Foren Aktuelles Erstellen Mitglieder Anmelden

NEWS Fremdzugriffe bei Origin-Accounts | Kein EA-Hack | PW ändern & 2-Factor-Anmeldung aktivieren!

Benutzer, welche sich diesen Thread anschauen:

Der Jahreswechsel brachte nicht für alle User entspannte Tage mit sich. So klagen im Internet derzeit wieder vermehrt Leute darüber, dass mit ihrem Origin-Account unautorisierten Käufen getätigt wurden.

Neben diversen aktuellen Ubi Soft Spielen, werden häufig Fifa und Fifa Ultimate Team-Inhalte über im Account hinterlegte Zahlungsmittel erworben. Fifa ist sehr beliebt bei Fremdzugriffen, da sich die digitalen Inhalte gut & gewinnbringend verkaufen lassen.

EA gibt an, dass kein Einbruch in die Systeme festgestellt werden konnte.

[...]we found no indication of a breach of our Origin account database, we do take this seriously and we are actively investigating your reports.

Der Zugriff erfolgt(e) also vermutlich über eine für den Angreifer bekannte Kombination aus Benutzername und Passwort, was für Angreifer besonders einfach ist, wenn die gleichen Daten noch für andere Dienste / Webseiten verwendet werden. Möglicherweise wurden Logindaten massenhaft durchprobiert, die im November letzten Jahres entwendet wurden.

Wer einen Fremdzugriff feststellt, der möge sich - möglichst mit der Bestell-ID - an den Kundenservice wenden: http://help.ea.com/de/contact-us/ne...raudulent+charges&category=billing-purchasing

If you have order numbers as well, that would be extremely helpful. [...] we would like to encourage you to use Origin user ID and passwords that are unique to your account and to report any activity you feel that may be unauthorized to an EA Game Advisor.

They will be able to assist you and we would advise that you get in touch with them first before contacting your bank.


Außerdem sollte man das Passwort ändern (wie auch auf allen Seiten, wo das gleiche PW verwendet wird) und es schadet auch nicht, wenn man bei der Gelegenheit "Geheime Frage" & "Geheime Antwort" ändert und Anmeldung in 2 Schritten aktiviert. Dann wird bei einer Anmeldung zusätzlich nach einem Code gefragt, der per Mail beim Einloggen verschickt wird.

Für den schlimmsten Fall (Zugriffsverlust auf den Account) kann man sich auch einen Wiederherstellungscode generieren lassen und diesen offline gut verwahren.

Alle diese Optionen findet man in der EA-Accountverwaltung.


Quellen / Links:
EA-Forum: http://answers.ea.com/t5/Origin/My-...sed-FIFA15/m-p/4187624/highlight/true#M109552
Reddit: https://www.reddit.com/r/origin/comments/2qrfjt/psa_a_lot_of_origin_users_are_being_charged_for/
NeoGAF: http://www.neogaf.com/forum/showthread.php?t=964432
4Players: http://www.4players.de/4players.php..._ua_Berichte_von_unautorisierten_Kaeufen.html
 
Ich werde mir demnächst 1Password auf meinem Smartphone installieren. Die ständigen Passwort-Wechsel gehen mir auf den Sack! Alleine mein Google Konto hat in den letzten Monaten bestimmt schon dreimal gewechselt. :schreck:
 
Mein Arbeitgeber arbeitet sehr eng mit den Google-Leuten und bei jedem Furz wird hier für die komplette Belegschaft ein Passwortwechsel durchgesetzt. Zuletzt für die super nervige 2-Step-Verification. Jetzt ruft mich nach jedem Login-Versuch auf einer neuen Maschine ein Google-Bot an und gibt mir die zusätzlich zum Passwort erforderliche PIN durch. Easy, right? :O_o:
 
Das Witzige ist: Logge ich mich bei Origin oder EA-Forum an, klappt das einfach so. Melde ich mich bei Star Wars The Old Republic an (merke: selber account, da EA-Origin-Zwangsverknüpfung und somit ein bzw. der Origin-Account), bekomme ich immer ein Einmalpasswort per Mail (vermutlich, weil ich Cookies und Cache beim Browserschließen löschen lasse).

Also warum EA die <Anmeldung in 2 Schritten> nicht auf all ihren Systemen mit derselben Einstellung nutzt, wundert mich.
 
Das Witzige ist: Logge ich mich bei Origin oder EA-Forum an, klappt das einfach so.
Du hast bei der Anmeldung vermutlich aktiviert, dass es in Zukunft auf dem Rechner reicht, wenn du einfach nur Benutzername + PW verwendest und der PC als "sicherere" Login-Quelle gespeichert wird, die keine Verifizierung benötigt.

upload_2015-1-12_14-13-46.png
 
Nein. Ich bin jetzt hier auf Arbeit, wo ich mich noch NIE(!) bei EA angemeldet habe. Hier und auch zu Hause werden im FF sämtliche Daten, Cookies, Cache beim Schließen gelöscht (wie bereits geschrieben).
upload_2015-1-12_14-36-15.png


Bei EA/Origin bekomme ich im aktuellen FF ESR 31.3.0 diese Seite
upload_2015-1-12_14-31-42.png

kann mich einloggen, ohne irgendeinen Sicherheitscode zu benötigen.

Obwohl SWTOR derselbe EA-Account ist, bin ich jetzt bei EA/Origin angemeldet und bei SWTOR nicht, müsste bei SWTOR
upload_2015-1-12_14-33-25.png

erst die EMail checken.

Löblich, dass man die Systeme scheinbar doch unterschiedlich laufen lässt, aber verstehen tu ich das nicht. Derselbe Account, dieselbe Firma.

Warum man also bei Origin erst manuell die zweistufige Anmeldung aktivieren muss, während sie es bei einem Unterprodukt erzwingen ... eine seltsame Logik.
upload_2015-1-12_14-41-45.png


Und nur darum ging es mir.

Edit: Nachtrag: Beim Client/Launcher von SWTOR ist es sogar so, wenn sich meine erste (bei der zweiten bin ich mir nicht sicher) Oktett der IP-Adresse ändert, erhalte ich auch dann darüber erst ein Einmalpasswort per Mail.
 
Zuletzt bearbeitet:
Zurück
Oben