iTunes Account gehackt

zuersteinmal: vielen Dank für die Antworten!

Werde hoffen nach meinem Rückzug und telefonaten das Geld zurückzubekommen. Bzw. die Forderung fallen zu lassen. Also geht Remote nicht nur über das WLAN sondern über das Mobilfunknetz oder wie verstehe ich das?

@Naimless: werde auch gleich mal die C&B Zahlvariante rausnehmen, bei den wenigen Apps und Musiktiteln ist es eh sicherer das über ein Guthaben abzuwickeln. Danke für den Hinweis! Habe gerade meine Mail testen lassen, und es sieht "sicher" aus. Wobei das ja dehnbar ist...

Habe leider recht häufig die selben Passwörter, meist aus bequemlichkeit. Das wird demnächst ein Ende haben. Einen Zettel Zuhause, gut getarnt dürfte Hack sicher sein :)
Ergänzung ()

So, Neuigkeiten: jetzt steht in meinem iTunes Store Account das ich noch 7,17€ auf einer nicht Akzeptierten Kreditkarte offen habe... ich besitze gar keine Kreditkarte! Und was hat das zu bedeuten?
 
Hallo zusammen, ich kann ja mal meine Erfahrungen zu diesem Thema schildern.
Ich bin vor ca. einem Monat selber Opfer einer solchen Aktion geworden, mir wurden 160€ für Pokerchips in Rechnung gestellt.
Dank der Email von Apple, die darüber informiert, dass ein nicht registriertes Gerät etwas gekauft hat, konnte ich schnell reagieren und das Passwort meines iTunes Accounts, von ClickandBuy und der hinterlegten Mail ändern.
Durch die automatische Sperre bei zu vielen fehlgeschlagenen Login-Versuchen konnte ich sogar noch nachverfolgen, wie im Laufe des Tages immer wieder versucht wurde, sich anzumelden.

Habe anschließend Kontakt mit Apple aufgenommen und über die Webseite eine Email geschrieben.
Einen Tag später habe ich sogar noch angerufen, da ich das Gefühl hatte, dass die Mail nicht die richtigen Leute im Support erreicht hätte, hier wurde aber nur nochmal die Prozedur mit mir zusammen durchgearbeitet und darauf hingewiesen, dass die momentan länger brauchen.
Im Laufe der Woche habe ich noch zwei weitere Mails geschrieben, die im Ton etwas grober wurden, da sich nichts tat.

Schließlich reagierte der Support nach ca. 1 Woche.
Ich musste die Transaktionsnummer angeben und einen Tag später bekam ich das Geld auf meinem ClickandBuy-Konto gutgeschrieben.
Nach einem Anruf bei ClickandBuy wurde mir sogar noch die Gebühr, die beim Transfer auf ein Konto anfällt, gutgeschrieben.

Habe im Nachhinein noch ClickandBuy aus dem iTunes-Konto entfernt und die "Einzugsermächtigung" von iTunes bei ClickandBuy gelöscht.

Fazit: Geld komplett wiederbekommen und glücklich. ;)
 
iTunes Account / Apple ID gehackt?

Guten Abend zusammen,

heute morgen musste ich feststellen, dass mit meinem iTunes Account ein Einkauf getätigt wurde, der von mir nicht autorisiert worden war: Jemand hatte World War HD für 0€ meiner Apple ID hinzugefügt und dann anscheinend 300 Honor Points für 15,99€ gekauft. Gemerkt habe ich das Ganze, weil ich eine Mail von Apple erhalten habe mit dem Hinweis, es sei ein Kauf mit einem Gerät getätigt worden, das bisher nicht mit meiner Apple ID verbunden sei. Kurz danach traf die Transaktionsbestätigung von Click & Buy ein. All dies fand heute morgen statt, bevor ich überhaupt wach war. Meine Rechner habe ich alle schon auf Schadsoftware geprüft. Kaspersky Internet Security läuft standardmäßig auf allen und auch Malwarebytes' Anti-Malware konnte nichts finden. Windows Update ist auch auf allen Geräten aktuell. Pishing Mails oder ähnliches kann ich ausschließen, denn da bin ich sehr vorsichtig.

Apple hatte meine Apple ID kurze Zeit später bereits für weitere Vorgänge gesperrt und auch mein Click & Buy Konto ist jetzt bis auf weiteres gesperrt. Apple hat mir auch bereits zugesichert, dass mir die 15,99€ erstattet werden.

Mein Problem ist, dass Apple mir natürlich die üblichen Hinweise zum sicheren Umgang mit Kennwörtern oder ähnlichem gibt aber mir mit keinem Wort erklärt, woran Apple erkannt hat, dass der Kauf nicht rechtmäßig ist. Denn es ist ein erheblicher Unterschied, ob der Hacker wirklich mein PW hat oder ob Apple bzw. mein Account dort gehackt wurde. Leider hält sich Apple da sehr bedeckt. Wenn man sich aber in den Apple Communities umsieht, findet man aktuell eine Menge ähnlicher Fälle.

Kennt jemand das Problem oder ist etwas über einen Hack bei Apple bekannt?
Ich habe leider für eine ganze Menge an Logins das gleiche (sehr sichere) PW verwendet.
Das soll man nicht tun, das weiß ich. Aber nun muss ich abwägen, ob ich alle meine Logins ändern muss oder ob "nur" jemand bei Apple drin war.
Vielleicht ist es ja auch eine App selbst, die das PW ausspioniert hat?

mfg
Noxolos
 
AW: iTunes Account / Apple ID gehackt?

Also wenn es eine App gewesen sein sollte, dann nur eine gecrackte oder aus dem Cydia Store. Eine aus dem App Store kann das ziemlich sicher nicht gewesen sein. Ich würde dir raten, alle Passwörter zu ändern. Es besteht ja auch die Gefahr, dass jemand einen anderen Login gehackt hat und einfach auf gut Glück bei iTunes probiert hat. ;)
 
AW: iTunes Account / Apple ID gehackt?

Meinem besten Kumpel ist es auch schon passiert und auch er kann sich nicht erklären wie es zustande kam - du bist also nicht alleine.
Wie man an sein Passwort gekommen ist weiß niemand.
Was ich dir empfehlen kann, sind die iTunes Geschenkkarten. Mit Hilfe dieser Dinger kann man den Schaden im Ernstfall ziemlich begrenzen.
 
AW: iTunes Account / Apple ID gehackt?

Hi. Grundsätzlich gilt jetzt: Du musst dein Passwort ändern, das ist mal Pflicht! Sonst kann dir das wieder passieren.

Apple konnte das deshalb sofort merken mit den neuen Gerät, weil jedes Geräte (PC, iPhone, iPad, Mac, ...) eine Seriennummer und ID hat, das sie als diese Ausweisen. Das kennst du sicher, wenn du deinen iTunes-Account auf einem neuen Gerät aktivierst, dann musst du erst dein Passwort eingeben. Beim PC steht dann zum Bsp. da: Sie haben 3 von 5 Computer aktiviert (oder so)

Wenn du dein Geld zurückbekommst super, aber nicht vergesen jetzt ist es wirklich wichtig, dass du dein PW änderst bei iTunes und bei clickandbuy.
Überlege auch mal, ob vielleicht jmd aus deiner Family, oder Freunde dein PW kennt, und ein Gerät besitzt (Spiel klingt nach iPhone, iPad oder iPod) auf dem sich nun dieses Spiel findet.

mfg mD
Ergänzung ()

VCore-Voltage schrieb:
Also wenn es eine App gewesen sein sollte, dann nur eine gecrackte oder aus dem Cydia Store. Eine aus dem App Store kann das ziemlich sicher nicht gewesen sein. Ich würde dir raten, alle Passwörter zu ändern. Es besteht ja auch die Gefahr, dass jemand einen anderen Login gehackt hat und einfach auf gut Glück bei iTunes probiert hat. ;)

Cydia Store glaube ich nicht, weil Apple da keine Info schicken würde, dass auf einem neuen Gerät etwas heruntergeladen wurde. Der Cydia hängt ja nicht mit dem App-Store zusammen.
 
AW: iTunes Account / Apple ID gehackt?

Hallo,

hatte genau das gleiche Problem wie du.
Ich vermute, dass die mein Passwort bei dem Sony-Hack erhascht haben. War die einzige Konstellation, wo meine email und das Passwort identisch wie im iTunes-Store waren.
Nachfolgend das Email von Apple. Würde dir raten das Passwort und die Sicherheitsfrage zu ändern. Außerdem habe ich die Zahlungsart "Click&Buy" entfernt (siehe nachfolgenden Beschreibung von Apple). Ich kann jetzt nur noch im iTunes-Store einkaufen, wenn mein iTunes-Konto über genügend Guthaben verfügt (lade ich mit Karte auf, wenn ich mir was kaufen möchte).
Wenn kein Guthaben da ist, kann auch nichts eingekauft werden - weder von mir noch von anderen... :)

Sehr geehrter Herr xxx,

vielen Dank für Ihre E-Mail.

Bitte entschuldigen Sie die verspätete Antwort auf Ihre E-Mail. Ich kann verstehen, dass Sie die Situation so schnell wie möglich klären möchten.

Ich habe Ihren iTunes Account reaktiviert. Dabei wurde aus Sicherheitsgründen das Passwort automatisch zurückgesetzt.

Damit Sie sich wieder in Ihrem Account anmelden können, rufen Sie bitte die Seite http://iforgot.apple.com auf und setzen Ihr Kennwort zurück.

Um die Sicherheit Ihres Accounts zu erhöhen, empfehle ich Ihnen, die im folgenden Artikel zusammengefassten Hinweise zu befolgen, wenn Sie Ihr Kennwort zurücksetzen:

iTunes Store: Bewährte Vorgehensweisen zum Gewährleisten der Sicherheit Ihres Accounts http://support.apple.com/kb/HT4156?viewlocale=de_DE

Nach der Rücksetzung Ihres Kennworts sollten Sie auch Ihre Sicherheitsfrage(n) umgehend ändern. Ihre Sicherheitsfrage(n) können Sie unter folgendem Link ändern:

https://appleid.apple.com

Wählen Sie auf der Seite "Meine Apple ID" den Link "Account verwalten". Melden Sie sich dann mit Ihrer Apple ID an und wählen Sie links den Bereich "Kennwort und Sicherheit". Nachdem Sie Ihre Sicherheitsfrage(n) geändert haben, klicken Sie auf "Änderungen sichern".

Nun können Sie auch Ihre Zahlungsangaben aus Ihrem iTunes Store Account entfernen. Gehen Sie dazu bitte wie folgt vor:

1. Öffnen Sie iTunes und melden Sie sich im iTunes Store an.
2. Wählen Sie aus dem Menü "Store" die Option "Meinen Account anzeigen".
3. Geben Sie Ihr Kennwort ein, und klicken Sie auf "Account überprüfen".
4. Klicken Sie auf "Angaben bearbeiten".
5. Wählen Sie "Keine" als Zahlungsart aus.
6. Klicken Sie unten auf der Seite auf "Fertig".

Nach der Entfernung ist sichergestellt, dass Einkäufe nur noch mit Store Credit bezahlt werden können.

Ich hoffe sehr, dass ich Ihnen weiterhelfen konnte. Falls Sie weitere Fragen haben, zögern Sie nicht, den iTunes Store Support erneut zu kontaktieren.

Ich wünschen Ihnen schöne Feiertage.

Mit freundlichen Grüßen,

Pxxx Hxxx

iTunes Store/Mac App Store Customer Support http://www.apple.com/support/itunes/ww/
 
Zuletzt bearbeitet:
AW: iTunes Account / Apple ID gehackt?

Viele haben das Problem mit dem Spiel, am besten Anzeige machen und Apple davon berichten! Falls du bei Click and buy bist gib dennen Bescheid. Und dann wird das schon.
 
AW: iTunes Account / Apple ID gehackt?

mrdance schrieb:
Cydia Store glaube ich nicht, weil Apple da keine Info schicken würde, dass auf einem neuen Gerät etwas heruntergeladen wurde. Der Cydia hängt ja nicht mit dem App-Store zusammen.

Ich meinte ein Programm, welches das Kennwort ausgelesen haben könnte. :P
 
AW: iTunes Account / Apple ID gehackt?

Danke für die vielen Hinweise. Habe eben die Mail von Click & Buy erhalten, dass eine Gutschrift von Apple eingetroffen ist. Das ging also alles sehr fix. Jetzt muss ich noch auf die Mail vom Apple Support antworten, damit mein Account wieder aktiviert wird. Außerdem fleißig Passwörter ändern. Ich bin wohl noch einmal mit dem Schrecken davon gekommen. Was bleibt ist ein seltsames Gefühl, da ich nicht weiß, welche Informationen der Hacker nun genau hat und welche Logins von mir noch betroffen sind.

Die Idee, dass ein anderer Shop gehackt wurde, bei dem ich die gleiche Kombination aus Username und PW habe, ist gar nicht schlecht. Allerdings sollte bei den meisten Shops heutzutage nur noch ein PW-Hash gespeichert werden, der dann wiederum mit dem Hashwert des eingegebenen PWs verglichen wird. Dadurch ist es nicht möglich auf den PW-Klartext zu kommen. Müsste also ein einfacher, alter Shop sein.

@grollitsch
Habe meine PS3 erst kurz vor dem Hack gekauft und konnte mich daher erst danach registrieren. Außerdem benutze ich dort eine andere E-Mail-Adresse. Ansonsten läge das natürlich nah.
Beim K&M Shop war ich registriert und die wurden ja auch gehackt. Vielleicht kommt es daher.

@VCore-Voltage
Da mein iPhone 4 keinen Jailbreak hat und ich es auch neu gekauft habe, müsste es wenn überhaupt eine App aus dem normalen Appstore sein, die das PW entwendet hat. Halte ich auch eher für unwahrscheinlich. Trotzdem ist es möglich.
 
AW: iTunes Account / Apple ID gehackt?

Für die Zukunft würde ich empfehlen, nicht überall das gleiche PW zu verwenden.
Um den Aufriss zu reduzieren habe ich ein Zeichen in meinen Passwörtern, dass je nach Shop/Forum/... anders ist.
Der Rest ist ein per Zufall (manuell und auf Papier) generiertes Passwort, ergänzt durch eben dieses individuelle Zeichen.
Damit habe ich überall andere Passwörter und muss mir selber nur ein einziges merken, weil das "individuelle" Zeichen aus dem Shop/Forum/...-Namen abgeleitet ist.
-> Solange da nicht jemand sehr viel Aufwand betreibt, kann meinen anderen Logins nichts passieren.
 
AW: iTunes Account / Apple ID gehackt?

Ich bin übrigens mittlerweile der Ansicht, dass es ein Sicherheitsproblem auf Seiten von Apple gibt.
Die schweigen natürlich zu meinen Vorwürfen, aber wie kann es sonst sein, dass meine Apple ID bereits gesperrt war, bevor ich Apple einen Betrug gemeldet hatte? Wenn jemand in Besitz meines Logins gewesen wäre, hätte der Kauf für Apple aussehen müssen, wie ein Kauf von mir. Selbst wenn die IP auf andere Regionen der Erde hingedeutet hätte, so wäre es ja möglich gewesen, dass ich dort gerade im Urlaub bin.
Also muss es eine Unregelmäßigkeit gegeben haben, die zur Sperrung meiner Apple ID geführt hat.
Sieht man sich etwas in den Apple Communities um und liest die Bewertungen von Apps wie "World War", so stellt man fest, dass ich nicht der einzige Betroffene bin. Das Problem existiert wohl seit es die In-App Käufe gibt und funktioniert immer gleich: eine kostenlose App wird ohne Wissen des Users dem iTunes Account hinzugefügt und anschließend findet ein In-App Kauf statt. Ich werde da mal weiter recherchieren oder vielleicht sammel ich mal in einem anderen Thread ebenfalls betroffene User. Eventuell ist der ganze App-Store ja doch nicht so sicher, wie Apple vorgibt.

Überhaupt untergraben die In-App Käufe das Prinzip von Apples App-Store, nur einmal für eine App zahlen zu müssen. Es gibt immer mehr früher kostenpflichtige Apps, die nun kostenlos angeboten werden, aber dann per In-App Kauf zur Kasse bitten
 
AW: iTunes Account / Apple ID gehackt?

Noxolos schrieb:
Überhaupt untergraben die In-App Käufe das Prinzip von Apples App-Store, nur einmal für eine App zahlen zu müssen. Es gibt immer mehr früher kostenpflichtige Apps, die nun kostenlos angeboten werden, aber dann per In-App Kauf zur Kasse bitten

Ahso das heißt wenn ich ein demnächst ein iPad bekommen sollte, müsste die die App erneut kaufen? Ist mir aber auch schon aufgefallen das viele Apps das so machen. Denke mal da wird Apple mit sicherheit noch reagieren.

Gruß

Ride
 
AW: iTunes Account / Apple ID gehackt?

Apple hat soweit ich weiß immer wieder solche Probleme mit Hackangriffen. Ich wurde auch schonmal Opfer und mir wurden 100€ in Rechnung gestellt. Natürlich sofort alles storniert etc. und an Apple gewandt. Die haben mir dann erzählt, dass sie zur Zeit Probleme mit Angriffen aus dem osteuropäischen Raum haben und einige Tausend Accounts davon wohl betroffen wären. Das ganze ist allerdings schon gut nen halbes Jahr her.
 
Beim nächsten Mal bitte die Suche nutzen. Das Thema ist (leider) nicht neu...



Meine Empfehlung: Kreditkarte nutzen.
 
Wurde im Dezember auch Opfer und jemand kaufte für 360€ bei ITunes ein über mein ClicknBuy Konto. Kann mir bis heute immer noch nicht erklären wie das passieren konnte, Passwort ist relativ sicher und ich schaue instinktiv darauf, was ich so herunterlade und was nicht.

Die Dame beim CnB Support war wenigstens sehr freundlich, ich wäre ungefähr ihr 12. ITunes Opfer dieses Arbeitstages gewesen meinte sie. Musste nicht mal zur Bank um zurückzubuchen, Apple kam mir zuvor.
 
tsingtao schrieb:
Beim nächsten Mal bitte die Suche nutzen. Das Thema ist (leider) nicht neu...

Meine Empfehlung: Kreditkarte nutzen.

Sorry, dass ich nicht vorher gesucht habe. Irgendwie war ich noch so perplex.

Was soll den die Empfehlung mit der Kreditkarte?
Fragt iTunes da jedesmal den Secure Code ab oder wo liegt der Vorteil?
Ich hab jetzt im Moment jegliche Bezahlungsarten deaktiviert, aber würde das gern wieder komfortabler gestalten. Unrechtmäßige Abbuchungen von einer Kreditkarte zurückzuholen, ist jedoch meist deutlich langwieriger, als es die Aktion jetzt mit Click and Buy war.

Der weiter oben verlinkte Artikel von Heise ist ja interessant:
http://www.heise.de/mac-and-i/artikel/Account-Missbrauch-im-App-Store-1406782.html
 
Nein, iTunes fragt nicht (jedes Mal) nach dem Ding, aber genau hier liegt die Sicherheit.
Zumindest lese ich im Zusammenhang mit gehackten iTunes-Konten fast immer von Click&Buy.

Sobald man ein neues Gerät hinzufügt und die Kreditkartendaten eingibt, meldet sich Apple per Mail und fragt nach Autorisierung.
 
Zurück
Oben