BattleNet und die Account-Sicherheit, Teil 2

Es geht weiter … :slight_smile:

wieder fast zur selben Zeit (Freitag abend), ist unter anderem wieder Passwort geändert wurden . Ich war nicht on, meine rechner waren definitiv aus, das nur nebenbei ^^

Dafür hab ich aber eine mail bekommen, das mein Account “resettet” wurde, mit link zur erneuten passworteingabe, usw.
Der link hat funktioniert, ich konnte passwort setzen, account ist wieder in "meiner gewalt"m wie eigentlich die ganze Zeit schon ^^

Es ist aber unter anderem die Sicherheitsfrage geändert wurden und der Authentikator ist entfernt wurden … wtf ???

Ok, Auf Grund des Hinweises in der Mail, das aus “Sicherheitsgründen” meine KK Daten usw auch entfernt wurden, besteht eine gute Chance, das es diesmal kein Angriff sondern irgendwie die reaktion eines Blizzard Mitarbeiters war, der das Ticket nicht verstanden hat :slight_smile:
Also ich sehe die “Chance”, das es diesmal Blizzard selber war. Allerdings geht das aus der Mail nicht hervor und auch auf das Ticket ist nicht geantwortet wurden !?

Also hab ich keine 100%ige gewissheit das es doch kein Angriff war. Auf der anderen Seite … Authenticator entfernt ??? Die Serial kennt nur mein Gerät … geht der ohne die Daten vom Authenticator zu entfernen ???

Ich weiß ich hab damals einen Account schon mal stillgelegt, weil das gerät zum authenticator zu nicht mehr zu benutzen war, und zur reaktivierung Blizzard ein Polizeiliches Führungszeugnis haben wollte (laut GM) … oder alternativ eine “beglaubigte” Kopie eines Lichbildausweisses. ^^

Nun geht das plötzlich ohne ? mit nicht mal wirklich einen Auftrag dafür ?

Oder wenn es wirklich wieder ein “Angriff” war, was ist das für eine Sicherheit ?
Ich mein der Authenticator ist auf meinem Handy und ständig bei mir …
Aber klar, das kann natürlich auch kompromittiert wurden sein. Aber wenn der Hacker mein Handy, meine PC’s und mein Mail Konto kontrolliert, so wie es sich Blizz denkt, warum zur Hölle fummelt er dann “nur” an meinem WOW Account rum?

Ich wuerde das Problem ja gern lösen, allerdings würde zur Klärung und vielleicht auch für Informationen für mich, ein “Dialog” mit einem Kundendienstmitarbeiter echt ein Vorteil darstellen, anstatt über Tickets mit einer Berabeitungszeit von 3 Tagen im Moment :frowning:

Leider kaum möglich, Telefon und Live Chat scheinen ja momentan permanent offline zu sein, oder hab ich da auch ein technisches Problem ?

Ciao …

Nein, das liegt einfach daran, dass aktuell dieses RL-Event mit dem Namen „Wochenende“ läuft, da machen nämlich die meisten Kundendienst-Mitarbeiter mit.

Werktags gegen Mittag hast Du da mehr Chancen auf Live-Chat und Rückrufservice, am Wochenende gehen meist nur Tickets.

Wenn es Blizzard war, ist das für die GMs natürlich kein Problem. Ein Hacker hätte es da schon schwerer, da er diesbezüglich eine Form des Identitätsnachweises erbringen müsste (im Sinne von „Authenticator-Daten vergessen“). Das wurde in der Vergangenheit auch schon mit gefälschten Ausweisdokumenten versucht, die Blizzard leider akzeptiert hatte.

Woher soll Blizzard wissen, was ein Hacker mit deinem PC, deinem Mailkonto oder wasauchimmer anstellt? Die können eben nur sehen, was mit deinem Blizzard-Account zu tun hat.

Diese beiden Dienste haben bestimmte „Öffnungszeiten“ und stehen auch nur bei speziellen Themen (z.B. Zahlungen) zur Verfügung. Wenn sie angeboten werden, hast du eine entsprechende Wahlmöglichkeit neben dem Öffnen des Tickets.

Hey Nohealsforyo,

ich habe mal für dich nachgesehen und der LiveChat ist aktiv und erreichbar.
Wenn du den LiveChat nicht als Auswahlmöglichkeit siehst, dann versuch einen anderen Browser, vielleicht klappt da die Anzeige :slight_smile:

Wenn ein Kontaktkanal nicht aktiv ist, dann wird auch angegeben wann dieser wieder geöffnet wird. :slight_smile:
Zum Beispiel beim Telefonischen Rückruf habe ich hier stehen Öffnungszeiten: 11:00 – 13:00 CET

Äh, also auf dieser Seite ist im Moment nur die linke Option (Internet-TIcket) anwählbar.

DIe beiden anderen Optionen (Telefonischer Rückruf und Live-Chat) sind durchgestrichen und nicht anwählbar.

Nur weil da „Öffnungszeiten“ drunter stehen, die aktuell zutreffend sind, so muß dies ja nicht bedeuten, dass man aktuell einen Rückruf bzw. einen Chat starten kann…

huh? :face_with_raised_eyebrow:
Das ist allerdings seltsam, bei mir ist jetzt gerade Internet-Ticket erreichbar, Telefonrückruf derzeit nicht und der Live-Chat aktiv mit 1 Minute Wartezeit.
Ich habs jetzt auch mal bei einem anderen Browser ausprobiert und auch die Kategorie geändert und auf den Knopf Kontaktieren Sie uns geklickt.
Auch da wird mir der Live Chat als aktiv angezeigt.

Kannst du es mal bitte mit einem anderen Browser austesten, oder die Cookies und Cache des Browsers leeren. :slight_smile:

Sieht bei mir genauso aus.

Gerade getan. Getestet mit:

  • Chrome
  • Firefox
  • Edge (IE)

jeweils Addons deaktiviert und Cache gelöscht, zur Sicherheit auch nochmal im anonymen/privaten Browser-Modus getestet.

Immer gleich: Nur Ticket anwählbar, die beiden anderen Optionen bleiben durchgestrichen.

Edit: Ich bin mal testweise den Workflow durchgegangen, (Account kompromitiert, Authentikator entfernt usw.) als einzige Option wird bei „kontaktieren Sie uns“ nur „Ticket erstellen“ angeboten.

Bei mir ist es etwas anders.

Firefox, Seite über den Link aufgerufen. Live-Chat nicht aktiv.
Seite mit Strg+F5 aktualisiert, Anzeige springt nach ca. eine halben Sekunde auf Live-Chat aktiv (1min). Als ob es irgendwo eine “Rückfrage” gibt, ob denn der Live-Chat tatsächlich möglich ist.

Anzeige im Firefox unter Einstellungen. - “Die gespeicherten Cookies, Website-Daten und der Cache belegen derzeit 0 Bytes Speicherplatz.”

Im Edge ist es ähnlich. Oft schaltet die Seite nach eine halben Sekunde auf Life-Chat aktiv aber manchmal auch nicht. Dann nochmal F5 drücken und der Life-Chat ist wieder aktiv.
Cache- und Cookie-Management im Edge habe ich jetzt nicht überprüft.

PS.: Falls es wichtig ist, auf der Seite ist ein kleiner Schreibfehler im gelben Infofeld.
“Browser-Plugins, die verhindern, dass Popup-Fenster erscheinen oder dass JavaScript ausgeführt wird, verursuchen Probleme mit dem Live-Chat”
(verursuchen)

Ah!

Ich habe mal nachgeschaut, was da nach ca. 1 Sekunde nachgeladen wird, es sind Daten von liveperson.net und lpsnmedia.net, welches mein Router als Cross-Side-Script-Attacke wertet…

Ausnahmeregel der (Hardware-)Firewall hinzugefügt, und siehe da - Live-Chat mit ca. 1 Minute Wartezeit verfügbar.

1 Like