Kortbedrägeri på CDON

Permalänk
Medlem
Skrivet av Mackey:

Sidan utgår bara från släppta dumpar och pastes, så ifall informationen på sidan är felaktig beror det förmodligen på felaktigheter i en dump/paste. Alternativt att sidan indexerar dumpar/pastes felaktigt så att den ger falska positiv.

Det lustiga i sammanhanget var ju att det fanns ett konto, med min mail, på forumet i fråga. Varken användarnamn, eller forumets inriktning var i linje med mina, eh... intressen, om vi nöjer oss med det.

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk

@PWR-RST: Men snälla. Bra att du förklarar helt fel själv då.

Kortköp på Internet
Kort Tillåtet användningsområde
Nordea Debit [ ] Alla internetköp, 60 min , [x] endast säkra internetköp (ikryssat hela som standard).

ALLA webshopar är inte säkrade för internet köp. Tex blizzard egna web butik, så måste jag gå in och välja, "alla internet köp". Finns inget "öppet permanent för alla världens internet betalning som du påstår din tomte.

Visa signatur

ALIENWARE Predator 2.0 chassi svart | i7 4770k | ASUS strix GTX 970 4GB | corsair RMX750 | Corsair 16GB DDR3 1600MHZ | AOC G2460PF | Razer Blackwidow Ultimate Stealth | Razer Deathadder ELITE | Razer Tiamat 2.2

Permalänk
Avstängd
Skrivet av Kevlarheart:

@PWR-RST: Men snälla. Bra att du förklarar helt fel själv då.

Kortköp på Internet
Kort Tillåtet användningsområde
Nordea Debit [ ] Alla internetköp, 60 min , [x] endast säkra internetköp (ikryssat hela som standard).

ALLA webshopar är inte säkrade för internet köp. Tex blizzard egna web butik, så måste jag gå in och välja, "alla internet köp". Finns inget "öppet permanent för alla världens internet betalning som du påstår din tomte.

Jag har Visa Debit via Nordea och har mitt kort öppet 24/7.
Nej jag vet att alla butiker inte är anslutna mot 3D Secure.

Tomte? Jag tror inte på tomten.

Permalänk
Medlem

Jag såg precis att jag fått pengarna återbetalda av cdon. Mycket skönt, bra att de fixade det så snabbt.

Visa signatur

AMD Ryzen 5 2600 | Asus Prime B450-Plus | Corsair LPX 3000mhz 2x8gb | Asus Strix GTX 970 | Crucial MX500 500gb | Fractal Define C | Seasonic Focus+ Gold 550 | CM Hyper 212 Black | Dell Ultrasharp 2407wfp-hc | Argon 6340A | Logitech MX518

Permalänk
Medlem

Jag har fått tillbaka mina pengar också nu! Snabbt fixat av dem!

Visa signatur

CPU: Core i5 4690K | GPU: MSI GeForce GTX 970 Gaming | Mammabräda: Asus Maximus VII Ranger | Minnen: Corsair Vengeance 8 gb (2x4) 1600 Mhz | Kylare: Be Quiet! Pure Rock Slim | PSU: Evga SuperNova G2 750W | Chassi: NZXT H440 Red/Black

Permalänk
Medlem
Skrivet av Ahl:

Jag såg precis att jag fått pengarna återbetalda av cdon. Mycket skönt, bra att de fixade det så snabbt.

Skönt att det löste sig så pass snabbt för alla inblandade

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk
Medlem
Skrivet av -=Mr_B=-:

Det lustiga i sammanhanget var ju att det fanns ett konto, med min mail, på forumet i fråga. Varken användarnamn, eller forumets inriktning var i linje med mina, eh... intressen, om vi nöjer oss med det.

Missuppfattade ditt tidigare inlägg, nu är jag med. Har själv nämligen varit med om att en gammal mail blivit pwned enligt hemsidan men jag kunde inte hitta den mailen när jag laddade ner dumpen till hacket, dock så hade jag mycket riktigt ett gammalt konto på sidan ifråga som jag glömt bort. Så jag är lite fundersam kring vart min mail förekom för att haveibeenpwned skulle flagga.

Permalänk
Skrivet av Mackey:

Missuppfattade ditt tidigare inlägg, nu är jag med. Har själv nämligen varit med om att en gammal mail blivit pwned enligt hemsidan men jag kunde inte hitta den mailen när jag laddade ner dumpen till hacket, dock så hade jag mycket riktigt ett gammalt konto på sidan ifråga som jag glömt bort. Så jag är lite fundersam kring vart min mail förekom för att haveibeenpwned skulle flagga.

För mig visar haveibeenpwned vart läckan på min mail kommer ifrån (har en adress som läckt från adobe tydligen). Men det kanske inte är alla gånger den hittar vilken leverantör/hemsida läckan kommer ifrån.

Men som jag skrev tidigare, är att jag inte tror att det bara läckt lösen från andra källor (speciellt när så många är drabbade). Är garanterat så att vis del kommer från externa läckor, men inte allt.

Sen har jag faktiskt inte hört om detta tidigare, såna här allvarliga brister där okända bryter sig in på 100-tals konton och köper varor. Men med CDON´s upplägg är det inte konstigt att dom blir ett mål, få andra butiker sparar kortuppgifter på hemsidan, i flesta har någon form av säkerhet i form av antingen bank id eller logga in på sin egen bank för att slutföra betalningen.

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem
Skrivet av Broken-arrow:

För mig visar haveibeenpwned vart läckan på min mail kommer ifrån (har en adress som läckt från adobe tydligen). Men det kanske inte är alla gånger den hittar vilken leverantör/hemsida läckan kommer ifrån.

Med länk till dump/paste då menar du? För mig var det Myspace och där laddade jag ned dumpen på ~33GB med flera hundra miljoner konton på egen hand, men mitt konto fanns inte med där konstigt nog.

Permalänk
Skrivet av Mackey:

Med länk till dump/paste då menar du? För mig var det Myspace och där laddade jag ned dumpen på ~33GB med flera hundra miljoner konton på egen hand, men mitt konto fanns inte med där konstigt nog.

Om jag inte jag mins fel, så nej ingen länk bara vart min mail har läckt ifrån. Måste ditt konto finnas i annan dump i så all eller du missat den bland alla miljoner (eller haveibeenpwned som gjort fel).

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk

Inloggning och återställning okrypterat!

Kan det vara så enkelt att det handlar om insiderbedrägeri då CDON var så snabbt på saken med att kreditera vid sidan om?

Eller slarvar man bara som idag?
De kör både inloggning och lösenordsåterställning över HTTP och inte HTTPS!