Wartungsarbeiten in der Woche vom 27. Januar:
• Keine PC/MAC-Wartungsarbeiten – 27. Januar

Russische E-Mails wegen OTP weil sich versucht wird auf Account einzuloggen.

Protector1981
Protector1981
✭✭✭✭✭
Hallöchen,

mich wundert es, dass es diesbezüglich im Deutschsprachigen Raum noch einen keinen Forumseintrag gibt, obwohl etliche Leute eine solche E-Mail bekommen haben.

In der steht, dass sich jmd aus Russland versucht hat in den Account einzuloggen und man dies mittels eines Codes, den man per E-Mail bekommen hat, bestätigen muss.

Diese E-Mail ist in russisch gehalten.

Was sollen die Leute, außer Passwort ändern, was im übrigen scheinbar auch nix bringt, noch machen? Wurde ZOS möglicherweise gehacked?

Bitte um eine kurze Stellungnahme @ZOS_KaiSchober
ESO Pause ab 01.01.2025 auf unbestimmte Zeit.
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Aktueller Rat von ZOS ist das Passwort zu ändern.

    Ebenso bittet Gina darum dem Support ein Ticket zu schreiben
    ZOS_GinaBruno schrieb: »
    Hi everyone, if you received one of these emails, please submit a ticket with Support and provide the details. You can choose the "Account Recovery" category. Thank you!


    Natürlich kannst du aber zusätzlich auch deinen Accountnamen ändern, da dieser ja ein Teil der Einloginformationen ist die man benötigt.
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Raikiki
    Raikiki
    ✭✭✭
    Passwort ändern bringt nur nix. Die E-Mails kommen weiterhin, was natürlich die Frage aufwirft: Ist das ein Bug/Glitch im System oder versuchen wirklich fremde in die Accounts zu kommen und wenn ja, haben die unsere Passwörter? Dann frage ich mich woher?
    Oder kann man diese Emails auch triggern ohne das ein Passwort benötigt wird?
    Edited by Raikiki on 18. Januar 2023 07:06
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Raikiki schrieb: »
    Passwort ändern bringt nur nix. Die E-Mails kommen weiterhin, was natürlich die Frage aufwirft: Ist das ein Bug/Glitch im System oder versuchen wirklich fremde in die Accounts zu kommen und wenn ja, haben die unsere Passwörter? Dann frage ich mich woher?
    Oder kann man diese Emails auch triggern ohne das ein Passwort benötigt wird?

    Wenn die Nachricht auch nach Passwort Änderung kommt, gehe ich mal davon aus, dass die Authentifizierung auch ohne Passwort getriggert werden kann.


    Kai Nachricht nach würde ich sagen kein Bug:
    "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account einzuloggen und generiert daher E-Mails mit dem One Time Passwort auf Russisch. Ohne das OTP kann die Person nicht einloggen. Also, E-Mail ignorieren und Passwort ändern."
    Edited by The_Saint on 18. Januar 2023 07:41
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • RainerP
    RainerP
    ✭✭✭
    Hi,
    hab gestern und heute auch schon russische emails bekommen. Dachte schon fake bis ich dann hier im Forum
    gesehen habe dass es anderen auch so geht.
    Für ein Ticket im Spiel wars mir grad zu knapp, bis ich den spiele-PC gestartet hätte beginnt die Wartung.

    Edit:
    Passwort und die Sicherheitsfrage geändert. Aber warum greift eigentlich die zuvor schon vorhandene Sicherheitsfrage nicht bei
    dem russischen Einloggversuch? Der müsste doch eigentlich dort schon hängen bleiben und gar kein Einmalpasswort versenden.
    Das verstehe ich nicht so ganz.
    Edited by RainerP on 18. Januar 2023 09:07
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    RainerP schrieb: »
    Hi,
    hab gestern und heute auch schon russische emails bekommen. Dachte schon fake bis ich dann hier im Forum
    gesehen habe dass es anderen auch so geht.
    Für ein Ticket im Spiel wars mir grad zu knapp, bis ich den spiele-PC gestartet hätte beginnt die Wartung.

    Du kannst auch hier über die Seite Tickets einreichen. Dafür oben auf Hilfe klicken, anmelden und entsprechende Kategorien auswählen.
    Aber ja auch da hätte es gestern nicht funktioniert während der Kontosystemwartung (10Uhr-16Uhr), ausser der oben im Zitat erwähnten Weg über den Punkt Kontowiederherstellung
    Edited by The_Saint on 18. Januar 2023 09:11
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Tobyja
    Tobyja
    ✭✭✭✭
    Also da versucht jemand einzuloggen und triggert damit die e-mails. Vermutlich auch, weil der ip-Adressbereich ein gänzlich anderer ist, von dem aus versucht wird einzuloggen.

    Das könnte derjenige natürlich auch immer wieder versuchen.

    Frage wäre jetzt, ob es sinnvoll ist, zigmal am Tag das PW zu ändern, oder ob man zB ein Monsterpasswort generiert, vlt zufallserzeugt und ellenlang, und dann quasi abwartet, bis keine neuen Mails mehr kommen.
    Wäre das nicht ausreichend?
    "Am Beginn einer jeden Katastrophe steht eine Vermutung."
  • RainerP
    RainerP
    ✭✭✭
    @TheSaint:
    Habe wie von dir beschrieben ein Ticket abgeschickt. So richtig passende Kategorie nicht gefunden. Aber in dem technischen Bereich was ausgewählt und dazu etwas geschrieben.
    Habe die emails als msg-datei gezippt. Aber zipp-Dateien kann man nicht anhängen. Und msg-dateien lehnt das System auch ab. Nur wenn man den Namen von .msg in .txt ändert dann kann man die datei hochladen.

    Ticketnummer erhalten. Bin gespannt wie es weitergeht.
  • Grimbauld
    Grimbauld
    ✭✭✭
    Warum kommt bei einer solch wichtigen Angelegenheit KEINE Antwort von ZOS?
    malo mori quam foedari
  • Schnak
    Schnak
    ✭✭✭
    The_Saint schrieb: »
    Raikiki schrieb: »
    Passwort ändern bringt nur nix. Die E-Mails kommen weiterhin, was natürlich die Frage aufwirft: Ist das ein Bug/Glitch im System oder versuchen wirklich fremde in die Accounts zu kommen und wenn ja, haben die unsere Passwörter? Dann frage ich mich woher?
    Oder kann man diese Emails auch triggern ohne das ein Passwort benötigt wird?

    Wenn die Nachricht auch nach Passwort Änderung kommt, gehe ich mal davon aus, dass die Authentifizierung auch ohne Passwort getriggert werden kann.


    Kai Nachricht nach würde ich sagen kein Bug:
    "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account einzuloggen und generiert daher E-Mails mit dem One Time Passwort auf Russisch. Ohne das OTP kann die Person nicht einloggen. Also, E-Mail ignorieren und Passwort ändern."

    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.
  • KalevaLaine
    KalevaLaine
    ✭✭✭✭✭
    Einfach mal eine starke 2-Stufen-Authentifizierung einführen wäre gut. Sowas gibt es nicht direkt, oder?

    Also, diese Mail bei einem unbekannten Gerät + Einlogversuch, zählt das schon?
    i TurNeD inTo A mARtian 👽 // PC EU seit 2020 (3600CP) // PS EU von 2015-2020 (1250CP)
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    Edited by The_Saint on 18. Januar 2023 10:52
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Schnak
    Schnak
    ✭✭✭
    The_Saint schrieb: »
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    (Was aber nicht direkt bedeutet das das jemand aus Russland ist)

    Aber dann müsste ich nach dieser Logik ja bei meinem Selbsttest mit falschem Passwort auf meinem deutschem Client eine Mail in deutsch erhalten. Aber ich erhalte eine Mail in russisch.
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    KalevaLaine schrieb: »
    Einfach mal eine starke 2-Stufen-Authentifizierung einführen wäre gut. Sowas gibt es nicht direkt, oder?

    Also, diese Mail bei einem unbekannten Gerät + Einlogversuch, zählt das schon?

    Nein. Eine stärkere wie man es zb. auch bei anderen Spielen nutzen kann und dort zb. nach Eingabe von Passwort auch noch einen Zahlencode (über App, SMS, EMail..) gibt es aktuell nicht.
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Tobyja
    Tobyja
    ✭✭✭✭
    Schnak schrieb: »
    The_Saint schrieb: »
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    (Was aber nicht direkt bedeutet das das jemand aus Russland ist)

    Aber dann müsste ich nach dieser Logik ja bei meinem Selbsttest mit falschem Passwort auf meinem deutschem Client eine Mail in deutsch erhalten. Aber ich erhalte eine Mail in russisch.

    Nein. Von deiner eigenen IP aus wird das zuerst (ka, 3 Versuche lang?) nur als mißlungener, aber gültiger Einlogversuch gewertet. Ohne, daß du gleich eine Mail bekommst.
    Aus Rußland ist ein völlig anderer Adressbereich, da gibts gleich ne Mail. Oder, wenn zB dein Provider dich neu routet, bzw. eine neue IP verpasst; dann würdest du auch gleich ne Mail bekommen - und dann auf deutsch.
    Edited by Tobyja on 18. Januar 2023 11:19
    "Am Beginn einer jeden Katastrophe steht eine Vermutung."
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Tobyja schrieb: »
    Schnak schrieb: »
    The_Saint schrieb: »
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    (Was aber nicht direkt bedeutet das das jemand aus Russland ist)

    Aber dann müsste ich nach dieser Logik ja bei meinem Selbsttest mit falschem Passwort auf meinem deutschem Client eine Mail in deutsch erhalten. Aber ich erhalte eine Mail in russisch.

    Nein. Von deiner eigenen IP aus wird das zuerst (ka, 3 Versuche lang?) nur als mißlungener, aber gültiger Einlogversuch gewertet. Ohne, daß du gleich eine Mail bekommst.
    Aus Rußland ist ein völlig anderer Adressbereich, da gibts gleich ne Mail. Oder, wenn zB dein Provider dich neu routet; dann würdest du auch gleich ne Mail bekommen - und dann auf deutsch.

    Russischer Client muss nicht zwangsläufig aus Russland aus.
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Protector1981
    Protector1981
    ✭✭✭✭✭
    Schnak schrieb: »
    The_Saint schrieb: »
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    (Was aber nicht direkt bedeutet das das jemand aus Russland ist)

    Aber dann müsste ich nach dieser Logik ja bei meinem Selbsttest mit falschem Passwort auf meinem deutschem Client eine Mail in deutsch erhalten. Aber ich erhalte eine Mail in russisch.

    Das kann unter Umständen möglich sein, wenn man einen VPN hat oder nutzt, der nach Russland zeigt.
    ESO Pause ab 01.01.2025 auf unbestimmte Zeit.
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Schnak schrieb: »
    The_Saint schrieb: »
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    (Was aber nicht direkt bedeutet das das jemand aus Russland ist)

    Aber dann müsste ich nach dieser Logik ja bei meinem Selbsttest mit falschem Passwort auf meinem deutschem Client eine Mail in deutsch erhalten. Aber ich erhalte eine Mail in russisch.

    wie @Tobyja schon richtig schreibt, kommt diese Abfrage bei deinem Selbstversuch ja "nur" wenn man sich versucht von einer neuen IP (und vermutlich auch Hardware ID) zu melden.
    Das ist bei deinem Selbstversuch nicht der Fall und du bekommst "Passwort/Account falsch".
    Um das zu überprüfen müsstest also an deiner Ausgang IP etwas ändern über VPN oder auch einen anderen PC der aktuell nicht mit dem Konto authentifiziert ist. Dann kannst testen ob die Authentifizierungsmail in der Sprache geschickt wird die dein Client hat (was Kais Aussage bestätigen würde und auch logisch wäre) oder sich an deinem Aufenthaltsort orientiert (was nicht passieren wird) und ob diese auch bei Falsch eingabe des Passwortes direkt raus geht.
    Edited by The_Saint on 18. Januar 2023 11:29
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Protector1981 schrieb: »
    Schnak schrieb: »
    The_Saint schrieb: »
    Schnak schrieb: »
    Also die Aussage von @ZOS_KaiSchober ist nicht korrekt. Ich erhalte bei einem deutschen Client auch eine russische Mail.

    Da steht nicht "Du versucht dich mit einem russischen Client auf deinem Account einzuloggen".
    Sondern "Jemand, der einen russischen Client verwendet, versucht sich auf deinem Account..." und weil dieser jemand einen russischen Client nutzt kommt die Authentifizierung zu dir auf russisch. Würde ein englischen Client genutzt wäre die Sprache der Mail englisch.
    (Was aber nicht direkt bedeutet das das jemand aus Russland ist)

    Aber dann müsste ich nach dieser Logik ja bei meinem Selbsttest mit falschem Passwort auf meinem deutschem Client eine Mail in deutsch erhalten. Aber ich erhalte eine Mail in russisch.

    Das kann unter Umständen möglich sein, wenn man einen VPN hat oder nutzt, der nach Russland zeigt.

    Die im Client eingestellte Sprach ist ausschlaggebend in welcher Sprache die Mail kommt kein Land.
    Hast du den Client auf englisch kommt diese Mail auch zu dir auf englisch. Hast ihn Deutsch dann halt Deutsch. Stellst ihn auf russisch kommt sie in Russisch.
    Egal ob VPN oder anderes
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Wolfshade
    Wolfshade
    ✭✭✭✭✭
    Er bekommt die Mail auf russisch und nutzt einen deutschen Client.

    Wenn ich z.B. mit vpn über London spiele, bekomme ich trotz englischem Client auch keine E-Mail auf englisch. In meinem Konto steht unter Kontoinformationen auch DE. Ich halte es für viel plausibler, dass die Sprache der E-Mail an die aufgeführte Region im Konto gekoppelt ist und nichts mit Client oder vpn zu tun hat.

    Kontoinformationen checken - Passwort ändern!! (evt. auch von dem jeweiligen E-Mail Account!)
    Edited by Wolfshade on 18. Januar 2023 11:37
    This comment is awesome!

    **End of the Internet**
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Wolfshade schrieb: »
    Er bekommt die Mail auf russisch und nutzt einen deutschen Client.

    Wenn ich z.B. mit vpn über London spiele, bekomme ich trotz englischem Client auch keine E-Mail auf englisch. In meinem Konto steht unter Kontoinformationen auch DE. Ich halte es für viel plausibler, dass die Sprache der E-Mail an die aufgeführte Region im Konto gekoppelt ist und nichts mit Client oder vpn zu tun hat.

    Kontoinformationen checken - Passwort ändern!! (evt. auch von dem jeweiligen E-Mail Account!)

    OK. das ein guter Punkt mit eingestellten Sprache der Kontoinformationen.



    Wie sieht es denn eigentlich Plattformmäßig bei den Betroffenen aus?
    Alle PC und kein Steam oder Steam?
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • Idefix2
    Idefix2
    ✭✭✭✭
    Das würde mich auch interessieren, und vor allem, woher hat derjenige das Passwort? Ich bezweifele das so viele damit hausieren gegangen sind ...
    Ich will einfach nur Spielen und dabei Spaß haben. Ist das zuviel verlangt?
  • RainerP
    RainerP
    ✭✭✭
    Hi
    weil hier etwas durcheinander mit der Sprache abläuft.
    Ich bekomme die Mails auf russisch.
    In meinen Kontoeinstellungen ist Deutsch als Sprache.
    Ich Spiele auf dem PC über Steam, auch dort ist Deutsch.
    Die Mail kommt aber auf russisch von elderscrollsonline.com.
    Ich spiele aus Deutschland, über deutschen Provider, die zugewiesene IP ist seit Anfang Dezember 2022
    nicht geändert.

    Für mich ist das interne System bei ESO etwas überholungsbedürftig. Wenn ein User mit meinem Account versucht
    sich einzuloggen, dann bekomme ich auf die in meinen Kontoeinstellungen hinterlegte emailadresse eine Mail. Also „guckt“ das System ja in die Daten. Und wenn da Deutsch als Sprache steht, dann sollte die Mail auch auf Deutsch/bzw. der eingestellten Sprache an mich kommen.
    Da sollte es aus Sicherheitsgedanken keine Rolle spielen, aus welchem IP-Bereich, getunnelt oder VPN oder sonstwie
    der Zugangsversuch stattfindet.

    WEnn in einem System schon Sicherheitsfragen vorhanden sind, und in meinem Fall auch tatsächlich genutzt werden, mit einer Antwort die nicht erratbar ist, dann sollte auf jeden Fall die Sicherheitsfrage richtig beantwortet werden, bevor irgend ein
    Einmalpasswort verschickt wird. Button „passwort vergessen“ sollte immer auf die Sicherheitsfrage abzielen. Wird diese dann falsch beantwortet, gibts kein Einmalpasswort aber eine mail an den Kontoinhaber in seiner Sprache.

    Und noch ein Gedanke zur offiziellen Stellungnahme von ZOS. Wenn Gina in englisch im englischen Forum irgendwas zu dem Thema schreibt, dann ist das schön aber nutzt einem User, der nicht in englisch guckt und/oder kommuniziert, herzlich wenig.
    Und da ich ja offenbar kein Einzelfall bin, sollte von deutscher Seite etwas offizielles verkündet werden.

    Danke und Gruß
    Rainer
  • RainerP
    RainerP
    ✭✭✭
    Idefix2 schrieb: »
    Das würde mich auch interessieren, und vor allem, woher hat derjenige das Passwort? Ich bezweifele das so viele damit hausieren gegangen sind ...

    Es wurde ja nicht mein Passwort gehackt, sondern offenbar versucht auf meinen Account mit der Funktion „Passwort vergessen“ ein neues Passwort zu bekommen.

    Meine Passwörter sind immer unterschiedlich, sehr kreativ, und werden NICHT online gespeichert. Ich bin da noch Oldscool und schreibe alle meine Passwörter auf Papier, das bei mir liegt. Aus über 40-Jahre Computererfahrung bin ich da sehr „paranoid“ wenn es um solche Sicherheitssachen geht. Hab zuviel schon gesehen……

  • Wolfshade
    Wolfshade
    ✭✭✭✭✭
    ...Kas***** mit VPN Bundle, vielleicht. Mal eben sein Eso+ via Smartphone von Huaw*** aus einem freien W-Lan verlängert. Hatte die Kontoseite von ZOS eigentlich mal Probleme? Will ich Geld erbeuten, überfalle ich auch nicht 1000 Privatpersonen, sondern eine Bank. Niemand geht freiwillig und wissentlich damit hausieren.

    Mich würde viel mehr die Region interessieren aus welcher die Spieler kommen (bzw. aus welcher nicht!) die so eine E-Mail erhalten haben.
    Edited by Wolfshade on 18. Januar 2023 12:58
    This comment is awesome!

    **End of the Internet**
  • RainerP
    RainerP
    ✭✭✭
    Wolfshade schrieb: »
    ...Kas***** mit VPN Bundle, vielleicht. Mal eben sein Eso+ via Smartphone von Huaw*** aus einem freien W-Lan verlängert. Hatte die Kontoseite von ZOS eigentlich mal Probleme? Will ich Geld erbeuten, überfalle ich auch nicht 1000 Privatpersonen, sondern eine Bank. Niemand geht freiwillig und wissentlich damit hausieren.

    Mich würde viel mehr die Region interessieren aus welcher die Spieler kommen (bzw. aus welcher nicht!) die so eine E-Mail erhalten haben.

    ich komme aus dem schwäbisch-bayrischen großraum, genauer geb‘ ich es hier nicht kund. Ich verlängere nix per Handy. Und ein Androidhandy kommt bei mir nicht ins Haus. Nix VPN-gebundelt….. Und spielen tue ich auf einem PC, der ist via LAN-Kabel mit dem Router und der mit dem Internet verbunden. Und der Spiele-PC ist getrennt vom Arbeits-PC. Auf dem Spiele-PC ist kein Word/Outlook oder sonstiges. Da findet keine emailkommunikation statt.
  • Wolfshade
    Wolfshade
    ✭✭✭✭✭
    Mein Beitrag war eigentlich als Reaktion auf Idefix gedacht und mit Region dachte ich eher an Land. Ihr schreibt hier das es auch andere Spieler betreffen würde. Jetzt hab ich aber in keinem anderen Forum etwas dazu gefunden. Es auch klar sein, sollte es so sein oder nicht, sich offiziell wohl eher sparsam dazu geäußert wird.
    This comment is awesome!

    **End of the Internet**
  • Tobyja
    Tobyja
    ✭✭✭✭
    Sorry, ich verstehe das momentan nicht als Sicherheitsproblem, sondern als (bisher) erfolgreiche Sicherheitsmaßnahme.

    Es wurde kein Passwort gehackt. Es wurde lediglich versucht, sich in diverse Accounts einzuloggen. (Kann natürlich ein Hackerevent sein, solls auch geben, insbesondere in Rußland.)
    Und zwar mit Hilfe von gültigen Accountnamen, die man zB jederzeit im Spiel regelrecht einsammeln kann.

    Wenn solche erfolglosen Versuche von einer anderen IP (als der normalerweise genutzten) aus, bei gleichzeitig ungültigem PW, geschehen (möglicherweise spielt auch die Hardware-ID eine Rolle dabei, da hat The_Saint ganz recht), verschickt das System eine E-Mail.
    Zum einen, um die Möglichkeit zu bieten, die "fremde" IP (oder den fremden Rechner) als gültig zu verifizieren (vlt. möchte ja jemand in seinem Urlaub aus anderer Stadt oder anderem Land aus auf seinen Account zugreifen), zum anderen den rechtmäßigen Besitzer des Accounts auf den uU unrechtmäßigen Zugriffsversuch hinzuweisen.

    MMn gibt es nur 2 Gründe, warum diese Mails hier in russisch sind.
    a) eine Art bug - es werden momentan (quasi versehentlich) außschließlich Mails in russisch verschickt;
    oder, was ich für wahrscheinlicher halte
    b) die Sprache der Mail richtet sich nach dem Sprachraum, von dem aus der aktuellste, erfolglose und unplausible Einlogversuch geschah.

    Da die meißten hier wohl alle möglichen Einstellungen, wo auch immer, auf deutsch (evtl. auch englisch) haben, denke ich, die (auch das Land definierende) IP dessen, der "unplausibel" zugreifen will, spielt die ausschlaggebende Rolle hierbei.
    Was allerdings auch eine Art Bug darstellen würde, da sich die Sprache nach den Accounteinstellungen richten sollte, da gebe ich RainerP ganz recht.

    Im englischen Forum hab ich schon von 4-5 Mails in 12 Stunden gelesen. Deshalb auch meine Frage oben, ob nicht einmal das PW in ein Monster verwandeln (sowas wie: 2&%h@8aBLG533gfMexXkoDWhiXv#2@VEW5XZ95&ENtvw!eRbxgke%zBs#nzeWmr33NZ@kc@#U^^USqUz%AH64PvoXgLpQPwtaZDHmaV5a8$dj#LoX4kycCR6$w!ZLPxm [aus dem englischen Forum entliehens, erfundenes Beispiel]) und das Ende des vermeintlichen "Russenevents" abwarten ausreicht. 10x am Tag das PW ändern ist ja auch iwie nicht das Wahre, oder?

    Der englische (ähnlich verwirrte) Faden wäre übrigens dieser hier --> https://forums.elderscrollsonline.com/en-gb/discussion/625585/anyone-else-receive-unsolicited-emails-with-access-codes-in-russian-language/p1
    "Am Beginn einer jeden Katastrophe steht eine Vermutung."
  • mareikeb16_ESO
    mareikeb16_ESO
    ✭✭✭✭✭
    Ihr verweist hier immer auf eine Nachricht von Kai. Wo finde ich die denn? Bin ich blind? Hab hier und im englischen Forum geguckt. :o
  • The_Saint
    The_Saint
    ✭✭✭✭✭
    ✭✭✭✭✭
    Ihr verweist hier immer auf eine Nachricht von Kai. Wo finde ich die denn? Bin ich blind? Hab hier und im englischen Forum geguckt. :o

    Das von mir in #4 zitierte hatte Kai gestern abend noch auf eine Meldung in einer Facebook Gruppe gepostet.
    Und er hatte es auch in eine Discord Gruppe gepostet in der ein paar Streamer sind, damit wir Info haben wenn das bei uns in den Communities als Frage aufkommt und jemand betroffen ist.
    Edited by The_Saint on 18. Januar 2023 14:15
    Samuel Crow - Nachtklinge - PC-EU-DC
    Saint_Crow Twitch / Youtube
    ESO Stream Team Partner
  • mareikeb16_ESO
    mareikeb16_ESO
    ✭✭✭✭✭
    The_Saint schrieb: »
    Ihr verweist hier immer auf eine Nachricht von Kai. Wo finde ich die denn? Bin ich blind? Hab hier und im englischen Forum geguckt. :o

    Das von mir in #4 zitierte hatte Kai gestern abend noch auf eine Meldung in einer Facebook Gruppe gepostet.

    Ach so, ja gut, Facebook nutze ich nicht.
    Wäre eigentlich schön, wenn hier im deutschen Forum auch mal eine offizielle Meldung kommen würde. Das scheint ja doch viele zu betreffen.
Anmelden oder Registrieren, um zu kommentieren.