• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Diablo 3 Accountplünderungen - Update und Gegenmassnahmen

Gestern in meinen Acc reingeschaut, Aufforderung zum PW changen, und danach als ich in den Acc kam, alles leer.

Wie kann es sein, dass ich leergeräumt werde, ohne dass ich mit anderen Leuten gezockt habe, keine Seiten rund um Diablo 3 (außer PlanetDiablo) besucht habe und auch keine Programme / Dateien runtergeladen habe (bis auf Updates bisheriger Software) ?

Greetz
 
bitte blaetter die 35 seiten zurueck. diese frage wurde so oft gestellt und so oft beantwortet.
 
Kurz zur Vervollständigung:

Hab den Authenticator nach 3 Tagen bekommen, geht also sehr zügig :top:
 
bitte blaetter die 35 seiten zurueck. diese frage wurde so oft gestellt und so oft beantwortet.

Bei einem Onlinespiel, bei dem mit Echtgeld In-Game gehandelt wird, bin ich davon ausgegangen, dass inzwischen irgendeine Änderung im Sicherheitssystem vorgenommen wurde... Wollte keinen Extra Thread aufmachen und bin davon ausgegangen, dass die News vom 22.5 doch schon veraltet ist...

Greetz
 
Welche großartigen änderungen im sicherheitssystem soll blizzard denn machen?
Mehr als nen authenticator geht nicht.
Der rest liegt an dir.
 
Doch es geht sogar ziemlich einfach:
Man lasse eine Passwortänderung per mail BESTÄTIGEN BEVOR sie wirksam wird.
Solange DAS noch nichtmal Standart ist glaube ich nicht an ein sicheres B-Net.
 
Doch es geht sogar ziemlich einfach:
Man lasse eine Passwortänderung per mail BESTÄTIGEN BEVOR sie wirksam wird.
Solange DAS noch nichtmal Standart ist glaube ich nicht an ein sicheres B-Net.
Immerhin bekommt man nach der Änderung eine Mail, kann also sein PW ggf. zurücksetzen (wobei das natürlich nicht optimal ist).
Mit einem Authenticator ist die Mailbestätigung aber nicht unbedingt nötig, da die Änderung dann nicht ohne Authenticator durchgeführt werden kann.
 
Gestern in meinen Acc reingeschaut, Aufforderung zum PW changen, und danach als ich in den Acc kam, alles leer.

Wie kann es sein, dass ich leergeräumt werde, ohne dass ich mit anderen Leuten gezockt habe, keine Seiten rund um Diablo 3 (außer PlanetDiablo) besucht habe und auch keine Programme / Dateien runtergeladen habe (bis auf Updates bisheriger Software) ?

Greetz

Insane, das ist besch ...
Letzte Hoffnung: Schau mal in deine Einstellungen, ob da ein anderer Server eingestellt ist. (keine Chars da)

Andernfalls bist Du vielleicht eines der Opfer, deren Daten (Mail-Addy, PW) von vielleicht anderen Seiten (last.fm, Sony, Linkedin, LoL, eHarmony etc) geklaut wurden und die nun systematisch auch bei anderen Spielen getestet werden. Deren Hashs (PW- und Maildaten) sollen angeblich nicht gesalzen gewesen sein, so dass eine Entschlüsselung nicht so schwer war.
Oder du hast was auf deiner Kiste. Oder Blizzard ist schuld.
Leider wissen wir immer noch nichts genaues.

Die Aufforderung zum PW-Change kommt manchmal, aber nicht immer, wenn man mit einer bisher unbekannten IP auf den Acc zugreift.
 
Die Aufforderung zum PW-Change kommt manchmal, aber nicht immer, wenn man mit einer bisher unbekannten IP auf den Acc zugreift.
Jep, das System ist recht komisch...

Mein b-net acc wurde letztens auch sofort gesperrt, als mich mich von einem anderen OS als gewohnt einloggen wollte (Rechner war der gleiche!).
Wenn das System schon bei so kleinen Änderungen anschlägt, wundert es mich, das man mit geklauten Zugangsdaten überhaupt einen acc. leer räumen kann.
(Es sei denn, man hat zusätzlich die Antwort auf die geheime Frage zum entsperren)


Auf der anderen Seite sind die Meldungen über weitere Opfer ziemlich stark zurück gegangen...
 
Hab nun Dank des Supports meine Chars wieder, PC mehrfach auch mit "Kaspersky Notfall-disc" durchsucht, ohne Ergebnis.

Naja, ich hoff halt erstmal, dass die Passwortänderung bei Mail und Bnetacc hilft und ich in Zukunft von so Albernheiten verschont bleibe.

Greetz
 
Hab nun Dank des Supports meine Chars wieder, PC mehrfach auch mit "Kaspersky Notfall-disc" durchsucht, ohne Ergebnis.

Naja, ich hoff halt erstmal, dass die Passwortänderung bei Mail und Bnetacc hilft und ich in Zukunft von so Albernheiten verschont bleibe.

Greetz

geh nicht davon aus. hol dir nen authenticator.
 
[...] Die Aufforderung zum PW-Change kommt manchmal, aber nicht immer, wenn man mit einer bisher unbekannten IP auf den Acc zugreift.

Bei mir kam Sie auch, als ich in den ersten Tagen - genervt durch Einlog-Probleme - in den Optionen USA eingestellt hatte. Wollte nur mal schauen, ob ich da auf die Server komme. Ging auch, aber nach dem Zurückstellen auf Europe kam der Hinweis mein pwd zu ändern (vom Launcher und auch per Mail). Tat dann aber nicht Not, funktionierte auch so wieder alles, nachdem ich mich über die Website in meinen bnet-Acc einloggte.
 
Gestern in meinen Acc reingeschaut, Aufforderung zum PW changen, und danach als ich in den Acc kam, alles leer.

Wie kann es sein, dass ich leergeräumt werde, ohne dass ich mit anderen Leuten gezockt habe, keine Seiten rund um Diablo 3 (außer PlanetDiablo) besucht habe und auch keine Programme / Dateien runtergeladen habe (bis auf Updates bisheriger Software) ?

Greetz

Mich hats es heute auch erwischt, wollte mich vorhin einloggen und mein PW war falsch. Hatte aber keine Email, dass es geändert worden wäre.
Dann hab ich selbst geändert, nur um festzustellen, dass meinem Account nun ein authentificator zugeüfgt wurde (nicht von mir).
 
Das ist ein RMAH-Scammer ...

wende dich schnellstmöglich an Blizz, hänge ein Foto deiner Box mit der Serial dran und so weiter .... dann solltest Du deinen Acc wiederbekommen. Kann ein paar Tage dauern.

Tut mir leid :) hat man irgendwo deine Daten abgegriffen.
 
Das ist ein RMAH-Scammer ...

wende dich schnellstmöglich an Blizz, hänge ein Foto deiner Box mit der Serial dran und so weiter .... dann solltest Du deinen Acc wiederbekommen. Kann ein paar Tage dauern.

Tut mir leid :) hat man irgendwo deine Daten abgegriffen.

Ich nutze das RMAH gar nicht...

habe auch eben mal bei meiner Flist nachgefragt, mein Account war auch gar nicht online seit ich (persönlich) offline bin :irre:
 
DU nicht, aber der, der deinen Acc gekapert hat schon ... ein Profi, der deinen Acc mißbraucht.
Deswegen braucht der auch einen Authenticator > RMAH.

Mach hinne :)

Edit: Friendlist ist nicht 24/7 online und für das Hinzufügen eines Authenticators benötigt man auch keinen Zugang zum Spiel ... reicht der B-net-Acc erstmal. PW zu ändern ist schonmal i.O. aber nicht ausreichend.
 
Würden sie nicht. Die Goldfarmerszene kann in dem second market-Bereich nur verdienen, wenn die Spieler dem Spiel nicht den Rücken kehren. Daher sind Accounthacks etwas, was der second market-Bereich überhaupt nicht gebrauchen kann.

Ja, der (legit hoho) Second-Market kann das nicht gebrauchen. Wenn es den sowas überhaupt gibt ^^

Aber natürlich gibt es professionelle Organisationen, die vorzugsweise Fanseiten hacken um an die Passwörter und Accountnamen zu kommen. Gibt genug Leute, die aus Bequemlichkeit nur ein Passwort für alle Seiten benutzen.

Das man bei D3 sich mit seinem Blizzard Account einlogt und nicht einmal ein extra Passwort für das Game machen kann, macht die Sache natürlich nicht besser.

Ich vermute mal, dass die meisten Leute, welche gehackt wurden halt das gleiche Passwort hatten. Auch hier auf ingame gab es in der Vergangenheit schon Angriffe (und man kann hier ja im Profil auch seinen Accnamen hinterlegen, nur mal so als Bspl.).

Kann aber natürlich auch sein, dass eine der Datenbanken bei Blizz angegriffen wurde, das kann bei genügend Krimineller Energie leider fast jedem passieren (sihe Sony & co.)

Deshalb ist so ein Authencicator keine schlechte Idee.
Die meisten haben sowieso ein Smartphone, da kostet es ja nichtmal was.
Und ich kann nicht mal sagen, dass die Android-Version schlecht programmiert ist. Braucht keine Unnötigen Rechte, nur 1x beim ersten Start eine Internet-Verbingung und trägt sich nicht in den Autostart des Handys ein. Mehr kann man eigentlich nicht erwarten ;)

Und hier noch ein interessantes Video zu der ganzen zwielichtigen Goldfamszene. Youtube.com
 
Zuletzt bearbeitet:
Wie ich aus zuverlässiger Quelle weiß :) wurde hier noch keine DB mit Nutzerdaten gehackt. Angriffe gab es schon. Zudem legt ingame Wert darauf, dass die Accdaten der Nutzer ordentlich verschlüsselt werden, so dass selbst ein DB-Angriff nur wenig Erfolg verspricht.

Für andere Fanseiten kann ich natürlich nicht sprechen.

Blizzards Seiten und Datenbanken sollen, den Äußerungen diverser "unerlaubter" Foren folgend, sehr sicher und bisher unangreifbar sein.

Aber das ist gar nicht nötig: Man braucht nur ein paar tausend Mail/PW Kombinationen irgendwoher und den Gesetzes des Social Engineering folgend ist ein nicht unerheblicher Prozentsatz auch woanders gültig ...

Edit: Accdaten von Fansiten weisen natürlich einen hohen potentiellen Matchfaktor auf .... wer da postet, spielt fast immer.
 
Grad noch mal meine Chars vom account meines Bruders inspiziert, Items fehlten auch keine...
Den Account hat Blizzard mittlerweile auf meine anfrage hin geschlossen, mal gucken wie lange es dauert bis er wieder geht.

Übrigens hab ich das PW nur für D3 benutz und ganz ehrlich, wenn ich nen Keylogger hätte, wer sollte so blöd sein und meinen D3-Account missbrauchen aber Ebay/Amazon unberührt lassen?
 
Weil die Daten nur selektiv benutzt werden?
Es ist ein erheblicher Aufwand und ein anderes kriminelles Geschäftsmodell, Accs auf diese Weise zu mißbrauchen.

Stell Dir das so vor:

Jemand hat zehn Datenbanken irgendwelcher Anbieter/Seiten gehackt. Er führt einen internen Abgleich nach Mail-accs durch (eindeutiger als PW). Wenn Match dann Abgleich nach PW. Wenn Match, dann Wahrscheinlichkeit hoch, dass der Nutzer das auch woanders nutzt, z.B. bei D3.

Alternative: Man kauft sich Inhalte von DB`s dazu. Gleiches Prinzip. Tritt die Mailadresse öfters auf und PW gleich > kein Problem.

Diese Art von "Scoring" ist bei allen Arten von Datensammlern gang und gäbe, ob "gut" oder "böse".

Tritt die Mailadresse mit PW mit gleicher Struktur auf ( Hoschi 2010, ... 2011... 2012... etc. reichen ein paar Versuche aus um das richtige PW zu finden.

Ansonsten wird eine Liste der beliebtesten PW`s abgearbeitet.
 
Zurück
Oben