Unangeforderte SMS mit Sicherheitscodes von ChatGPT

ArthurSpooner

Cadet 4th Year
Registriert
Sep. 2021
Beiträge
126
Hallo! Kriege seit rund zwei Wochen unaufgeforderte SMS mit Sicherheitscodes von ChatGPT und "AUTHMSG". Ich bin nicht bei ChatGPT angemeldet und auch generell nicht bei OpenAI.

Auch habe ich heute eine SMS von Amazon bekommen mit Sicherheitscode zwecks Passwort-Änderung, was ich selber nicht veranlasst habe.

Ich vermute betrügerische Aktivitäten. Hat jemand einen Rat, was ich tun könnte? Und wie kommt ChatGPT an meine Handynummer? Bei Amazon ist es logisch, da hab ich meine Handynummer hinterlegt, aber von OpenAI nutz ich keinerlei Dienste.
 
Weil seit zwei Wochen immer wieder solche SMS kommen und ich bei Kleinanzeigen an einen Betrüger geraten bin, der meine E-Mail-Adresse und meinen Namen "erbeutet" hat.
 
  • Gefällt mir
Reaktionen: cruse und iron_monkey
Ich habe mit Chat GPT genau das gleiche. Immer wieder SMS mit Codes.
Dabei habe ich nicht Mal einen Account. Ich nutze nochmal Chat GPT.
 
  • Gefällt mir
Reaktionen: ArthurSpooner
Ich wäre mir nicht sicher, dass die SMS tatsächlich von chatgpt/openai sind..

Bei Android kann man in die SMS reingehen und oben rechts über die drei Punkte "Blockieren und Spam melden" auswählen
 
  • Gefällt mir
Reaktionen: ArthurSpooner und TomH22
Wenn es nur eine Rufnummer ist kannst auch in der Telefonapp die Nummer blockieren.
Ich habe Zeitweise Paypalanrufe bekommen. Da es aber immer wieder unterschiedliche Nummern waren bringt das nichts...
 
  • Gefällt mir
Reaktionen: ArthurSpooner
ArthurSpooner schrieb:
Ich vermute betrügerische Aktivitäten. Hat jemand einen Rat, was ich tun könnte?
Das übliche: Sicherstellen, dass deine Passwörter halbwegs komplex und einzigartig sind, also nicht recycelt werden. 2FA aktivieren wo immer möglich. Vorzugsweise Passkeys verwenden, dann kommt man garnicht auf die selten blöde Idee des PW Recyclings.

ArthurSpooner schrieb:
unaufgeforderte SMS mit Sicherheitscodes von ChatGPT und "AUTHMSG"
Ist halt die Frage ob die wirklich von ChatGPT kommen oder nur diesen Eindruck erwecken sollen.



Der Puritaner schrieb:
lies dir mal das hier durch mit kleinanzeigen haben wohl einige Leute ein masives Problem
https://borncity.com/blog/2026/03/06/falsche-e-mail-benachrichtigungen-von-kleinanzeigen-de/
Das ist aber eine sehr irreführende Headline, denn ganz offensichtlich sind das keine Email-Benachrichtigungen von kleinanzeigen.de sondern SPAM-Emails zu fremden Kleinanzeigen auf Kleinanzeigen.de
 
  • Gefällt mir
Reaktionen: ArthurSpooner und Der Puritaner
Bekomme ich auch hin und wieder. Über Weihnachten war es WhatsApp.
 
  • Gefällt mir
Reaktionen: ArthurSpooner
h00bi schrieb:
Das ist aber eine sehr irreführende Headline
Das ist auch ziemlich scheißegal, was es ist. Es lässt nur darauf schließen das sich jemand die Identität und die Mail Adresse auch, ohne sie zu hacken gekapert hat.

Falls es noch möglich ist alle Passwörter von Diensten die mit der Mail oder Telefon Nummer verbunden sind sofort ändern. Und per Screenshot zu Dokumentieren

Und dann würde ich am besten noch eine Strafanzeige gegen unbekannt machen, dann bist du aus den schneider, falls irgendjemand irgendwas Illegales mit deiner Mail oder Telefonnummer versucht zu machen.
 
  • Gefällt mir
Reaktionen: ArthurSpooner
Der Puritaner schrieb:
Das ist auch ziemlich scheißegal, was es ist. Es lässt nur darauf schließen das sich jemand die Identität und die Mail Adresse auch, ohne sie zu hacken gekapert hat.
Allerdings sind ja Name und E-Mail-Adresse was quasi "Öffentliches". Im Grunde, sollte man meinen, kann doch jemand damit nicht viel anfangen? Er versucht ja offenbar z.B. mein Amazon-Passwort zu ändern, aber da kommt er ja nicht weit mit dank 2FA.

Der Puritaner schrieb:
Falls es noch möglich ist alle Passwörter von Diensten die mit der Mail oder Telefon Nummer verbunden sind sofort ändern. Und per Screenshot zu Dokumentieren
Komme überall rein und kann bisher dort nichts erkennen, dass jemand sich erfolgreich Zugriff verschafft hat. Aber ein ungutes Gefühl bleibt natürlich.

Der Puritaner schrieb:
Und dann würde ich am besten noch eine Strafanzeige gegen unbekannt machen, dann bist du aus den schneider, falls irgendjemand irgendwas Illegales mit deiner Mail oder Telefonnummer versucht zu machen.
Das habe ich getan.
Ergänzung ()

h00bi schrieb:
Das übliche: Sicherstellen, dass deine Passwörter halbwegs komplex und einzigartig sind, also nicht recycelt werden. 2FA aktivieren wo immer möglich. Vorzugsweise Passkeys verwenden, dann kommt man garnicht auf die selten blöde Idee des PW Recyclings.
Passwörter sind ausreichend komplex, ja, auch wenn ich keine Passkeys verwende.

h00bi schrieb:
Ist halt die Frage ob die wirklich von ChatGPT kommen oder nur diesen Eindruck erwecken sollen.
Möglich, allerdings war die SMS von Amazon, dass versucht wird das Passwort zu ändern, auf jeden Fall tatsächlich von Amazon.
 
ArthurSpooner schrieb:
aber da kommt er ja nicht weit mit dank 2FA.
Kein allerweltheilmittel wenn der Token gestohlen wird. Aber besser als nichts.
 
Der Puritaner schrieb:
Das ist auch ziemlich scheißegal, was es ist. Es lässt nur darauf schließen das sich jemand die Identität und die Mail Adresse auch, ohne sie zu hacken gekapert hat.
Nein. Bitte den Artikel in Ruhe und komplett lesen.
 
  • Gefällt mir
Reaktionen: h00bi
ArthurSpooner schrieb:
Allerdings sind ja Name und E-Mail-Adresse was quasi "Öffentliches". Im Grunde, sollte man meinen, kann doch jemand damit nicht viel anfangen?
Da bleibt nur ein kleines Aber, auf kleinanzeigen.de werden die Mailadressen ja nicht öffentlich angezeigt (sofern mir bekannt), (ich habe mein Account als es von Ebay verkauft wurde sofort gelöscht, weil ich schon damals so etwas vermutet habe) und das bedeutet auch das dort die undichte Stelle sein muss.
 
Der Puritaner schrieb:
lies dir mal das hier durch mit kleinanzeigen haben wohl einige Leute ein masives Problem
https://borncity.com/blog/2026/03/06/falsche-e-mail-benachrichtigungen-von-kleinanzeigen-de/
Der Leser schrieb, dass das Portal kleinanzeigen.de für die internen Abläufe zur sicheren Bezahlung die OPP Plattform verwendet. Nachdem er diese Funktion erstmalig genutzt hat, wurde für ihn ein Konto bei diesem Dienstleister erstellt. Das Login lautet auf die E-Mail-Adresse, unter der man sich bei kleinanzeigen.de angemeldet hat.

Auf diese, bei OPP hinterlegte E-Mail-Adresse hat der Leser – warum auch immer – keinen richtigen Zugriff mehr. Also hat er diese E-Mail-Adresse (bei kleinanzeigen.de und bei OPP) geändert. Das Login lautet jedoch weiterhin auf die alte Adresse.

In einem Support-Ticket haben die Anbieter ihm geschrieben, dass es "eigentlich egal" ist, weil es sich ja nur um einen Benutzernamen handelt. Dem ist aber nicht so, schrieb der Leser. Wenn man z.B. die "Zwei Faktor Authentifizierung" benutzen möchte, wird grundsätzlich das Login verwendet, welches der alten abgelösten Adresse entspricht. Bei der "Passwort vergessen?" Funktion wird ebenfalls das alte Login verwendet.

Besonders dramatisch ist das nach Ansicht des Lesers, wenn ein Dritter Zugriff auf die alte Adresse bekommt. Eine Account-Übernahme ist zumindest theoretisch möglich und gerade bei einem Zahlungsdienstleister hält der Leser das für sensibel.

Krass...

Bin auf reddit bei r/wasletztepreis unterwegs und dort liest man auch regelmäßig richtig üble Berichte. Dann lieber gleich ebay...
 
  • Gefällt mir
Reaktionen: Der Puritaner
Zurück
Oben