Wie wurde ich bei Instant Gaming gehackt?
Vor ungefähr einem Monat habe ich mir einen Account bei Instant Gaming gemacht. Ich habe dafür die Sign In mit Google Option verwendet. Hab mir damals ein Spiel gekauft und mein PayPal hinterlegt.
Bis heute war auch alles gut, hab dann aber heute Früh zwei Bestätigungen für Käufe erhalten die ich nicht getätigt hatte.
Kontakt mit dem Support aufgenommen, und schwupp erhielt ich eine Mail. Mein Account wurde aus Sicherheitsgründen gelöscht, einen Kauf hab ich bereits erstattet bekommen, auf dem Anderen bleibe ich wahrscheinlich sitzen.
Nun ist meine Frage wie das passieren konnte. Mein Google und Paypal haben beide 2FA. Ich hatte keine ungewöhnliche Aktivitäten von Google gemeldet bekomme. Der/die Hacker hätten doch Zugang zu meinem Google Account haben müssen. Ergo hätten sie doch wegen 2FA schon gegen eine Wand fahren müssen, oder ich hätte wenigstens eine Nachricht wegen einer neuen Google Anmeldung erhalten müssen, oder?
1 Antwort
Mein Account wurde aus Sicherheitsgründen gelöscht, einen Kauf hab ich bereits erstattet bekommen, auf dem Anderen bleibe ich wahrscheinlich sitzen.
Dann würde ich mich an deiner Stelle an den Paypal Käuferschutz wenden.
Nun ist meine Frage wie das passieren konnte.
Schadsoftware auf deinem Gerät, die Cookies entwendet hat, könnte eine Möglichkeit sein. Dagegen helfen weder Passwörter, noch 2FA, da ja keine neue Anmeldung stattfindet, sondern eine existierende Sitzung übernommen wird.
Es könnte auch sein, dass der Angreifer eine Schwachstelle bei Instant Gaming ausgenutzt hat, um sich Zugriff zu deinem Account zu verschaffen. Das werden die aber natürlich nicht zugeben.
Am besten, man erlaubt automatische Paypal Abbuchungen nur, wenn das absolut notwendig ist (also für Abos), und nicht aus Bequemlichkeit. Sich bei Paypal anmelden, wenn man etwas kaufen möchte, dauert ja nicht lange.
Einen Virenscan lasse ich grade über meinen Rechner laufen. Eigentlich bin ich sehr vorsichtig mit Downloads, etc, aber man weiß ja nie. Danke auf jeden Fall für die schnelle Antwort!