Ich möchte gerne wissen ob jemand eine Idee hat wieso ich trotz geänderter Daten der ID und gelöschtem Spielestand auf Google Play... immer noch auf diese Farm zugreifen kann.
Alles anzeigen
Weil sehr wahrscheinlich ein Cookie bzw. etwas was einem Cookie gleichzusetzen ist, verwendet wird, um Deine Session griffbereit zu halten, sprich damit Du Dich nicht nach jedem Start von Hay Day einloggen musst, wie in einem Browser, wo Du auch auf Deinen Seiten eingeloggt bleibst (so lange die Cookies nicht gelöscht werden oder ablaufen)
Allerdings hast Du mit Deinem speziellen Fall auch gleich eine kleine Sicherheitslücke in diesem Zusammenhang bei Supercell offenbart. Denn wenn bspw. das Passwort eines SC-Accounts geändert wird, sollte die Session serverseitig automatisch als abgelaufen markiert werden, um so einen Neu-Login des Accounts (auf allen Geräten, auf denen sich mit dieser SC-ID eingeloggt wurde) mit dem neuen Passwort zu erzwingen. Das gleiche sollte natürlich auch passieren, wenn die SC-Email-Adresse geändert wird. Das kannst Du bspw. mal bei Amazon testen: Logge Dich auf 2 Geräten ein, ändere das Passwort über eins der beiden Geräte (welches ist egal) und Du wirst automatisch auf dem 2. Gerät ausgeloggt, weil Amazon die Session serverseitig ablaufen lässt, um Hijacking zu verhindern.
Um den Zugang zu dieser SC-ID wiederherzustellen, ist zwingend ein 'guter' Kontakt bei Supercell nötig, entweder jemand mit Kompetenz oder jemand, der sehr nachlässig ist, wenn Ihr versteht.. sprich jemand, der nicht viel Überzeugungsarbeit benötigt, um die E-Mail-Adresse wieder zurückzuändern.
Du hast 2 Probleme: 1. Musst Du es schaffen, die E-Mail-Adresse zurückzuändern und 2. musst Du einen Session-Logout aller eingeloggten Accounts Deiner SC-ID durch den Support erzwingen lassen. Supercell kann diesen Logout auf deren Seite erzwingen, denn ich hatte einen Fall, bei dem ein Mitarbeiter von SC mir mitgeteilt hat, dass alle aktiven Sessions meiner SC-ID deaktiviert wurden, um weiteren Missbrauch zu verhindern. In meinem Fall hatte ich allerdings nur eine Spam-Mail-Addy mit der betroffenen SC-ID verwendet und wollte diese auf eine normale E-Mail-Adresse ändern lassen.
Mit dem von Dir gesammelten Material hast Du genug Beweise um gegenüber einem kompetenten SC-Angestellten glaubhaft darzustellen, dass die Farm Dir gehört. Bringt Dir natürlich 0,0, wenn Dein Kontakt bei SC eben nicht so kompetent ist. Der (kompetente) SC-Mensch wird dann noch abfragen, mit welchen Geräten Du Dich bisher mit dieser SC-ID eingeloggt hast (Firma/Modell reicht aus) und außerdem könnte dieser Mensch auch ganz easy checken, mit welchen IPs in der (jüngeren) Vergangenheit auf die Farm zugegriffen wurde und spätestens hier wird man 1 und 1 zusammenrechnen können.
Ich behaupte, dass der SC-Support im groben Durchschnitt eher nicht so kompetent ist, daher liegt es an Dir und damit an Deinen Worten so viel Überzeugungsarbeit wie möglich und nötig zu leisten, um den Menschen vom Support zu überreden, die Änderungen rückgängig zu machen. Entscheidend ist klar zu kommunizieren, was passiert ist und der Umstand, dass Du zahlreiche Beweise vorlegen kannst, dass es Dein Account ist. Du solltst den Angestellten außerdem proaktiv darauf hinweisen, mit welchen Geräten Du Dich eingeloggt hast und den Menschen bitten, die IPs zu checken, mit denen sich auf Deiner Farm eingeloggt wurde. In dem Zusammenhang könntest Du auch gleich Deine aktuelle IP als Abgleich mitteilen, auch wenn der Support-Mensch diese eh haben sollte. Wenn Du keinen VPN benutzt, wovon ich stark ausgehe, sondern ganz normalen Zugang zum Internet über DSL/Kabel/Mobile hast, findest Du Deine tatsächliche IP bspw hier:
Mitteilenswert ist die IPv4
Ich würde trotz allem gerne neu anfangen mit einer neuen ID. Bekomme aber die Möglichkeit gar nicht. Kann ich denn jetzt nie wieder Hay Day spielen?
Alles anzeigen
Bitte den Absatz komplett lesen, bevor gehandelt wird: Also spätestens wenn Du die App-Daten von Hay Day löschst, kannst Du ganz normal eine neue Farm anfangen (alternativ Hay Day deinstallieren und neu installieren) und diese auch mit einer (neuen) E-Mail-Adresse verknüpfen und damit eine neue SC-ID erhalten. WICHTIG: Du verlierst damit den aktiven Zugang zu Deiner aktuellen Farm (die gehackt wurde) und wirst den Zugang nicht mehr ohne den SC-Support wiederherstellen können.
Ich würde das nicht tun, sondern weiter den SC-Support zustochern und den Sachverhalt wie oben beschrieben nochmal sehr ausführlich erklären und dabei nicht unerwähnt lassen, dass Du aktuell noch Zugang zu Deiner Farm hast und damit beweisen kannst, dass sie Dir "gehört", dass Du also zumindest mal Zugang darauf bekommen hast.
Noch ein Einwurf: Ich benutze aktuell noch keine Tel-Nr. als zusätzliches Sicherheits-Feature in Hay Day, aber:
Wenn jemand den Account mit einer neuen E-Mail-Adresse übernimmt und dann zusätzlich noch einfach die Tel-Nr. ändern kann, OHNE dass ein Bestätigungscode an die zuvor hinterlegte Tel-Nr. verschickt wird, macht diese zusätzliche Barriere so gut wie keinen Sinn und greift dann lediglich, wenn man keinen Zugriff mehr auf seine E-Mail-Adresse hat. Bei einem Hack greift diese Barriere nicht, wie ja in diesem Bsp. gezeigt.
Stattdessen sollte beim Ändern der Tel-Nr. wie gesagt ein Code auf die alte Handy-Nr. kommen und dieser Code muss eingegeben werden, um dann eine neue Handy-Nr. hinterlegen zu können. In diesem Szenario braucht es natürlich einen gut funktionierenden Support, denn Du wirst immer Kunden haben, die ihren Zugriff auf die alte Tel-Nr. verloren haben und dann den Support bemühen müssen. Gute Sicherheit funktioniert eben nicht ohne guten Kundenservice, weil Kunden sich immer aussperren werden.
Viel Glück!