Vinted und Klarna Codes?

Wayne76

Cadet 3rd Year
Registriert
Sep. 2021
Beiträge
43
Hallo,
ich habe letztens eine Email von DPD erhalten und bin dann auf den Link gegangen weil die Email so realistisch aussah und ich tatsächlich auf ein Paket warte. Die Email war nicht im Spam Ordner wie sonst bei solchen Emails sondern in normalen Postfach. Später ist mir aufgefallen dass das leider eine Fake Email ist. Seit dem habe kriege ich über SMS von Vinted und Klarna Codes nachts um 1.30 Uhr und werden danach auch angerufen.. Kann hierbei etwas passieren oder kriegen nichts hin ohne diese Codes. Ich selber habe kein Konto bei Klarna oder Vinted.
Habe mein Passwort bei Email und so schon geändert obwohl ich auch überall zwei fach Authentifizierung aktiviert habe. Hört das nach einer Zeit auf?
Danke im Voraus.
 
Zuletzt bearbeitet:
Garnichts. Bei dem Link kam eine Fehlermeldung
Ergänzung ()

Poink schrieb:
Was hast Du denn alles auf der Fake-Seite an Daten angegeben?
Garnichts. Bei dem Link kam eine Fehlermeldung
 
Und wieso bekommst Du dann Codes auf Deine Mailadresse und Anrufe auf Deine Telefonnummer?
Irgendwoher müssen die doch dann Deine Daten haben.
 
@Poink Ich habe echt nichts eingegeben. Da kam eine Fehlermeldung. Haben die wahrscheinlich über den Link bekommen..
Ergänzung ()

Poink schrieb:
Und wieso bekommst Du dann Codes auf Deine Mailadresse und Anrufe auf Deine Telefonnummer?
Irgendwoher müssen die doch dann Deine Daten haben.
Wie gesagt ich habe nichts eingegeben. Auf der Seite kam eine Fehlermeldung. Die Codes kriege ich per SMS. Das lief wahrscheinlich über den Link..
 
Zuletzt bearbeitet:
Also wenn die auf unbekanntem Weg Deine Mailadresse und Telefonnummer bekommen haben und nun aktiv versuchen, diese zu missbrauchen ... puuh.
Link auf PC angeklickt -> würde ich komplett neu aufsetzen
Link auf Handy angeklickt -> da wird zurücksetzen evtl. nicht reichen
 
@Poink Per Email kam nur diese Fake Email. Ansonsten nur SMS und Anrufe. Aber so lange die keine Codes von kriegen kann ja nichts passieren oder. Ich kann jetzt nicht mein Handy zurücksetzen wird ja trotzdem so weitergehen.
 
Wayne76 schrieb:
Hört das nach einer Zeit auf?
Vielleicht. SMS sind für die auch nicht komplett kostenlos, also lohnt das nicht, wenn sie nie eine Antwort bekommen. Ansonsten: kannst du die Nummern nicht blockieren? Oder sind das jedes Mal andere?

Poink schrieb:
Link auf PC angeklickt -> würde ich komplett neu aufsetzen
Wer kennt sie nicht die Vinted-Fakeaccounts, die über Browser 0day Lücken beschafft werden.

Poink schrieb:
Link auf Handy angeklickt -> da wird zurücksetzen evtl. nicht reichen
Jetzt sogar Rootkits, die sich in Hardware festsetzen oder was?

Vorsicht ist wichtig und richtig, aber diese Panik immer sobald mal ein Link angeklickt wurde ist in den allermeisten Fällen komplett unbegründet. Zumindest so lange die Aussage stimmt, dass nichts eingegeben oder gar runtergeladen wurde.

Poink schrieb:
Installation von Drittquellen in den Einstellungen des Handys aktiviert hast, dann kannst Du Dir auch auf dem Handy Schadsoftware einfangen.
Ja, das merkt man aber. Da installiert sich nichts im Hintergrund, sondern man muss schon aktiv der Installation zustimmen.
 
  • Gefällt mir
Reaktionen: |Moppel|, SpiII und coolfabs
Neues Mailkonto anlegen / bzw wahrscheinlich sogar mehrere und nach und nach alle Dienste umziehen auf das neue Mailkonto und dort überall selbstverständlich auch das Passwort ändern und 2FA aktivieren.
 
  • Gefällt mir
Reaktionen: cosmo45 und lazsniper
Wayne76 schrieb:
Hört das nach einer Zeit auf?
nachdem deine handynummer jetzt wahrscheinlich im ganzen netz irgendwo verteilt wird, musst du sehen ob es aufhört irgendwann. mir wäre das zu heiß, vor allem wenn es in so zahlsystemen wie klarna missbräuchlich benutzt wird.

der letzte schritt wäre es die telefonnummer zu wechseln...
 
lazsniper schrieb:
der letzte schritt wäre es die telefonnummer zu wechseln...
Im Extremfall.

Erstmal würde ich die 2FA möglichst ohne SMS machen.
 
  • Gefällt mir
Reaktionen: lazsniper
Durch das Anklicken des Links wurde wahrscheinlich nur die Existenz und Aktivität der geleakten oder geratenen E-Mail Adresse bestätigt.
Vor ein paar Wochen habe ich auch mehrere Anrufe aus Rumänien, Österreich und glaube Lettland erhalten. Keine Ahnung wie die an meine Nummer gekommen sind, das hat nach kurzer Zeit aber wieder aufgehört.
 
Conqi schrieb:
Vielleicht. SMS sind für die auch nicht komplett kostenlos, also lohnt das nicht, wenn sie nie eine Antwort bekommen. Ansonsten: kannst du die Nummern nicht blockieren? Oder sind das jedes Mal andere?


Wer kennt sie nicht die Vinted-Fakeaccounts, die über Browser 0day Lücken beschafft werden.


Jetzt sogar Rootkits, die sich in Hardware festsetzen oder was?

Vorsicht ist wichtig und richtig, aber diese Panik immer sobald mal ein Link angeklickt wurde ist in den allermeisten Fällen komplett unbegründet. Zumindest so lange die Aussage stimmt, dass nichts eingegeben oder gar runtergeladen wurde.


Ja, das merkt man aber. Da installiert sich nichts im Hintergrund, sondern man muss schon aktiv der Installation zustimmen.
Die Nummer die mich angerufen hat habe ich blockiert aber danach wurde mit anderen Nummern angerufen. Sollte ich die Nummer von der ich Vinted SMS kriege auch blockieren? Ich kann zu 100% sagen, dass ich da nichts eingegeben habe, da da sofort eine Fehlermeldung kam. Danke für die Aufklärung :)
 
Malwarebytes drüberlaufen lassen. Wahrscheinlich war die Fehlermeldung beim drücken des links nur eine Bestätigung das irgendwas installiert wurde.
Schau Mal mit dem Support von vinted und klarna ob sie den Absender des Besteller ausfindig machen können
 
chrigu schrieb:
Malwarebytes drüberlaufen lassen. Wahrscheinlich war die Fehlermeldung beim drücken des links nur eine Bestätigung das irgendwas installiert wurde.
Korrekt, im seltensten Fall wird da sowas stehen wie: Herzlichen Glückwunsch, der Download im Hintergrund ist abgeschlossen und ihr Rechner wurde infiziert.
 
  • Gefällt mir
Reaktionen: chrigu
chrigu schrieb:
Malwarebytes drüberlaufen lassen. Wahrscheinlich war die Fehlermeldung beim drücken des links nur eine Bestätigung das irgendwas installiert wurde.
Schau Mal mit dem Support von vinted und klarna ob sie den Absender des mobbings ausfindig machen können
Malwarebytes ist eine App oder? Gibts da auch was kostenloses was ich drüberlaufen lassen kann?
 
Von welchem Endgerät aus hast du die Email / den Link den geöffnet?
 
Bruzla schrieb:
Neues Mailkonto anlegen / bzw wahrscheinlich sogar mehrere und nach und nach alle Dienste umziehen auf das neue Mailkonto
Machst du das mit jedem Konto, das Spam erhält? Sofern es nicht überhandnimmt, sehe ich keinen Grund warum man jetzt das ganze Postfach aufgeben muss. Fast jede ältere E-Mail-Adresse ist irgendwo in irgendwelchen fragwürdigen Datenbanken.

Wayne76 schrieb:
Sollte ich die Nummer von der ich Vinted SMS kriege auch blockieren?
Dann kriegst du immerhin die SMS nicht mehr. Ein Nervfaktor weniger.

chrigu schrieb:
Wahrscheinlich war die Fehlermeldung beim drücken des links nur eine Bestätigung das irgendwas installiert wurde.
Aus persönlicher und beruflicher Erfahrung kann ich dir sagen: ziemlich sicher war die Fehlermeldung einfach nur eine stinknormale Fehlermeldung, weil die Domain schon wieder down war oder nie richtig funktioniert hat. Ein nicht unerheblicher Teil der Spammails da draußen ist einfach kaputt.

Da wird irgendeine gefakte Login-Maske hinter gesteckt haben, nicht der Oneclick-Rootkit-Installer des KGB.

Wayne76 schrieb:
Gibts da auch was kostenloses was ich drüberlaufen lassen kann?
Ja, Malwarebytes. Für privat ist das kostenlos.
 
@Conqi Alles klar, danke. Malwarebytes ist leider kostenpflichtig, nur die ersten 7 Tage sind kostenlos.
 
Zurück
Oben