[Problem] 1un1-Account wurde offenbar gehackt

Die Ewetel Kunden wissen wovon ich spreche dort wird sich bemüht oder schon mal 2 Monate Gutgeschrieben für eventuellen ärger.
Dafür ist dort der Preis auch ein wenig höher, aber ich gebe dir Recht.
 
Zuletzt bearbeitet:
Ihr werdet fragen was hat das mit Googlemail oder Amazon zu tun? Keine Ahnung aber warum alles nach nur 5 Monaten 1&1 und niemals zuvor. Alles Zufall?
Wenn es kein Zufall ist, dann liegt es daran, dass bei Dir am Rechner jemand die Passwörter mitbekommt. Am Provider kann es auf jeden Fall nicht liegen.
 
Zwischenbemerkung?

Naja @RalfFriedl
in besagtem Fall #379 und auch anderen Accounts mag ein Keylogger o.ä. gewirkt haben! Nur andere hier haben nichts verlauten lassen, dass auch an anderer Stelle Schaden enstanden ist - "Amazon,Ebay,PayPal,Banking,Versandhäuser etc."-
Wenn ein Hacker via Keylogger mitliest, wird er sicherlich sich nicht nur speziell auf den 1&1-Account beschränken!
So gesehen kann ich mir als "Normalo" nur eine "Man-In-The-Middel-Geschichte" vorstellen, was, nachdem einige SSL-Zertifikate u.a. den Niederländern abhandengekommen sind, eher vorstellbar ist?
Sogesehen hege ich grosses Mitgefühl ohne "Schmäh" an die hier Betroffenen, da es ggfs. mich genauso betroffen hätte!!!
In manchen Posts hier schmecken mir einfach nicht die unterschwelligen Hinweise ... "selbst schuld"

LG Micha0815

P.S.+Edit: Die meisten 1&1-Kunden erhalten ihre Rechnung via E-Mail! Im pdf-Anhang steht die KD-Nummer! ... Ergo an eine grössere Anzahl KD-Nr.unbemerkt zu gelangen ggfs. kein Hexenwerk?
 
Zuletzt bearbeitet:
"selber Schuld"...da sagst du aber was....heute habe ich eine Stornierung bekommen aber nur für EINE nummer......wollen die mich "verarschen" dachte ich mir.Habe angerufen bei 1und1 und die sagten mir mein Konto steht jetzt auf Null ,es wären alle Nummern storniert....aber warum dann nur ne Gutschrift über eine Nummer ??? .. mir egal....
doch das Thema das es meine Schuld sei steht immernoch.....entweder ne Fishingmail oder ein keylogger..was ich mir wieder anhören durfte.Aber auf die Frage, warum die Sicherheitsfrage beim angeblichen fishing etc nicht gegriffen hat, wusste er selbst er keine antwort.
Auf jedenfall sei es nur reine Kulanz gewesen die Rechnung zu stornieren...mal sehen was die neue Rechnung sagt

greetz
 
Ich habe nichts von "selbst Schuld" geschrieben. Ich habe nur geschrieben, dass Googlemail oder Amazon nicht an 1&1 liegen kann.
Wenn es also kein Zufall ist, und diese Vermutung habe nicht ich in den Raum gestellt, dann kann es nur am Rechner liegen und nicht an 1&1. Da 1&1 keine eigene Technik nutzt, ist es da sicher nicht einfacher als bei anderen, die Verbindungen abzugreifen.

Selbst wenn es ein Keylogger ist, hätte ich nichts von "selbst Schuld" geschrieben.
 
Ergo an eine grössere Anzahl KD-Nr. unbemerkt zu gelangen ggfs. kein Hexenwerk?
Warum so kompliziert? Man kann sich statt mit der Kundennummer auch mit Benutzername, Domain-Name, 0700 Nummer oder Internetzugangs-Kennung ins 1&1 Control-Center einloggen. :)
Im Falle von Ex-Freenet-Kunden ist der Benutzername besonders einfach: vorname.nachname :D
 
Zuletzt bearbeitet:
Sorry @RalfFriedel
Ich habe nichts von "selbst Schuld" geschrieben. Ich habe nur geschrieben, dass Googlemail oder Amazon nicht an 1&1 liegen kann.
Schon klar!

Wenn es also kein Zufall ist, und diese Vermutung habe nicht ich in den Raum gestellt, dann kann es nur am Rechner liegen und nicht an 1&1. Da 1&1 keine eigene Technik nutzt, ist es da sicher nicht einfacher als bei anderen, die Verbindungen abzugreifen.

Korrekt!

Selbst wenn es ein Keylogger ist, hätte ich nichts von "selbst Schuld" geschrieben.

OK nur bitte lies mal Deine RE ...
Wenn es kein Zufall ist, dann liegt es daran, dass bei Dir am Rechner jemand die Passwörter mitbekommt. Am Provider kann es auf jeden Fall nicht liegen.

Bei 1&1 kann es nicht liegen? Verzeihe bitte, wenn ich Deine RE mal als Anlass genommen habe ... alle 20 Seiten auf ähnliche Hinweise+Zitate zu durchforsten - ich lese seit dem 1. Post ständig mit!- und alle Passagen mit Ersteller konform zu zitieren eine wirkliche Fleissaufgabe! Es gibt auch etliche Poster hier im Thread, die vergleichbares gepostet haben! Ergo bitte nicht persönlich nehmen

LG Micha0815
 
*fg* also mit "selber Schuld" meinte ich die aussage von 1und1 an mein Problem.... es sei meine schuld mit der hohen rechnung , es sei meine schuld das das CC gehackt wurde , sie haben ihr passwort weitergegeben, es ist jemand in ihrer wohnung an ihrem pc gewesen etc.


aber ich bin trotzdem Froh das die rechnung komplett storniert wurde.
 
Zuletzt bearbeitet:
Keine Bange @dreamstar und ich werde mal völlig OT!
Es gab/gibt ein höchst richterliches Urteil -einige Jahre her- was laut Gutachten ausschliesst, dass aus dem Magnetstreifen einer CC-Card der "PIN" auslesbar gewesen sei!
Eine geschröpfte Kundin konnte ihren noch original verschlossenen PIN-Brief vorlegen! Da hat die Bank gaaanz schnell erstattet, da wohl nachweislich der PIN doch auf eine Dublette kopiert wurde! Was allgemein als "nicht möglich" deklariert, sollte stets mit Bedacht gewertet werden! Als geprellter Kunde hat man es einfach schwer!

LG Micha0815
 
Vielleicht hängt das mit der Umstellung auf diese ganzen 1&1 Prinzip Experten-Kampagne zusammen. Immerhin läuft der Werbespot zeitgleich seit den ersten hier erwähnten Fällen. Eventuell wurde da bei den ganzen Vorbereitungen irgendwo geschlampt im Hintergrund. Für so eine Kampagne muss man doch auch einige neue Mitarbeiter rekrutieren, einarbeiten, aufs System loslassen usw.
Die Vorgehensweise von 1&1 deutet doch klar darauf, das die Ursache bei 1&1 liegt, denn sonst hätte man schon längst die mehrfach an 1&1 herangetragenen Vorschläge (Kenntwortänderung um vom fremden Anschluss im CC auf die Telefonie zuzugreifen geht immer noch) umgesetzt. Wenn man natürlich weiss, dass es nicht daran liegt, muss man auch nichts ändern.
Die hier angesprochene Sache mit den Radiusservern und der lediglich 7 tägigen Speicherung ist auch etwas locker beantwortet. Wenn Gerichte wegen Urheberrechtsverletzungen anfragen stellen, bekommen die auch Anschlussinhaber heraus, die deutlich älter als 7 Tage sind. Warum sollte das hier anders sein?
Vielleicht sollte mal ein Betroffener nicht nur Anzeige gegen Unbekannt stellen, sondern gegen 1&1. Immerhin haben die die Pflicht, Kundendaten vor unberechtigten Dritten zu schützen.
 
Also wenn ich hier irgendwas verteufelt haben sollte dann sorry, da bin ich wohl etwas explodiert? Aber niemand wird von mir verlangen etwas schön zu reden wo nichts schön zu reden ist auch oder gerade weil wir in der Service Wüste Deutschland leben und das so gewohnt sind. Reich oder zu Verschenken haben wir hier wohl alle nichts oder? Aber es stimmt schon sobald man was auf die fresse bekommt muß man sich auch noch rechtfertigen, quasi wie bei einer Vergewaltigung!
 
Hab Herrn Davis mal ne Mail geschickt, ob ganze Vorgehen mit den Kunden so gewollt ist und mal auf paar Lücken hingewiesen im CC. Mal gespannd was kommt.

Stefan, 1&1 ist in der Nachweispflicht, und wenn du dir nichts vorzuwerfen hast, lehn dich zurück, wiederspreche der Rechnung, zahle den korrekten Betrag und warte ab. Der einfache Hotliner hat eh oft keine Ahnung oder nur beschränkten Zugriff. Wende dich besser direkt an die Fachabteilung. Man scheint ja entsprechend Kostenlöschung durchzuführen, also von daher hab erwas Gedult. Klar ist nicht schön aber passiert halt.
 
Hast du dem Onkel Davis auch direkt mal was von dem nervenden 1&1-1Klick-Popup geschrieben? ;-)
 
Ich habe mal eine Supportanfrage an 1&1 gestellt und sie darauf hingewiesen.

Nach einigen Hin- und Her hier die Antwort zu meiner Anfrage bzgl. der Sicherheitsabfrage:
vielen Dank für Ihren Hinweis. Gerne helfen wir Ihnen weiter.

Nachdem wir den Sachverhalt erneut geprüft haben, können wir Ihnen mitteilen, dass die Sicherheitslücke bereits geschlossen wurde.

Die Sicherheitsfrage kann nur noch telefonisch zurückgesetzt und dann von Kunden geändert werden.

Wir freuen uns, wenn wir Ihr Anliegen zu Ihrer Zufriedenheit geklärt haben.

Ich habe es nachgeprüft man kann die Sicherheitsabfrage nicht mehr im CC ändern.
 
<-- AndyLee: Habe mich an den Admin gewendet, damit ich als "AndyLee" wieder tätig werden kann: ohne Antwort = ohne Erfolg. Ich weiß nicht, was da falsch läuft...wie auch immer, dann eben so:

In manchen Posts hier schmecken mir einfach nicht die unterschwelligen Hinweise ... "selbst schuld"

Mein Bestreben bei der Erstellung dieses Threads war es, einerseits meine Unsicherheit zu verarbeiten, andererseits nach "Mit-Leidenden" und darüber dann nach möglichen Lösungen zu suchen. Nun haben sich einige bei mir gemeldet, wir haben die Adressen ausgetauscht. Grundsätzlich merkt man auch einen enormen Diskussionsbedarf. Hier sollte man endlich auch einmal registrieren, dass es sich nicht mehr um Einzelfälle handelt, die mit dem "Versagen" eines Users plausibel zu begründen sind. Wenn es also so etwas wie eine "Erkenntnis" aus dieser Diskussion gibt, dann die.

Das oben stehende Zitat möchte ich daher zum Anlass nehmen, mir für die weitere Diskussion eine gradlinige und faire Diskussionskultur zu wünschen. Will sagen: Meint jemand, alles würde nur an den Usern liegen, sollte er es nicht unterschwellig äußern, sondern klar ansprechen, damit auch die Botschaft klar wird. Gut wäre dabei, auch die dazu notwendigen Argumente zu liefern, ansonsten befinden wir uns im spekulativen Bereich, den wohl niemand will. Auch über 1und1 zu schreiben und die Fa. zu kritisieren bedeutet, klar aber fair zu argumentieren.

Die bisher irritierenste Info in dieser Diskussion ist doch die über die ganz unterschiedlichen Antworten von 1und1 über ein und dieselbe Sache...mal wird einem Kunden entgegengekommen, mal wird ein Kunde mit seinem Problem allein gelassen. Frage wäre, welche "Politik" bzw. Absicht hinter einer derartigen "Strategie" stecken könnte, wenn man unterstellt, es gebe eine. Darüber mache ich mir momentan am meisten Sorgen. Eigentlich ja unbegründet, da mir ja schon die Aussage gemacht wurde, dass mir keine Kosten entstehen. Bedeutet das aber, dass mir dieser Mitarbeiter von 1und1 dies erzählt hat und das mir ein anderer Mitarbeiter etwas Anderes erzählen würde? Wie verlässlich sind die Aussagen der Mitarbeiter zu bewerten... kann hier jemand eine Antwort (im Sinne von: Erfahrung) geben?
 
Zuletzt bearbeitet:
Es sind doch viele Szenarien vorstellbar, die letztendlich zum Generieren der hohen Telefonrechnung durch Einwahl in Mehrwertdienste führen.
Stichworte:
Trojaner, Keylogger, Softphone-Software - nicht zuletzt die Nutzung von Smartphones im WLAN der Fritz!Box, mit gespeicherten Nutzerdaten natürlich. Da gibt es so nette Sachen wie Box-To-Go, hier sind dann fein säuberlich ALLE Zugangsdaten auf dem Smartphone hinterlegt...
Wenn es jedoch möglich ist, binnen drei Stunden ca. 1000 Telefonate abzuleiern, sagt das doch alles. Das ist die reine Gier nach Umsatz. Solche Fälle sind doch schon seit Jahren bekannt, bisher sind keine Begrenzungen o. ä. seitens 1&1 geschaffen worden.

Sollte wirklich jemand ernsthaft sein Geld per Telefon verbrennen wollen, so könnte 1&1 bestimmt einen Weg finden, einem solchem "Power-User" diese Möglichkeit einzuräumen.

Wie jeder weiß, kann es 100%ige Sicherheit nicht geben - auch nicht bei 1&1. Trotzdem könnten die mehr machen - wenn sie denn wollten. Am Ende bleibt aber
die Erkenntnis, dass 1&1 (bisher) wohl nichts gegen Massen-Einwahlen unternimmt.
 
Habe gerade einen Anruf bekommen, 1&1 löscht meine Rechnung. ;)
 
Habe gerade einen Anruf bekommen, 1&1 löscht meine Rechnung. ;)

Herzlich Glückwunsch !! Aber die Frage ist immer noch offen: warum kommt es denn ... die 1&1 würde nicht einfach die Rechnung löschen, wenn der Grund beim Kunden zu suchen wäre ..

Grüsse - vanlong
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.