Mail übernommen - 1500€ Iphone an unbekannt gesponsert. Was nun?

Scaling

Cadet 1st Year
Registriert
Apr. 2020
Beiträge
8
Hallo alle zusammen! Dies ist mein erster Beitrag hier im Forum und ich muss euch gleich mal um ein paar Ratschläge bitten. Ich halte mich eigentlich für sehr versiert im Umgang mit PCs und allem was das Inet betrifft, baue meine Rechner selber, kann Coden, betreibe "Data Science", besitze etwas Crypto und meine Passwörter bestehen nicht aus dem Namen meines Haustieres oder asdf1234. Trotzdem hat es mich jetzt erwischt und jemand hat sich auf meine Kosten ein neues Iphone 11 Pro Max gegönnt. Wie kam es dazu?

Ende März bereitete ich die Verteidigung für meine Masterarbeit vor. Durch Corona wurde meine Uni geschlossen und die Verteidigung sollte per Videokonferenz stattfinden. Also fuhr ich in meine Heimatstadt, da ein Familienmitglied Zugang zu guter Videokonferenz-Infrastruktur hat und ich meine Familie lange nicht gesehen hatte. Während ich also am Vorbereiten der Präsentation war bekam ich am 26. März auf einmal eine Email, dass meine Mailadresse von Amazon zu xyz.ru geändert wurde. Einloggen ging nicht mehr, keinerlei Zugriff auf das Amazonkonto. Support angerufen - Automatische Ansage "Wegen Corona wurde der Telefonsupport zum Schutz der Mitarbeiter eingestellt". Nach etwas googlen dann doch noch eine Servicenummer gefunden unter der ein deutschsprachiger (indischer Akzent) Support erreichbar war. Hab mich vorher 3 mal schlau gemacht, dass dies wirklich eine seriöse Amazon-Nummer gewesen ist. Immernoch skeptisch wurde mir dort weitergeholfen, das Amazonkonto gesperrt, meine ursprüngliche Mailadresse wieder hergestellt und das Passwort zurückgesetzt. Ich bin mir bis heute nicht sicher ob das alles so richtig war.

Vor einem halben Jahr wurde schon mein Spotify-Konto übernommen - welches jedoch auf einer anderen Mailadresse lief.
Neben Amazon war auch mein InstagramAcc und UbisoftAcc betroffen.
Ich habe also zunächst über den Support auf alle Portale zugriff bekommen und alle Passwörter geändert - dann war erstmal Ruhe.

Heute sehe ich auf meinem Bankkonto eine Abbuchung meines Mobilfunkbetreibers (Winsim) von 77€.
Normalerweise zahle ich 12€/Monat.
Verwundert versuche ich mich in das Kundenkonto einzuloggen - geht nicht. Passwort falsch.
3 mal versucht, das Passwort zurückzusetzen - keine Reaktion.
Bei GMX eingeloggt und geschaut ob was im Spamordner gelandet ist - negativ.
Eine Spalte weiter darunter sehe ich den Reiter "Filter und Weiterleitung" - Treffer.
Eine unbekannte Person war so freundlich einen Filter einzurichten, der alle Mails von "winsim" automatisch löscht, sodass mich keinerlei Kommunikation von Winsim erreicht.
Es hatte also jemand vollen Zugriff auf meinen Email-Account inkl. aller daran hängender Portale. Ich habe also erneut meine Passwörter geändert - weiß aber nicht, ob der Filter vor oder nach der Amazongeschichte gesetzt wurde.
Den Filter entfernt, konnte ich nun das Passwort zurücksetzen und mich wieder in das Kundenportal einloggen.
Dort angekommen sehe ich nun, dass jemand im zugehörigen Handyshop unter meinem Namen, auf meine Kosten per Bankeinzug, der ja durch den Mobilfunkvertrag hinterlegt ist, am 30.03. für 1589€ ein Iphone 11 Pro Max 512GB bestellt hat, mit Lieferung per Hermes an einen Paketshop. Das Paket wurde am 31.03. abgeschickt und am 01.04. im Paketshop an irgendwen ausgehändigt.

Das Kuriose, abgesehen davon, dass ich nichts bestellt habe:
Die Lieferung erfolgte zu einem Paketshop genau in den Stadtteil meiner Studienstadt in welchem ich bisher gewohnt habe und wo mein Mobilfunkvertrag registriert ist.

Ich bin gespannt, was Winsim mir antwortet, um welche Uhrzeit die Bestellung eingegangen ist. Am 30.03., dem Zeitpunkt der Bestellung, habe ich mehrere Stunden meine Verteidigung gehalten und anschließend mit meiner Familie gefeiert. Am 01.04. war ich immernoch in meiner Heimatstadt und nicht in der Stadt in welcher das Iphone im Paketshop abgeholt wurde.

Für Winsim sieht es aktuell so aus, als ob ich ganz regulär ein Smartphone bestellt und auch erhalten habe. Für die ist Forderung von 1589€ aus ihrer Sicht absolut rechtmäßig. Wie kann Hermes einfach so ein Päckchen rausgeben? Normalerweise wird doch da der Perso mit Unterschrift verlangt?

Abgesehen davon, dass ich Anzeige erstattet habe weiß ich gerade nicht so recht wie ich weiter vorgehen kann. Ich habe sowohl Amazon, GMX und Winsim um Login-Daten mit IP und Uhrzeit gebeten, sowie Zeitpunkten der Veränderung an Einstellungen (Filter).
Ich hab auch überhaupt kein Schimmer wie jemand an mein Passwort gelangt sein kann. Ich kann aktuell nicht ausschließen, dass mein Rechner irgendwie verseucht ist. Gibt es eine Vernünftige Virensoftware, mit der ich vielleicht von meinem Linux aus die Windowsplatte scannen kann?

Was würdet ihr in einem solchen Fall machen? Abgebuchten Betrag direkt über die Bank zurückholen? Trifft Hermes eine Schuld? Wie kann es eigentlich sein, dass man im Handyshop ohne weitere Sicherheitsprüfung so ein teures Gerät ordern kann. Nichtmal ein Hinweis per SMS auf mein Mobilfunknummer oder sonstiges.

Ich habe alle Beteiligten angeschrieben und den Vorgang geschildert. Über das Kundenkonto habe ich die Rechnung inkl. IMEI und den Sendungsverlauf von Hermes.

Ich fühle mich gerade echt hart verarscht. Gestern noch YT-Vids über indische Scammer geschaut und jetzt selber abgezockt worden.

Freue mich auf eure Antworten!
Vielen Dank
Scaling
 
Anzeige gegen Unbekannt hast Du schon erstattet? Ueberlesen.

Geh Dein ganzes elektronisches Leben durch und aendere die Kennwoerter etc.
Nicht von Deinem Telefon und nicht von Deinem PC aus machen. Von einem frisch aufgesetzten PC.

Mir kommt das so vor, dass ein Jemand sehr lange schon genau weiss was Du tust.
 
  • Gefällt mir
Reaktionen: 3125b, HtOW, Nilo und 10 andere
Kurz und knapp: Das ist keine Frage für ein Forum, sondern für einen Volljuristen. Such dir einen guten Anwalt und lass dich beraten!
 
  • Gefällt mir
Reaktionen: HtOW, elknipso, Hayda Ministral und 7 andere
Anzeige gegen unbekannt wurde erstattet und Winsim auch kontaktiert. Meine Erfahrung mit Mobilfunkanbietern gerade bei "schwierigen" Umständen waren bisher eher negativ. Ich sehe es schon kommen, dass ich auf den Kosten sitzen bleibe.

VG
 
Scaling schrieb:
Gibt es eine Vernünftige Virensoftware, mit der ich vielleicht von meinem Linux aus die Windowsplatte scannen kann?
Ich würd sowas immer mit einem Boot-CD von einem Virenscanner machen, z.B. die Desinfect von Heise. 100%ig alles erkennt das aber auch nicht, hat aber die besten Chancen.
 
Scaling schrieb:
Anzeige gegen unbekannt wurde erstattet und Winsim auch kontaktiert. Meine Erfahrung mit Mobilfunkanbietern gerade bei "schwierigen" Umständen waren bisher eher negativ. Ich sehe es schon kommen, dass ich auf den Kosten sitzen bleibe.

VG
Nein, wirst du nicht. Du musst dir nur juristischen Beistand holen.
Ergänzung ()

brianmolko schrieb:
Beide den Text nicht gelesen?
Ja, habe ich.
 
Hast du überall dasselbe Passwort benutzt? Dann wäre es natürlich easy, falls irgendeiner deiner benutzten Dienste kompromittiert wurde. Falls nicht, wäre es schon äußerst schwierig an 2 E-Mail Accounts zu gelangen - außer du hast die Daten auf 'nem Post It am Bildschirm kleben. Kennst die Passwörter sonst noch irgendwer? Die besten Erfolge beim Hacken hat man nach wie vor mit Social Engineering.

Falls du das alles verneinst, würde ich mit sehr sehr hoher Wahrscheinlichkeit von Malware auf einem deiner Rechner ausgehen.
 
  • Gefällt mir
Reaktionen: DJServs
The_Jensie schrieb:
Kurz und knapp: Das ist keine Frage für ein Forum, sondern für einen Volljuristen. Such dir einen guten Anwalt und lass dich beraten!

Glaube auch, dass die Anzeige schon mal der richtige (und wahrscheinlich einzige) Weg ist. Mir ist etwas ähnliches passiert, zum Glück gehts da nur um 100€, aber ich warte auch seit 3 Monaten darauf, dass die Polizei mir antwortet. Denke das was du jetzt machen kannst ist abwarten. Ob der Jurist dir da weiterhelfen kann wäre möglich, ist aber keine Garantie. Tut mir leid für dich, hoffentlich gehts schnell und gut aus :(
 
Beim Handyversand und Übergabe könnte ein Fehler oder Unachtsamkeit bei Winsim oder Hermes vorliegen. Hier würde ich ansetzen und auf eine Lösung hoffen.
 
Für mich klingt das jedoch schon stark danach, dass eine Person aus deinem weiteren Umfeld da "zugeschlagen" hat.
Sprich: jemand der deine Adresse kennt, der weiß dass du bei Winsim und GMX bist usw.

Exfreunde/Mitbewohner/Studienkollegen die mal an deinem Laptop/Rechner im Browser die gespeicherten Passwörter einsehen konnten o.Ä.?!?
 
  • Gefällt mir
Reaktionen: HtOW, CMDCake, Cooder und 3 andere
Am 30.03 zu hart mit der Family gesoffen,besoffen Handy bestellt und die Zugfahrt nach Hause verpennt und den Packetshop vergessen.:-)

Spaß geh zu nem Anwalt!
 
Also ich brauchte in meinem Leben mittlerweile schon einige Male einen Anwalt. Und habe jedes Mal die Erfahrung gemacht, dass sowohl Polizei, als auch Unternehmen komplett anders reagieren, wenn man sich vertreten lässt.

Vor allem sollte der TE SOFORT zum Anwalt gehen, nicht dass noch Fristen verstreichen.
 
  • Gefällt mir
Reaktionen: elknipso, DJServs und besseresmorgen
Als erstes würde ich sämtliche E-Mailadressen ändern, also neue zulegen, und zur Virenprüfung bitte das Trojaner Board nutzen, dort wird dir sicher kompetent geholfen.
 
Scaling schrieb:
Ich habe alle Beteiligten angeschrieben und den Vorgang geschildert. Über das Kundenkonto habe ich die Rechnung inkl. IMEI und den Sendungsverlauf von Hermes.

Hast Du die IMEI schon an die Polizei weitergeleitet (Aktenzeichen gibt es ja)? Das würde ich tun.

Grüsse
 
Scaling schrieb:
. Gibt es eine Vernünftige Virensoftware, mit der ich vielleicht von meinem Linux aus die Windowsplatte scannen kann?

Bei so einem umfangreichen Leak würde ich gar nicht erst damit meine Zeit verschwenden. Alles nuken, alle logins und passwörter neu verteilen und die Emailadressen stilllegen.

Was hermes angeht - die haben kürzlich bei einem Kollegen einfach ein Paket vor die Tür gestellt laut Zeugen und die Unterschrift muss wohl gefälscht worden sein. Das Paket war am abend als er nachhause kam weg. Das scheint also recht einfach zu gehen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CMDCake
Hi...

Du wirst um das volle Rechtsprogramm nicht herum kommen - hoffentlich hast Du vor all Deinen Lösch- und Rücksetzaktionen fleißig Screenshots von allen "verstellten" Einstellungen angefertigt!?

Dein System solltest Du (wenn überhaupt nur) mittels Live-Linux via USB-Stick scannen und (nochmals) sämtliche Passwörter mittels eines "sauberen" Rechners via VPN-Verbindung ändern.

Inwieweit Hermes i-welches Verschulden trifft, kann so aus der Ferne schlecht beurteilt werden - auch das würde im Rechtsverfahren geklärt.

Hast Du denn schon bei der Bank was erreichen können?
 
Zuletzt bearbeitet:
Zurück
Oben