Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Amazon-Konto gekapert?

gelöscht_152402 / 20 Antworten / Baumansicht Nickles

Hallo zusammen,

folgende Mail erhielt ich diese Nacht:

Durch das von uns entwickelte System zur Erkennung von Betrugsversuchen , was unter anderem Ihren Standort der Bezahlvorgänge miteinander vergleicht, war es uns nicht möglich diesen Vorgang eindeutig Ihrem Handeln zuzuordnen.

Bei der letzten Überprüfung ihres Accounts sind uns ungewöhnliche Aktivitäten aufgefallen,
im Bezug auf ihre hinterlegten Zahlungsmittel und ihr Zahlverhalten.
Bitte bestätigen Sie ihre hinterlegten Informationen, damit sie ihren Account wieder in vollem Umfang nutzen können.

Führen Sie Ihren Datenabgleich baldmöglichst durch.
Sollten Sie nicht innerhalb der nächsten 4 Tage Ihren Datenabgleich ausführen,
sperrt unser System automatisch Ihren Amazon-Zugang unwiederuflich.

Darunter ein Link zum bestätigen meiner Daten:
http://amazon-kundenlogin.de/kundenserver/payment/login.php

Gemäß dem Mail-Header scheint die Mail tatsächlich von Amazon zu kommen und jemand versucht auf meinen Namen einzukaufen. Die Person ist mit Name und Adresse genannt.

Kennt jemand dieses Vorgehen und wie sollte ich mich am besten verhalten?

Danke & Gruß

bei Antwort benachrichtigen
provinzler gelöscht_152402 „Amazon-Konto gekapert?“
Optionen
Dieser Beitrag ist gelöscht!
Dieser Beitrag wurde gelöscht, weil ein anderer User einen berechtigten Einwand dagegen hatte. Die Begründung befindet sich hier.
gelöscht_152402 provinzler „Dieser Beitrag ist gelöscht.“
Optionen

Ah, okay, hatte mich jetzt nur auf Thunderbird verlassen, der das auch anzeigt.

Hatte mich eben noch mal bei Amazon eingeloggt um meine Bestellungen zu checken. Eine ist angeblich schon zugestellt worden, auf die warte ich aber noch. Eine andere ist noch unterwegs, die habe ich aber schon. Dazu gab es auch noch eine Falschlieferung. Was wahr ist und was nicht, lässt sich selbst bei Amazon nicht mehr herleiten.

Dennoch, der Header der Mail schien mir echt. Wie kann ich das besser prüfen?

bei Antwort benachrichtigen
mawe2 gelöscht_152402 „Ah, okay, hatte mich jetzt nur auf Thunderbird verlassen, der das auch anzeigt. Hatte mich eben noch mal bei Amazon ...“
Optionen
Dennoch, der Header der Mail schien mir echt.

Echt gefälscht...

bei Antwort benachrichtigen
Alpha13 gelöscht_152402 „Ah, okay, hatte mich jetzt nur auf Thunderbird verlassen, der das auch anzeigt. Hatte mich eben noch mal bei Amazon ...“
Optionen

Indem man sich Ahnung über Domains verschafft und da nicht nur im Zweifel Denic befragt!

amazon-kundenlogin.de/ ist natürlich ne Betrugsseite und hat mit Amazon aber auch überhaupt nix zu tun!

Zudem bekommt normalerweise jeder (definitiv beim Anklicken mit FF) den Betrugshinweis...

bei Antwort benachrichtigen
De_prodigo_Filio gelöscht_152402 „Amazon-Konto gekapert?“
Optionen

Hallo

Selber bei Amazon einwählen (von Hand, keine Links verwenden) und dein Passwort durch ein neues schweres ersetzen. Ob die Mail echt ist, würde ich erst garnicht testen.

Jürgen

Als Kinder mussten wir immer auf harten Holzb?nken in der Schule sitzen, nur der Stuhl der Lehrerin war weich und warm...
bei Antwort benachrichtigen
mawe2 gelöscht_152402 „Amazon-Konto gekapert?“
Optionen
Dieser Beitrag ist gelöscht!
Es ist nicht sinnvoll, in Internetforen private Dinge wie die eigene Telefonnummer oder Email-Adresse zu veröffentlichen. Aus diesem Grund werden derlei Beiträge zum Schutz des Veröffentlichers entfernt.
gelöscht_152402 mawe2 „Dieser Beitrag ist gelöscht.“
Optionen

Dem Header entnehme ich folgendes:

Copyright =C2=A9 1999=E2=80=932016 Amazon. Alle Rechte vorbehalten.
Amazon (Europe) S.=C3=A0 r.l. et Cie, S.C.A., Soci=C3=A9t=C3=A9 en Com=
mandite par Actions.
Eingetragener Firmensitz: 22=E2=80=9324 Boulevard Royal, L-2449 Luxemb=
ourg RCS Luxembourg B 118 349.=20

Den Server aus dem Link hatte ich jetzt nicht gecheckt.

Schon einmal wurde mein Konto dort gehackt und Amazon vergab mir ein neues PW,
dass ich selbst wieder ändern sollte. Daher bin ich hier ein bisken vorsichtig geworden!  

Werde diese Mail an Amazon weiterleiten!

Danke & Gruß
bei Antwort benachrichtigen
gelöscht_152402 Nachtrag zu: „Dem Header entnehme ich folgendes: Copyright C2 A9 1999 E2 80 932016 Amazon. Alle Rechte vorbehalten. Amazon Europe S. C3 ...“
Optionen

Dieser Editor hier spinnt nur noch rum! Keine vernünftige Nachricht kann man mehr schicken, ohne dass es SO aussieht!

bei Antwort benachrichtigen
giana0212 gelöscht_152402 „Dieser Editor hier spinnt nur noch rum! Keine vernünftige Nachricht kann man mehr schicken, ohne dass es SO aussieht!“
Optionen

Hi, Zucchero.

Eine Betrugsmail, würde ich vermuten. Weil kein Anbieter einen Link in die Mail einbaut. Du müsstest die Seite des Anbieters bei solchen sicherheitsrelevanten Sachen immer selber von Hand eingeben. Die Mail kann also nur dazu da sein, Deine Daten abzugreifen, ist ja klar.

Ein Irrtum dieser Zeit ist es, Glück mit Besitz zu verwechseln.
bei Antwort benachrichtigen
gelöscht_152402 giana0212 „Hi, Zucchero. Eine Betrugsmail, würde ich vermuten. Weil kein Anbieter einen Link in die Mail einbaut. Du müsstest die ...“
Optionen

Naja, wie mans nimmt. Bin ja bei Amazon schon mal gehackt worden. Wie das genau war, weiß ich nicht mehr.

Irgendwann Mitte letzten Jahres hab ich mal bei Paypal angemeldet und brauchte es dann doch nicht. Seitdem bekomme ich regelmäßig Mails über Unregelmäßigkeiten.

Das ist es ja, dass man wahr von falsch kaum mehr unterscheiden kann und genau das ja auch ausgenutzt wird. So hab ich auf Paypal schon kein Bock mehr, denn ich hab mich nur registriert und nie gebraucht und bin trotzdem möglichem Missbrauch ausgesetzt. Darauf kann ich dankend verzichten!

bei Antwort benachrichtigen
giana0212 gelöscht_152402 „Naja, wie mans nimmt. Bin ja bei Amazon schon mal gehackt worden. Wie das genau war, weiß ich nicht mehr. Irgendwann Mitte ...“
Optionen

Es bleibt dabei, einen weiterführenden Link darfst Du in solchen Fragen nie anklicken. Und dann ist auch alles sicher. Es kann viele Gründe geben, warum solche Mails ankommen, wichtig ist nur, wie Du darauf reagierst.

Ein Irrtum dieser Zeit ist es, Glück mit Besitz zu verwechseln.
bei Antwort benachrichtigen
gelöscht_152402 giana0212 „Es bleibt dabei, einen weiterführenden Link darfst Du in solchen Fragen nie anklicken. Und dann ist auch alles sicher. Es ...“
Optionen

Deswegen frug ich ja auch, ob jemand die Nummer kennt, zumal mir der Header echt schien. Und weil ich nicht auf den Link geklickt habe, wusste ich auch nicht, was sich dahinter verbirgt. Okay, aus dem Quelltext der Mail hätte ich das analysieren können. Aber nichts genaues weiß man nicht. So wisst ihr jetzt aber auch über diese Nummer Bescheid, wenn nicht schon bekannt. Nix passiert, alles gut! :-)

bei Antwort benachrichtigen
Borlander mawe2 „Dieser Beitrag ist gelöscht.“
Optionen
Die ist wahrscheinlich selbst nur Opfer und weiß vielleicht noch gar nicht, dass sie eine solche Domain registriert hat?

Deshalb schlage ich Dein Posting noch mal zum Löschen vor.

Nachfolgend noch mal Dein Text in anonymisierter Form:

Die Domain aus Deinem Link gehört
[Daten entfernt]
Quelle: denic.de (10.04.2016)

Meinst Du wirklich, dass Amazon die Bestätigung höchstbrisanter Kundendaten über die Domain dieser ominösen Simone abwickelt? Die ist wahrscheinlich selbst nur Opfer und weiß vielleicht noch gar nicht, dass sie eine solche Domain registriert hat?

Hier solltest Du evtl. Amazon informieren über den Missbrauch Deiner Daten. Alles Weitere erfährst Du dann von Amazon.

Gruß, mawe2
bei Antwort benachrichtigen
gelöscht_323936 Borlander „Deshalb schlage ich Dein Posting noch mal zum Löschen vor. Nachfolgend noch mal Dein Text in anonymisierter Form:“
Optionen

Weshalb soll dies Posting von mawe2 gelöscht werden?
Die Adresse für die Domain kann jeder im Whois sehen, der das will.

Da finde ich es eher nicht so gut, dass im Eröffnugsposting ein klickbarer Link steht.

Nickles steht bei google oben, wenn man nach dem vollen Link sucht.

bei Antwort benachrichtigen
Borlander gelöscht_323936 „Weshalb soll dies Posting von mawe2 gelöscht werden? Die Adresse für die Domain kann jeder im Whois sehen, der das will. ...“
Optionen
Die Adresse für die Domain kann jeder im Whois sehen, der das will.

Ja, aber dort sieht man dann nicht zwingend dauerhaft die selbe Adresse die hier veröffentlicht wurde. Das ist gerade im Falle eines Identitätsdiebstahls (den mawe2 an dieser Stelle hier sogar vermutet hat) ein großer Unterschied.

Da finde ich es eher nicht so gut, dass im Eröffnugsposting ein klickbarer Link steht.

Das ist in der Tat unglücklich.

bei Antwort benachrichtigen
gelöscht_35042 gelöscht_152402 „Amazon-Konto gekapert?“
Optionen

Kommt öfters bei mir, aber das lässt mich kalt :-)

Ich logge mich mit  meinem Account bei Amazon ein und nichts ist weit und breit von einer eventuellen Sperrung oder ähnliches zu sehen!

Das gleiche gilt für PayPal..

Immer locker bleiben ;-))

Gruß

bei Antwort benachrichtigen
gelöscht_152402 gelöscht_35042 „Kommt öfters bei mir, aber das lässt mich kalt :- Ich logge mich mit meinem Account bei Amazon ein und nichts ist weit ...“
Optionen

Schon richtig, ich bleib da sonst auch gelassen. Nur wie gesagt, stimmen derzeit kaum noch irgendwelche Versandanzeigen und wer weiß, was da nicht noch alles nicht stimmt. Lieber einmal zu vorsichtig als einmal zu nachsichtig! :-)

bei Antwort benachrichtigen
Proldi gelöscht_152402 „Schon richtig, ich bleib da sonst auch gelassen. Nur wie gesagt, stimmen derzeit kaum noch irgendwelche Versandanzeigen und ...“
Optionen
Nur wie gesagt, stimmen derzeit kaum noch irgendwelche Versandanzeigen und wer weiß, was da nicht noch alles nicht stimmt.

Und genau an dem Punkt wäre ich gaaanz vorsichtig und würde die Sache mit Amazon abklären und ggf. Anzeige erstatten. Ich habe das Thema gerade erst durch.

Es kann doch nicht sein, das Du nichts unternimmst, wenn Du permanent Versandanzeigen über nicht von Dir bestellte Artikel bekommst.

Wann hast Du denn das letzte mal Dein Konto bei der Bank überprüft?

-------------- Gruß Proldi
bei Antwort benachrichtigen
gelöscht_152402 Proldi „Und genau an dem Punkt wäre ich gaaanz vorsichtig und würde die Sache mit Amazon abklären und ggf. Anzeige erstatten. ...“
Optionen

Das hast du falsch verstanden. Es handelt sich um Artikel, die ich tatsächlich bestellt habe, die Versandanzeige aber sehr unzuverlässig ist. Und das unabhängig vom Anbieter, Versender und Lieferdienst.

Das aber machte mich schon stutzig und hinzu kam die Mail, dass jemand über mein Konto bestellt haben soll.

Meinem Bankkonto gehts gut, es leidet zum Glück nur unter meiner Frau. ;-)

bei Antwort benachrichtigen
gelöscht_238890 gelöscht_35042 „Kommt öfters bei mir, aber das lässt mich kalt :- Ich logge mich mit meinem Account bei Amazon ein und nichts ist weit ...“
Optionen
Immer locker bleiben ;-))

Aber wirklich.
Meine Konten werden täglich gesperrt, als wenn mich das jucken würde...Lachend
Das landet automatisch im Junk und fertig, angeklickt wird da absolut nix.

bei Antwort benachrichtigen