Guild Wars 2 kontot hackat

Permalänk
Medlem

Guild Wars 2 kontot hackat

Vill skicka ut en varning till er, säkerheten på ArenaNet är helt obefintlig.

Först och främst ingen authenticator, men jag tänkte 'what the hell' och satte ett säkert lösenord, (12 tecken långt, stora/små bokstäver, siffror & tecken) hade väll tagit några biljoner år att bruteforca.

Imorses när jag kom till jobbet kunde jag läsa följande på min gmail(som självklart har två-stegs-inloggning)

Okej...... så någon jävel har alltså kommit in på mitt konto och kan byta mejladress UTAN att ens verifiera det genom min mejl som inte en jävel kan komma in på.
Ingen recovery länk eller något i mejlet, bara att det är bytt. Och jag har väldigt svårt att tro att någon loggade in genom mitt lösenord, det finns ett allvarligt hål någonstans.

Efter en snabb googling är det flera som råkat ut för exakt samma.

Och att få svar genom deras support förväntar jag mig inte att få närmaste veckorna.

UPDATE: Har nu gått över 60 timmar och fortfarande har jag inte fått tillbaka kontot.

UPDATE2: Nu, efter 4 dagar fick jag kontot återställt. Guldet var borta på kontot, men resten var helt intakt.

Permalänk
Medlem

Tråkigt att höra ):

Visa signatur

Jag har inte alltid rätt, men när jag har rätt, så är det oftast ganska fel.
Projektloggar: | Macintosh SE mITX |

Permalänk
Medlem

Jag fick att någon hade begärt en förändring av lösenord, men inget lösenord är ändrat. Har bytt till ett långt (och starkare) lösenord så förhoppningsvis händer inget.

Tråkigt för dig :(, hoppas att det löser sig iaf.

Permalänk
Medlem
Skrivet av meudig:

Tråkigt att höra ):

Skrivet av Kejsarn:

Jag fick att någon hade begärt en förändring av lösenord, men inget lösenord är ändrat. Har bytt till ett långt (och starkare) lösenord så förhoppningsvis händer inget.

Tråkigt för dig :(, hoppas att det löser sig iaf.

Ja riktigt tråkigt, drog fem levels igår efter jobbet och hade precis nått level 30. Riktigt surt! Men nu tappa man verkligen suget att spela när deras säkerhet är så pinsam och man förmodligen inte kommer få kontot återställt på flera veckor.

Permalänk
Medlem

Sådant är ju trist men ska inte döma ut Anet helt, Origin har samma brist, tror det är pga någon regel någonstans som gör att de måste ha så =/ hoppas de kommer en authenticator snart då.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk

Även jag fick ett mail (kl 04.38) där någon försökt göra en password reset på mitt konto, så nu kommer testet på hur säkert mitt lösenord verkligen är.

Permalänk
Sötast

Somebody (hopefully you!) asked to reset the password on your Guild Wars account.

To change your password, click the link below.

https://account.guildwars2.com/reset-password/confirm?

If you did not request to reset your password, you can ignore this email and no changes will be made to your account.

Need help or have questions about your Guild Wars account? Visit our support site: http://support.guildwars2.com/.

Thanks!

--The ArenaNet Team

Samma sak här, men att någon har försökt göra en återställning av ens lösenord är ju dock inte samma sak som att de faktiskt lyckats ta över kontot. Nu har jag inte ens köpt spelet än så det hade varit rätt roligt om de kapat mitt konto =D

Permalänk
Medlem

Det verkar som att det är något med password-reset som säkerhets-hålet ligger, har fått samma password-reset två gånger. Men eftersom dom haft inloggningsproblem och jag vet att min lösenord är stensäkert trodde jag bara att det var något som skickades ut automatiskt p.g.a deras inloggningsproblem.

Permalänk
Medlem

Fick likaså två mail inatt, blev lite paff imorse när man kom till jobbet och kollade mailen. Enbart försök till reset på lösenordet.

Permalänk
Skrivet av stn1337:

Det verkar som att det är något med password-reset som säkerhets-hålet ligger, har fått samma password-reset två gånger. Men eftersom dom haft inloggningsproblem och jag vet att min lösenord är stensäkert trodde jag bara att det var något som skickades ut automatiskt p.g.a deras inloggningsproblem.

http://www.webpagescreenshot.info/i/421526-8292012110600am.pn...

Synd att jag inte har din mail, annars hade jag bytt lösenord åt dig med länken i mailet

Permalänk
Medlem
Skrivet av stn1337:

Det verkar som att det är något med password-reset som säkerhets-hålet ligger, har fått samma password-reset två gånger. Men eftersom dom haft inloggningsproblem och jag vet att min lösenord är stensäkert trodde jag bara att det var något som skickades ut automatiskt p.g.a deras inloggningsproblem.

http://www.webpagescreenshot.info/i/421526-8292012110600am.pn...

Det är inte samma reset, det är två olika försök om du kollar på koderna.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av formerself:

Synd att jag inte har din mail, annars hade jag bytt lösenord åt dig med länken i mailet

Haha, testade det nu bara för att du sa det Tyvärr gick det ju inte återställa eftersom mejl-adressen byts till något okänt.

Man kommer hit, jag gissar på att det är hit "hackern" lyckas ta sig utan att komma åt min mejl och att det är här säkerhetshålet ligger.

För jag är stensäker på att ingen har varit inne på min mejl, först och främst är det två-stegs-inloggning, sen får jag ett sms varje gång någon loggar in på mejlen från okänd plats.

Permalänk
Medlem

fick också ett mail "Somebody (hopefully you!) asked to reset the password on your Guild Wars account.

To change your password, click the link below.

länk länk-------------------------------------

If you did not request to reset your password, you can ignore this email and no changes will be made to your " för ca 20 min, testade logga in med mitt lösen som jag själv lagt in och kommer in, så ingen förändring här, men lite tråkigt att detta ska börja på Dag 1 när spelet släpps.

Visa signatur

http://www.tomasnilsen.se
[Stationär] 4790K ,16Gb Corsair XMS3, Samsung 850 500GB, R4, ASUS 1080 STRIX, Samsung S27A850T, EVGA G2 |[Bärbar] HP Spectre 13 [Kamera] Fuji XT-1, XT-10, [objektiv] 35 1,4, 18-55 2,8-4, 55-200, 27 1,8 [Blixtar] Nissin 622, Dörr 160x3 Mobil Nexus 5, Lumia 920, OPO 3T, iPhone5s

Permalänk
Avstängd

Fick också meil om password reset, men uppenbarligen har jag klarat mig från hack. Har bytt mail nu till en mail dedikerad till syftet att logga in på GW2 och med ett sjuhelvetes lösenord.

Det känns i min värld som att ett konto som aldrig används är svårare att hitta och sedan ge sig på, men det kanske inte är så de jobbar.

Visa signatur

MIN SUpER MASKIN:
Moderkort: P4v8x-mx |-| CPU: Intel Pentium 4 @2.8 GHz |-| Grafikkort: x1650xt 512MB AGP. |-| 1536MB PC3200 Ramminne.

Permalänk
Inaktiv

Fick fyra stycken igår inom spannet av en timme. Bytade själv lösenord sen OCH e-postadress, men jag kan inte validera den nya adressen, för länken jag får i det nya mailet länkar till en felaktig sida.

Permalänk

Skumläst tråden, är det inte bara ett mail som bouncas ut så fort någon FÖRSÖKER?

Lyckades de verkligen byta mail? Eller skickades meddelandet bara ut för att någon försökte?

Permalänk
Medlem
Skrivet av paltkoma:

fick också ett mail "Somebody (hopefully you!) asked to reset the password on your Guild Wars account.

To change your password, click the link below.

länk länk-------------------------------------

If you did not request to reset your password, you can ignore this email and no changes will be made to your " för ca 20 min, testade logga in med mitt lösen som jag själv lagt in och kommer in, så ingen förändring här, men lite tråkigt att detta ska börja på Dag 1 när spelet släpps.

Skrivet av darknshy:

Fick också meil om password reset, men uppenbarligen har jag klarat mig från hack. Har bytt mail nu till en mail dedikerad till syftet att logga in på GW2 och med ett sjuhelvetes lösenord.

Det känns i min värld som att ett konto som aldrig används är svårare att hitta och sedan ge sig på, men det kanske inte är så de jobbar.

Bra det grabbar, hoppas ni slipper råka ut för samma sak och att tråden iallafall hjälper någon.

Skrivet av Segas:

Fick fyra stycken igår inom spannet av en timme. Bytade själv lösenord sen OCH e-postadress, men jag kan inte validera den nya adressen, för länken jag får i det nya mailet länkar till en felaktig sida.

Låter väldigt märkligt, eller kan det ha varit för att deras servrar legat nere lite titt som tätt?

Skrivet av Överkill:

Skumläst tråden, är det inte bara ett mail som bouncas ut så fort någon FÖRSÖKER?

Lyckades de verkligen byta mail? Eller skickades meddelandet bara ut för att någon försökte?

Ja, mejlen är bytt och när jag försöker logga in / återställa lösenord får jag svaret att mejl-adressen inte finns i deras system.

Permalänk
Skrivet av stn1337:

Ja, mejlen är bytt och när jag försöker logga in / återställa lösenord får jag svaret att mejl-adressen inte finns i deras system.

Helt sjukt! Stå på dig! Ring dit och verkligen klaga. Var nu ingen standard-svensson som är konflikträdd och går där ifrån! Be dem fixa, eller kräv pengarna tillbaka.

Permalänk
Medlem

Jag har inte fått nån mail än Hoppas man klarar sig

Visa signatur

What I have shown you is reality. What you remember, that is the illusion.
twitch.com/MrFEGISEN

Permalänk
Medlem

Tråkigt för de drabbade och sjukt att det tog så kort tid för sådant att börja hända.

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem

Kul att detta har börjat då och så kan man inte validera sin email eftersom att det alltid står att länken är felaktig "Failure. The link you clicked is expired or invalid". Härligt!

Permalänk
Master of Overkill
Skrivet av Mocka:

Tråkigt för de drabbade och sjukt att det tog så kort tid för sådant att börja hända.

Sitter väll hackers under hela betan och kodar något skit och sen tar massa konton från folk :(:(

Fy fan vad jag hatar såna folk.

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av Överkill:

Helt sjukt! Stå på dig! Ring dit och verkligen klaga. Var nu ingen standard-svensson som är konflikträdd och går där ifrån! Be dem fixa, eller kräv pengarna tillbaka.

Hade det bara funnits ett telefonnummer att ringa så hade jag inte haft några problem med att ringa och skälla ut deras säkerhets-ansvarige efter noter. Men problemet är att jag förmodligen inte kommer få svar på ticketen jag skickade till deras support på flera veckor. Jag har dessutom skrivit på deras facebook / twitter och deras forum är "tillfälligt" stängt -.-

Skrivet av Nidala:

Kul att detta har börjat då och så kan man inte validera sin email eftersom att det alltid står att länken är felaktig "Failure. The link you clicked is expired or invalid". Härligt!

Dom kanske stängt ner den tjänsten eftersom det är här säkerhetshålet ligger?

Men du kommer alltså inte åt ditt konto nu eftersom du inte kan verifiera din nya mejl-adress? Sjukt.

Permalänk
Medlem
Skrivet av Nidala:

Kul att detta har börjat då och så kan man inte validera sin email eftersom att det alltid står att länken är felaktig "Failure. The link you clicked is expired or invalid". Härligt!

har också samma problem :/

Visa signatur

Corsair Crystal 460x | MSI Z370 Carbon ATX | Intel Core i7 8700k | 16GB Corsair Vengeance 3200mhz | Palit GTX 1070 Ti | Samsung 960 EVO 500gb NVMe | Asus PG279Q 144hz IPS | Corsair K65 RGB MX Red | FinalMouse Ultralight Air58 / Zowie FK1 w/ paracablemod / Glorious Model O | Xtrfy XGP-L4

Permalänk
Medlem

Fick också det mailet, om att någon försöker återställa lösenordet. Gick in och bytte lösenord på mailen och GW2 snabbt som attan!

Permalänk
Medlem

Keylogger? Checkboxen för remember password/account är din bästa vän!
Alternativt ctrl+c, ctrl+v

Visa signatur

Chassi: Fractal Meshify, Skärm: LG C2 oled, GPU: AMD 6950XT, CPU: Ryzen 5800X3D, M2: 1TB , SSD: 480GB, M2 1TB, PSU: Dark Power Pro 1500W, Mobo: ASUS TUF GAMING X570-PLUS, RAM: 32GB Ripjaws @ 3600MT, Mus: Logitech G502X Matta: Steelseries QcK Heavy, Tbord: Logitech MX Mech Mini, Hörlurar: BD DT1990 Pro, DT770 PRO, Superlux HD-668B, Sennheiser HD599 OS: Win11. AI: Tascam US-20x20, Monitorer: Yamaha HS7 x2.
Citera när ni svarar! :)

Permalänk
Medlem

Inte sett någon fråga om länken som kommer med mailen är länkad till något helt annat ?
dvs kanske står www.sweclockers.com men håller man musen över så är det en helt annan adress man kommer till.
Dvs ett helt vanligt scam mail och inte en riktigt "email has changed" eller "password has changed" mail.

Dock måste jag säga att battle.nets change email är ännu värre, om du kommit in på kontot och byter email adress så skickas det ett email på confirm till adress du bytte till och inte adressen som stod som email adress.

Visa signatur

Gaming: MSI X570 MPG Gaming Plus -- AMD Ryzen 9 5900X -- Sapphire Radeon RX 6800 XT NITRO+ -- G.Skill 32GB 3600MHz CL14 -- Samsung 960 EVO 1TB -- 2x ASUS MG278Q -- Arch-based EndeavourOS
VR: ASRock B550M-ITX/ac -- AMD Ryzen 5 5600G -- ASUS RTX 3070 -- Corsair 16GB 3600MHz CL18 -- Kingston A2000 250GB -- Windows 10

Permalänk
Medlem
Skrivet av Nidala:

Kul att detta har börjat då och så kan man inte validera sin email eftersom att det alltid står att länken är felaktig "Failure. The link you clicked is expired or invalid". Härligt!

Skrivet av sQuille:

har också samma problem :/

https://twitter.com/GuildWars2/status/240601648970465281

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Sötast
Skrivet av Wh1spY:

Keylogger? Checkboxen för remember password/account är din bästa vän!
Alternativt ctrl+c, ctrl+v

Hehe, vad får dig att tro att de inte kan läsa textrutor, eller vad som finns i urklippet?

Permalänk
Inaktiv
Skrivet av stn1337:

Bra det grabbar, hoppas ni slipper råka ut för samma sak och att tråden iallafall hjälper någon.

Låter väldigt märkligt, eller kan det ha varit för att deras servrar legat nere lite titt som tätt?

Ja, mejlen är bytt och när jag försöker logga in / återställa lösenord får jag svaret att mejl-adressen inte finns i deras system.

Ingen aning du, för det är väldigt komplexa lösenord jag använder...inget man gissar sig till då det inte finns ett uns logik i dessa.

Skickades från m.sweclockers.com