Beiträge von Worf - Der Klingone

    Daran anknüpfend, gibt es noch ein weiteres Problem, das unbedingt beachtet werden muss: Es wurde noch nicht geklärt, auf welchem Wege Dritte den unbefugten Zugriff auf die verschiedenen Accounts erlangten. Wenn es z.B. ein Keylogger, bzw. im weiteren Sinne ein auf einem System aktiver, passwortauslesender Schädling sein sollte, kann dieser ja weiterhin unbemerkt aktiv sein. Das heißt:


    1.) Selbst wenn SC wieder den Zugriff auf den HayDay-Account gewähren sollte, könnte über eine solche Malware erneut(!) der Zugriff verlorengehen und die Hände Dritter fallen. Und dann wäre nochmal um so fraglicher, ob SC ein weiteres Mal den Account freigeben würde.


    2.) Es reicht nicht aus, sich nur auf das Wiedererlangen des HayDay-Accounts zu konzentrieren, sondern man muss gleichzeitig versuchen, die vorliegende(n) Schwachstelle(n) im Absicherungskonzept zu ergründen und schleunigst zu beheben. Dies erfordert eine durchaus tiefer greifende Situationsanalyse (u.a. daher stellte ich bereits diverse Rückfragen).


    3.) @Dr.Carter muss künftig sehr hellhörig sein, denn durch die bereits erfolgten Zugriffe auf die verschiedenen Konten muss davon ausgegangen werden, dass die Zugreifenden mindestens alle persönlichen Daten ausgelesen haben -- wodurch weitere Probleme wie z.B. Identitätsmissbrauch, Dreiecksbetrug, usw. resultieren können:


    https://de.wikipedia.org/wiki/Identit%C3%A4tsdiebstahl

    https://koeln.polizei.nrw/arti…ei-perfider-betrugsmasche

    Nein, es wird nicht nur an dem VPN liegen. Denn alleine der Umstand, dass Du zeitweise keinen Zugriff mehr auf Deinen HayDay-Account hattest, weil er unter Kontrolle Dritter stand, bedeutet zwangsläufig, dass weitere (andere, abweichende) IP-Adressen für den Login verwendet wurden -- nämlich mindestens die IP-Adressen derjeniger, die diesen unbefugten Zugriff ausübten.

    VPN? Ist das einer dieser "Kostenlos-Dienste"? Um welchen VPN-Anbieter handelt es sich dabei? "VPN" bedeutet, je nach Anbieter, technischer Infrastruktur und Konfiguration, nämlich nicht immer zwangsläufig ein höheres Sicherheitslevel, vielmehr kann dieses bei schlechten Voraussetzungen sogar herabgesetzt werden.

    Gut, dann bleibt nur dieser Ansatz:

    Hast Du dazu irgendwelche Screenshots, Mails usw., die dies belegen? Damit könntest Du Dich nochmal an den Support wenden. Wenn ich so eine Farm hätte, würde ich sie nicht so einfach "abschreiben", sondern hartnäckig bleiben.



    Falls sich allerdings im Allgemeinen, also für die Nutzung abseits des Spiels, noch PCs oder Laptops in Verwendung befinden sollten, müssen diese ebenfalls mit einbezogen werden, da ja von denen z.B. Zugangsdaten für den E-Mail-Account entwendet worden sein könnten.




    z.B. über eine Information durch den E-Mail-Provider.

    Du drehst Dich im Kreis, fragst immer nur nach den Diamanten. Das ist der völlig falsche Ansatz. Du hast eventuell noch eine Chance, wenn Du die Hacks irgendwie gegenüber HayDay belegen kannst. Also, nochmals an die Rückfragen erinnert. Wie lauten die Antworten darauf?

    Wenn ich mich kurz einklinken darf... anhand der zeitlichen Nähe zu den "Hacks" von E-Mail und Facebook zur jetzt erfolgten Sperre bei HayDay gehe ich ganz stark davon aus, dass beides miteinander korreliert: Missbrauch, unter anderem durch Dritte, darauf bezieht sich ja gerade die Regelung 1.1.:



    Hier wird auch explizit die Accountsicherheit angeführt:

    Der aus meiner Sicht hierbei entscheidende Satz:

    You are responsible for anything that happens through your Account.


    Du bist für alles verantwortlich, was mit und durch Deinen Account passiert. Daraus kann sich auch die dauerhafte Sperre ableiten.



    Nein, natürlich nicht. Was unauthorisierte Dritte im Hintergrundwirken mit Deinem Account, Deinen Daten, usw. anstellen, das merkst Du eben nicht "im Spiel". Mir scheint, Du hast hier mit Deinem Betriebssystem, Deinen Logins, Deiner Passwortsicherheit, etc. im Allgemeinen ein sehr großes Problem. Und mit der Einschätzung hinsichtlich möglicher Auswirkungen diesbezüglicher Versäumnisse.


    • 1.) Wie genau hat sich der "Hack" Deines E-Mail-Accounts und bei Facebook manifestiert?
    • 2.) Welches Betriebssystem mit welchem Versionsstand verwendest Du?
    • 3.) Welchen Browser mit welchem Versionsstand verwendest Du?
    • 4.) Verwendest Du und hast Du in der Vergangenheit stets komplexe Passwörter (Zahlen, Groß-/Kleinbuchstaben, Sonderzeichen) verwendet, die sich bei all Deinen Webdiensten (E-Mail, Facebook, Hayday, usw.) signifikant voneinander unterscheiden?
    • 5.) Gab es in der Vergangenheit vielleicht mal Meldungen des Virenscanners? Wenn ja, welche?
    • 6.) Welche anderen Computer/Laptops/Smartphones/Tablets etc. mit jeweils genau welchen verwendeten Betriebssystem-Versionen befinden sich bei Dir noch in Benutzung (ich frage deshalb, weil ein unsicheres System in einem hausinternen Netzwerk ausreichend sein kann, um alles andere zu kompromittieren)?