Amazon account hack ondanks randomized managed PW

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • AlainSki
  • Registratie: November 2009
  • Laatst online: 24-05 15:01
Hi,

Beetje aparte ervaring gehad vandaag. Kreeg een authentieke e-mail van Amazon waarin ze aangeven dat er met mijn user/Pw combo is inlogd in NJ, Verenigde Staten - apart geverifieers bij hun klantenservice. Hier is het gekke. Ik gebruik unieke 16 digit PWs via Dashlane - een Pw manager. Dit wachtwoord wordt alleen voor Amazon gebruikt en I ik log alleen in via mijn telefoon. Uiteraard heb ik mijn wachtwoord direct gewijzigd maar dit is wel een vrij aparte. Heb in het verleden wel zijdelings generieke PW issues gehad middels de creative forum en Adobe hacks maar dit is een hele nieuwe wereld. Is het het waard om hier bij Amazon het escalatie pad voor te bewandelen?

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 10:07
Je kunt bij Amazon 2FA instellen, ik neem aan dat je dat niet had gedaan?

Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Als je 16 karakter password random karakters betreft, is de kans klein dat ze je password hebben geraden. Is er een kans dat je Dashlane password ergens bekend is geraakt? (Heb je ook daar MFA aan staan?)

Welk IP-adres werd gebruikt, weet je zeker dat jij die niet hebt gebruikt? Bijv.: VPN, incorrecte geolocation-database?

Wees ook zeker of/dat die mail van Amazon zelf kwam, dus niet 'slechts' van hun mailservers. Sowieso 'nooit' de URL gebruiken die in een mail staat.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 12:45

kodak

FP ProMod
Gaat die waarschuwing over werkelijk gebruik van je account of slechts een poging tot gebruik?

Hoewel Amazon waarschuwingen over verdacht gebruik kan geven gaat dat gewoonlijk om pogingen voorkomen.
Als je pas bericht krijgt nadat succesvol ingelogd zou zijn dan is dat vreemd. Want dan zou Amazon niet herkend hebben dat de er een verdachte poging was op basis van de verdachte kenmerken, of opzettelijk risico hebben genomen eerst de gebruiker te laten inloggen om daarna pas te waarschuwen.