Ubisoft Anmeldung aus Indien trotz 2fa!

Ich denke, es ist die Sache des Anbieters, es liegt an ihm abzusichern. Bei Amazon funktioniert es schliesslich. Ich bekomme immer eine mail, wenn ich mich dort anmelde, aber meine Daten sich seit dem letzten einlogen unterscheiden, wie ip-adresse und Standort. Genau so eine Benachrichtigung hat mich darauf aufmerksam gemacht, dass jemand versucht hatte mit meinem Account sich anzumelden.

Wenn jemand meinen Account bei Kleinanzeigen, Amazon, Ebay hackt und was "verkauft", hafte ich dafür nicht, sofern nicht fahrlässig gehandelt. Bei Steam, Ubisoft, Epic hat man an den Account gebundene Spiele, die man gekauft hat und ist der Account weg, sind auch an ihn gebundene Spiele für immer verloren.
Was wäre, wenn eine Bank sich so schlampig verhalten würde und das Konto leergeräumt wäre?
 
  • Gefällt mir
Reaktionen: Engaged
Eine Bank ist da schwer vergleichbar. Das herausgeben von iTANs bzw. 10+ klassischen TANs auf einmal wurde ja bereits in einigen Fällen als "nicht fahrlässig" eingestuft.
Gibst du deinen Amazon 2FA Code raus, wird Amazon dich erstmal auslachen, wenn du dann behauptest das warst nicht du.

Daher gibt es ja jetzt die PSD2 und bald auch die PSD3.
Die Banken haben keinen Bock mehr, für jeden Deppen die Haftung zu übernehmen.
 
Und wo bleibt deren Haftung?
Mein Kleinanzeigen Account wurde gehackt. Wer ist da schuld bzw. wer hat da die Schuld? Ich doch sicher nicht. Ich habe nichts rausgegeben.
Bisher ist keiner zu mir nach Hause mit einer Forderung oder zumindest Beschwerde gekommen, aber es wurden, in meinen Namen, mindestens ein halbes Dutzend Leute beschissen. Quasi sofort Account zwar für mich eingeschränkt, aber die Unterhaltung zwischen den Betrügern und den Opfern, ging weiter. Das ist doch ganz klar die Sache der Plattform. Ich kann da doch nichts unternehmen, wenn ich mich nicht mal einloggen kann, da mein Account sofort eingeschränkt wurde.

Selbes Versuch gab es bei Epic und Amazon. Ist aber weiter nichts passiert. Von Ubisoft kam bisher nichts. Habe jetzt überall, wo es möglich war, eine zusätzliche Verifikation per SMS eingerichtet.
Mir ist aber nach wie vor nicht klar, wie jemand mein Passwort kennen kann und die gelten als sicher und zufallsgeneriert. Zum Beispiel:

t$]%{026@c9N
w*6#@1/Pj[By
kmi}U57+24{B

Hallo ++++

am 14.01.2026 habe ich Ihnen 110 € für die vereinbarten Tickets zum Bayern-Spiel überwiesen.

Bis jetzt habe ich die Tickets nicht erhalten.
Bitte senden Sie mir die Tickets umgehend zu.

Sollte ich die Tickets nicht zeitnah erhalten, werde ich den Vorgang an den PayPal-Dienst zur Prüfung weiterleiten.

Ich warte auf die Tickets.

Mit freundlichen Grüßen
 
lmfaktor schrieb:
Habe jetzt überall, wo es möglich war, eine zusätzliche Verifikation per SMS eingerichtet.
Warum erst jetzt? Warum vorher keine 2FA?

lmfaktor schrieb:
Mir ist aber nach wie vor nicht klar, wie jemand mein Passwort kennen kann und die gelten als sicher und zufallsgeneriert.
Beginne damit die Ursache bei Dir zu suchen, wenn Du das ausschließen kannst, das der Fehler bei Dir ist, wende Dich Support der jeweiligen Anbieter.

CU
redjack
 
Wo bin ich hier schrieb:
Keylogger wäre ein Weg. Ist dein System 100% sauber?
Sauberer gehts nicht. Vieles ist von Anfang an rausgeschnitten. Anzahl der Prozesse ist relativ gering und damit überschaubar, Ich sehe im Taskmanager quasi sofort, was nicht dazu gehört.
redjack1000 schrieb:
Warum erst jetzt? Warum vorher keine 2FA?
Lief alles, wie es sollte. Das ist doch ein praktischer Nachteil für mich, wenn ich jedes Mal beim Einloggen eine zugeschickte SMS auf ein Smartphone manuell abtippen soll.
redjack1000 schrieb:
Beginne damit die Ursache bei Dir zu suchen, wenn Du das ausschließen kannst, das der Fehler bei Dir ist, wende Dich Support der jeweiligen Anbieter.
Das habe ich bereits und es kann nicht an mir liegen.
lmfaktor schrieb:
Quasi sofort Account zwar für mich eingeschränkt, aber die Unterhaltung zwischen den Betrügern und den Opfern, ging weiter.
Hier liegt der Hasse im Pfeffer.
ps: nach 3 Wochen und 2 geöffneten Tikets war der Account wieder frei. Und da ich meine Bewertungen gar nicht einsehen kann, hoffe ich, dass Kleinanzeigen auch da korrigiert hat.
 
lmfaktor schrieb:
Nicht ich wurde gehackt, sondern die Plattform!
Hattest du nicht geschrieben, dass bei dir mehrere Account flöten gingen? Kleinanzeigen, Amazon, Epic?
Die Plattform macht daher wenig Sinn.

Vielleicht ein dubioses Browser-Addon? Öffentliches WLAN?...
 
Was die gemein macht, ist die Mail-Adresse. Das Passwort ist jedoch unterschiedlich. Die allermeisten Addons bzw. Erweiterungen, sind Repacks. Der Quelle vertraue ich 100 Prozent.
Ansonsten Festnetz Vodafone. Dauernd neues Standort und das ist der Grund, weshalb Amazon, nach jeder Anmeldung, eine Benachrichtigung per Mail zuschickt. Eine dynamische IP und anderer Stadtort.
Gerade bei Amazon angemeldet und es kam nichts. Ich nehme an, durch die zugeschickte SMS, entfällt die Überprüfung, da Smartphone bzw. die Sim-Karte an Personalausweis gebunden ist. Das ist doch auch eine Art der Identifikation? Ist bei Paketstation von DHL auch nicht anders, da ist kein W-Lan erlaubt. Da muss mobiles Internet eingeschaltet sein, der wiederum als Indentifikationsnachweis gilt. So ist meine persönliche Überlegung dazu, keine fachliche Überzeugung.
 
Zuletzt bearbeitet:
@redjack1000

Wenn man die Überschrift liest "Ubisoft" also Ubisoft Connect.
 
Um alle. Eine Plattform, wo man sich gezwungenermassen befindet. Steam, Ubisoft, Epic, Amazon.
Bild_2026_02_10_23_02_58_393.jpg
 
N’Abend, glücklicherweise ist mir so etwas wie dir @Engaged noch nicht passiert, das liest sich schon echt wie ein guter Krimi.

Ins Rätseln komme ich wegen der 2-FA von Ubisoft. Ehrlich, mir fällt so ad hoc keine Möglichkeit ein, die die 2-FA aushebelt, um das zu verhindern, was bei deinem Account vorgefallen ist. Aber ich bin nur ein Laie, keine Ahnung, ob es Möglichkeiten gibt, eine 2-FA zu umgehen.

Passwort ändern würde ich definitiv, MalwareBytes oder Emsisoft Emergency Kit würde ich mal laufen lassen. Ich glaube dir ja, dass dein System sauber ist, aber den Versuch mit Malwarebytes oder Emsisoft würde ich testen.
 
Laut Internet bekommt man die login-meldung wohl schon vor dem 2fa, da ist wohl ein altes Passwort geleakt, seit passwortänderung auf random Passwort auch keine Meldung mehr.
Ob das so stimmt weiß ich natürlich nicht. 😅
 
Zurück
Oben