Apple ID gehacked - wat nu?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 19-09 15:21

BaRF

bijna kerst

Topicstarter
Om te beginnen: Ik ben geen vervente Apple gebruiker. We hebben een Ipad thuis die we ooit eens gewonnen hebben en nog een hele oude ipod nano.

Vanmorgen om 9u kreeg ik een aantal waarschuwende e-mails uit naam van Apple. Uiteraard gaat er meteen phishing door mijn hoofd, maar aangezien het 5 e-mails achter elkaar waren ben ik toch eens gaan lezen. De melding waren ongeveer:

- Er is ingelogd met een Iphone6
- Je bent uitgenodigd voor family sharing
- Welkom bij family sharing
- Wederom: Er is ingelogd met een Iphone6
- Je recente aankoop bij Apple

Ik heb toen zelf ingelogd op de apple website (dus niet middels een linkje in een van de mails ;)) en tot mijn schrik zag ik daar inderdaad een extra gebruiker met Chinese karakters als naam. Het eerste wat ik deed was mijn wachtwoord wijzigen, en nieuwe beveiligingsvragen instellen. De chinese telefoon heb ik ook meteen verwijderd. Vervolgens 40minuten met Apple gebeld. Heel vriendelijk geholpen en samen het een en ander doorgelopen. Het lijkt er nu heel erg op dat er een extra creditcard is toegevoegd aan mijn account en daarmee is voor €60,- aan ingame diamonds gekocht (vermoedelijke een gestolen CC?) - Ik kon mijn eigen creditcard gegevens nergens inzien dus ik denk de criminelen ook niet. Uiteraard hou ik de CC afschriften wel in de gaten op de cc site. De aankopen worden verwijderd uit mijn account en de euros worden teruggestort op de gebruikte (onbekende) creditcard.

Mijn iPad ligt momenteel thuis, maar ik heb mijn vrouw gebeld en op de iPad staat iCloud, en dus ook "delen met gezin" uit. Ik kan daar dus ook niets voor instellen. Volgens de apple medewerker kan dit toch enkel op het apparaat aan- en uitgezet worden. Ik zal daar dus nog naar moeten kijken.

Mijn vragen aan jullie zijn in elk geval: Ik heb mijn apple ID wachtwoord gewijzigd. Dat betekend nu dat de Chinees in el geval niets meer kan doen met mijn account?

vraag twee: hoe kan dit gebeuren? Het wachtwoord was een uniek ww van 14 karakters en de antwoorden op mijn beveiligingsvragen weet mijn eigen vrouw niet eens. De iPad is niet gejailbreaked en we installeren ook niet veel gratis programmatjes. Kan dit toch middels een van die programma's gebeurd zijn? Apple support gaf enkel als antwoord "ja ze worden steeds slimmer".

vraag drie: zojuist heb ik ingelogd op de web versie van icloud en daar zie ik inderdaad gezinsdeling aan staan met de chinese gebruiker als gezinshoofd. Kan ik deze op de een of andere manier verwijderen of moet ik daarvoor weer apple gaan bellen?

Update 15-7: Ok het blijkt allemaal net iets anders in elkaar te zitten maar door de stress van het hele gebeuren heb ik dat over het hoofd gezien: We hebben twee Apple ID's:

Één die we gebruiken op onze iPad, en degene die we vroeger hadden gemaakt toen we de iPod Nano kregen. Nu blijkt dat er met het account van onze iPad niks aan de hand is, maar het gaat dus blijkbaar om dat oude account gaat! Daar hebben we járen niks mee gedaan, en eergisteren voor het eerst dat ding weer eens laten verbinden met iTunes (ik hoefde nergens in te loggen ofzo) en meteen de volgende dag deze problemen. Het kan dus bijna niet anders of dat heeft dan toch met die iPod te maken?

Ik ben in elk geval blij dat er op ons "echte" account niks is gebeurd en ik me dus ook geen zorgen hoef te maken over onze creditcard. De kosten die gemaakt zijn, zijn inmiddels ook retour naar de rechtmatige eigenaar. Nu staat in elk geval two-factor authorisatie aan op al onze apparaten), bedankt voor de tips allemaal!

[ Voor 16% gewijzigd door BaRF op 15-07-2017 09:47 . Reden: Update met extra info ]

The space between is where you'll find me hiding, waiting for you

Beste antwoord (via BaRF op 15-07-2017 09:47)


  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Phising, keylogger of een app waar je ooit je iCloud wachtwoord voor hebt ingevoerd in de app zelf (altijd een slecht plan) en die app is brak, kan me ook zo niets anders voorstellen.

En niet two-step, maar t liefst two-factor authentication. Zit een verschil on, maar doe jezelf een lol en begin direct met 2FA; vanaf iOS 11 wordt t toch geforceerd...

Oh en check ook even alle appspecific passwords! Kan je zien op je appleID pagina. Kan best dat de chinees daar nog wat extra shit heeft toegevoegd.

[ Voor 37% gewijzigd door WhatsappHack op 14-07-2017 16:18 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)

Alle reacties


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Zet voor de zekerheid ook even 2-step-auth aan.
Waarschijnlijk is je wachtwoord gewoon gebruteforced, gok ik dan...

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 08:37
DennusB schreef op vrijdag 14 juli 2017 @ 11:34:
Zet voor de zekerheid ook even 2-step-auth aan.
Waarschijnlijk is je wachtwoord gewoon gebruteforced, gok ik dan...
Het lijkt mij dat Apple bruteforcen op een icloud account wel blokkeert na een aantal pogingen.
Phising lijkt mij een logischer verklaring.

[ Voor 7% gewijzigd door pacificocean op 14-07-2017 11:44 ]


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Phising, keylogger of een app waar je ooit je iCloud wachtwoord voor hebt ingevoerd in de app zelf (altijd een slecht plan) en die app is brak, kan me ook zo niets anders voorstellen.

En niet two-step, maar t liefst two-factor authentication. Zit een verschil on, maar doe jezelf een lol en begin direct met 2FA; vanaf iOS 11 wordt t toch geforceerd...

Oh en check ook even alle appspecific passwords! Kan je zien op je appleID pagina. Kan best dat de chinees daar nog wat extra shit heeft toegevoegd.

[ Voor 37% gewijzigd door WhatsappHack op 14-07-2017 16:18 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Waarschijnlijk password re-use. Je hebt een email adres en wachtwoord waarschijnlijk ooit ergens dubbel gebruikt.

Kijk anders even met je mail adressen op https://haveibeenpwned.com

Acties:
  • 0 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
johnkeates schreef op vrijdag 14 juli 2017 @ 16:19:
Waarschijnlijk password re-use. Je hebt een email adres en wachtwoord waarschijnlijk ooit ergens dubbel gebruikt.

Kijk anders even met je mail adressen op https://haveibeenpwned.com
Volgens OP is het een "uniek 14-karakter wachtwoord".

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Acties:
  • 0 Henk 'm!

  • icegodd
  • Registratie: Maart 2001
  • Laatst online: 18-03 20:55
Apple icloud is niet gehackt (tot zo ik weet).

iemand heeft met jouw wachtwoord ingelogd op jouw account (iphone 6).
Hoe komen ze aan jouw WW??
Apple support gaf enkel als antwoord "ja ze worden steeds slimmer"
(misschien via windows google chrome??)
iPad Apps kunnen niet je WW niet stelen.

vanaf nu bij alle merken(google, MS) two-factor authentication gebruiken. 14-karakter wachtwoord is niet genoeg!!!

[ Voor 11% gewijzigd door icegodd op 14-07-2017 17:06 ]


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 19-09 15:21

BaRF

bijna kerst

Topicstarter
Ok het blijkt allemaal net iets anders in elkaar te zitten maar door de stress van het hele gebeuren heb ik dat over het hoofd gezien: We hebben twee Apple ID's:

Één die we gebruiken op onze iPad, en degene die we vroeger hadden gemaakt toen we de iPod Nano kregen. Nu blijkt dat er met het account van onze iPad niks aan de hand is, maar het gaat dus blijkbaar om dat oude account gaat! Daar hebben we járen niks mee gedaan, en eergisteren voor het eerst dat ding weer eens laten verbinden met iTunes (ik hoefde nergens in te loggen ofzo) en meteen de volgende dag deze problemen. Het kan dus bijna niet anders of dat heeft dan toch met die iPod te maken?

Ik ben in elk geval blij dat er op ons "echte" account niks is gebeurd en ik me dus ook geen zorgen hoef te maken over onze creditcard. De kosten die gemaakt zijn, zijn inmiddels ook retour naar de rechtmatige eigenaar. Nu staat in elk geval two-factor authorisatie aan op al onze apparaten), bedankt voor de tips allemaal!

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 08:37
BaRF schreef op zaterdag 15 juli 2017 @ 09:46:
Ok het blijkt allemaal net iets anders in elkaar te zitten maar door de stress van het hele gebeuren heb ik dat over het hoofd gezien: We hebben twee Apple ID's:

Één die we gebruiken op onze iPad, en degene die we vroeger hadden gemaakt toen we de iPod Nano kregen. Nu blijkt dat er met het account van onze iPad niks aan de hand is, maar het gaat dus blijkbaar om dat oude account gaat! Daar hebben we járen niks mee gedaan, en eergisteren voor het eerst dat ding weer eens laten verbinden met iTunes (ik hoefde nergens in te loggen ofzo) en meteen de volgende dag deze problemen. Het kan dus bijna niet anders of dat heeft dan toch met die iPod te maken?

Ik ben in elk geval blij dat er op ons "echte" account niks is gebeurd en ik me dus ook geen zorgen hoef te maken over onze creditcard. De kosten die gemaakt zijn, zijn inmiddels ook retour naar de rechtmatige eigenaar. Nu staat in elk geval two-factor authorisatie aan op al onze apparaten), bedankt voor de tips allemaal!
Dit verhaal maakt het nog vager. Het lijkt in mijn ogen wel op een virus op je pc of de iPod. Maar dat laatste lijkt mij onlogisch. Die chinees werd in ieder geval wel door deze actie getriggerd, lijkt mij.
Pagina: 1