Amazon-Konto gehackt!

DansonHay

Experte
Thread Starter
Mitglied seit
12.08.2016
Beiträge
501
Hallo zusammen,

vorab, ich hoffe, ich bin im richtigen Bereich gelandet. Finde leider keinen Zutreffenderen.

Jetzt zu meinem Fall:
Am 14.09.2017 um 18:59 erhalte ich folgende Mail vom Absender account-update@amazon.com:
Thanks for visiting Amazon.com! Per your request, we have changed the e-mail address associated with your account
The e-mail address associated with your account has been changed. The old address was [mail]xxx@xxx.xx. The new address is [mail]Dabqtpf4@inbox.ru[email].
Visit Your Account at Amazon.com to view your orders, make changes to any order that hasn't yet entered the shipping process, update your subscriptions, and much more.
Should you need to contact us for any reason, please know that we can give out order information only to the name and e-mail address associated with your account.
Thanks again for shopping with us.
[/spoiler]

Zuerst bin ich von einem Phishingversuch ausgegangen, jedoch waren in der Mail weder Links noch Anhänge.

Ich bin also über meinen Browser auf amazon.de. Über die Startseite habe ich dann über den Button "Hallo, XXX" mein Konto aufgerufen. Soweit alles normal. Als ich jedoch auf Funktionen meines Accounts zugreifen wollte, musste ich mich anmelden. Hier war die Mail [mail]Dabqtpf4@inbox.ru[email] hinterlegt. Gab ich meine Mail ein, wurde mir gesagt, dass kein Konto existiert.

Irgendjemand hat also tatsächlich Zugriff auf meinen Account und hat die Mail geändert. Habe über die Hotline den Account um 21 Uhr sperren lassen. Bis dato wurden keine weiteren Änderungen vorgenommen und keine Bestellungen getätigt.

Meine Fragen:
Jemand musste die Mail/Passwort-Kombination kennen, um die Mail zu ändern, oder?

Ist mein Mail-Account auch wahrscheinlich kompromittiert?

Sollte ich die bei Amazon hinterlegte Kreditkarte sicherheitshalber sperren lassen? Lässt diese sich anzeigen?

Viele Grüße
DansonHay
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Was heißt im richtigen Bereich? Amazon supportet hier nicht ;)

Wende dich an den Amazon Support.
 
Erstmal ganz normal (keinem Link aus der Mail folgen) auf der Amazon Seite einloggen und alle Daten prüfen. Solche Phishing Mails sind leider gang und gebe.
 
Danke für die schnelle Antwort. War noch nicht fertig mit dem Beitrag, sorry! Die Fragen konnte mir der Support leider nicht beantworten.

Viele Grüße
DansonHay
 
Ich hätte die hinterlegte Mailadresse geändert und zudem auch das Passwort geändert.
Was hattest du denn für ein Passwort?
Ein "sprechendes" Passwort (irgendein Name, Datum, etc.)?
Ein sicheres Passwort sollte Groß-Kleinschreibung (Großbuchstaben mitten im Wort), Ziffern und Sonderzeichen enthalten und mindestens 8 Stellen haben.
Oder hattest du im Browser die "Auto-Ausfüllen"-Funktion von Passwörtern im Browser aktiv?
Dann abschalten, denn diese Funktion speichert die Passwörter auf deiner Festplatte und kann daher gehackt werden.
Im FF unter Einstellungen->Sicherheit->"Zugangsdaten für Webseites speichern", Haken raus nehmen.
 
Zuletzt bearbeitet:
Kreditkartensperre ist nicht notwendig, sofern der Rechner nicht verseucht ist und du die Daten im Klartext eingegeben hast irgendwo.

Bei Amazon kann man ausschließlich die letzten 4 Ziffern der Nummer und den Typ der Kreditkarte anzeigen. Diese Infos sind ungefähr so interessant wie das Wahlprogramm der AFD...
 
Woher sollen wir wissen ob Dein Mail Account kompromittiert ist? Glaskugel?
Benutzt Du unterschiedliche möglichst komplexe Passwörter für Deine Zugänge? Benutzt Du Zugangsdaten mehrfach?

Ich hatte eine ganze Weile ein Stammpasswort mit einem zielspezifischen Anhängsel bin dann aber auf einen Passwortmanager umgestiegen und habe alle Zugangsdaten erneuert, lange Passwörter mit Zufallsgenerator erzeugt. Die Passwort Datenbank liegt auf einem im WAN erreichbaren Server und ist mit Keyfile und Passwort verschlüsselt.

-teddy
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh