Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Amazon Konto Missbrauch über FireTV Stick?


Nicht verzweifeln, anrufen oder ein Brief per Anschreibe.
 

Im Leben würde ich sowas nicht tun Meine Frau hat ihr eigenes Konto bei amazon, ist aber Teil der Familie. Wenn über ihren Account etwas bestellt wird erhalte ich darüber aber keine Nachricht. Ist also auszuschließen. Ich nutze mein Konto via Google Chrome auch auf der Arbeit - aber halt nur für mich, nicht für Firmenkäufe.

"Merkwürdigerweise" ist zwischen meinen beiden Vorfällen das gleiche mit unserem Firmenkonto passiert auf das ich hier auf der Arbeit über Firefox auch zugreifen konnte.

Ich hatte beim ersten Mal die Thematik auch auf reddit angesprochen wo sich zwar keine Lösung fand, aber immerhin 2 Leute denen exakt das gleiche passiert war wie mir. Gibt sicher auch noch ein paar mehr, die sich aber vielleicht nicht sonderlich auskennen oder nicht wissen wohin mit dem Problem... kein Plan.
 
Ich sehe das so, ich würde mir den Vertrag eine Kopie schriftlich zukommen lassen. Es ist so wie bei der Bank wenn ich Karte verliere, sind die Daten Missbraucht, zahlt mir die Bank das Geld zurück.
Wenn du so weiter blechen wirst lohnt sich ein Anwalt, ich könnte nicht über so ein Kuckuck Kind schauen.
 
Ist aber schon große Sch.... bis wann das nicht geklärt ist.

Amazon ist erst mal erster Ansprechpartner, am besten telefonisch jemanden erreichen und Sache schildern.
 
Sonnst zur Bank gehen und den Bankeinzug sperren, die werden sich schon melden.
Wenigstennst dann wirst du wissen mit wem du zutun hast.

Edit:
Berichte uns so weit du mehr weist, jetzt wirds spanennd. Obwohl ich bin mir immer noch nicht sicher ob Du nicht ein Bock zuhause geschossen hast
 
Zuletzt bearbeitet von einem Moderator:
Das Finanzielle mit amazon ist ja geklärt. Beim ersten Mal habe ich den Bankeinzug zurückgeholt, das ging auch anstandslos. Bei den Käufen über die VISA allerdings sagte amazon das ich das mit VISA klären muss. Da wäre man gegen derartigen Missbrauch abgesichert. VISA schreibt aber das kann schonmal 6 Wochen dauern und erbitten keine weiteren Nachfragen -_x

Jetzt aktuell ist meine VISA immer noch gesperrt und amazon wird da einfach nichts einziehen können. Mittlerweile habe ich die VISA auch aus meinem amazon Konto entfernt, da ich die ansich eh nie nutze. Die Frau "Kontospezialist" meinte auch sie versuche den Bankeinzug zu stoppen - geht das nicht würden sie es zurücküberweisen. Mein Geld sehe ich also wieder - wenn auch bei der VISA wohl erst später. In Summe sprechen wir hier insg. von 500 Euro. Vom aktuellen Fall ist noch nichts abgebucht, warten wirs ab...

Ich versuche ja nur irgendwie zu ermitteln wie die Person an meine Daten gekommen ist wo wir wieder beim Thema Ausschlussverfahren sind: Den Stick habe ich mit einem jungfräulichem amazon Konto verknüpft der keine Zahlungsmethoden hinterlegt hat. Den Stick habe ich auf Werkseinstellungen zurückgesetzt und den ganzen IPTV Krempel neu installiert -> läuft alles. Sollte der Stick oder die Apps darauf also das Leck sein wird er mit dem Konto nichts anfangen können ohne selbst dafür zu bezahlen. Also ein Verdachts-Problem weniger.

Bleibt der PC, bzw. auch der in der Firma und mein Smartphone. Da das alles aufwendiger ist und ich erstmal sichergehen muss alle meine Banking-Pins usw. irgendwo zu finden wird das ein Fall fürs Wochenende

Ich habe so ein bisschen Sorge das amazon von sich aus irgendwann sagt (insofern das nochmal passiert..) : "Wenn du nicht für Sicherheit sorgen kannst...kauf woanders, du bist hier ab sofort gesperrt." Immerhin entsteht ja amazon im Endeffekt der finanzielle Schaden und auch deren Kulanzdenken hat sicher auch mal ein Ende.

Achja, noch was....ich habe beim ersten Mal Online-Anzeige erstellt, was 100% ins Nichts führen wird, aber egal... sollte ich direkt noch eine Anzeige erstellen oder ist das sinnfrei weil das erste Verfahren noch läuft? So oder so wird da nichts bei rumkommen, dafür ist wohl auch der Betrag zu klein.
 
Amazon wird dich nicht sperren, haben Sie bei mir auch nicht getan!
 
Die werden Ihr Ruf bechalten wollen ist besser als die Paar Krücken die sie sich leisten können.
 
Vielleicht sind deine Daten auf anderen Wegen irgendwo geklaut worden und sind in irgend ein darknet verkauft worden.
Das wäre auch eine Möglichkeit.
Aber das ist jetzt nur eine Vermutung nicht mehr.
Ich denke aber dann wäre sicher mehr abgebucht worden. Vielleicht kommt das auch noch. Müsste man im Auge behalten.


Gesendet von iPhone mit Tapatalk
 
Hab hier mal sowas am PC laufen lassen...ob da was bei ist?
 

Anhänge

Du musst angemeldet sein, um die Anhangsliste zu sehen.
Kannst du damit auch einen Bot Scan machen?
 
Nope, sehe da nichts. Hast du ein Programm Tipp für mich?

Mh, ich habe Malwarebytes mal laufen lassen, allerdings auf meinem Firmenrechner (wo ich mich ja auch mehrfach in meinem Account eingeloggt hatte):


Code:
Registrierungswert: 2
Trojan.FakeChrome.MSIL.Generic, HKU\S-1-5-21-491809430-3596427922-1287124315-1169\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Duyiyilycdc, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 3F73652427CFAE7FAAED7C49, dds, 03005650, ,
Trojan.FakeChrome.MSIL.Generic, HKU\S-1-5-21-491809430-3596427922-1287124315-1169\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|assafwq, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , ,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 28
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\ROAMING\DUYIYILYCDC.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 3F73652427CFAE7FAAED7C49, dds, 03005650, 5870C41C149FDD038336B2A1B2103E2F, 9B489F300C3797E9D343A47ECD96E83646A61B02C28B5E68071D26A5A666C929
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\ASSAFWQ.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\LPBSNO.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\QOREXZ.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 6A905F075F8709C8C17A3377, dds, 03005650, AEF316B0AC85B93A92B8A518652E6959, 35D5964D2DFC4646DD7735A5418DCDF776782D2F144C0951543218097A8477A3
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\TJVMDV.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 6A905F075F8709C8C17A3377, dds, 03005650, AEF316B0AC85B93A92B8A518652E6959, 35D5964D2DFC4646DD7735A5418DCDF776782D2F144C0951543218097A8477A3
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\FAYMRR.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\JQYRRJ.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
PUP.Optional.Kryptex, C:\USERS\*****\APPDATA\LOCAL\TEMP\KRYPTEX-SETUP-4.40.26.EXE, Keine Aktion durch Benutzer, 7873, 1251659, 1.0.89367, , ame, , 9609EFF42AC2511D54723BF4F4C00D08, CCA277582BFA1656B4FE86AC1EC6FE0CC5A618FB907E991F4B2BE25C19052AF6
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\AFGNCR.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\KKWBHD.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\TLBCBN.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\GFETSA.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 6A905F075F8709C8C17A3377, dds, 03005650, AEF316B0AC85B93A92B8A518652E6959, 35D5964D2DFC4646DD7735A5418DCDF776782D2F144C0951543218097A8477A3
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\KCBLXJ.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, , ame, , F5CC63482B6E315E0066AEFE36F37B48, 4353690CF0152892F3A34245D6CA5C1734BEB312F8EDCAFB86716B916C346AB5
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\RNSDWX.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 6A905F075F8709C8C17A3377, dds, 03005650, AEF316B0AC85B93A92B8A518652E6959, 35D5964D2DFC4646DD7735A5418DCDF776782D2F144C0951543218097A8477A3
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\ZCSBAIBFHUN.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 3F73652427CFAE7FAAED7C49, dds, 03005650, 5870C41C149FDD038336B2A1B2103E2F, 9B489F300C3797E9D343A47ECD96E83646A61B02C28B5E68071D26A5A666C929
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AVX.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 75B3B27914A0F6964E682B09, dds, 03005650, EB9108630E0E795EE1BAFD1E1E2696BF, 55876BC47D108DA7FA3AD73CA6D14D3EAD538F5D91C1C93E44BD15EA045C37AE
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-SSE2.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, BD51763FD6D3DAFB1E608703, dds, 03005650, 4C04147C386BA8792AC6A03069572A8A, C7739A1E940A282703D06ECCDA7110426D306F390E97FDBBD9DF18472FD132CD
Trojan.FakeChrome.MSIL.Generic, C:\USERS\*****\APPDATA\LOCAL\TEMP\FRHRPI.EXE, Keine Aktion durch Benutzer, 10933, 1244597, 1.0.89367, 6A905F075F8709C8C17A3377, dds, 03005650, AEF316B0AC85B93A92B8A518652E6959, 35D5964D2DFC4646DD7735A5418DCDF776782D2F144C0951543218097A8477A3
PUP.Optional.Kryptex, C:\USERS\*****\APPDATA\LOCAL\TEMP\KRYPTEX-SETUP-4.40.28.EXE, Keine Aktion durch Benutzer, 7873, 1251659, 1.0.89367, 4F5309EF7F77EFB1E7261D41, dds, 03005650, D784EFC9D4E07CDA8456160AF9777F38, 5F31218C9CA6BB0CA0656914FA3D1D345DB4888588656B0005506AB32F28E9F3
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AVX512-SHA-VAES.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 75B3B27914A0F6964E682B09, dds, 03005650, 418EEDE8E11A41A6152345454A2025FB, E0C8954C61E46C572F1F858080889DA4AC7C049FB78C3DA9F8341577928A6F6C
PUP.Optional.Kryptex, C:\USERS\*****\APPDATA\LOCAL\KRYPTEX-APP-UPDATER\INSTALLER.EXE, Keine Aktion durch Benutzer, 7873, 1251659, 1.0.89367, 4F5309EF7F77EFB1E7261D41, dds, 03005650, D784EFC9D4E07CDA8456160AF9777F38, 5F31218C9CA6BB0CA0656914FA3D1D345DB4888588656B0005506AB32F28E9F3
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AVX2.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 75B3B27914A0F6964E682B09, dds, 03005650, BB9073C572E66650BA1946720340ACC1, 9E69E7BF434B023127C3B4BBC87CB4F55943FD3AE3E823FD2B404F438B948D76
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AVX2-SHA-VAES.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, BD51763FD6D3DAFB1E608703, dds, 03005650, 7AEFB2EC5318C0708FC7569B30C78CD6, 24182313305A1D6888C28AE6F331F6B9C7966E573523B843FD3B84FA312D2686
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS.ZIP, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 75B3B27914A0F6964E682B09, dds, 03005650, A3DBE784819B0E77ABD2A082AF0C3288, E3B93A29C5E58E0999923A6656DF50706175D074843DDB6BF33C53563ECFF185
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AVX2-SHA.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, D7229793029AB08EF8FB736B, dds, 03005650, 935F4DF18AD99C9B1A913122DE6658B5, 3383DF31128B1FCC6BE2EDF2985086E2E03A543CF9E2F830F5E343723D7E0CDE
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AES-SSE42.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 75B3B27914A0F6964E682B09, dds, 03005650, 415C0EFED2A963521454A66F882C1CFD, 87DED4A83A1E78711ABEB9025E691956D345B01E7F46B1869E889A786AB80B49
Generic.Malware.AI.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\CPUMINER-OPT-23.15-WINDOWS_1\CPUMINER-AVX512.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 75B3B27914A0F6964E682B09, dds, 03005650, CA1AC9768687E08B87E8200E1355EA2F, D4CBCC94ABE518BFFE6478FFDDC027E60CF782D49ECFABF3983DC9A1786148E4
BitcoinMiner.Trojan.Miner.DDS, C:\USERS\*****\APPDATA\LOCAL\AWESOMEMINER\GMINER_3_44_WINDOWS64_1\MINER.EXE, Keine Aktion durch Benutzer, 1000002, 0, 1.0.89367, 2A7E93202A859929FF270B8E, dds, 03005650, 8CF4CA902D1A5130D0758A06E9892985, 9EC744DD4FB60A101A79671C322873A518621775C183B51387C2AEF46F353E65

Außerdem blockt mir die Software aktuell zig IP's weg,
Typ: Eingehend
Datei: C:\Windows\System32}svchost.de

Keine Ahnung, liest sich nicht so gut oder? :>
 
Ich würde vielleicht einfach mal bei Amazon gucken ob es ein simples Abo ist was das Guthaben alle X Wochen/Monate automatisch wieder aufläd.

2FA kann man jedenfalls nur knacken wenn man Zugang zum Gerät hat wo die Auth Software Installiert ist und die Zugangsdaten zum Amazon Konto benötigt man dann auch noch.
Zusätzlich verschickt Amazon Warnmails wenn es einen Login von einen unbekannten Device / neue IP gibt.
 
Ich würde vielleicht einfach mal bei Amazon gucken ob es ein simples Abo ist was das Guthaben alle X Wochen/Monate automatisch wieder aufläd.

Definitiv nicht. Prime Abo, Audible Abo und ein Sparabo über "Geschirrspülreiniger" Sonst ist da nichts. Alles legitim und hat nichts mit XBOX Guthabenkarten zu tun.
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…