GMX Account und Microsoft gehackt 300 Euro geklaut

DerDa81

Ensign
Registriert
Feb. 2017
Beiträge
146
Hallo zusammen,
ich verzweifel gerade und hoffe, dass ihr vielleicht einen Tipp für mich habt. Folgendes ist passiert:

Am Sonntag und heute wurden von meinem Paypal Account jeweils 149,99 Euro von Microsoft abgebucht. Da ich mir das nicht erklären konnte, habe ich bei Microsoft angerufen.
Über die Rechnungsnummer in der Paypal Transaktion konnte herausgefunden werden, dass die Abbuchung über ein Microsoft Konto mit einer Mailadresse stattfand, die mit @gmx.de endet. Konnte mich gar nicht daran erinnern, auf meine GMX Adresse jemals einen Microsoft Account angelegt zu haben. Aber das kann natürlich schon sein. Lt. Microsoft existiert der Microsoft Account seit 21 Jahren. Was weiß ich, was ich damals alles gemacht habe :)
Ich habe tatsächlich eine alte GMX Adresse. Diese habe ich jedoch seit mind. 10 Jahren nicht mehr verwendet. Als ich mich da einloggen wollte, kam "Passwort falsch". Ich bin aber zu 100% sicher, das richtige Passwort eingegeben zu haben.
Also wurde das Passwort vermutlich gehackt. Das kann gut sein, weil ich damals noch einfachere Passwörter verwendet habe.

Also zusammenfassend bis hier her:
Ich habe ein altes Microsoft und altes GMX Konto, beide wurden gehackt.

Ich habe bei Paypal dann online den beiden Abbuchungen widersprochen und dort angerufen. Die Aussage war: Der Widerspruch wird nicht akzeptiert werden, weil von deren Seite kein Mißbrauch stattgefunden hat (Kein Fremdzugriff auf das Paypal Konto). Ich müsse mich an Microsoft wenden, um eine Erstattung zu erhalten.

Microsoft nochmals angerufen, hier die Aussage: Wenn sie keinen Zugriff auf die GMX Adresse haben, können wir sie nicht verifizieren und somit auch keine Rückerstattung veranlassen.

Ich hatte schon mal jemanden geholfen, der einen GMX Account hatte, der gehackt wurde. Damals haben wir einen Pro Account, den man für 1 Monat Gratis testen kann, angelegt, um bei der Hotline anzurufen (Ohne Bezahlaccount kommt man bei der Hotline nicht weiter). Habe damals das Problem geschildert und mit dem Kollegen, der gehackt wurde und GMX das Problem lösen können. Mussten damals Ausweisdokumente usw. schicken. Ich erinner mich aber noch gut, dass der GMX Mitarbeiter damals (vor etwa 1,5 Jahren) sagte, dass er das teleofnisch eigentlich gar nicht dürfe....

Genau das gleiche wollte ich heute auch machen. Probeaccount geholt, dort angerufen. Beim ersten mal sagte der Mitarbeiter, dass er sieht, dass es da einen Fremdzugriff gegeben hat, aber er könne nicht auf den Verlauf der Datenänderungen zugreifen, ich soll nochmal bei der Hotline drücken und mich statt zur Passwortabteilung zur Technik verbinden lassen. Habe ich gemacht. Der 2. Anruf verlieft dann wie folgt: Habe Sachverhalt erklärt, Antwort war dann "Kann ich Ihnen aus Datenschutzgründen nicht helfen, machen Sie das online".... Na Super. 3. Anruf: Ihre Daten passen überhaupt nicht mit den Daten überein, die ich hier vorliegen habe.
Der Hinweis, dass diese Daten der Hacker wahrscheinlich geändert hat sagte er "Kann nicht sein, die Daten stimmen nicht mit dem Überein, was damals bei der Registrierung angegeben wurde, ich kann ihnen nicht helfen".

Übrigens: Der Kollge, der damals auch gehackt wurde, hatte mit mir auch den GMX Support schriftlich per Mail kontaktiert. Da hat sich nach 7 Tagen nichts gerührt, weshalb wir es mit dem Probe Pro Account versucht hatten. Also ich habe wenig Hoffnung (auch wenn man sich bei Trustpilot die Bewertungen über GMX ansieht), dass da sich bzgl. meines Problems was tun wird.

Es war vor 21 Jahren etwa, dass ich die GMX Adresse angelegt habe. Ich bin mir ziemlich sicher (aber nur zu 98 %), dass ich damals meinen realen Namen und Geburtsdatum angegeben habe.

Anzeige bei der Polizei habe ich auch schon aufgegeben. Die meinten aber, dass sie mir das Geld nicht zurückbringen können. Im besten (aber eher unwahrscheinlichen Fall), den Täter finden.

Zusammenfassend: Ich kann mich gegenüber Microsoft nicht verifizieren, weil ich keinen Zugriff auf das GMX Konto mehr habe, welches gehackt wurde und somit kann ich keine Rückerstattung der 300 Euro beantragen.

Ich bin seit heute 9 Uhr nonstop am telefonieren und langsam echt verzweifelt.

Hat jemand von euch noch eine Idee, was ich tun könnte? Laut Microsoft habe ich nur 30 Tage Zeit, das Geld zurück zu bekommen.
 
Moin.

Bei GMX anrufen. Kostet aber. Sonst wird das nix mit Support. Ist ja schließlich auch ein kostenloses Konto! Und mit dem MSSupportt hast Du schon ein Ticket eröffnet? Hast Du dort keine Angaben oder zb Käufe getätigt um Dich zu verifizieren? Telefonnummer etc?

Wie kontaktiere ich GMX?

Bei Problemen können Sie als FreeMail-Nutzer die Hotline unter der Nummer 0900 1000 877 erreichen. Diese Nummer ist nur aus dem deutschen Festnetz erreichbar und es werden 3,99 Euro pro Anruf berechnet. Des Weiteren gibt es eine GMX-Hotline für das Ausland: +49 721 960 99 99.


Und sonst daraus lernen und sich besser absichern. Und nicht nur eine Mail Adresse nutzen. Und wichtige Accounts schon mal gar nicht bei Web/GMX etc. Was sind da schon 300€? Finde da bist Du glimpflich davon gekommen.

MfG
 
Anzeige bei der Polizei erstellen und das Microsoft schicken.


Paypal muss doch aber sehen das sich dort von einer anderen IP eingeloggt wurde.
 
cyberpirate schrieb:
Den Text gelesen hast du aber wohl nicht, oder?

cyberpirate schrieb:
schon mal gar nicht bei Web/GMX etc.
Mein Hauptmailaccount, weil es meine erste Adresse war, ist auch bei web.de und das ist überhaupt kein Problem solange man den Account nutzt und mit einem sicheren Passwort pflegt, dass man ggf. auch mal ändert. Da ist nichts anders als zu anderen freien oder bezahlten Mailadressen.
 
  • Gefällt mir
Reaktionen: BartS und madmax2010
Schön, dass hier jeder erstmal den Text liest und dann erst schreibt ...
Mir erschließt sich aber nicht ganz, wie nun die Abbuchung genau stattfinden konnte?
 
  • Gefällt mir
Reaktionen: blastinMot, TomH22 und Slayn
DaysShadow schrieb:
Den Text gelesen hast du aber wohl nicht, oder?
Du wohl auch nicht. Sein Account wurde gehackt. Anrufen macht Sinn um wieder Zugriff zu bekommen. Microsoft gibt ja keine Auskunft ohne die Mail..
 
  • Gefällt mir
Reaktionen: cyberpirate
In zukunft:
  • email adressen nicht mehrfach nutzen (gmxkann jedoch glaube ich keine wildcard adressen)
  • Eailanbieter mit faehigem Supportn utzen und Daten so hinterlegen, dass du identifizierbar bist
  • Passwörter nicht mehrfach nutzen
  • Password Manager nutzen
  • 2 Fakor Authentifizierung nutzen (bei allem was mit Geld zu tun hat)

Jetzt:
wenn das Kind in den Brunnen gefallen ist hilft nicht mehr viel.
  • Anzeigen, damit du bei identitaetsdiebstahl was in der Hand hast. (ok,done)
  • Ueberall passwoerter ändern und 2FA aktivieren, wo möglich.
  • die email adresse würde ich austrocknen. Kannman wohl als verbrannt ansehen
 
  • Gefällt mir
Reaktionen: Paxter
Aber dann wurde ja Paypal auch gehackt ? Haste überall das gleiche paswort ?
 
  • Gefällt mir
Reaktionen: Bl4cke4gle, TomH22 und wrglsgrft
Vanguardboy schrieb:
Du wohl auch nicht.
Eher du. Er hat sich einen GMX Pro Probeaccount gemacht und dann mit GMX telefoniert, steht doch in den mittleren Absätzen.
 
  • Gefällt mir
Reaktionen: BartS
  • Gefällt mir
Reaktionen: Zauberkasten, FCK_PTN, DFFVB und 2 andere
Vanguardboy schrieb:
Paypal muss doch aber sehen das sich dort von einer anderen IP eingeloggt wurde.
Muss PayPal das? Gab es überhaupt ein Login oder war (blöderweise) bei Microsoft PayPal als Zahlungsart hinterlegt und hat entsprechend eine Einzugsermächtigung gehabt?
Ich sehe hier erstmal nicht PayPal in der Pflicht, wenn der PayPal-Account scheinbar selbst nicht betroffen ist.

GMX ist die Anlaufstelle.

@madmax2010 Und vor allem Kontaktdaten aktualisieren, wenn man scheinbar die alte E-Mail-Adresse gar nicht mehr nutzt...
Regelmäßig die Einzugsermächtigungen bei PayPal durchgehen macht halt auch Sinn. So Spielchen wie "Zahlungsart merken" würde ich mir halt echt sparen. Kann ja nicht zu viel verlangt sein, bei jeden Einkauf sich neu einzuloggen.
Wenn ich Abos kündige, dann halt immer auch direkt die Einzugsermächtigung kündigen.
 
  • Gefällt mir
Reaktionen: madmax2010
Es handelt sich hier um eine sehr unglückliche Situation, deshalb ist es nicht ganz fair, GMX oder PayPAL den "schwarzen Peter" zuzuschieben.

Ich würde erst mal versuchen den offiziellen Weg über GMX zu gehen:
https://assistent.gmx.net/#.pc_page.mail.kontakt_uebersicht.textlink.accountassistent

Falls du keine Fake-Daten bei der Anmeldung benutzt hast, solltest du deinen GMX-Account zurückbekommen (über Ausweiskopie etc.).
 
Hm, wird wohl als "Lehrgeld für die Verwendung sicherer Passwörter und 2FA" ins Haushaltsbuch eingetragen werden müssen. Ich glaube nicht, dass Du da wirklich weiter kommst. Also da wo Geld abfließen kann keine 2FA zu verwenden ist fast eine Einladung zum Diebstahl. Klingt jetzt doof, ich weiß aber ich wette jeder von uns war anfangs genervt von "Bitte richten Sie 2FA ein" und dann braucht man sein Handy oder sogar noch nen Authenticator...

Das was Du schreibst ist z.T. halt auch nicht wirklich schlüssig. Ich meine Du erinnerst Dich nicht einen GMX Account zu haben, aber an das Passwort dafür erinnerst Du die 98%ig? Hä? Kann mir schon ungefähr vorstellen, was das für ein Passwort war (schreibst Du ja auch selber). Und das Du eine (dir unbekannte) GMX Account auf deinem MS Konto zu für Zahlungen verifiziert hast, ist auch nicht unbedingt MS' Schuld. Letztendlich lässt auch die Ausführung nur einen Schluss zu (auf den auch MS, PayPal usw beharren werden): durch Deine Fahrlässigkeit bist Du selber dran Schuld.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: steve14 und cyberpirate
DaysShadow schrieb:
Eher du. Er hat sich einen GMX Pro Probeaccount gemacht und dann mit GMX telefoniert, steht doch in den mittleren Absätzen.
Doch. Aber manchmal.muss man öfters anrufen um.ordentlichen Support zu bekommen.
 
  • Gefällt mir
Reaktionen: cyberpirate
DaysShadow schrieb:
Den Text gelesen hast du aber wohl nicht, oder?
Ja habe Ich! Habe snur wohl etwas falsch verstanden. Dachte er hatte damals angerufen. bei dem ganzen Text war es am Ende etwas unübersichtlich. Kann passieren. Aber gut das Du aufgepasst hast und mich zurecht weisen konntest! Danke.
DaysShadow schrieb:
Mein Hauptmailaccount, weil es meine erste Adresse war, ist auch bei web.de und das ist überhaupt kein Problem solange man den Account nutzt und mit einem sicheren Passwort pflegt, dass man ggf. auch mal ändert. Da ist nichts anders als zu anderen freien oder bezahlten Mailadressen.
Naja Web/GMX ist für mich nur für unwichtiges. Das sind Spam Schleudern. Fast alle Problem Fälle die ich hier hatte im Laufe der Jahre haben meistens dort einen Account gehabt.
 
Vanguardboy schrieb:
Aber dann wurde ja Paypal auch gehackt ? Haste überall das gleiche paswort ?
Genau das habe ich mich auch gefragt.

Amaoto schrieb:
Wahrscheinlich hat sich niemand bei PayPal eingeloggt, sondern es bestand/besteht eine Autorisierung Microsofts für das Einzugsverfahren
kachiri schrieb:
oder war (blöderweise) bei Microsoft PayPal als Zahlungsart hinterlegt und hat entsprechend eine Einzugsermächtigung gehabt?
Wäre theoretisch möglich. Dann hätte der TE aber diese Einzugsermächtigung vor sehr langer Zeit erteilen müssen. Bin mir nicht sicher, wie lange es das schon gibt, aber gefühlt noch nicht soooo lange.

@DerDa81 Prüf doch mal, ob Microsoft da eine Einzugsermächtigung hat.
 
  • Gefällt mir
Reaktionen: TomH22
Vanguardboy schrieb:
Vor 21 Jahren hatte wohl.kaum jemand paypal..

Was soll uns das jetzt sagen?
Spielt doch keine Rolle, wenn er bei MS den "unbekannten" GMX Account hinterlegt und das MS Konto ohne 2FA (oder gar für 2FA über das unbekannte GMX Konto) für Zahlungen zugelassen ist.
 
Sagt wer? Der TE jedenfalls nicht. Er schien ja nicht grundsätzlich verwundert, dass MS eine Zahlung abbucht sondern ist nur stutzig geworden ob der Höhe der Zahlung.
 
Zurück
Oben