Versuchter Account diebstahl mit Blizz Unterstützung

Gestern abend hab ich mich durch Zufall in WOW eingelogt und seh ein Offenes Ticket, beim Öffnen seh ich das Blizz meinen Authenticator deaktieviert hat. Fix Ticket zurück geschrieben und sehr fix auch antwort erhalten. Also alles geändert und jetzt hoffe ich das das so bleibt. Nun zu meinem Eigendlichen Problem und Blizz versagen,Ja VERSAGEN. Ich besitze diesen Account schon ca.14 Jahre, habe alle Tickets in dieser Zeit IMMER in Deutsch verfasst(mit Rechtschreibfehler so wie es sich gehört^^) . Gestern mach ich also eine Englische anfrage bei Blizz (Der Kunde hatte wohl ein Bild Meines Ausweis(wo steht das ich Deutscher bin )und Fragt Im Deutschsprachigen Raum denn Support in Enlisch)und sie reagieren promt und hebeln meinen Authenticator aus, OHNE mir eine E-mail oder SMS aufs Handy zu schicken und nach zufragen. Auf anfrage ob man mir das Bild “Meines Ausweises” zu zeigen wurde gesagt das das Bild vernichtet wurde zwecks datenschutz(man beachte die Ironie) .Also der Datenschutz Funzt. Ich will nur sagen, hätte der Bearbeiter ,nur einmal seine Grauenzellen etwas gefordert,hätte er zumindestens stutzig werden müssen. Ja ich weiß das nix auf meinem acc gefehlt hat aber es geht ums Prinzip und zu zeigen wie schnell Fremde mit Blizzarts Mitarbeiter hilfe nen account schutz aufweichen oder gar auszuhebeln ist. Bitte lernt aus euren Fehlern. Bitte Bitte, ihr wart,ihr Seit und ihr werdet das Beste Game sein ever

2 Likes

zusammen mit

wirft irgendwie schon Fragen auf.
Wie kommt er zu deinen Accountdaten (mit irgendwas muss es ja das Ticket gemacht haben damit es deinem Account zugeordnet wird) UND einem Bild deines Ausweis?

2 Likes

Dies würde aber bedeuten, dass sie deinen Account permanent still legen, da es keine nachweißliche Möglichkeit mehr gibt den Accountinhaber zu verifizieren.

Es gibt kein perfektes System, es kann immer der Fall von 1 zu 1000.000.000 kommen.

Was dein englischsprachiges Ticket angeht, weißt du wie viele Tickets die MA von BLZZ bearbeiten und glaubst wirklich das ein Kundendienst deine Tickethistory öffnet um zu überprüfen ob die Sprache aller Ticket identisch ist ?
Ich denke nicht, gerade im Fall einer vorhandenen Ausweiskopie, Account-Sicherheit kommt nicht nur von Blizzards Seite, wir müssen auch unseren Teil dazu beitragen, wenn es also keine neue Masche mit gefälschten Ausweisen gibt, solltest du stark überlegen wann du wo das letzte Mal deinen Ausweis gescannt oder eine Kopie davon versendet hast.

1 Like

Also…wo hatte der bitte eine Ausweiskopie her? Dein Text liest sich außerdem etwas anstrengend, nur als Hinweis. Musste mir das mehrmals durchlesen um es richtig zu verstehen. Sowas KANN mal passieren. Ist kein Präzedenzfall. Derjenige hat eine Anfrage gestellt und einen Ausweis zeigen können, da haben die Mitarbeiter nichts falsch gemacht in meinen Augen. Ich lese alle drei bis vier Tage auch irgendwelche Schlaumeier die hier im deutschen Forum vollständig auf englisch posten. Also warum darf ein Ticket nicht auf englisch sein, wenn man Deutscher ist?
Koraya

2 Likes

Welche zusätzliche Sicherheit bringt die Anforderung von Blizzard, das Eigentum am Account mit einer Ausweiskopie zu belegen, wenn es ausreichend ist, IRGENDEINEN Ausweis vorzulegen?

Wird also nicht geprüft, ob der Ausweis zum Accountinhaber passende Daten enthält?

Ich kann mich also als Donald Duck ausweisen, auf dem Foto ist Harald Juhnke zu sehen, und ich bekomme dann Vollzugriff auf den Account von Horst Schlemmer?

Merke: Irgendwas stimmt hier nicht…

Servus, ich wollte gern das Bild meines Ausweises sehen, da ich meinen Neu Habe seit 7 Wochen. Mein alten ausweis hab ich bei der Behörde gelassen weil er abgelaufen war. Um,wie ich es beschrieben habe, die Fehler einzugrenzen zu können. Das was mich aber am meisten stinkt ist, das ich bei der Sicherheit ja ein Häckchen gemacht habe das bei account veränderungen ich IMMER informiert werden soll per E-mail oder halt meiner Telefonnummer, und das ist halt nicht erfolg.

Nun, wenn ich die DSGVO (europäische Datenschutzgrundverordnung) richtig verstanden habe, dann steht Dir das Recht zu, von Blizzard sämtliche über Dich bei Blizzard gespeicherten Daten Auskunft zu erhalten.

Dies müßtest Du also nur einfordern.

Siehe dazu auch der entsprechende Link ganz unten auf jeder Blizzard-Seite, bezeichnet mit „Datenschutz“: https://www.blizzard.com/de-de/legal/

Dann bleibt also weiterhin die Frage, wie er an deine zugehörige Mail-Adresse gekommen ist (geht leicht), die dazu passende Adresse und natürliche Person (schon schwierig) und dazu noch eine Kopie deines Personalausweises.

Ich würde mir an deiner Stelle ganz andere Gedanken machen als um deinen Blizzard-Account…

Entweder ist es jemand aus deinem Bekanntenkreis und / oder Familie, oder jemand hat dich sehr gut virtuell “ausgezogen“.
Natürlich immer bei der Annahme, dass so sehr vorsichtig mit deinen Daten / Dateien etc warst. Weil so etwas wie den Ausweis aus Scan auf dem PC haben oder als Foto in irgendeiner Cloud, so etwas macht man ja als verantwortungsvolle Person nicht.

Vielleicht hat ja deine zuständige Meldebehörden alle Daten dafür gehabt und gedacht, dem WoW-Spieler wischen wir jetzt einen aus…
/Aluhut absetz

Und was die Kopie des Ausweises angeht. Dass Thema “Auftragsbezogener Datenschutz“ ist der Grund dafür, dass diese Sachen nicht länger gespeichert werden dürfen.

Woher nimmst Du die Vermutung, dass eine Kopie SEINES Ausweises vorgelegt wurde?

Bis jetzt wurde nur bestätigt, das (irgend-)eine Ausweiskopie vorgelegt wurde - und davon gibt es Millionen mehr oder weniger frei im Netz verfügbar, ja es gibt sogar Generatoren, mit denen man sich “Ausweiskopien” mit beliebigen Fantasie-Inhalt generieren lassen kann.

Es ist wirklich eine spannende Frage, wie nachträglich der Nachweis erbracht werden soll, ob diese (inzwischen angeblich gelöschte) Ausweiskopie dem Ausweis des Accountinhabers entspricht, wenn man ihm (dem Accountinhaber) nichtmal das auf dem Ausweis sichtbare Foto zwecks Abgleich mit dem Spiegelbild zur Verfügung stellen kann.

Deswegen will ich das Photo von diesem Ausweis sehen. Ich scanne NIE meinen Ausweis irgendwo ein. Und wer sich errinnern kann weis das Blizz letztes jahr ja ne menge Kunden adressen abhanden gekommen sind. Somit wäre das mit der E-mail auch geklärt. Aber hattest du dir meinen Post auch komplett durchgelesen? Weil wie gesagt ,wurde ich nicht von Blizz Informiert ,das etwas mit meinen account gemacht wurde obwohl ich es ja so eingestellt habe.

Nun ja, dann muss der Aluhut doch wieder her.
Aus dem Forum wissen wir, wie viele Leute ihren Account damals verloren haben, weil Angaben im Account und Perso nicht überein gestimmt haben.
Also werden die Angaben auf der Kopie passen.
Würde also entweder bedeuten, dass die GM bei Blizzard sich nicht darum scheren, dass es stimmt oder jemand einen Ausweis gefälscht hat.

Außer er heißt zufällig Mohammed Lee, was wie ja dank Sheldon Cooper wissen, der häufigste Name auf der Welt ist. :man_shrugging:

Richtig. Welche der beiden Möglichkeiten zutrifft, wäre nur bei einem Abgleich des Fotos zu klären, denn nur das Foto ist nicht im Account hinterlegt.

Wenn es mir gelingt, mich in Deinen Account einzuloggen, kann ich (mit etwas Detektiv-Arbeit) Deinen Namen, Deine Anschrift und Dein Alter ermitteln, und damit dann eine Ausweisfälschung mit scheinbar passenden Daten erzeugen.

Nur das Ausweis-Foto wird schwierig, da ich nur sehr schwer in Erfahrung bringen kann, welches Foto für Deinen Ausweis verwendet wurde.

Und es bleibt die spannende Frage, warum Blizzard nicht wie vereinbart bei Account-Änderungen eMail-/SMS-Benachrichtigungen verschickt hat.

Was dir bei einem Authenticator geschütztem Account nicht ohne Authenticator Zugriff nicht gelingen sollte, denn um diesen zu löschen, musste er ja den Ausweis haben.

…da wäre ich mir nicht so sicher, es gab in der Vergangenheit schon zuviele Vorfälle, in denen trotz Authenticator der Authenticator-Schutz entfernt werden konnte.

Anschließend hat der Bösling dann Zugriff auf die Account-Daten, und bastelt sich den passenden Fake-Ausweis.

Was mich halt kopfzerbrechen bereitet ist, ob und wie sich Blizz die ausweise anschaut. Weil wo ihr euch bei wow regestriert habt musstet ihr nen Ausweiskopie hinterlegen?? Blizz weiß auch nicht wie man aussieht und nen Ausweißbild zu bearbeiten ist ja heutzutage kein großes Problem mehr.

Was für eine Frage…

Der Ausweis dient wie bei allen anderen Dingen bei welchen wir einen Ausweis vorlegen müssen als Identifikationsnachweis und da du deinen Ausweis nicht hinschicken kannst, brauchen sie halt eine Kopie.

Wenn sie es ohne Ausweiskopie machen würden, wäre es noch einfacher die Accounts zu knacken…, dir wird keiner sagen können auf welche Art und Weise die MA von BLZZ diese kontrollieren, selbst Blizzard wird dazu keine Aussage treffen, weil es dann um so einfacher wäre damit Schindluder zu treiben.

Wenn du dir irgendwelche Antworten erhoffst, kontaktiere nochmal den Kundendienst via Ticket, Livechat oder Telefonischem Rückruf.

Je nach dem wie die MA geschult sind sollte man auch die Sicherheitsmerkmale erkennen die sichtbar werden wenn man einen Ausweis kopiert. Die mit zu fälschen stellt schon einen ordentlichen Aufwand dar.
Außer natürlich man ist auf anderem Weg an einen Originalscan gekommen.

Dann hätte er aber den Account auch ausräumen können bis der TE was gemerkt hat und nicht ein Ticket erstellen müssen um den Authenticator zu entfernen. Den Code davon braucht man ja auch um in die Accountverwaltung zu gelangen.

Solch ähnliche Storys wie hier kenn ich auch von Accounts die mal verkauft wurden und der ursprüngliche Besitzer holt sich den wieder^^

Hallo Todie!

Vielleicht kann ich zu der Sache noch eine Art abschließendes Statement abgeben, um zu erklären, wie so etwas passieren kann:

Prinzipiell ist uns egal, ob man uns auf Deutsch oder auf Englisch kontaktiert. Beide Sprachen werden von uns supportet, und ich sehe immer wieder auch auf unseren Foren, dass manche deutsche Spieler eine Anfrage auf Englisch stellen, weil sie vllt. vermuten, dass sie so eher Support erhalten – oder weil sie zynischerweise vermuten, dass gar kein deutschsprachiger Support zur Verfügung steht.

Tatsächlich springen manchmal auch Kollegen aus den USA ein, um dem europäischen Support bei Bedarf mittels Bearbeitung eindeutiger Offline-Tickets unter die Arme zu greifen (ebenso wie deutsche GMs manchmal auch US-Tickets bearbeiten), von daher sind englischsprachige Anfragen tatsächlich etwas „sicherer“, da Englisch die Sprache ist, die von jedem Supportmitarbeiter beherrscht wird. Das aber nur nebenher.

Was die Ausweiskopie als Verifikationsinstrument angeht, so wird diese tatsächlich in jedem Fall von uns manuell auf Echtheit geprüft. Wir verfügen über gewisse Tools, die uns dabei helfen, Fälschungen zu erkennen. Natürlich bietet dies keine 100%ige Sicherheit, so wie jedwedes Dokument auch physisch gefälscht werden kann – aber wer meint, uns mit irgendeinem billigen Generator oder Photoshop täuschen zu können, kann sich die Zeit sparen.

Und ja, derartige Dokumente werden bei uns sofort nach Bearbeitung des Falls und Abgleich der dort abgebildeten mit den im Account vermerkten Informationen wieder gelöscht (siehe dazu Artikel 5.e der Europäischen Datenschutz-Grundverordnung). Die von Naldo erwähnte Anfrage auf Einsicht in die bei uns gespeicherten Daten würde also nicht das zugeschickte Ausweisbild betreffen, da es nicht länger bei uns gespeichert ist.

Die zwei naheliegendsten Erklärungen wären demnach, dass entweder tatsächlich eine Fälschung eingereicht wurde, die so gut war, dass sie unseren Prüfmethoden widerstand (so etwas ist wie gesagt nie ganz auszuschließen, passiert ja auch mit physischen Ausweisen), oder aber es handelte sich um das Abbild des tatsächlichen Ausweisdokuments, welches ohne Mitwissen des Spielers angefertigt oder zumindest verwendet wurde. Dies muss übrigens nicht der Perso sein; unsere Webseite bietet hier eine Liste mit weiteren von uns akzeptierten Dokumenten.

Gruß

~ Tyryndar

–––––––––
Die Welt kann nie genug Umfragen haben

5 Likes

Danke an Tyryndar für die Erläuterungen.

Würdest Du bitte noch auf den Kritikpunkt der fehlenden eMail/SMS-Benachrichtigungen eingehen?

Danke für deine Erklärung. Aber könntest Du ,Tyryndar, noch mal nachschauen warum ich dann von Blizz keine Mitteilung bekommen habe (SMS/E-Mail) obwohl ich das so Eingestellt hatte. Danke dir für dein Bemühen. Laut euren Log Daten,die man ja in seinem Account einsehen kann , erfolgten die Anfrage und die Logversuche über App und Pc aber Immer im Hamburger Raum . Ich wohne so ca 300 km davon endfernt. Nur mal so für die die denken ich habe meinen Ausweis verschludert. Mein alter konnte noch nicht gescannt werden. Aber wie gesagt danke für das schnelle melden von Dir Tyryndar.