Warum O2
Warenkorb
Service

❗ To-do-Liste für gehackte Accounts ❗ was kann ich tun?


  • Anonymous
  • 0 Antworten

hi, da es immer wieder vorkommt,

dass meinO2- Kunden-Accounts gehackt werden,

habe ich vor einiger Zeit mal diese to-do Liste angefangen.

Bitte um weitere Tipps  ergänzen und gerne verlinken.😉

Solltest du betroffen sein,

eröffne bitte unbedingt einen eigenen Beitrag,

damit dein Anliegen nicht untergeht.

 

 To-do-Liste für gehackte Accounts

  1. mache Screenshots von allen ungewollten Änderungen
  2. ändere deine Zugangsdaten für meinO2 / O2App
  3. prüfe deine Mail- Adresse und Kontaktdaten
  4. rufe die O2 Hotline 089 78 79 79 400 an und informiere diese
  5. falls ein Hardware-Versand nicht mehr gestoppt werden kann, schau ob du bei DHL eine Rücksendung beauftragen kannst oder eine Umleitung in eine Filiale möglich ist.
  6. Anzeige erstatten -> Online-Strafanzeige https://online-strafanzeige.de/
  7. Bitte mache schriftlich eine Vertragsanzweifelung, damit du auch schriftlich etwas in der Hand hast. Ich würde dies per Einschreiben machen. https://www.o2online.de/assets/blobs/pdfs/identitaetsmissbrauch/
  8. Und ändere deine persönlich Kundenkenzahl PKK.https://o2online.de/assets/blobs/pdfs/pkk-aendern-postpaid, evtl. auch bei der Hotline möglich
  9. Setze alle Passwörter neu, auch die für deine Mailaccounts, Online- Banking etc.  und prüfe hinterlegte Adressen, Mailkontakte, ob es dort auch Änderungen gibt.
  10. nutze den Identity Leak Checker (https://sec.hpi.de/ilc/) durch Eingabe der E-Mail-Adresse lässt sich auch prüfen lassen, ob noch andere Daten abhandengekommen sind.
  11. Bitte teile O2 das polizeiliche Akten-Kennzeichen mit.
  12. Bitte den O2 Kundenservice eine Mahnsperre einzurichten, bis alle Fragen zu den Bestellungen geklärt sind.

 

Über das Kontaktformular kannst du auch Infos an O2 schicken und Files/ Screenshots hochladen.

https://www.o2online.de/service/kontaktformular/

Viel Erfolg und wenig Ärger

18 Juli 2023 o2_Katja: aktualisierten Link aufgehübscht


28 Antworten

Benutzerebene 7

Gleich mal gespeichert den Link 👍 

Danke für deine ausführliche Erklärung.

Benutzerebene 7
Abzeichen +5

@fritz04 Danke für deine Arbeit.

Schöner wäre es , wenn wir gar nicht diese To do listen bräuchten. Ich verstehe ja, das o2 den Kunden schnell ein Handy liefern will. Aber bei Änderung der persönlichen Daten wie Adresse usw. muss/sollte der Kunde bei der Hotline anrufen bzw. per Geburtsdatum per E-Mail Link verifizieren. 

Benutzerebene 7

@Joe Doe bin ganz deiner Meinung. Na vielleicht tut sich ja in Zukunft was beim Thema Sicherheit.

@Joe Doe bin ganz deiner Meinung. Na vielleicht tut sich ja in Zukunft was beim Thema Sicherheit.

Man darf aber auch nicht vergessen, dass Sicherheit VOR dem Bildschirm anfängt. Ich habe das Gefühl, das wird hier gerade etwas außer Acht gelassen. Sichere Passwörter, nicht auf Phishing Mails reinfallen etc sind der erste Step in einer lange Kette, die auch zur Sicherheit gehören. 

Btw, ich persönlich bin schon lange für einen Internetführerschein, damit wäre sicher allen geholfen 😄

VG Matze     

hilfreiches findet sich auch hier

 

Benutzerebene 7

Super Beitrag von @fritz04 

 

Eine Zwei-Faktor-Authentisierung

Könnte mehr Sicherheit bringen.

https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Zwei-Faktor-Authentisierung/zwei-faktor-authentisierung_node.html

 

Anregung: (falls umsetzbar)

1. Faktor Paßwort

zusätzlich 

als 2. Faktor 

Auswahl für Kunden:

Fingerabdruck

alternativ Tan per SMS.

 

Die Einrichtung des Fingerabdrucks sollte ebenfalls per SMS Tan abgesichert sein und nicht alleine durch Paßwort zwecks Erhöhung der Sicherheit.

Gruß

@Der Knuddeler 

jo, und dann noch

 

 

Persönliche Übergabe

  • Diskreter Warenversand
  • Ausweisgestützte Identifikation des Empfängers
  • Bevollmächtigung einer weiteren Person möglich

https://www.dhl.de/de/geschaeftskunden/paket/leistungen-und-services/services/service-loesungen/persoenliche-uebergabe.html

Benutzerebene 7

Ja wäre echt wünschenswert wenn o2 endlich mal etwas mehr für die Sicherheit tun würde. 

Wenn ich hier sehe was die Leute hier alles an persönlichen Daten einstellen…

Mit dem was hier so landet, hätte ich schon ein Telefonhandel aufmachen können.

Da würde auch mehr Sicherheit nicht helfen… 

 

Benutzerebene 7

@schluej doch das könnte o2 durch einen Filter verhindern :-) 

 

@0179LoopUP wie willst Du das filtern?

Und es hilft auch wenig wenn die Leute auf WhatsApp, facebook u. Co. fröhlich weiter machen.

Benutzerebene 7

@0179LoopUP wie willst Du das filtern?

Und es hilft auch wenig wenn die Leute auf WhatsApp, facebook u. Co. fröhlich weiter machen.

Hallo @schluej 

Wenn ich hier sehe was die Leute hier alles an persönlichen Daten einstellen…

Mit dem was hier so landet, hätte ich schon ein Telefonhandel aufmachen können.

Da würde auch mehr Sicherheit nicht helfen… 

 

Ich kann deinen Argumenten nur bedingt folgen.

Diese führen m.E. in die falsche Richtung. Gerade der unerfahrene Kunde muß geschützt werden. Zudem dient es auch der Sicherheit von O2.

Wenn Bankinformationen, Telefonnummer und dergleichen versehentlich gepostet werden, ist das suboptimal. Solche Angaben sind aber auch auf anderen Wegen zu erfahren ( eBay und Co, etc.). Zudem handelt es sich um Einzelfälle und man hat hier ein wachsames Auge darauf. Firmen veröffentlichen sie im Impressum und auf Ihrer Webseite. Auch diese genießen nicht unbedingt den Ruf hoher Sicherheitsmaßnahmen. Umso mehr ein Grund dem entgegen zu wirken.

Auch einem erfahrenen Nutzer kann so ein Lapsus passieren, durch Copy und  Paste.

Diese Daten alleine ermöglichen nicht den Zugang zum Account.

Sie sind aber auch kein Grund weitere Sicherheitsmaßnahmen zu unterlassen.

Mein Smartphone läßt es aktuell z.Bsp. nicht mehr zu aus der O2 App heraus einen Screenshot zu machen. Lästig, aber gut so. Ich hatte auch schon meine Telefonnummer übersehen. Das ist auch eine Art Filter.

Man muß nur geeignete Maßnahmen finden.

((...))

Nur nicht aufgeben,

Gruß

 

o2_Giulia, 20.02.2023, 08:13: auf Wunsch des Verfassers nachträglich editiert

@Der Knuddeler

jo, und dann noch

 

 

Persönliche Übergabe

  • Diskreter Warenversand
  • Ausweisgestützte Identifikation des Empfängers
  • Bevollmächtigung einer weiteren Person möglich

https://www.dhl.de/de/geschaeftskunden/paket/leistungen-und-services/services/service-loesungen/persoenliche-uebergabe.html

Oder eben die Möglichkeit dass es per videochat verifiziert wird. Personalausweis eventuell auch meldebescheinigung und gut ist. Übergabe auch nur persönlich. Hatte ich z.b letztens so eine Situation weil ich für meinen personalausweis das Passwort vergessen habe da konnte ich es nur durch persönliche Übergabe überhaupt die mir zugesendeten Daten erhalten. Sowie dass die SIM-Karte und das der PIN dafür sowie das zum entsperren in getrennten briefenversandt wird ob das so ist weiß ich ja nicht. 

Bei uns war das total fies ich wir wurden sind auch betrugsopfer in der Hinsicht dass da komplett die

 E-Mail-Adresse geändert wurde

Die seit 8 Jahren Standard drin steht und zwar auf die E-Mail-Adresse meines Mannes

Wahrscheinlich benutzt er auch die o2 App

Es wurde Anfang Januar bei uns zwei iPhones bestellt die irgendwie nach München gehen sollten und die Adresse die geändert wurde

 da waren wir das ganze Leben noch nie im Ruhrpott!

Könnten wir sogar durch timeline bei Google beweisen..

Es gab ja ein datenleak in 2022 das erst seit kurzem an die Öffentlichkeit kam.

Klarer Fall auch gegen dgsvo

 

 

Hallo @bousus,

vielen Dank für deinen Kommentar und das du deine Erfahrungen mit uns teilst. Hast du denn das mit den Handys bereits klären können oder kannst du noch Unterstützung gebrauchen? Melde dich bitte hier wir helfen dir gerne weiter. 🤗

Viele Grüße Bianca

@o2_Bianca 

moin Bianca,

hier ist @o2_Antje schon an dem Fall

 

@bousus Wir hatten in deinem anderen Beitrag ja auch schon kurz geschrieben.
Falls es noch offene Punkte zu deinem Vorgang gibt, lass uns dort auch am besten weitermachen damit es nicht unübersichtlich wird. 

Ergänzend zur Antwort meiner Kollegin möchte ich noch hinzufügen, dass es kein Datenleak gegeben hat.
Ich kann sehr gut verstehen, dass so ein Vorfall natürlich erst einmal für Verunsicherung sorgt.
Fremdzugriffe von dritten Personen können die unterschiedlichsten Ursachen haben, in unserem Artikel zur Sicherheit im Internet stellen wir Infos zur Vergabe eines sicheren Passworts zur Verfügung, zeigen mögliche Vorsorgeoptionen auf und beschreiben wie bei Verdacht von Zugriff Dritter am besten vorzugehen ist.
Die Sicherheit unserer Kund:innen hat für uns die größte Priorität, selbstverständlich ganz besonders im Zuge von Bestellungen.
Im Online-Shop wird deshalb zur Identitätsfeststellung die 2 Faktor-Authentifizierung bzw. Sicherheitsfrage bei Bestellungen für Bestandskunden eingesetzt.
Zum Ablauf: Nach Auswahl der Mobilfunknummer wird eine SMS mit einem einmalig gültigen 6-stelligen Code verschickt, welcher für die abschließende Identifikationsprüfung auf der Website in das Eingabefeld eingetragen und abgesendet werden muss.

Gruß
Antje

 

ein bisschen tut sich da.😉

 

..oh man Leute... 

Das Internet ist eine feine Sache und so blablabla ihr könnt ja die ganzen tolle Dinge im Internet jetzt leise Murmeln jeder für sich alleine dann weiß jeder was ich meine und nun zur anderen Seite der ganzen schönen Dinge entspricht eine Tatsache im Gegenzug gilt es unmissverständlich unmissverständlich, allgegenwärtig und ausnahmslos: Informationsaustausch. 

Der Datenschutz schütztäglich exakt genauso viele Daten wie die Anzahl der gesamten Zitronen die täglich von Zitronenfalter gefaltet werden und das liegt alles nicht am grundsätzlichen Dilemma der technisch überlegenen und weiterentwickelten Möglichkeiten krimineller Cyberbanden malerisch stets im dunklen Hinterzimmer mit je einem Monitor links und rechts denn ohne binärcodefetzen darf niemand cyberkriminell tätig werden wobei auch die Kapuze zur Arbeitskleidung vorgesehen ist um anonym zu bleiben. 

​​@0179LoopUP:

Bestimmt wird jetzt keiner glauben das ich nicht weiß wer du bist. Da... Su..... Initial soll hier genug sein denn Da... Digitale Welt ist immer noch sein privates Ding mich interessiert ja auch nicht ob hier jemand LinkedIn link, Irgendwo was twittergezwitscher oder etwaige Adresse anzugeben denn egal wie Goliath Zurfrau oder Bernd Beispiel kann hier gern jedem anderen auch einen kleinen Moment zeigen denn das geht in Bonn wie Berlin. Um Adresse, Ort, Namen, Email, Telefon, Details zu Gewohnheiten, Aussehen, etc.. herauszufinden habe kaum 15 Minuten Zeit gebraucht und weder gegen gesetzliche noch gegen Regeln der Erhik gehandelt. Ausschließlich auf öffentliche Daten beschränkt ist alles über gezielte Websuche zu erreichen und bedingt kaum Kenntnisse. Um tatsächlich Schaden zu eigener Bereicherung erreichen zu können würden weitere zehn Minuten reichen.

​​​​​

Achtsam bleiben

.....Alles ist 0. Außer der 1. 

https://polizei.nrw/cybercrime/

https://www.ccc.de/

https://netzpolitik.org

https://www.wauland.de/de/

 

Sagittarius 

 

bitte nutz jetzt dies (neue) Formular: Stand 4/2023

https://www.o2online.de/assets/blobs/pdfs/identitaetsmissbrauch/

 

 

@o2_Matze@o2_Antje@o2_Bianca 

könnt jemand von euch Moderatoren vielleicht,

im Eröffnungsbeitrag eintragen, dass es ein neues Formular gibt.😘

Hallo @poales ,

danke für den Hinweis. Ich habe das Formular eingefügt.  💐
Den Artikel von Katja 

halten wir immer aktuell. Ebenso diesen Artikel 

Gruß, Solveig 

Mir ist nun genau das selbe geschehen… mein Vertrag wurde auch geändert und 3x IPhone 14 pro Plus irgendwas für jeweils ca 1800€ bestellt. Leider muss ich feststellen das O2 das alles wohl garnicht gross interessiert. Mir wird nun schon das 2te mal der betrag für die mobile unlimitit  abgebucht und nach ca. 17 anrufen, anzeige usw tut sich seit über einen Monat nichts. Von der Hotline wird mir immer gesagt das sie keinen zugang dazu haben. Anscheinend ist für O2 nur die kündigung meines Atlvertrages interessant. Dieser ist noch von Alice dann gewechselt über Hansenet zu O2 glaube ich und wurde da umgestellt auf m- boost. dieser beinhaltet 10 Simkarten, die ich auch genutzt habe. Von der Kundenbetreuung wird mir gesagt ich könne ja den Vertrag kündigen, dann würde auch nicht der hohe Betrag von knapp 80€ abgebucht werden, ansonsten können sie mir keine Auskunft geben. Mein Vertrag vorher kostete 34,99€ incl.10 Simkarten. Die zusätzlichen Simkarten würden nun pro Stück 10€ kosten, das würde eine Grundgebühr von ca. 180€ pro Monat machen. Ich möchte aber meinen Altvertrag wieder haben!

Hallo @F.Lau0 ,

bitte poste nicht doppelt. Ich habe dir bereits geantwortet unter 

Danke schön. 🌸
Gruß, Solveig 

@F.Lau0

dir wurde dort von @o2_Solveig geantwortet 😉

 

edit

@o2_Solveig war Sekunden schneller.😘

 

Es gibt  jetzt auch direkt einen Punkt im Kontaktformular.

 

Hier und dann runter scrollen zum blauen Feld “Kontaktformular

https://www.o2online.de/service/kontaktformular/#/Tarif_&_Vertrag/Identit%C3%A4tsmissbrauch

 

Deine Antwort