Amazon: Zurücksetzen des Passworts erforderlich - warum?

Snoopy69

Captain
Registriert
März 2004
Beiträge
3.290
Gestern war ich noch in Amazon aktiv, aber als ich eben reinging, war ich ausgeloggt
Nach dem eingeben Passwortes (langes, komplexes PW über Face-ID) kam die Meldung...

Zurücksetzen des Passworts erforderlich
Zu Ihrer eigenen Sicherheit müssen wir das Passwort für Ihr Konto zurücksetzen. Hierfür senden wir Ihnen einen Code zu
Also Code zu meiner Mailadresse oder zum Handy per SMS (die teilweise unkenntlich gemachten Angaben stimmen schon mal)

K.A. Was das soll. Das Konto ist auch zusätzlich noch über eine Authenticator-App gesichert
 
Diese Aufforderung bekam ich auch schon, nach dem ich so dusselig war zu versuchen mich bei Amazon anzumelden waehrend noch ein VPN-Tunnel ueber Server in Russland offen war. :D @Snoopy69

Schein also so unueblich nicht zu sein.

BFF
 
Zuletzt bearbeitet:
mennyy schrieb:
Hab ich schon gelesen...
Aber eine Meldung, dass mein PW unsachgemäß benutzt wurde, hab ich nicht bekommen
Nach der Eingabe des PW, kam die Mledung, wie oben beschrieben. Normalerweise kommt danach immer die Meldung den Code von meiner Authenticator-App einzugeben

Naja, komme ich wohl nicht drumherum...


edit:
Na super - jetzt auch noch unsicherer? (Ohne Sonderzeichen)
  • Ihr Passwort sollte mindestens 8 Zeichen lang sein und aus einer Buchstaben-Zahlen-Kombination bestehen. Bitte verwenden Sie keine Sonderzeichen oder Umlaute oder scharfes S. Ob Sie Buchstaben groß oder klein schreiben, bleibt Ihnen überlassen. Bitte achten Sie beim Anmelden dann darauf, dass die Felder für E-Mail-Adresse und Passwort kein Leerzeichen enthalten.


Seltsame Dinge spielten sich eben ab... :confused_alt:
Ich habe mir ein neues PW vergeben (muss man ja doppelt eingeben)
Aber nach der Bestätigung, kam eine Fehlermeldung und wieder die Meldung, wie in Post #1, dass mir ein Code zugesendet wird. Aber jetzt kommt’s...

Die SMS kam diesmal nicht von Amazon (steht so im Titel), sondern von +491746836713
Eine Recherche brachte mich nicht weiter, aber ich habe diesen Code in der komischen SMS natürlich nicht eingegeben

Und ich schwöre, dass ich immer, ob Banken, Amazon. Paypal, die Adresse oben selbst eingebe
Habe den Vorgsang abgebrochen und bin auf PW vergessen gegangen. Der Code wurde mir dann per Mail gesendet. Bin wieder drin. Sieht auch alles normal aus (nichts manipuliert worden)

Oder kommt es vor, dass Amazon über unbekannte Nummern Codes versenden? Mir war das nicht geheuer...


edit:
In den Einstellungen für die Zwei-Schritt-Verifizierung (2SV) standen 17!!! Geräte, die keine Codes erfordern. :confused_alt:
K.A. Wer das alles sein soll, aber ich hab das wieder auf 0 Geräte gesetzt
 
Zuletzt bearbeitet:
komische meldung hast du da. ohne sonderzeichen?
meines hat folgende drinn: :'%\=
und klappt wunderbar
 
Snoopy69 schrieb:
Oder kommt es vor, dass Amazon über unbekannte Nummern Codes versenden? Mir war das nicht geheuer...

Schieb doch den ganzen Sachverhalt an den Support von Amazon rueber. Die sollten doch am Besten wissen was da abgeht und sind meiner Erfahrung nach recht flott wenn es danach riecht das irgendwas faul ist.

BFF
 
Ich würde es auch auf jeden Fall bei Amazon melden, auch den Sachverhalt mit den 17 Geräten. Dann bist du erst mal ein gewisser Weise abgesichert. Vielleicht wurden die Nummern/Geräte als Vorbereitung für irgendwelche Straftaten eingepflegt.
 
Zuletzt bearbeitet:
azereus schrieb:
komische meldung hast du da. ohne sonderzeichen?
meines hat folgende drinn: :'%\=
und klappt wunderbar
Ja, mein altes PW hatte auch Sonderzeichen
Wer Lust hat, kann mal ein neues PW angeben. Derjenige bekommt die gleiche Meldung
Aber egal. Hat mir keine ruhe gelassen und hab nun ein 100-stelliges PW (auch mit Sonderzeichen) erstellt. Hat Amazon jetzt gefressen, aber laut Post #4 leider nicht (Fehlermeldung mit Meldung für Codes)
Ergänzung ()

BFF schrieb:
Schieb doch den ganzen Sachverhalt an den Support von Amazon rueber. Die sollten doch am Besten wissen was da abgeht und sind meiner Erfahrung nach recht flott wenn es danach riecht das irgendwas faul ist.

BFF
Werd ich wohl machen...
Aber ich frage mich, wie das mit der fremden Nummer sein kann. Wie gesagt „Amazon.de“ hab ich selbst eingegeben. Kann also unmöglich eine Phisingadresse sein

Könnten Wifi-Daten abgegriffen worden sein?
Ergänzung ()

NOTAUS schrieb:
Ich würde es auch auf jeden Fall bei Amazon melden, auch den Sachverhalt mit den 17 Geräten. Dann bist du erst mal ein gewisser Weise abgesichert. Vielleicht wurden die Nummern/Geräte als Vorbereitung für irgendwelche Straftaten eingepflegt.
Schade ist, dass man nicht sehen kann, was für Geräte das sind und welches OS und welche IP benutzt wurde.
Bei irgendeinem ACC (glaube Google) wird das alles angezeigt

Hoffe, Amazon kann noch was damit anfangen, denn im mom. Hab ich nur meine 2 Geräte drin stehen
 
Zuletzt bearbeitet:
Warst du länger "abwesend" bei Amazon? Bzw. kannst du den Zeitraum eingrenzen?
 
Nein, steht aber oben...
Gestern noch drin gewesen, heute dieser Mist
(war gestern echt lange drin, aber auch nicht über VPN oder so)
 
Ich habe heute auch die Meldung bekommen und musste nun mein Passwort ändern.

Habe mit dem Kundenservice gesprochen, ist wohl eine Routine Maßnahme wenn der Algorithmus bei denen anspringt z.B. wenn verschiedene Geräte sich zeitnah einloggen.

Nun kann ich nicht mehr auf mein ursprüngliches Passwort zurück, da kommt die Meldung "Das von Ihnen ausgewählte Passwort ist nicht verfügbar. Verwenden Sie ein anderes Passwort." wahrscheinlich genau aus dem Grund. Ich hatte aber gerade etwas Struktur in den verschiedenen Passwort Klassen und die folgen auch einem System. Daher würde ich gerne wieder das ursprüngliche Passwort setzen.

Weiß jemand ob nur die letzten x Passwörter die man bei amazon hatte nicht erneut gesetzt werden können oder ein einmal verwendetes Passwort bei amazon dauerhaft nicht mehr zur Verfügung steht?
 
Wenn es richtig gemacht wird, kannst Du nirgends ein altes Passwort (egal wie oft verwendet) wieder verwenden.

BFF
 
Bei einem Missbrauch des Kontos verstehe ich das ja noch, aber nicht in so einem Fall.
Ich rede mal mit dem amazon Support was man da machen kann.

Das ist übrigens ein Denkfehler vieler Admins. Wir hatten früher auch mal in der Firma eine neue Kennwort Richtlinie, entgegen meiner ausdrücklichen Warnung, dass das absolut kontraproduktiv ist. Die neuen Passwörter waren zwar auf dem Papier super sicher mit mindestens 10 Zeichen Länge, mindestens eine Ziffer und ein Sonderzeichen und mit abwechselnder Groß- und Kleinschreibung. Alles ganz toll - in der Theorie.

In der Praxis konnte sich kein Mensch die Passwörter merken und sie klebten entweder am Bildschirm oder standen unter der Schreibtischunterlage :).
 
Es geht nicht um diese Theorie des "Denkfehlers" die da irgendwann der Tage mal wer publiziert hat.

Es geht einfach darum, dass bereits benutzte (alte) und geleakte Passwoerter einfach mal so durch Dritte wieder verwendet werden koennen.

Rede mit Amazon, die wissen schon was sie mit Dir tun. ;)
 
Bitte richtig lesen, das Passwort wurde nie geleakt. Ich bin ja nicht wahnsinnig es dann nochmal zu benutzen :).

Habe übrigens mit amazon gesprochen, da das Konto nicht kompromittiert wurde kann das alte Passwort nach einigen Tagen auch wieder bedenkenlos gesetzt werden. Das zurück wechseln geht nur noch sofort.
 
Zurück
Oben