account trotz token NICHT ERFOLGREICH gehackt !!!  |
IronPumper
Platin
Dabei seit: 03.01.2008
Beiträge: 12.097
 |
|
| Zitat: |
Original von itSmIn3z
| Zitat: |
Original von MastaMANSON
ich werd jetz ps.de ansetzen herauszufinden WIE jmd in meinen acc kommt ohne sich einzuloggen, das pw zu ändern TROTZ des tokens... |
Das muss ja nichtmal der Fall gewesen sein... Kann auch auf Seiten MB geschehen sein. Aber das müssen die natürlich aufklären und klar kommunizieren. |
this!!!!!!!!!!!!!!!!!!!!!!
|
|
30.06.2012 13:03 |
|
|
HannesZ
HeadAdmin
Dabei seit: 30.06.2010
Beiträge: 11.687
 |
|
Hi zusammen,
wir haben von Skrill folgende Informationen erhalten:
| Zitat: |
| Das Passwort kann nicht selbst geändert werden, wenn man nicht eingloggt ist. In diesem Fall wurde das Password vom Skrill Kundenservice geändert, nachdem dieser eine entsprechenden Anfrage (welche validiert wurde) erhalten hat. Allerdings konnte MastaMANSON sich nicht mehr in sein Konto einloggen, was an einem fehlerhaften Security Token lag und nichts mit der Passwortzurücksetzung zu tun hatte. |
Beste Grüße
Hannes
__________________ Exklusive Mai Promotions
• Bonus Gemstones mit Juni Auszahlung
• Wöchentliche Rake Chases ab 125 SPs
• Wöchentliche VIP Rake Chases ab 2.000 SPs
|
|
02.07.2012 13:05 |
|
|
IronPumper
Platin
Dabei seit: 03.01.2008
Beiträge: 12.097
 |
|
| Zitat: |
Original von HannesZ
Hi zusammen,
wir haben von Skrill folgende Informationen erhalten:
| Zitat: |
| Das Passwort kann nicht selbst geändert werden, wenn man nicht eingloggt ist. In diesem Fall wurde das Password vom Skrill Kundenservice geändert, nachdem dieser eine entsprechenden Anfrage (welche validiert wurde) erhalten hat. Allerdings konnte MastaMANSON sich nicht mehr in sein Konto einloggen, was an einem fehlerhaften Security Token lag und nichts mit der Passwortzurücksetzung zu tun hatte. |
Beste Grüße
Hannes |
Was ist na des für eine Wischi-Waschi Aussage - was ist jetz konkret und wurde hier gehackt oder nicht?
PW kann doch nur geändert werden, wenn man eingeloggt ist.
Wieso kann ein PW vom Kundenservice auf eine lächerliche anfrage hin geändert werden?
|
|
02.07.2012 13:45 |
|
|
|
|
Was heißt in dem Fall validitiert? Sagt jetzt nicht, der Perso wurde eingeschickt...
Masta, äußer dich mal dazu. Kannst ja nur Du die Anfrage gestellt haben.
__________________ Marktplatzfeedback
|
|
03.07.2012 06:25 |
|
|
itSmIn3z
Black
Dabei seit: 17.09.2008
Beiträge: 2.171
 |
|
Naja sie beschreibt halt genau den Vorgang nachdem das Problem auftrat oder nicht? Fehlt das entscheidende Stück davor...
|
|
05.07.2012 09:21 |
|
|
|
|
| Zitat: |
Original von jotha
Oder fehlt mir da eine Information? Ist der Tocken bereits beim einloggen erforderlich? |
Ja.
|
|
05.07.2012 14:37 |
|
|
HonkeyCJ
Einsteiger
Dabei seit: 02.10.2010
Beiträge: 1.393
 |
|
| Zitat: |
Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?! |
+1
Tacheles bitte...
__________________
| Zitat: |
Original von MehralsRigged
wenn man Geld klaut aus hirnrissigen Spekulationsgründen von Dingen die noch nicht mal eingetroffen sind (...) Also bei wirklich allen teuren Spiele kam die Verarschung, wenn ich mal hinten nie Hilfe.. |
|
|
05.07.2012 15:31 |
|
|
MastaMorten
Bronze
Dabei seit: 28.10.2007
Beiträge: 444
 |
|
| Zitat: |
Original von HonkeyCJ
| Zitat: |
Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?! |
+1
Tacheles bitte... |
#
|
|
06.07.2012 10:09 |
|
|
sol1pp
Black
Dabei seit: 10.09.2006
Beiträge: 275
 |
|
| Zitat: |
Original von MastaMorten
| Zitat: |
Original von HonkeyCJ
| Zitat: |
Original von IronPumper
Verdammt noch mal - wir wollen hier alle jetzt nur eins konkret wissen:
Wurde nun nein MB-account mit Token gehackt oder nicht?! |
+1
Tacheles bitte... |
# |
#
|
|
06.07.2012 10:20 |
|
|
MastaMANSON
Gold
Dabei seit: 24.08.2007
Beiträge: 4.642
Themenstarter
 |
|
hier wird wohl alles erklärt.
vohin via mail erhalten:
| Zitat: |
Hallo Herr xxx,
Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen |
also kam der hacker wohl nicht in den account hinein, was wohl die beruhigenste antwort ist.
__________________
59,76% Blackmember
<°)))))><
Freut mich, deine Lebenszeit, nur aufgrund des Lesens dieses Satzes, gestohlen zu haben.
|
|
06.07.2012 11:55 |
|
|
IronPumper
Platin
Dabei seit: 03.01.2008
Beiträge: 12.097
 |
|
| Zitat: |
Original von MastaMANSON
hier wird wohl alles erklärt.
vohin via mail erhalten:
| Zitat: |
Hallo Herr xxx,
Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen |
also kam der hacker wohl nicht in den account hinein, was wohl die beruhigenste antwort ist. |
Da fragt man sich, wieso man diese konkrete Info nicht direkt so rausgeben kann...
Aber danke an dich fürs posten^^
|
|
06.07.2012 12:01 |
|
|
Mati312
Bronze
Dabei seit: 27.04.2010
Beiträge: 570
 |
|
Danke MastaManson und Skrill Support für die Aufklärung.
|
|
06.07.2012 16:20 |
|
|
lionix2006
Moderator
Dabei seit: 20.05.2006
Beiträge: 16.306
 |
|
Da ist man doch beruhigt.
__________________
Das Runde muss ins Eckige? Hier dreht sich alles um Fußball: Fußballforum
GIB DEINEM LEBEN EINEN SINN, GIB DICH GANZ DER RAUTE HIN !!!
WERDER FOREVER - YOU'LL NEVER WALK ALONE !!!
|
|
06.07.2012 23:20 |
|
|
Petathebest
Platin
Dabei seit: 22.02.2006
Beiträge: 2.538
 |
|
| Zitat: |
Hallo Herr xxx,
Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen |
Also ich lese zwischen den Zeilen folgendes:
es wurde das Passwort geändert, ohne dass derjenige den Token hatte. Ohne Token kein einloggen. Wie hat er aber dann das Passwort geändert?
Hab ich da nen Denkfehler?
LG
Peta
__________________ Upswings kenn ich nicht - Ich gewinn, weil ich gut spiele
*Und was sagst du zum Thema Intelligenz als Unbeteiligter?*
|
|
06.07.2012 23:38 |
|
|
PlauZee
Bronze
Dabei seit: 26.03.2010
Beiträge: 423
 |
|
| Zitat: |
Original von Petathebest
| Zitat: |
Hallo Herr xxx,
Ich schreibe Ihnen in Bezug auf Ihre Beschwerde im Forum von Pokertrategy. Nachdem ich den Fall gründlich überprüft habe, möchte ich Ihnen weitere Informationen diesbezüglich geben. Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat und danach versucht hat, sich in Ihr Profil einzuloggen. Wir haben die entsprechende IP Adresse überprüft und diese lautet: 91.64.121.171 Dann haben wir Ihnen versichert, dass diese Hacker Versuchen wegen Ihres Sicherheitstoken nicht erfolgreich waren. Dieses Gerät verbessert die Sicherheit Ihres Kontos. Ein Log-in ohne das Security Token wäre nicht möglich. Wir haben Sie auch informiert, dass wir Ihr Passwort gerne neusetzen würden, falls Sie uns eine Kopie Ihres Ausweises übermitteln. Und das haben wir ausgeführt, nachdem wir die angeforderten Untelragen von Ihnen erhalten haben. Wir haben auch Ihr Sicherheitstoken resynchornisiert. Für zusätzliche Sicherheit für Ihr Konto würde ich Ihnen empfehlen, dass Sie auch Ihre primäre E-Mail Adresse ändern und Ihre bisher benutzte deaktivieren. Falls Sie weiterhin irgendwelche Fragen haben, können Sie sich an mich wenden. Mit freundlichen Grüssen |
Also ich lese zwischen den Zeilen folgendes:
es wurde das Passwort geändert, ohne dass derjenige den Token hatte. Ohne Token kein einloggen. Wie hat er aber dann das Passwort geändert?
Hab ich da nen Denkfehler?
LG
Peta |
Sie haben uns am 11.Juni angerufen und uns darüber informiert, dass jemand Ihr Passwort geändert hat
der Support-Mensch von Skrill beherrscht nur keinen Konjunktiv..
Das war die Aussage von MastaManson, die er nur wiedergeben wollte.
__________________
Skype: PlauZee
|
|
07.07.2012 09:58 |
|
|
Skrill
Bronze
Dabei seit: 07.08.2009
Beiträge: 511
 |
|
Hi Leute,
bitte entschuldigt die spaete Antwort. Aufgrund von verschiedenen Urlauben waren wir leider nicht immer in der Lage, auf alle Threads hier zu antworten. Wir wollten uns auch einmal zu diesem Thema aeussern, da uns die Sicherheit eurer Konten natuerlich sehr wichtig ist und wir professionelle Teams haben, die fuer diese Sicherheit garantieren.
Hier noch einmal ein Ablauf aller Geschehnisse:
09/06/12
Hacker versucht Account zu hacken, scheitert aber, weil Nutzer einen aktiven Security Token hat.
11/06/12
Kunde ruft bei Skrill an und erlaeutert den Vorfall, u.a. auch dass das Passwort geaendert wurde. Skrill Kundenservice erklaert, dass das Passwort zurueckgesetzt werden kann, wenn Kunde sich verifiziert (mit ID). Auch wird bestaetigt, dass der Hack-Angriff nicht erfolgreich war.
11/06/12
Kunde schickt Verifizierungs-Dokumente, das Passwort wird vom Kundenservice zurueckgesetzt und der Kunde erhaelt sein neues Passwort.
Kunde kann sich aber nicht einloggen, da der aktive Security Token nicht mit dem neuen zurueckgesetzten Passwort synchronisiert ist.
Unser Kundenservice versucht, den Kunden zu erreichen, schafft es aber nicht.
25/06/12
Kunde ruft beim Skrill Kundenservice an und erlaeutert den Zustand, dass er sich nicht einloggen kann.
28/06/12
Skrill Kundenservice ruft erneut beim Kunden an und bestaetigt, dass der Security Token wieder synchronisiert ist und der Kunde kann sich wieder einloggen.
Natuerlich ist dies alles ein sehr langer Prozess und wir moechten mit diesem Ablauf lediglich aufzeigen, dass sich unser Kundenservice Team um das Problem gekuemmert hat und aufzuzeigen, dass das Konto geschuetzt bleiben konnte. Damit koennen wir auch nur verdeutlichen, wie sicher der Skrill Security Token ist.
Wenn ihr noch weitere Fragen habt, bitte einfach hier stellen. Wir werden versuchen, nun wieder regelmaessiger zu antworten.
Gruss
Skrill
__________________ Offizieller Skrill Repräsentant
|
|
10.07.2012 10:05 |
|
|
|