German Jemand hat meinen Account übernommen

3 replies
Goto Page
To the start Previous 1 Next To the start
Up
Popelmaus
User
Offline Off
Hallo!

Heute um 12 Uhr hat es jemand geschafft, meinen Account zu übernehmen. Mein Name wurde auf zZaRaK geändert, das Passwort würde geändert und die Email auf - E-Mail address (visible to registered users only) -.

Hier sind die Login-Versuche von ihm/ihr:

succeeded 09.05.21 15:25:25, IP: 78.185.164.13, gelungen
succeeded 09.05.21 13:37:15, IP: 78.185.164.13, gelungen
succeeded 09.05.21 12:37:28, IP: 78.185.164.13, gelungen
failed 09.05.21 12:35:35, IP: 178.241.201.106, fehlgeschlagen
succeeded 09.05.21 12:32:38, IP: 78.185.164.13, gelungen
succeeded 09.05.21 12:30:20, IP: 78.185.164.13, gelungen
succeeded 09.05.21 12:21:10, IP: 125.142.130.232, gelungen
failed 09.05.21 12:21:00, IP: 125.142.130.232, fehlgeschlagen

Irgendwie finde ich das ziemlich uncool
09.05.21 08:53:09 pm
Up
DC
Admin
Offline Off
Hast du ein sicheres Passwort verwendet? Wähle bitte ein sicheres Passwort, das du sonst nirgendwo verwendest.

Stelle außerdem sicher, dass auf deinem Rechner keine Malware ist, dass du das Passwort nicht in unsicheren WLANs eingibst und auch nicht auf Geräten, die für andere zugänglich sind.

Wie ist es dir denn gelungen, den Account zurück zu erhalten, wenn Passwort und E-Mail geändert wurden?

Ich kann gerne den Namen zurückändern wenn du willst.

Edit:
Gerade hat mich jemand per WhatsApp kontaktiert und wollte versuchen, mich über Lügen dazu zu bringen, ihm Zugriff für den Account zu geben (ein türkischer Spieler der auf englisch geschrieben hat.)
edited 1×, last 09.05.21 11:50:50 pm
www.UnrealSoftware.de | www.CS2D.com | www.CarnageContest.com | Use the forum & avoid PMs!
10.05.21 01:14:11 am
Up
Popelmaus
User
Offline Off
So wie es aussieht, habe ich das Passwort auf einer anderen Seite auch verwendet, die einen Security-Breach hatte. Dann muss "zZaRaK" an diese veröffentlichten Daten gekommen sein (und über so etwas stolpert man eigentlich nicht einfach so) und hat ausprobiert, ob das Passwort auch hier im Forum funktioniert. Das heißt, er muss das entweder über die gleiche Email-Adresse ausprobiert haben, oder ich habe auch den gleichen Benutzernamen verwendet. Wie genau der Security-Breach aussah und wo es war, weiß ich nicht. (Vielleicht war es der hier https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/)

Ich habe aber von Unreal Software eine Email bekommen, und konnte die geänderte Emailadresse zurücksetzen lassen. Dabei habe ich auch ein neues Passwort bekommen.

zZaRaK kommt laut seiner IP wohl aus Istanbul, wieso er so viel Freude an meinem Account hat, verstehe ich nicht. Aber wenn ich das richtig sehe, hatte er außer meinen Account zu übernehmen, nichts böses vor
10.05.21 07:53:32 pm
Up
DC
Admin
Offline Off
Leider ist es in der Vergangenheit schon sehr oft passiert, dass Accounts geklaut wurden. Vorranging die, die eine niedrige ID haben. Die Leute finden es wohl toll, eine möglichst niedrige ID zu haben. Auch wenn ihnen das keinerlei Vorteile bringt (außer, dass die ID dann vielleicht leichter zu merken ist).

Höchstwahrscheinlich wollte er also wirklich nur den Account.

Der WhatsApp User hat auch behauptet, er habe den Account gekauft. Möglicherweise stimmt das sogar, da es Leute gibt, die Accounts mittels Breaches aufspüren und die Logindaten weiterverkaufen. Prüfen kann ich das natürlich nicht.
www.UnrealSoftware.de | www.CS2D.com | www.CarnageContest.com | Use the forum & avoid PMs!
To the start Previous 1 Next To the start