Blizzard gehacked?

Status
Für weitere Antworten geschlossen.
Nu lasst doch mal Tikume in ruhe, sie is sauer weil ihre Charakterzüge mittlerweile genauso Müllig sind wie es ihre Homepage ist.
 
Oje erinner mich bitte nicht an B1ubb -.-'
Was ist eigentlich mit dem passiert?
dunno.gif

Edit: @ über mir: Tikume schreibt auch oft nützliche Beiträge, bei Fragen die es noch nicht Drölfk mal gab, oder die man sich mit 10 Sekunden nachdenken auch selbst beantworten kann.
 
Zuletzt bearbeitet von einem Moderator:
Blizz ist sicher nicht gehackt worden, ABER es scheint dann momentan eine größere Hack-Aktion im Gange zu sein. Genau das oben beschriebene ist mir auch passiert. Mein Acc wurde einem Battle-net zugefügt und meine Chars (laut Arsenal) leer geräumt. Habe dann direkt das Webformular ausgefüllt, aber das wird natürlich erst Montag bearbeitet. Auch ich habe erst heute Morgen (3 Std. bevor mein Account auf einmal geändert war) einen Scan meines PC laufen gehabt, der keine Trojaner etc. gefunden hat. War heut ganz früh sogar noch eingeloggt gewesen.
 
Blizz ist sicher nicht gehackt worden, ABER es scheint dann momentan eine größere Hack-Aktion im Gange zu sein. Genau das oben beschriebene ist mir auch passiert. Mein Acc wurde einem Battle-net zugefügt und meine Chars (laut Arsenal) leer geräumt. Habe dann direkt das Webformular ausgefüllt, aber das wird natürlich erst Montag bearbeitet. Auch ich habe erst heute Morgen (3 Std. bevor mein Account auf einmal geändert war) einen Scan meines PC laufen gehabt, der keine Trojaner etc. gefunden hat. War heut ganz früh sogar noch eingeloggt gewesen.

hast du ne Bestätigung bekommen dass das Formular angekommen ist?
 
Nein nur ich hab noch nie gesehen das tikume etwas ordentliche zum Topic geschrieben hat immer mit seinen Nicht witzigen Sprüchen nervt es?!? wirklich...

hier auf buffed gibt es auch eine ignore-funktion. Wie wäre es wenn du sie benutzen würdest?
 
Zuletzt bearbeitet von einem Moderator:
Also bevor nun noch mehr komisches Gemutmaßt wird: wäre die Blizzard Seite gehackt worden kannst du dir sicher sein, dass es hier von derartigen Threads nur so wimmeln würde. Vom offiziellen Blizzard Forum mal ganz abgesehen.

Das dies also wirklich das original Blizzard Formular war ist eher unwahrscheinlich. Da ist die Wahrscheinlichkeit, dass du Fremdsoftware auf dem PC hattest welche dich beim Ansurfen der offiziellen Blizzard Seite auf eine andere weitergeleitet hat doch deutlich höher. In der Eile / Hektik bekommen wohl die wenigsten mit, dass sich die URL in der Browserleiste minimal verändert hat.

PS: Unterlasst die Flames / Beleidigungen
 
Zuletzt bearbeitet von einem Moderator:
Blizz ist sicher nicht gehackt worden, ABER es scheint dann momentan eine größere Hack-Aktion im Gange zu sein. Genau das oben beschriebene ist mir auch passiert. Mein Acc wurde einem Battle-net zugefügt und meine Chars (laut Arsenal) leer geräumt. Habe dann direkt das Webformular ausgefüllt, aber das wird natürlich erst Montag bearbeitet. Auch ich habe erst heute Morgen (3 Std. bevor mein Account auf einmal geändert war) einen Scan meines PC laufen gehabt, der keine Trojaner etc. gefunden hat. War heut ganz früh sogar noch eingeloggt gewesen.
Sehe ich auch so.
Blizzard wurde mit Sicherheit nicht gehackt!
Aber vielleicht wie schon im zitierten Post gemeint,scheint eine größere Hack-Aktion im gange zu sein,was ich auch glaube.
 
Das dies also wirklich das original Blizzard Formular war ist eher unwahrscheinlich. Da ist die Wahrscheinlichkeit, dass du Fremdsoftware auf dem PC hattest welche dich beim Ansurfen der offiziellen Blizzard Seite auf eine andere weitergeleitet hat doch deutlich höher. In der Eile / Hektik bekommen wohl die wenigsten mit, dass sich die URL in der Browserleiste minimal verändert hat.

und diese Software ist so resistent dass sie noch nach nem Format c da ist, dass sie bei den englischen Usern (siehe Link im 1. Post) sogar auf 3 Rechnern gleichzeitig war (da sie laut eigener Aussage) das Formular 3x von verschiedenen Rechnern abgeschickt haben und jedesmal die Antwort von dieser ominösen Addy bekommen haben. Sorry aber daran glaube ich nicht.
 
Das dies also wirklich das original Blizzard Formular war ist eher unwahrscheinlich. Da ist die Wahrscheinlichkeit, dass du Fremdsoftware auf dem PC hattest welche dich beim Ansurfen der offiziellen Blizzard Seite auf eine andere weitergeleitet hat doch deutlich höher. In der Eile / Hektik bekommen wohl die wenigsten mit, dass sich die URL in der Browserleiste minimal verändert hat.

Im Prinzip muss nur die host Datei geändert werden. Ein kleiner Eintrag und Du landest beid er URL Eingabe sonstwo ohne dass Du es anhand der Adresse merkst.

Das Formlar ist sauber, habe ich selbst getestet:

Return-Path: <noreply@battle.net>
Delivery-Date: Sat, 12 Sep 2009 15:44:58 +0200
Received: from smtp11.eu.worldofwarcraft.com (80-239-186-47.attens.net [80.239.186.47])
by mx.kundenserver.de (node=mxeu2) with ESMTP (Nemesis)
id 0MKpdM-1MmSuQ2M4k-000aUH for xxx@xxx.de; Sat, 12 Sep 2009 15:44:58 +0200
Received: from ew1-web-04-blade06.wowadmin.net (ew1-web-04-blade06.wowadmin.net [10.50.52.46])
by smtp11.eu.worldofwarcraft.com (8.13.8/8.13.8) with ESMTP id n8CDiwk1000318
for <xxx@xxx.de>; Sat, 12 Sep 2009 13:44:58 GMT
Date: Sat, 12 Sep 2009 13:44:58 GMT
Message-ID: <27630550.1252763098041.JavaMail.tomcat@ew1-admin-smtp-vip.wowadmin.net>
From: Blizzard Entertainment <noreply@battle.net>
To: "xxx@xxx.de" <xxx@xxx.de>
Subject: Battle.net Account: Passwort wiederherstellen
MIME-Version: 1.0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable
X-PhishingScore: 0
tests=
X-SpamScore: 2.8
tests= HTML_MESSAGE HTML_MIME_NO_HTML_TAG MIME_HTML_ONLY RDNS_DYNAMIC
Envelope-To: xxx@xxx.de
 
Zuletzt bearbeitet von einem Moderator:
Ganz "klassischer" Fall von Phising, in Kombination mit Bot/Wurm.

Der Acc wurde einem BattleNetAccoutn hinzugefügt, der Dieb hat sich dann über die Cross-Login-Funktion ind en WoW-Account eingeloggt, hat dort die Addy geändert und durch den Wurm auf dem Rechner wurde der Aufruf der offiziellen BLizzard-Seite auf eine entsprechend gestaltete umgeleitet.

Ist leider kein großer AUfwand so etwas zu stricken, das mach ich dir innerhalb einer Stunde.

Du solltest dich eher fragen, wie du dir den Müll eingefangen hast, denn solche Dinge kommen nicht ohne Grund auf den Rechner, sondern nur über getürkte Mails, Webseiten oder durch Kram, den man sich von Bekannten geliehen hat.

Das du zum Teil selbst Schuld bist, spätestens als du auf die Mail reagiert hast, das ist dir vermutlich inzwischen eh klar und ich kann JEDEM in solch einem Fall nur raten, NICHT die Formulare zu verwenden, sondern dort direkt anzurufen.

Die Hotline des Accountsupport ist _kostenlos_ und wem das am Wochenende passiert, der sollte sich irgendwie anderweitig in WoW einloggen und dort per Ticket mitteilen, dass die entsprechenden Charaktere kompromittiert / gestohlen wurden.

Die Formulare benutzt man nur dann, wenn man gar nicht anders kann und NUR über einen direkten Login über die Accountverwaltung und NICHT über irgendwelche Links in Mails.
 
nun wie blizzard bereits in einem Blue Post schreibt:



********************************************************************************
***********************************************
Leider gibt es regelmäßig Versuche, die Accounts von World of Warcraft-Spielern zu stehlen. Bitte lest euch folgenden Artikel auf unserer Supportseite für eure eigene Sicherheit durch und behaltet auch die unten stehenden Tipps im Hinterkopf:
http://eu.blizzard.com/support/article.xml...articleId=36072

* Gebt euer Passwort niemals weiter
* Vergewissert euch immer, dass ihr auf eine offizielle Seite von Blizzard Entertainment zugreift, wenn ihr Accountdaten übermittelt. (wow-europe.com, worldofwarcraft.com, eu.wowarmory.com, blizzard.com, battle.net, diablo3.com, starcraft2.com)
* Offizielle Emails von Blizzard Entertainment werden immer auf @blizzard.com oder @battle.net enden. (Prüft die Adresse in eurer Antwort bevor ihr auf ‚senden‘ klickt.)
* Es gibt kostenlose Programme, mit denen ihr regelmäßige Scans eures Computers auf schädliche Software und Keylogger einrichten könnt.
* Verbindet euren World of Warcraft-Account für zusätzliche Features und Funktionen mit einem Battle.net-Account. (Dies verhindert auch, dass ein Dieb euren Account mit seinem Battle.net-Account verbinden kann.)
* Die Verwendung eines Blizzard Authenticators oder eines Battle.net Mobile Authenticators hilft dabei, euren Account vor Diebstahl zu schützen.
* Meldet euch nicht von öffentlichen Computern aus an, um einen Accountdiebstahl zu verhindern. Diese Computer können mit schädlicher Software infiziert sein.
* Nehmt euch vor inoffiziellen Webseiten in Acht, die mit kostenpflichtigen World of Warcraft-Dienstleistungen werben. Derartige Seiten enthalten oft schädliche Software, die zu einem Accountdiebstahl führen kann.
* Verwendet um Accountdiebstahl zu vermeiden keine Browser-Addons oder Features, die es Skripten ermöglichen, im Hintergrund zu laufen.
* Bitte beachtet, dass zurzeit keine Beta stattfindet und man sich auch nicht für eine etwaige Beta anmelden kann.
********************************************************************************
*************************************************


denke das sagt alles, und nach einem Hack ein kleiner tipp, ärger dich nicht mit irgendwelchen emails rum sondern ruf Direkt bei Blizzard an. ein Gildenkollege hatte nach 60 min seinen account wieder.

mfg
Tilaya
 
Es gibt inzwischen einige Fälle im WoW-Forenteil (auch im Gamemasterforenteil) dazu, dass .cn hinten dran hängt. Aber bisher noch kein Blizz-Statement dazu.
Aber da es nur beim Postversenden auftritt, kann es auch ein reiner Fehler sein, da hier ein extra Mailserver zwischen geschaltet ist. Blizzard hat wohl gerade eine Bannwelle gestartet, eventuell kann es auch damit zusammenhängen.

Auch wenn es komisch wirkt, ich halte die Mails für echt, die mit .cn ankommen, eventuell gibt es noch heute ein erstes Statement dazu. Laut einen inoffiziellen Headerkopie in einen Beitrag kommt es von Blizzard/Paris.

MfG Amdrac/Amdosh
 
Die Formulare benutzt man nur dann, wenn man gar nicht anders kann und NUR über einen direkten Login über die Accountverwaltung und NICHT über irgendwelche Links in Mails.

mein Virenscanner hat nix gefunden und der springt bei jedem Mist normalerweise an.
Auf das Formular bin ich über die Offizielle WoW Seite gelangt, NACHDEM ich meinen Rechner formatiert habe.

und anrufen ist am WE net
 
Zuletzt bearbeitet von einem Moderator:
Was ist eigentlich mit dem passiert?
dunno.gif

Edit: @ über mir: Tikume schreibt auch oft nützliche Beiträge, bei Fragen die es noch nicht Drölfk mal gab, oder die man sich mit 10 Sekunden nachdenken auch selbst beantworten kann.


mal nichts schreiben bevor man blöd daher redet is ja auch eine Möglichkeit.

und was mit diesem Blubb is egal hauptsache weg aus dem Forum , vielleicht schließt sich ja Tikume an , würde auch keinem hier abgehen
tease.gif
 
Tikumes buffed-Acc wurde doch auch schon lang gehackt und es schreibt meist nen Schimpanse oder was sich halt grad einloggt...
 
Und Elvis und Michael Jackson sind nicht tot sondern leben in einer Schwulen-WG in Bern.

Von einem V.I.P mit mehr als 8000 Postings hätte ich einen höheren IQ erwartet wie den einer Banane.
Sorry, aber ein erklärendes Wort hätte sicherlich gereicht -.-
 
Das du zum Teil selbst Schuld bist, spätestens als du auf die Mail reagiert hast, das ist dir vermutlich inzwischen eh klar und ich kann JEDEM in solch einem Fall nur raten, NICHT die Formulare zu verwenden, sondern dort direkt anzurufen.

Die Hotline des Accountsupport ist _kostenlos_ und wem das am Wochenende passiert, der sollte sich irgendwie anderweitig in WoW einloggen und dort per Ticket mitteilen, dass die entsprechenden Charaktere kompromittiert / gestohlen wurden.

Die Formulare benutzt man nur dann, wenn man gar nicht anders kann und NUR über einen direkten Login über die Accountverwaltung und NICHT über irgendwelche Links in Mails.

@TE du kannst dir zu 99,9% sicher sein das es nicht an Blizzard liegt, wenn jmd die Blizz Server gehackt hätte währe hier und im offiziellen Forum die Hölle los, weil dann währe bestimmt nicht nur dein Account sondern tausende andere auch betroffen.
 
Status
Für weitere Antworten geschlossen.
Zurück