Pages:
Author

Topic: GMX Accounts können gehackt werden? - page 2. (Read 17803 times)

sr. member
Activity: 410
Merit: 257
January 29, 2015, 06:37:17 PM
Hi!

Mist! Nun seh ich diesen Thread jetzt erst! Mein GMX Account wurde auch übernommen! 3x in 24h ! Ich hab ihn 2x per SMS zurückholen können, dann hab ich ihn komplett stillgelegt. Mein Account 'daybyter' in diesem Forum wurde auch übernommen, ebenso wie ein Account auf btc-e . Den btc-e Account hab ich wieder (mit einigen Coins weniger), den Account hier noch nicht. Theymos hat nicht auf PN reagiert. GMX konnte ich 2x sprechen, wobei die sich nur dafür interessiert hab, warum ich die 0900 Nummer nicht anrufen kann (Provider hat die bei mir gesperrt und per Handy bekam ich nur ne Ansage, dass der Dienst momentan nicht verfügbar sei).

Also bin ich mal nicht der Einzige mit dem Problem (hab jetzt den Thread noch nicht ganz gelesen).

Mit dem Hacker hatte ich 2x per Mail Kontakt und hab auch ne IP. Name und Adresse noch nicht. Die Polizei bei uns ist leider etwas langsam, wie mir scheint.

sr. member
Activity: 471
Merit: 262
January 29, 2015, 05:12:18 AM
jo bei mir gleiche Meldung .. immerhin tut sich jetzt mal offiziell was! 28 Tage zu spät, aber immerhin!

So läuft es ab:

1. nervige Bandansage die einem sagt, der PC sei voller Viren
2. Warteschlange
3. Berater fragt Geburtsdatum und Wohnsitz ab
4. "Ich sehe dass ihr Account gesperrt wurde weil sich jemand fremdes Zugriff verschaffe wollte. Da muss ich grad mal mit der Sicherheitsabteilung telefonieren"
5.  warten
6. So ich schalte ihren Account wieder frei. Aber ändern sie das Passwort und scannen sie den Computer auf Viren!


der Berater hatte natürlich auch mal wieder keine Ahnung von Sicherheitsproblemen. ^^

Gleiches Spiel bei mir. +5* betont, dass ich doch bitte einen Virenscan durchführen soll.

Aber sonst gings eigentlich recht fix. Bleibt zu hoffen, dass das Sicherheitproblem jetzt behoben ist.

Nutzen werde ich den Account jetzt trotzdem höchstens noch als "Wegwerfmail".

Wegwerfmail +1 Cheesy
legendary
Activity: 1232
Merit: 1001
January 28, 2015, 04:10:06 AM
jo bei mir gleiche Meldung .. immerhin tut sich jetzt mal offiziell was! 28 Tage zu spät, aber immerhin!

So läuft es ab:

1. nervige Bandansage die einem sagt, der PC sei voller Viren
2. Warteschlange
3. Berater fragt Geburtsdatum und Wohnsitz ab
4. "Ich sehe dass ihr Account gesperrt wurde weil sich jemand fremdes Zugriff verschaffe wollte. Da muss ich grad mal mit der Sicherheitsabteilung telefonieren"
5.  warten
6. So ich schalte ihren Account wieder frei. Aber ändern sie das Passwort und scannen sie den Computer auf Viren!


der Berater hatte natürlich auch mal wieder keine Ahnung von Sicherheitsproblemen. ^^

Gleiches Spiel bei mir. +5* betont, dass ich doch bitte einen Virenscan durchführen soll.

Aber sonst gings eigentlich recht fix. Bleibt zu hoffen, dass das Sicherheitproblem jetzt behoben ist.

Nutzen werde ich den Account jetzt trotzdem höchstens noch als "Wegwerfmail".
sr. member
Activity: 471
Merit: 262
January 27, 2015, 06:35:56 AM
Sehr geehrter Herr Satoshi,

vielen Dank für Ihre E-Mail.
Wir haben gestern Nachmittag um etwa 17:30Uhr alle Kunden, die von einer
möglichen Accountübernahme in Zusammenhang mit einer Schwachstelle in der
Passwort Reset Funktion betroffen waren, mit einer Sperre versehen. Damit
möchten wir sicherstellen, dass nur der legitime Eigentümer des Accounts
Zugriff auf sein Postfach erhält.

Ich hoffe Ihnen weitergeholfen zu haben.

Viele Grüße

Niko Thome
 - 1&1 Internet AG, Information Security



------------

Scheint also endlich gefixt worden zu sein

Ja das habe ich doch versucht dir zu erklären Cheesy
legendary
Activity: 1022
Merit: 1004
January 27, 2015, 03:37:20 AM
Aha, Schwachstelle in der Passwort Reset Funktion. Dann hat es also nichts
mit configtools.de zu tun!
Mich würde ja trotzdem interessieren wie genau diese Schwachstelle aussah..
legendary
Activity: 2971
Merit: 1271
January 27, 2015, 03:35:20 AM
Sehr geehrter Herr Satoshi,

vielen Dank für Ihre E-Mail.
Wir haben gestern Nachmittag um etwa 17:30Uhr alle Kunden, die von einer
möglichen Accountübernahme in Zusammenhang mit einer Schwachstelle in der
Passwort Reset Funktion betroffen waren, mit einer Sperre versehen. Damit
möchten wir sicherstellen, dass nur der legitime Eigentümer des Accounts
Zugriff auf sein Postfach erhält.

Ich hoffe Ihnen weitergeholfen zu haben.

Viele Grüße

Niko Thome
 - 1&1 Internet AG, Information Security



------------

Scheint also endlich gefixt worden zu sein
yxt
legendary
Activity: 3528
Merit: 1116
January 27, 2015, 03:04:35 AM
haha ja dann ist mein account verbrannt weil die so selten dämlich sind
full member
Activity: 201
Merit: 100
January 27, 2015, 01:53:33 AM
jo bei mir gleiche Meldung .. immerhin tut sich jetzt mal offiziell was! 28 Tage zu spät, aber immerhin!

So läuft es ab:

1. nervige Bandansage die einem sagt, der PC sei voller Viren
2. Warteschlange
3. Berater fragt Geburtsdatum und Wohnsitz ab
4. "Ich sehe dass ihr Account gesperrt wurde weil sich jemand fremdes Zugriff verschaffe wollte. Da muss ich grad mal mit der Sicherheitsabteilung telefonieren"
5.  warten
6. So ich schalte ihren Account wieder frei. Aber ändern sie das Passwort und scannen sie den Computer auf Viren!


der Berater hatte natürlich auch mal wieder keine Ahnung von Sicherheitsproblemen. ^^
legendary
Activity: 2971
Merit: 1271
January 26, 2015, 06:49:31 PM
Der Account ist nun zum ersten mal komplett gesperrt was er sonst nicht war.
Entweder hat GMX generell die betroffenen Accounts gesperrt, oder den Sicherheitsmechanismus geändert - oder der Hacker hat meinen Account stillgelegt - was ich aber nicht glaube.

Werd morgen anrufen bei GMX
donator
Activity: 2772
Merit: 1019
January 26, 2015, 06:34:20 PM
lustig, meinen hats heute auch wieder zerschossen. zum 3ten mal. Irend gegen 17:30Uhr muss derjenige es gemacht haben.
Muss nun auch bis morgen warten.

Das ist 'ne interessante info, da ich derzeit die Hypothese habe, daß das Loch dicht ist.

Dann wohl doch nicht...

Wieso musst du bis morgen warten? Ist der account gesperrt oder nur "übernommen". Hast du keine Telefonnummer oder alternative email hinterlegt?


Mein Account ist gesperrt. Kann zwar das passwort immer wieder zurücksetzen und bekomme auch die SMS, jedoch bleibt es bei der Meldung wie oben im Bild das man sich telefonisch zur Entsperrung bei denen melden soll. Und die telefonhotline ist nur bis 18Uhr geschalten, deshalb.

Ok verstehe. Aber was meintest du mit "zerschossen"? Hat ein hacker das pw resetted oder nicht?
legendary
Activity: 2971
Merit: 1271
January 26, 2015, 04:57:13 PM
lustig, meinen hats heute auch wieder zerschossen. zum 3ten mal. Irend gegen 17:30Uhr muss derjenige es gemacht haben.
Muss nun auch bis morgen warten.

Das ist 'ne interessante info, da ich derzeit die Hypothese habe, daß das Loch dicht ist.

Dann wohl doch nicht...

Wieso musst du bis morgen warten? Ist der account gesperrt oder nur "übernommen". Hast du keine Telefonnummer oder alternative email hinterlegt?


Mein Account ist gesperrt. Kann zwar das passwort immer wieder zurücksetzen und bekomme auch die SMS, jedoch bleibt es bei der Meldung wie oben im Bild das man sich telefonisch zur Entsperrung bei denen melden soll. Und die telefonhotline ist nur bis 18Uhr geschalten, deshalb.
donator
Activity: 2772
Merit: 1019
January 26, 2015, 04:55:02 PM
lustig, meinen hats heute auch wieder zerschossen. zum 3ten mal. Irend gegen 17:30Uhr muss derjenige es gemacht haben.
Muss nun auch bis morgen warten.

Das ist 'ne interessante info, da ich derzeit die Hypothese habe, daß das Loch dicht ist.

Dann wohl doch nicht...

Wieso musst du bis morgen warten? Ist der account gesperrt oder nur "übernommen". Hast du keine Telefonnummer oder alternative email hinterlegt?
donator
Activity: 2772
Merit: 1019
January 26, 2015, 04:53:44 PM
Könnt ihr euch auf den Accounts denn noch per Client einloggen?

IMAP? nope.
donator
Activity: 2772
Merit: 1019
January 26, 2015, 04:40:18 PM
Öhm, es gibt noch ein Update:


Das heißt meinen Account kann ich wieder nicht benutzen bis Morgen. \o/

+1, kommt bei mir auch.

Soll das etwa die Angekündigte Benachrichtigung sein ?!?!?!?
yxt
legendary
Activity: 3528
Merit: 1116
January 26, 2015, 03:31:32 PM
Das gleiche hier. Dann haben sie jetzt wohl alle Konten gesperrt die jemals mit dem Hack gekapert wurden.

Nachdem ich keine Ahnung mehr habe ob ich vor x Jahren Dagobert Duck oder Micky Maus eingetragen habe
ist das Konto wohl Geschichte.  Cheesy

Wenn Jemand angerufen hat kann er ja mal berichten was abgefragt wurde.

legendary
Activity: 2971
Merit: 1271
January 26, 2015, 02:55:19 PM
nein. Mein Account ist gesperrt. Kann zwar das passwort immer wieder zurücksetzen, jedoch bleibt es bei der Meldung wie oben im Bild das man sich telefonisch zur Entsperrung bei denen melden soll.
legendary
Activity: 1100
Merit: 1058
January 26, 2015, 02:28:59 PM
Könnt ihr euch auf den Accounts denn noch per Client einloggen?
sr. member
Activity: 471
Merit: 262
January 26, 2015, 01:39:13 PM
lustig, meinen hats heute auch wieder zerschossen. zum 3ten mal. Irend gegen 17:30Uhr muss derjenige es gemacht haben.
Muss nun auch bis morgen warten.

Ich denke eher, dass die Accounts nun "vorsorglich" von gmx gesperrt wurden und wir müssen nun beweisen, dass wir die echten Inhaber sind.
legendary
Activity: 2971
Merit: 1271
January 26, 2015, 12:57:26 PM
lustig, meinen hats heute auch wieder zerschossen. zum 3ten mal. Irend gegen 17:30Uhr muss derjenige es gemacht haben.
Muss nun auch bis morgen warten.
legendary
Activity: 1232
Merit: 1001
January 26, 2015, 12:56:18 PM
Hab die gleiche Meldung.

Haben die auch pünktlich zur Einstellung des Kundensupports gemacht.  Roll Eyes
Pages:
Jump to: