Hoe werd dit WoW account gehackt?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 75041

Topicstarter
Ik speelde sinds een week WoW, met een maat van me. Gisteren zou hij inloggen en zag tot
zijn stomme verbazing, dat zijn enige character was verdwenen. Ik plaats daarvan stonden er
een paar level 1 chars. Blijkbaar had iemand in zijn acount ingebroken. |:(

Nu weet ik dat het hacken van woW accounts aan de lopende band gebeurd. Maar deze is wel heel vreemd.
* Het was een nieuw account en dus ab-so-luut niet interessant voor hackers (hij was net level 20!)
* Hij heeft uitsluitend ingelogd op zijn eigen macbook, 1 keer bij mij thuis en alle overige keren bij hem thuis.
* Hij heeft nooit ergens op een forum oid ingelogd
* Zijn macbook was niet besmet met mallware/trojans/keyloggers/you-name-it
* Niemand wist zijn wachtwoord, behalve hijzelf.

En toch is zijn account gehackt. Hoe hebben ze dit voor elkaar gekregen? :?

Acties:
  • 0 Henk 'm!

  • MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 18-06 16:52
als die addons geinstaleerd had zou ik daar als eerste naar gaan kijken. of wellicht dat jou account ook nog keer aan de beurt zal zijn als die via jou pc had ingelogd en jij maybe addons dr op hebt draaien die niet helemaal pluis zijn?
andere mogelijkheid is een simpel wachtwoord wellicht?
en of je nou level 1 of level 80 bent dat boeit ze niet het account wordt gebruikt voor gold selling en andere meuk.

Acties:
  • 0 Henk 'm!

Anoniem: 86399

Dat lijstje is wel mooi, maar natuurlijk helemaal niet te bewijzen/controleren. Ze hebben het wachtwoord ergens opgevangen. Punt.

Acties:
  • 0 Henk 'm!

  • EnnaN
  • Registratie: September 2002
  • Laatst online: 15:52

EnnaN

Toys in the attic

@minnema misschien tussen 'opgevangen' en "Punt" ook nog even iets over "of geraden", in geval van een slecht wachtwoord?

sig


Acties:
  • 0 Henk 'm!

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 16:18

SinergyX

____(>^^(>0o)>____

Addons, makkelijk wachtwoord, hij liegt, toch foute website, zoveel opties zijn nog mogelijk.

En daar, zijn de authenticators zo perfect voor :D

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 22-06 17:58

mace

Sapere Aude

Dit soort dingen zijn altijd giswerk en je komt er nooit met enige zekerheid achter wat het nou was.

Heb je bij WOW ook van die geheime vragen? Misschien was het een te makkelijke vraag?
Wachtwoord te simpel?

Een wijs man had ooit gezegd dat je nooit iets moet wijten aan kwade wil als het ook verklaard kan worden door simpele stupiditeit. ;)

[ Voor 24% gewijzigd door mace op 06-01-2010 09:16 ]


Acties:
  • 0 Henk 'm!

Anoniem: 86399

EnnaN schreef op woensdag 06 januari 2010 @ 09:13:
@minnema misschien tussen 'opgevangen' en "Punt" ook nog even iets over "of geraden", in geval van een slecht wachtwoord?
Mogelijk, maar dan moeten ze ook zijn gebruikersnaam hebben geraden, dat wordt al weer een stuk onwaarschijnlijker.

Acties:
  • 0 Henk 'm!

  • Sallin
  • Registratie: Mei 2004
  • Niet online
Misschien is "ze" wel gewoon broertje/zusje/ander persoon met directe toegang, en had hij een makkelijk wachtwoord.

Loggen op world of warcraft gaat tegenwoordig via een battle.net account. Misschien dat hackers via andere weg die account hebben gehackt.

Misschien heeft hij een scam e-mail gekregen en er op gereageerd.

Wat zeggen ze bij blizzard?

This too shall pass
Debian | VirtualBox (W7), Flickr


Acties:
  • 0 Henk 'm!

  • HellPunk
  • Registratie: September 2002
  • Laatst online: 10:38
Een collega van mij verkeert in dezelfde situatie (al was er bij hem meer te rapen): een volledig schone en beveiligde PC en toch gehackt. Ik heb in ieder geval een authenticator besteld, een uitgekleed karakter voorkomen is mij wel zesenhalve euro waard :).

It's still magic even if you know how it's done. (Terry Pratchett, A Hat Full of Sky)


Acties:
  • 0 Henk 'm!

  • MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 18-06 16:52
blizzard is super crappy met reageren op dat soort dingen aangezien het ongeveer 2354324 keer per dag gebeurt. vriend van me die had toen ook foute crap op zn pc en toen was zn account ook gehacked was mega gedoe om dat terug te fixen toen.

Acties:
  • 0 Henk 'm!

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 16:18

SinergyX

____(>^^(>0o)>____

MrHarry schreef op woensdag 06 januari 2010 @ 09:17:
blizzard is super crappy met reageren op dat soort dingen aangezien het ongeveer 2354324 keer per dag gebeurt. vriend van me die had toen ook foute crap op zn pc en toen was zn account ook gehacked was mega gedoe om dat terug te fixen toen.
Crappy? Wees blij dat ze je uberhaubt helpen bij de stommiteiten die jezelf hebt veroorzaakt.

Er wordt niets 'gehacked', er is geen 'brute force login', niet meer dan keyloggers, foute sites, delen van accounts en simpele wachtwoorden.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


Acties:
  • 0 Henk 'm!

  • ItMeAedri
  • Registratie: Maart 2009
  • Laatst online: 22-06 18:05
Nu weet ik dat het hacken van woW accounts aan de lopende band gebeurd. Maar deze is wel heel vreemd.
* Het was een nieuw account en dus ab-so-luut niet interessant voor hackers (hij was net level 20!)
Goldsellers gebruiken het om te spammen, dus interessant voor goldsellers

* Hij heeft uitsluitend ingelogd op zijn eigen macbook, 1 keer bij mij thuis en alle overige keren bij hem thuis.
Misschien een addon? -Kan- het zijn
* Hij heeft nooit ergens op een forum oid ingelogd
Laat ik even open voor hieronder

* Zijn macbook was niet besmet met mallware/trojans/keyloggers/you-name-it
Zegt hij dat omdat het een Mac is, of zegt hij dat omdat hij ook een virusscanner / anti-spyware tooltje heeft/had laten draaien? Ik weet hoe eigenwijs sommige Mac-users hier over zijn, maar voor elk systeem is er wel een soort van virus te vinden, al voor Windows gewoon het meeste, doordat deze de grootste markt-aandeel heeft en dus aantrekkelijker.

En is hij niet op verdachte websites geweest? Goldsellers, hackers en al dat andere gespuis kunnen g-e-w-e-l-d-i-g een website nabouwen, met vaak als enige verschil dat er een verschillend adres is.
* Niemand wist zijn wachtwoord, behalve hijzelf.
Zeg nooit, nooit! Het helpt wel als het een verschrikkelijk vervelend wachtwoord is.

Acties:
  • 0 Henk 'm!

  • MrHarry
  • Registratie: Oktober 2006
  • Laatst online: 18-06 16:52
je betaald voor service, uiteraard is het aan de gebruiker zelf om zijn/haar pc schoon te houden maar helaas gebeurt dat zelden en maken die aasgieren daar graag gebruik van.

Acties:
  • 0 Henk 'm!

  • w0w
  • Registratie: Mei 2003
  • Laatst online: 16:19

w0w

-nvm-

[ Voor 93% gewijzigd door w0w op 06-01-2010 09:29 ]


Acties:
  • 0 Henk 'm!

  • stefanass
  • Registratie: Juli 2005
  • Laatst online: 16:28
Voor zo ver ik begrijp uit je post is zijn wachtwoord dus niet gereset door de hacker? In dat geval moet de hacker dus account naam & wachtwoord hebben. Dat wijst inderdaad op een keylogger, of het moet een erg makkelijk te raden wachtwoord zijn geweest.

Als het wachtwoord door de hacker wel gewijzigd is, zou het bv. ook kunnen dat zn mail account gehacked is. Als je bv. een trial-account upgrade naar een normale account, krijg je hiervan een mail waarin je accountname staat. Als je dan ook een makkelijk te raden "secret question" hebt is het voor een hacker mogelijk om op die manier je wachtwoord te recoveren en wijzigen.

Overigens is elk account interessant voor hackers. Deze gebruiken nl. vaak meerdere accounts om "gestolen" spullen wit te wassen door ze door te mailen, op AH te posten, op te kopen & weer door te mailen. Op die manier maken ze het voor Blizzard erg lastig (zo niet onmogelijk) om alles te traceren.

[ Voor 19% gewijzigd door stefanass op 06-01-2010 09:38 ]


Acties:
  • 0 Henk 'm!

Anoniem: 75041

Topicstarter
Een gemakkelijk te raden wachtwoord, daar dacht ik ook als eerste aan. Maar ik heb hem daar niet naar gevraagd, ik kan dat dus niet bevestigen.

Addons gebruikt hij niet, gewoon een schone WoW install. Ikzelf gebruikte alleen questhelper. Maar sinds de laatste patch niet meer.

Ik heb inmiddels ook authenticators besteld, ook maar meteen voor mijn broertjes. Die paar euro is mij dat ook wel waard. De maat in kwestie heeft het inmiddels op zijn iphone draaien.

Wat de service betreft, enerzijds kan ik begrijpen dat Blizzard het er druk mee heeft. Maar anderzijds zal het ze gewoon keihard klanten kosten, als ze het laten sloffen. Ikzelf zou accuut stoppen met woW, als ik helemaal opnieuw moet beginnen. En ik weet vrij zeker dat ik niet de enige ben, die dat zou doen.

En nu maar hopen dat Blizzard de boel snel kan herstellen :/

Acties:
  • 0 Henk 'm!

Anoniem: 315662

SinergyX schreef op woensdag 06 januari 2010 @ 09:14:
Addons, makkelijk wachtwoord, hij liegt, toch foute website, zoveel opties zijn nog mogelijk.

En daar, zijn de authenticators zo perfect voor :D
addons kunnen niet je wachtwoord achterhalen behalve als ze met spyware zijn gekomen ofso maar als je gewoon bestanden uitpakt kan er niks gebeuren hoor.

waarschijnlijk is het gewoon gebruikt voor goldselling (aan de lvl 1 accounts te zien) en heeft hij geprobeerd geld te kopen op een site waar hij zijn wachtwoord moet geven of hij is slachtoffer geworden van de neppe mails die in omgang zijn (ben al 4 maanden gestopt maar krijg nog steeds 2 a 3 neppe blizzard mails per dag of ik aub mijn wachtwoord wil mailen of wil inloggen op sites als www.worldofwaracraft.com (zoeits iig) nep dus. vraag dat eens na.

[ Voor 35% gewijzigd door Anoniem: 315662 op 06-01-2010 10:19 ]


Acties:
  • 0 Henk 'm!

Anoniem: 213288

Zo, ik ben de maat in kwestie dus..

De sites waar ik op ingelogd heb zijn
- wow-europe.com
- battle.net

Verder gebruik ik geen enkele addon's. Heb niemand mijn wachtwoord gegeven. Dus het is allemaal een beetje vreemd. Het wachtwoord was ook niet echt makkelijk ;) En verschilde totaal van het wachtwoord van mijn email adres (waarmee je inlogt).

Heb een open ticket staan. Ik hoop dat ze het gewoon kunnen herstellen...:]

Thavipa

Acties:
  • 0 Henk 'm!

Anoniem: 213288

En ohja, heb mn MacBook gescanned.. met ClamXav, die kon niets vinden..

Acties:
  • 0 Henk 'm!

Anoniem: 213288

Sinds vanochtend heb ik mijn eigen character weer terug:]
Heeft al met al iets langer dan 24 uur geduurd:]

Acties:
  • 0 Henk 'm!

  • Whoohoo
  • Registratie: September 2004
  • Laatst online: 15:05
Nevermind.

[ Voor 92% gewijzigd door Whoohoo op 07-01-2010 13:52 ]

Pagina: 1