CuddlyChat - Chat
Anmelden | Registrieren
Passwortsicherheit bei CuddlyChat

Warum sollte jemand deinen Nick klauen wollen?

Auch das Entwenden eines Nicknamens bei CuddlyChat ist eine Straftat und kann von Gerichten mit einer Geld- oder Freiheitsstrafe belegt werden. Warum sollte trotzdem jemand auf die Idee kommen, dieses Risiko einzugehen, nur um dir deinen Nicknamen zu klauen? Nun, wenn eine andere Person versucht, dir deinen Nicknamen zu klauen, denkt diese oft gar nicht daran, welche weitreichenden Konsequenzen diese Tat für sie haben kann. Daher denken sie nicht an die Folgen und versuchen aus den banalsten Gründen an dein Passwort und deinen Nicknamen zu kommen, z.B. weil:

  • du Familymitglied/Stammi/Admin/CM bist, der "Dieb" aber nicht. Trotzdem möchte er gerne einmal einen solchen Nick benutzen, ohne sich vorher die Mühe zu machen, die du dir mit deinem Nick gemacht hast.
  • du tolle Smileys und viele Knuddels besitzt, die der "Dieb" dir wegnehmen möchte.
  • der "Dieb" dich ärgern möchte.
  • der "Dieb" deinen Nicknamen benutzen möchte, um andere zu ärgern oder deren Nicknamen zu klauen.
  • der "Dieb" mit deinem Nicknamen Stimmen bei einer CM- oder Adminwahlabgeben möchte

Wie gehen Nickdiebe vor, um an dein Passwort zu kommen?

Dein Nickname ist durch ein Passwort gesichert. Um deinen Nicknamen nutzen zu können, muss eine unberechtigte Person also versuchen, dieses Passwort zu erfahren. Es gibt dabei mehrere Möglichkeiten, wie man dies versuchen könnte:

  • Phishingseiten
    Wann benutzt du dein Passwort? Klar, wenn du dich bei CuddlyChat in den Chat einloggen möchtest, etwas ins Forum schreiben willst usw. Dies versuchen manche Nickdiebe auszunutzen. Sie erstellen daher Internetseiten, die so aussehen, wie die von CuddlyChat. Wenn du dort jedoch deinen Nicknamen und dein Passwort eingibst, weil du glaubst, dies sei eine echte Seite von CuddlyChat und du dich einloggen willst, passiert nichts. Mit "nichts" ist aber nur gemeint, dass du dich nicht wirklich einloggen kannst. Mit deinem Nicknamen und deinem Passwort passiert nämlich schon etwas. Beides wird von dem Ersteller der Seite nämlich gespeichert. Jetzt weiß er, welches Passwort zu deinem Nicknamen gehört. Solche Seiten nennt man "Phishing"-Seiten.
  • Phishingmails
    Ähnlich wie die Phishingseiten funktionieren auch Phishingmails. Diesmal wird aber nicht behauptet, dass eine bestimmte Seite eine offizielle CuddlyChat-Seite ist, obwohl das nicht stimmt. Stattdessen bekommst du eine E-Mail, in der behauptet wird, dass diese E-Mail von einem Mitarbeiter von CuddlyChat oder sogar Holgi selbst stammen würde. Außerdem wird behauptet, dass du irgendetwas gewinnen kannst, etwas ausprobieren sollst oder CuddlyChat etwas überprüfen möchte etc. Aus irgendeinem solchen Grund versucht man dann, dich in der Mail dazu zu bewegen, entweder auf die Mail zu antworten und dabei deinen Nicknamen und dein Passwort mitzuteilen oder man schickt dir einen Link zu einer Seite, auf der du dann Nickname und Passwort eingeben sollst.
  • Phishing-/ms
    Solche Nachrichten wie die in den Phishingmails werden manchmal auch im Chat per /m verschickt und haben in der Regel auch einen solchen Inhalt, wie oben bei den Phishingmails beschrieben.
  • Direkte Passwortanfragen
    Manche Nickdiebe behaupten gar nicht, dass sie offiziell für CuddlyChat handeln und du das Passwort für irgendeinen offiziellen Zweck irgendwo eingeben oder hinschicken musst. Sie bitten dich ganz direkt darum, ihnen dein Passwort zu geben bzw. per Mail oder Messenger zu schicken. Aber natürlich werden sie auch in einem solchen Fall nicht zugeben, dass sie dein Passwort nur haben wollen, um dir deinen Nicknamen wegzunehmen. Meist versprechen sie dir irgendeinen Vorteil dafür, dass du dein Passwort herausgibst. Sie behaupten z.B., dass du etwas gewinnen kannst, dass du viele Knuddels und Smileys bekommst oder dass sie irgendetwas ganz tolles mit deinem Nicknamen machen können, wenn du ihnen dein Passwort gibst. Vielleicht behaupten sie ja sogar, dass sie bei der Polizei arbeiten und deshalb dein Passwort brauchen und du es ihnen geben sollst.
  • Trojaner
    Beachte zu Trojanern bitte den Reiter Viren & Trojaner
  • "Knacken" des Mailaccounts
    Heutzutage muss man sich alle möglichen Passwörter und PIN merken. Kein Wunder, dass es da auch mal passieren kann, dass man sein CuddlyChat-Passwort vergisst. Wenn du eine E-Mailadresse verifiziert hast, ist das aber kein Problem, weil du dir dann dein Passwort an diese Adresse zusenden lassen kannst. Das kann dann aber zum Problem werden, wenn jemand das Passwort für deinen E-Mailzugang kennt. Diese Person kann dann nämlich über die Passwort-Vergessen-Hilfe von CuddlyChat das aktuelle Passwort an deine verifizierte Mailadresse schicken lassen. Wenn sie aber das Passwort für deinen E-Mailaccount kennt, kann sie deine Mails lesen und damit auch die Mail in der dir das Passwort geschickt wurde.
  • Erraten des Passwortes
    Wie oben bereits beschrieben, ist es oft schwierig, sich all die Passwörter zu merken, die man heutzutage im Kopf haben muss. Das kann dazu führen, dass man solche Passwörter wählt, an die man sich gut erinnern kann. Also z.B. den eigenen Namen, die eigene Heimatstadt oder ein geliebtes Hobby. Die Gefahr dabei ist allerdings, dass ein anderer, der deinen Namen, deine Heimatstadt oder dein Hobby kennt, dein Passwort erraten kann, indem er einfach ein paar Worte ausprobiert, die etwas mit dir zu tun haben.

Wie verhalte ich mich richtig, um einen Passwortdiebstahl zu vermeiden?

Das, was oben steht, klingt so, als gäbe es keine Möglichkeit, einen Diebstahl deines Passwortes zu verhindern? Keine Sorge, du hast keinen Grund zur Beunruhigung. Denn natürlich haben wir eine ganze Menge guter und einfach zu befolgender Ratschläge für dich, mit denen du sehr einfach verhindern kannst, dass eine unberechtigte Person an dein Passwort kommt:

  • Nutze keine nicht anklickbaren Links, die von einem anderen User über den Chat gepostet wurden.
    Wird ein Link im Chatfenster gepostet und kannst du diesen im Chatfenster anklicken, so besteht keine Gefahr. Solche Links können von anderen Usern nämlich nur für Youtube-Videos benutzt werden oder stammen direkt von uns. Vorsichtig sein musst du allerdings bei Links, die du nicht im Chat anklicken kannst und die du erst kopieren und in das Eingabefeld eines Browsers einfügen müsstest, um zum Ziel des Links zu kommen. Wie du oben gesehen hast, kann es nämlich sein, dass man dich mit einem solchen Link auf eine Phishing-Seite locken will oder eine Seite, auf der du dir einen Trojaner herunterladen sollst. Links, die du nicht direkt anklicken kannst, solltest du übrigens selbst dann nicht nutzen, wenn die Person, die den Link gepostet hat, behauptet, dass sie ein Mitarbeiter von CuddlyChat sei und der Link zu einer offiziellen Seite führe, die von CuddlyChat-Mitarbeitern erstellt worden sei. Behaupten kann das schließlich jeder und echte Mitarbeiter von CuddlyChat werden im Chat keinen Link posten, den du nicht sofort anklicken kannst.

    Du solltest einem solchen Link zudem sogar dann nicht folgen, wenn er dir von jemandem geschickt wurde, den du kennst bzw. mit dem du schon mehrfach gechattet hast. Denn schließlich kann es sein, dass auch diese Person gar nicht wirklich weiß, was es mit dem Link auf sich hat und diesen nur von jemand fremden bekommen hat. Es wäre sogar möglich, dass der Nickname deines Bekannten zuvor von einem Nickdieb gestohlen wurde und dieser dich jetzt über den Nicknamen eines Bekannten anschreibt, damit du nicht misstrauisch bist.
  • Nutze keine Links, die du per E-Mail von Unbekannten oder Personen aus dem Chat erhalten hast.
    Hier gilt das Gleiche wie oben: Auch hier ist die Wahrscheinlichkeit hoch, dass man dich auf eine Phishingseite etc. locken will. CuddlyChat wird dich niemals per Mail anschreiben und dich auffordern eine bestimmte Seite aufzusuchen und dort etwas herunterzuladen oder dein Passwort einzugeben.
  • Gib auf keiner Seite, die nicht unmittelbar zu CuddlyChat gehört, dein Passwort ein
    Dein CuddlyChat-Passwort musst du nur eingeben, wenn:
    • du dich auf der Startseite von CuddlyChat in den Chat einloggen willst
    • du dich ins Forum von CuddlyChat einloggen willst
    • du deine Fotoseite administrieren willst
    • du deine Homepage bearbeiten möchtest
    • du Einträge aus deinem Gästebuch entfernen möchtest
    • du Beach spielen willst, ohne zuvor im Chat eingeloggt zu sein
    • du dich bei den Ligatipps einloggen möchtest
    • du Änderungen im /edit-Fenster vornehmen willst
    • du dich für ein Chattertreffen anmelden möchtest
    Wenn du daher auf einer anderen Seite dazu aufgefordert wirst, dein Passwort einzugeben, solltest du sehr misstrauisch sein. Wenn du dir nicht sicher bist, frag am besten beim Anti-Phishing-Team nach. Infos über dieses Team erhältst du, wenn du im Chat /h anti-phishing-team eingibst.
  • Gib dein Passwort niemals an eine andere Person weiter
    Dein Passwort ist nur für dich bestimmt. Du solltest es daher selbst an Verwandte oder gute Freunde nicht weitergeben. Wenn du es bei CuddlyChat eingibst, wird es automatisch überprüft. Ein Mitarbeiter muss es also gar nicht kennen. Gib daher dein Passwort also auch dann nicht heraus, wenn jemand behauptet, dass er ein Mitarbeiter von CuddlyChat sei und das Passwort daher haben müsste, um etwas zu überprüfen etc. Ein echter Mitarbeiter von CuddlyChat wird dich niemals nach deinem Passwort fragen.

    Auch Behörden wie die Polizei werden dich nicht nach deinem CuddlyChat-Passwort fragen. Behauptet also jemand, dass er bei der Polizei sei und du ihm deshalb dein Passwort geben müsstest, ist das mit Sicherheit gelogen. Das gilt auch, wenn jemand behauptet, dass irgendetwas Schlimmes passieren würde, wenn du das Passwort nicht herausgeben solltest.

    Übrigens wird dich auch James nie nach deinem Passwort fragen. Wenn du also eine Nachricht bekommst, in der es auf den ersten Blick so aussieht, als würdest du von James aufgefordert, dein Passwort in irgendeiner Form irgendwo hin zu schreiben, so solltest du auch dieser Aufforderung nicht folgen!

    Natürlich kann es auch sein, dass eine andere Person versucht, dich mit tollen Versprechungen dazu zu bewegen, das Passwort weiterzugeben. Glaub solchen Versprechungen aber nicht. Wenn also irgendjemand behauptet, er könne dir Knuddels, Smileys oder einen besseren Status verschaffen, wenn du ihm dein Passwort gibst, dann melde ihn über den Notrufbutton und behalte ein Passwort für dich.
  • Beachte die Hinweise zu Trojanern unter dem Reiter "Viren & Trojaner" auf dieser Seite
  • Benutze ein sicheres Passwort
    Ein sicheres Passwort ist ein Passwort, das niemand ohne weiteres erraten und auf das auch niemand zufällig kommen kann. Um dein Passwort möglichst sicher zu machen, solltest du nicht:
    • Ein Passwort benutzen, das man in einem Wörterbuch finden kann
    • Einen Namen/Spitznamen als Passwort benutzen
    • Ein Trivialpasswort wie "1234" oder "abcd" benutzen
    • Ein besonderes Datum wie deinen Geburtsdatum als Passwort benutzen
    • Deine Telefonnummer, Bank-PIN als Passwort benutzen
    • Irgendein Wort oder irgendwelche Zahlen nutzen, die etwas mit dir zu tun haben
    • Dein Passwort irgendwo auf deinem PC speichern
    Stattdessen solltest du
    • Mindestens 8 Zeichen für dein Passwort benutzen
    • Ein Passwort wählen, das aus Buchstaben (Groß- und Kleinschreibung), Zahlen und Sonderzeichen besteht
    • Ein Passwort nur für CuddlyChat wählen und dieses nicht auch als Passwort für andere Zugänge wählen. Insbesondere nicht als Passwort für deinen E-Mailaccount.
    • Auch für deinen E-Mail-Account ein sicheres Passwort wählen
  • Wende dich im Zweifel an das Anti-Phishing-Team
    APT steht für Anti-Phishing-Team. Die Mitglieder dieses Teams kennen sich gut aus und wissen, bei welchen Seiten es sich z.B. um Phishingseiten handelt. Wenn du einmal nicht weißt, wie du dich in einer bestimmten Situation, die mit der Eingabe deines Passwortes zu tun hat, verhalten sollst, dann wende dich einfach an das APT. Dort wird man dir gerne helfen. Du erreichst das APT innerhalb des Chats in dem du dich an einen CM wendest. Dieser wird dann nachsehen, ob ein Mitglied des APT gerade online ist und dich dann an dieses Teammitglied verweisen. Auf der Teambeschreibungs-Seite des APT haben die Teamleiter zudem alle aktuellen Mitglieder eingetragen.

Sonst noch Fragen?

Wenn du alle hier erteilten Tipps beherzigst, kann dir eigentlich wenig geschehen. Denk einfach immer daran, dass niemanden außer dir dein Passwort etwas angeht und sei daher kritisch, wenn irgendjemand dich anschreibt und etwas über dein Passwort wissen will.

Wenn du einmal feststellen solltest, dass dir dein Passwort entwendet wurde, dann begib dich schnell in den Chat und ändere dein Passwort mittels der Funktion /edit.

Solltest du dich nicht mehr in den Chat einloggen können, weil der Passwortdieb dein Passwort geändert hat, dann geh auf die Seite 81.30.158.196/index.php?page=pwforgot, lass dir mithilfe deiner verifizierten E-Mail-Adresse ein neues Passwort vom System generieren und ändere dieses im Anschluss (/edit) sofort.

Ist auch das nicht möglich, dann begib dich mit einem anderen/neuen Nicknamen (sog. Zweitnick) in den Chat und alarmiere einen Admin, damit dein Nickname vorsichtshalber solange gesperrt werden kann, bis du wieder Zugang zu diesem hast.