Eigenartige Mail von Amazon ("Amazon password assistance")

Serjo

Lieutenant
Registriert
Jan. 2014
Beiträge
519
Hallo Forum,

ich habe gestern eine Mail von Amazon mit dem Betreff "Amazon password assistance" erhalten ohne irgendwas getan zu haben. Ich hab mir natürlich erstmal direkt gedacht das muss Phishing sein, aber die E-Mail-Adresse (account-update@amazon.com) ist echt, und auch die IP von der die Mail abgeschickt wurde gehört Amazon (Laut outlook.com: "Authentication-Results: spf=pass (sender IP is 54.240.13.86)"), außerdem enthält die Mail keinerlei Links, Phishing ists dann wohl nicht. Das hier ist der vollständige Inhalt der Mail:
amazon otp.png
Da es kein Phishing-Versuch war und ich mir das auch sonst nicht erklären konnte, hab ich mir natürlich Sorgen gemacht und versucht ein wenig nachzuforschen, auf Amazon selbst konnte ich aber nicht wirklich was herausfinden. Wenn ich auf der Hauptseite rechts oben "Hallo (Name) - Konto und Listen" aufklappe und auf "Meine Inhalte und Geräte" klicke und dort auf "Geräte" wechsle, wird mir gar nichts angezeigt ("Keine Treffer"), eigenartigerweise nicht einmal der Browser von dem aus ich in dem Moment eingeloggt bin, ich kann also nicht herausfinden was da grade alles in meinem Konto eingeloggt ist.

Das Einzige was ich noch probieren konnte, war unter "Mein Konto" auf "Anmelden und Sicherheit" zu gehen, und dort auf "Sichern Sie Ihr Konto:", wobei auf der Seite die sich dann öffnet irgendwelche "Apps" erwähnt werden, die bei meinem Amazon-Konto angemeldet sein sollen (ganze 199 Stück, gestern waren es noch 197). Ich habe keine Ahnung was es damit auf sich hat und habe auch keine Möglichkeit herauszufinden was diese "Apps" sein sollen, ich habe dort nur die Möglichkeit mich von allen abzumelden, aber solange ich nicht weiß was das überhaupt ist, wollte ich die Finger davon lassen. Ich verwende übrigens selbst keinerlei App für Amazon, nur den Desktop-Browser.
amazon apps.png
Habt ihr eine Ahnung wieso ich 1. unaufgefordert so eine Mail bekomme, 2. was es mit diesen "Apps" auf sich hat bzw. was genau das überhaupt sein soll (ist das bei euch auch so?) und 3. ob es auf Amazon irgendeine Seite gibt, wo einem anständig angezeigt wird wer sich wann und von wo in meinem Konto eingeloggt oder es zumindest versucht hat?

Ich habe übrigens auch die Anmelde-Historie meines E-Mail-Kontos überprüft das ich für Amazon verwende. Es gab zwar auffällig viele Versuche, sich aus zig verschiedenen Ländern einzuloggen (SEHR viel mehr als die letzten Male als ich das überprüft habe), aber erfolgreich war keiner davon. Wenn also niemand auf meinen E-Mail-Account zugreifen kann, was soll dann dieser scheinbare Zurücksetz-Versuch meines Amazon-Passwortes (falls es das denn überhaupt war)? Abgesehen von dieser Mail gab es jedenfalls keine weiteren Auffälligkeiten, also keine Bestellungen über mein Amazon-Konto oder sonstwas, aber ich find das Ganze trotzdem sehr merkwürdig.
 
Mit den Apps sind auch Drittanbieter gemeint, man kann sich zum Beispiel bei IMDb mit einem Amazon-Konto anmelden. Wenn du das immer mal wieder machst und ständig die Cookies zurücksetzt, kommen da auch schnell mal 199 Anmeldungen zusammen. Trotzdem eine verdächtig hohe Zahl. Ich würde mich da mal von allem abmelden, das kann auf jeden Fall nicht schaden.

Passwort auf ein sicheres neues Passwort ändern und abwarten, wie es weiter geht.
 
Ruf doch bei Amazon an, lese denen die Mail vor und frage ob die echt ist oder nicht und wenn ja, dann frage Amazon was Sie von dir wollen. Auf keinen Fall solltest du einen Link in der Mail anklicken und stattdessen dich direkt im Browser bei Amazon anmelden.
 
  • Gefällt mir
Reaktionen: Aduasen
About Multi-Factor Authentication | Amazon.com
If you’ve received a one-time passcode or sign-in notification that you didn’t request, someone else may have access to your password. You should reset your Amazon account password immediately. You should also check your other online accounts, like your email account, for suspicious activity, and make sure to choose a strong and unique password for every one of your online accounts.

Feststellen, ob eine E-Mail, ein Telefonanruf oder eine SMS von Amazon stammt | Amazon.de


Um zu der Person zu gelangen, die Ihnen hilft, wählen Sie unten so viele Details wie möglich aus
1610108195432.png
 
Zuletzt bearbeitet:
OK, sorry, ich glaube an der Stelle da werden nicht die Anmelde-Apps, sondern die OTP-Apps angegeben. Ich kann in der Webbrowser-Ansicht jedenfalls nur das hier finden:

1610107559712.png


Wenn bei dir da echt 199 Apps registriert sind, ist was faul. Das dürften viel zu viele sein.
 
  • Gefällt mir
Reaktionen: el osito
Serjo schrieb:
Das Einzige was ich noch probieren konnte, war unter "Mein Konto" auf "Anmelden und Sicherheit" zu gehen, und dort auf "Sichern Sie Ihr Konto:", wobei auf der Seite die sich dann öffnet irgendwelche "Apps" erwähnt werden, die bei meinem Amazon-Konto angemeldet sein sollen (ganze 199 Stück, gestern waren es noch 197).
Ich wollte auch gerademal schauen, aber bei mir unter Mein Konto -> Anmelden und Sicherheit gibt es keinen Punkt "Sichern sie ihr Konto:" 🤔
 
Wilson_Fisk schrieb:
Ich wollte auch gerademal schauen, aber bei mir unter Mein Konto -> Anmelden und Sicherheit gibt es keinen Punkt "Sichern sie ihr Konto:" 🤔

Hab ich auch geschaut, leider nichts zu finden!? Außer ich stell mich zu glatt an.
Bekomme aber des öfteren Mail von "Amazon" auf eine ganz andere Mail (mit dieser Mail habe ich kein Amazon Konto) in dieser geht es darum, ebenso mein Konto zu Sichern und mich über den folgenden Link in der Mail einzuloggen.

Bei meiner Sieht es auf jeden Fall nach einer Fishing Mail aus.
 
@Benj
Ich verwende mein Amazon-Konto für sonst gar nichts, nur für Amazon selber. Falls dabei Cookies entstehen, müssten die aber tatsächlich direkt wieder gelöscht werden, weil ich das immer mit dem Incognito-Modus von Firefox nutze, nach dem Schließen ist alles weg.
Das Bild das du gepostet hast, ist jedenfalls von einer anderen Einstellung (der direkt über "Sichern Sie Ihr Konto:"), ich poste unten gleich wie das bei mir aussieht.

@purzelbär
Die Mail ist wohl auf jeden Fall echt, die Frage ist nur wieso ich sie bekommen habe. Links sind wie gesagt sowieso keine enthalten, ist kein Phishing.

@Wilson_Fisk
Sieht das bei dir denn nicht so aus (das Bild ist auch für @Benj und @Mxhp361):
anm.png
 
  • Gefällt mir
Reaktionen: Benj
Serjo schrieb:
@Wilson_Fisk
Sieht das bei dir denn nicht so aus (das Bild ist auch für @Benj und @Mxhp361):

Nein, das Feld "Sichern Sie ihr Konto:" fehlt bei mir. Einstellungen für die 2SV ist das letzte, dann kommt der Erledigt-Button.

btw: Ich habe zurzeit keine Aktive Zwei-Schritte-Verifizierung
2021-01-08_CB.png
 
Zuletzt bearbeitet: (Bild eingefügt)
An alle bei denen "Sichern Sie Ihr Konto:" fehlt: Benutzt ihr evtl. alle eine 2-Faktor-Authentifizierung? Das tue ich nämlich nicht, womöglich wird dieser Punkt ja entfernt wenn sie genutzt wird? @Wilson_Fisk @Mxhp361

Bzw. gibt es hier im Forum überhaupt jemanden bei dem das so aussieht wie bei mir, inklusive diesem Punkt?
 
Also ich habe ähnliche Mails von Amazon auch schon bekommen (account-update@amazon.co.uk und account-update@amazon.com) allerdings habe ich mich dabei jedes Mal tatsächlich anmelden wollen. Ich bin mir daher auch recht sicher, dass die Mail echt ist.
Du, ein Gerät von dir oder irgendjemand hat offenbar versucht sich einzuloggen und die Fraud Detection von Amazon ist angesprungen. Das kann potentiell durch ein anderes Gerät (neuer Rechner bspw), einen anderen Browser oder eine ungewöhnliche IP (bspw VPN) der Fall sein. Wenn du das nicht doch irgendwie auf dich selbst zurückführen kannst, würde ich das PW änndern.
 
  • Gefällt mir
Reaktionen: BeBur
@Freezedevil
Meinst du denn das ist notwendig wenn es doch nur ein "Versuch" war sich anzumelden? Würde das nicht bedeuten, dass diese Person mein Passwort eben nicht kennt? Ich verwende nämlich ein einmaliges Passwort auf Amazon und bin auch nie auf Phishing reingefallen, ich kann mir schwer vorstellen, dass mein Account kompromittiert wurde. Nur was sollen dann diese "Apps", ich weiß ja nicht mal genau was das überhaupt sein soll, und anzeigen lassen kann man sich die auch nicht :/

Wüsste echt gern ob das bei sonst jemandem so aussieht, vor allem bei Leuten die keine 2FA verwenden.
 
Serjo schrieb:
@Freezedevil
Wüsste echt gern ob das bei sonst jemandem so aussieht, vor allem bei Leuten die keine 2FA verwenden.
Wie oben geschrieben benutze ich keine 2FA und bei mir fehlt der Punkt "Sichern Sie Ihr Konto:"
 
Serjo schrieb:
Nur was sollen dann diese "Apps", ich weiß ja nicht mal genau was das überhaupt sein soll, und anzeigen lassen kann man sich die auch nicht :/
Das sind wahrscheinlich die Anmeldungen von verschiedenen Geräten. Bekomme hin und wieder eine E-Mail mit den Hinweis, dass auf das Konto zugegriffen wird. Ich gehe davon aus, dass dies die Anzahl der (App-)Zugriffe erhöht.
 
Hi

hast du eine handy nummer hinterlegt du bekommst eine sms oder email auf dein
handy oder email adresse so das du amazon meldest auf dem handy mitteilung
zu lassen oder nicht

hier lese mal das hier in aller ruhe durch wegen cookies des amazon

wegen anmelden amazon
 
Zuletzt bearbeitet:
@Wilson_Fisk @Benj @Mxhp361
Da fällt mir noch was ein was ich vorhin vergessen habe dazuzusagen: Verwendet ihr denn auch alle einen Desktop-Browser wenn ihr auf diese Einstellungen klickt? Ich hab nämlich grade noch einen Bekannten gefragt und der hat auch den Punkt "Sichern Sie Ihr Konto:", nur dass bei ihm nur 2 statt 199 Apps aufgeführt werden (wobei er auch dazugesagt hat, dass er Amazon nie verwendet, im Gegensatz zu mir).

EDIT: Mir kam gerade der Gedanke, dass evtl. meine eigenen Anmeldungen als diese "Apps" gezählt werden. Ich hab also eben den Browser geschlossen, neugestartet und mich erneut angemeldet, und tatsächlich stieg die Anzahl der "Apps" auf 200. Ist gut möglich, bzw. wahrscheinlich(?), dass das tatsächlich nur meine eigenen Anmeldungen sind. Ich finds halt nur eigenartig dass hier sonst niemand diese Einstellung überhaupt sieht...
 
Zuletzt bearbeitet:
Ich habs gerade auf dem Laptop mit Chromium und Firefox probiert. Auch in der Amazon-App auf dem Android-Handy sieht die Seite genauso aus.
Ergänzung ()

Vielleicht wirklich mal eine Mail an den Amazon-Support und fragen, unter welchen Umständen dieser Punkt anzeigt oder ausgeblendet wird. ;)
 
Zuletzt bearbeitet:
Wilson_Fisk schrieb:
Ich habs gerade auf dem Laptop mit Chromium und Firefox probiert. Auch in der Amazon-App auf dem Android-Handy sieht die Seite genauso aus.
Ergänzung ()

Vielleicht wirklich mal eine Mail an den Amazon-Support und fragen, unter welchen Umständen dieser Punkt anzeigt oder ausgeblendet wird. ;)

Serjo schrieb:
@Freezedevil
Meinst du denn das ist notwendig wenn es doch nur ein "Versuch" war sich anzumelden? Würde das nicht bedeuten, dass diese Person mein Passwort eben nicht kennt? Ich verwende nämlich ein einmaliges Passwort auf Amazon und bin auch nie auf Phishing reingefallen, ich kann mir schwer vorstellen, dass mein Account kompromittiert wurde. Nur was sollen dann diese "Apps", ich weiß ja nicht mal genau was das überhaupt sein soll, und anzeigen lassen kann man sich die auch nicht :/

Wüsste echt gern ob das bei sonst jemandem so aussieht, vor allem bei Leuten die keine 2FA verwenden.
Wilson_Fisk schrieb:
Ich habs gerade auf dem Laptop mit Chromium und Firefox probiert. Auch in der Amazon-App auf dem Android-Handy sieht die Seite genauso aus.
Ergänzung ()

Vielleicht wirklich mal eine Mail an den Amazon-Support und fragen, unter welchen Umständen dieser Punkt anzeigt oder ausgeblendet wird. ;)
babykanzler schrieb:
Hi

hast du eine handy nummer hinterlegt du bekommst eine sms oder email auf dein
handy oder email adresse so das du amazon meldest auf dem handy mitteilung
zu lassen oder nicht

hier lese mal das hier in aller ruhe durch wegen cookies des amazon

wegen anmelden amazon

Hi

wenn der pc oder notebook keine amazon cookies drauf hast mit jeden anmeldung bekommst
diese nachricht siehe das bild an
 

Anhänge

  • Screenshot_2021-01-08-14-58-13.png
    Screenshot_2021-01-08-14-58-13.png
    382,6 KB · Aufrufe: 618
Zuletzt bearbeitet:
Zurück
Oben