Permalänk
Medlem

Spotifykonto hackat

Hej,

Har fått problem med att min sambos Spotifykonto blivit hackat eller åtminstone har någon tagit över det på något vis. Är nu främst ute efter att bara verifiera så att inte mer skit händer i samband med detta.

När detta började fick min sambo ett mail från account-admin@news.spotify.com där man ombeds kontakta spotify på account-details-changed@spotify.com vilket min sambo också gjorde varpå de svarade att de ville veta min sambos användarnamn. Svaret fick vi då från support@spotify.com. Efter att vi uppgett användarnamnet säger de att de lokaliserat rätt konto och frågar efter fler uppgifter för att verifiera kontot och det är väl denna biten jag främst bara vill verifiera:

Är det normalt att deras support ber om de sista fyra siffrorna på kortnumret samt transaktionshistorik, när man började betala, vilken betalningsmetod man använder och alla transaktions-ID?

Tänker ju iofs att ingen kan ju göra något med bara fyra sista siffrorna på kortnumret väl?

I övrigt har jag bett min sambo byta lösenord på sin mail samt andra tjänster där samma adress och/eller användarnamn används. Men det borde vara rätt så lugnt antar jag då min sambo normalt sett använder ett program för att generera och komma ihåg lösenord åt henne.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem
Skrivet av Zicsoen:

Är det normalt att deras support ber om de sista fyra siffrorna på kortnumret samt transaktionshistorik, när man började betala, vilken betalningsmetod man använder och alla transaktions-ID?

Brukar vara ganska vanligt sätt att verifiera ägarskap av onlinekonton

Permalänk
Medlem

Ni har alltså svarat på ett phishing-mail och fortsätter sedan att svara på bedragaren frågor? Varför kontaktar du inte Spotify?

Permalänk
Medlem

De 4 sista siffrorna har egentligen ingen som helst betydelse, inte heller hela kortnumret i sig vad jag vet, utan det är ju den 3-siffriga cv2 koden på baksidan av kortet som verifierar kortet vid köp.
Jag kan ha fel här dock...

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem
Skrivet av Bozzeta:

Ni har alltså svarat på ett phishing-mail och fortsätter sedan att svara på bedragaren frågor? Varför kontaktar du inte Spotify?

Vi kontaktade support via hemsidan också och fick då svar från samma "support@spotify.com", vilket också är mailen de hänvisar till på facebook. Dock kom svaret då från en annan medarbetare som skrev "... som min kollega redan förklarat behöver vi följande uppgifter från dig..."

Edit: Var faktiskt de första e-postadresserna som fick mig att höja på ögonbrynet lite först, tänkte att sådana här mail borde väl rimligen komma från någon slags support snarare än typ *@news.spotify.com men i övrigt verkar saker och ting trots allt vara från deras support.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem
Skrivet av jocke92:

Brukar vara ganska vanligt sätt att verifiera ägarskap av onlinekonton

Skrivet av Adam West:

De 4 sista siffrorna har egentligen ingen som helst betydelse, inte heller hela kortnumret i sig vad jag vet, utan det är ju den 3-siffriga cv2 koden på baksidan av kortet som verifierar kortet vid köp.
Jag kan ha fel här dock...

Tack, är väl i de banorna jag tänker också. Men man kan ju inte vara nog för säker tänker jag också.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Rekordmedlem

Det låter mer som ett mail som nån bedragare skickar ut för att lura av er uppgifter än nått Spotify skulle skicka ut.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Oups, sådana mail dimper ner i min spamkorg på jobbet. Trots att vi aldrig haft något spotify konto över huvud taget. Händer att jag får mail från "spotify" till min privata adress om att "your account has expired...bla bla bla. Privat har jag ett spotify premium konto, men alla dessa så kallade "spotify account manager, Netflix account manager". Spärra dom mailen. Svara aldrig, klicka ALDRIG på länkarna.

Det va tyvärr nog inte hackat innan hon klickade på den länken.

Ge ALDRIG ut några siffror från ditt bankkort.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem
Skrivet av mrqaffe:

Det låter mer som ett mail som nån bedragare skickar ut för att lura av er uppgifter än nått Spotify skulle skicka ut.

Skrivet av Nautilus011:

Oups, sådana mail dimper ner i min spamkorg på jobbet. Trots att vi aldrig haft något spotify konto över huvud taget. Händer att jag får mail från "spotify" till min privata adress om att "your account has expired...bla bla bla. Privat har jag ett spotify premium konto, men alla dessa så kallade "spotify account manager, Netflix account manager". Spärra dom mailen. Svara aldrig, klicka ALDRIG på länkarna.

Det va tyvärr nog inte hackat innan hon klickade på den länken.

Ge ALDRIG ut några siffror från ditt bankkort.

Nja, alltså där finns inga länkar att klicka på i mailet annat än e-postadressen och ja, vi hajade till på att det inte kom från deras support direkt.
Spårade dock den nya e-postadressen som angetts för kontot och den tycks tillhöra en småbarnsmamma i Kapstaden.

Det jag vill reda ut är om ovanstående uppgifter är rimliga att lämna ut till support@spotify.com som vi för övrigt fått kontakt med på två håll, dels genom att svara till adressen som angavs i första mailkontakten och även genom formuläret på Spotifys hemsida. Då personen som svarade efter kontakt via hemsidan redan kände till ärendet har vi väl åtminstone till stor del avfärdat eventuellt fiskeförsök men vill som sagt bara verifiera huruvida tidigare uppgifter är tämligen meningslösa för en fiskare.

Som Adam West skrev så är det väl främst siffrorna på baksidan av kortet som är av vikt egentligen?

Edit: Tankarna går förstås lite om hur fasen någon lyckades komma åt kontot från första början och byta e-postadress och lösenord. Så ska vid tillfälle kika runt lite på min sambos Äppledator och se om jag hittar något skumt.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

@Zicsoen: Dom fyra sista kan du nog lämna ut. Lämna bara inte ut alla siffror.
Normalt sätt brukar webshopar lista kort som är reggade på ett konto som **** **** **** **** 1234.
Samt det bör räcka med att ange senaste transaktion från ditt konto.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Avstängd

4 sista är lugnt, att de skulle kunna figurera ut de andra 12 siffror + de 3 siffrorna på baksidan samt expirations datum av kortet är omöjligt.
Det är bara koden på baksidan av kredit kortet som du absolut inte ska skriva ut någonsin.

Permalänk
Medlem
Skrivet av Nautilus011:

@Zicsoen: Dom fyra sista kan du nog lämna ut. Lämna bara inte ut alla siffror.
Normalt sätt brukar webshopar lista kort som är reggade på ett konto som **** **** **** **** 1234.
Samt det bör räcka med att ange senaste transaktion från ditt konto.

Tack, var detta jag sa till min sambo tidigare idag också, att normalt sett brukar övriga siffror ändå vara dolda och ingen bör ju ha nytta av de fyra sista liksom. Lite lagom vardagsparanoia att dubbelkolla innan dock.
Ska be henne vaska fram lite transaktionsdatum under morgondagen också.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

@Bassen87: Nä precis, då har nog hjärnkontoret funkat hyfsat hos en annan också trots allt.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

Skulle någon mot förmodan kapa kortet för oss så hojtar jag till och medger nederlaget.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

Googla spotify telefonnummer så dyker ett nummer upp till höger. Ring huvudkontoret

Permalänk
Rekordmedlem

Använd aldrig ett fysiskt kontokort online och låt aldrig någon tjänst lagra numret, använd endast engångskort och vägra handla av dem som ska lagra kontokortsnummer så tvingar man fram bättre säkerhet genom att inte stödja de företag som skiter i att ha säkra lösningar.
Stöd inte heller företag som Trustly som använder samma metoder som vid man in the middle attacker, de är parasiter som inte borde få existera men tyvärr saknas lagstiftning emot dem.

Snyggade till stavning
Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Bozzeta:

Googla spotify telefonnummer så dyker ett nummer upp till höger. Ring huvudkontoret

Är ju klart en idé

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

Alltså, de sista 4 siffrorna är helt safe och anses inte skyddade. De brukar skrivas ut på kvitton och allt möjligt. Transaktions-ID ska inte heller vara några problem (antar att du menar meddelandet från debiteringarna) och används för att det är data som Spotify kan se och som det är högst osannolikt att någon obehörig skulle få tag i då de i princip behöver kapa din internetbank.

Risken om ni svarar på ett mail som är skickat till er är att ni svarar någon annan som agerar mellanhand för att kapa kontot. Man kan göra mycket fult med mail och få det att se ut som det kommer från någon annan eller göra så att man inte svarar till samma address, etc. Men om ni själva har inlett mail kedjan till support@spotify.com så skulle det kräva att någon tagit kontroll över domänen spotify.com, eller deras mailservrar, vilket känns osannolikt.

Permalänk
Medlem
Skrivet av mrqaffe:

Använd aldrig ett fysiskt kontokort online och låt aldrig någon tjänst lagra numret, använd endast engångskort och vägra handla av dem som ska lagra kontokortsnummer så tvingar man fram bättre säkerhet genom att inte stödja de företag som skiter i att ha säkra lösningar.
Stöd inte heller företag som Trustly som använder samma metoder som vid man in the middle attacker, de är parasiter som inte borde få existera men tyvärr saknas lagstiftning emot dem.

Nä, förutom några enstaka tjänster där jag debiteras en gång i månaden så är jag själv väldigt restriktiv med vilka uppgifter jag sprider om mig själv och vart jag sprider dem samt väljer att inte spara uppgifter när jag handlar något. Men ja, e-kort är klart att föredra och där handlar det väl mest om att få tummen ur och fixa med detta. -Något vi sannolikt kommer börja kika lite närmare på nu i efter det här.

Skrivet av Sir. Haxalot:

Alltså, de sista 4 siffrorna är helt safe och anses inte skyddade. De brukar skrivas ut på kvitton och allt möjligt. Transaktions-ID ska inte heller vara några problem (antar att du menar meddelandet från debiteringarna) och används för att det är data som Spotify kan se och som det är högst osannolikt att någon obehörig skulle få tag i då de i princip behöver kapa din internetbank.

Risken om ni svarar på ett mail som är skickat till er är att ni svarar någon annan som agerar mellanhand för att kapa kontot. Man kan göra mycket fult med mail och få det att se ut som det kommer från någon annan eller göra så att man inte svarar till samma address, etc. Men om ni själva har inlett mail kedjan till support@spotify.com så skulle det kräva att någon tagit kontroll över domänen spotify.com, eller deras mailservrar, vilket känns osannolikt.

Ja, man kan ju aldrig vara nog försiktig nu för tiden och att man inte till 100% kan lita på e-post idag är ju inte bra - varför det ändå kändes lite säkrare att dubbelkolla i denna tråden. Men som du säger; då vi simultant själva initierade kontakt med support@spotify.com är det väldigt lite som talar för att det är någon annan än just Spotify som vi har kontakt med.

Jag har i vart fall bett min sambo kika in här under dagen för att sedan skicka ett mail till Spotify med den info de behöver för att verifiera att det är hon som har kontot, så allt bör ju lösa sig tänker jag.

I samband med denna händelsen har ju dock funderingarna hos mig snurrat igång lite på hur någon lyckades kapa hennes konto från första början så jag ska försöka sätta mig in i det ikväll tror jag, det har varit något knas med Safari under en tid så jag får väl börja där tänker jag.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Skrivet av Zicsoen:

När detta började fick min sambo ett mail från account-admin@news.spotify.com där man ombeds kontakta spotify på account-details-changed@spotify.com vilket min sambo också gjorde varpå de svarade att de ville veta min sambos användarnamn. Svaret fick vi då från support@spotify.com.

Avsluta den mailkonvon. Om du ska maila 4 sista så gör det till en epost du hittar på deras hemsida. Bara för att det står att mailet kommer från en viss avsändare så kan det mycket väl vara en annan du svarar. Sen kanske ni ska virussöka och/eller omformatera datorn. Byt sen lösenord till mailet och allt annat ni använder på den datorn. Ett program blir sällan "hackat" utan att man har en trojan eller liknande på datorn.

Permalänk
Medlem
Skrivet av vilseledd:

Avsluta den mailkonvon. Om du ska maila 4 sista så gör det till en epost du hittar på deras hemsida. Bara för att det står att mailet kommer från en viss avsändare så kan det mycket väl vara en annan du svarar. Sen kanske ni ska virussöka och/eller omformatera datorn. Byt sen lösenord till mailet och allt annat ni använder på den datorn. Ett program blir sällan "hackat" utan att man har en trojan eller liknande på datorn.

Som tidigare nämnt i tråden initierade vi simultant kontakt direkt med Spotifys support (som då redan kände till ärendet - varför vi inte längre misstänker första mailet som ett fiskeförsök) och som Sir. Haxalot skriver ska det ju till en hel del om de lyckats klämma sig emellan där på något vis. support@spotify.com är den mail som de annars hänvisar till.

Men ska nog efter det här skicka ett mail till Spotify och påtala att det kanske är lämpligt och mindre förvirrande för kunden att antingen sköta sådant här från deras officiella support-adress eller någonstans på hemsidan vara tydliga med vilka e-postadresser de använder när de tar kontakt med sina kunder.

Min sambo använder bara Appleprodukter men som sagt har det varit något knas med Safari som gjort att den webbläsaren inte gått att använda, så jag ska sätta mig och fippla med det där så fort jag får tillfälle.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

Det kan vara så att din sambo använder samma epost och lösenord på något annat ställe som blivit hackat, och sedan har man helt enkelt prövat den kombon på spotify. När ni byter ut allt så använd unika lösenord för varje ställe.

Permalänk
Medlem

Ang fyra sista och apple så kan ju denna vara intressant http://www.wired.com/2012/08/apple-amazon-mat-honan-hacking/

Permalänk
Medlem

@Bozzeta: Ja, det var bland det första jag föreslog i samband med detta, att byta lösenord på samtliga ställen där hon använder samma e-post eller samma användarnamn. Fick då reda på att hon sedan lång tid tillbaka i regel brukar använda en passwordmanager som genererar unika lösenord åt henne. Men hon kikar på den biten redan.

@aluser: Tänker ju dock att då kontot redan är kapat så borde rimligen förövarna redan ha tillgång till de sista fyra siffrorna i sådant fall. Men ja, det är klart värt att hålla ögonen öppna nu en tid framöver så saker och ting inte eskalerar.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

@Zicsoen: låter som den första ni fick mail från skapade ett ärende hos spotify och låtsades sedan vara din flickvän. Denna person har sedan bett er om de uppgifterna som supporten frågar efter.

Om ni fortsätter skriva till den första som mailade ger ni denna personen möjligheten att ta över ert konto så håll er till den kontakten ni tagit direkt med spotify.

Permalänk
Avstängd
Skrivet av mrqaffe:

Använd aldrig ett fysiskt kontokort online och låt aldrig någon tjänst lagra numret, använd endast engångskort

Att vara överdrivet paranoid är onödigt, men du har en viss poäng i det du säger.
Debitkort är sådär bra att använda. Engångskort är praktiskt, men långt ifrån alla banker har den tjänsten.

Kreditkort är inga problem att köra med för normal användning på nätet.

Visa signatur

///M4

Permalänk
Avstängd
Skrivet av Zicsoen:

Men ska nog efter det här skicka ett mail till Spotify och påtala att det kanske är lämpligt och mindre förvirrande för kunden att antingen sköta sådant här från deras officiella support-adress eller någonstans på hemsidan vara tydliga med vilka e-postadresser de använder när de tar kontakt med sina kunder.

Och vad är skillnaden på t ex "support@spotify.com" och vad som helst som är en verifierad adress på spotify.com eller dess subdomäner? Ingen.

Visa signatur

///M4

Permalänk
Inaktiv
Skrivet av Bozzeta:

Ni har alltså svarat på ett phishing-mail och fortsätter sedan att svara på bedragaren frågor? Varför kontaktar du inte Spotify?

Eller hur, ring spotify på numret som står på deras hemsida. Vem som helst kan uppge sig för att vara @spotify.com.

Permalänk
Medlem
Skrivet av johnlennonx:

@Zicsoen: låter som den första ni fick mail från skapade ett ärende hos spotify och låtsades sedan vara din flickvän. Denna person har sedan bett er om de uppgifterna som supporten frågar efter.

Om ni fortsätter skriva till den första som mailade ger ni denna personen möjligheten att ta över ert konto så håll er till den kontakten ni tagit direkt med spotify.

De enda svar vi fått sedan första mailet är från support@spotify.com.
Efter svar på första mailet tog vi alltså samtidigt kontakt med Spotify via deras officiella kommunikationskanaler, svaren vi fick då var bla att de redan uppmärksammat ärendet (då min sambo hade svarat på det första mailet). Med andra ord är det trots allt en hel del som pekar på att det faktiskt är Spotify som vi har kontakt med och oavsett skulle en eventuell fiskare ha lite nytta av uppgifterna de efterfrågar i samband med detta. Då kontot dessutom redan var/är kapat med utbytt e-postadress och utbytt lösenord bör rimligen kaparen redan ha tillgång till de sista fyra siffrorna på kortnumret.

Vad jag ville dubbelkolla var egentligen bara huruvida vanskliga uppgifterna som efterfrågats faktiskt är. I värsta fall kan de nyttjas av någon som vill en illa för att försöka komma åt andra tjänster, samtidigt är åtminstone någon eller några av uppgifterna i sådant fall antingen redan på vift eller inte avsevärt svåra att få tag i oavsett eller helt värdelösa.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem

Att spoofa en avsändare adress är inte svårt. nu vet jag inte hur det ser ut i din email klient men på t.ex. gmail så kolla att det inte står emailadress via email adress nr 2. Ex spotify@spotify.com via kakan@mjolk.se

Visa signatur

| Ryzen 5800x | Asus prime x470 pro | Asus rtx 3080 tuf oc | Gskill 32gb 3,6ghz | aw3225qf |