Komische Mail von Ubisoft

Zwei-Faktor Authentifizierung ist jedenfalls eine gute Sache, um sich diese Fragen nicht stellen zu müssen ;)
Außerdem kannst du dein Passwort zurücksetzen, wenn du bei Ubisoft im Launcher auf Passwort vergessen gehst.
 
Man macht sowas nie über einen Limk aus einer Email! Genau so läuft Phishing ab.
Kannst ja einfach über deinen Browser Ubisoft ansurfen und Dich in deinen Account einloggen. Dann wirst du Dir deine Frage selbst beantworten können.
Passwort mal ändern, ist ja auch nicht die schlechteste Idee.
 
mas92 schrieb:
Was meint ihr ist das eine Offiziele Ubisoft mail/homepage?
Man öffnet / klickt nie auf Links aus Mails, die man nicht erwartet. Das ist der größte Fehler überhaupt und der erstbeste Weg, um Leute auf Fake-Seiten zu bringen.

Was du jetzt machst:
Öffne die Ubi-Seite manuell im / über den Browser, log dich ein und ändere zur Sicherheit dein Passwort bzw. fordere ein neues Passwort ein, wenn du dich nicht mehr mit dem alten PW anmelden kannst.

Solltest du ein Ubi-Passwort noch für andere Dienste / Seiten nutzen, dann auch dort ändern.
 
  • Gefällt mir
Reaktionen: smart-
Ich hab auf den Link aus der E-Mail geklickt, habe aber keine Daten o.ä eingegeben. Kann ich mir trotzdem was eingefangen haben? Kaspersky zumindest meldet nichts....


Ich hab das PW jetzt auf der Ubisoft seite geändert die Domain scheint gleich zu sein, auch die email scheint gleich zu sein.
 
Man kann sich immer etwas einfangen und ein Virenscanner schützt da schlechter, als ein ordentliche Ad- und Scriptblocker. Allein schon weil ein Virenscanner, wie Kasperksy, die Sicherheit im Netz durch das Aufbrechen (Default-Einstellung) von SSL-Zertifikaten gefährdet.

Kommt aber auch sonst auf viele Faktoren an, etwa ob du einen Account mit Admin-Berechtigungen verwendest oder nur als User mit eingeschränkten Rechten den PC verwendest.

Kannst du im UbiSoft-Konto sehen, wo / wann es die letzten Login-Versuche gabe? (Habe kein Ubi-Konto.)

Aber ich denke mal du konntest dich jetzt anmelden / das PW wieder andern, so dass man das Gröbste hinter sich hat. Man sollte halt nur sehr vorsichtig sein.
 
Ich denke das ist eine E-Mail von UbiSoft zumindest ist es genau die gleiche wie die vom Passwort Reset der Offizielen Ubisoft Homepage.
 
Kann ja durchaus sein, dass irgendwie mal wieder was abgegriffen wurde bzw. bekannte Login-Daten oder PWs beim Dienst durchprobiert wurden. Eigentlich sollte ein Dienst nach X Fehlversuchen auch was mitbekommen. Vielleicht kommt die Meldung auch daher. Steht in der 1. Mail wirklich eingeloggt oder war es ein VERSUCH?

Ansonsten noch einmal die Frage: Wird bzw. wurde das PW noch woanders verwendet? Dann dort auf jeden Fall auch ändern.
 
Wenn ich das PW bei jeden Konto ändere hock ich 1 Woche da, vorallem hab ich 100e Konten bei iwelchen Seiten.
Denkt ihr wirklich da hat jmd mein PW?
 
Hab auch zig solcher Emails bekommen, bin dann per Browser auf die ubisoft Seite, hab mich da eingeloggt, mein Passwort geändert und seitdem ist Ruhe.
 
mas92 schrieb:
Wenn ich das PW bei jeden Konto ändere hock ich 1 Woche da, vorallem hab ich 100e Konten bei iwelchen Seiten.

Und alle mit dem gleichen PW? Hardcore.
 
An was liegt das denn hab sowas noch nie bekommen, ein Freund meinte er hatte das gleiche.
 
Es gibt PW-Listen im Internet, und es gibt Leute, die grasen diese Liste ab, und probieren wo sie sich damit einloggen können.
Gehackte Gamelauncher-Konten kann man für gutes Geld unter die Leute bringen.
 
Ein Leak.
Stell Dir vor Du hast Dich bei irgend einem Forum angemeldet oder bei einem Virenscanner-Hersteller, und dessen Datenbank wird gehackt.
Und schon ist Deine Mail und Dein PW auf der Liste, wenn derjenige diese Daten nicht stark verschlüsselt abgelegt hat.

Hast Du Dir ech noch nie nen Kopp gemacht wenn da wieder mal in den News stand: hey 8 Mio. AOL Konten-Daten mit PWs sind gehackt worden.
Das passiert ständig und überall. Deshalb benutzt man ja nicht überall das gleiche PW.

Ich bin jedenfalls auch auf dieser Liste^^
Du verfolgst die Nachrichten wirklich nicht?

Du weißt auch gar nicht das man sich selbst in den Listen suchen kann?
https://www.sicherheitstest.bsi.de/
https://haveibeenpwned.com/ <--- das Ding sagt dir sogar woher der Leak kommt.
Ich stehe da bei Avast, Kickstarter, Dropbox, LastFM, Nexusmods, Unreal, CD Project RED und WAR

Wo lebst Du? (Nicht böse gemeint, ehrlich jetzt).
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CMDCake
mas92 schrieb:
Wenn ich das PW bei jeden Konto ändere hock ich 1 Woche da, vorallem hab ich 100e Konten bei iwelchen Seiten.
Denkt ihr wirklich da hat jmd mein PW?

ich würde sagen wenn du bei 100 Seiten immer das gleiche Passwort benutzt ist die Wahrscheinlichkeit
bei 100% das jemand das PW hat!

oh ich wurde bei BTC-E und Nexus Mods geleakt!
 
Zuletzt bearbeitet:
Ich hab keine E-Mail bei dem Sicherheitscheck bekommen d.h sie ist auf keiner Liste?
 
mas92 schrieb:
Ich hab auf den Link aus der E-Mail geklickt, habe aber keine Daten o.ä eingegeben.
Weshalb klickst Du auf so einen Link aus einer E-Mail? Wenn Du unabhängig davon eine Passortänderung durchführen möchtest, ruf die korrekte Seite von Hand im Browser auf, jedoch nicht über den Klick auf so einen Link.

Kann ich mir trotzdem was eingefangen haben?
Wenn Dein System nicht gut abgesichert ist, dann kann man sogar schon beim Anzeigen einer verseuchten Mail im HTML-Format und mit aktivierten Scripten Opfer einer Drive-by-Infektion werden -- das gilt erst recht nach dem Aufruf einer Website.

Kaspersky zumindest meldet nichts....
Was Kaspersky meldet oder nicht, ist doch völlig irrelevant. Wichtig und entscheidend ist, was Du machst, wie Du jeweils handelst und mit dem Medium "Internet" umgehst.

Ich hab das PW jetzt auf der Ubisoft seite geändert die Domain scheint gleich zu sein, auch die email scheint gleich zu sein.
"Scheint" ist kein belastbares Kriterium in so einem Fall. Außerdem werden ja Phishing-Mails gerade unter der Prämisse erstellt, dass es dem Nutzer/Empfänger so erscheint, als wäre alles original. Dieser Umstand wird zusätzlich dadurch begünstigt, dass die überwiegende Zahl der Nutzer E-Mails standardmäßig im HTM-Format, oft dabei noch mit aktivierten Scripten, anzeigen lässt.

mas92 schrieb:
Wenn ich das PW bei jeden Konto ändere hock ich 1 Woche da, vorallem hab ich 100e Konten bei iwelchen Seiten.
Wenn Du bei vielen Diensten und Websites jeweils das gleiche Passwort verwendest, handelt es sich um einen groben Fehler in Deiner Grundabsicherung, den Du ohnehin sofort beheben müsstest, ganz unabhängig von dieser bei Dir eingetroffenen E-Mail! Bedeutet nochmal ganz konkret: Jeder Login im Web braucht ein anderes, deutlich unterschiedliches komplexes Passwort!

Denkt ihr wirklich da hat jmd mein PW?
Wenn Du so mit Deiner Datensicherheit umgehst, wie hier geschildert (Link aus der Mail gleich angeklickt, gleiches Passwort für Deine Internetlogins, etc.), dann steigt so eine Wahrscheinlichkeit natürlich grundsätzlich ganz erheblich.

mas92 schrieb:
An was liegt das denn hab sowas noch nie bekommen, ein Freund meinte er hatte das gleiche.
Das liegt daran, weil sowohl die einen (=Firmen, Dienstleister) als auch die anderen (=Kunden, "normale Web-Nutzer") oft wesentliche grundlegende Absicherungsmaßnahmen unterlassen.

mas92 schrieb:
Und wie soll mein PW auf solch eine Liste gekommen sein?
Beispielsweise durch nicht entdeckte Malware auf Deinem System, durch Verwendung des Passworts Deinerseits über eine ungesicherte Verbindung (z.B. Handy/öffentlicher Hotspot), oder durch ein Datenleck beim Anbieter.

mas92 schrieb:
Ich hab keine E-Mail bei dem Sicherheitscheck bekommen d.h sie ist auf keiner Liste?
Nein, das bedeutet nur, dass sie sich nicht auf diesen Listen befindet. Es bedeutet jedoch nicht, dass sie sich nicht auch auf anderen Listen befinden könnte.
 
Zurück
Oben