Konto gehackt trotz Authenticator und dann dauerhaft gesperrt von MS

@BloodGod am besten einmal überall das Passwort ändern, besonders bei deiner Email.

Außerdem prüfen ob eines deiner Geräte kompromitiert sein könnte.
Warst du z.B. im Browser angemeldet und hast ggf. nicht vertrauenswürdige Extensions verwendet ?
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
Ich habe meine extensions schon seit zig Jahren, ganz normales Zeugs, ublock etc, have schon ewig nichts mehr neues hinzugefügt.
 
Man kann bei Microsoft btw. auch das Passwort deaktivieren, das hab ich gemacht. Bei mir geht login grundsätzlich nur über den Authentifikator
 
  • Gefällt mir
Reaktionen: prayhe
Nimm einen Linux USB Stick , boote ein Live Linux.
Nutze keepas / Passwort Manager deiner Wahl und generiere für alle Accounts mindestens 25 Zeichenlange Passwörter. Speicher diese auf einem USB Stick ab. Dann sollte zumindest der Wechsel für den Angreifer nicht möglich sein was mit zu lesen. Falls du dir doch was eingefangen hast.
 
  • Gefällt mir
Reaktionen: 1lluminate23, msv, Alexander2 und eine weitere Person
Ich komme gar nicht hinterher , inzwischen wurden 15 weitere Accounts gehackt oder bzw. probiert zu hacken, zum Glück hält meine t-online Mail Adresse mit 2FF Stand… Jesus.

Reddit, sämtliche Streaming Dienste, selbst das GitHub Konto ist nun dauerhaft gesperrt.
 
BloodGod schrieb:
Gebe aber offen und ehrlich zu das ich bei den Passwörtern über die Jahre immer fauler geworden bin und viele ähnliche/gleiche verwendet habe aus reiner Bequemlichkeit, rächt sich wohl nun…
Passwort Manager nutzen mit automatisch generierten Passwort. Gibt Browser Erweiterungen, die automatisch das Passwort einfügen, man also das Passwort gar nicht auf einer fake Seite eingeben kann.

Und dann kann man sich 2FA auch sparen.
 
Bin inzwischen nur noch verwirrt , EA Konto: über Apple iOS das sichere Passwort generieren laden mit dem integrierten Passwort Manager, 45 min später Mail erfahren: ihr Passwort wurde erfolgreich geändert und ich habe es dann wieder geändert und zack nach halber Stunde das gleiche, so gut ist doch keiner…
 
Ist doch bestimmt eines deiner Geräte mit Malware befallen einen Infostealer oder ner RAT oder so bleibt dir am Ende nur die Geräte neu zu installieren.
 
  • Gefällt mir
Reaktionen: konkretor, Ja_Ge und JustAnotherTux
BloodGod schrieb:
Bin inzwischen nur noch verwirrt , EA Konto: über Apple iOS das sichere Passwort generieren laden mit dem integrierten Passwort Manager, 45 min später Mail erfahren: ihr Passwort wurde erfolgreich geändert und ich habe es dann wieder geändert und zack nach halber Stunde das gleiche, so gut ist doch keiner…
Auf welchem Gerät machst du das also das Passwort ändern?
Genau dieses Gerät scheint kompromitiert zu sein also dieses Gerät platt machen.
 
  • Gefällt mir
Reaktionen: Vigilant und Ja_Ge
Mache jetzt alles auf dem iPhone, scheint nun bisher zu klappen.

Habe in der Nacht 46 E-Mails bekommen mit Passwort Änderung anfragen. Im Endeffekt werden die Accounts nun nicht mehr gehackt, sondern er/sie/es probiert nun einfach überall wo es geht mein Passwort zurückzusetzen, kommt aber wohl (zum Glück) nicht weiter. Bisher hat es nur bei Reddit und GitHub geklappt, die Accounts gehen wohl auch ohne E-Mail Bestätigung zur Passwort Änderung. Bei GitHub gar hat er nun selber eine 2FF Authentifizierung eingerichtet… was will er aber mit diesen Account, lade da nur runter und habe nie was erstellt.

Muss wohl auch überall eine neue Mail eintragen, echt mühselig das ganze…
 
Ich habe es geradd getestet. Bei mir geht bei Github nur das zurücksetzen per E-Mail.
Hattest du bei Github eines der ableitbaren Passwörter verwendet und hattest du bei den übernommenen / gesperrten Accounts die 2FA aktiv?
 
Mache mal einen Neustart von allen Geräten, ob da was drin hängt. Kontrolliere auch mal dein Netzwerk, ob du da ein gekapertes Gerät drin hast. Also alle Netzwerkgeräte abschalten, die du gerade nicht brauchst, Handy neu starten, dann besorge dir eine neue IP-Adresse. Das wird ja alles maschinell gemacht, deswegen geht das so schnell
 
Bei dem Chaos sollten alle Geräte neu aufgesetzt werden und dann schleunigst alle Accounts mit neuem PW und eben 2FA versehen werden. Ich würde da nach dem Lesen aller Beiträge hier nicht einem Gerät mehr trauen.

Alles andere ist fahrlässig.

Als erstes das Internet kappen und dann loslegen. Nicht vergessen, bei mobilen Geräten vorher mobile Daten abzuschalten.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
Bin so langsam durch, was für eine Qual. 😩

Im Endeffekt sind nun folgende Konten komplett verloren:

  • MS Konto (sehr ärgerlich)
  • GitHub (nicht wirklich relevant)
  • Reddit (auch nicht wirklich relevant)
  • HBO Max (hatte ich über VPN Argentinien schon seit zig Jahren, extrem ärgerlich)

Der Rest konnte gerretet werden und ich habe nun wirklich wo es auch nur geht eine 2FF Authentifizierung eingerichtet.

Über Malwarebytes hat sich dann tatsächlich noch ein Phishing Tool im chrome browser ausfindig gemacht, andere Viren Scanner haben nichts gefunden.
 
  • Gefällt mir
Reaktionen: WiP3R
Wenn du meinst das reicht, dann ist ja gut. Ich würde die Geräte so nicht nutzen.
 
Komplett zum Sicherheitsfanatiker mit Aluhut verwandle ich mich nun nicht.
 
Neuinstallationen wäre durchaus angebracht, wer weiß, ob das alles war. Wie hast du den Test gemacht? Vom gleichen Gerät, oder die Festplatte ausgebaut und extern getestet, bzw mit LiveCD?
 
  • Gefällt mir
Reaktionen: JustAnotherTux
BloodGod schrieb:
Bin inzwischen nur noch verwirrt , EA Konto: über Apple iOS das sichere Passwort generieren laden mit dem integrierten Passwort Manager, 45 min später Mail erfahren: ihr Passwort wurde erfolgreich geändert und ich habe es dann wieder geändert und zack nach halber Stunde das gleiche, so gut ist doch keiner…
Support deiner accs anschreiben/Anrufen, alle temporär komplett sperren lassen, bis du bescheid sagst das wieder alles ok ist + Authentifikatoren zurücksetzen lassen.

Alle Geräte platt machen, alles löschen und neu installieren, Authentifikator neu installieren aus sicherer Quelle
 
  • Gefällt mir
Reaktionen: JustAnotherTux
Weedlord schrieb:
Authentifikatoren zurücksetzen lassen.
Träum weiter. Niemand setzt die zurück. Warum liegt auf er Hand, aber ich werde das jetzt nicht erklären.
 
@.one Bei acc Kompromierung sicher. Bei meiner Bank musste ich das bereits machen
 
Zurück
Oben