• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Diablo 3 Accountplünderungen - Update und Gegenmassnahmen

Was mich jedoch hier bei Diablo 3 eher verwundert und sehr stört ist, daß in der Ünersicht mein Realname steht(erst Gestern wahrgeommen). Weiß viell. jemand, ob das wirklich so gewollt ist und man sowas eventl. abstellen kann? Ansonsten werde ich wohl mal Blizzard darauf ansprechen, denn ein Realname hat in einem OnlineGame nichts zu suchen(z.B. im Falle eines Hacks).

Das ist gewollt seitens Blizzard, wegen socialbility und Zeug... :rolleyes: :keks:
 
Die Behauptungen derer, die MIT einem Authenticator gehackt wurden, sollte man nicht einfach so stehen lassen. Vielmehr sollte geklärt werden, ob die ihre Accountverwaltung so eingestellt haben, das der Code jedesmal beim Einloggen abgefragt wird.
Da beim Einloggen die IP-Range abgefragt wird kann durch einen dummen Zufall der Hacker in genau dergleichen sitzen. Und schon fragt der Authenticator nicht.
kann man das überhaupt noch so einstellen das das ding wirklich jedesmal fragt wenn man sich einloggt?
 
kann man das überhaupt noch so einstellen das das ding wirklich jedesmal fragt wenn man sich einloggt?

Kann man in der Tat im Battle.Net Account. Bei der Authenticator Option einfach ein Häckchen anmachen, fertig.
 
Ja, über deinen Account auf der Homepage direkt beim Gerät oder der Mobilen Version
 
Ich wurde bisher noch nicht/nie gehackt. Liegt viell. am PW, oder weil ich mich gegen Gefahren im INet besser absichere als andere? :hy:

Macht für den Hacker auch nen riesigen Unterschied, ob er nun ein 5-stelliges oder 25-stelliges PW dank Keylogger oder Sicherheitslücke ausliest. :rolleyes:
Du hattest einfach nur Glück bisher.
 
Das ist gewollt seitens Blizzard, wegen socialbility und Zeug... :rolleyes: :keks:

Dafür brauche ich keinen Realnamen. Ich werde jetzt nicht aufzeigen, was es für Konsequenzen haben kann, wenn man an den falschen Cracker gerät. Deswegen auch meine Verwunderung und Ablehnung gegenüber solchen Ideen(Realnamen).

Macht für den Hacker auch nen riesigen Unterschied, ob er nun ein 5-stelliges oder 25-stelliges PW dank Keylogger oder Sicherheitslücke ausliest. :rolleyes:
Du hattest einfach nur Glück bisher.

Das ist nat. richtig. Deswegen schrieb ich ja auch:

...oder weil ich mich gegen Gefahren im INet besser absichere als andere?
 
dabei gilt laut blizzard doch auch folgendes:

Zumindest die US Leute hatten nicht den richtigen Authentifikator sondern nur diese Dial In APP.

Laut Blizzard (danke dass ihr das erst jetzt sagt^^)

ist dieser aber von der sicherheit nicht zu vergleichen mit dem echten im shop gekauften.

+ das bereits genannte nicht einstellen der abfrage bei jedem login
 
gerade im battle.net forum EU gefunden.

es ist halt wirklich schön das man permanent online sein muss um einen singleplayer zu spielen...wurde jetzt das 2. mal leer gemacht, trotz nun authentificator und virencheck von 3 verschieden herstellern ohne befund

gabs in letzter zeit eigentlich mal wieder ein bluepost zu diesem thema oder schweigt blizzard das problem jetzt nieder?

dazu wäre es interessant zu erfahren ob es spieler mit dem authenticator gibt die eine abfrage bei jedem login eingestellt haben und trotzdem gehackt wurden.
 
In dem Quote springt einem die Ironie des Anfangs schon ins Gesicht, bevor man die "..." erreicht hat. :D
 
gerade im battle.net forum EU gefunden.



gabs in letzter zeit eigentlich mal wieder ein bluepost zu diesem thema oder schweigt blizzard das problem jetzt nieder?

dazu wäre es interessant zu erfahren ob es spieler mit dem authenticator gibt die eine abfrage bei jedem login eingestellt haben und trotzdem gehackt wurden.

Kannst du mir mal den Link zum Thread posten?
Wenn's stimmt, na dann herzlichen Glückwunsch. Eigenverschuldet oder nicht, Zugang zum RMAH auf Ewig verloren.
 
Kannst du mir mal den Link zum Thread posten?
Wenn's stimmt, na dann herzlichen Glückwunsch. Eigenverschuldet oder nicht, Zugang zum RMAH auf Ewig verloren.
find ich jetzt leider nicht mehr. zu viele threads zu diesem thema :D
aber hier ist noch einer^^
Ich wurde nun zum zweiten Mal gehackt. Nach beiden Fremdzugriffen Virenscan und Anti-Rootkit laufen laufes - jedoch ohne Befund.

Bei mir das gleiche wie bei vielen anderen Auch. Akt 1 Normal. Alles Geld und alle Gegenstände weg.

Hier einmal die Liste von Leuten mit denen der Account beim Fremdzugriff in einem Spiel war.

Marie Level 1
skts level 3
AzureBert level 56
Larec 36
kaine 60

dazu schreibt einer das er den auth so eingestellt hat das er jedesmal neu abgefragt wurde. trotzdem gehackt.
 
Mh, neue Theorie im Battle.Net gefunden.
Über veraltete Java Installationen haben sich ein oder zwei Leute Schadsoftware eingefangen. Die installierte Version war Java 6 XY. Diese wird wohl nicht entfernt wenn die neuere Java 7 XY installiert wird. In der 6er gibt es wohl einige Lücken und wenn man im Firefox kein noscript hat, ist es wohl ein leichtes Spiel.
Aber viele haben schon geschaut und obwohl sie gehackt wurden, haben sie wie gesagt nichts gefunden. Andere wiederum hatten vor dem Hack nichts auf dem Rechner und danach war Java infiziert.
Ich hab bei mir selber geschaut und ja, Java 6 + 7 existierten nebeneinander. Hab die 6er schnell entfernt. Man will ja nichts riskieren.
 
Mein Account wurde auch leer geräumt. Zwar war noch nicht viel drauf und nur mein level 20 Zauberer war betroffen, jedoch ist es schon seltsam. Habe davor und danach regelmäßg Virenscans laufen lassen ohne fund. Auch kennt niemand meine zugangsdaten und mein Pw ist ziemlich knifflig gewesen.
Habe auch sofort mein Pw geändert.
Ganz klar eine Sicherheitslücke seitens der Soft/Hardware des Games.
Kenne noch andere denen es genau so erging.

Hab sowas noch nie erlebt und das ist das erste mal seit über 12 Jahren Gaming das ich das erlebe.
Hoffe da tut sich seitens des Entwicklers was, denn damit macht man nicht grade einen positiven eindruck, sonders das schreckt eher ab.

Mfg
 
Jetzt muß ich mich nochmal melden...

Vorhin beim Einloggen wurde ich auf Veränderung meines Accounts hingewiesen und gebeten, die Geheimfrage korrekt zu beantworten oder alternativ direkt ü. meinen Account relevante Daten zu ändern. Im Mailaccount liegen parallel dazu zwei Mails v. Blizzard vor(die ca. 1h eher eintrafen) mit dem Hinweis:

Battle.net-Account gesperrt – Handlung erforderlich

Aufgrund verdächtiger Aktivitäten auf dem Battle.net-Account "...", musste dieser gesperrt werden. Um den Zugang zu diesem Account wiederherzustellen, führen Sie bitte folgende Schritte durch:

Schritt 1: Schützen Sie Ihren Computer

usw...

Die Mail ist original in Deutsch und ansich korrekt. Auch beinhaltet sie nur einen Link direkt zum Support. Die zweite Mail erfolgte ungewöhnlicherweise in koreanischer/chinesischer(?) Sprache(若您不想要再收到來自 Blizzard Entertainment 的重返榮耀邀請函,您只需回復此電子郵件並將主旨輸入), was noch nie passierte. Scheint sich hier jedoch routiniert auf meinen WOW-Acc. zu beziehen?

Jetzt meine Frage...

Was kann der Grund für diese zusätzliche Aufforderung gewesen sein? Leider kann ich ü. Battle.net-Account die letzten IP's der Login's nicht einsehen, um so zu erkennen, ob ein IP-Wechsel das verursachte(sollte Blizzard nachbessern). Muß ich mir jetzt Sorgen machen? Oder liegt hier nur ein gescheiterter Rate-Versuch einer Mail- und PW-Combi vor? Im INet finde ich i.M. eher veraltete Beiträge(bis auf einem), also noch vor Diablo3-Release, die mir bei meinem akt. Problem nicht weiterhelfen.

Nachtrag: Gibt es viell. die Möglichkeit, bei Blizzard alle IP's automatisch zu blockieren, solange sie nicht der meinen originalen IP entsprechen?
 
Zuletzt bearbeitet:
Du kannst zumindest die SMS-Info da aktivieren und solltest dann eine SMS bekommen, wenn sich jemand von woanders her versucht einzuloggen. Ich habe das selbst noch nicht getestet, kann dir da deshalb halt keine Garantie geben, aber denke es geht.

Die Schriftzeichen sehen für mich eher nach Kanji, also japanischen Schriftzeichen aus, wissen tu ich das aber auch nicht. Da japanische Schriftzeichen ihren Ursprung im chinesischen haben, können es wohl auch chinesische sein. Was insgesammt am meisten Sinn macht- in Japan und Korea sind die Löhne ja doch höher.
Könnte halt sein, dass jemand aus einem dieser Länder versucht hat an deinem Account rumzuspielen und aus dem entsprechenden Land eine PW-recovery Mail oder ähnliches beantragt hat. Kannst ja selbst mal die .jp oder .cn Seite vom bnet anschauen und gucken was passiert wenn du dir die Mail schicken lässt. :P

Sowieso jetzt checken, dass bei deinem D3 alles okay ist und PWs ändern. Solltest auf jeden Fall einmal den PC auf Viren (z.B. mit Avast) und Malware (z.B. mit Malwarebytes) scannen. Gut möglich, dass du irgendeine Form von Keylogger oder sonstigem drauf hast, keine Ahnung aber.

So, hoffe die Wall-of-Text hat dich nicht erschlagen und ist nicht 100ig nutzlos. 99% wären ja schonmal besser. ;)
 
So, hoffe die Wall-of-Text hat dich nicht erschlagen und ist nicht 100ig nutzlos. 99% wären ja schonmal besser. ;)

Nene, eher im Gegenteil. Danke auf jeden Fall für die schnelle Antwort!

Sowieso jetzt checken, dass bei deinem D3 alles okay ist und PWs ändern. Solltest auf jeden Fall einmal den PC auf Viren (z.B. mit Avast) und Malware (z.B. mit Malwarebytes) scannen. Gut möglich, dass du irgendeine Form von Keylogger oder sonstigem drauf hast, keine Ahnung aber.

Viren, Keylogger usw., da mache ich mir keine Gedanken. Ich tippe i.M. auf einen gescheiterten Versuch, sich bei mir einzuloggen. Ich hatte oben noch nachträglich was geschrieben wg. dem Blockieren von IP's, die ganz klar meiner eigenen IP nicht zugeordnet werden können. Geht da was, oder sind solche Extra-Wünsche für Blizzard mit zuviel Aufwand verbunden und deswegen keine Option?
 
Sowas geht bisher nicht direkt, aber wie gesagt schau dir mal das
SMS-Protect Ding
etwas an. Da weiß man zumindest sehr schnell Bescheid, wenn was ist und man kann den Account freischalten, wenn irgendwie Leute an ihn rangekommen sein sollten.

Ich selbst wurde "gehacked" und habe mir danach einen Authenticator zugelegt. Finde ich keinen sonderlich großen Aufwand und der Anschaffungspreis war verkraftbar.

Wegen Malware meinte ich es nur weil bei mir z.B. in SC2Tools.exe von Malwarebytes ein Keylogger festgestellt wurde. Das Programm habe ich in der Beta genutzt um meine SC2 Hotkeys zu ändern. Ingame ging es damals noch nicht. Ob das ganze wirklich Malware ist oder es einfach die Funktionsweise eines Keyloggers hat um die Keys dann zu simulieren oder so, weiß ich natürlich nicht.
 
Ich habe das Thema in den letzten Tagen nicht mehr so verfolgt. Inzwischen ist es hier ja auch recht unübersichtlich geworden, und es werden über Dinge wie den Authenticator diskutiert.

Wie sieht es inzwischen aus?
Hat Blizzard irgendwas zugegeben, oder richtig gestellt? (Außer dieser Post vor Paar Tagen, wo sie meinen es seien nur normale Kompromitierungen)
Werden immer noch Leute "gehackt"?
Wie sieht es in den USA aus, haben die die selben Probleme?
Besteht Entwarnung darüber, ob man nun wieder in open Games zocken darf?
 
Ich habe das Thema in den letzten Tagen nicht mehr so verfolgt. Inzwischen ist es hier ja auch recht unübersichtlich geworden, und es werden über Dinge wie den Authenticator diskutiert.

Wie sieht es inzwischen aus? <-- unverändert
Hat Blizzard irgendwas zugegeben, oder richtig gestellt? (Außer dieser Post vor Paar Tagen, wo sie meinen es seien nur normale Kompromitierungen) <-- nein es wurde nichts zugegeben
Werden immer noch Leute "gehackt"? <-- ja
Wie sieht es in den USA aus, haben die die selben Probleme? <-- ja
Besteht Entwarnung darüber, ob man nun wieder in open Games zocken darf? <-- gibt keine entwarung bzw. gab es eigentlich auch nie.
 
Mh, neue Theorie im Battle.Net gefunden.
Über veraltete Java Installationen haben sich ein oder zwei Leute Schadsoftware eingefangen. Die installierte Version war Java 6 XY. Diese wird wohl nicht entfernt wenn die neuere Java 7 XY installiert wird. In der 6er gibt es wohl einige Lücken und wenn man im Firefox kein noscript hat, ist es wohl ein leichtes Spiel.
Aber viele haben schon geschaut und obwohl sie gehackt wurden, haben sie wie gesagt nichts gefunden. Andere wiederum hatten vor dem Hack nichts auf dem Rechner und danach war Java infiziert.
Ich hab bei mir selber geschaut und ja, Java 6 + 7 existierten nebeneinander. Hab die 6er schnell entfernt. Man will ja nichts riskieren.

Wärst Du so freundlich und würdest den Link teilen?
 
Zurück
Oben