LH-M&M-Prämienmeilen gestohlen

ANZEIGE

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
ANZEIGE
dann gestatte sie mir doch einfach, die Spekulation, machst Du ja bereits seit Tagen. Da kommt er wieder der berühmte TROLL Verdacht
 

pumpuixxl

Erfahrenes Mitglied
28.07.2010
3.448
88
wieviele Strafanzeigen musstest Du schon stellen? Was hast Du denn an realen Erfahrungen diesbzgl.? NULL! Spekulation und Mutmassungen. Du bist ja glücklicherweise (bisher) verschont--ich verabschiede mich nun, neue Sachverhalte und Erfahrungen kommen hier öffentlich wahrlich nicht zu Stande....PN welcome
Ich frage mich, was der Schwachsinn mit PNs hier soll. Wenn Du ernstahft was zu berichten hast - bisher sind es ja nicht mehr als sehr vage Geruechte, die Du heir zu verbreiten versuchst - dann berichte, sonst waere es besser zu schweigen.

Oder sind die Foren voll von PNs zu dem Thema (y)
 

MisterG

Stein-Papier-Schere Profi
02.01.2012
10.555
6
Wien
hier mal ne Prämienflugbuchung, da ne buch.de dort ne World Shop Elektronikbestellung? Redlich, langsam, zielsicher nährt sich das Eichhörnchen----wer weiß obs "Riesenaufwand" bedarf....kann das leider als krimineller Laie nicht beurteilen...

Ich frage mich, was der Schwachsinn mit PNs hier soll. Wenn Du ernstahft was zu berichten hast - bisher sind es ja nicht mehr als sehr vage Geruechte, die Du heir zu verbreiten versuchst - dann berichte, sonst waere es besser zu schweigen.

Oder sind die Foren voll von PNs zu dem Thema (y)

Naja, ganz so streng wollen wir mit dem Träger der Nummer von Wayne Grezky nicht ins Gericht gehen. Sitz Du mal bei dieser Hitze den ganzen Tag mit einem selbstsgebasteltem Aluhelm voller PNs in einem vollen Forum rum. Nur weil du nicht paranoid bist, bedeutet das nicht, dass du nicht verfolgt wirst.

Und natürlich klauen die wirklichen Kriminellen bei einem gehackten Account nur Meilen im Wert von drei Büchern. Letztens hat mir ein Taschendieb auch meine Brieftasche gezogen, aber faierweise nur drei 50-Cent-Stücke rausgenommen, und ein vergammeltes Foto einer Exfreundin.
 

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
Ich frage mich, was der Schwachsinn mit PNs hier soll. Wenn Du ernstahft was zu berichten hast - bisher sind es ja nicht mehr als sehr vage Geruechte, die Du heir zu verbreiten versuchst - dann berichte, sonst waere es besser zu schweigen.

Oder sind die Foren voll von PNs zu dem Thema (y)

Thema verfehlt--schade---aber so wird halt in Foren mitunter diskutiert. Ich berichtete von einem konkreten Betrugsfall. Alzheimer? Leseschwäche? Tiefenfehlsyndrom? keine Ahnung. Ich weiß nur dass ich und vielleicht auch die Mitleser die diversen Standpunkte verstanden haben und für sich die notwendigen Schlüsse ziehen.

Vielen Dank für die Beiträge, sehr aufschlussreich
 

A381

Erfahrenes Mitglied
07.04.2009
3.531
322
Singapore
....Ich berichtete von einem konkreten Betrugsfall. Alzheimer? Leseschwäche? Tiefenfehlsyndrom? keine Ahnung.

Ich würde mal ein Glas Milch trinken und etwas runter kommen... ;)

Ansonsten haben wir in den Tagesthemen vielleicht bald die Meldung: "Viefliegertreffuser hat sich in Rasche geschrieben -> Erlitt als Folge Herzinfarkt!" --> Da wäre mir aber die Eilmeldung über eine gehackte M&M Seite lieber... :D
 

pumpuixxl

Erfahrenes Mitglied
28.07.2010
3.448
88
Thema verfehlt--schade---aber so wird halt in Foren mitunter diskutiert. Ich berichtete von einem konkreten Betrugsfall. Alzheimer? Leseschwäche? Tiefenfehlsyndrom? keine Ahnung. Ich weiß nur dass ich und vielleicht auch die Mitleser die diversen Standpunkte verstanden haben und für sich die notwendigen Schlüsse ziehen.

Vielen Dank für die Beiträge, sehr aufschlussreich
Du schreibst hier von ich zitiere "Die Foren sind voll von Misbrauchsfällen bei MM", einzig kann ich keinerleie konkrete Infos hierüber finden, gefühlt wurden hier im VFT in den letzten Jahren zwei oder drei solcher Fälle diskutiert.

Wenn es an meiner Leseschwäche liegen sollte, dann würde ich dich bitten, einfach mal konkret zu werden und hier einige dieser Threads bezüglich der von dir angesprochenen Missbrauchsfälle zu verlinken, wenn Du das denn kannst und nicht alles nur heisse Luft gepaart mit Unverschämtheiten anderen Forenteilnehmern gegenüber ist.

Ich denke ausser Dir sieht bisher hier niemand, dass Foren voll von solchen Missbrauchsfällen sind.
 

Flytrey

Erfahrenes Mitglied
29.05.2014
464
11
FRA
Gibt es bei M&M eine Möglichkeit, den Login mit Servicekartennummer und PIN zu deaktivieren? Mir wäre es lieber wenn das ausschließlich mit Benutzername/Passwort möglich wäre.
 
  • Like
Reaktionen: ningyo

SleepOverGreenland

Megaposter
09.03.2009
21.891
13.313
FRA/QKL
Die Foren sind voll von Misbrauchsfällen bei MM etc...auch hier via PN. Die wollen sich halt nicht blöd im Forum anreden lassen und kochen die Suppe alleine ab.
Geile Sache. In einen anonymen Forum wird jeder Quark gepostet und gelogen dass sich die Balken biegen. Aber in der Anonymität ist man nicht willens anonym über echte Betrugsfälle zu berichten, und schreibt dir stattdessen hunderte PNs. :eek:

Ich lach mich schief, geh spielen. :rolleyes:
 

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
genau das tu ich.....alles andere führt zu nichts konstruktiven! Grad im PB Forum, wieder Konto gehackt und im FT sinds halt aadvantage. Wird wohl seinen Grund haben, wenn sich jemand über Sachverhalte direkt austauscht als dem gepöbele eine Plattform zu bieten--man lernt stets dazu, du nicht?
 

LE2012

Erfahrenes Mitglied
14.05.2012
4.217
1.591
LEJ
Klassisches "Hacken" der Konten würde ich aus den von Travelling_Geek ausgeführten Gründen für eher unwahrscheinlich halten. Daher an Dich und andere Betroffene den Rat, den Rechner von einem sauberen Boot-Medium aus auf Trojaner im Allgemeinen und RATs im Speziellen zu untersuchen. Die Dinger kann (fast) jeder selbst zusammenbasteln und wer es nicht kann/will, bekommt sie für ein paar mBTC in einschlägigen Foren.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: carletta und kanada99

SleepOverGreenland

Megaposter
09.03.2009
21.891
13.313
FRA/QKL
genau das tu ich.....alles andere führt zu nichts konstruktiven! Grad im PB Forum, wieder Konto gehackt und im FT sinds halt aadvantage. Wird wohl seinen Grund haben, wenn sich jemand über Sachverhalte direkt austauscht als dem gepöbele eine Plattform zu bieten--man lernt stets dazu, du nicht?
Da ich mich von Berufs wegen ein ganz klein wenig mit IT Security auskenne und unsere Software beispielsweise externen Penetration Tests ausgesetzt wird, gehe ich davon aus dass ich den Sachverhalt ein ganz klein wenig beurteilen kann. ;)
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.846
3
HKG
Gibt es bei M&M eine Möglichkeit, den Login mit Servicekartennummer und PIN zu deaktivieren? Mir wäre es lieber wenn das ausschließlich mit Benutzername/Passwort möglich wäre.

Wie Oliver ziemlich am Anfang dieses Threads schrieb, soll die PIN im Lauf dieses Jahres nur noch am Telefon abgefragt werden. Online dann nur noch mit Passwort. Sechs Monate hat die M&M-IT ja noch ;)
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.846
3
HKG
genau das tu ich.....alles andere führt zu nichts konstruktiven! Grad im PB Forum, wieder Konto gehackt und im FT sinds halt aadvantage.
Was denn nun: Foren voller betrogener M&M-Nutzer, oder doch eher PB- und AA-Kunden?

Das eigentliche Problem hast Du ohnehin in Deinen letzten Beiträgen umschifft: Der Teil, der den Kunden/Nutzer zum wahrscheinlich Verantwortlichen für diese "Hacks" macht.
Wie steht es denn jetzt um die Sicherheit Deiner Kennwörter?
 

SleepOverGreenland

Megaposter
09.03.2009
21.891
13.313
FRA/QKL
Wie Oliver ziemlich am Anfang dieses Threads schrieb, soll die PIN im Lauf dieses Jahres nur noch am Telefon abgefragt werden. Online dann nur noch mit Passwort. Sechs Monate hat die M&M-IT ja noch ;)
Das macht aber für die Diskussion hier natürlich keinen Unterschied, da Brute Force Attacken sowieso unterbunden sind und somit die Anmeldedaten entweder direkt beim User gehackt werden oder durch Vielfachverwendung bei einem anderen Onlinedienst. Ausschließliche Verwendung von LoginID und PW dürfte wegen Mehrfachverwendung sogar noch etwas unsicherer sein als die rein LH spezifische Service Nummer mit Pin.
 

Flytrey

Erfahrenes Mitglied
29.05.2014
464
11
FRA
Das macht aber für die Diskussion hier natürlich keinen Unterschied, da Brute Force Attacken sowieso unterbunden sind und somit die Anmeldedaten entweder direkt beim User gehackt werden oder durch Vielfachverwendung bei einem anderen Onlinedienst. Ausschließliche Verwendung von LoginID und PW dürfte wegen Mehrfachverwendung sogar noch etwas unsicherer sein als die rein LH spezifische Service Nummer mit Pin.
Das hat man aber selbst in der Hand welches Passwort man wählt. Aber eine 5-stellige PIN ist meines Erachtens nicht mehr zeitgemäß.
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.846
3
HKG
Das hat man aber selbst in der Hand welches Passwort man wählt. Aber eine 5-stellige PIN ist meines Erachtens nicht mehr zeitgemäß.

PIN wird doch an sich nur in zwei Fällen zum Problem:
- wenn Dir jemand bei der Eingabe über die Schulter schaut
- wenn die Nutzerdatenbank von M&M geklaut wird

Beides eher unwahrscheinlich. Von daher ist PIN erstmal nicht unsicherer als ein Passwort.
Wenngleich ich Dir Recht gebe: Es fühlt sich merkwürdig an, mit solch kurzen Logindaten zu hantieren, während alle anderen Passwörter 16 Zeichen Mindestlänge haben :)
 
  • Like
Reaktionen: MisterG

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
an unseren stoischen Mitinsassen weiter zu geben...
warum musst Du stets Deine Überheblichkeit mit Verunglimpfungen paaren?
Und wie kommt jetzt jemand an meine PIN, die weder im Schulterblick erspäht wurde, noch auf dem betreffenden PC gespeichert oder verwendet wird/wurde, um in der Kombination SKN + PIN Käufe zu tätigen?--um mal wieder an den Ausgangspunkt zurückzukehren
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.846
3
HKG
warum musst Du stets Deine Überheblichkeit mit Verunglimpfungen paaren?
Ich bin gespannt, an welchen Stellen Du noch diese von Dir ausgemachte Kombination findest.

Und wie kommt jetzt jemand an meine PIN, die weder im Schulterblick erspäht wurde, noch auf dem betreffenden PC gespeichert oder verwendet wird/wurde, um in der Kombination SKN + PIN Käufe zu tätigen?--um mal wieder an den Ausgangspunkt zurückzukehren
Zum Mitschreiben: Ein Unbekannter hat mit einem Dir ebenso unbekannten Buch.de-Konto mittels Deiner M&M-Daten eingekauft?
Oder hattest Du schon ein Buch.de-Konto, in dem Deine M&M-Nummer hinterlegt war?
 

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
Ich bin gespannt, an welchen Stellen Du noch diese von Dir ausgemachte Kombination findest.
In Kommunikationen wo Du glaubst durch Wissen auch Recht zu haben

Zum Mitschreiben: Ein Unbekannter hat mit einem Dir ebenso unbekannten Buch.de-Konto mittels Deiner M&M-Daten eingekauft?

?
fast richtig verstanden....
mit MM Daten, die in dieser Kombination, nicht benutzt wurden, gespeichert sind(zumindest bei mir)

Merkwürdig ja auch, wenns an MEINEM PC liegen sollte, da gäbe es ein MM Konto mit 3x soviel Guthaben....
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.846
3
HKG
mit MM Daten, die in dieser Kombination, nicht benutzt wurden, gespeichert sind(zumindest bei mir)
Hä?
1. Wem gehört das Buch.de-Konto?
2. Wessen M&M-Daten?
3. Was ist "diese Kombination"?
4. Wo wurden diese Daten "nicht genutzt"?
5. Wo sind diese Daten ("zumindest bei Dir") gespeichert?
 

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
1)Verbrecher
2)SKN plus PIN z.B. Von mir
3)siehe 2
4)im Verkehr mit MM und sonstwo, PIN nur bei MM
5)bei mir definitiv NICHT, ausser im Kopf
 
  • Like
Reaktionen: Petz

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.846
3
HKG
1)Verbrecher
2)SKN plus PIN z.B. Von mir
3)siehe 2
4)im Verkehr mit MM und sonstwo, PIN nur bei MM
5)bei mir definitiv NICHT, ausser im Kopf

Ich habe es eben mal ausprobiert: Die Buch.de-Seite lässt auch nur zehn Fehleingaben zu - dann wird der Login bei M&M (auch auf der M&M-Seite selbst) per PIN gesperrt.
Das beantwortet zwar nicht, wie die Kriminellen an Deine PIN kamen. Aber zumindest belegt es, dass man nicht beliebig viele Codes einfach stumpf durchprobieren kann.
 

kanada99

Erfahrenes Mitglied
26.09.2014
1.071
63
ANZEIGE
300x250
Ich habe es eben mal ausprobiert: Die Buch.de-Seite lässt auch nur zehn Fehleingaben zu - dann wird der Login bei M&M (auch auf der M&M-Seite selbst) per PIN gesperrt.
Das beantwortet zwar nicht, wie die Kriminellen an Deine PIN kamen. Aber zumindest belegt es, dass man nicht beliebig viele Codes einfach stumpf durchprobieren kann.
die Aktion ist garantiert gezielt u d nicht "stumpf" gelaufen. Und warum nicht das weitaus besser gefüllte Konto( wenns von meinem Rechner gestartet wurde?) Der Knackpunkt ist doch die PIN, die SKN kann diverse Male abgefischt worden sein- oder beides gezielt an EINEM Ort