Pages:
Author

Topic: GMX Accounts können gehackt werden? - page 5. (Read 17803 times)

legendary
Activity: 1022
Merit: 1004
January 17, 2015, 07:59:11 AM
Gibts die noch irgendwo zum Kauf? Ich würde 20 Euro dazu geben.. wir kaufen die gemeinsam und leiten sie an heise etc weiter? die üben dann druck auf gmx aus..
Da wär ich dabei  Grin
legendary
Activity: 2971
Merit: 1271
January 17, 2015, 07:37:19 AM
Ich gebe euch mal den Tipp, schaut mal nach ob bei euren gehackten Accounts ne Emailweiterleitung eingerichtet wurde zu einem anderem Emailkonto welches der hacker verwaltet.
So dumm war meiner gar nicht der es versucht hatte. Auch hatte er alle ankommenden Mails mit Emailreset gleich gelöscht gehabt damit ich ja nichts merke, dummerweise vergaß er es im Ordner papierkorb auch zu löschen. Grin
Jedenfalls wurde ich bisher 3mal gehackt, habe jedoch schon seit ca einer Woche viele wichtige Anbieter, Exchanges und Dienste auf googlemail umverwaltet.
full member
Activity: 201
Merit: 100
January 17, 2015, 05:58:55 AM
heute wieder gehackt worden! 06:20 Uhr Passwort geändert!
GMX Hotline will von nix wissen, ich müsste einen Trojaner haben..
Ihm "seien keine Fälle bekannt dass das anderen Kunden auch passiert"

die regen mich so auf!

ich hab mich nur per SSL im Browser eingeloggt.. Hab 3 Optionen hinterlegt zum Passwort zurück setzen.. Aber heute nichts bekommen.. Es muss also eine Sicherheitslücke bei gmx sein! Gibts die noch irgendwo zum Kauf? Ich würde 20 Euro dazu geben.. wir kaufen die gemeinsam und leiten sie an heise etc weiter? die üben dann druck auf gmx aus..
legendary
Activity: 1946
Merit: 1004
January 17, 2015, 05:44:12 AM

mezzomix, der Sammler und Jäger in Aktion.

yxt
legendary
Activity: 3528
Merit: 1116
January 17, 2015, 05:13:36 AM
allerdings wärst du wieder sicher wenn du die email direkt in die Signatur packst  Wink
legendary
Activity: 2702
Merit: 1261
January 17, 2015, 05:13:21 AM
Aha  Wink
legendary
Activity: 2044
Merit: 1055
January 17, 2015, 04:57:54 AM
Meint ihr, mein GMX Account [email protected] kann tatsächlich gehackt werden? Das wäre aber nicht schön...

Nein, wenn Du die Mailadresse hier nicht posten würdest, wärst Du sicher - upps!  Smiley
legendary
Activity: 2702
Merit: 1261
January 17, 2015, 04:34:10 AM
Meint ihr, mein GMX Account [email protected] kann tatsächlich gehackt werden? Das wäre aber nicht schön...
donator
Activity: 2772
Merit: 1019
January 17, 2015, 01:38:09 AM
Ich sehe gerade: Wenn ich auf den Link "Passwort vergessen?" klicke, erscheint die Seite:

Quote
Passwort zurücksetzen
Wir sind für Sie da!

Rufen Sie uns an, wenn Sie keine Möglichkeit gefunden haben Ihr Passwort zurückzusetzen.
[ Kontaktieren Sie uns ]

Da scheint etwas in Arbeit zu sein, man kann keine E-Mail-Adressen mehr eingeben. Abweichende Meinungen hier im Forum?

Das kommt genau dann wenn man keine Telefonnummer oder alternative email hinterlegt oder auf der Seite davor (kommt nur wenn man eine der beiden Datums hinterlegt hat) nichts eingibt.
donator
Activity: 2772
Merit: 1019
January 17, 2015, 01:36:36 AM
Mal eine ganz doll doofe Frage, liebe Mitforisten: Habt ihr euch beim Verlassen der GMX-Seite ausgeloggt? Na, Hand aufs Herz!




als ich gehackt wurde war ich seit 5 Jahren nicht auf der GMX seite.

Nur TLS/IMAP verwendet.
full member
Activity: 201
Merit: 100
January 16, 2015, 10:53:53 AM
Also jetzt gerade sieht die Seite aus wie immer - ich kann Email oder SMS auswählen...

oder "Beide Optionen kommen für mich nicht in Frage" , dann kommt der Hinweis mit dem "Kontaktieren sie uns"
legendary
Activity: 2971
Merit: 1271
January 15, 2015, 12:44:04 PM
Mal eine ganz doll doofe Frage, liebe Mitforisten: Habt ihr euch beim Verlassen der GMX-Seite ausgeloggt? Na, Hand aufs Herz!

Klar
donator
Activity: 2772
Merit: 1019
January 14, 2015, 12:54:36 PM
Hat hier nicht eben jemand gesagt, das man eine Frage Pflichthinterlegen muss?
Tja, also ich habe mir heute einen Account angelegt und ich musste tatsächlich eine Frage hinterlegen.
Die Frage dient nur zur Authentifizierung an der Service Hotline bei Sicherheitsproblemen, so kenne ich es jedenfalls noch.
Mist, ich habe drei 20-stellige Passwörter aus pwgen als Antwort angegeben, wenn ich die an der Hotline buchstabieren muss, bin ich am A**** Grin


lol! man sollte mal aus spass eine 300-stellige antwort benutzen Wink
donator
Activity: 2772
Merit: 1019
January 14, 2015, 12:53:36 PM
Hat hier nicht eben jemand gesagt, das man eine Frage Pflichthinterlegen muss?
Tja, also ich habe mir heute einen Account angelegt und ich musste tatsächlich eine Frage hinterlegen.

die Frage ist aber nur für telefonsupport, oder?

beim password-reset kann man sie nicht benutzen.
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
January 14, 2015, 12:48:11 PM
Hat hier nicht eben jemand gesagt, das man eine Frage Pflichthinterlegen muss?
Tja, also ich habe mir heute einen Account angelegt und ich musste tatsächlich eine Frage hinterlegen.
Die Frage dient nur zur Authentifizierung an der Service Hotline bei Sicherheitsproblemen, so kenne ich es jedenfalls noch.
Mist, ich habe drei 20-stellige Passwörter aus pwgen als Antwort angegeben, wenn ich die an der Hotline buchstabieren muss, bin ich am A**** Grin

edit: Spellchecker macht aus pwgen immer Pagen
legendary
Activity: 2971
Merit: 1271
January 14, 2015, 12:44:56 PM
Hat hier nicht eben jemand gesagt, das man eine Frage Pflichthinterlegen muss?
Tja, also ich habe mir heute einen Account angelegt und ich musste tatsächlich eine Frage hinterlegen.


Die Frage dient nur zur Authentifizierung an der Service Hotline bei Sicherheitsproblemen, so kenne ich es jedenfalls noch.
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
January 14, 2015, 12:39:42 PM
Hat hier nicht eben jemand gesagt, das man eine Frage Pflichthinterlegen muss?
Tja, also ich habe mir heute einen Account angelegt und ich musste tatsächlich eine Frage hinterlegen.
qwk
donator
Activity: 3542
Merit: 3413
Shitcoin Minimalist
January 14, 2015, 12:38:50 PM
Ja mein konto wurde mehrmals übernommen. meist um 21Uhr oder in der Nacht gegen 3Uhr ohne das ich eine Email zwecks passwordreset etc bekommen habe.
Das spräche dafür, dass das Token für den Reset direkt aus dem Token auf der Seite für die Anforderung des Resets abgeleitet ist.
Somit würde es ausreichen, die Seite für die Reset-Anforderung aufzurufen, dort das Token zu lesen, um dann gleich das erzeugte Token auf der eigentlichen Reset-Seite einzugeben.
legendary
Activity: 1100
Merit: 1058
January 14, 2015, 12:27:42 PM
Hat hier nicht eben jemand gesagt, das man eine Frage Pflichthinterlegen muss?
Damit würde die Einschränkung ja fallen, und alle Konten sind betroffen.Was der Horror wäre, und mich wundern lässt, warum man außer hier nichts davon erfährt.
Oder gilt das nur für ab Zeitpunkt x neu angelegte Konten?
legendary
Activity: 2971
Merit: 1271
January 14, 2015, 12:04:36 PM
Ja mein konto wurde mehrmals übernommen. meist um 21Uhr oder in der Nacht gegen 3Uhr ohne das ich eine Email zwecks passwordreset etc bekommen habe.
Pages:
Jump to: