Zum Forum springen
Benachrichtigungen
Alles löschen

account trotz token NICHT ERFOLGREICH gehackt !!!

62 Beiträge
30 Benutzer
0 Reactions
11.2 K Ansichten
IronPumper
Beigetreten: 04.01.2008
BlackMember

Original von itSmIn3z

Original von MastaMANSON
ich werd jetz ps.de ansetzen herauszufinden WIE jmd in meinen acc kommt ohne sich einzuloggen, das pw zu ändern TROTZ des tokens...

Das muss ja nichtmal der Fall gewesen sein... Kann auch auf Seiten MB geschehen sein. Aber das müssen die natürlich aufklären und klar kommunizieren.

this!!!!!!!!!!!!!!!!!!!!!!


Antwort
Zitat

Hi zusammen,

wir haben von Skrill folgende Informationen erhalten:

Das Passwort kann nicht selbst geändert werden, wenn man nicht eingloggt ist. In diesem Fall wurde das Password vom Skrill Kundenservice geändert, nachdem dieser eine entsprechenden Anfrage (welche validiert wurde) erhalten hat. Allerdings konnte MastaMANSON sich nicht mehr in sein Konto einloggen, was an einem fehlerhaften Security Token lag und nichts mit der Passwortzurücksetzung zu tun hatte.

Beste Grüße
Hannes


Antwort
Zitat
IronPumper
Beigetreten: 04.01.2008
BlackMember

Original von HannesZ
Hi zusammen,

wir haben von Skrill folgende Informationen erhalten:

Das Passwort kann nicht selbst geändert werden, wenn man nicht eingloggt ist. In diesem Fall wurde das Password vom Skrill Kundenservice geändert, nachdem dieser eine entsprechenden Anfrage (welche validiert wurde) erhalten hat. Allerdings konnte MastaMANSON sich nicht mehr in sein Konto einloggen, was an einem fehlerhaften Security Token lag und nichts mit der Passwortzurücksetzung zu tun hatte.

Beste Grüße
Hannes

Was ist na des für eine Wischi-Waschi Aussage - was ist jetz konkret und wurde hier gehackt oder nicht?
PW kann doch nur geändert werden, wenn man eingeloggt ist.
Wieso kann ein PW vom Kundenservice auf eine lächerliche anfrage hin geändert werden?


Antwort
Zitat
limpinbarney
Beigetreten: 12.02.2009
BlackMember

Was heißt in dem Fall validitiert? Sagt jetzt nicht, der Perso wurde eingeschickt...

Masta, äußer dich mal dazu. Kannst ja nur Du die Anfrage gestellt haben.


Antwort
Zitat
MastaMANSON Themenstarter
MastaMANSON
Beigetreten: 25.08.2007
BlackMember

Bullshit.

Ersteinmal...jetzt klappts wieder.

Ich habe eine email erhalten, dass ich ein neues passwort angefordert habe (in der mail stand das neue pw nicht). ich habe dieses passwort allerdings nicht angefordert.
Danach habe ich mich mit dem "alten" passwort angemeldet und kam nichtmehr rein, weil das pw falsch war. ich kam also gar nicht erst zur securitytokenabfrage.

beim anruf wurde mir gesagt, dass ich das passwort geändert habe (2 tage vor dem anruf bei MB) mich allerdings seit ~2,5 WOCHEN nichtmehr eingeloggt habe (der MB-arbeiter am telefon hatte darauf keine antwort und konnte es sich selbst nicht vorstellen, auch bin ich kein neukunde von MB sondern habe dort schon ca. 2+ jahre ein konto).

DANACH sollte ich NOCHMALS perso etc. zuschicken. DANN habe ich ein neues pw erhalten und DARAUF musste ich den token neu sychroniseren lassen.

die aussage von MB ist also komplett falsch und wurde (meiner meinung nach) nur zurecht gedreht.


Antwort
Zitat
itSmIn3z
Beigetreten: 17.09.2008
BlackMember

Naja sie beschreibt halt genau den Vorgang nachdem das Problem auftrat oder nicht? Fehlt das entscheidende Stück davor...


Antwort
Zitat
IronPumper
Beigetreten: 04.01.2008
BlackMember

Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?!


Antwort
Zitat

wenn ich das ganze richtig vestehe ist doch eigentlich "nur" Folgendes geschehen:

jemand hat versucht sich in deinen Account einzuloggen, es nicht(?!) geschafft und ein neues Passwort über das Zurücksetzen-Formular angefordert woraufhin ein Mitarbeiter fälschlicherweise das Passwort ohne die entsprechende Validierung zurückgesetzt hat. Du konntest dich nicht mehr einloggen und hast es daraufhin dann selbst neu angefordert.

Oder steht tatsächlich fest, dass jemand in deinen Account richtig eingeloggt war??

(ob man einen Token hat oder nicht ist zum Zurücksetzen des Passworts soweit ich weiß total egal)


Antwort
Zitat
jotha
Beigetreten: 20.04.2006
Elite Grinder

Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?!

Ich verstehe das ganze nicht ganz.
Ein Token kann das Hacken eines Kontos doch nicht verhindern.
Der Token dient zur zusätzlcihen Verifizierung bei und für Transaktionen.
Oder fehlt mir da eine Information? Ist der Token bereits beim einloggen erforderlich?


Antwort
Zitat
MajorBob1909
Beigetreten: 06.01.2009
BlackMember

Original von jotha

Oder fehlt mir da eine Information? Ist der Tocken bereits beim einloggen erforderlich?

Ja.


Antwort
Zitat
HonkeyCJ
Beigetreten: 02.10.2010
Poker Player

Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?!

+1

Tacheles bitte...


Antwort
Zitat
MastaMorten
Beigetreten: 28.10.2007
PokerStrategist

Original von HonkeyCJ

Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?!

+1

Tacheles bitte...

#


Antwort
Zitat
sol1pp
Beigetreten: 10.09.2006
BlackMember

Original von MastaMorten

Original von HonkeyCJ

Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?!

+1

Tacheles bitte...

#

#


Antwort
Zitat
MastaMANSON Themenstarter
MastaMANSON
Beigetreten: 25.08.2007
BlackMember

hier wird wohl alles erklärt.
vohin via mail erhalten:

Hallo Herr xxx,

Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen

also kam der hacker wohl nicht in den account hinein, was wohl die beruhigenste antwort ist.


Antwort
Zitat
IronPumper
Beigetreten: 04.01.2008
BlackMember

Original von MastaMANSON
hier wird wohl alles erklärt.
vohin via mail erhalten:

Hallo Herr xxx,

Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen

also kam der hacker wohl nicht in den account hinein, was wohl die beruhigenste antwort ist.

Da fragt man sich, wieso man diese konkrete Info nicht direkt so rausgeben kann...
Aber danke an dich fürs posten^^


Antwort
Zitat
Mati312
Beigetreten: 27.04.2010
Poker Player

Danke MastaManson und Skrill Support für die Aufklärung.


Antwort
Zitat
lionix2006
Beigetreten: 20.05.2006
Oldschool Grinder

Da ist man doch beruhigt.


Antwort
Zitat
Petathebest
Beigetreten: 22.02.2006
Oldschool Grinder

Hallo Herr xxx,

Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen

Also ich lese zwischen den Zeilen folgendes:

es wurde das Passwort geändert, ohne dass derjenige den Token hatte. Ohne Token kein einloggen. Wie hat er aber dann das Passwort geändert?
Hab ich da nen Denkfehler?

LG

Peta


Antwort
Zitat

Original von Petathebest

Hallo Herr xxx,

Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen

Also ich lese zwischen den Zeilen folgendes:

es wurde das Passwort geändert, ohne dass derjenige den Token hatte. Ohne Token kein einloggen. Wie hat er aber dann das Passwort geändert?
Hab ich da nen Denkfehler?

LG

Peta


Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat

der Support-Mensch von Skrill beherrscht nur keinen Konjunktiv.. ;)
Das war die Aussage von MastaManson, die er nur wiedergeben wollte.


Antwort
Zitat

Hi Leute,

bitte entschuldigt die spaete Antwort. Aufgrund von verschiedenen Urlauben waren wir leider nicht immer in der Lage, auf alle Threads hier zu antworten. Wir wollten uns auch einmal zu diesem Thema aeussern, da uns die Sicherheit eurer Konten natuerlich sehr wichtig ist und wir professionelle Teams haben, die fuer diese Sicherheit garantieren.

Hier noch einmal ein Ablauf aller Geschehnisse:
09/06/12
Hacker versucht Account zu hacken, scheitert aber, weil Nutzer einen aktiven Security Token hat.

11/06/12
Kunde ruft bei Skrill an und erlaeutert den Vorfall, u.a. auch dass das Passwort geaendert wurde. Skrill Kundenservice erklaert, dass das Passwort zurueckgesetzt werden kann, wenn Kunde sich verifiziert (mit ID). Auch wird bestaetigt, dass der Hack-Angriff nicht erfolgreich war.

11/06/12
Kunde schickt Verifizierungs-Dokumente, das Passwort wird vom Kundenservice zurueckgesetzt und der Kunde erhaelt sein neues Passwort.
Kunde kann sich aber nicht einloggen, da der aktive Security Token nicht mit dem neuen zurueckgesetzten Passwort synchronisiert ist.
Unser Kundenservice versucht, den Kunden zu erreichen, schafft es aber nicht.

25/06/12
Kunde ruft beim Skrill Kundenservice an und erlaeutert den Zustand, dass er sich nicht einloggen kann.

28/06/12
Skrill Kundenservice ruft erneut beim Kunden an und bestaetigt, dass der Security Token wieder synchronisiert ist und der Kunde kann sich wieder einloggen.

Natuerlich ist dies alles ein sehr langer Prozess und wir moechten mit diesem Ablauf lediglich aufzeigen, dass sich unser Kundenservice Team um das Problem gekuemmert hat und aufzuzeigen, dass das Konto geschuetzt bleiben konnte. Damit koennen wir auch nur verdeutlichen, wie sicher der Skrill Security Token ist.

Wenn ihr noch weitere Fragen habt, bitte einfach hier stellen. Wir werden versuchen, nun wieder regelmaessiger zu antworten.

Gruss
Skrill


Antwort
Zitat
Teilen: