Zugriff auf Accounts

Lasv3gazz

Cadet 4th Year
Registriert
Juni 2015
Beiträge
64
Hi Leute.
Folgendes passiert seit 2 Wochen:
Meine Accounts werden benutzt um zu Spielen oder Coins zu generieren.

Betroffen sind:
Netflix
Amazon(2 Faktor)
eBay (2 Faktor)
EA Sports Ultimate Team
PayPal(2 Faktor)
Microsoft Store
League of Legends

Passwörter werden i.d.R. alle 3 Monate geändert, und sind nie die selben!
E-Mail Adressen sind auch unterschiedliche und nie die selben.
Benutzt wird ein PC , ein Iphone 11 Pro (seit einer Woche Iphone 13 Pro Max) und eine XBox Series X.

Was wurde bis jetzt vorgenommen?
-Passwörter geändert
-Windows 11 Virenscan 3 x laufen lassen
-ADWCleaner mehrmals laufen lassen

Meine Frage an euch, wie kann ich vorgehen?
Wo könnte der Wurm stecken?

Mit freundlichen Grüßen
 
Bitte konzentriere dich und versuch einen ordentlichen Eingangspost zu verfassen der Sinn macht. Danke!
 
Wie werden denn über solche Accounts Coins generiert? Wie kann jemand deine mit 2FA gesicherten Accounts benutzen wenn du den Login per SMS/Authenticator bestätigen musst? Windows Neu installieren wäre eine Möglichkeit, schätze aber mal das Problem sitzt irgendwo in der nähe deines Rechners (Frau, Kinder, irgendjemand der Zugriff auf deinen Rechner/deine Accounts haben könnte).
 
  • Gefällt mir
Reaktionen: piepenkorn und dsahm
Bei EA z.B. sind Spieler auf der Transferliste, die nie von mir erworben wurden.
Items wurden Verkauft und das Gold Transferiert.
Bei League of Legends wurde mit dem Account gespielt.
Netflix wurde zum Filme schauen genutzt.
Dort wo 2 Faktor drinnen ist, kam halt nur eine Mail mit einem Einloggversuch.
Nutzen tue nur ich die Geräte.

??: Ja, bitte?

Wo macht es denn keinen Sinn?

MfG
 
Am besten Passwörter auf einem unbekannten/dritten Gerät wechseln. Bringt ja nichts, wenn du dir auf deinem Windows einen Keylogger eingefangen hast und darüber die Passwörter wechselst.

Lasv3gazz schrieb:
Meine Accounts werden benutzt um zu Spielen oder Coins zu generieren.
Der Satz sagt nicht allzu viel aus, das hätte man besser formulieren können in meinen Augen.
 
Wenn deine Passwörter von "Aligator12" auf "Aligator13" geändert wurden, hilft das nicht.
Wenn du einen Keylogger hast, bringt nichts, außer eine Neuinstallation UND Prüfung aller Anschlüsse, ob Verbindungsstücke dran sind. (Hardware-Keylogger)
Und für den Fall der Fälle einen Sichtschutz, falls eine (Haus-) Kamera deine Tastatur sieht. ;)

Ich empfehle dir einen Passwortmanager zu verwenden und ganz besonders die automatische Log-In Funktion zu deaktivieren. Nirgendwo die Log-In Daten speichern bzw. gespeichert lassen und du wirst schnell sehen, dass es plötzlich nicht mehr so einfach ist, sich über deine Geräte und deine gespeicherten Daten einzuloggen.
 
Malwarebytes erkennt auch kein keylogger?
 
  • Gefällt mir
Reaktionen: Lasv3gazz
Lasv3gazz schrieb:
Bei EA z.B. sind Spieler auf der Transferliste, die nie von mir erworben wurden.
Items wurden Verkauft und das Gold Transferiert.
Bei League of Legends wurde mit dem Account gespielt.
Netflix wurde zum Filme schauen genutzt.
Dort wo 2 Faktor drinnen ist, kam halt nur eine Mail mit einem Einloggversuch.
Nutzen tue nur ich die Geräte.

Grats dein PC oder deine Logindaten wurde kompromitiert. Dein LoL Account vermutlich verkauft und dein Netflix auch. Ändere deine Daten und säubere deinen PC.

Lasv3gazz schrieb:
Wo macht es denn keinen Sinn?

Der Satz "Meine Accounts werden benutzt um zu Spielen oder Coins zu generieren." ist halt totaler Unfug, man kann reindeuten was du meinst, mehr aber auch nicht.
 
@chrigu
Kein "Virenschutz" bringt was, wenn man wie bei Smartphones hirnlos alle Berechtigungen erteilt.
Ein Teil dieser Berechtigungen ist oft die Aufnahme vom Bildschirm oder Zugriff auf Zwischenspeicher (Copy&Paste Ort) oder Wortvorschläge von Tastatur-Apps oder Add-Ons (zeichnen sämtliche Eingaben auf), etc.
 
SI Sun schrieb:
Ich empfehle dir einen Passwortmanager zu verwenden und ganz besonders die automatische Log-In Funktion zu deaktivieren. Nirgendwo die Log-In Daten speichern bzw. gespeichert lassen und du wirst schnell sehen, dass es plötzlich nicht mehr so einfach ist, sich über deine Geräte und deine gespeicherten Daten einzuloggen.

Wenn du schon so einen Quatsch empfiehlst, dann bitte unter dem Deckmantel der Bequemlichkeit, nicht der Security. Ein Passwort Manager nützt einen Schei** gegen Keylogger, eher vereinfacht es deren Arbeit, da sie nur 1 Passwort abgreifen müssen um damit Zugriff auf Alles zu bekommen.
 
  • Gefällt mir
Reaktionen: H3llF15H, Graphixx, piepenkorn und eine weitere Person
Vielen Dank für die schnellen Antworten.
Da ich sehr vieles auf dem Iphone mache, meine Frage:
Ist iOs wirklich so sicher wie jeder behauptet?

MfG
 
Ansonsten kämen noch in Frage:

Schlafwandeln oder ähnliche Zustände, wo man sich nicht mehr erinnert bzw. nur eingeschränkt
multiple Persönlichkeitsstörung oder ähnliches
Rauschzustand
Amnesiezustände bedingt durch diverse Faktoren
Familie
Partner/Partnerin/Divers
Freunde und Bekannte

Das meine ich tatsächlich ernst. Wenn du so viele verschiedene, gut gesicherte Accounts (2FA) hast, diese aber benutzt werden, ohne das du Sicherheitswarnungen bekommst, wird es wohl irgendwie möglich sein.
Aber ich würde mal stark bezweifeln, dass man dich so auslutscht und deinen LoL Account nutzt, auf deiner Fifa Transferliste aktiv wird etc.
Das hört sich eher nach einem Mitbenutzer*in an, als nach einem illegalen Overtake oder so.
 
Windows Defender reicht aus, der wichtigste Schutz war schon immer und bleibt auch für immer dein Gehirn. Einfach darüber nachdenken ob man das jetzt wirklich anklicken will/muss, Mails die man nicht kennt direkt löschen, keine shady Websites besuchen um Drive-by Infektionen zu vermeiden. Manchmal sind auch legit Websites davon betroffen, wenn man davon erfährt, einfach davon fernhalten bzw. den eigenen PC mal checken.
 
Es klingt wirklich bisschen komisch :)
Wohne jedoch alleine deshalb ist es auszuschließen.
Die 2FA Accounts wurden ja nicht benutzt, es kamen nur E-Mails das es Aktivitäten gab.
 
Du sagst zwar, dass du bei 2FA noch sicher bist, weil der Zugriff an der 2FA hängen geblieben ist. Aber wie spielt dann jemand bei EA oder LOL? Die haben doch auch 2FA.
Netflix hat ja z.B. eine Mehrnutzerfunktion mit eigenen Benutzernamen und Passwörtern. Gucken die vielleicht? Von Steam weiß ich auch, dass man Spiele teilen kann.

Und wenn tatsächlich ein "Hacker" Zugriff hat, würde er ja als erstes unmöglich machen, dass du die Passwörter wieder zurück ändern kannst.
 
Wow, ....

er schreibt, dass die Accounts mit 2FA nur eine EMailbenachrichtung erhalten! (und kein Login)
jeder Account wo etwas passiert, hat kein 2FA.

Ich vermute er hat ueberall die gleiche Emailadresse und hatte (ja HATTE) ein aenliches kennwort.
Vermutlich, ist in jedem dieser Accounts nun einfach ein VERTRAUENSWUERDIGES GERAET eingetragen! (denn da hilft auch kein neues Kennwort) Das erklaert auch, warum die Person(boese Person) niemals das Kennwort selbst aendern kann.

https://www.google.com/search?client=firefox-b-d&q=league+oif+legends+vertrauens+wuerdige+geraete

https://answers.ea.com/t5/Allgemein...n-Gerat-von-meinem-Origin-Account/m-p/8354257


und netflix auch.
https://blog.deinhandy.de/netflix-g...e-nutzer-loeschen-so-funktionierts-in-der-app


Einfach jedes Vertrauenswuerdige geraet entfernen und fertig.


Und ja, woher die Daten kommen, koennte jedoch auch von einem DatenHack passiert sein. (emailadresse und co) und jemand versucht einfach stetig unterschiedliche logins. Evtl. hatte er (Damals) ueberall das aehnliche oder gleiche kennwort hinterlegt.
 
Zuletzt bearbeitet von einem Moderator:
Änder mal alle Kennwörter auf dem iPhone über LTE (WLAN aus) und nimm als neue Kennwörter die durch Apple (iCloud Schlüsselbund) vorgeschlagenen.
Logge dich mal 2-3 Tage nicht an einem anderen Gerät (PC, TV etc) ein und schau ob es besser wird.

Edit: Ich weiß es nicht aber sollte man nicht auch auf vertrauten Geräten sein neues Passwort eingeben müssen?
 
Zuletzt bearbeitet:
Zurück
Oben