Otto.nl-account (mogelijk) gehackt

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • subby_nl
  • Registratie: Februari 2015
  • Laatst online: 21-03 15:58
Inmiddels is ze er door.
Haar adres gegevens zijn aangepast naar een adres in Amsterdam, maar ze mocht het adres niet geven.
Er was nog geen bestelling gedaan.
Haar account is geblokkeerd, ze krijgt nog bericht over eventuele verdere stappen.

Acties:
  • 0 Henk 'm!

  • jongerenchaos
  • Registratie: Januari 2005
  • Laatst online: 22:06
Dit is toch wel vreemd dat dit gaande is... Het lijkt er wel op dat er iets anders aan de hand is dan een individueel issue.... Mede omdat mijn account al eerder was geblokt vanwege die meerdere adressen en je dan ook niet meer kan inloggen. Hoe kan men dan alsnog een wijziging doen als ik al geen toegang meer heb?

Ik heb inmiddels de klantenservice via een mail nogmaals op de hoogte gebracht en aangegeven dat zij nu de verantwoording moeten nemen als er problemen optreden, omdat ik de melding heb gemaakt.

Ik vrees voor een datalek....

Acties:
  • +1 Henk 'm!

  • MikeSinner
  • Registratie: Juni 2007
  • Laatst online: 07-04 11:40
Hmmm, klinkt alsof er nu iets groters aan de hand is, ik heb net ook mijn wachtwoord gewijzigd, omdat ik ook een melding kreeg dat mijn gegevens zouden zijn veranderd.
Eens kijken of ik iemand kan bereiken als ik bel en anders...
Zal het helpen om mijn account te verwijderen?
Vooralsnog zie ik verder geen wijzigingen in mijn adres gegevens oid.

*EDIT
Na ook 40 minuten in de wacht, nog even mijn gegevens doorgenomen voor de zekerheid, maar het verhaal is nu dat er foutief mailtjes verstuurd zijn met de mededeling dat er gegevens gewijzigd waren...
We zullen zien.
Mochten er toch wel problemen zijn met fraude oid, dan horen we dat vanzelf wel weer... Als het al te laat is.

[ Voor 32% gewijzigd door MikeSinner op 09-03-2021 13:12 ]

How about some cookies??


Acties:
  • +4 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Ik heb even snel onderzoek gedaan en zie nog niet direct een probleem in het Novomind iSHOP systeem.

Wat mij wel opviel is dat het "wachtwoord vergeten" systeem een hele korte token heeft en een rare melding over hun lascana.nl (een andere website van ze).
Vul dan je nieuwe wachtwoord in, let op dat je nieuwe wachtwoord minimaal 6 en maximaal 256 tekens kan bevatten. Met dit wachtwoord kun je voortaan inloggen op lascana.nl. Let op: de link in de e-mail is 24 uur geldig. Wijzig daarom direct je wachtwoord
Ook het 'remember-me' cookie is 2x base64 encoded en bevat alleen 36 binaire bytes.

En er wordt gebruik gemaakt van de standaard JSESSIONID

De e-mails worden allemaal verstuurd via Mapp Digital Germany GmbH

Heb in ieder geval mijn IBAN veranderd in NL14BANK0012345678

[ Voor 15% gewijzigd door DJMaze op 09-03-2021 13:38 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • BJBoes
  • Registratie: December 2014
  • Laatst online: 06-03 20:56
Ha ook ik had een mail heb het ww gereset en mijn gegevens bekeken er bleek verder niets gewijzigd

als je heel diep over iets nadenkt dan kom je altijd uit op iets wat niet klopt. Doe maar is klopt altijd


Acties:
  • 0 Henk 'm!

  • user_tweakers
  • Registratie: Juli 2012
  • Laatst online: 19-05 16:29
DJMaze schreef op dinsdag 9 maart 2021 @ 13:15:
Ik heb even snel onderzoek gedaan en zie nog niet direct een probleem in het Novomind iSHOP systeem.

Wat mij wel opviel is dat het "wachtwoord vergeten" systeem een hele korte token heeft en een rare melding over hun lascana.nl (een andere website van ze).

[...]


Ook het 'remember-me' cookie is 2x base64 encoded en bevat alleen 36 binaire bytes.

En er wordt gebruik gemaakt van de standaard JSESSIONID

De e-mails worden allemaal verstuurd via Mapp Digital Germany GmbH

Heb in ieder geval mijn IBAN veranderd in NL14BANK0012345678
Thanks voor de iban tip.
Vandaag (of eigenlijk vanacht) kreeg ik ook het mailtje om 00:24. Vanochtend ingelogd, wachtwoord gewijzigd en gelukkig geen bestelling geplaatst. Ik zal de iban wel veranderen. Ik gebruik eigenlijk nooit mijn account bij Otto, misschien kan ik hem wel verwijderen.

Acties:
  • 0 Henk 'm!

  • Koffie-Verkeerd
  • Registratie: Januari 2006
  • Niet online

Koffie-Verkeerd

Kiss my rusty sheriff's badge

N.a.v. dit topic ook maar eens even gekeken in mijn wachtwoordmanager of ik ooit een account bij Otto heb aangemaakt.
En dat blijkt inderdaad zo te zijn, op 16-11-2014 om precies te zijn.

Wilde voor de zekerheid even inloggen en eventueel gegevens wijzigen/verwijderen.
Na invullen gebruikersnaam en WW, krijg ik de melding:
De combinatie van het ingevoerde e-mailadres en wachtwoord is onjuist.
Ben je je wachtwoord vergeten? Vraag hier een nieuw wachtwoord aan.
Hmmmmm ok, apart...
Wellicht dat ik het WW dan ooit eens gewijzigd heb en het niet heb opgeslagen.....?
Dan maar een nieuw wachtwoord aanvragen.
Maar ook dat lukt niet; men kent het emailadres niet....
Het door jou opgegeven e-mailadres is niet bekend bij OTTO. Vul aub het juiste e-mailadres in of neem contact op met onze klantenservice: 088 - 465 1555
Telefonisch bereikbaar van maandag t/m vrijdag van 08.00-21.00 uur en op zaterdag van 09.00-17.00 uur.
Bellen heb ik geen zin in.
En als ik niet in kan loggen met mijn bestaande gegevens, dan zal het een ander ook niet lukken denk ik dan maar.

Never, under any circumstances, take a sleeping pill and a laxative on the same night.

Pagina: 1 2 Laatste