Warnung: CLICK2PAY

Joined
Feb 26, 2004
Messages
2,987
Points
275
Hallo Leute,
ich habe gerade den ps.de Thread gelesen und dort wurden bei mehreren Leuten Geld abgehoben. Scheinbar gab es einen Hackerangriff auf c2p oder ein Mitarbeiter hat Daten der User rausgeschmuggelt.

Wie gesagt, ich habe da keinen Account und werde in 1 - 2 Monaten meinen Account bei Neteller schliessen. Hab jetzt ne Kreditkarte!
 
Gut zu wissen, bin bei Moneybookers. Und bin damit auch nach unannehmlichkeiten zufrieden, mit netteller leider überhaupt nicht der kundenservice ist das letzte!
 
Hey,
ja ich bin zur Zeit noch bei Neteller.
Die haben dann irgendwann mal ihre Seite aktualisiert und jetzt muss ich mein Konto erneut registrieren, habe nur überhaupt keine Rechnung. Muss jetzt demnächst zur Bank gehen (das wird ein Spaß ey...) und denen erklären, ich brauch eine Bescheinigung, dass ich inhaber dieses Kontos bin mit allem Pi pa po (Da muss meine Adresse drauf + KTO Nummer etc). So eine kacke ey, ich könnte darüber so kotzen.


Jetzt habe ich bei der comdirect nen Konto und bin super zufrieden. Für Azubis / Studenten gibt es das kostenlos, Visa card kannste bis 1000 Euro abheben. Werde also jetzt alle Accounts im Internet auf Euro umstellen (sofern es noch geht) und Überweisungsdienste gar nicht mehr Nutzen. Die Karte zieht instant von meinem Konto ab und ich habe 6 Wochen zeit, den Auftrag rückgängig zu machen. Das Konto kostet mich wie gesagt nix und ich habe zugleich noch ein Tagesgeld+ Konto (3,8 %), da lohnt sich das Anlegen sogar. Wie gesagt, Überweisungsdienste sind mir inzwischen zu idiotisch geworden. Zu unsicher, zu schlecht erreichbar, SCHLECHTER Support (5 mal Neteller angerufen, 5mal kam nach 15 mins keiner ans Telefon, gar keine Lust mehr).

Mein Plan ist also Konto hochstufen, Geld auscashen aufs Bankkonto, Neteller Account + Moneybookers schliessen und danach nur noch mit meiner Kreditkarte :)

btw: So wie ich das im ps.de Thread mitbekommen hab, haben fast alle, die Emailadresse des Accounts scheinbar auch in anderen Portalen angegeben (vor allem Pokerportale). Ist natürlich eigene Dummheit, nur vielleicht sollten sich ein paar Leute darüber Gedanken machen. Also einfach immer schön mehrere Emails benutzen ^^
 
btw: So wie ich das im ps.de Thread mitbekommen hab, haben fast alle, die Emailadresse des Accounts scheinbar auch in anderen Portalen angegeben (vor allem Pokerportale). Ist natürlich eigene Dummheit, nur vielleicht sollten sich ein paar Leute darüber Gedanken machen. Also einfach immer schön mehrere Emails benutzen ^^

D.h. ihre Emailadressen wurden gehackt. :?

Ich steh grad immens auf dem Schlauch, warum es so Dumm sein sollte dort die gleiche Email zu benutzen - gleiches Passwort ist dumm, aber gleiche Email, was soll da das Problem sein?
 
So wie ich das mitbekommen hab, hat C2p irgendwann nach mehreren von solchen Vorfällen eine Email rumgeschickt, dass man doch ein "sicheres" passwort benutzen soll.

Im ps.de Forum haben wir das ganze so gedeutet, dass sich ein Kerl die Emailadressen besorgt hat, überprüft, ob diese einen C2p Account haben (Aus nem Pokerportal Emailadressen nehmen und bei c2p überprüfen liegt wohl nahe) und dann wurde scheinbar per Bruteforce (kA wie man das schreibt) das ganze einfach abgescannt. Scheinbar hat c2p dagegen keine Schutzmaßnahmen.
 
Allein der Name klingt ja schon unseriös.

Neteller ist schon sicher, sie sind ja nicht umsonst die unumstrittene Nummer 1 in dem Bereich :up
 
gegen bruteforce keine sicherheitsvorkehrung getroffen?
das aber schon ziemlich schwachsinnig wenn das stimmt, das ist ja nicht mal richtiges "hacken" in dem sinne, sondern nurn kleines prog schreiben dass für ne mail alle möglichen passwörter durchprobiert bis man halt aufs richtige kommt :S
jede halbwegs gute site sperrt doch eigentlich konto nach 3 versuchen :S

oder hab ich da jetzt was falsch verstanden?

naja bin nich bei click2pay, hab nur neteller+moneybookers und br verteilt
wär natürlich trotzdem ziemlich beschissen wenn da was von weg kommt, wieviel hastn verlorn wenn man fragen darf? leistet da c2p schadenersatz?
 
wenn das wirklichkeit ist, dann sollte man Click2pay verbieten? war das wirklich ein einfacher sniffer??
 
gegen bruteforce keine sicherheitsvorkehrung getroffen?
das aber schon ziemlich schwachsinnig wenn das stimmt, das ist ja nicht mal richtiges "hacken" in dem sinne, sondern nurn kleines prog schreiben dass für ne mail alle möglichen passwörter durchprobiert bis man halt aufs richtige kommt :S
jede halbwegs gute site sperrt doch eigentlich konto nach 3 versuchen :S

oder hab ich da jetzt was falsch verstanden?

naja bin nich bei click2pay, hab nur neteller+moneybookers und br verteilt
wär natürlich trotzdem ziemlich beschissen wenn da was von weg kommt, wieviel hastn verlorn wenn man fragen darf? leistet da c2p schadenersatz?
ging noch, 500 €. werde morgen mal zur bank gehen, evtl kann ich es noch rückbuchen lassen
 
Laut ps.de war es weder ein Bruteforce (BF) attack (C2P sperrt nach 3 mal falsch eingabe automatisch das Account), noch ein mitarbeiter von c2p (da dort das Passwort nicht einzusehen und verschlüsselt ist). So banal es klingt haben User ganz einfach das gleiche E-Mail/PW Kombi bei anderen Seiten genutzt. Ich rate jedem Geschädigten sich die Login Details von Click2pay zusenden zu lassen. Da wird dann deutlich das der Betrüger sich vorher eingeloggt hat und sich dann wohl die PAN geholt hat um das Kto. zu verwenden. Diese Passwort wird noch nicht einmal bei C2P Transaktionen mitgeschickt. Da einige Geschädigte User meinten Sie hätten lange (über ein Jahr) C2P nicht benutzt schliesst dies wahrscheinlich auch ein Keylogger aus. A) wenn ein Keylogger im Einsatz wäre würde doch der Betrüger gleich die PAN mitloggen und nicht den Umweg über das Passwort benötigen und B) müsste zum Teil daten von 2006 verwenden. Deshalb der Verdacht irgend eine Portalseite schaut sich E-Mail/PW Kombi an und versucht auf gut Glück alle Ihre Eintragunen (ggf. mit einem BF ähnlichen Ansatz) bei Click2pay.

Es wird noch nach der Portalseite gesucht wo Geschädigte sich letztes Jahr mit gleichen Daten eingeloggt haben.
Falls Geschädigten da etwas einfällt bitte sendet dies an den Support von Click2pay (service@click2pay.com).

und das wichtigste am Schluss - nie gleiche E-Mail/PW Kombi verwenden!
 
Itchy, geh mal zur Polizei.
Soweit ich weiß wird bei Anzeige das rückerstattet.
 
war heute bei der bank und konte es problemlos rückbuchen lassen
 
Back
Top Bottom