Riesen Schrecken auf FB

SmooTwo

Lieutenant
Registriert
Nov. 2010
Beiträge
993
Hallo Leute,

ich habe eigentlich gedacht alle sicherheitsrelevanten Proggs installiert zu haben. Aber ich glaube es hat mich jemand versucht zu hacken. Und zwar wollte einer wohl irgendeine Nummer im Zusammenhang mit einer Kreditkarte auf meinem Profil auf FB eingeben.
Dies fand ich durch den blöden Zufall heraus, dass ich meinen Seitenquelltext gelesen habe und auf folgenden Ausschnitt stieß.
"Leider ist etwas schief gelaufen und deine Zahlung konnte nicht abgeschlossen werden. Die Transaktion wurde dir nicht in Rechnung gestellt, daher versuche es sp\u00e4ter ncoh einmal.","1463025":"Leider konnte dein Kauf aufgrund der Handelsbeschr\u00e4nkungen in deinem Land nicht abgeschlossen werden.","1463026":"Beim Entfernen des PayPal-Kontos ist ein Fehler aufgetreten. Bitte versuche es noch einmal.","1463027":"Die Kreditkartenseite ist momentan nicht verf\u00fcgbar. Probiere es sp\u00e4ter noch einmal.","1463028":"Leider haben wir Probleme, deine Kreditkarte zu verarbeiten. Diese Transaktion wurde noch nicht abgebucht. Bitte versuche es erneut.","1463029":"Du m\u00f6chtest eine Karte in anderer W\u00e4hrung als US-Dollar verwenden, doch deine Konto-Adresse liegt in den USA. Wenn du die Karte verwenden willst, musst du sie entfernen, deine Adresse in ein Adresse au\u00dferhalb der USA \u00e4ndern und die Karte erneut hinzuf\u00fcgen. Wir entschuldigen uns f\u00fcr die Unannehmlichkeiten.","1463030":{"__html":"Du versuchst scheinbar, eine Zahlungsmethode hinzuzuf\u00fcgen, die aus Sicherheitsgr\u00fcnden vor\u00fcbergehend gesperrt wurde. Bitte \u003Ca href="https:\/\/www.facebook.com\/help\/contact\/?id=161710477317189?ec=1463030">teile uns mit\u003C\/a>, wenn du der Meinung bist, dass deine Zahlungsmethode sicher ist oder f\u00fcge eine andere Zahlungsmethode hinzu."},"1463031":"Bitte gib ein g\u00fcltiges Ablaufdatum ein.","1463032":"Bitte gib eine g\u00fcltige E-Mail-Adresse ein.","1463033":"Beim Aktualisieren deiner Kreditkarte ist ein Fehler aufgetreten. Bitte versuche es erneut.","1463034":"Diese Karte wurde abgelehnt. Bitte \u00fcberpr\u00fcfe deine Karteninformationen und versuche es erneut oder verwende eine andere Karte. Wenn die Probleme weiterhin bestehen, kontaktiere deine Bank.","1463035":"Diese Karte wurde deaktiviert. Bitte versuche es mit einer anderen Karte oder kontaktiere deine Bank.","1463036":"Du k\u00f6nntest dein Kartenlimit \u00fcberschritten haben. Bitte versuche es mit einer anderen Karte oder kontaktiere deine Bank.","1463037":"Bitte gib einen g\u00fcltigen Sicherheitscode und ein g\u00fcltiges Ablaufdatum ein.","1463039":"Bitte kontaktiere deine Bank, damit sie diese Zahlung best\u00e4tigen kann. Sobald sie best\u00e4tigt wurde, kannst du versuchen, die Zahlung erneut zu beauftragen.","1463040":"Beim Belasten deiner Karte ist ein Fehler aufgetreten. Bitte versuche es erneut.","1463041":"Bitte gib einen 3-stelligen Sicherheitscode (CVV) ein.","1463042":"Bitte gib einen 4-stelligen Sicherheitscode (CVV) ein.","1463043":"Beim Belasten deiner Karte ist ein Fehler aufgetreten. Bitte versuche es erneut.","1463044":"Diese Art von Karte kann nicht auf Facebook verwendet werden. Bitte versuche es mit einer anderen Zahlungsmethode.","1463045":"Zur Zeit unterst\u00fctzen wir nur Kreditkarten","1463046":"Bitte gib eine g\u00fcltige Kredit- oder Debitkartennummer ein.","1463047":"Bitte gib einen g\u00fcltigen 3- oder 4-stelligen Sicherheitscode (CVV) ein.","1463048":"Bitte gib ein g\u00fcltiges Ablaufdatum ein."},786],["MercuryConstants",

Ich mache manchmal Onlinebanking, aber schütze mich dann über VPN und Privatmodus. Die Zahlencombi stimmt zum Glück nicht im Entferntesten.

Aber was könnt ihr mir dazu sagen?

Man kann sich nirgends schlau machen. Viel zu krass.

FG
 
Ohaa :D. Ist ja echt komisch. HAst du schonmal mit einem Facebook Moderator darüber gesprochen? Vielleicht weiß der ja was zu tun ist.
 
Das sind Fehlertexte und die dazu gehörigen Fehlernummer. Da hat garkeiner irgendwas versucht zu hacken. Die werden einfach in der Seite schonmal vorgeladen, deswegen siehst du sie ja auch nur wenn du den Quellcode anschaust.
 
Das sind doch nur Fehlercodes mit der entsprechenden Meldung dazu. Die werden vermutlich einfach angezeigt, wenn du irgendwelche Zahlungseinstellungen vornehmen möchtest und da was schief läuft. Da musst du dir wohl keine Gedanken über Hacking machen...

Gruß

Micha
 
Das sind wohl eher vordefinierte Fehlermeldungen die im Fall einer fehlerhaften Eingabe der Kreditkarte zum Einsatz kommen, die ID ist die TextID oder sowas. Das hat nicht mal im entferntesten was mit "es hat mich jemand versucht zu hacken" zu tun. Weniger Paranoia wäre von Dir angebracht, immerhin verwendest Du ja auch Facebook.
 
Also du macht bei Onlinebanking erst mal nen VPN und schickst somit deinen kompletten Traffic erst mal über fremde Server durchs Internet ?
 
Moment mal da steht:

ncoh einmal.","1463025":"Leider konnte dein Kauf aufgrund der Handelsbeschr\u00e4nkungen in deinem Land nicht abgeschlossen werden."

was schon verwundert ist der Rechtschreibfehler im Quelltext "ncoh" für noch?

Dann die immer wieder leicht abgewandelte Zahlencombi?

Und ein nicht abgeschlossener Kauf?

Es gibt keine Kreditkarteninfos von mir auf FB. Aber vllt. wollte jmd. eine eingeben und über mich bestellen und an sich senden lassen. Das ist nicht paranoid sondern gängig. Tut mir leid, dass ich euch damit auf den Keks gehe aber ich kenne mich mit Cyberkriminalität ein wenig aus.

Und es beunruhigt mich, wenn da was von Kaufen steht und ich das de facto nie getan habe.

Ich fühle mich gerade nicht ernst genommen!
Ergänzung ()

ausgewählte VPN ;)
 
es sind VORDEFINIERTE Fehlermeldungen mit Fehlercodes. Natürlich sind die Zahlenkombination andere. Wäre ja doof, für div. unterschiedliche Fehler den identischen Fehlercode zu verwenden.

Das hat rein gar nichts mit "gehackt worden" zu tun.


Und ja, auch Programmierern unterlaufen mal Rechtschreibfehler. Sei doch so gut, und weise FB darauf hin ;-)
 
OK soweit so gut.

Aber was hat es denn nun mit dem Kauf auf sich?
Datt nervt mich.
 
SmooTwo schrieb:
Tut mir leid, dass ich euch damit auf den Keks gehe aber ich kenne mich mit Cyberkriminalität ein wenig aus.

Mag sein, woher auch immer, aber vermutlich nicht mit Quelltexten?
 
Ja deswegen brauche ich euch. ;)

Was hat es mit dem Kauf auf sich? Das ergibt noch keinen Sinn und ich sehe da immer noch einen Zusammenhang, der mir sauer aufstößt.
 
Das tut uns natürlich leid das du das Gefühl hast du wirst nicht ernst genommen, das macht die Cyberkriminalität aus uns :evillol:

Es haben dir jetzt mindestens 10 Leute erklärt was das ist, und du bleibst einfach auf deinem panischen Standpunkt ... mach einfach das Internet aus, dann passiert dir nix. Und zu den "leicht abgewandelten" Nummer, das sind inkrementierte Nummer ;)

Edit: Zu deinem Beitrag von 09:46 ... DU HAST NIX GEKAUFT, DICH HAT NIEMAND GEHACKT! Facebook bietet in einigen Ländern die Möglichkeit auf der Plattform für unterschiedliche Dinge zu zahlen, und bevor Facebook bei jedem Fehlercode erstmal den Server fragt wird das einfach schon mal übermittelt. Mich würde echt mal intressieren wie du an diesen "Quelltext" gekommen bist.
 
SmooTwo schrieb:
Ja deswegen brauche ich euch. ;)

Was hat es mit dem Kauf auf sich? Das ergibt noch keinen Sinn und ich sehe da immer noch einen Zusammenhang, der mir sauer aufstößt.

Du hast die Erklärung doch schon bekommen.
Das sind vordefinierte Fehlermeldungen, die erst angezeigt werden, wenn sie gebraucht werden.
Ein absolut übliches Vorgehen in der Programmierung.
Wenn die Fehlermeldungen "unsichtbar" auf der Seite schon vorgeladen werden, können sie schneller angezeigt werden und man spart sich unnötige Seitenaufrufe/-Reloads. Das spart dem User Zeit und dem Server Rechenzeit.
 
Zuletzt bearbeitet: (Rechtschreibung)
Sag uns doch mal welche Seite (bzw. Unterseite) auf FB es war und dann kann sicher jemand der FB nutzt bestätigen, dass wenn er sich den Quelltext anguckt, dort dasselbe steht.

Der Quelltext der Seite hat ja nun nichts mir dir zu tun.

PS: Privatmodus von Browsern beim Onlinebanking? Der Privatmodus verhindert da höchstens das jemand an deinem Rechner in der History herausfindet bei welchen Banken du ein Konto hast, aber sonst...?
 
Zuletzt bearbeitet:
SmooTwo schrieb:
Tut mir leid, dass ich euch damit auf den Keks gehe aber ich kenne mich mit Cyberkriminalität ein wenig aus.


48937649.jpg


Jeder der auch nur im Entferntesten etwas mit Webseiten zu tun hat oder hatte sieht, dass es sich um vorgefertigte Texte handelt. Das wirst du auch so in jedem Shop/CMS finden.

Le Google: https://www.google.de/?gws_rd=ssl#q...icht+in+Rechnung+gestellt,+daher+versuche+es"
PSCs bekommt man an bestimmten Stellen wesentlich wesentlich günstiger ... hehe

mfg,
Max
 
Zuletzt bearbeitet:
Danke das klingt gleich weniger kriminell. Dachte schon, dass hier nur noch böse Buben rumlaufen.

Wollte schon das BKA informieren.

Nee im ernst: Ich hatte euch falsch verstanden, ich dachte ihr bezieht euch nur auf die Nummern. Das war für mich nicht scharf genug abgegrenzt. Wenn ich einem Gedanken gefolgt bin, bleibe ich solange Skeptisch, bis ich es gerallt habe.

OK gerallt.

Es war auf meinem Profil. Ich brauche jetzt keine Behandlung mehr ihr Psychos ;)

Bis nächstes mal.

P.S. Danke noch mal!

P.P.S. Kenne mich jetzt mit Quelltexten besser aus :D
 
Zuletzt bearbeitet:
Die Nummern sind wohl die passenden IDs zur Fehlermeldung. Das Muster ist "ID":"Text",...
 
@st0rm: Das Muster ist "ID" : "Text" weil es in JSON gespeichert ist ;)
 
Zurück
Oben