SMS von der Telekom fisching versuch bzw HACK ?

11 years ago

Hallo Forum,

da die Telekom Hotline mit Hilfestellung wieder einmal nicht gerade glänzt ("starten Sie das Gerät neu"), hier mein Hilfegesuch:

seit 2 Tagen bekomme ich SMS mit der Info "Ihre Bestellung Telekom Shop...EUR 54... benutzen Sie nun TAN XYZ zum kaufen"... Absender ist DEUTSCHE TELEKOM AG GAMES und mailt mir unter Nummer "8353566"

eine Sekunde Sekunden nachdem diese SMS ankommt, wird diese scheinbar weiter geleitet bzw unter Anrufprotokolle wird ein Anruf angezeigt an TELEKOM (obwohl ich keinen Telefonbucheintrag TELEKOM im Adressbuch habe, wird hier keine NUmmer angezeigt.) Wenn ich da manuell erneut anrufe, ist die Nummer unbekannt und es wird wieder die 8353566 gewählt.

Angeblich ist kein Kauf getätigt worden - aber das würden die eh erst nach rechnungsstellung seitens Telekom Shop sehen. Ich müsste dann die Rechnung reklamieren - aber dennoch vollen Betrag zahlen, sonst wird das Handy abgeschaltet. Da es getsern 2x und heute 1x passiert ist, lieg ich jetzt schon bei EUR 150 !!!

BTW: habe in letzter Zeit keine neuen APPS installiert und nur facebook app hat anruf tätigen erlaubniss. Hab ich jetzt auch gelöscht.

hoffe hier hat jemand erfahrung damit.

11852

301

    • 11 years ago

      Gamesload weigerte sich mir weiter zu helfen, sie beharren auf Zahlung da ihnen dadurch angeblich schaden entstehen sollten. Lt. deren Support bin ich selber schuld dass ich ein Smartfon nutze und nichts von "Drittanbieter sperren" weiss. Ich soll Zahlen und polizeilich Anzeige gegen unbekannt erstatten.

      In meinem Samsung Konto ist das Gerät registriert, allerdings ist derzeit keine Weiterleitung eingestellt. Im Konto steht allerdings: "Datum der letzten Anfrage :20.01.2014 09:52". Das bedeutet, der Angreifer hat die Weiterleitung um 9:52 bereits rausgenommen. Aber gut dass du die nummer augeschrieben hast. Da es eine deutsche nummer ist stehen die Chancen gut den Angreifer in Deutschland polizeilich zu finden. Ich fordere von Samsung jedenfalls schriftliche Bestätigung der letzten "Weiterleitungs" aktivitäten.

      Ich persönlich sehe eine durch Hack enstandene Bestellung als nicht wirksam, und würde mich weigern jegliche Forderungen aus einem nicht wirksamen Kaufvertrag zu zahlen, unabhängig davon was Gamesload oder Payment provider behaupten. Weiss nicht ob diese Einstellung auch richtig ist.

      0

    • 11 years ago

      das ist ja an dreistigkeit nicht zu überbieten was gamesload dir da sagt.

      gäbe es keine abrehnung via drittanbietern, könnte gamesload den laden DICHT machen ! auch app käufe wären so nur erschwert bzw via telekom möglich.

      btw: gamesload ist eine telekom tochter. das kann also auch eine originäre firma sein - mein betreuer hat daher ALLE käufe gesperrt.

      0

    • 11 years ago

      gamesload weigert sich auch mir zu helfen. man arbeitet aber gerade an einer excel liste wo alle fälle aufgenommen werden. scheinbar rollt ne welle.

      wir wissen ja wie das läuft: man erstellt ne liste, wägt kostenfaktoren ab und am ende lässt man es auf die klage des geschädigten ankommen. da nur wenige % klagen, ist das für den anbieter der billigste weg.

      die politzei teilte mir mit: wenn gamesload hier nicht helfen will was die strafermittlung angeht, kann man auch die anzeigen wegen unterlassener hilfeleistung bzw verhinderung einer straftat.

      anzeige ist raus (geht auch per email in NRW). sollte gamesload hier nichts machen, kommt noch eine.

      0

    • 11 years ago

      Die spannende rechtliche Frage ist, ob die Payload bestellung überhaupt wirksam ist, denn:
      1) Payload hat mich nicht über mein Widerrufsrecht belehrt.
      2) Ich habe keine AGB seitens Payload wirksam akzeptiert.

      TAN hin oder her, die oberen zwei punkte sind bei einem Kaufvertrag trotzdem einzuhalten.

      Ich denke, dass mein Rechtsanwalt, den ich bald spreche, und der Richter, falls es zu einem Gerichtsverfahren kommen soll, es genau so sehen.

      0

    • 11 years ago

      bin ich mir nicht sicher. ich mache oft TAN bestellungen bei andern anbietern, die haben sowas auch nicht in der SMS. wäre auch ein wenig lang der text dann.

      ich gehe allerdings davon aus, dass die IP welche dann für die bestellung im internet browser genutzt wurde, in CHINA o.Ä ist.

      da sollte es dann schon schutzmechanismen geben, wenn eine solche IP und eine Deutsche Handy nummer benutzt werden.

      aber wie gesagt, die werden eine kosten/nutzen analyse machen und es auf eine klage ankommen lassen.

      mein tip: handy rechnung auf zahlungsart rechnung umstellen. betrag nur gekürzt bezahlen mit hinweis auf die anzeige und schadensanzeige bei gamesload. das dürfte die telekom ok finden. wenn nicht: provider kündigen und rechnungen weiterhin kürzen.

      0

    • 11 years ago

      Es scheint wirklich ein Massenpänomen zu sein.
      Immerhin hat sich Payload gemeldet und sammelt derzeit anscheinend hinweise zu diesem Vorfall.

      So wie es aussieht sind Samsung Konten die Schwachstelle, welche den Missbrauch erst ermöglichte.

      Ich kann derzeit nicht sagen ob nur einzelne Samsung Accounts oder die gesammte Datenbank entwendet wurden und ob Samsung davon was mitbekommen hat. Samsung Account nutzt vermutlich sehr viele Samsung Phone Nutzer, er lässt sich ja gleich bei der Ersteinrichtung unproblematisch erstellen.

      Ich würde allen nutzern welche dies lesen empfehlen, Kennwort bei Samsung account zu ändern und es auf dem Handy vorübergehend zu deaktivieren, bis genaueres bekannt ist.

      0

    • 11 years ago

      Brisantes zum Thema: "Sicherheitslücke: Millionen SIM-Karten lassen sich mit modifizierten SMS-Nachrichten hacken"
      http://www.giga.de/extra/sicherheit/news/sicherheitslucke-millionen-sim-karten-lassen-sich-mit-modifizierten-sms-nachrichten-hacken/

      Wenn ich solche News lese bekomme ich Angst. Alles was der Hacker braucht ist die Mobilfunknummer, PC und zwei minuten Zeit um aus der Ferne eine Weiterleitung einzurichten. Möglicherweise haben die Hacker seit der Veröffentlichung im Juli das Verfahren autmatisiert und nun im großen Stil eingesetzt. Ich weiss nicht ob meine Congstart SIM Karte SingleDES hat und somit betroffen ist. Ich bin über nichts mehr sicher und so treffen kann es scheinbar jeden sobald er ein Handy eigen nennt.

      0

    • 11 years ago

      Bei den Betroffenen... geht es bei dieser Attacke ausschließlich um Samsung-Geräte?
      Bis hierher dem Thread verfolgend habe ich das so aufgenommen....

      0

    • 11 years ago

      das wissen wir nicht, Gamesload sammelt gerade die daten dazu.
      Bisher deutet ales auf Weiterleitungen. Ob sie durch SGS3 hack, samsung konto hack oder SIM karten hack zustande gekommen sind weiss ich nicht.
      Ich warte auf Rückmeldung von Samsung bzgl. meinem Samsung Konto.

      Lass "Drittanbietersperre" bei deinem Handyanbieter einrichten, dann bist vorerst vermutlich geschützt.

      0

    • 11 years ago

      0

      Unlogged in user

      Ask

      from

      This could help you too

      in  

      677

      0

      2

      in  

      306

      0

      3

      Solved

      in  

      454

      0

      3

      Solved

      in  

      30365

      0

      3

      in  

      198

      0

      3