Account gehackt!

  • Veo
    Veo
    ✭✭✭
    HAHA und dann bekomme ich nach der Support E-Mail einen Fragebogen ob der Support gut war... das ist doch der pure Hohn...
  • Michael-Weiland-b16_ESO
    Und? Fandest Du den Support gut? o:)
  • Veo
    Veo
    ✭✭✭
    Folgende Optionen:
    Ist das Problem gelöst: Nein!
    Waren sie zufrieden? Nein!
    Und dann kann unten noch so nen Textfeld was man so für Vorschläge hat.
    Ich hab geschrieben sie sollen sich ein neues Support Team zulegen....
    Das war auch schon die Umfrage... ziemlich kurz oder? xD
  • Michael-Weiland-b16_ESO
    Naja. Das erleichtert zumindest die Auswertung.

    Ich glaub auch nicht, dass wir unsere Accounts vor Mai zurückbekommen. Das abgeschlossene Monatsabo kann ich gottlob zur Not auch über meine gewünschte Zahlungsmethode stornieren.

    Wenigstens hat sich der Aufwand nicht gelohnt. Die 4 Chars mit lvl 18, 16 und zweimal 12 mit den knapp 10k Gold...
  • Veo
    Veo
    ✭✭✭
    Was mich brennend interessieren würde:
    Warum kann der RL Name den ich im Account angebe im nachhinein noch geändert werden?
    Das macht doch einfach keinen Sinn!
  • Michael-Weiland-b16_ESO
    Ich rate mal ins Blaue: Weil man sich um Accountsicherheit bei Zenimax zu wenig Gedanken gemacht hat?
  • Veo
    Veo
    ✭✭✭
    Und es geht weiter, noch eine E-Mail:

    I do however need one last piece of information from you, the answer to your secret question that you setup with us. If you do not remember the secret question, you can attempt a password reset for a quick reminder of it. If this email is compromised, then we may want to continue this in a different form so that your answer cannot be taken. If you provide me with a callback time, I can definitely make sure that we speak and get this issue taken care of.

    Das lustige ist mit dem geänderten RL Namen kann ich eben NICHT mein Passwort zurücksetzen, da man den nämlich eingeben muss um das zu tun.
    Und da ich nicht weiß wie er den geändert hat, habe ich keine Chance.
    Ich bekomme nur diese Meldung:
    "Es konnte kein Konto mit diesen Kontodetails gefunden werden".
    Toll oder? Ich glaube die GMS wissen überhaupt nicht dass es möglich ist den RL Namen im Account zu ändern bzw. lesen überhaupt nicht was ich ihnen schreibe.
  • Michael-Weiland-b16_ESO
    Lesen vielleicht schon, verstehen ist dann wieder ein anderes Thema.

    Die jagen die Tickets vermutlich durch den google übersetzer und interpretieren dann aus dem entstandenen Kauderwelsch das, wass ihnen passt. XD
  • Veo
    Veo
    ✭✭✭
    Naja ich schreibe ja auch auf englisch, was recht gut ist.
    Habe auch ein deutsches Ticket auf, aber die antworten gar nicht. O.O
  • Caelestan
    Caelestan
    ✭✭✭
    Das ist mal ganz mies... Und den RL-Namen sollte man nur per Telefonkontakt mit anderen Kontaktdaten zusammen ändern können... Sicherheitsfrage usw... dann wäre das ja kein problem...
    Lachen oder weinen? Beides? Gleichzeitig?
    Das ist schon echt heavy bei so ner wichtigen Sache.
    Selig sind die Arme der Geister

    Caelestan, Beschwörer aus Leidenschaft... der Leiden schafft


  • Gromran
    Gromran
    ✭✭✭
    "Lustig" ist auch:
    Dein Passwort darf nur alphanumerische Zeichen (A-Z, 0-9) und Satzzeichen enthalten.
  • Veo
    Veo
    ✭✭✭
    So ich wurde jetzt von einer netten Dame angerufen die englisch gesprochen hat. Sie hat mir meinen Account RL Namen wieder normalisiert so dass ich mein Passwort zurücksetzen konnte.
    Allerdings muss ich wohl noch warten bis einer ihrer Kollegen meine verlorenen Items wiederherstellt, denn da fehlt noch einiges (alle crafting mats und alles Gold ist weg).
    Naja ich wäre schon froh wenn sie meine upgrade Mats wiederherstellen, da kommt nämlich einiges zusammen bin ja schon Veteran 4.
  • Michael-Weiland-b16_ESO
    Glückwunsch.
  • Veo
    Veo
    ✭✭✭
    Danke :)
  • Michael-Weiland-b16_ESO
    Bleibt mir ja nur noch zu hoffen, dass sich jemand der deutschen Sprache mächtiges meldet. Mein englisch reicht nämlich gerade so zum überleben, mehr aber auch nicht.
  • Veo
    Veo
    ✭✭✭
    Hier noch mal ein Update:
    Meine Gegenstände konnten leider nicht wiederhergestellt werden,
    Ich habe dafür Gold im ungefähren Wert der Gegenstände gutgeschrieben bekommen.
    Die Gegenstände wären mir zwar lieber gewesen, aber besser als nichts.

    @Michael-Weiland-b16_ESO‌
    Kann Zufall gewesen sein, aber ich hatte das Gefühl dass der englische Support besser war als der deutsche. Die haben ja sogar ein Auslandsgespräch mit mir geführt und die Frau am Telefon war wirklich nett und hat auch ihr bestes getan. :)

    Ich wünsche dir viel Glück und vor allem, dass der Support schnell antwortet.
    2-3 Tage solltest du einplanen, zumindest war das bei mir so.
    Und mach mindestens 2 Tickets auf, ein E-Mail Ticket und ein Telefon Ticket.

    PS: Nieder mit dem Hackerpack. >:)

    LG Veo
    Edited by Veo on 26. April 2014 19:42
  • Sabrina83
    Sabrina83
    ✭✭
    BuggeX schrieb: »
    Veo schrieb: »
    Sehr konstruktiv, ich surfe weder auf "komischen Seiten" und mein Passwort ist 9 Zeichen lang und enthält Sonderzeichen, CAPS und Zahlen.
    Zudem benutze ich Kaspersky Internet Security 2014 und Malwarebytes.
    Mein Rechner ist so clean von Viren und Spyware wie nur möglich.

    LG Veo

    Also du willst mir erklären das irgendein random 2 deiner Acc "gehackt" hat obwohl dein PC clean von jeder Schadssoftware ist? are u *** kidding me?
    option A) irgend einer deiner bekannten/freunde oä kennt deine Acc und erlaubt sich ein spass
    option B) du hast von sicherheit 0 ahnung und meinst dein system ist sicher

    Es ist Ihm halt passiert was hilft es jetzt das Thema ins lustige zu ziehen? Anstatt sich in die Lage zu versetzen gibst Du in Deinen erste 3 Posts nur Kommentare ab die das Problem ins lächerliche ziehen! Find ich bei diesem Problem eher unpassend.
  • Michael-Weiland-b16_ESO
    Hm..... also das hätte ich ja jetzt nun nicht erwartet.

    Da dachte ich heute so bei mir, ich versuch's mal mit nem englischen Ticket und wurstel mir da knapp ne Stunde einen Text mit Bezug auf mein deutsches Ticket ab.

    Schwupp, bekomm ich drei Stunden später zwar nicht meinen Account, so aber doch zumindest die 80,00 euro für die CE zurück.

    Warte ich jetzt mal noch ab, ob da noch ein E-Mail-Kommentar dazu kommt, oder gehe ich davon aus - Fall abgeschlossen und hol mir nen neuen Account?
    Ich bin jetzt etwas verwirrt.
  • don
    don
    Soul Shriven
    Kleiner Tip am Rande... KeePass Professional (Password Safe, kostet nix), das Master Password merken (am besten 4 zusammenhangslose Worte aufeinanderfolgend die Dir aber was sagen, zB "PommesAutoGewitterSchlafsack" - sind gleich mal 28 Buchstaben, kannst das ganze dann noch mit Sonderzeichen und Zahlen usw. spicken..) im KeePass lässt Du Deine Kennwörter generieren, 20-24 Zeichen. Mit doppelklick aufs PW hast Dus für ein paar Sekunden im Zwischenspeicher und kannst copy/paste mache. Es gibts nen Plugin für Firefox, Apps für gängige Smartphone OS und kannst die PW Datenbank per Teamdrive, Dropbox o.ä. auf alle möglichen Geräte syncen.

    Das sollte die Chance das etwas gehackt wird reduzieren... Deine 8 oder so Zeichen sind heutzutage mit Rechenpower aus der Cloud zu wenig und recht schnell geknackt.

    PS: beim generieren der PWs kannst Du Vorgaben setzen welche Zeichen und wie lang die sein sollen und diese Vorgaben immer wieder verwenden. Dummerweise gibts auch noch seiten, die PWs nicht länger als 15 (oder sogar weniger) zulassen.
    Edited by don on 29. April 2014 18:16
  • Veo
    Veo
    ✭✭✭
    @Michael-Weiland-b16_ESO‌
    Warum bekommst du denn dein Geld zurück? Hast du das so verlangt? Das ist irgendwie komisch. :O
  • Michael-Weiland-b16_ESO
    Werd ich mir zumindest mal anschauen. Danke für den Tipp.
  • Michael-Weiland-b16_ESO
    @Veo‌
    Naja, verlangt hab ich das nicht.

    Ich hab halt geschrieben, dass der Account am XX-XX-XXXX gehackt worden ist und ich keinen zugriff auf mein Konto habe, da auch der Name geändert worden ist.
    Ich hab dem Support mein @Login mitgeteilt die sicherheitsfrage samt Antwort und - da ich den CDKey nicht mehr aufgefunden hatte die Belegnummer der Rechnung mit der ich die CE gekauft hatte.
    Dann hab ich darum gebeten, meinen Namen wieder korrekt zu ändern damit ich mir ein neues PW anfordern kann.

    Vielleicht war die Rechnungsnummer der Fehler. Ich weiß es nich.
    Ist auch ehrlich gesagt nicht schlimm, mein höchster Charlvl war 18, das hätt ich am nem WE wieder drin. Aber erstaunt hat mich diese Art der Lösung dann doch ein wenig.
    Edited by Michael-Weiland-b16_ESO on 29. April 2014 18:44
  • Veo
    Veo
    ✭✭✭
    @Michael-Weiland-b16_ESO‌
    Also bei mir war das ja exakt das gleiche Problem.
    Bei mir haben sie einfach meinen Namen geändert dass ich mein PW reseten kann. Ich war allerdings schon Veteran 4 ich glaub das hätte ich nicht einfach so hingenommen noch einmal neu anzufangen. :neutral_face:
    Falls du noch einmal neu anfangen musst, schreib mich ingame an, dann geb ich dir ne Starthilfe. :D
    Mein Ingame Name ist Veo.

    LG Veo
  • Obeeron
    Obeeron
    @Veo‌
    Erstmal GZ zum endergebnis. Besser als nix, obwohl das ganze echt bitter ist.

    Zu den anderen Sicherheits Ratgebern:

    Ihr habt mit allem recht was Ihr schreibt und Euer Wissen sowie das erlebnis von Veo sollten jedem zu denken geben und somit auch Eure Tips zu gemühte führen. Aber auch Ihr wisst, es kann auch Euch passieren. Selbst wenn Ihr Wissend alles getan habt um sowas zu vermeiden. Und gerade Ihr solltet Wissen, wie schnell Sicherheits Tips ausgehebelt werden können. Gerade in der heutigen Zeit. Die Hacker Intilligenz wächst Täglich und es gibt da Freaks, die jenseits von gut und böse sind. Es ist ja ein Krieg der im Internet herrscht. So habt bissl verständnis für Leute, die ein Leben haben, und dennoch versuchen alles richtig zu machen. Veo hat alles aus seinem standpunkt getan, was ihm möglich war soweit. Diese Erfahrung hat Ihn geformt und uns auch ( mich eingeschlossen).

    Habt einfach bissl Verständniss für Menschen, die nicht so viel Plan haben wie Ihr. Der Umgangston ist manchmal echt hart. Ich denke das muss net sein. Es demoralisiert einfach nur, denn betroffene wissen nach einem Hack selber, misst, da hab ich net genug getan. Nur nicht jeder will sich so entblößen was Menschlich ist. Klingt alles jetzt sehr nach Moralischem Blabla... Aber damit muss mann rechnen, auf jede Aktion gibts ne Reaktion...

    Mehr Toleranz und Verständnis

    Auf jeden danke für Eure Tips, ich Persönlich nehme mir das wirklich zu Herzen und versuche Eure Ratschläge anzunehmen...

    So long
  • don
    don
    Soul Shriven
    Stell Dir vor Du setzt Dich hinters Steuer eines Auto ohne Führerschein und Grundkenntnisse... damit gefährdest Du Dein und das Leben anderer. Zum Glück gibts dahingehend Gesetzte und entsprechende Strafen und kein vernünftiger Mensch würde das tun.

    Bei der PC/IT/Mobile/Daten-Sicherheit stösst die Vernuft aber scheinbar an Grenzen und zu viele Leute bewegen sich im Netz ohne Hintergrundwissen. Der Schaden der angerichtet wird ist idR. wirtschaftlich, persönlich und gesamtwirtschaftlich und gefährdet mitterweile auch Infratruktur und Sicherheit. Spam, Industriespionage, Angriffe, Diebstahl... Dennoch halten es Leute nicht für nötig sich zu informieren und entsprechende Gegenmaßnahmen zu treffen. Für soviel Ignoranz gibts von mir keine Toleranz und erst recht kein Verständnis - dennoch betreibe ich gerne Aufklärung und versuche zu helfen.

    Klar ist man nie 100% sicher aber man kann zumindest für sich die bestmöglichen Vorkehrungen treffen - oftmal reicht es einfach sein Gehirn einzuschalten und daran zu denken, dass es NICHTS umsonst gibt (nichtmal eine App die nichts kostet). Dies nicht zu tun ist gelinde gesagt dumm.

    Es gibt im Netz und in den Medien genug Information zum Thema Sicherheit und aktuelle Bedrohungen. zB.: https://www.sicher-im-netz.de/

    Eigenveranwortung und Aufklärung sind die hier wichtigsten Punkte die sich jeder mal zu Herzen nehmen sollte. Das der Support wie in diesem Fall noch so entgegenkommend ist ist auch keine Selbstverständlichkeit.
    Edited by don on 1. May 2014 10:52
  • Obeeron
    Obeeron
    Es kennt sich halt nicht jeder so gut aus. Und der Auto vergleicht hinkt aber. Denn dort gefährtest du dannDein eigenes und anderen Leben. Er hat Virus Scanner gekauft und installiert, wo versprochen wird, das der Rechner dann Sauber ist. Das Gefühl, das mann Geld ausgegeben hat bestärkt zugleich das ganze. Auch hat er sich bissl Gedanken über Passwort gemacht, auch wenns net ausreichte.

    Was ich damit überhaupt sagen wollte, ist das aufftreten einiger. Anstatt freundlich Ratschläge zu geben und Seelisch unterstüzend reagiert wird, kommt dieses Lehrerhaftt dududududu selber schuld wieso hast du nicht?!

    Der umgangston ist einfach oft so daneben. Beleidigend, niedermachend und bla. Es ist eine Allgemeine krankheit heutzutage, ds jeder einen anderen behleren will, um sich selber zu erheben. Das war nicht immer so.

    Ich werde dies nicht tun, und Versuchen zu helfen, ohne gleich komisch zu werden. Denn dann fällt es anderen auch leichter fehler zuzugeben und es wirkt alles gleich.... Freundschaflicher :)

    So möchte doch eigendlich jeder behandelt werden oder nicht?

    Peace :-)
  • BuggeX
    BuggeX
    ✭✭✭✭✭
    Man hätte natürlich Helfen und Unterstuzen sollen, ist aber nicht immer möglich wenn man sturr seine eigene Schlussfolgerung vertritt und sich nix anderes einreden lässt. Ja mein Ton war grob, dafür entschuldige ich mich auch @Veo, es ist schön zu höhren dass Zenimax da war gemacht hat.

    @Obeeron du hast es auch selbst gesagt, die direkte Schuldzuweisung ist falsch, denoch hat der TE über mehere Post hinweg die Schuld an Zenimax gerrichtet, obwohl mehrfach erklärt wurde warum in diesen Fall Zenimax nix für kann, hat man mal die Email an die ein Acc gebunden ist, kann man mit dieser so ziemlich alles ändern und neu anfordern, auch den hardware Auth.


    Man kann ein Problem nicht lösen, wenn man an der falschen Stelle sucht
    #makemagickadkgreataigan
    #givemeaexecute
    #ineedheal
    #betterhotfixgrindspots
  • TorvenTool
    TorvenTool
    ✭✭✭✭✭
    So traurig und bedauerlich das für Dich ist, Veo, so vermute ich bei Dir den ganz klaren Fall von gleiche Benutzername/E-Mail > Passwort Kombination auf für mehr als einen Anwendungsfall.

    Mein Tipp, falls dem so ist:

    IMMER unterschiedliche Kennwörter verwenden, egal wofür!

    Man braucht nicht mal ein Passwortprogramm, um sich an die unter Umständen vielen unterschiedlichen Kennwörter zu erinnern.
    Dazu legt man sich eine eigene Passwort-Policy (also eine Kennwortrichtlinie) zurecht, die man beim Anlegen eines neuen Kennwortes einhält und kann sich daher immer an sein Kennwort in diesem oder jenen Fall erinnern.

    Schon der Umstand, dass die Kombination Login/Kennwort unterschiedlich ist, macht Deinen Account dann schon ungleich sicherer als jedes Sicherheitssoftware, die Du Dir installieren kannst.

    Denn...
    ...in nahezu keinem Fall von "Account-Hack" wurde in Wirklichkeit der Account real gehackt, was so zu beschreiben ist, dass ein Hacker mittels ausgeklügelter Mechanismen unerlaubt Sicherheitshürden eines Rechners/Servers/Netzwerkes überwindet, um sich dann in dessen System ungehindert bewegen zu können.
    Fast immer war es so, dass Benutzer eine Benutzername-Kennwort-Kombination zusätzlich oder gar immer zur Registrierung auf anderen Plattformen verwendet haben. Es muss dann nämlich nur eine dieser Plattformen gehackt werden (und wir alle wissen um die relativ hohe Unsicherheit der vielen unterschiedlichen PHP Foren-Produkte etc., die es da draußen gibt) und schon kann ein Bot die erbeuteten Kombinationen auf X beliebig vielen anderen Plattformen testen.

    Dazu kommt noch der Umstand, dass Du keine Kontrolle darüber hast, ob die von Dir zur Registrierung in irgendeinem Forum etc. im Web nicht direkt vom Betreiber verwendet oder verteilt werden, aber das wäre dann eigentlich nur auf mit krimineller Energie betriebenen Webseiten, nur wissen kannst Du es nie.

    Trotzdem hast Du mein Bedauern.
    Ich bremse auch für Bergblume und Akelei.

    PC-Spieler, da zu alt für Konsolen.
  • Rhonson
    Rhonson
    ✭✭✭
    Maexchen92 schrieb: »
    Ich applaudiere an Teso endlich einen authenticator rauszubringen.

    Alter....lass das mit den Fremdwörtern lieber sein!

  • cosmic2204
    Ja warten wir mal ab wann das erst richtig losgeht mit den gehackten Accounts.
    Ist schon echt übel das jeder den Login Namen sehen kann, aber dafür verschickt ESO ja diese Sicheheit Codes wenn ein anderer PC sich versucht einzuloggen.

    Meistens entsteht sowas weil Leute ihre Passwörter für E-Mail Accounts auch in Foren und anderen Seiten nutzen. Diese werden gehackt ohne das der Betreiber das so richtig mitbekommt. Nun werden diese Passwörter mit der E-Mail Adresse bei diversen anderen Anbietern ausprobiert, das macht ein Programm.

    Irgendwo kommen dann die Erfolgreichen Informationen bei jemanden an der schaut was da zu holen ist.

    Dann werden die Daten für dein ESO Account oder andere Games an die Goldseller vertickt und nun ist dein Account ein Bot hier in ESO der schön Gold farmt bis er einen Perma Bann dafür bekommt.

    Zwei Faktor Authentifizierung hätte geholfen, bei deinem E-Mail Konto.
    Z.B. Google GMAIL bietet das an. Damit hätte dann der Code von ESO auch greifen können der dir per Mail zugeschickt wird wenn ein anderer Rechner versucht sich anzumelden.

    Von daher sollte man sich überlegen welche Mail Anbieter man sich aussucht, bzw. ob man das Mail Postfach Kennwort nicht doch lieber dediziert benutzt.
Anmelden oder Registrieren, um zu kommentieren.