Kortbedrägeri på CDON

Permalänk
Avstängd
Skrivet av Pimandersson:

@PWR-RST: Har aldrig påstått att jag ska ha förtur? :S Att vilja ha kontakt så fort som möjligt handlar inte om förtur. Det handlar bara om att vilja ha kontakt så fort som MÖJLIGT. Läs vad jag skriver istället. Jag har inte påstått att detta är kundtjänst heller. Varför får jag skit för att någon tipsade om att skriva meddelande dit?

Jag gav dig min synvinkel på din attityd efter du svarade på twits post.

Skrivet av folmeroN:

Håller helt med dig. Nu har "CDON-Patrik" gått ut i ett publikt forum och sagt att det är ok att kontakta honom,

Nej det har han inte alls. Han skrev "Om du återkommer med ärendeID så kan jag ta dina ärenden direkt."

Permalänk

@PWR-RST: Men vad förväntar sig folk? Det är inte små summor som saknas på kontot. Klart alla som är påverkade av det vill ha svar så snart som möjligt.

Permalänk
Cdon.com

Hej igen Alla,

Vi håller just nu på att ringa till dom som blivit drabbade. Skulle ni inte svara i telefon kommer ni få ett mail med information.

Vill ni ta vidare kontakt angående detta ärendet går det bra att maila mig på patrik.weiland@cdon.com
För övriga ärenden vänligen gå via vår kundservice hub: http://cdon.se/#faq/start/

Önskar er alla en fortsatt trevlig vecka trots bovar och banditer!

Visa signatur
Permalänk
Medlem

Jag har nu blivit uppringd av cdon, vilket verkar ske till alla som drabbats. De meddelade att pengarna ska betalas tillbaka inom 2-5 bankdagar, och att en därför inte behöver göra kortreklamation.

Förstår dock fortfarande inte riktigt hur ordern kunde läggas utan bank-id (cdon som svensk butik borde ju vara anslutna dit), cdon-telefonisten hänvisade den frågan till banken.

Verkar därmed vara gott hopp om att det löser sig för alla.

Visa signatur

AMD Ryzen 5 2600 | Asus Prime B450-Plus | Corsair LPX 3000mhz 2x8gb | Asus Strix GTX 970 | Crucial MX500 500gb | Fractal Define C | Seasonic Focus+ Gold 550 | CM Hyper 212 Black | Dell Ultrasharp 2407wfp-hc | Argon 6340A | Logitech MX518

Permalänk
Medlem

Hur märkte ni att ni hade blivit drabbade?

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk
Medlem
Skrivet av Mangee75:

Hur märkte ni att ni hade blivit drabbade?

Bekräftelsemail för beställningarna. Hade inte dessa kommit hade en upptäckt utgifterna i kontoutdraget.

Visa signatur

AMD Ryzen 5 2600 | Asus Prime B450-Plus | Corsair LPX 3000mhz 2x8gb | Asus Strix GTX 970 | Crucial MX500 500gb | Fractal Define C | Seasonic Focus+ Gold 550 | CM Hyper 212 Black | Dell Ultrasharp 2407wfp-hc | Argon 6340A | Logitech MX518

Permalänk
Medlem
Skrivet av Ahl:

Bekräftelsemail för beställningarna. Hade inte dessa kommit hade en upptäckt utgifterna i kontoutdraget.

Okej.
Ska bli intressant att se vart dom har fått uppgifterna ifrån , då måste väl ni haft samma lösen på CDON som där dom hittat lösenorden?
Hade du dina uppgifter sparade på CDON?
Sen kan jag hålla med om att det är alldeles för lätt att kunna göra nått sånt här , tycker att man borde behöva logga in med bank id för att slutställa en order.

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk

@Mangee75: Pojkvännen hade vart på ica så kollade han banken och såg att det saknades 3500 kr, alla belopp var skyddade och det stod inte vart. Så nämnde jag sedan ngt med mail och då kollade han sin mail. Mycket riktigt så fanns där från cdon.

För information: Hade inte samma lösen på ngt ställe förutom linkedin. Annars är det bara cdon han har/hade det på

Permalänk

@Ahl: Bank id ska vara ett måste imo på de sidorna man kan välja att spara sina kortuppgifter. Tror dock den säkerheten ligger på banken.

Permalänk
Medlem
Skrivet av Pimandersson:

@Mangee75: Pojkvännen hade vart på ica så kollade han banken och såg att det saknades 3500 kr, alla belopp var skyddade och det stod inte vart. Så nämnde jag sedan ngt med mail och då kollade han sin mail. Mycket riktigt så fanns där från cdon.

För information: Hade inte samma lösen på ngt ställe förutom linkedin. Annars är det bara cdon han har/hade det på

Tur att det har löst sig , men det känns ändå som om att det är för lätt för idioterna att göra sånt här!!!
Har nu tagit bort alla mina sparade kort uppgifter där jag brukar handla och ändrat lösen.

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk
Medlem
Skrivet av Mangee75:

Ska bli intressant att se vart dom har fått uppgifterna ifrån , då måste väl ni haft samma lösen på CDON som där dom hittat lösenorden?
Hade du dina uppgifter sparade på CDON?

Tyvärr hade jag samma lösenord på cdon som flera andra sajter, som förmodligen legat rätt länge. Och precis, betalkortet låg sparat på cdon. Färre strutsbeteenden från mig i framtiden

Visa signatur

AMD Ryzen 5 2600 | Asus Prime B450-Plus | Corsair LPX 3000mhz 2x8gb | Asus Strix GTX 970 | Crucial MX500 500gb | Fractal Define C | Seasonic Focus+ Gold 550 | CM Hyper 212 Black | Dell Ultrasharp 2407wfp-hc | Argon 6340A | Logitech MX518

Permalänk
Medlem
Skrivet av folmeroN:

Tjenare!

Vaknade upp i morse till två "Tack för din beställning"-mail från CDON. Någon har köpt två st GTA V koder där och använt mitt Mastercard som jag hade sparat i mitt CDON account. Denna person är alltså inte jag! Köpen skedde nu natten till söndag den 16/7 runt kl 04.30. Totalsumman för båda köpen blev 978 kr.

Någon verkar alltså ha fått tillgång till mitt konto på CDON, och använt det sparade kortet där för att köpa koderna. Alternativt skulle gärningsmannen ha kunnat få tillgång till mitt google-account, då jag tror inloggningsuppgifterna för mitt CDON account ligger sparade i det. Dock förvånar det mig mycket att det gick att köpa något på CDON bara sådär via mastercard, utan att kunna fylla i antingen CVV kod eller behöva bekräfta via Bank-ID? Hur kan det vara så? Det var länge sedan jag handlade från CDON, någon som har koll på hur det går till?
GTA V koderna är alltså digitala koder, och jag kan se båda de köpta koderna på mitt CDON-account när jag loggar in. Jag har såklart inte testat aktivera någon av koderna, men något säger mig dock att de redan är sålda på G2A... Då koderna är digitala räknas det som att de levererades direkt, och jag kan därför inte ångra köpet på CDON.

Det jag gjort åt detta än så länge är följande:
- Spärrat mitt betalkort (det första jag gjorde på morgonen)
- Gjort en polisanmälan om kortbedrägeri. Polisen ringde upp en stund senare och bad om lite kompletterande uppgifter, och skickade mig också mitt anmälningsnummer på SMS.
- Gjort två reklamationsärenden på CDON, ett för varje köpt kod, där jag beskrev i text vad som hänt.
- Ändrat lösenord på både mitt google account och mitt CDON-account.
- Skaffat tvåvägsverifiering på mitt Google account (vilket jag var dum nog att inte ha innan...)

Imorgon måndag ska jag höra av mig till min bank (Swedbank) och se om de på något sett kan backa eller stoppa betalningen. Jag ska också försöka höra av mig till CDON (trotts att de som en av nordens största onlineaffärer bara har chatt-kundtjänst mellan 12-16 vardagar på sommaren, fanimej skandal...) för att försöka snabba på processen med att titta på ärendet.

Är det något mer jag borde göra? Vad är sannolikheten att jag får se mina pengar igen, och vad kan man göra för att skydda sig mot liknande i framtiden?

Tack,
Felix

Jag fick samtal från min bank igår. CDON har försökt ringa mig idag. 8 st GTA V var köpta på mitt konto. Jag har unika lösenord för varje sajt så vet inte hur de kunnat få mitt lösenord. Surt i varje fall.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Pimandersson:

@Ahl: Bank id ska vara ett måste imo på de sidorna man kan välja att spara sina kortuppgifter. Tror dock den säkerheten ligger på banken.

Alla företag kan ansluta sig genom att teckna avtal med en BankID ansluten bank, dock är ju frågan vad det kostar och om de tycker det är värt pengarna, men det måste ju vara klart billigare än att behöva betala tillbaka pengar pga kortbedrägeri även om deras försäkringsbolag lär stå för detta så lär inte deras självrisk för detta vara särskilt billig.

Visa signatur

Guide för felsökning av Bluescreen! (tack till m4goo2 som gjort denna)
Chassi: Antec Twelve Hundred | Moderkort: Asus z170-A | CPU: I7 6700K @ 4.7GHz | Corsair H80 | RAM-minnen: Corsair Vengeance LPX 16GB@2666MHz | GPU: MSI NVIDIA GTX 1070 Gaming G8 | Nätagg: EVGA SuperNova G2 750w | HDD: Samsung 850 EVO 500GB, OCZ Vertex3 120GB, 4x Seagate Barracuda Green 2TB, 1x Western Digital My Book 3TB, Western Digital My Book 4TB.

Permalänk
Avstängd
Skrivet av Pimandersson:

Tror dock den säkerheten ligger på banken.

Nej, det är upp till affären att ansluta sig till 3D Secure.

Permalänk
Medlem

Banken kontaktade mig igår och på cdon hade 21st gta 5 köpts.

Permalänk
Medlem
Skrivet av PWR-RST:

Ang att inte spara uppgifter. Jag använder Lastpass för alla lösernord, formulär, bank/kort uppgifter. Extremt smidigt att bara kunna högerklicka och fylla i. Har tvåstegs auth på via lastpass.

Oavsett dock, alla mina köp på Visa kräver att jag godkänner med dosa/sms/mobilt/bankid.
Gäller samma sak med mitt Mastercard. Kan inte slutföra köp utan att detta.

Är sidorna inte anslutna till 3D Secure så är korten ändå anslutna till Mastercard SecureCode/Verified By Visa och kräver personlig kod.

Trots allt detta så kan man även stänga ner sina kort för internetköp när man vill.
Antingen temporärt eller permanent så slå på det senare igen.

Hur får man den funktionen, fungerar det även för köp utanför sverige Amazon, eBay/Paypal osv? Att behöva verifiera med mobilt bankid hade varit nice som extra skydd.

Bara jag som tycket det är lite skumt att flera är drabbade just om detta och endast köp från CDON har skett? Låter lite som att CDON blivit kapade.

Visa signatur

🟧 Aruba - Certified Edge Professional, ACSP, ACMP & ACDP
🌐 Cisco - CCNA R&S
🧱 Palo Alto Networks - PCNSA

Permalänk
Avstängd
Skrivet av TheBodyLotion:

Hur får man den funktionen, fungerar det även för köp utanför sverige Amazon, eBay/Paypal osv? Att behöva verifiera med mobilt bankid hade varit nice som extra skydd.

Korten måste vara anslutna till Verified By Visa/MasterCard Securecode samt att du måste köpa från butiker som är anslutna till 3D Secure.

Permalänk
Avstängd
Skrivet av TheBodyLotion:

Hur får man den funktionen, fungerar det även för köp utanför sverige Amazon, eBay/Paypal osv? Att behöva verifiera med mobilt bankid hade varit nice som extra skydd.

Bara jag som tycket det är lite skumt att flera är drabbade just om detta och endast köp från CDON har skett? Låter lite som att CDON blivit kapade.

Det kan ju knappast vara något annat än cdon själva som har blivit kapade? Det var ju någon som enbart använt lösenordet till linkedin och cdon - och att linkedin har blivit kapade skulle väl vara möjligt men det är ju ytterst tveksamt att alla som blivit drabbade också använt samma lösenord på linkedin - summarumma är det cdon som fått intrång.

Oavsett så behöver jag iaf verifiera mig med mobilt bankid med mina kreditkort (MasterCard) om jag handlar på nätet, oavsett butik. Fick nyss mail om att detta även gäller mitt bankkort på Danskebank. Swedbank ser det ju dock lite annorlunda ut då man använder e-kort och bara sätter det belopp man tänkt handla för samt kort utgångsdatum - där behöver man inte använda bank ID eftersom man gjort det när man skapade kortet.

Permalänk
Skrivet av raGGGe:

CDON har haft intrång för många år sedan mitt flashback konto vart publikt tack vare CDON

Vad har CDON att göra med att ditt flashback-konto blev publikt?
Hade du uppgifter om FB sparat på CDON?

Om det var så att du återanvände samma passord på flera platser så ligger inte skulden på CDON direkt utan på dig.
Det är ditt ansvar.

Avstår man från att återanvända passorden och ser till att de inte bygger på logiska mönster så ska ett intrång aldrig kunna öppna möjligheten att nå andra konton på andra tjänster.

Men jag kanske missförstår dig?

Permalänk
Skrivet av TheBodyLotion:

Hur får man den funktionen, fungerar det även för köp utanför sverige Amazon, eBay/Paypal osv? Att behöva verifiera med mobilt bankid hade varit nice som extra skydd.

Bara jag som tycket det är lite skumt att flera är drabbade just om detta och endast köp från CDON har skett? Låter lite som att CDON blivit kapade.

Jag har klarat mig i alla fall Men har inga sparade betalkort heller tydligen.

Tror inte det i alla fall är extern part lösen hamnar fel. Tror säker CDON har en del i problemet och skyller på annan (troligt en Damage control).

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk

Vad gör man med Netflix? Där lägger man också sina kortuppgifter. E-kort fungerar inte hos de.

Permalänk
Medlem

@Flexiblus: Jag betalar med Swedbanks E-kort på Netflix, fungerar bra.

En del i tråden säger att de inte har samma lösenord på flera ställen men ändå blir drabbade, och bara på CDON också. Men CDON är HELT 100% på att de inte är hackade på något sätt. Hur kan de vara helt säkra på detta? Det hela känns lite konstigt.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Avstängd
Skrivet av Lagers:

@Flexiblus: Jag betalar med Swedbanks E-kort på Netflix, fungerar bra.

En del i tråden säger att de inte har samma lösenord på flera ställen men ändå blir drabbade, och bara på CDON också. Men CDON är HELT 100% på att de inte är hackade på något sätt. Hur kan de vara helt säkra på detta? Det hela känns lite konstigt.

Precis min tanke av att läsa i tråden.

Det är INET cdon som haft intrång, men typ hundra personer utan något gemensamt har blivit bedragna på cdon samtidigt. Låter som de försöker lägga ifrån sig skulden

Permalänk
Medlem
Skrivet av Klubba:

Precis min tanke av att läsa i tråden.

Det är INET cdon som haft intrång, men typ hundra personer utan något gemensamt har blivit bedragna på cdon samtidigt. Låter som de försöker lägga ifrån sig skulden

Har INET haft intrång?

Permalänk
Medlem

Nått skumt är det iaf med cdon, lite väl många det hänt för att det inte ska ha med cdon att göra tycker jag.

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Medlem
Skrivet av SUMITOMO:

Har INET haft intrång?

han menade nog INTE

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Inaktiv

@SUMITOMO: Nej, cdon har INET haft intrång ser du väl

Permalänk
Avstängd
Skrivet av anon122500:

@SUMITOMO: Nej, cdon har INET haft intrång ser du väl

mobbing

Permalänk

Dags att byta lösen för CDOn

Permalänk
Medlem
Skrivet av Klubba:

Precis min tanke av att läsa i tråden.

Det är INET cdon som haft intrång, men typ hundra personer utan något gemensamt har blivit bedragna på cdon samtidigt. Låter som de försöker lägga ifrån sig skulden

Det skulle kunna vara så att uppgifterna är på vift av diverse anledningar men att 'attacken' riktades mot CDON p.g.a. deras undermåliga säkerhet och obefintliga krav på verifiering vid köp. Det verkar ju helt klart ha skett på ett organiserat vis och har troligtvis planerats under en längre tid.

Jag skyr CDON som pesten och är inte direkt den första att försvara dem om man säger så men jag ville bara föra fram en alternativ infallsvinkel.

Den enda gemensamma nämnaren är som sagt CDON så även om de inte har blivit hackade är de i högsta grad intressanta och på ett eller annat sätt inblandade i den här soppan.

Skickades från m.sweclockers.com

Visa signatur

NZXT H5 | Asus Strix B550-F | 5800X3D | NZXT Kraken Elite 240 | 32GB Kingston Fury 3600MHz CL18 | Corsair RM850x Shift | Kingston Fury 2TB NVMe | 4070 Super FE | Dell G2724D 165Hz