• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

BF3 EA/Origin Account gehackt vor Jahren, zurück bekommen oder löschen lassen?

Schwobaseggl

Lt. Commander Pro
🎂Rätsel-Elite ’17
Registriert
März 2017
Beiträge
1.976
Hallo zusammen,

hier mal ein kleiner, schmerzhafter Exkurs aus meiner persönlichen Odyssee mit dem EASupport. Gleich vorab fürs Protokoll: Der Fehler, dass die Kiste damals überhaupt wegkam, lag ganz klassisch bei mir. Lehrgeld bezahlt, Haken dran. Jetzt geht es mir nur noch um die reine Schadensbegrenzung oder Psychohygiene.

Die Vorgeschichte (oder: Als Passwörter noch recycelt wurden)
Wir schreiben das Jahr 2017/2018. Meine damalige Emailadresse inklusive Originaccount wurde gehackt schlau wie ich war, hatten beide natürlich exakt dasselbe Passwort. Aufgefallen ist mir das Drama logischerweise erst ein gutes Jahr später. Ich habe also direkt ein Ticket beim Support eröffnet. Die Antwort der "Experten" damals: Sie bräuchten unbedingt Kreditkartenabrechnungen. Blöd nur: Ich besaß zu dem Zeitpunkt gar keine Kreditkarte.

Was ich stattdessen hatte? Die originalen Kaufbelege und gut 90 % der Spielekeys, da die DVDs inklusive Rechnungen hier physisch im Schrank standen und immer noch stehen. Das wurde eiskalt abgelehnt. Es müssten Kreditkartenabrechnungen sein obwohl ich nachweislich immer via PayPal bezahlt habe(Ingame BF3 Premium, usw)... Großes Kino.

Während Corona (2021) kam mir die Sache wieder in den Kopf. Also Runde 2, neues Ticket, dieselbe Leier, selbes Ergebnis ohne Erfolg. Diesmal mit dem genialen Ratschlag des Supports, ich solle mir doch einfach erst mal meine gehackte Emailadresse vom Provider zurückholen. Ja, danke für nichts.

Das Hier und Jetzt: Der ungebetene Gast
Kürzlich schreibt mich ein ehemaliger Clankollege bei Steam an: „Sag mal, warum änderst du eigentlich ständig deinen Ingamenamen in Battlefield, heißt bei Steam aber völlig anders? Und warum hast du mich vor Jahren aus der Origin Freundesliste geworfen?“

Da war die alte Geschichte wieder hellwach. Und da ich gerade Zeit hatte, habe ich angefangen, in den tiefen Untiefen meines sehr, sehr alten Emailpostfaches zu graben. Und siehe da: Ich habe tatsächlich die originalen PayPal Kaufbelege an EA Swiss Sarl aus den Jahren 2015 und 2017 aufgestöbert, inklusive echter EA Rechnungsnummern und TransaktionsIDs.

Also voller Hoffnung das nächste Ticket aufgemacht, Screenshots der Belege angehängt, Story erklärt uuuuund: wieder eine Wand. Die Daten „matchen“ laut Support einfach nicht. Na ja, ich konnte halt logischerweise auch nicht beantworten, was auf dem Account in den letzten 12 Monaten gekauft wurde das Ding ist schließlich seit fast 10 Jahren in fremder Hand. Die Supportmaske prüft starr das Hier und Jetzt, und da daddelt nun mal "der Hacker".

Die Preisfrage an euch
Um den Account und die Spiele selbst ist es zwar schade, aber im Grunde ist mir der Zugang inzwischen völlig egal. Was mich aber massiv fuchst: Irgendjemand (vermutlich irgendwo in Russland) nutzt seit Jahren ungestört meinen Account, und EA schaut seelenruhig zu. Damit will ich mich nicht abfinden.

Da die normale Wiederherstellung scheitert: Gibt es hier jemanden, der EA schon mal über die reine Sicherheits- oder DSGVO Schiene gezwungen hat, einen nachweislich kompromittierten Account komplett einzufrieren oder zu löschen? Greift da irgendein internes Protokoll, wenn man den UrBesitz per PayPal Rechnungsnummer belegen kann, aber nur die Löschung fordert?

Kleine historische Randnotiz: Die damaligen GMX Adressen stammen noch aus der Zeit, als man bei der Registrierung absolut alles eintragen konnte. Was ich da als „Kind“ angegeben habe, weiß nur der Wind aber garantiert nicht meinen echten Namen. Datenschutz wurde damals schließlich noch großgeschrieben, hat Mama zumindest gesagt! ;) Vermutlich war das Ganze gut 10 Jahre vor Merkels Neuland Internet.
 
  • Gefällt mir
Reaktionen: K3ks und AnunnakiHunter
@Schwobaseggl nur für diese eine Frage, welche du dir sicher selbst beantworten kannst, solch ein langer Text?

Respekt
 
  • Gefällt mir
Reaktionen: BehaarteUhse
Man kann von KI halten, was man möchte, aber bei so etwas kann man sie schon um Rat fragen.

1780168661108.png

1780168730668.png

1780168766535.png
 
  • Gefällt mir
Reaktionen: Schwobaseggl
@LachFlash
danke für deinen wertvollen Beitrag zu meiner Frage! Respekt für so viel Hilfsbereitschaft. 😉

@sethdiabolos
Danke dir. Bei KIs bin ich mittlerweile wieder vorsichtiger geworden, die phantasieren mir zu viel. Aber dann weiß ich ja jetzt, wo mein Weg mich hinführt.


Ich halte euch auf dem Laufenden und lasse meine KI mal eine nette E-mail formulieren.
 
Hab mal eine Mail an EA geschrieben, mal schauen, was dabei rüberkommt.
Sollte es jemanden interessieren (@LachFlash Achtung, langer Text!), hier noch mal der Text, natürlich zensiert:
Dear EA Data Protection Officer / Legal Team,

I am writing to formally request the resolution of a severe, ongoing data protection issue regarding my compromised EA/Origin account. Ideally, I request the full recovery and return of the account to my possession. However, if EA is unable or unwilling to restore my access, I hereby formally request the immediate erasure of all personal data associated with this account pursuant to Article 17 of the General Data Protection Regulation (GDPR).

Due to a security breach several years ago, this account was hacked, and the unauthorized user subsequently changed the account credentials (email, password, and linked third-party identifiers). As a result, EA is currently processing my personal data and financial history under the control of an unauthorized third party, which constitutes a severe ongoing data protection violation and security risk.

To verify my identity as the legitimate original owner of this account, I have attached conclusive proof of my past transactions made on this account, matching your internal billing records. Please note that multiple previous attempts to recover this account through standard customer support channels were systematically rejected by EA (most recently documented under Case ID: [ticket_id_des_grauens_wir_drehen_uns_im_kreis]), despite presenting valid proofs of purchase. This leaves a formal intervention by the DPA as my final option to protect my personal data.

Account Details for Identification:

  • Original Account Email: [hier_gmx_adresse_einfügen_die_ea_bisher_gekonnt_ignorierte@gmx.de]
  • Original Account ID / Persona: [epic_battlefield_god_404_not_found]
  • Associated Support Case ID: [ticket_id_des_grauens_wir_drehen_uns_im_kreis]
Specific Transaction Evidence Attached:

  1. Official Amazon.de Purchase Invoice (October 4, 2011): Legal acquisition of the physical retail copy of "Battlefield 3 - Limited Edition" - 49.00 EUR - Order ID: [amazon_geldregen_id_2011] (Registered under my former address in [schmuckes_dorf_naehe_zuhause]).
  2. PayPal Statement (June 12, 2012): Purchase of "Battlefield 3™ Premium" - 49.99 EUR - Transaction ID: [paypal_transaktion_des_zorns_1] / Invoice ID: [rechnungsnummer_aus_anno_dazumal_1].
  3. PayPal Statement (April 3, 2015): Purchase of "Need for Speed Most Wanted" - 4.99 EUR - Transaction ID: [paypal_transaktion_des_zorns_2] / Invoice ID: [rechnungsnummer_aus_anno_dazumal_2].
  4. PayPal Statement (May 24, 2017): Payment to EA Swiss Sarl - 8.99 EUR - Transaction ID: [battlepack_finanzierung_id_3] / Invoice ID: [ea_lootbox_abrechnung_3]. This transaction most likely corresponds to my final purchase on the account, which was a Battlefield 1 Battlepack.
  5. Official Bank Statement (HausBank Dagobert, Finanzreport Nr. 5, June 1, 2017): Showing the corresponding Visa debit of 8.99 EUR to "PAYPAL *ORIGIN.COM" (Booking date: May 24, 2017 / Value date: May 26, 2017), verifying my legal name and my address in [spielehauptstadt_neue_adresse_404].
  6. Comprehensive Photographs of Physical Retail Media and Printed Product Keys: Including the original retail serial codes for "Battlefield 3 Limited Edition", "Battlefield 4", "Battlefield 4 Premium", and the "Battlefield 4: China Rising" expansion. All images are strictly verified with a handwritten note containing my full name, current date, and active support case ID ([ticket_id_des_grauens_wir_drehen_uns_im_kreis]).
My primary goal is to safely recover my account. However, if this is not possible due to your internal policies, I explicitly request that EA completely terminates, deactivates, and erases this account and all associated personal records to prevent further unauthorized processing of my personal history.

Please note that under Article 12(3) of the GDPR, you are required to provide information on the action taken on this request without undue delay and at the latest within one month of receipt. Should EA refuse to comply, fail to act within the statutory timeframe, or continue to allow an unauthorized third party to access my data, I reserve the right to lodge a formal complaint with the competent Data Protection Authority (DPA).

Thank you for your prompt attention to this urgent security and privacy matter. I look forward to your response regarding either the recovery or the closure of the account.

Sincerely,

Schwobaseggl
 
  • Gefällt mir
Reaktionen: Stern1710
Zurück
Oben