Amazon-Account wurde gehackt. Wie kann man es stoppen?

1 Antwort

Vom Fragesteller als hilfreich ausgezeichnet
In seinem Bestellverlauf sind die Bestellungen nicht ersichtlich.

Woher weißt du dann, dass überhaupt über seinen Account bestellt wurde?

Er hat die 2-Faktor-Authentifizierung aktiviert und bekam dennoch keine Sicherheitswarnungen. 

Auch das deutet darauf hin, dass nicht sein Account benutzt wurde.

Ich würde sagen, da wurde ein neuer Account angelegt - unter Angabe der Daten deines Kollegen.

Vielleicht sollte man den Amazon-Support auf diese Tatsache aufmerksam machen.


oOXanthosOo 
Fragesteller
 03.02.2023, 21:59

Er bekommt an seine E-Mail-Adresse die Bestellbestätigung. Zumindest die letzte Bestellung konnte er so verhindern, nachdem er mit Amazon in Kontakt getreten ist. Nach meinem Wissensstand bekommt man die Bestellbestätigung doch an die E-Mail mit der man sich einloggt oder kann die geändert werden?

0
ultrarunner  03.02.2023, 22:05
@oOXanthosOo

Ja, dorthin bekommt man die. Allerdings erscheinen die Bestellungen dann auch im Bestellverlauf. Ich wüsste nicht, wie man letzteres verhindern könnte.

Es könnte sein, dass die/der BetrügerIn einen anderen Acccount verwendet und die Bestellbestätigung an deinen Kollegen weitergeleitet hat.

Unabhängig davon finde ich es seltsam, dass der Amazon-Support nicht hellhörig wird, wenn man ihm sagt, dass die Bestellungen nicht im Bestellverlauf sichtbar sind.

1
oOXanthosOo 
Fragesteller
 03.02.2023, 22:17
@ultrarunner

Deshalb war meine Vermutung das bspw. über amazon. cn bestellt wurde. Die Login-Adresse wäre die gleiche. Amazon hat ja aber so viele Domains mittlerweile, dass es ein tagfüllendes Programm wäre alle Accounts durchzuschauen. Ich habe das mit meinem Account getestet und unter der *.com Adresse sehe ich meine Bestellungen die ich über *.de getätigt habe nicht.

Er müsste somit noch einmal den Kontakt zu Amazon aufnehmen. Im worst case hätte er seinen Bestellverlauf als Beweis vor Gericht.. oder?

Hätten Sie vielleicht noch eine Idee zur zweiten Frage hinsichtlich Sperrung aller anderen Domains für Bestellungen?

0
ultrarunner  03.02.2023, 22:37
@oOXanthosOo

Ok, aber wenn ich mich mit meinem .de-Account bei Amazon.com anmelde, muss ich 2-Faktor-Authentifizierung machen und bekomme zusätzlich eine E-Mail-Warnung.

Wenn weder die 2FA-SMS mit dem Code, noch eine solche Warnung kommt, kann es nicht der eigene Account sein.

Vor Gericht hilft der eigene Verlauf vermutlich - wobei der natürlich nicht beweist, dass man nicht noch einen zweiten Account hat. Allerdings wird man dem Arbeitskollegen wohl glauben, dass er das unnötige Zeug nicht bestellt hat.

Ich denke aber, das wird sich doch noch ohne Gericht mit Amazon klären lassen.

So eine Sperrmöglichkeit per Domain gibt es nicht. Aber dank 2-Faktor-Authentifizierung ist das auch nicht nötig. Und wenn die Bestellungen über einen anderen Account getätigt werden (wovon ich immer noch ausgehe), würde die Sperre ohnehin nichts nützen.

0
ultrarunner  04.02.2023, 06:43
@ultrarunner

Noch eine Ergänzung: In der Bestellbestätigungs-Mail kann man einfach erkennen, über welche Amazon-Site (.de, .com. cn etc.) bestellt wurde. Das steht nämlich sogar im Betreff der Mail.

Das gilt natürlich nur, wenn die Mail tatsächlich direkt von Amazon kommt - und nicht von einem Betrüger weitergeleitet wurde (dabei kann sie beliebig verändert werden).

Ob die Mail direkt von Amazon kommt, kann man erkennen, wenn man sich im Mailprogramm alle Header anzeigen lässt.

0
oOXanthosOo 
Fragesteller
 05.02.2023, 12:53
@ultrarunner

Ich danke Ihnen. Das sind ja erstmal genügend Informationen damit herausgefunden werden kann, wie die Bestellungen vonstatten gehen. Persönlich denke ich, dass Amazon hier am Zug ist, wenn ein "Datendieb" einen neuen Account mit den Daten von meinem Kollegen erstellt hat.

0