Kortbedrägeri på CDON

Permalänk
Avstängd
Skrivet av ågren:

Det skulle kunna vara så att uppgifterna är på vift av diverse anledningar men att 'attacken' riktades mot CDON p.g.a. deras undermåliga säkerhet och obefintliga krav på verifiering vid köp. Det verkar ju helt klart ha skett på ett organiserat vis och har troligtvis planerats under en längre tid.
Skickades från m.sweclockers.com

Hur kommer login-uppgifter till CDON på vift på andra vis än att just CDON blir hackade? Flera (de flesta?) använder unikt lösenord ju

Permalänk
Medlem
Skrivet av Klubba:

Hur kommer login-uppgifter till CDON på vift på andra vis än att just CDON blir hackade? Flera (de flesta?) använder unikt lösenord ju

Som sagt, jag spånar bara kring alternativa orsaker. Det kan kanske vara någon tredje part som används, det mesta tyder dock på att läckan kommer direkt ifrån CDON, qliro eller liknande.

Ofta räcker det med något så enkelt som en mailserver som hackas och att privilegierna eskaleras från det.

Skickades från m.sweclockers.com

Visa signatur

FD North | Gigabyte B650 AORUS Elite AX v2 | 9800X3D | NZXT Kraken Elite 240 | 32GB Corsair Vengeance 6000MHz CL30 | Corsair RM850x Shift | Kingston Fury 2TB NVMe | 4070 Super FE | LG 42" C4

Permalänk
Medlem

Kör med E-kort, betala med 14dagars faktura eller direktbetalning via banken så slipper du sånt här. Ditt vanliga fysiska betalkort spärrar du för internet handel.

Permalänk
Skrivet av Ahl:

Förstår dock fortfarande inte riktigt hur ordern kunde läggas utan bank-id (cdon som svensk butik borde ju vara anslutna dit), cdon-telefonisten hänvisade den frågan till banken.
.

Tyvärr är det ytterst få handlare som använder lösningar med bank-id eller 3d-secure etc.
Av mina köp med VISA (SEB) var det kanske 7-8 gånger per år som nyttjade 3d-secure men sedan SEB slutade med Visas lösning och kör sin egen så har det skett två gånger på ett år.

Jag fullkomligt hatar handlare som vill spara mina uppgifter och erbjuder mig vid varje jädra köp att spara mitt kort hos dem.
De har inget med mina kort att göra.

Inga sparade kortuppgifter - inga enkla kortbedrägerier.

Permalänk

@Defender:

Mitt konto på CDON vilket jag haft länge men knappt handlat på det hade ett relativt svagt lösenord men det var unikt.
Dock hade jag inte något kreditkort sparat hos dem.
På mitt konto ser det ut så här under Sparade kreditkort:

Med tanke på att de som utfört det hela verkar frossa i licenser får man kanske anta att det var planerat sedan en tid.
De hade konton och lösen för många och bränner av dem alla under en helg för att snabbt få tag i något de kan kränga av snabbt och växla in mot annan valuta. Frågan är om de varit in och besökt CDON under en längre tid och plockat ut konton vilka har sparade kreditkort?

Tanke:
1. De samlar uppgifter från tidigare läckor.
2. De väljer CDON för att de har bristande säkerhet och användning av SSL i allmänhet. Ingen kontroll av inloggningar från nya IP-rymder, ingen tvåfaktorsautentisering. Sparar CDON namn, nummer, giltighet och datum inkl CCV utan några ytterligare kontroller vid köp?
3. De kör de samlade inloggningsuppgifterna mot CDON under en tid och sparar alla konton vilkas inloggningsuppgifter gick att använda och som dessutom har sparade kortuppgifter.
4. En helg bränner man av hela paketet med kör av hundratals GTA V licenser och CDON hänger inte med alls. Varken när det sker eller under förberedelserna?

Permalänk
Medlem
Skrivet av Defender:

Paypal har tvåvägs inloggning de som blir hackade har inte det aktiverat vad jag förstår , men visst håller med Ekort är najs.

Tackar, hade glömt att sätta två faktorisering på PayPal. Gjorde det nyss när jag läste vad du skrev. Hos Microsoft var jag tvungen att ta bort det med deras krångligheter med applösneord då det inte hjälper att bara ha auktoriserings appen på tex Xboxen.

Visa signatur

[AMD Ryzen 9 3900X] [ASUS GeForce RTX 2080 Ti] [LG OLED 55 C9 som skärm] [Samsung HW-Q96R till ljudet]

Permalänk

Kanske inte är en så dum funktion NORDEA kommit med, att man manuellt måste logga in med bank ID för att öppna kontot när man ska genomföra digital köp över internet.

Visa signatur

ALIENWARE Predator 2.0 chassi svart | i7 4770k | ASUS strix GTX 970 4GB | corsair RMX750 | Corsair 16GB DDR3 1600MHZ | AOC G2460PF | Razer Blackwidow Ultimate Stealth | Razer Deathadder ELITE | Razer Tiamat 2.2

Permalänk
Medlem
Skrivet av CDON.COM:

Det som har hänt är att bedragaren kommit över dina inloggningsuppgifter från annat håll än CDON. CDON har INTE haft intrång.

Nyfiken, hur vet man att man inte haft intrång?

För övrigt kan jag inte låta bli att se en viss ironi i att just GTA licenser köpts för stulna pengar även om ni drabbade kanske har svårare att se det lustiga i det. Hoppas det löser sig för alla drabbade.

Skickades från m.sweclockers.com

Permalänk
Avstängd
Skrivet av Kevlarheart:

Kanske inte är en så dum funktion NORDEA kommit med, att man manuellt måste logga in med bank ID för att öppna kontot när man ska genomföra digital köp över internet.

Detta stämmer inte.

Permalänk
Inaktiv
Skrivet av -=Mr_B=-:

Intressant "lista".
Enligt den har jag blivit exponerad via ett flertal siter som har blivit hackade. Siter jag inte ens har konto på. Den enda siten som jag har ett faktiskt konto på, och som har blivit hackad... SweClockers. 2015. Har bytt lösen sedan dess, mer än en gång. Jag har för mig att Sweclockers tvingade en att byta lösen i samband med hacket.

Du har säkert konto på dem bara att du glömt det. Folk är bra naiva ibland.

Skickades från m.sweclockers.com

Permalänk
Medlem

re

Skrivet av myusername:

Vad har CDON att göra med att ditt flashback-konto blev publikt?
Hade du uppgifter om FB sparat på CDON?

Om det var så att du återanvände samma passord på flera platser så ligger inte skulden på CDON direkt utan på dig.
Det är ditt ansvar.

Avstår man från att återanvända passorden och ser till att de inte bygger på logiska mönster så ska ett intrång aldrig kunna öppna möjligheten att nå andra konton på andra tjänster.

Men jag kanske missförstår dig?

Med stor risk för OT

Inte samma lösenord men samma email användes sen så när både CDON och Flashback blev hackade så har ju vänstermupparna kopplat ihop alla hackade databaser till en gigantisk.

Sen är det väl klart att de som blivit hackade har en viss skuld i allt speciellt när man inte skyddat sitt data på rätt sätt.
Nu är jag inte 100% säker men det var väl CDON som skickade ut ditt lösenord i klartext tidigare (var väl någon härifrån som påpekade detta).

Min poäng var iallafall att CDON har blivit hackade tidigare.

Permalänk
Medlem

Ett tips är att ha sina kortuppgifter sparade på så få sidor som möjligt, och att de man har korten sparade på erbjuder tvåstegsverifiering, typ PayPal.

Om ni haft unika lösenord på CDON (och är 100% säkra på det) så skulle jag fort som attan byta lösenord på ALLT från något annat än de datorer ni brukar använda (typ telefonen kanske) samt formatera om alla datorer ni använder.

Permalänk
Medlem
Skrivet av Aktsu:

Ett tips är att ha sina kortuppgifter sparade på så få sidor som möjligt, och att de man har korten sparade på erbjuder tvåstegsverifiering, typ PayPal.

Om ni haft unika lösenord på CDON (och är 100% säkra på det) så skulle jag fort som attan byta lösenord på ALLT från något annat än de datorer ni brukar använda (typ telefonen kanske) samt formatera om alla datorer ni använder.

Du tycker inte det känns JÄVLIGT misstänksamt att alla helt plötsligt skulle fått keyloggers och de väljer att istället för att kapa bankkonton köpa koder på CDON?

Klart som fan att CDON har fått intrång IGEN.

Visa signatur

R5 3600 | 5700 xt | XPG SPECTRIX 3200MHz 16GB | B450i Aorus Pro WIFI | Corsair SF750v2 | Evolv Shift Air |
Galleri: Aether | Chandra

-=CITERA FÖR SVAR=-

Permalänk
Medlem
Skrivet av lowngcawt:

Du tycker inte det känns JÄVLIGT misstänksamt att alla helt plötsligt skulle fått keyloggers och de väljer att istället för att kapa bankkonton köpa koder på CDON?

Klart som fan att CDON har fått intrång IGEN.

Hur skulle de kapa bankkonton med en keylogger menar du? Vem har användarnamn + statiskt lösen för att göra bankärenden via datorn? De kan inte sitta och logga i månader för att sen ta sig in på din bank utan det skulle behöva ske i realtid medan du försöker logga in på banken. Klart som korvspad de hellre köper digitala koder som både är MYCKET enklare att genomföra och dessutom mindre risk för att kunna spåras.

Om du tror att det är personerna som sprider keyloggers som är de som gör dessa köp är du nog ute och cyklar. Det är inte heller de som hackar sidor som utför bedrägerierna utan de sammanställer data som sedan säljs.

Skulle säga att det är mycket troligare att folk glömt bort att de faktiskt använda lösenordet någon annanstans, har någon form av trojan eller på annat vis tappat bort lösenordet, än att någon hackat CDONs användardata utan deras vetskap och hunnit knäcka det skydd de haft, hunnit scouta alla konton för att veta vilka man kan göra köp på, planerat in denna köpvåg, allt innan CDON skulle märkt att de blivit hackade.

Sedan undrar jag hur CDON gör med koderna, ser man dem under sin inloggning eller levereras de endast via mail?

Permalänk
Medlem
Skrivet av Aktsu:

Hur skulle de kapa bankkonton med en keylogger menar du? Vem har användarnamn + statiskt lösen för att göra bankärenden via datorn? De kan inte sitta och logga i månader för att sen ta sig in på din bank utan det skulle behöva ske i realtid medan du försöker logga in på banken. Klart som korvspad de hellre köper digitala koder som både är MYCKET enklare att genomföra och dessutom mindre risk för att kunna spåras.

Om du tror att det är personerna som sprider keyloggers som är de som gör dessa köp är du nog ute och cyklar. Det är inte heller de som hackar sidor som utför bedrägerierna utan de sammanställer data som sedan säljs.

Skulle säga att det är mycket troligare att folk glömt bort att de faktiskt använda lösenordet någon annanstans, har någon form av trojan eller på annat vis tappat bort lösenordet, än att någon hackat CDONs användardata utan deras vetskap och hunnit knäcka det skydd de haft, hunnit scouta alla konton för att veta vilka man kan göra köp på, planerat in denna köpvåg, allt innan CDON skulle märkt att de blivit hackade.

Sedan undrar jag hur CDON gör med koderna, ser man dem under sin inloggning eller levereras de endast via mail?

Varför tror du att det ofta tar veckor innan sidor går ut med att de har blivit hackade? Jo för att de inte vet om det förens något händer.
Tror du CDON sitter med brandlarm kopplade till servrarna som börjar tjuta så fort någon loggar in?

Jag tvivlar inte en sekund på att CDON har haft intrång, det har hänt förut och kommer hända igen.
Det är utan tvekan mer troligt att CDON har haft intrång än att flera skulle sitta med trojaner och/eller samma lösenord på andra hackade sidor som bara just råkar stämma överens med CDON och har kopplade kort.

Visa signatur

R5 3600 | 5700 xt | XPG SPECTRIX 3200MHz 16GB | B450i Aorus Pro WIFI | Corsair SF750v2 | Evolv Shift Air |
Galleri: Aether | Chandra

-=CITERA FÖR SVAR=-

Permalänk
Medlem

Oavsett vem som blivit hackad så är det väl ändå i slutändan kundens val att lagra sin kortinformation på slumpmässiga sidor på internet? Jag sparar inte kortinformationen någonstans sedan Playstation Network blev hackat för en 6-7 år sedan.
Har dessutom ett separat VISA som jag bara använder till PayPal, Swish och internetbetalningar. Så om det mot förmodan blir kapat så finns det ingen täckning på kontot och det är lätt att spärra och skaffa ett nytt.
Skulle aldrig ha mitt VISA som är kopplat till lönekontot ute på internet.

Men det är bara vad jag tycker

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts

Permalänk
Inaktiv
Skrivet av Aktsu:

Sedan undrar jag hur CDON gör med koderna, ser man dem under sin inloggning eller levereras de endast via mail?

Man ser koderna när man är inloggad. Då är alltså oanvända koder som man har där i riskzonen också.

Permalänk
Inaktiv
Skrivet av lowngcawt:

Varför tror du att det ofta tar veckor innan sidor går ut med att de har blivit hackade? Jo för att de inte vet om det förens något händer.
Tror du CDON sitter med brandlarm kopplade till servrarna som börjar tjuta så fort någon loggar in?

Jag tvivlar inte en sekund på att CDON har haft intrång, det har hänt förut och kommer hända igen.
Det är utan tvekan mer troligt att CDON har haft intrång än att flera skulle sitta med trojaner och/eller samma lösenord på andra hackade sidor som bara just råkar stämma överens med CDON och har kopplade kort.

Jag tror tyvärr att det fetade är alldeles för vanligt... Det finns hur många listor som helst med miljoner läckta lösenord och om någon nu börjar scripta inloggningsförsök mot andra siter så får man nog napp. Jag pratar inte om just CDON nu utan generellt.

Permalänk
Medlem
Skrivet av lowngcawt:

Det är utan tvekan mer troligt att CDON har haft intrång än att flera skulle sitta med trojaner och/eller samma lösenord på andra hackade sidor som bara just råkar stämma överens med CDON och har kopplade kort.

Nej det är inte alls mer troligt, en stor del av alla användare använder samma lösenord på flera sidor, en stor del har inte heller något bra skydd för sin dator. Bara att de som drabbats haft sina kortuppgifter lagrade bakom ett vanligt lösenord helt utan flerstegsverifiering visar på att det inte är de mest säkerhetsmedvetna personerna.

Kan säga att jag skulle formatera alla mina enheter direkt och byta lösenord på alla sidor/tjänster om det drabbade mig, även om jag har unika lösenord och flerstegsverifiering på allt viktigt. Just för att inte riskera att någon enhet har något jag inte vill ha där.

Permalänk
Hedersmedlem
Skrivet av raGGGe:

Med stor risk för OT

Inte samma lösenord men samma email användes sen så när både CDON och Flashback blev hackade så har ju vänstermupparna kopplat ihop alla hackade databaser till en gigantisk.

Sen är det väl klart att de som blivit hackade har en viss skuld i allt speciellt när man inte skyddat sitt data på rätt sätt.
Nu är jag inte 100% säker men det var väl CDON som skickade ut ditt lösenord i klartext tidigare (var väl någon härifrån som påpekade detta).

Min poäng var iallafall att CDON har blivit hackade tidigare.

Det var Dustin och inte CDON.

Skickades från m.sweclockers.com

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem
Skrivet av Dunder:

Detta, tillsammans med att de erbjuder faktura genom ytterst medelmåttiga Qliro, gör att jag antagligen helt kommer sluta köpa från CDON... Nu har de Paypal också ser jag, men det känns som att det var länge sedan de var uppe i toppen bland bästa nätbutikerna. De verkar satsa på kvantitet istället för kvalitet.

Det finns så många andra, bättre, idag.

Qliro (Group) äger CDON

Visa signatur

Bättre än din.
Tagga mig för svar i trådar.

Permalänk
Skrivet av improwise:

Nyfiken, hur vet man att man inte haft intrång?

För övrigt kan jag inte låta bli att se en viss ironi i att just GTA licenser köpts för stulna pengar även om ni drabbade kanske har svårare att se det lustiga i det. Hoppas det löser sig för alla drabbade.

Skickades från m.sweclockers.com

Var inte bara GTA de fiesta verkar vara GTA men här var det gta, Xbox live guld membership 12 mån card, 3 olika spel och sen 3 likadana spel som jag inte kommer ihåg namnen på. .

Permalänk
Medlem
Skrivet av anon114264:

Du har säkert konto på dem bara att du glömt det. Folk är bra naiva ibland.

Skulle man ju kunna tycka, men jag har aldrig haft något konto på siten i fråga. Jag passade på att använda "jag har glömt mitt lösenord" och tog mig in till siten, för att kunna konstatera att varken användarnamn, eller forumets ämnesinriktning passar in på mig. Datumen gör att det definitivt var min mail som användes, så vem det än var som registrerat sig med min mail har haft svårt för att få tillgång till kontot efter hacket. Riktigt hur de har kunnat registrera sig från början vet jag inte. Men jag skickade deras admins ett meddelande och bad dem radera kontot. Än har de inte svarat, men det ger sig...

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Keeper of Traditions
Skrivet av gwingis:

Qliro (Group) äger CDON

Du är nummer två på bollen och det spelar fortfarande ingen roll

Visa signatur

|| AMD Ryzen 9800X3D || Asus RTX 4070 TI Super TUF || Samsung 990 PRO 4TB || Kingston Fury CL30 64GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 ||

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Skrivet av PWR-RST:

Detta stämmer inte.

Hur kan det inte stämma? Jag har ju NORDEA själv som bank. Och när jag ska genomföra ett digital köp ibland, så måste jag öppna upp öppna kortet för att kunna göra betalningar. Detta gäller EJ då man kan identifiera sig med BANK ID.

Visa signatur

ALIENWARE Predator 2.0 chassi svart | i7 4770k | ASUS strix GTX 970 4GB | corsair RMX750 | Corsair 16GB DDR3 1600MHZ | AOC G2460PF | Razer Blackwidow Ultimate Stealth | Razer Deathadder ELITE | Razer Tiamat 2.2

Permalänk
Medlem
Skrivet av -=Mr_B=-:

Skulle man ju kunna tycka, men jag har aldrig haft något konto på siten i fråga. Jag passade på att använda "jag har glömt mitt lösenord" och tog mig in till siten, för att kunna konstatera att varken användarnamn, eller forumets ämnesinriktning passar in på mig. Datumen gör att det definitivt var min mail som användes, så vem det än var som registrerat sig med min mail har haft svårt för att få tillgång till kontot efter hacket. Riktigt hur de har kunnat registrera sig från början vet jag inte. Men jag skickade deras admins ett meddelande och bad dem radera kontot. Än har de inte svarat, men det ger sig...

Sidan utgår bara från släppta dumpar och pastes, så ifall informationen på sidan är felaktig beror det förmodligen på felaktigheter i en dump/paste. Alternativt att sidan indexerar dumpar/pastes felaktigt så att den ger falska positiv.

Permalänk
Medlem

Jag är som sagt en av de drabbade och håller helt med om att jag inte borde ha mitt betalkort liggandes kvar. Men om det inte är säkert att ha det liggandes förstår jag inte varför man har den funktionen.
Hur de inte kan se till att ha folk inne för att besvara kunder morgonen efter det händer är ofattbart, de bibehåller sina 12-16 tider även fast de måste veta att de har kunder som är nervösa över de här köpen. All heder till Patrik som besvarade frågor här, men hade det inte varit bättre att han var tillgänglig på kundtjänst på morgonen eftersom ett fåtal av deras kunder känner till den här sidan.
Att de sedan väljer att försöka mörka händelsen genom att inte kontakta sina kunder om att det kan vara osäkert att ha sina kort sparade är det värsta av allt. Om jag inte varit utsatt men haft mitt kort sparat skulle jag verkligen vilja veta om något liknande har hänt. Fast nu ska den tjänsten vara avstängd så de gör ju vad de kan för att se till att det här inte sprids.

Permalänk
Avstängd
Skrivet av Kevlarheart:

Hur kan det inte stämma? Jag har ju NORDEA själv som bank. Och när jag ska genomföra ett digital köp ibland, så måste jag öppna upp öppna kortet för att kunna göra betalningar. Detta gäller EJ då man kan identifiera sig med BANK ID.

Jag har också Nordea. Det du har valt att göra är att ha det stängt permanent och du väljer att öppna det temporärt vid köp.
Har man det öppet för köp permanent behöver man inte logga in på internetbank.

Permalänk
Medlem
Skrivet av Defender:

Nått skumt är det iaf med cdon, lite väl många det hänt för att det inte ska ha med cdon att göra tycker jag.

Långsökt kanske men kan det ha något att göra med den attack som var mot Sweclockers 2015? enligt https://haveibeenpwned.com/ har min mail läckt ut härifrån.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk

@raGGGe:

Ahh. Då förstår jag.
Tack för förklaringen. Hade helt glömt bort den kopplingen!
Surt!