Gepostet vor 1 Tag

C24-Paypal Hacking-Versuch

Gestern habe ich plötzlich die Benachrichtigung bekommen, dass meine Paypal-Transaktion auf meinem C24-Konto erfolgreich war. Ich habe in meinem Paypal weder eine C24-KK noch C24-Bankkonto hinzugefügt.
Die Transaktion war zwar kein großer Betrag, etwa 10 Euro, aber ich habe auf meinem PayPal-Konto nachgesehen und nichts zu dieser Transaktion.
Ich habe den C24-Support angerufen und mir wurde gesagt, dass wahrscheinlich zufällig meine KK erraten und einem Paypal-Konto hinzugefügt wurde und versucht wurde, eine Transaktion durchzuführen.

2348227_1.jpgAber ich denke, dass die Transaktion ohne meine Bestätigung nie zustande kommen wird. Obwohl in meiner C24-Übersicht, ist die immer noch als Status „vorgemerkt“ sehe.
Ist das überhaupt möglich? Handelt es sich um ein bekanntes Problem? Wenn ich google, kann ich dazu nichts Genaues finden.
Dies kann nur mit einem Brute-Force-Angriff oder ähnlichem möglich sein. Jetzt kann einer sagen, dass meine KK-Informationen kopiert werden könnten. Aber das Interessante daran ist, dass ich diese Karte seit Erhalt nur 3 mal verwendet habe. Ich kenne alle 3 Shops, wenn das der Fall ist, müsste es einer dieser 3 Shops sein oder?

EDIT:

Bei Paypal ist das Hinzufügen einer neuen Karte ohne Eingabe von CVC und Ablaufdatum nicht möglich. Meine KK-Informationen hätten also unbedingt kopiert werden müssen, und mit CVC kann dies nur online geschehen. Ich habe die Karte online nur für eine Transaktion verwendet. Das war über diese CB-Website(de.vouchers-at-work.com/), ich kann sehen, dass ihr KK-Informationsfeld sehr primitiv ist, sie speichern sicherlich die KK-Informationen der Benutzer.
Zusätzliche Info
Sag was dazu

41 Kommentare

sortiert nach
's Profilbild
  1. StPaulix's Profilbild
    wahrscheinlich zufällig meine KK erraten und einem Paypal-Konto hinzugefügt wurde
    Und auch das Ablaufdatum und die CVC?

    So viel zu den Profis bei der C24 "Bank" (bearbeitet)
    emiliyano's Profilbild
    Autor*in
    Du liegst absolut richtig. Ich habe Paypal noch einmal überprüft und nach CVV und Ablaufdatum gefragt. Ich habe meinen Beitrag mit weiteren Informationen aktualisiert. Es ist wirklich schockierend zu sehen, dass dies über die CB-Website geschehen ist. Viele Leute auf myDealz kaufen Gutscheine auf dieser Website.
  2. BlackNero's Profilbild
    Wollte gestern auch bei vouchers-at-work was kaufen.. Das lasse ich dann mal lieber. Danke für die Info.

    Die Frage wäre noch, warum die KK "einfach so" bei Paypal hinterlegt werden konnte. Eigentlich muss man sowas doch erst bestätigen. (bearbeitet)
    emiliyano's Profilbild
    Autor*in
    Ich habe heute ein langes Gespräch mit Paypal geführt und mir wurde gesagt, dass es trotz der 1-Cent-/1-Euro-Verifizierung möglich ist, eine Transaktion durchzuführen, die von der Bank abhängt und durchgeführt werden kann. Es ist alles wirklich beängstigend. Vor allem, wenn ihr heute alle meinen Vortrag mit dem C24-Support hören könnt, würde jeder auf dieser Website sein Konto kündigen. Der C24-Support scheint von nichts Ahnung zu haben. Am Ende war ich sauer und habe gesagt, dass „C24-Sicherheit schwach aussieht“, und antwort: „Ja, das ist möglich.“
  3. Woodbeard's Profilbild
    Wäre das hier dabei nicht angesprungen?

    47203344-b643Z.jpg
    Hätte geschworen, dass ich bspw. bei der Norwegian KK etwas in der App bestätigen musste um die bei PayPal zu hinterlegen, aber kann mich natürlich auch komplett irren, gerade aufgestanden.
    emiliyano's Profilbild
    Autor*in
    mein KK ist bereits gesperrt. Vielleicht kann es jemand mit der C24-Karte und Paypal versuchen, um zu sehen, ob eine Verifizierung erforderlich wird.
  4. PlasmaBruzzler's Profilbild
    Ist das überhaupt möglich?
    Auf keinen Fall, deswegen ist es dir ja auch passiert!
    emiliyano's Profilbild
    Autor*in
    was meinst du damit?
  5. besserweisser's Profilbild
    haveibeenpwned.com/

    Mal hier geprüft, ob deine Daten zufällig dabei sind?
    emiliyano's Profilbild
    Autor*in
    Aber wie hängen die E-Mail-Adresse und die KK-Informationen zusammen?
  6. maswarn's Profilbild
    Erfolgte die Vormerkung in Form einer angekündigten KK-Belastung oder per IBAN-Lastschrift-Ankündigung ?
    emiliyano's Profilbild
    Autor*in
    KK-Belastung aber mir wurde vom Support gesagt, dass die abgelehnt wird
  7. emiliyano's Profilbild
    Autor*in
    Es nervt mich auch, wie schwach Paypal bei solchen Problemen ist. Sie sollten solche mutmaßlichen Versuche irgendwie erkennen und Maßnahmen ergreifen.
  8. Dodgerone's Profilbild
    Für die Kreditkartennummer selbst gibts Generatoren... wenn man z.B. eine C24-KK hat kann man die "nächsten" Karten dazu berechnen... hatte ich früher selbst auf dem C64/Amiga genutzt... die Karten haben übrigens dann auch wirklich funktioniert
    emiliyano's Profilbild
    Autor*in
    Aber gibt's noch cvc und datum dazu.
  9. StPaulix's Profilbild
    hatte ich früher selbst auf dem C64/Amiga genutzt... die Karten haben übrigens dann auch wirklich funktioniert
    Bis zur Einführung von CVC. Meine ersten Compuserv-Zugänge hatte mir ein Kumpel auf diesem Weg "freigeschaltet"
    Dodgerone's Profilbild
    Wir haben u.a. damit Internet-Zugänge über US-Boards gekauft... hielten manchmal Stunden, manchmal Tage...
  10. Rasenmaehermann's Profilbild
    Mal einen der unseriösen P2P VPNs die hier immer für Deals empfohlen werden (Hola, Urban VPN,....) verwendet und darunter die Daten verwendet?
    emiliyano's Profilbild
    Autor*in
    Nein ich nutze kein Vpn
's Profilbild