse in einem infostealer log auf, also malware auf einem meiner geräte.
Er listet 10 Domains auf wo ich anscheinend accounts hab. 5 passen wirklich wie bspw. Facebook oder oddly specific, teepublic (wir machen print on demand), jobplattformen der philippinen und freepik, wir arbeiten viel mit grafiken. Ausserdem eine deutsche IP Adresse. Aber es stehen auch games drin mit denen ich nie was zu tun hatte, und netflix, da war ich mit der adresse nie angemeldet.
Was mich stutzig macht, meine assistentin auf den philippinen arbeitet per RDP auf einem alten windows 10 Server. Wenn da wirklich was drauf ist, wäre das die Stelle.
Vor ein paar monaten kamen ausserdem immer wieder 2FA sms für tiktok und amazon auf mein Handy also wirklich täglich für ne woche. Danach nie wieder was. Habe auch keinerlei Probleme, also das Geld verschwindet o.ä.
Mein tiktok läuft aber auf einer anderen mail und beide dienste stehen gar nicht in der liste oder in Verbindung mit dieser kontaktierten Mail.
Eine andere adresse von mir ist 2020 in einem grossen hack geleaked über https://haveibeenpwned.com/. Seitdem schickt einmal im jahr jemand schlechte englische mails an meine alten kontakte, fremde absenderadresse aber mein name als display name.
Ich frag mich halt ob das nicht einfach eine cleverere art von phishing ist. Er will kein geld und schickt keine links, aber ich soll antworten damit ich die volle liste bekomme.
Aber woher hat er diese Email sonst? Die ist in vielen Accounts aber mit der kommuniziere ich eigentlich nie. Und diese Mail ist auch nicht unter https://haveibeenpwned.com/ geleakt, das war eine andere.
Kompletter Scan mit Windows 11 habe ich gemacht.
Wie sollte ich in so einem Fall nun am besten handeln?
Hier mal die Originalmail
Source: r/EDV · by /u/WhatAmIdoingHere9839
