Ebaykleinanzeigen vertifizierungscode gehackt?

2 Antworten

Zum Verifizierungscode

Moin. Das ist merkwürdig, aber ich habe eine Vermutung:

Du schreibst, dass dein Email Account auch kompromittiert wurde. Ich denke, dass es als Alternative Methode möglich war, einen Sicherheits-Code oder Link über die Email zu bekommen. Der SMS Code wurde dann gesendet, der Angreifer hat die Alternative Methode gewählt und den Account übernommen.

Allerdings kenne ich Kleinanzeigen nicht gut, sicher sagen kann ich es daher nicht.

Zu Accountsicherheit

Meistens läuft das so ab:

  • Ein Passwort wird irgendwo geleakt, über ein Datenleck bei einem Anbieter oder Phishing.
  • Kriminelle probieren Email und Passwort auf anderen Seiten aus, natürlich auch bei dem Email Anbieter. Die Email Adresse ist ja meist auch geleakt.
  • Malware (Trojaner etc.) kann das natürlich auch, ist aber weitaus seltener das Problem.

Die Methode so etwas zu vermeiden sind Passwort Manager. Dann nutzt man für jeden Account ein zufälliges Passwort und speichert es in der Software. Egal ob Bitwarden, die Apple Passwörter App oder ähnliche Software, Hauptsache sie speichert die Daten sicher (Software wie Bitwarden nutzt ein "Hauptpasswort um die Daten zu verschlüsseln).

Das Minimum sollte sein, zumindest für den Email Account und ähnlich wichtige Accounts ein eigenes Passwort zu haben, was nirgendwo sonst genutzt wird und am besten mehrere Faktoren zum einloggen.

Passkeys oder physische FIDO Security USB/NFC Keys sind auch eine gute Wahl, aber bringen natürlich nur etwas wenn man nicht Alternativ ein schlechtes Passwort zum einloggen eingestellt hat.

https://haveibeenpwned.com/ ist eine super Quelle, darüber sieht man oft wo ein Passwort geleakt worden sein könnte. Aber 100% zuverlässig kann das natürlich nicht sein.


Rp122 
Beitragsersteller
 27.11.2024, 14:48

Danke für die Hilfe

wende dich an den Support von Kleinanzeigen (nicht mehr eBay Kleinanzeigen).


Rp122 
Beitragsersteller
 27.11.2024, 10:55

Das bringt nichts! Der Account ist mittlerweile gesperrt! Mich interessiert nur wie er das schaffen konnte den wenn ich ein neuen Account eröffne oder andere Apps nutze mit dieser Sicherheit dann könnte das genauso gehackt werden darum geht es mir. Möchte herausfinden wie ich es unterbinden kann oder ob auf dem Handy etwas ist mit dem er auf diesen Code kommt

Arksor  27.11.2024, 11:04
@Rp122

hast du überall das gleiche pw und emailadresse

Rp122 
Beitragsersteller
 27.11.2024, 11:06
@Arksor

Hatte die selbe email aber andere Passwörter. Meine email Adresse wurde auch gehackt! Da konnte ich auch nicht mehr zugreifen. Mittlerweile hab ich eine neue Emailadresse und hab überall Login und Passwörter geändert. Ich frage mich nur wie kann jemand einen Code abfangen den du per Nachricht als sms bekommst

Arksor  27.11.2024, 11:25
@Rp122

tja ich habe für JEDEN account eine seperate wegwerfemail vom Passwortmanager

sowie ein 16 stelliges individuelles zufälliges pw jeweils

nahezu unhackbar

vorallem wenn der pw manager der einzigste speicherort ist und selbst mit einem 128 stelligen passwort geschützt ist