Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  9 4072
Fikk en mail fra eBay for et par timer siden om at det var bestilt et XBOX-spill i mitt navn. Jeg hadde jo ikke kjøpt det, så går ut i fra at noen har kommet seg inn på Ebay-kontoen min (hadde et relativt kort passord, ikke kjempeenkelt, men sikkert mulig å hacke relativt greit). Har nå endret passord på eBay, PayPal (selv om transaksjonen ikke gikk fra PayPal), Amazon, og har for bare en måned siden startet med LastPass, og bruker med den utelukkende lange vanskelig "krypterte" passord jeg ikke har mulighet til å huske selv. Har også ringt banken og fått sperret bankkortet.

Er det andre ting jeg burde gjøre? Jeg går over i hodet mitt nå hvilke andre steder jeg kan ha lagt igjen elektroniske spor med det samme passordet, men så lenge jeg har sperret kortet og endret passordet på PayPal, så burde det vel ikke være mulig at vedkommende som fikk tak i mitt gamle passord kan gjøre dette igjen (med mindre han får tak i de nye passordene og, da, som jeg ikke helt skjønner hvordan han kan)?

Og bare av nyssgjerrighet - hvordan har dette mest sannsynlig skjedd? Det virker så random at en hacker skal finne akkurat min epost og cracke akkurat mitt passord på eBay, for så å bestille et jævla XBOX-spill, som i tillegg uansett skulle ha blitt sendt hjem til min postkasse. Ser ikke umiddelbart at denne personen hadde noe å tjene på det, med mindre dette var en slags sjekk/test eller noe.

Jeg har forøvrig fått endel mailer fra Google i løpet av høsten om at noen har forsøkt å logge seg inn på en gammel Gmail-konto jeg opprettet en gang i tiden, som er linken til Gmail kontoen jeg nå bruker, men har ikke brydd meg så mye om det, ettersom den kontoen utelukkende ble brukt til registrering for forumer og slikt (og passordet var uansett et annet enn det jeg brukte til ebay). Har nå logget inn på den og endret passord på den og, for sikkerhets skyld. Og det hadde uansett ikke vært noen spesiell aktivitet på den, så vidt jeg kunne se. Og om noen hadde klart å logge inn på denne linkede kontoen fra f.eks. Tyskland (hvor jeg tror spillet ble bestilt fra), så hadde vel Google varslet meg om det? Det pleier Google å gjøre om jeg logger inn i utlandet.
Sist endret av AnaMorph0s|s; 30. januar 2017 kl. 13:55.
Sikkerhetsklarert
Det er mye fake mail fra ebay om dagen. Der det står at du har kjøpt en random ting.
Folk får jo da hetta og vil bytte passord, evt sjekke nærmere, så klikker de da på en av ebay linkene i mailen, som igjen tar deg rett til en phising side.
retningspels
AnaMorph0s|s's Avatar
Trådstarter
Det var ikke en fake mail fra eBay. Det er altså noen som har bestilt noe via min eBay-konto, og kontoen de har kjøpt noe fra er en 100% legit butikk.
Hvordan betalte de?
retningspels
AnaMorph0s|s's Avatar
Trådstarter
Butikken det ble kjøpt fra sier de kun aksepterer betalinger fra PayPal, men det er ingen aktivitet på PayPal-kontoen min som skulle tilsi at de har brukt den. Det er derimot reservert et beløp på bankkontoen min, så jeg går ut i fra at det har gått fra bankkortet mitt direkte (som jeg har hatt registrert på eBay-kontoen min). Jeg tror faktisk man kan betale med kort på ebay uten å måtte verifisere bank-ID med banken.
Sitat av AnaMorph0s|s Vis innlegg
Butikken det ble kjøpt fra sier de kun aksepterer betalinger fra PayPal, men det er ingen aktivitet på PayPal-kontoen min som skulle tilsi at de har brukt den. Det er derimot reservert et beløp på bankkontoen min, så jeg går ut i fra at det har gått fra bankkortet mitt direkte (som jeg har hatt registrert på eBay-kontoen min). Jeg tror faktisk man kan betale med kort på ebay uten å måtte verifisere bank-ID med banken.
Vis hele sitatet...
Du behøver ikke BankID nei, kan hende det er opptakten til ett phising angrep.
Plutselig får du en mail ang bestillingen (som faktisk er reell) og blir bedt om å oppgi diverse informasjon.
Men det høres litt merkelig ut.

Har du prøvd å kontakte ebay for å se om du kan få informasjon relatert innloggingen?
ebay har funksjon for ett klikk betaling via paypal uten passord. bruker det selv, kanskje ikke så lurt i lengden..
retningspels
AnaMorph0s|s's Avatar
Trådstarter
Sitat av Cybergasm Vis innlegg
Du behøver ikke BankID nei, kan hende det er opptakten til ett phising angrep.
Plutselig får du en mail ang bestillingen (som faktisk er reell) og blir bedt om å oppgi diverse informasjon.
Men det høres litt merkelig ut.

Har du prøvd å kontakte ebay for å se om du kan få informasjon relatert innloggingen?
Vis hele sitatet...
Takk for svar! Ja, jeg har sendt mail til eBay og hørt om de kan gi meg noe informasjon om innloggingen, så får vi se.

Jeg fikk ingen mail med informasjon om å gi fra meg informasjon. Jeg fikk en reell bekreftelsesemail fra eBay om at jeg hadde gjort en bestilling (som man jo faktisk får når man bestiller fra eBay). Så det virker som om noen har logget seg inn på min konto og bestilt en vare (dumt nok til min adresse).
Sist endret av AnaMorph0s|s; 30. januar 2017 kl. 15:20.
Sitat av AnaMorph0s|s Vis innlegg
Takk for svar! Ja, jeg har sendt mail til eBay og hørt om de kan gi meg noe informasjon om innloggingen, så får vi se.

Jeg fikk ingen mail med informasjon om å gi fra meg informasjon. Jeg fikk en reell bekreftelsesemail fra eBay om at jeg hadde gjort en bestilling (som man jo faktisk får når man bestiller fra eBay). Så det virker som om noen har logget seg inn på min konto og bestilt en vare (dumt nok til min adresse).
Vis hele sitatet...
Jeg tenker at mailen kanskje kommer om noen dager, at de evt utgir seg for å være butikken som trenger mer informasjon.
Det kan også tenkes at kjøperen kontakter selgeren direkte å ber om å få levert varen til en annen adresse.

Jeg har også hørt om lignende tilfeller hvor det gjøres bestillinger for å sjekke om kontoen er i aktiv bruk av eieren, men det litt rart å bestille til din adresse da. Kan hende dette er annen vri bare for å sjekke at kortnummeret fortsatt er gyldig, hvor de først bestiller varer til din adresse og når betalingen er gjennomført vet de at kortet er aktivt og kan bestille varer til andre adresser.

Kan jo også hende noen har fått tilgang til passordet ditt og bestiller varer som tidsfordriv.
Teknisk svikt hos Ebay kan jo heller ikke utelukkes.

Men dette er bare spekulasjoner fra min side.
retningspels
AnaMorph0s|s's Avatar
Trådstarter
Sitat av Cybergasm Vis innlegg
Jeg tenker at mailen kanskje kommer om noen dager, at de evt utgir seg for å være butikken som trenger mer informasjon.
Det kan også tenkes at kjøperen kontakter selgeren direkte å ber om å få levert varen til en annen adresse.

Jeg har også hørt om lignende tilfeller hvor det gjøres bestillinger for å sjekke om kontoen er i aktiv bruk av eieren, men det litt rart å bestille til din adresse da. Kan hende dette er annen vri bare for å sjekke at kortnummeret fortsatt er gyldig, hvor de først bestiller varer til din adresse og når betalingen er gjennomført vet de at kortet er aktivt og kan bestille varer til andre adresser.

Kan jo også hende noen har fått tilgang til passordet ditt og bestiller varer som tidsfordriv.
Teknisk svikt hos Ebay kan jo heller ikke utelukkes.

Men dette er bare spekulasjoner fra min side.
Vis hele sitatet...
Ja, jeg har spekulert i alle de samme tingene. Det kan jo tenkes at det dukker opp en mail om noen dager, den hadde jeg ikke tenkt på, så takk for tipset. Får være ekstra på vakt.